人もAIエージェントも
一元的にコントロール

Kiteworksは、機密データの所在と管理権限を自社に保持したまま運用できる環境を提供します。従業員とAIエージェントによるデータ利用を、共通の認証・ポリシー・暗号化・監査基盤でコントロール。コンプライアンス対応に必要な機能も標準搭載しています。

デモをリクエスト 

3,800+

エンタープライズ顧客

FedRAMP

認証取得済み

FIPS 140-3

認証済み暗号化

IRAP

準拠

8

セキュアアクセスチャネル

コンプライアンスの新たな課題

従業員にもAIにも、同じコントロールが求められます

HIPAA、GDPRなどの規制が管理対象とするのは「人」ではなく「データへのアクセス」です。利用者が従業員でもAIでも、同じルールでコントロールする必要があります。

Kiteworksなら
どちらにも対応

従業員とAIエージェントを単一のガバナンス基盤でコントロール。新たなシステム導入やデータ移行を行うことなく、既存環境のままコンプライアンス対応を実現します。

Employee
従業員

従業員は、メール、クラウドフォルダー、マネージドファイル転送を通じて、しばしば組織の枠を超えて機密ファイルを共有します。

Kiteworksは、メール、SFTP、Webフォーム、デスクトップ同期など、すべてのチャネルにわたり1つのデータポリシーエンジンを適用。コンプライアンスチームは一度ルールを設定すれば、すべてに反映されます。

Kiteworksは、すべてのアクティビティを1つの正規化された監査ログに統合。検索・フィルタ・SIEM連携が可能で、規制当局への証拠提出も迅速かつ自動化。

KiteworksはシャドーITを排除し、すべてのファイル交換をセキュアかつポリシー管理されたプラットフォームで実現。次回の監査を待つことなく、継続的かつリアルタイムで可視化し、死角をなくします。

AI Agent
AIエージェント

AIエージェントは設定した人間と同じIDで認証されます。監査トレイルでは、エージェントの行動と人間の行動を区別できません。

KiteworksのMCPサーバーは、すべてのAI操作にRBACとABACガバナンスを適用。エージェントは規制要件に沿った最小権限アクセスのみを取得します。

AIエージェントがアップロード・作成するすべてのファイルは、Kiteworksのメタデータスキャン、データ分類、ABACポリシー適用を経て、人間が作成したコンテンツと同じガバナンスを継承します。

Kiteworksは、セキュアなMCPサーバー、OAuth 2.0認証、包括的な監査ログにより、すべてのAIエージェントのデータ操作にID、ポリシー、暗号化、監査を徹底します。

統合データガバナンス

4つの制御で
人とAIを一貫コントロール

多くの企業では、メール、ファイル共有、マネージドファイル転送(MFT)、AIガバナンスを別々のツールで管理しています。Kiteworksはこれらのデータのやり取りを単一のコンプライアンス基盤に統合します。

Authenticated Identity

認証された利用者管理

従業員はSAMLや多要素認証で本人確認されます。AIエージェントについても、誰の指示で実行されたかを識別できる仕組みにより、利用主体を明確化します。

Policy-Enforced Access

ポリシーに基づくアクセス制御

属性ベースアクセス制御(ABAC)により、データ分類、利用者属性、操作内容、利用状況を総合的に評価し、アクセス可否を判断します。

Encrypted Handling

暗号化されたデータ基盤

通信時はTLS 1.3、保存時はAES-256で保護。オンプレミスやハイブリッド環境にも対応し、機密データの管理権限を自社に保持できます。

Complete Audit Trail

完全な監査証跡

人とAIによるすべてのデータ利用を記録。誰が、何に、どのようにアクセスしたかを追跡でき、監査やSIEM連携にも対応します。

ITAR
GDPR
SEC / SOX
PCI DSS
FedRAMP
HIPAA
CMMC
ITAR
GDPR
SEC / SOX
PCI DSS

セキュアな共有チャネル

あらゆるデータのやり取りを
一元管理

Kiteworksは、従業員とAIエージェントのデータ利用を8つのチャネルで統合し、共通のポリシーと監査基盤で管理します。

Secure Email

セキュアメール

メール保護ゲートウェイにより、DLPスキャン、暗号化の適用、リンク有効期限の設定、データの取り消しに対応します。

File Sharing and Collaboration

ファイル共有とコラボレーション

デスクトップ同期、セキュアフォルダー、バージョン管理、外部コラボレーションに対応し、保持ポリシーや有効期限ポリシーも設定できます。

Managed File Transfer

マネージドファイル転送(MFT)

Apache Airflowワークフローエンジン、ドラッグ&ドロップによる作成、スケジューリング、エアギャップ構成に対応した企業向けMFTです。

SFTP Server

SFTPサーバー

外部関係者はSFTPプロトコルで共有フォルダーへアクセスでき、認証、暗号化、監査ログを一貫して適用できます。

MCP Server for AI Agents

AIエージェント用MCPサーバー

Model Context Protocol(MCP)連携により、LLMが分類情報を考慮しながら、ガバナンスされたデータ環境へ安全にアクセスできます。

Secure Data Forms

セキュアデータフォーム

自社ブランドのセキュアフォームで構造化データを収集。セキュアフォルダーへの自動保存と収集状況の把握を行うことができます。

REST APIs and Integrations

REST API & インテグレーション

カスタムアプリや自動化、Salesforce・iManageプラグイン、SCIMプロビジョニングに対応する包括的なAPIを提供します。

Repositories Gateway

リポジトリゲートウェイ

SharePoint、OneDrive、Box、Dropboxなどの企業リポジトリに保存されたデータへのアクセスを、統制、保護、効率化します。

プラットフォーム概要

あらゆるデータ利用を
統制・保護・可視化

認証、アクセス制御、暗号化、監査、レポートまで。Kiteworksは、人とAIの安全なデータ活用を支える統合ガバナンス基盤を提供します。





Data Policy Engine

データポリシーエンジン(DPE)

属性ベースアクセス制御(ABAC)とロールベースアクセス制御(RBAC)により、データ分類やユーザー属性、利用状況に応じて、従業員とAIエージェントのアクセス権限をきめ細かく制御します。

Retention and Expiration

保持期間と有効期限の管理

ファイル、フォルダー、メールリンクは、設定した期間の満了後に自動的に無効化されます。自動保持ポリシー、削除猶予期間、データの取り消しにも対応します。

Multi-Factor Authentication

多要素認証

RADIUS、PIV/CAC、SAML、メールOTP、SMS OTP、証明書認証、内部管理された認証情報により、人によるすべてのアクセスポイントを保護します。

Classification-Aware Decisions

分類情報を考慮したアクセス判断

MIP(Microsoft Information Protection)の感度ラベルや分類タグを考慮し、アクセス権限を制御します。AIエージェントによるデータ利用についても、設定したポリシーに従ってアクセス範囲を制限できます。

Scoped Delegation Tokens

委任元を追跡できる認証情報

AIエージェントには、タスクに必要な最小限のアクセスのみを付与します。アクセス範囲は特定のフォルダー、操作、期間に限定され、委任したユーザーの全権限が付与されることはありません。

Admin Role Separation

管理者ロール分離

職務分離により、管理者やコンプライアンス担当者は、自分の役割と規制要件に応じて必要なデータのみを閲覧できます。

TLS 1.3 Encryption

TLS 1.3暗号化

すべての転送データはTLS 1.3(最新の暗号化規格)で保護され、ファイル転送やAPI通信時の盗聴を防止します。

AES-256 Encryption

AES-256暗号化

ファイルやメタデータは保存時にAES-256で暗号化され、不正アクセスや侵害から保護されます。

FIPS 140-3 Validated

FIPS 140-3認証済み

暗号モジュールはFIPS 140-3認証済みで、米国政府や規制業界の基準に準拠しています。

DLP Integration

DLP連携

DLPソリューションと連携し、機密データを自動的に検出・分析。ポリシーに基づく制御を適用します。

Malware Scanning

マルウェアスキャン

すべての受信ファイルは保存前にマルウェアスキャンを実施し、システムやユーザーを脅威から保護することができます。

On-Premises Deployment

オンプレミス導入

自社インフラ上に導入可能です。エアギャップ環境や厳格な規制コンプライアンスにも対応しています。

Immutable Audit Logs

改ざん検知可能な監査ログ

すべてのファイルアクセス、データ転送、ポリシー判断を、改ざん検知可能な監査ログとして記録。監査やコンプライアンス対応に必要な証跡を確実に残します。

SIEM Integration

SIEM連携

Splunk、QRadar、ArcSightなどのSIEMに監査イベントを直接送信し、集中監視と脅威検知を実現します。

Compliance Reports

コンプライアンスレポート

統合監査ログをもとに、HIPAA、CMMC、GDPR、PCI DSS向けの事前定義レポートを生成し、監査対応の負荷を軽減します。

Agent Action Tracking

AIエージェント操作の追跡

AIエージェントによる操作について、誰の権限で実行されたのか、どの業務で利用されたのか、どのポリシーが適用されたのかまで確認できます。

CISO Dashboard

CISOダッシュボード

すべてのチャネルでデータ交換状況、ポリシー違反、全体のコンプライアンス状況をリアルタイムで可視化します。

eDiscovery Support

電子証拠開示サポート

法的保全や規制調査に必要なデータを、証拠の保全経路を明確にしながら検索、保存、エクスポートできます。

Agent Identity Binding

エージェントIDの紐づけ

各AIエージェントには、委任したユーザーに紐づく一意のIDを割り当て、誰の権限で実行された操作かを追跡できます。

Task-Scoped Permissions

タスク単位の権限設定

エージェントはタスクごとに必要最小限の権限のみ付与します。特定フォルダー・ファイル種別・期間に限定することができます。

Agent Audit Trail

エージェント監査ログ

プロンプトコンテキスト、アクセスデータ、ポリシー判断を含むエージェントアクションの完全なログを、人による操作ログと分離して保持します。

Prompt Injection Protection

プロンプトインジェクション対策

AIエージェントによる処理において、不正な指示や意図しない操作によってポリシーが回避されることを防ぎます。

LLM Data Isolation

LLMデータ分離

機密データや認証情報をLLMのコンテキストウィンドウから分離し、意図しない露出や漏えいを防止します。

Revocable Agent Tokens

取り消し可能なエージェントトークン

AIエージェントのアクセス権限は即時に停止できます。他のユーザーや実行中の処理へ影響を与えることはありません。

Secure Email Gateway

セキュアメールゲートウェイ

エンドツーエンド暗号化メール、DLPスキャン、ポリシー適用、すべてのメッセージの完全な監査ログを提供します。

Managed File Transfer

マネージドファイル転送(MFT)

スケジューリング、自動化、エラー処理、完全なコンプライアンスレポートを備えた企業向けマネージドファイル転送(MFT)です。

SFTP FTPS Server

SFTP / FTPSサーバー

従来型SFTPサーバーの代替として、強化されたセキュリティ制御と集中ガバナンスを提供します。

Virtual Data Rooms

バーチャルデータルーム

M&A、資金調達、取締役会コミュニケーション向けのセキュアなコラボレーションスペースです。きめ細かなアクセス制御にも対応しています。

REST API SDK

REST API / SDK

開発者やAIエージェントが、必要な権限の範囲内で安全にプラットフォーム機能を利用できるようにします。

Web Forms

Webフォーム

ブランド化・暗号化されたWebフォームです。外部ユーザーから機密データを安全に収集できるので、コンプライアンス対策も万全です。

なぜKiteworksなのか

Kiteworksを選ぶ理由

多くの企業はメール、ファイル共有、MFT、AI利用を別々の仕組みで管理しています。Kiteworksはそれらを単一のガバナンス基盤に統合します。

ガバナンス要件
従業員向けワークフロー
AIエージェント向けワークフロー
認証・ID管理

全チャネルでSAML、多要素認証、証明書認証に対応

委任元ユーザーを追跡できる限定委任トークン
アクセス制御(ABAC)

利用者、データ分類、操作内容を基にアクセスを判定

エージェント属性や利用時間も含めて細かく制御
最小権限アクセス

フォルダーや操作単位で権限を制御

タスクごとに必要最小限のアクセスのみ付与
データ暗号化

全チャネルでTLS 1.3とAES-256を適用

同じ暗号化基盤で保護し認証情報を分離
監査ログ

誰が何を行ったかを詳細に記録

エージェントIDや委任経路まで記録
コンプライアンスレポート

HIPAA、CMMC、GDPR向けレポートを自動生成

利用者別にフィルタした証跡を即時出力

企業の意思決定者が求める価値

コンプライアンスは、データ活用を支える基盤です

Kiteworksは業務スピードを維持しながら、人とAIの安全なデータ活用を実現します。

取締役会から「誰がデータにアクセスしたか」を問われたとき、本当に把握できますか?


CISO

はい。すべてのデータ利用を記録し、監査ログやSIEM連携を通じて証明できます。


Kiteworks

監査対応のたびに証跡収集へ追われていませんか?(コンプライアンス責任者)?


– チーフコンプライアンスオフィサー

Kiteworksは全データ交換の証跡を自動収集し、監査対応に必要なレポートを迅速に提供します。


Kiteworks

業務スピードを落とさずにリスクを抑える方法はありますか?


CIO

Kiteworksは標準でガバナンスを適用し、人とAIのデータ利用を安全に統制します。


Kiteworks

法的説明責任に耐えるデータ利用記録を確保できていますか?


法務責任者

機密データへのすべての操作を記録し、法的検証に耐えうる監査証跡を保持します。


Kiteworks

すべてのデータ利用を、
ひとつの基盤でコントロール

従業員もAIも同じデータを利用する時代です。
Kiteworksはすべてのワークフローに一貫したポリシーと監査性を提供します。


デモを予約

まずは試してみませんか?

Kiteworksを使用すれば、規制コンプライアンスの確保とリスク管理を簡単に始めることができます。人、機械、システム間でのプライベートデータの交換に自信を持つ数千の組織に参加しましょう。今すぐ始めましょう。

Share
Tweet
Share
Explore Kiteworks