CrowdStrikeがOpenAIとの提携を広げ、企業向けのセキュリティをOpenAIのコーディングエージェントCodexにまで届けると発表しました。同時に、OpenAIの防御向けモデルGPT-5.6 CyberをFalconプラットフォームに取り込みます。エージェントを「使わせない」方向ではなく、動いている最中に見張って止められるようにする、という組み立てです。

発表は2方向に分かれている

CrowdStrikeが9月2日、ラスベガスで開いた自社イベントFal.Con 2026に合わせて公表した内容です。中身は大きく2つに分かれます。1つはCodexエージェントの実行を監視・制御する側の話で、もう1つはOpenAIのモデルをCrowdStrike側の分析に使う話です。方向が逆向きの2件を同じ発表にまとめている点が、この提携の性格をよく表しています。

エージェント型のAIを業務に入れると、権限を持ったソフトウェアが人間の代わりにファイルを触り、コマンドを実行し、社外のサービスに接続します。これを従来のガバナンス文書だけで管理しようとすると、実際に何が起きたのかが後から追えません。今回の発表は、その隙間を埋めにきたものだと読めます。

Codexは「動いている場所」で押さえる

Codex側の監視を担うのは、CrowdStrikeがFal.Con 2026で公開したFalcon Guardianです。同社がAIDR(AI Detection and Response、AIの検知と対応)と呼ぶ製品で、方針の整備や構成チェックにとどまらず、エージェントが実際に処理を走らせている実行時点で介入することを狙っています。

Codex向けに示された機能は4つです。まず、社内で動いている対応済みのCodexエージェントを一覧化し、誰が入れたのか、何にアクセスできるのか、セキュリティ状態はどうなっているのかを把握できるようにします。次に、Codexの挙動をFalconが集めている端末側のテレメトリーに直接つなぎ、いま何をしているのかをリアルタイムで見えるようにします。そのうえで、乗っ取られたエージェントや許可されていない動きを検知し、被害が広がる前に対応します。最後に、どの操作を許すかを定義し、ガバナンスの方針を実行時に効く制御へ落とし込みます。

対象範囲は端末だけではありません。CrowdStrikeは、エンドポイント、SaaS、クラウド、ブラウザーをまたいで対応できると説明しています。Falcon Guardian自体はWindowsとmacOSでエージェントを検出し、利用者のプロンプト、ID、ツール呼び出し、スキル利用から、その先で起きたシステム上の操作までを因果関係のある一本の鎖としてつなぐ設計です。プロンプトインジェクションや脱獄、許可のないデータアクセスといった危険な兆候を、拡大する前に拾い上げることを目指しています。

GPT-5.6 Cyberは単体では撃たせない

もう一方の、OpenAIのモデルを使う側の話も慎重な組み立てになっています。GPT-5.6 Cyberの投入先はまずFAIRR(Frontier AI Readiness and Resilience)サービスで、そこから段階的にFalconプラットフォーム全体へ広げる計画です。

CrowdStrikeが強調しているのは、高度な推論はそれ単体ではなく、文脈と専門家の監督と設計されたワークフローと組み合わせたときに価値が出るという点です。実際の使い方も、攻撃者に関するインテリジェンス、現場対応の知見、体系化された脅威モデリング、エクスプロイトの検証、ワークフローの自動編成を束ねた自社の枠組みの中でGPT-5.6 Cyberを走らせる形にしています。承認済みかつ認可された防御用途に限り、リスクの評価、攻撃経路の分析、修復の優先順位づけを、人間の監督付きで行うとしています。

モデルに判断を丸投げしないという設計は、この分野では珍しくありません。防御側の製品でAIに自動遮断まで任せると、誤検知1件が業務停止に直結します。今回も、AIは調べて優先順位を付けるところまで、という線引きが読み取れます。

発言から読み取れる狙い

CrowdStrikeのChief Business OfficerであるDaniel Bernard氏は、エージェント時代を守るとは、組織が頼っているAIエージェントを制御することと、フロンティアAIを使って機械の速度でリスクを評価し動くことの両方だと述べ、OpenAIと組んでその両方をやると説明しています。安全なAIこそが、AIができるすべてのことの土台だという言い方です。

OpenAI社長で共同創業者のGreg Brockman氏は、現状維持のセキュリティではもう足りないが、AIは防御側が根本的に強くなる本物の機会をもたらすと述べています。CrowdStrikeと組むことで、フロンティアAIが防御担当者が既に使っている道具の中に入り、問題を見つけてからシステムを守るまでの移動を速くできる、という趣旨です。

言い換えると、両社が置いている前提は同じです。企業はエージェントの導入を止めない。だから守り方を先に用意する必要がある。この前提が正しいかどうかは、実際に企業がCodexにどこまでの権限を与えるかで答えが出ます。

まとめ

CrowdStrikeとOpenAIは9月2日、提携を拡大してCodexエージェントをFalcon Guardianの監視対象に加え、OpenAIのGPT-5.6 CyberをFalconプラットフォームへ取り込むと発表しました。Codex側は一覧化、実行時の可視化、検知と対応、操作の制御という4点を押さえ、端末からSaaS・クラウド・ブラウザーまでを範囲に含めます。GPT-5.6 CyberはまずFAIRRサービスに入り、承認された防御用途に限って人間の監督付きで使われます。エージェントの利用を前提に、実行時点での制御へ寄せた動きと言えます。