何が起きたか
TrustWeek 2026(9月29〜30日)に、OneTrustはCORIE(Contextual Orchestration for Reasoning, Intelligence and Evidence)をOneTrust Platformの共有インテリジェンス層として発表した。AIエージェントとエンタープライズシステムの間に位置するAI Control Planeが、ツールコール時にポリシーを適用(許可/ブロック/人間によるレビュー)し、さらにEvidence Ledgerを備える。ヘッドレスMCPゲートウェイは、ChatGPT、Claude、Copilot、Gleanにガバナンスをもたらす(2026年秋にプライベートプレビュー)。
なぜ重要か
OneTrustは大手ガバナンス企業(フォーチュン500の過半数が利用)であり、評価からランタイムへ、つまり監査証跡を伴う全エージェントツールコールのインライン強制へと移行している。これは、エージェント型SOC/AIガバナンスのバイヤーが今直面している「1日あたり数千件のエージェント判断をどう統治するか」というギャップを直接狙ったものであり、Agent 365やGartnerのガーディアンエージェントのフレームワークを文脈としている。
適用範囲
すでにOneTrustを利用しているエンタープライズガバナンス、プライバシー/コンプライアンス、AIリスクチームは、エージェントのエンタープライズシステムへのアクセスを展開する際にCORIEのAI Control Planeを評価すべきである。MCPゲートウェイは、ChatGPT/Claude/Copilotへのヘッドレス展開を目的としたプライベートプレビューを通じて注目に値する。