> For the complete documentation index, see [llms.txt](https://docs.keeper.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.keeper.io/keeperpam/jp/endpoint-privilege-manager/policies/policy-types/agentic-access-policy.md).

# エージェンティックアクセスポリシー

<figure><img src="/files/3rkrPiyOQ3wGG21yyF4N" alt=""><figcaption></figcaption></figure>

### 概要 <a href="#overview" id="overview"></a>

エージェンティックアクセスポリシーは、監視対象エンドポイント上でAIエージェントが実行中のとき、**AIエージェントがユーザーに代わって実行してよい操作**を統制します。エージェンティックAIポリシーがエージェントの実行自体を許可するかどうかを決めるのに対し、エージェンティックアクセスポリシーは実行中のエージェントが行う個々の操作 (機密ファイルへのアクセス、特権操作やコマンドライン操作の実行、保護対象リソースへのアクセスなど) にコントロールを適用します。

GitHub Copilot、Cursor、Claude Code、Tabnine、Codeiumなどの商用コーディングアシスタントや、エージェントのように振る舞う未知のプロセスといったAIエージェントは、起動したユーザーと同じ特権で動作するケースが増えています。エージェンティックアクセスポリシーでは、エージェントとリソースの間で操作ごとにポリシー判定が行われます。一致するエージェント操作は許可、拒否、管理者承認待ち、エンドユーザー (ヒューマンインザループ) 承認待ち、MFAまたは正当な理由の入力が必要、といった形で制御でき、すべての操作はポリシーベースラインに対して監査されます。

エージェンティックアクセスポリシーはコントロールを実際に適用できる設計ですが、最初は**監視**モードで導入することを想定しています。適用前にポリシーがどの程度一致するかを観察すると、正当なエージェント活動を中断せずに適用範囲とリスクしきい値を調整できます。推奨する展開順序については、[段階的ロールアウトの計画](/keeperpam/jp/endpoint-privilege-manager/setup/policy-phased-rollout-planning.md)をご参照ください。

### 仕組み <a href="#how-it-works" id="how-it-works"></a>

**AIエージェントを対象とする:** 標準のユーザー、マシン、アプリケーションのコレクションフィルターに加え、エージェンティックアクセスポリシーは**エージェンティックAIコレクション** (既知およびフラグ付きのAIエージェントアプリケーションのグループ) に適用範囲を絞れます。エージェントはシグネチャ (既知エージェント) または振る舞いヒューリスティクス (可能性のあるエージェント) によって検出され、**\[アプリケーション]** ビューから任意のアプリケーションをエージェンティックAIとしてフラグ付けすると、エージェンティックAIコレクションに表示され、ポリシーの対象指定に利用できます。

**リスクスコア連動型コントロール:** ポリシーコントロールはリスクしきい値を条件に設定できます。検出されたエージェント操作が設定したしきい値 (例: **AIエージェントである可能性 (%)**) を超えると、設定した応答コントロールが有効になります。たとえば、確信度の低い検出は黙って許可し、定義した段階を超えるスコアには承認を要求する、といった運用が可能です。

**ヒューマンインザループ:** **\[エンドユーザー承認]** コントロールは、エージェントが試みている操作について、エンドユーザーにリアルタイムで承認または拒否を求めます。これは管理者承認とは異なり、エンドポイントを操作している人間をエージェント操作の判断に組み込みます。同じ活動に対する繰り返しプロンプトを減らすため、*N時間は再確認しない* オプションも利用できます。

**積み上げコントロール:** 特権昇格やファイルアクセスと同様、コントロールは積み上げ (additive) です。複数のコントロール (MFAと承認など) が同時に適用される場合、操作が続行される前に課される要件をすべて満たす必要があります。

**監査ベースライン:** 統制対象のエージェント操作はすべて記録され、適用結果にかかわらず、すべてのAIエージェント活動をポリシーベースラインに対して監査できます。

### コントロール <a href="#controls" id="controls"></a>

エージェンティックアクセスポリシーでは、以下のコントロールを利用できます。

**自動承認 (許可):** 一致するエージェント操作を、追加の確認なしで許可します。他のコントロールと組み合わせることはできません。

**自動拒否 (拒否):** 一致するエージェント操作をブロックし、ユーザー向けプロンプトなしで拒否結果を返します。他のコントロールと組み合わせることはできません。

**\[承認が必要]:** 操作は、割り当てられた承認者がリクエストを承認するまで保留されます。

**\[正当な理由が必要]:** 操作が続行される前に、理由を文章で入力する必要があります。

**\[MFA必須]:** 操作が続行される前に、本人確認 (TOTP) が必要です。

**\[エンドユーザー承認]:** エンドポイント上のエンドユーザーが、エージェントの操作を承認または拒否する必要があります (ヒューマンインザループ)。

### エージェンティックアクセスポリシーの管理 <a href="#managing-an-agentic-access-policy" id="managing-an-agentic-access-policy"></a>

####

{% stepper %}
{% step %}

#### エージェンティックAIコレクションを定義 <a href="#define-an-agentic-ai-collection" id="define-an-agentic-ai-collection"></a>

ポリシーを作成する前に、「All Agentic AI」コレクションを使わない場合は、統制対象のエージェンティックAIエージェントを**エージェンティックAIコレクション**にまとめる必要があります。**\[コレクション]** → **\[エージェンティックAI]** に移動し、新しいコレクションを作成します。既知エージェントを直接追加するか、**\[アプリケーション]** ビューから検出されたアプリケーションをエージェンティックAIとしてフラグ付けします。フラグ付けしたアプリケーションはエージェンティックAIコレクションに表示され、ポリシーの対象指定に利用できます。

{% hint style="info" %}
コレクションには、「承認済みコーディングアシスタント」や「フラグ付き可能性エージェント」など、用途が分かる名前を付けると、ポリシーへの割り当て時に識別しやすくなります。
{% endhint %}
{% endstep %}

{% step %}

#### ポリシーフォームを開く <a href="#open-the-policy-form" id="open-the-policy-form"></a>

Keeper管理コンソールで **\[エンドポイント特権マネージャー]** → **\[ポリシー]** に移動し、**\[ポリシーの作成]** をクリックします。 <img src="/files/OvAZBaKWkw7il0nYq0AS" alt="" data-size="line">
{% endstep %}

{% step %}

#### ポリシーを設定 <a href="#configure-the-policy" id="configure-the-policy"></a>

以下の項目を入力します。

* **ポリシー名:** わかりやすい名前 (例: *Agentic Access – Approval for High-Likelihood Agents*)
* **ポリシータイプ:** **エージェンティックアクセス**を選択
* **ステータス:** 一致を観察する場合は**監視**、コントロールを実際に適用する場合は**適用**を選択

<figure><img src="/files/gul81sFx0lJVLaZW5EBw" alt="" width="263"><figcaption></figcaption></figure>

{% hint style="info" %}
エージェンティックアクセスポリシーは既定で監視モードとなり、監視 / 監視&通知 / 適用 / オフ のライフサイクル全体に対応しています。適用前に適用範囲を検証するため、まず監視から始めてください。
{% endhint %}
{% endstep %}

{% step %}

#### コントロールを選択 <a href="#select-controls" id="select-controls"></a>

<figure><img src="/files/1TZtRZ2xY4jHF4SLJOXf" alt="" width="327"><figcaption></figcaption></figure>

一致するエージェント操作が検出されたときに適用するコントロール (**\[承認が必要]**、**\[正当な理由が必要]**、**\[MFA必須]**、**\[エンドユーザー承認]**) を追加します。オプションで**リスクスコア**しきい値を設定し、エージェントの可能性またはリスクスコアが設定値を超えたときだけコントロールが実行されるようにできます。

**積み上げコントロール:** コントロールを積み上げる場合、操作が許可される前にすべての要件を満たす必要があります。**許可**と**拒否**は相互に排他であり、他のコントロールと組み合わせることはできません。

<figure><img src="/files/NdXP722k3YEAHjPCBgr2" alt="" width="329"><figcaption></figcaption></figure>
{% endstep %}

{% step %}

### ポリシーフィルターを設定 <a href="#set-policy-filters" id="set-policy-filters"></a>

ポリシーの適用範囲を定義します。

* **ユーザーコレクション:** 対象とするユーザーコレクションを選ぶか、すべてのユーザーを選択
* **マシンコレクション:** 対象とするマシンコレクションを選ぶか、登録済みのすべてのエンドポイントを選択
* **アプリケーションコレクション:** 必要に応じて特定のアプリケーションに適用範囲を絞る
* **エージェンティックAIコレクション:** [手順1](#define-an-agentic-ai-collection)で作成したエージェンティックAIコレクションを選択

<figure><img src="/files/M6t6dAfLuY4IpG8Sa2qR" alt="" width="262"><figcaption></figcaption></figure>
{% endstep %}

{% step %}

#### 保存して展開 <a href="#save-and-deploy" id="save-and-deploy"></a>

**\[保存]** をクリックします。ポリシーは、およそ30分以内に適用範囲内のエンドポイントに配信されます。Keeperエージェントの **\[ポリシーを更新]** から即時同期することもできます。
{% endstep %}
{% endstepper %}

### 管理コンソールUI <a href="#admin-console-ui" id="admin-console-ui"></a>

エージェンティックアクセスポリシーフォームには、以下の要素があります。

* ポリシー名
* ポリシータイプ (エージェンティックアクセスが選択されている)
* ステータス
* コントロール
* ユーザーコレクション
* マシンコレクション
* アプリケーションコレクション
* エージェンティックAIコレクション
* 証明書コレクション
* 製品コレクション

### ポリシーJSON例 <a href="#policy-json-example" id="policy-json-example"></a>

以下のエージェンティックアクセスポリシーは監視モードで動作し、AI可能性スコアが90%以上と検出されたアプリケーションに対する一致操作を許可します。すべてのサブプロセスを評価し、すべてのユーザー、すべてのアプリケーション、および1つのマシンコレクションを対象とします。

```json
{
  "PolicyName": "--> 4-Agentic Access",
  "PolicyType": "AgenticAccess",
  "PolicyId": "nRa9kyhZKhQ1Ag2lSK8ZQg",
  "Status": "monitor",
  "Actions": {
    "OnSuccess": { "Controls": ["ALLOW"] },
    "OnFailure": { "Command": "" }
  },
  "NotificationMessage": "A policy has been set to monitor mode.  When this policy is enabled, [mfa, justification, request] will be required to run this process as an administrator.",
  "NotificationRequiresAcknowledge": false,
  "RiskLevel": 50,
  "Operator": "And",
  "Rules": [
    {
      "RuleName": "UserCheck",
      "ErrorMessage": "This user is not included in this policy",
      "RuleExpressionType": "BuiltInAction",
      "Expression": "CheckUser()"
    },
    {
      "RuleName": "MachineCheck",
      "ErrorMessage": "This Machine is not included in this policy",
      "RuleExpressionType": "BuiltInAction",
      "Expression": "CheckMachine()"
    },
    {
      "RuleName": "ApplicationCheck",
      "ErrorMessage": "This application is not included in this policy",
      "RuleExpressionType": "BuiltInAction",
      "Expression": "CheckFile(false)"
    },
    {
      "RuleName": "DateCheck",
      "ErrorMessage": "Current date is not covered by this policy",
      "RuleExpressionType": "BuiltInAction",
      "Expression": "CheckDate()"
    },
    {
      "RuleName": "TimeCheck",
      "ErrorMessage": "Current time is not covered by this policy",
      "RuleExpressionType": "BuiltInAction",
      "Expression": "CheckTime()"
    },
    {
      "RuleName": "DayCheck",
      "ErrorMessage": "Today is not included in this policy",
      "RuleExpressionType": "BuiltInAction",
      "Expression": "CheckDay()"
    },
    {
      "RuleName": "CertificateCheck",
      "ErrorMessage": "Certificate hash is not included in this policy",
      "RuleExpressionType": "BuiltInAction",
      "Expression": "CheckCertificate()"
    }
  ],
  "UserCheck": ["*"],
  "MachineCheck": ["aDdMC3y_isged8ODDSnvRg"],
  "ApplicationCheck": ["*"],
  "DayCheck": [],
  "DateCheck": [],
  "TimeCheck": [],
  "CertificationCheck": [],
  "Extension": {
    "SubProcessCheck": ["*"],
    "minAiLikelihoodPercent": 90
  }
}
```

### フィールド参照 <a href="#field-reference" id="field-reference"></a>

<table><thead><tr><th width="300.54541015625">フィールド</th><th>説明</th></tr></thead><tbody><tr><td><code>PolicyName</code></td><td>ポリシーの表示名</td></tr><tr><td><code>PolicyType</code></td><td>ポリシータイプ識別子。このポリシータイプでは <code>AgenticAccess</code></td></tr><tr><td><code>PolicyId</code></td><td>ポリシーに割り当てられる一意の識別子</td></tr><tr><td><code>Status</code></td><td>ポリシーのライフサイクル状態 (<code>monitor</code>、<code>monitor &#x26; notify</code>、<code>enforce</code>、<code>off</code>)。エージェンティックアクセスポリシーは既定で <code>monitor</code></td></tr><tr><td><code>Actions.OnSuccess.Controls</code></td><td>ポリシーが一致したときに適用するコントロール (例: <code>ALLOW</code>、<code>DENY</code>、<code>JUSTIFY</code>、<code>MFA</code>、<code>REQUEST</code>、<code>OPERATORAPPROVAL</code>)。複数のコントロールは積み上げ (additive)。<code>ALLOW</code> と <code>DENY</code> は他のコントロールと組み合わせ不可</td></tr><tr><td><code>Actions.OnFailure.Command</code></td><td>ルールチェックが失敗したときに実行するアクション。監視時は空 (<code>""</code>)。拒否は適用せず観察のみ</td></tr><tr><td><code>NotificationMessage</code></td><td>ポリシーが適用されたときにエンドユーザーに表示するメッセージ</td></tr><tr><td><code>NotificationRequiresAcknowledge</code></td><td>続行する前にエンドユーザーが通知を確認 (ACK) する必要があるかどうか</td></tr><tr><td><code>Operator</code></td><td>ルールチェックを結合する論理演算子。<code>And</code> ですべてのルールの成功が必要</td></tr><tr><td><code>Rules</code></td><td>一致判定のために評価される組み込みルールチェックの順序付きセット (ユーザー、マシン、アプリケーション、日付、時刻、曜日、証明書)</td></tr><tr><td><code>Rules[].RuleName</code></td><td>個別のルールチェックの識別子</td></tr><tr><td><code>Rules[].ErrorMessage</code></td><td>ルールチェックが成功しなかったときに記録されるメッセージ</td></tr><tr><td><code>Rules[].RuleExpressionType</code></td><td>ルール式の種類。標準チェックでは <code>BuiltInAction</code></td></tr><tr><td><code>Rules[].Expression</code></td><td>ルールに対して評価される組み込み関数 (例: <code>CheckUser()</code>、<code>CheckMachine()</code>、<code>CheckFile(false)</code>)</td></tr><tr><td><code>UserCheck</code></td><td>ユーザーコレクションの適用範囲。<code>["*"]</code> はすべてのユーザーが対象</td></tr><tr><td><code>MachineCheck</code></td><td>マシンコレクションの適用範囲。コレクション識別子は特定の登録済みエンドポイントを対象にし、<code>["*"]</code> はすべてが対象</td></tr><tr><td><code>ApplicationCheck</code></td><td>アプリケーションコレクションの適用範囲。<code>["*"]</code> はすべてのアプリケーションが対象</td></tr><tr><td><code>DayCheck</code> / <code>DateCheck</code> / <code>TimeCheck</code></td><td>ポリシーが適用される曜日、日付、時刻のオプション制約。空の配列は制約なしを意味します</td></tr><tr><td><code>Extension.SubProcessCheck</code></td><td>エージェントが生成したサブプロセスのうち、ポリシーが評価する対象の範囲。特定のアプリケーション (例: <code>cmd.exe</code>、<code>powershell.exe</code>) のコレクション、またはすべてのサブプロセスを評価する <code>["*"]</code> を指定できます</td></tr><tr><td><code>Extension.minAiLikelihoodPercent</code></td><td>ポリシーが適用されるためにプロセスが到達する必要があるAI可能性検出スコア (0〜100) の最小値。例では、スコアが90%以上のプロセスにのみポリシーが適用されます</td></tr></tbody></table>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.keeper.io/keeperpam/jp/endpoint-privilege-manager/policies/policy-types/agentic-access-policy.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
