協働プラットフォーム、専門エージェント、共通ツール、分析ソリューション、データと評価体系を、ひとつの統制された構造につなぎます。すべて、より良いセキュリティサービスと教育を提供するために私たち自身が研究・開発しているものです。
各要素は完成度に応じて実際のセキュリティサービスと教育に投入され、その完成度がそのままサービスの品質になります。
人と複数のエージェントが担う業務を調整し、実行状況と結果を検証します。権限・承認・監査・品質管理を運用設計に組み込みます。
SAFE SQUAREの専門エージェントと共通ツールを、統制されたTool Gatewayを通じて、人と承認済みの外部エージェントが共に使用します。
発見・分析・検証・継続監視を、ひとつの運用フローとしてつなぎます。
特定のモデルに依存せず、データ・プレイブック・評価基準を継続的に蓄積します。お客様のデータは共通知識と分離して管理します。
* 各要素は研究開発・社内活用・サービス投入など完成度が異なり、多くはまだ社外向け製品として提供していません。
要件や制約に応じてモデルを変更しても、ツール・データ・プレイブック・業務履歴・人の判断はエコシステムに残ります。
* ID・権限・シークレット、データ分離・暗号化、ログ・監査・ポリシー、評価・承認・安全性を共通方針で管理します。クラウド、ハイブリッド、オンプレミス、閉域網など、要件に応じた構成を設計します。
SAFE SQUAREのエージェントだけに限定せず、標準インターフェースと検証済みアダプターを通じて、承認された外部エージェントやツールを段階的に接続できる構造を目指します。接続時にはID・能力・権限・データアクセス・ログ・品質を確認します。
産業プロトコル・機器・ファームウェアの識別から、テストベッドでの脆弱性点検・ゼロデイ発掘まで、産業環境専用のツールとデータで検証します。
この技術は、私たちがサービスと教育をより良く提供するための社内の能力です。お客様が技術そのものを直接導入する形はまだ提供していません。
この技術はセイフスクエアのセキュリティサービスと教育の中で動きます。お客様はより速く正確なサービスという形でその成果を受け取ります。
技術そのものを製品やソリューションとして直接使えるようにすることも視野には入れていますが、まだ具体的な予定はありません。
Labsの研究は現場から始まります。サービスで出会った課題をツール・データ・プレイブックにし、その成果を再び現場へ戻します。セキュリティ専門家とAIエージェントがこの循環をともに担います。
モデルとエージェントサービスの攻撃面、プロンプト攻撃・情報漏えい対策を扱います。
役割・権限・承認・検証で統制されるヒューマン–エージェントワークフローを研究します。
OT・ICS・IoT・ファームウェア・ロボットの脆弱性点検とゼロデイ発掘を行います。
実践の技法を構造化し、方法論と業界基準にします。
セキュリティ業務におけるエージェントの能力と安全性を評価する基準をつくります。
実践的な検証で積み上げた成果を、サービスと製品の品質に還元します。研究協力や人材に関するお問い合わせを歓迎します。
コラボレーション →モデルを交換可能にしながら、ツール・データ・検証・運用知識をエコシステムに残す理由を、ソブリン・セキュリティAIのページで詳しく説明します。