
AIに「全部見せる」をやめる、NTTドコモビジネスの3層統制

NTTドコモビジネスは、2026年10月7日付の公式発表で、AIエージェントの行動、身元と権限、機密データの利用を3層で管理する「Trusted Data Fabric™」構想を示した。操作を実行前に判定するAction Guardrailsと、エージェント向けの認証・権限管理機能は、2026年度中の提供を目指す。企業が自らのデータの管理権限を保ちながら、組織内外のエージェントに仕事を任せるための設計だ。
同日の記者説明会を伝えたBUSINESS NETWORKは、構想に関連する機能を2026年度末から2027年度にかけて段階的に提供する計画と、日本IBMとのAIガバナンス領域での協業を報じた。これは構想全体についての見通しであり、個別機能の年度内の提供目標と対象が異なる。現時点で使えるサービス、提供を目指す機能、検討段階の仕組みを分けると、企業がエージェントに何を許せるかが見えてくる。
行動の層:許可されたエージェントの操作も実行前に判定
Trusted AIが扱うのは、エージェントが選んだ行動そのものだ。利用者が作業を依頼していても、その途中でエージェントが選ぶ操作のすべてを事前に承認したことにはならない。構想に含まれるAction Guardrailsは、個々の行動を実行する直前に判定し、誤った行動を止めるための機能として位置付けられている。実行履歴の記録と、その後の管理・監査も同じ領域の課題だ。
例えば、提案書を作るために社内情報を参照するという依頼と、参照した機密情報を提案書に記載するという操作は別の判断になる。後者まで自動で進めるエージェントには、回答を表示してから人が読む場合とは違う制御が要る。説明会でNTTドコモビジネスの福田亜希子氏は、「変わるのは賢さではなく、任される範囲だ」と述べた。
この領域には、企業専用の閉じた環境でエージェントを利用する「クローズドAIエージェント」と、日本語の表現に対応して不適切な回答や情報の取り扱いを監視する「Chakoshi」がすでにある。ただし、利用環境を閉じること、回答や情報の扱いを監視すること、操作を実行直前に止めることは、それぞれ異なる働きだ。既存サービスの利用だけで、計画中のAction Guardrailsによる行動判定まで備わるわけではない。
IDの層:誰の権限で、どこまで動けるか
Trusted Identityは、エージェントの本人性と真正性を確かめ、許された範囲だけでデータやシステムを使わせる領域だ。人が仕事を依頼した事実だけでは、エージェントが依頼者の権限を無条件に使ってよいことにはならない。提供者は誰か、どのエージェントがどの権限を持つかを区別して管理する設計が示されている。
土台になる「SmartLiTA」は、利用者の認証や権限管理を担う既存のID管理サービスだ。NTTドコモビジネスは、その管理対象をAIエージェントにも広げる方針を示した。現在の利用者向け機能が提供されていることと、エージェント自身を認証して権限を管理する拡張機能が使えることは、提供状況として分けて考える必要がある。
提供者や機能、権限といった属性を登録・確認する「AIエージェント属性情報レジストリ(仮称)」も構想に含まれるが、実現に向けた検討事項に置かれている。属性を確認する仕組みが想定されていても、それだけで個々の操作の適切さが決まるわけではない。Identityが扱う主体と権限の確認に、Trusted AIによる行動の判定を重ねる理由はここにある。
データの層:保有者の管理権限を残した利用
Trusted Data Accessは、機密情報や個人情報を含むデータを、保有者が管理権限を維持したまま連携や分析に使う領域だ。エージェントが仕事に必要な情報へ届くことと、元データを際限なく渡すことは同じではない。誰が使うかを認証し、何をするかを判定しても、データ自体をどの条件で利用するかは別に定めなければならない。
既存サービスの「析秘」は、情報を秘匿したまま保管・加工・分析する技術を使う。企業がデータを保護しながら分析するための手段として位置付けられている。一方、AIエージェントが機微なデータを扱うための新たな仕組みは今後の検討事項だ。「析秘」が提供されていることから、エージェントと機密データを連携させる構想上の機能まで提供済みとは判断できない。
この層が重要になるのは、組織を越えて仕事を進めるときだ。共同作業に必要な情報が別の組織にあっても、データ保有者の管理権限は残る。構想は、エージェントの権限を確かめる仕組みと、データ保有者が利用を管理する仕組みを別の領域として扱う。前者でアクセスする主体を絞り、後者でデータの利用条件を守るという関係になる。
提供状況の確認表:既存、年度内目標、検討段階
構想を導入計画に読み替える際は、名称が挙がった機能を同じ提供状況として扱わないことが要点になる。発表時点の区分は次の通りだ。
- 提供済み:企業専用の閉じた環境でAIエージェントを使う「クローズドAIエージェント」、日本語に対応した監視を行う「Chakoshi」、利用者向けの認証・権限管理を担う「SmartLiTA」、秘匿したデータの分析に使う「析秘」。それぞれ現行サービスの機能を指す。
- 2026年度中の提供目標:エージェントの行動を実行前に判定して止めるAction Guardrailsと、SmartLiTAのエージェント向け認証・権限管理機能。発表時点では目標であり、提供済み機能ではない。
- 検討段階:AIエージェント属性情報レジストリ、エージェントが機微なデータを扱うための新たな仕組み、構想を「AI-Centric ICTプラットフォーム」の機能として組み込む案。利用開始日や提供条件が確定した機能としては扱えない。
必要な統制を照らし合わせるなら、確認対象は「実行前に操作を止める機能」「エージェント自身の認証と権限」「機密データを保護した利用」のそれぞれになる。現行サービスの名称だけを見ても、これらが一体で動く範囲や、サービス間で権限と実行履歴がどう引き継がれるかは決まらない。提供仕様が明らかになった段階で、組み合わせた運用を判断することになる。
次の焦点は、計画中の機能がどう接続されるか
日本IBMとの協業では、AIエージェントの利用状況を把握し、ルールに沿って管理・監査する仕組みも検討されている。エージェントが誰の権限で動き、どの行動を選び、どのデータを使ったかを追えるようにするには、各層の機能と記録がつながらなければならない。これは構想の実用性に関わるが、協業の発表だけで統合機能の提供が始まったことにはならない。
当面の節目は、提供目標が示された行動制御とエージェント向け権限管理の仕様、利用条件が公表される時点だ。そこで初めて、既存の閉じた利用環境や秘匿分析と組み合わせ、エージェントに任せられる業務とデータの範囲を具体的に評価できる。
関連記事:
関連記事
ニュースレターを購読
Web3、AI、暗号資産の最新ニュースを受信箱にお届けします。




