何が起きたか
Microsoftは(2026年9月14日~17日、Microsoft MechanicsおよびMicrosoft Security Blogを通じて)新しいAgent 365管理コントロールを詳述しました:クロスベンダーエージェントレジストリ(Microsoft、AWS Bedrock、Google Cloud、Databricks Genie、Anthropic Claudeエージェント)、未承認のローカル/シャドウエージェントのデフォルトブロッキングとExecution Container分離、Entra/Purview/Defender/Intuneにまたがる再利用可能なセキュリティポリシーテンプレート、およびエージェントコスト監視/支出制限。
なぜ重要か
Microsoftのエージェント・アイデンティティ・コントロール・プレーンをマルチベンダー・エージェント・エステートに拡張し、シャドウAIに対するハード隔離(Execution Containers)を追加します。これは、Microsoftの2026年9月17日のセキュリティブログで参照されている、公開されたエージェント・エスケープインシデント(OpenAI/Hugging Face、Anthropic SQLi/PyPIケース)に直接対応しています。
適用範囲
マルチクラウドエージェント・デプロイメント全体でエージェント・ガバナンスを標準化するMicrosoft 365/Entraエンタープライズ顧客。エージェント隔離ギャップの活動的な悪用が現在行われているため、関連性があります。