エージェントプラットフォームとは何か、そしてその範囲
AIエージェントとは、目標を受け取り、次のステップを決定し、検索・データベースクエリ・APIコールなどのツールを使ってそれを実行するソフトウェアです。エンタープライズAIエージェントプラットフォームとは、オペレーションリーダー・IT・リスクチームが多数のエージェントを安全に運用するための共有レイヤーです。各エージェントとそのツールを登録し、何にアクセスできるかを制御し、リスクのあるステップについては人間の承認を求め、すべてを記録し、支出に上限を設けます。
ここでいう「プラットフォーム」とは、Netbaseがお客様自身のクラウド内に構築するランタイムであり、Netbaseのライセンス製品ではありません。また、完全な自律性には至りません。エージェントは提案と準備を行い、財務・法務・顧客への影響がある意思決定については人間が責任を持ちます。推論を必要としない単一の明確に定義された自動化は、多くの場合、単純なワークフロールールとして実装する方が適切です。どちらが適切かはエージェント型AI自動化サービスでご判断いただけます。
これは戦略的ビジョンのオファーです。Netbaseはクライアントや部門向けに運用するエージェントプラットフォームをまだ公開していないため、このページではターゲット設計とその実現方法を説明します。このソリューションはデジタルプロダクツファミリーに属します。
エージェントのパイロットが停滞する理由
- 各チームが独自のキーで独自のエージェント実験を実施
- 1つのプラットフォームがすべてのエージェント・オーナー・ツールを登録
- エージェントは有用であるために広範な認証情報を保持
- 各ツール呼び出しはタスクに必要な最小限の権限で実行
- 先週火曜日にエージェントが何をしたか誰も分からない
- プロンプト・ツール呼び出し・承認・結果の完全な監査証跡
- リスクのあるステップがレビューなしで実行される
- 承認ルールにより、指名された担当者が決定するまでエージェントを一時停止
- AIモデルの請求が突然届く
- エージェントとチームごとの予算、ハードストップとアラート付き
- エージェントが改善しているか悪化しているか証拠がない
- 各リリース前とライブサンプルで評価スイートを実行
エージェント実行のガバナンス方法
ワークフローをステップごとに説明します:
-
登録。
エージェントはオーナー・目的・許可されたツール・データスコープ・予算とともに登録されます。
-
トリガー。
人・スケジュール・システムイベントが明確な目標を持つ実行を開始します。
-
計画。
エージェントが実行するステップを提案し、その計画が記録されます。
-
ポリシー確認。
計画された各ツール呼び出しがエージェントの権限とプラットフォームのルールに照らし合わせて確認されます。
-
実行。
許可された低リスクのステップが、入出力を記録しながらリクエストユーザーのコンテキストで実行されます。
-
承認。
外部メッセージの送信・レコードの変更・支払いなど、リスクありと判定されたステップは指名された承認者が確認するまで一時停止されます。
-
制限。
トークン・時間・コストのカウンターが予算超過またはループ時に実行を停止します。
-
完了。
結果と読みやすい要約がリクエスターとシステム・オブ・レコードに返されます。
-
評価。
サンプリングされた実行が期待される結果に対してスコアリングされ、失敗が次のリリースにフィードバックされます。
機能モジュール
エージェント定義とオーナー → 目的・ツール・スコープを記録 → 承認済みエージェントのカタログ
エージェントからのツール呼び出し → 権限と入力チェックを強制 → 最小権限による仲介アクセス
ユーザー・ロール・サービスアカウント → 適切なユーザーコンテキストでアクションを実行 → スコープされた認証情報
リスクのあるステップ → コンテキスト付きで承認者にルーティング → 記録された決定
データ・ツール・トピックに関するルール → 違反をブロックまたはフラグ付け → 強制されたガードレール
実行・エージェント・チームごとの使用量 → クォータとハードストップを適用 → 予測可能なコスト
すべてのプロンプト・呼び出し・結果 → ログ・トレース・ダッシュボード → 説明可能な履歴
テストシナリオとライブサンプル → 成功と安全性をスコアリング → リリース判断
AIモデルへのリクエスト → プロバイダーへのルーティング・キャッシュ・切り替え → プロバイダー独立性
エージェントはNetbaseのプロダクト化されたモジュールライブラリの構成要素を再利用できます。例えば、確定的なステップのためのワークフロー自動化ツールキットや、チャットフロントエンドとしてのAIチャットボットおよびWorkChatインテグレーターなどです。
このソリューションにおけるAI
納品済みの実績においてAIがすでに稼働している箇所と、成長ケイパビリティとして提供されている箇所を示します。
-
コマース分野での納品実績:レコメンデーションエンジン。
4over4のオンライン印刷ストア向けに構築されたもので、エージェントプラットフォーム向けではありません。
-
成長ケイパビリティ:ガバナンスされたAIエージェントと自動化。
人間の承認ルールのもとで承認済みツールを使用するエージェントであり、公開済みエージェントプラットフォームのケースとはまだ紐付いていません。
-
納品実績(匿名クライアント):MLOpsパイプライン。
エージェントプラットフォームが再利用する評価・リリース・モニタリング制御を、非公開クライアント向けに納品したものです。
ガバナンス・インテグレーション・データ・デプロイ
人間参加ポイント。承認ルールはツールごと・しきい値ごとに設定されます。エージェントはメールの下書きは可能でも送信は不可、発注書の作成は可能でも提出は不可といった設定が可能です。オーナーは定期的にエージェントのパフォーマンスをレビューします。
評価。各エージェントはリリース前とサンプリングされたライブ実行において、タスク成功・拒否・安全な失敗に関するシナリオテストを持ちます。NIST AIリスクマネジメントフレームワークとその生成AIプロファイルが、リスクのマッピング・測定・管理の構造を定義します。このライフサイクルは責任あるAIとMLOpsサービスが担います。
アクセス制御。OWASPのLLMアプリケーションにおけるTop 10リスクの1つである過剰エージェンシーに関するガイダンスでは、最小限のツール・最小限の権限・ユーザーコンテキストでのアクション・人間による承認・完全な仲介が推奨されています。ツールゲートウェイはこれらをすべて適用します。
監査ログ。すべての計画・ツール呼び出し・承認・結果・コストが、エージェント・ユーザー・時刻とともに記録され、お客様のポリシーに従って保持されます。
データ境界。エージェントは登録済みツールを通じてのみデータにアクセスします。どのモデルがどのデータクラスを参照できるか、ホスティングリージョン、プロンプト保持期間はアーキテクチャ設計時に決定され、契約に明記されます。
コスト上限。実行・エージェント・チームごとの予算、ループ検出、キャッシュ付きモデルゲートウェイにより、支出を合意した範囲内に収めます。
セキュリティと認証。Netbaseのセキュリティプラクティスが適用されます:セキュアコードレビュー・転送時のTLSおよび保存時のAES暗号化・MFA付きロールベースアクセス制御・脆弱性スキャン・侵入テスト・ディザスタリカバリ。NetbaseはISO 27001認証とSOC 2 Type II証明を自社オペレーション向けに取得していますが、お客様向けに構築されたプラットフォームには適用されず、独自の制御が設けられます。ツール選定についてはデータとAIスタックをご覧ください。
デプロイ。プラットフォームはエージェントが作用するシステムの隣、お客様のクラウドアカウント内で稼働します。
実装フェーズ・役割・サポート
-
エージェント機会レビュー。
候補タスク・リスク・関連するシステムをリストアップし、明確な価値と限定的な影響範囲を持つ1〜2件を選択します。
-
ガバナンス設計。
ITおよびリスクオーナーとともに、役割・承認ルール・データクラス・予算・評価基準を合意します。
-
プラットフォームコア。
レジストリ・ツールゲートウェイ・承認・ロギング・予算制御を構築します。
-
最初のエージェント。
選択したエージェントをシナリオテスト付きで納品し、実際に動作させる前にシャドーモードで実行します。
-
スケール。
同じ制御を通じてより多くのエージェントとチームをオンボードします。
-
運用。
ログ・コスト・評価結果をレビューし、費用対効果のないエージェントは廃止します。
典型的なチームは、ソリューションアーキテクト・AIおよびバックエンドエンジニア・セキュリティエンジニア・QA・プロジェクトマネージャーで構成されます。制御は最初のエージェントが構築される前に設計され、すべてのツールは文書化されたAPIとして登録され、各スプリントはログと実行コストの週次レビューで締めくくられます。チームはハノイからリモートファーストで英語で業務を行い、JiraまたはGitHubで作業を追跡します。Netbaseのほとんどのプロジェクトは固定価格契約で納品され、スコープと価格は機会レビュー後に合意されます。マイルストーンベース・月額チームリテイナー・KPI連動の条件も提供可能です。
設定・カスタマイズ・IPおよびロックイン
設定項目:エージェント・ツール・権限・承認ルール・予算・評価しきい値。
カスタマイズ項目:お客様のシステムへのツールコネクター・業界向けポリシールール・承認エクスペリエンス。
所有権。エージェント定義やテストを含む、Netbaseがお客様向けカスタム開発で作成したIPはお客様が所有します。Netbaseのプロダクト化されたモジュールはライセンス提供であり、譲渡はされません。モデルゲートウェイにより、AIプロバイダーを自由に変更できます。
業界別バリアントとユースケース
財務・バックオフィス。
請求書マッチング・照合準備・差異ノートを、転記前に承認付きで処理。
ITオペレーション。
変更管理のもとでのチケットトリアージ・ログサマリー・ランブックのステップ実行。
セールスオペレーション。
アカウントリサーチとCRM更新をアカウントオーナーが承認するための下書き作成。
プラットフォームの実証:Cloodo
CloodoはNetbase Business Divisionsの1つで、社内スタッフと外部専門家を1つのハイブリッドワークスペースでつなぐ、CRM・HRM・クラウドERP・AIモジュールを備えたAI搭載デジタルワークプレイスです。会社プロフィール・サービス・プロジェクト・チームコラボレーションをサポートしており、Netbaseが構築・運用しています。
Cloodoはプラットフォーム運用能力の実証事例であり、エージェントプラットフォームのケースではありません。AIを搭載したマルチモジュール製品をNetbaseが運用していることを示しています。利用状況の数値は公開されていません。Cloodo Workspaceの実績ページをご覧いただき、実績一覧もご参照ください。
Plan the next step with a Netbase consultant
よくある質問
エージェントが1つだけの場合でもプラットフォームは必要ですか?通常は不要です。1つのエージェントであれば独自の制御で運用できます。複数のチームがエージェントを構築し、同じ承認・ログ・予算を必要とする場合にプラットフォームが効果を発揮します。
エージェントは人間なしで動作できますか?低リスクと分類したステップのみ可能です。それ以外はすべて承認者の確認を待ちます。
どのAIモデルが使用できますか?モデルゲートウェイを通じて、お客様のデータポリシーで許可されているプロバイダーであれば利用可能です。OpenAI・Anthropic(Claude)・Google(Gemini)・Meta(Llama)のモデルやオープンウェイトモデルが含まれます。
価値をどう測定しますか?各エージェントは機会レビューでベースラインと目標値が設定され、パイロット期間中に測定されます。
Services behind this solution
人間が意思決定を管理し続けるAI自動化・エージェント
Netbaseは、繰り返し発生する複数ステップの業務をソフトウェアが処理しながら、重要な意思決定については人間が承認を保持できるよう、運用チームにAI自動化・エージェント開発を提供します。ルールベースのワークフロー自動化とAIステップを適切に組み合わせ、人間の承認ポイントを設計し、導入前に取得したベースラインに対してリターンを計測します。
詳しく見る
関連ソリューションと次のステップ
他のNetbaseソリューションを探索するか、関連する実績を確認してください。エージェントに担当させたいタスクと関連するシステムをお知らせいただければ、お客様のワークフロー向けにこのソリューションを確認いたします。
Discuss a project
Netbase JSC helps organizations design, build, modernize, and operate digital products and AI-enabled business systems.+84 937 869 689
91 Nguyen Chi Thanh, Dong Da, Hanoi, Vietnam
Get in touch
Tell us what you want to build, modernize, or operate.