何が起きたか
2026年9月28日、Nomaはエンドポイントエージェントセキュリティの拡張を発表した。既存のEDR/MDMを介して従業員マシン上で実行されているエージェント、MCPサーバー、スキルを検出し、アイデンティティ認識型のツール/アクションレベルのアクセス制御を備えたガバナンスレジストリに取り込み、AI Detection and Response(AI-DR)を適用して、プロンプトインジェクション、データ漏洩、ツールポイズニング、スコープ違反、意図ドリフトをランタイムでブロックする。ポリシーはSaaS、社内開発、エンドポイント環境全体でエージェントに追随する。
なぜ重要か
エンドポイントはエージェントセキュリティにおける最大の未管理ブラインドスポットである — コーディング/生産性エージェントは従業員の認証情報を保持し、承認なしにアクションを連鎖させることができる。Nomaは既存のSaaS+社内開発エージェントガバナンスをラップトップに拡張し、セキュリティチームに、ガバナンスされたプラットフォームのみではなく、エージェント資産全体にわたる単一のランタイムコントロールプレーンを提供する。
適用範囲
開発者エージェント(Claude Code、Cursor、Codex)を採用しているエンタープライズセキュリティチームは、従業員マシン上のシャドーエージェントギャップを解消するために、Nomaのエンドポイントモジュールを評価すべきである。MCPゲートウェイ/ガバナンス展開と並行してパイロットを計画すること。