セキュリティ企業のProofpointが、脅威の調査を自然言語で進められるAIエージェント「Proofpoint SOC Analyst Agent」を2026年9月3日に発表しました。OpenAIがサイバー防御向けに用意したDaybreakモデルを調査の流れに組み込み、散らばったアラートから根拠をたどれる結論と次の一手を示します。一方で、アカウントの変更や脅威の遮断といった実際に手を下す部分はAIに渡さず、人の側に残す設計になっています。

アラートは増え続け、調べる手数が足りない

セキュリティ運用の現場でいま起きているのは、検知そのものの不足というより、検知した後の詰まりです。メール、クラウド、エンドポイント、データ保護と、道具が増えるほどアラートも増え、どれが本当に危ないのかを見極める作業だけが積み上がっていきます。

Proofpointが2025年に公表したデータセキュリティの調査では、アラートの振り分けや調査にすでにAIを使っていると答えた組織が54パーセントに達していました。それでも担当者の仕事は減りません。複数のシステムにまたがる信号をつなぎ、文脈を組み立て、次に何を見るべきかを決める工程が残るからです。今回のエージェントは、この「つなぐ」「文脈を組み立てる」部分を肩代わりする位置づけになります。

質問を投げると、調査の段取りごと返ってくる

使い方はシンプルで、調べたいことを普通の言葉で書くだけです。クエリ言語を覚える必要も、コンソールを行き来する必要もありません。エージェント側が調査の段取りを立て、Proofpoint製品につながっているアラート、ログ、データ損失防止(DLP)のイベント、利用者ごとのリスク指標といった材料を集めて、構造化された所見と推奨アクションにまとめます。

機能としては3つが柱です。1つ目は調査の高速化で、複数製品をまたいだ確認を自然言語のやり取りで済ませられるようにします。2つ目は繰り返し作業の自動化で、脅威ハンティングやデータセキュリティの調査、エスカレーション報告といった定型の分析をスケジュール実行に載せ、結果を担当アナリストに配れます。3つ目が追跡可能性で、示された所見は元データまで辿れるようになっており、アナリストが根拠を検証してから判断できます。

実行権限は渡さない、という線引き

注目したいのは、できることよりもできないことを明示している点です。このエージェントは、アカウント設定を独自に変更したり、脅威を封じ込めたり、その他の影響の大きい修復措置を自分で始めたりはしません。あくまで調査と提案までで止まり、結果を伴う決定は人が下します。

AIエージェントに実行権限まで持たせる製品が増えるなかで、あえて手前で止める判断は保守的にも見えます。ただ、誤検知を根拠に本番アカウントを止めてしまえば、それ自体が障害になります。監査の観点でも、誰が何を根拠に決めたのかを説明できる状態を保ちやすくなります。追跡可能性を機能の柱に据えたことと、実行権限を渡さないことは、同じ思想から出ています。

OpenAIのDaybreak網から出てきた最初の実装

このエージェントは、OpenAIがサイバー防御向けに用意した枠組み「Daybreak Defense Network」を通じてProofpointが商用化する最初の機能でもあります。Proofpointは2026年6月にこの枠組みへ参加しており、サイバー領域に調整されたモデルを自社製品やサービス、運用の流れへ広く適用していく方針を示していました。今回はその第1弾ということになります。

Daybreakの参加企業には、大手のシステムインテグレーターやセキュリティ専業ベンダーが名を連ねています。防御に使うモデルを個社で一から作るのではなく、モデル提供側と製品側で分業する構図が、この1年で急速に整ってきました。攻撃側も生成AIで探索や下調べを効率化しているため、防御側だけが人手のままではいられない、という力学が働いています。

提供時期と、その先に置かれた構想

Proofpoint SOC Analyst Agentは現在、一部のベータ顧客を対象とした限定プレビューの段階にあります。一般提供は2026年第3四半期末を目標としており、発表時点の日程どおりなら間もなくです。

同社はさらに、Daybreakのモデルを脅威リサーチ、データセキュリティ、AIセキュリティといった他の領域にも広げる検討を進めています。想定されているのは、確認済みの悪性の痕跡をネットワーク全体で追跡して検知範囲を広げることや、検知から調査、そして人がレビューする修正案の提示までを一続きにする流れです。今回のエージェントは、その全体像の入口にあたる部分だといえます。

まとめ

Proofpoint SOC Analyst Agentは、自然言語での問い合わせを起点に、アラートやログ、DLPイベント、利用者リスクの情報を横断して調査し、根拠を辿れる所見と次の一手を返すAIエージェントです。定型分析のスケジュール実行にも対応する一方、遮断やアカウント変更といった実行は担わず、判断を人に残す設計が特徴になっています。限定プレビューを経て、一般提供は2026年第3四半期末が目標です。調査の速さと、説明できる状態の両立がどこまで進むのか、実際の運用での評価を待ちたいところです。