> For the complete documentation index, see [llms.txt](https://docs.keeper.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.keeper.io/keeperpam/jp/endpoint-privilege-manager/policies/policy-types/agentic-privilege-elevation-policy.md).

# エージェンティック特権昇格ポリシー

<figure><img src="/files/3rkrPiyOQ3wGG21yyF4N" alt=""><figcaption></figcaption></figure>

## エージェンティック特権昇格 <a href="#agentic-privilege-elevation" id="agentic-privilege-elevation"></a>

### 概要 <a href="#overview" id="overview"></a>

エージェンティック特権昇格ポリシーは、**AIエージェントが行う昇格リクエスト**を統制します。標準の特権昇格ポリシーが人間のユーザーによる管理者昇格リクエストを管理するのに対し、エージェンティック特権昇格ポリシーは同じ適用モデルをエージェントによる昇格リクエストにも適用し、AIエージェントを人間ユーザーと同等の許可、拒否、承認コントロールの対象とします。

AIエージェントは、起動したユーザーに代わって、ソフトウェアのインストール、保護された構成の変更、特権ツールの実行など、管理者権限を必要とする操作を日常的に試みます。エージェントがユーザーの特権を黙って引き継ぎ行使するのではなく、昇格リクエストのたびにポリシー判定が入ります。リクエストは許可、拒否、管理者承認待ち、エンドユーザー (ヒューマンインザループ) 承認待ち、MFAまたは正当な理由の入力が必要、といった形で制御でき、すべての昇格リクエストはポリシーベースラインに対して監査されます。

エージェンティック特権昇格ポリシーはコントロールを実際に適用できる設計ですが、最初は**監視**モードで導入することを想定しています。適用前にエージェントがどの昇格リクエストを行うかを観察すると、正当なエージェント活動を中断せずに適用範囲とリスクしきい値を調整できます。推奨する展開順序については、[段階的ロールアウトの計画](/keeperpam/jp/endpoint-privilege-manager/setup/policy-phased-rollout-planning.md)をご参照ください。

### 仕組み <a href="#how-it-works" id="how-it-works"></a>

**エージェントによる昇格を対象とする:** 標準のユーザー、マシン、アプリケーションのコレクションフィルターに加え、エージェンティック特権昇格ポリシーは**エージェンティックAIコレクション** (既知およびフラグ付きのAIエージェントアプリケーションのグループ) に適用範囲を絞ります。ポリシーは、一致するエージェントプロセスから発生する昇格リクエストを評価し、人間ユーザーが直接要求する昇格とは区別します。エージェントはシグネチャ (既知エージェント) または振る舞いヒューリスティクス (可能性のあるエージェント) によって検出され、**\[アプリケーション]** ビューから任意のアプリケーションをエージェンティックAIとしてフラグ付けできます。

**リスクスコア連動型コントロール:** ポリシーコントロールはリスクしきい値を条件に設定できます。エージェントの昇格リクエストが設定したしきい値 (例: **AIエージェントである可能性 (%)**) を超えると、設定した応答コントロールが有効になります。たとえば、確信度の低い検出に対する昇格は黙って許可し、定義した段階を超えるスコアには承認を要求する、といった運用が可能です。

**ヒューマンインザループ:** **\[エンドユーザー承認]** コントロールは、エージェントの昇格リクエストについて、エンドポイント上のエンドユーザーにリアルタイムで承認または拒否を求めます。これは管理者承認とは異なり、エンドポイントを操作している人間をエージェントの昇格判断に組み込みます。同じリクエストに対する繰り返しプロンプトを減らすため、*N時間は再確認しない* オプションも利用できます。

**積み上げコントロール:** コントロールは積み上げ (additive) です。複数のコントロール (MFAと承認など) が同時に適用される場合、昇格リクエストが続行される前に課される要件をすべて満たす必要があります。

**監査ベースライン:** 統制対象の昇格リクエスト (許可、拒否、保留のいずれか) はすべて記録され、適用結果にかかわらず、すべてのAIエージェント昇格活動をポリシーベースラインに対して監査できます。

### コントロール <a href="#controls" id="controls"></a>

エージェンティック特権昇格ポリシーでは、以下のコントロールを利用できます。

**自動承認 (許可):** 一致するエージェントの昇格リクエストを、追加の確認なしで許可します。他のコントロールと組み合わせることはできません。

**自動拒否 (拒否):** 一致するエージェントの昇格リクエストをブロックし、ユーザー向けプロンプトなしで拒否結果を返します。他のコントロールと組み合わせることはできません。

**\[承認が必要]:** 昇格リクエストは、割り当てられた承認者が承認するまで保留されます。

**\[正当な理由が必要]:** 昇格が続行される前に、理由を文章で入力する必要があります。

**\[MFA必須]:** 昇格が続行される前に、本人確認 (TOTP) が必要です。

**\[エンドユーザー承認]:** エンドポイント上のエンドユーザーが、エージェントの昇格リクエストを承認または拒否する必要があります (ヒューマンインザループ)。

### エージェンティック特権昇格ポリシーの管理 <a href="#managing-an-agentic-privilege-elevation-policy" id="managing-an-agentic-privilege-elevation-policy"></a>

{% stepper %}
{% step %}

#### エージェンティックAIコレクションを定義 <a href="#define-an-agentic-ai-collection" id="define-an-agentic-ai-collection"></a>

ポリシーを作成する前に、「All Agentic AI」コレクションを使わない場合は、統制対象のエージェンティックAIエージェントを**エージェンティックAIコレクション**にまとめる必要があります。**\[コレクション]** → **\[エージェンティックAI]** に移動し、新しいコレクションを作成します。既知エージェントを直接追加するか、**\[アプリケーション]** ビューから検出されたアプリケーションをエージェンティックAIとしてフラグ付けします。フラグ付けしたアプリケーションはエージェンティックAIコレクションに表示され、ポリシーの対象指定に利用できます。

{% hint style="info" %}
コレクションには、「承認済みコーディングアシスタント」や「フラグ付き可能性エージェント」など、用途が分かる名前を付けると、ポリシーへの割り当て時に識別しやすくなります。
{% endhint %}
{% endstep %}

{% step %}

### ポリシーフォームを開く <a href="#open-the-policy-form" id="open-the-policy-form"></a>

Keeper管理コンソールで **\[エンドポイント特権マネージャー]** → **\[ポリシー]** に移動し、**\[ポリシーの作成]** をクリックします。 <img src="/files/OvAZBaKWkw7il0nYq0AS" alt="" data-size="line">
{% endstep %}

{% step %}

#### ポリシーを設定 <a href="#configure-the-policy" id="configure-the-policy"></a>

以下の項目を入力します。

* **ポリシー名:** わかりやすい名前 (例: *Agentic Privilege Elevation – Approval for High-Likelihood Agents*)
* **ポリシータイプ:** **エージェンティック特権昇格**を選択
* **ステータス:** 一致を観察する場合は**監視**、コントロールを実際に適用する場合は**適用**を選択

<figure><img src="/files/FcpCjMkLSYPgZ0twNOvl" alt="" width="262"><figcaption></figcaption></figure>

{% hint style="info" %}
エージェンティック特権昇格ポリシーは既定で監視モードとなり、監視 / 監視&通知 / 適用 / オフ のライフサイクル全体に対応しています。適用前に適用範囲を検証するため、まず監視から始めてください。
{% endhint %}
{% endstep %}

{% step %}

#### コントロールを選択 <a href="#select-controls" id="select-controls"></a>

<figure><img src="/files/RuOKHx6U22oNpZSRgDTU" alt="" width="327"><figcaption></figcaption></figure>

一致するエージェントの昇格リクエストが検出されたときに適用するコントロール (**\[承認が必要]**、**\[正当な理由が必要]**、**\[MFA必須]**、**\[エンドユーザー承認]**) を追加します。オプションで**リスクスコア**しきい値を設定し、エージェントの可能性またはリスクスコアが設定値を超えたときだけコントロールが実行されるようにできます。

**積み上げコントロール:** コントロールを積み上げる場合、昇格が許可される前にすべての要件を満たす必要があります。**許可**と**拒否**は相互に排他であり、他のコントロールと組み合わせることはできません。

<figure><img src="/files/2acrdTaCCWUv97dAQFmQ" alt="" width="328"><figcaption></figcaption></figure>
{% endstep %}

{% step %}

### ポリシーフィルターを設定 <a href="#set-policy-filters" id="set-policy-filters"></a>

ポリシーの適用範囲を定義します。

* **ユーザーコレクション:** 対象とするユーザーコレクションを選ぶか、すべてのユーザーを選択
* **マシンコレクション:** 対象とするマシンコレクションを選ぶか、登録済みのすべてのエンドポイントを選択
* **アプリケーションコレクション:** 必要に応じて特定のアプリケーションに適用範囲を絞る
* **エージェンティックAIコレクション:** [手順1](#define-an-agentic-ai-collection) で作成したエージェンティックAIコレクションを選択

<figure><img src="/files/A3WTCRoK6DxnMCBT8Zfe" alt="" width="261"><figcaption></figcaption></figure>
{% endstep %}

{% step %}

#### 保存して展開 <a href="#save-and-deploy" id="save-and-deploy"></a>

**\[保存]** をクリックします。ポリシーは、およそ30分以内に適用範囲内のエンドポイントに配信されます。Keeperエージェントの **\[ポリシーを更新]** から即時同期することもできます。
{% endstep %}
{% endstepper %}

### 管理コンソールUI <a href="#admin-console-ui" id="admin-console-ui"></a>

エージェンティック特権昇格ポリシーフォームには、以下の要素があります。

* ポリシー名
* ポリシータイプ (エージェンティック特権昇格が選択されている)
* ステータス
* コントロール
* ユーザーコレクション
* マシンコレクション
* アプリケーションコレクション
* エージェンティックAIコレクション

### ポリシーJSON例 <a href="#policy-json-example" id="policy-json-example"></a>

以下のエージェンティック特権昇格ポリシーは適用モードで動作し、AI可能性スコアが90%以上と検出されたアプリケーションからの昇格リクエストに対して管理者承認を要求します。すべてのサブプロセスを評価し、すべてのユーザー、すべてのアプリケーション、および1つのマシンコレクションを対象とします。

```json
{
  "PolicyName": "-->  5-Agentic-PrivilegeElevation",
  "PolicyType": "AgenticPrivilegeElevation",
  "PolicyId": "nsG8i4i25pEaryXKgVHTpg",
  "Status": "enforce",
  "Actions": {
    "OnSuccess": { "Controls": ["OPERATORAPPROVAL"] },
    "OnFailure": { "Command": "" }
  },
  "NotificationMessage": "A policy has been set to monitor mode.  When this policy is enabled, [mfa, justification, request] will be required to run this process as an administrator.",
  "NotificationRequiresAcknowledge": false,
  "RiskLevel": 50,
  "Operator": "And",
  "Rules": [
    {
      "RuleName": "UserCheck",
      "ErrorMessage": "This user is not included in this policy",
      "RuleExpressionType": "BuiltInAction",
      "Expression": "CheckUser()"
    },
    {
      "RuleName": "MachineCheck",
      "ErrorMessage": "This Machine is not included in this policy",
      "RuleExpressionType": "BuiltInAction",
      "Expression": "CheckMachine()"
    },
    {
      "RuleName": "ApplicationCheck",
      "ErrorMessage": "This application is not included in this policy",
      "RuleExpressionType": "BuiltInAction",
      "Expression": "CheckFile(false)"
    },
    {
      "RuleName": "DateCheck",
      "ErrorMessage": "Current date is not covered by this policy",
      "RuleExpressionType": "BuiltInAction",
      "Expression": "CheckDate()"
    },
    {
      "RuleName": "TimeCheck",
      "ErrorMessage": "Current time is not covered by this policy",
      "RuleExpressionType": "BuiltInAction",
      "Expression": "CheckTime()"
    },
    {
      "RuleName": "DayCheck",
      "ErrorMessage": "Today is not included in this policy",
      "RuleExpressionType": "BuiltInAction",
      "Expression": "CheckDay()"
    },
    {
      "RuleName": "CertificateCheck",
      "ErrorMessage": "Certificate hash is not included in this policy",
      "RuleExpressionType": "BuiltInAction",
      "Expression": "CheckCertificate()"
    }
  ],
  "UserCheck": ["*"],
  "MachineCheck": ["aDdMC3y_isged8ODDSnvRg"],
  "ApplicationCheck": ["*"],
  "DayCheck": [],
  "DateCheck": [],
  "TimeCheck": [],
  "CertificationCheck": [],
  "Extension": {
    "SubProcessCheck": ["*"],
    "minAiLikelihoodPercent": 90
  }
}
```

### フィールド参照 <a href="#field-reference" id="field-reference"></a>

<table><thead><tr><th width="298.3636474609375">フィールド</th><th>説明</th></tr></thead><tbody><tr><td><code>PolicyName</code></td><td>ポリシーの表示名</td></tr><tr><td><code>PolicyType</code></td><td>ポリシータイプ識別子。このポリシータイプでは <code>AgenticPrivilegeElevation</code></td></tr><tr><td><code>PolicyId</code></td><td>ポリシーに割り当てられる一意の識別子</td></tr><tr><td><code>Status</code></td><td>ポリシーのライフサイクル状態 (<code>monitor</code>、<code>monitor &#x26; notify</code>、<code>enforce</code>、<code>off</code>)。エージェンティック特権昇格ポリシーは既定で <code>monitor</code></td></tr><tr><td><code>Actions.OnSuccess.Controls</code></td><td>ポリシーが一致したときに適用するコントロール (例: <code>OPERATORAPPROVAL</code>、<code>ALLOW</code>、<code>DENY</code>、<code>JUSTIFY</code>、<code>MFA</code>、<code>REQUEST</code>)。複数のコントロールは積み上げ (additive)。<code>ALLOW</code> と <code>DENY</code> は他のコントロールと組み合わせ不可</td></tr><tr><td><code>Actions.OnFailure.Command</code></td><td>ルールチェックが失敗したときに実行するアクション。失敗時に拒否を適用しないポリシーでは空 (<code>""</code>)</td></tr><tr><td><code>NotificationMessage</code></td><td>ポリシーが適用されたときにエンドユーザーに表示するメッセージ</td></tr><tr><td><code>NotificationRequiresAcknowledge</code></td><td>続行する前にエンドユーザーが通知を確認 (ACK) する必要があるかどうか</td></tr><tr><td><code>Operator</code></td><td>ルールチェックを結合する論理演算子。<code>And</code> ですべてのルールの成功が必要</td></tr><tr><td><code>Rules</code></td><td>一致判定のために評価される組み込みルールチェックの順序付きセット (ユーザー、マシン、アプリケーション、日付、時刻、曜日、証明書)</td></tr><tr><td><code>Rules[].RuleName</code></td><td>個別のルールチェックの識別子</td></tr><tr><td><code>Rules[].ErrorMessage</code></td><td>ルールチェックが成功しなかったときに記録されるメッセージ</td></tr><tr><td><code>Rules[].RuleExpressionType</code></td><td>ルール式の種類。標準チェックでは <code>BuiltInAction</code></td></tr><tr><td><code>Rules[].Expression</code></td><td>ルールに対して評価される組み込み関数 (例: <code>CheckUser()</code>、<code>CheckMachine()</code>、<code>CheckFile(false)</code>)</td></tr><tr><td><code>UserCheck</code></td><td>ユーザーコレクションの適用範囲。<code>["*"]</code> はすべてのユーザーが対象</td></tr><tr><td><code>MachineCheck</code></td><td>マシンコレクションの適用範囲。コレクション識別子は特定の登録済みエンドポイントを対象にし、<code>["*"]</code> はすべてが対象</td></tr><tr><td><code>ApplicationCheck</code></td><td>アプリケーションコレクションの適用範囲。<code>["*"]</code> はすべてのアプリケーションが対象</td></tr><tr><td><code>DayCheck</code> / <code>DateCheck</code> / <code>TimeCheck</code></td><td>ポリシーが適用される曜日、日付、時刻のオプション制約。空の配列は制約なしを意味します</td></tr><tr><td><code>Extension.SubProcessCheck</code></td><td>エージェントが生成したサブプロセスのうち、ポリシーが評価する対象の範囲。特定のアプリケーション (例: <code>cmd.exe</code>、<code>powershell.exe</code>) のコレクション、またはすべてのサブプロセスを評価する <code>["*"]</code> を指定できます</td></tr><tr><td><code>Extension.minAiLikelihoodPercent</code></td><td>ポリシーが適用されるためにプロセスが到達する必要があるAI可能性検出スコア (0〜100) の最小値。例では、スコアが90%以上のプロセスにのみポリシーが適用されます</td></tr></tbody></table>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.keeper.io/keeperpam/jp/endpoint-privilege-manager/policies/policy-types/agentic-privilege-elevation-policy.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
