ServiceNow、AI コントロールタワーを拡張しエージェントの運用を承認
ServiceNow は AI コントロールタワーを拡張し、他社クラウドやエンタープライズアプリ上の AI エージェントを含む全資産のガバナンスとセキュリティを自動化するコマンドセンターへと進化させた。
キーポイント
AI コントロールタワーの機能拡大
単なる可視化ダッシュボードから、発見(discovery)、監視(observation)、ガバナンス、セキュリティ、測定(measurement)の 5 つの領域をカバーする全社型 AI コマンドセンターへと進化し、ServiceNow 以外のプラットフォーム上の資産も管理対象とした。
マルチクラウド・エコシステムへの対応
AWS、Google Cloud、Microsoft Azure の主要ハイパースケーラーおよび SAP、Oracle、Workday などのエンタープライズアプリと連携する 30 件の新しいコネクタを追加し、組織全体の技術資産を横断して AI エージェントやプロンプトを検出可能にした。
Veza によるアクセス制御の強化
ベザ(Veza)社の特許取得済みアクセスグラフ技術を統合し、人間、機械、AI エージェントすべての権限を 300 億件以上の細粒度でマッピング。最小権限の強制と監査可能なアイデンティティチェーンを実現している。
自律的なセキュリティ対応能力
プロンプトインジェクション攻撃を検知し、影響範囲を特定、被害を受けたエージェントを自動的に無効化する(キルスイッチ)など、人間の介入なしに「感知・判断・実行」する自律防御機能を実証した。
影響分析・編集コメントを表示
影響分析
この発表は、AI エージェントの急増に伴うガバナンスの遅れという業界共通の課題に対し、単なる可視化を超えた実効性のある制御手段を提供する画期的なステップです。特に他社クラウドや既存システムとの統合により、ベンダーロックインを解消した形でセキュリティとコンプライアンスを担保できる点は、大規模組織における AI 導入のリスク管理に大きな影響を与えるでしょう。
編集コメント
ServiceNow が AI ガバナンスの主導権を握るために、セキュリティ特化企業 Veza を買収し自社のプラットフォームに統合した戦略は非常に果断です。これにより、AI エージェントが暴走するリスクを技術的に封じ込める「自律型防御」の実現が現実味を帯びてきました。
ServiceNow は、AI コントロールタワーの拡張を発表しました。これは昨年から始まったガバナンスダッシュボードを、同社が現在「企業全体にわたる AI アセットを管理するためのコマンドセンター」と説明するものへと変換したものです。これには、ServiceNow 自身のプラットフォーム外で稼働しているアセットも含まれます。ServiceNow のオーストラリアプラットフォームリリースの一部として提供される更新された AI コントロールタワーは、現在 5 つの領域で機能しています:発見(discovery)、観測(observation)、ガバナンス(governance)、セキュリティ(security)、そして測定(measurement)です。同社はこれが「AI エージェントのスプレッド」に対する回答であると述べています。なぜなら、企業は管理しきれないほどの AI を導入しており、それを統制するツールがそのペースに追いついていないからです。「昨年に立ち上げたものは顧客にガバナンス層を提供しましたが、今年出荷するものはさらに深く進化し、可視化と管理から、完全な企業向け AI コマンドセンターへと発展します」と、ServiceNow の AI 製品担当グループ副社長である Nenshad Bardoliwalla は、同社の年次製品ショー「Knowledge 26」に先立って行われたメディアブリーフィングで記者団に語りました。「当社の AI コントロールタワーは、すべての AI システムアセットとアイデンティティがコンプライアンスを遵守し、安全であり、戦略と整合していることを保証します。」AI コントロールタワーは now、ServiceNow 自身のプラットフォームを超えて拡張され、主要な 3 つのハイパースケーラーである Amazon Web Services、Google Cloud、Microsoft Azure を含む 30 の新しいエンタープライズコネクタに加え、SAP、Oracle、Workday などのエンタープライズアプリケーションとも連携します。このシステムは now、ServiceNow にデプロイされたものだけでなく、組織全体の技術環境全体で稼働する AI アセット、モデル、エージェント、プロンプト、データセットを発見することができます。「当社の Veza との統合により、特許取得済みのアクセスグラフ技術を AI コントロールタワーに組み込み、アイデンティティアクセスガバナンスをハイパースケーラー AI 環境およびすべての接続されたデバイス、すべてのエージェント、すべてのモデル、すべてのアクションに拡張します。各アクションにはスコープ権限が設定され、最小権限の強制と監査可能なアイデンティティチェーンが適用されます」と Bardoliwalla は述べました。
Bardoliwalla はデモを実演し、AI コントロールタワーが価格設定エージェントに対するプロンプトインジェクション攻撃を検知した様子を示しました。システムは注文ペイロード内に隠された悪意のある指示を特定し、Veza のアクセスグラフ技術を用いて影響を受けるシステムの爆発半径(blast radius)をマッピングし、人間の介入なしに侵害されたエージェントを無効化するためのキルスイッチを表示しました。「必要なのは、自ら感知し、判断し、行動するシステムです。それは AI ポートフォリオに合わせてスケーリング可能で、人員数に合わせてスケーリングされるものではありません」と Bardoliwalla は述べました。
セキュリティアーキテクチャを支える最近の 2 つの買収があります。ServiceNow は昨年 12 月、Veza の買収を発表しました。これにより、人間、機械、AI エージェントを問わず、システム全体にわたるすべてのアイデンティティとアクセスパスをマッピングするアクセスグラフが提供されます。また、どのエンティティが作成(create)、読み取り(read)、更新(update)、削除(delete)レベルの権限を持っているかも把握しています。ServiceNow によると、このアクセスグラフは現在 300 億件以上の細粒度権限をマッピングしています。ベンダーがモデルやエージェントの新しいバージョンをプッシュすると、プラットフォームは権限の変更を検知し、自動的に再スコーピングワークフローを開始します。
今年 3 月に ServiceNow が買収した Traceloop は、システム内で実行されているすべての LLM(大規模言語モデル)呼び出しを追跡することで、Control Tower 内に深い AI 観測機能を提供します。この統合により、ライブアラート付きの継続的なランタイムモニタリングが可能となり、多くの企業がまだ依存している定期的な手動監査に代わるものです。チームは、エージェントがどのように推論し、どこで意思決定を行い、いつコース修正を行うべきかを監視できます。
ServiceNow はまた、AI のコスト面にも対応しました。Control Tower には now、コスト追跡と ROI(投資対効果)ダッシュボードが含まれており、財務チームにモデル支出の可視化を提供します。この測定は、OpenAI、Anthropic、Google などのプロバイダー全体でのトークン消費を追跡し、顧客がコストを予測し、支出をビジネス成果に関連付けることを可能にします。ServiceNow は、同社内部でも AI コントロールタワーを使用して、1,600 以上の AI アセットを管理しており、2025 年の社内ユースケースから累積で 5 億ドルの AI バリューを追跡していると述べています。「すべての CFO が最も頻繁に尋ねる質問は『価値はどこにあるのか?』です」と Bardoliwalla はブリーフィングで語りました。彼は、モデル支出の暴走が、企業が AI デプロイメントをスケールする際に現在直面している最大の課題の一つであると付け加えました。
Control Tower の拡張に伴い、ServiceNow は Action Fabric も発表しました。これは、同社のフルワークフローエンジンを外部 AI エージェントに開放するメカニズムです。一般利用可能な MCP サーバー(Model Context Protocol Server)を通じて、Claude や Copilot、またはカスタムプラットフォーム上で構築されたエージェントは now、統制されたエンタープライズアクションをトリガーできるようになりました。これは単なるデータの読み書きではなく、ServiceNow の顧客が長年にわたって構築したフロー、プレイブック、承認チェーン、カタログリクエストを実行するものです。Anthropic は Action Fabric 初のデザインパートナーです。この統合により、Claude が ServiceNow の統制されたアクションシステムに直接接続されます。「何を行うべきかを知ることと、実際にそれを実現することの間のギャップこそが、生産性が失われる場所です」と、Anthropic の Claude Code 責任者である Boris Cherny は声明で述べました。「Claude Cowork を ServiceNow のアクションシステムに接続することで、そのギャップをエンタープライズ実行によって埋め、業務フローの中で直接実現します。」
Action Fabric を経由してルーティングされるすべてのアクションは AI コントロールタワーを経由するため、アイデンティティ検証、権限スコーピング、完全な監査証跡が伴います。MCP サーバーは、すべての Now Assist および AI Native SKU に含まれており、追加機能は 2026 年後半に予定されています。
原文を表示
ServiceNow announced an expansion of its AI Control Tower, transforming what began last year as a governance dashboard into what the company now describes as a command center for managing AI assets across an entire enterprise, including those running outside ServiceNow's own platform. The updated AI Control Tower, shipping as part of ServiceNow's Australia platform release, now operates across five areas: discovery, observation, governance, security, and measurement. The company said that this is its answer to AI agent sprawl, as enterprises have deployed more AI than they can account for and the tools to govern it have not kept pace. “What we launched last year gave customers a governance layer, but what we're shipping this year goes significantly deeper, evolving from visibility and management into a full enterprise AI command center,” Nenshad Bardoliwalla, group vice president of AI products at ServiceNow told reporters during a media briefing ahead of the company’s annual product show, Knowledge 26. “Our AI control tower ensures every AI system asset and identity is compliant, secure, and aligned with your strategy.” The AI Control Tower now reaches beyond ServiceNow's own platform with 30 new enterprise connectors that span all three major hyperscalers, Amazon Web Services, Google Cloud, and Microsoft Azure, along with enterprise applications such as SAP, Oracle, and Workday. The system can now discover AI assets, models, agents, prompts, and datasets running across an organization's full technology estate, not just those deployed on ServiceNow. “With our Veza integration, we're bringing patented access graph technology into the AI control tower, extending identity access governance to hyperscaler AI environments and every connected device, every agent, every model, every action has scope permissions, least privilege enforcement and auditable identity chains,” Bardoliwalla said. Bardoliwalla walked through a demo in which the AI Control Tower detected a prompt injection attack on a pricing agent. The system identified malicious instructions hidden inside order payloads, mapped the blast radius of affected systems using access graph technology from Veza, and presented a kill switch to disable the compromised agent, without human intervention. "You need a system that senses, decides and acts on its own, that can scale with your AI portfolio, not your head count," said Bardoliwalla. Two recent acquisitions underpin the security architecture. ServiceNow announced in December it would acquire Veza, which contributes an access graph that maps every identity and access path across systems whether it belongs to humans, machines, or AI agents. It also knows which entities have create, read, update, and delete-level permissions. ServiceNow said the access graph currently maps over 30 billion fine-grained permissions. When a vendor pushes a new version of a model or agent, the platform detects permission changes and automatically triggers a re-scoping workflow. Traceloop, which ServiceNow acquired in March, provides deep AI observability inside the Control Tower by tracking every LLM call that is running in the system. The integration delivers continuous runtime monitoring with live alerts, replacing what ServiceNow described as the periodic manual audits most enterprises still rely on. Teams can watch how agents reason, where they make decisions, and when to course-correct. ServiceNow also addressed the cost side of the AI equation. Control Tower now includes cost tracking and ROI dashboards to give finance teams visibility into model spend. The measurements track token consumption across providers such as OpenAI, Anthropic, and Google so customers can predict costs and tie spending to business outcomes. ServiceNow said it uses the AI Control Tower internally to manage over 1,600 AI assets and tracked half a billion dollars in cumulative AI value from internal use cases in 2025. "The number one question every CFO is asking is, where's the value?" said Bardoliwalla during the briefing. He added that runaway model spend ranks among the biggest pain points enterprises currently face as they scale AI deployments. Alongside the Control Tower expansion, ServiceNow announced Action Fabric, a mechanism that opens the company's full workflow engine to external AI agents. Through a generally available MCP server, agents built on Claude, Copilot, or custom platforms can now trigger governed enterprise actions — not just read and write data, but execute the flows, playbooks, approval chains, and catalog requests that ServiceNow customers have built over years. Anthropic is the first design partner for Action Fabric. The integration connects Claude directly to ServiceNow's governed system of action. "The gap between knowing what needs to happen and making it happen is where productivity dies," said Boris Cherny, head of Claude Code at Anthropic said in a statement. "Connecting Claude Cowork to ServiceNow's system of action closes that gap with enterprise execution, directly in the flow of work." Every action routed through Action Fabric runs through the AI Control Tower, so it carries identity verification, permission scoping, and a full audit trail. The MCP server is included in every Now Assist and AI Native SKU, with additional features planned for the second half of 2026.
関連記事
今日のまとめ
AI日報で今日の重要ニュースをまとめ読み