> For the complete documentation index, see [llms.txt](https://docs.keeper.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.keeper.io/keeperpam/jp/endpoint-privilege-manager/policies/policy-types/agentic-ai-policy.md).

# エージェンティックAIポリシー

<figure><img src="/files/3rkrPiyOQ3wGG21yyF4N" alt=""><figcaption></figcaption></figure>

### 概要 <a href="#overview" id="overview"></a>

エージェンティックAIポリシーは、監視対象エンドポイント上で**AIエージェントの実行自体が許可されるかどうか**、および環境全体でどのエージェントが認識、登録、統制されるかを決定します。エージェンティックアクセスポリシーがすでに実行中のエージェントが\_何を\_実行できるかを制御し、エージェンティック特権昇格ポリシーがエージェントの\_昇格\_リクエストを扱うのに対し、エージェンティックAIポリシーは両方の前段に位置する入口となり、操作が行われる前に、どのエージェントプロセスの実行を許可、拒否、または確認待ちにするかを決定します。

GitHub Copilot、Cursor、Claude Code、Tabnine、Codeiumなどの商用コーディングアシスタント、コンテナ化エージェント、エージェントのように振る舞う未知のプロセスといったAIエージェントは、起動したユーザーと同じ特権で起動・実行するケースが増えています。エージェンティックAIポリシーでは、ユーザーコレクションとマシンコレクションごとに、どのエージェントを許可し、どれを拒否し、どれを運用前に承認待ちにするかを決められます。

エージェントは2つの方法のいずれかで認識されます。**既知エージェント**はシグネチャ (プロセス名とパス、発行者または証明書、バイナリハッシュ、ネットワークフィンガープリント) によって識別されます。**可能性のあるエージェント**は、未知のプロセスがAIエージェントにどれだけ近い振る舞いをするかを0〜100でスコア付けする振る舞いヒューリスティックエンジンによってフラグ付けされます。**\[アプリケーション]** ビューから任意のアプリケーションをエージェンティックAIとしてフラグ付けすることもでき、フラグ付け後はエージェンティックAIコレクションに表示され、ポリシーの対象指定に利用できます。

エージェンティックAIポリシーはコントロールを実際に適用できる設計ですが、最初は**監視**モードで導入することを想定しています。適用前にどのエージェントが一致するかを観察すると、正当なエージェント活動を中断せずに適用範囲と確信度しきい値を検証できます。推奨する展開順序については、[段階的ロールアウトの計画](/keeperpam/jp/endpoint-privilege-manager/setup/policy-phased-rollout-planning.md)をご参照ください。

### 仕組み <a href="#how-it-works" id="how-it-works"></a>

**エージェントの認識:** エージェンティックAIポリシーは**エージェンティックAIコレクション** (既知およびフラグ付きのAIエージェントアプリケーションのグループ) に適用範囲を絞ります。既知エージェントはシグネチャで一致し、可能性のあるエージェントは振る舞いヒューリスティクスによって検出され、確信度がスコア付けされます。「All Agentic AI」コレクションを使えば認識されたすべてのエージェントを対象にでき、より狭いコレクション (例: 「承認済みコーディングアシスタント」) を定義すれば特定のセットだけを統制できます。

**エージェント自体の許可または拒否:** ポリシーは、一致するエージェントプロセスの実行を許可するかどうかを決定します。**自動承認 (許可)** の結果では承認済みエージェントが追加の確認なしで動作し、**自動拒否 (拒否)** の結果ではエージェントが拒否されます。その間の段階では、管理者承認、エンドユーザー承認、MFA、正当な理由の入力が必要な状態で保留され、許可されるまで実行できません。

**確信度連動型コントロール:** 可能性のあるエージェントには検出確信度スコアが付くため、ポリシーコントロールはしきい値 (**AIエージェントである可能性 (%)**) を条件に設定できます。たとえば、確信度の低い検出は黙って許可し、定義した段階を超えるスコアには承認を要求する、といった運用により、未知のエージェント様プロセスを信頼する前にレビューできます。

**ヒューマンインザループ:** **\[エンドユーザー承認]** コントロールは、認識されたエージェントについて、エンドポイント上のエンドユーザーにリアルタイムで承認または拒否を求めます。これは管理者承認とは異なり、エンドポイントを操作している人間をエージェント実行の判断に組み込みます。同じ判断に対する繰り返しプロンプトを減らすため、*N時間は再確認しない* オプションも利用できます。

**積み上げコントロール:** 特権昇格やファイルアクセスと同様、コントロールは積み上げ (additive) です。複数のコントロール (MFAと承認など) が同時に適用される場合、エージェントの実行が許可される前に課される要件をすべて満たす必要があります。

**監査ベースライン:** 統制対象のエージェント (許可、拒否、保留のいずれか) はすべて記録され、適用結果にかかわらず、すべてのAIエージェント活動をポリシーベースラインに対して監査できます。

### コントロール <a href="#controls" id="controls"></a>

エージェンティックAIポリシーでは、以下のコントロールを利用できます。

**自動承認 (許可):** 一致するエージェントの実行を、追加の確認なしで許可します。他のコントロールと組み合わせることはできません。

**自動拒否 (拒否):** 一致するエージェントをブロックし、ユーザー向けプロンプトなしで拒否結果を返します。他のコントロールと組み合わせることはできません。

**\[承認が必要]:** エージェントは、割り当てられた承認者がリクエストを承認するまで保留されます。

**\[正当な理由が必要]:** エージェントの実行が許可される前に、理由を文章で入力する必要があります。

**\[MFA必須]:** エージェントの実行が許可される前に、本人確認 (TOTP) が必要です。

**\[エンドユーザー承認]:** エンドポイント上のエンドユーザーが、エージェントの実行を承認または拒否する必要があります (ヒューマンインザループ)。

### エージェンティックAIポリシーの管理 <a href="#managing-an-agentic-ai-policy" id="managing-an-agentic-ai-policy"></a>

{% stepper %}
{% step %}

### エージェンティックAIコレクションを定義 <a href="#define-an-agentic-ai-collection" id="define-an-agentic-ai-collection"></a>

ポリシーを作成する前に、「All Agentic AI」コレクションを使わない場合は、統制対象のエージェンティックAIエージェントを**エージェンティックAIコレクション**にまとめる必要があります。**\[コレクション]** → **\[エージェンティックAI]** に移動し、新しいコレクションを作成します。既知エージェントを直接追加するか、**\[アプリケーション]** ビューから検出されたアプリケーションをエージェンティックAIとしてフラグ付けします。フラグ付けしたアプリケーションはエージェンティックAIコレクションに表示され、ポリシーの対象指定に利用できます。

{% hint style="info" %}
コレクションには、「承認済みコーディングアシスタント」や「フラグ付き可能性エージェント」など、用途が分かる名前を付けると、ポリシーへの割り当て時に識別しやすくなります。
{% endhint %}
{% endstep %}

{% step %}

#### ポリシーフォームを開く <a href="#open-the-policy-form" id="open-the-policy-form"></a>

Keeper管理コンソールで **\[エンドポイント特権マネージャー]** → **\[ポリシー]** に移動し、**\[ポリシーの作成]** をクリックします。 <img src="/files/OvAZBaKWkw7il0nYq0AS" alt="" data-size="line">
{% endstep %}

{% step %}

#### ポリシーを設定 <a href="#configure-the-policy" id="configure-the-policy"></a>

以下の項目を入力します。

* **ポリシー名:** わかりやすい名前 (例: *Agentic AI – Approval for High-Likelihood Agents*)
* **ポリシータイプ:** **エージェンティックAI**を選択
* **ステータス:** 一致を観察する場合は**監視**、コントロールを実際に適用する場合は**適用**を選択

<figure><img src="/files/2jMzjUKbvXmnzTipoqmI" alt="" width="316"><figcaption></figcaption></figure>

{% hint style="info" %}
エージェンティックAIポリシーは既定で監視モードとなり、監視 / 監視&通知 / 適用 / オフ のライフサイクル全体に対応しています。適用前に適用範囲を検証するため、まず監視から始めてください。
{% endhint %}
{% endstep %}

{% step %}

#### コントロールを選択 <a href="#select-controls" id="select-controls"></a>

<figure><img src="/files/MQEwItU5aohrSy6NaZp7" alt="" width="326"><figcaption></figcaption></figure>

一致するエージェントが認識されたときに適用するコントロール (**\[承認が必要]**、**\[正当な理由が必要]**、**\[MFA必須]**、**\[エンドユーザー承認]**) を追加します。オプションで**リスクスコア**しきい値を設定し、エージェントの可能性スコアが設定値を超えたときだけコントロールが実行されるようにできます。

**積み上げコントロール:** コントロールを積み上げる場合、エージェントの実行が許可される前にすべての要件を満たす必要があります。**許可**と**拒否**は相互に排他であり、他のコントロールと組み合わせることはできません。

<figure><img src="/files/SWBt3n6q3ijFr2viricQ" alt="" width="329"><figcaption></figcaption></figure>
{% endstep %}

{% step %}

### ポリシーフィルターを設定 <a href="#set-policy-filters" id="set-policy-filters"></a>

ポリシーの適用範囲を定義します。

* **ユーザーコレクション:** 対象とするユーザーコレクションを選ぶか、すべてのユーザーを選択
* **マシンコレクション:** 対象とするマシンコレクションを選ぶか、登録済みのすべてのエンドポイントを選択
* **アプリケーションコレクション:** 必要に応じて特定のアプリケーションに適用範囲を絞る
* **エージェンティックAIコレクション:** [手順1](#define-an-agentic-ai-collection) で作成したエージェンティックAIコレクションを選択

<figure><img src="/files/YtGmVRg27JdqtH2Ob7gi" alt="" width="263"><figcaption></figcaption></figure>
{% endstep %}

{% step %}

### 保存して展開 <a href="#save-and-deploy" id="save-and-deploy"></a>

**\[保存]** をクリックします。ポリシーは、およそ30分以内に適用範囲内のエンドポイントに配信されます。Keeperエージェントの **\[ポリシーを更新]** から即時同期することもできます。
{% endstep %}
{% endstepper %}

### 管理コンソールUI <a href="#admin-console-ui" id="admin-console-ui"></a>

エージェンティックAIポリシーフォームには、以下の要素があります。

* ポリシー名
* ポリシータイプ (エージェンティックAIが選択されている)
* ステータス
* コントロール
* ユーザーコレクション
* マシンコレクション
* アプリケーションコレクション
* エージェンティックAIコレクション

### ポリシーJSON例 <a href="#policy-json-example" id="policy-json-example"></a>

以下のエージェンティックAIポリシーは監視モードで動作し、AI可能性スコアが90%以上と検出されたアプリケーションに対して正当な理由の入力を要求します。すべてのユーザー、すべてのアプリケーション、および1つのマシンコレクションを対象とします。

```json
{
  "PolicyName": "-->  3-AgenticAI",
  "PolicyType": "AgenticAi",
  "PolicyId": "YVKYlhLqNdLuK54bRxAQvA",
  "Status": "monitor",
  "Actions": {
    "OnSuccess": { "Controls": ["JUSTIFY"] },
    "OnFailure": { "Command": "" }
  },
  "NotificationMessage": "A policy has been set to monitor mode.  When this policy is enabled, [mfa, justification, request] will be required to run this process as an administrator.",
  "NotificationRequiresAcknowledge": false,
  "RiskLevel": 50,
  "Operator": "And",
  "Rules": [
    {
      "RuleName": "UserCheck",
      "ErrorMessage": "This user is not included in this policy",
      "RuleExpressionType": "BuiltInAction",
      "Expression": "CheckUser()"
    },
    {
      "RuleName": "MachineCheck",
      "ErrorMessage": "This Machine is not included in this policy",
      "RuleExpressionType": "BuiltInAction",
      "Expression": "CheckMachine()"
    },
    {
      "RuleName": "ApplicationCheck",
      "ErrorMessage": "This application is not included in this policy",
      "RuleExpressionType": "BuiltInAction",
      "Expression": "CheckFile(false)"
    },
    {
      "RuleName": "DateCheck",
      "ErrorMessage": "Current date is not covered by this policy",
      "RuleExpressionType": "BuiltInAction",
      "Expression": "CheckDate()"
    },
    {
      "RuleName": "TimeCheck",
      "ErrorMessage": "Current time is not covered by this policy",
      "RuleExpressionType": "BuiltInAction",
      "Expression": "CheckTime()"
    },
    {
      "RuleName": "DayCheck",
      "ErrorMessage": "Today is not included in this policy",
      "RuleExpressionType": "BuiltInAction",
      "Expression": "CheckDay()"
    },
    {
      "RuleName": "CertificateCheck",
      "ErrorMessage": "Certificate hash is not included in this policy",
      "RuleExpressionType": "BuiltInAction",
      "Expression": "CheckCertificate()"
    }
  ],
  "UserCheck": ["*"],
  "MachineCheck": ["aDdMC3y_isged8ODDSnvRg"],
  "ApplicationCheck": ["*"],
  "DayCheck": [],
  "DateCheck": [],
  "TimeCheck": [],
  "CertificationCheck": [],
  "Extension": {
    "minAiLikelihoodPercent": 90
  }
}
```

### フィールド参照 <a href="#field-reference" id="field-reference"></a>

<table><thead><tr><th width="299.81817626953125">フィールド</th><th>説明</th></tr></thead><tbody><tr><td><code>PolicyName</code></td><td>ポリシーの表示名</td></tr><tr><td><code>PolicyType</code></td><td>ポリシータイプ識別子。このポリシータイプでは <code>AgenticAi</code></td></tr><tr><td><code>PolicyId</code></td><td>ポリシーに割り当てられる一意の識別子</td></tr><tr><td><code>Status</code></td><td>ポリシーのライフサイクル状態 (<code>monitor</code>、<code>monitor &#x26; notify</code>、<code>enforce</code>、<code>off</code>)。エージェンティックAIポリシーは既定で <code>monitor</code></td></tr><tr><td><code>Actions.OnSuccess.Controls</code></td><td>ポリシーが一致したときに適用するコントロール (例: <code>JUSTIFY</code>、<code>MFA</code>、<code>REQUEST</code>、<code>OPERATORAPPROVAL</code>)。複数のコントロールは積み上げ (additive)</td></tr><tr><td><code>Actions.OnFailure.Command</code></td><td>ルールチェックが失敗したときに実行するアクション。監視時は空 (<code>""</code>)。拒否は適用せず観察のみ</td></tr><tr><td><code>NotificationMessage</code></td><td>ポリシーが適用されたときにエンドユーザーに表示するメッセージ</td></tr><tr><td><code>NotificationRequiresAcknowledge</code></td><td>続行する前にエンドユーザーが通知を確認 (ACK) する必要があるかどうか</td></tr><tr><td><code>Operator</code></td><td>ルールチェックを結合する論理演算子。<code>And</code> ですべてのルールの成功が必要</td></tr><tr><td><code>Rules</code></td><td>一致判定のために評価される組み込みルールチェックの順序付きセット (ユーザー、マシン、アプリケーション、日付、時刻、曜日、証明書)</td></tr><tr><td><code>Rules[].RuleName</code></td><td>個別のルールチェックの識別子</td></tr><tr><td><code>Rules[].ErrorMessage</code></td><td>ルールチェックが成功しなかったときに記録されるメッセージ</td></tr><tr><td><code>Rules[].RuleExpressionType</code></td><td>ルール式の種類。標準チェックでは <code>BuiltInAction</code></td></tr><tr><td><code>Rules[].Expression</code></td><td>ルールに対して評価される組み込み関数 (例: <code>CheckUser()</code>、<code>CheckMachine()</code>、<code>CheckFile(false)</code>)</td></tr><tr><td><code>UserCheck</code></td><td>ユーザーコレクションの適用範囲。<code>["*"]</code> はすべてのユーザーが対象</td></tr><tr><td><code>MachineCheck</code></td><td>マシンコレクションの適用範囲。コレクション識別子は特定の登録済みエンドポイントを対象にし、<code>["*"]</code> はすべてが対象</td></tr><tr><td><code>ApplicationCheck</code></td><td>アプリケーションコレクションの適用範囲。<code>["*"]</code> はすべてのアプリケーションが対象</td></tr><tr><td><code>DayCheck</code> / <code>DateCheck</code> / <code>TimeCheck</code></td><td>ポリシーが適用される曜日、日付、時刻のオプション制約。空の配列は制約なしを意味します</td></tr><tr><td><code>Extension.minAiLikelihoodPercent</code></td><td>ポリシーが適用されるためにプロセスが到達する必要があるAI可能性検出スコア (0〜100) の最小値。例では、スコアが90%以上のプロセスにのみポリシーが適用されます</td></tr></tbody></table>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.keeper.io/keeperpam/jp/endpoint-privilege-manager/policies/policy-types/agentic-ai-policy.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
