Project Perception(プロジェクトパーセプション)とは
Project Perceptionとは、Microsoftが2026年7月27日に発表した、複数のAIエージェントが協調して企業のサイバー防御を支援するシステムです。弱点を探す、危険を調べる、修復する仕事を一つの流れにつなぐ点が大きな特徴。
英語表記:Project Perception(Microsoft Security)
エージェンティックセキュリティとは、AIが会話で助言するだけでなく、決められた範囲で調査や作業まで進める考え方です。2026年7月時点では、公式ブログが2026年8月3日のパブリックプレビュー開始を予告しており、導入済みの一般製品としては扱えません。
赤・青・緑のエージェントが役割を分ける
- 赤のエージェント:攻撃者の視点で、悪用される前の弱点や侵入経路を探す
- 青のエージェント:端末、ID、クラウドなどの情報を調べ、対応すべき危険を絞る
- 緑のエージェント:見つかった問題を修復し、同じ弱点が残らないよう環境を強化する
三つの役割が、共通のセキュリティ情報を受け渡す構成。別々の担当者が毎回資料を集め直すのではなく、同じ事件簿を見ながら専門チームが引き継ぐイメージです。
一つのAIモデルに全部を任せない
Project Perceptionは、複数のAIモデルを仕事に応じて使い分ける構成です。軽い確認と難しい脆弱性分析では、必要な精度、速さ、費用が違います。そこで、作業を振り分ける基盤がエージェントとモデルを組み合わせます。
最初の利用場面として示されたのは、ソフトウェアの脆弱性管理です。脆弱性とは、攻撃に悪用され得るソフトウェアの弱点を指します。ただし、AIセキュリティ全般を置き換える製品ではなく、接続できる情報と実行権限の範囲で働くシステムです。
先に「何をさせないか」を決める
導入判断では、検知数の多さよりも、接続するデータ、AIに許す操作、人間が承認する操作、記録の保存期間を確認します。広い権限を先に渡すと、誤検知した時の影響まで大きくなりかねません。
Microsoftの公式ページも、人間が戦略と制約を決め、影響の大きい操作は人間が承認すると説明しています。まず一種類の脆弱性確認に絞り、Pre-deployment TestingとしてAIの提案、担当者の判断、実行結果を記録します。権限と停止条件を定めるAIコントロール、攻撃者視点で確かめるレッドチーミングまで分けて設計するのが現実的でしょう。AIエージェントセキュリティは、働かせる機能より止められる設計が土台になります。
Topic同じMicrosoftのセキュリティAIでも役割が違う
Microsoftの公式FAQは、Security Copilotを担当者の作業を助ける存在、Project Perceptionを役割分担して実務を進める存在と整理しています。前者は相談に答える専門家、後者は作業する専門チームという違いです。
Project Perceptionに関するよくある質問
- 一般消費者向けのセキュリティアプリですか?
- いいえ。企業のセキュリティ運用を担うチーム向けのシステムで、最初の利用場面はMicrosoft Defenderに接続した脆弱性管理です。個人向け端末保護アプリとは役割が異なります。
- AIが見つけた脆弱性を自動で修復しますか?
- 修復を担うエージェントはありますが、すべてを無条件で自動実行する設計ではありません。公式ページは、人間が目標と制約を決め、影響の大きい操作を承認すると説明しています。
- AIセキュリティとProject Perceptionは同じ意味ですか?
- 同じではありません。AIセキュリティはAIを使う防御やAI自体を守る取り組みの総称です。Project Perceptionは、そのうち複数の専門エージェントで防御業務を進めるMicrosoftの固有システムです。
- 導入前に社内で決めるべきことは何ですか?
- 接続するデータ、AIに許す操作、人間の承認が必要な操作、監査記録、誤検知時の停止方法を決めます。最初から広い権限を渡さず、一つの確認業務から試す方が安全です。