AI エージェントのモニタリングとは
AIエージェントのモニタリングとは、AI エージェントがビジネス・エコシステムとインタラクションする際に生成する自動化されたトラフィックを検出および制御するための活動を指します。このコンテキストにおけるAIエージェントのモニタリングの目的は、どのエージェントがインフラストラクチャ、API、アプリケーションとどのようにやり取りするかをコントロールすることです。すべてのビジネス資産に対するボットのインタラクションを管理することで、セキュリティ上の懸念、IPの使用、インフラストラクチャへの負荷など、望ましくない結果を防ぐことができます。
AI トラフィックとは何ですか?
AI トラフィックとは、さまざまな理由でインターネットをクロールするボット (自動化されたプログラム)の特定のサブセットを指します。これらのボットは、AI クローラーや AI フェッチャーと呼ばれることがよくあります。それぞれがわずかに異なる目的を果たします:
AI クローラーは、情報を求めてインターネットをくまなく探し回る AI ボットです。クローラーは、検索エンジン、特にLLMがインターネット上で絶えず変化するコンテンツを把握し、常に最新の情報にアクセスできるようにするのに役立ちます。
これらは、人工知能システムで使用されるデータを収集するために、Webサイトやオンラインリソースを体系的に巡回する自動化されたソフトウェアプログラムです。これらは、プログラムされたルールに従ってコンテンツを検出、読み取り、処理し、大規模に動作し、直接的な人間のコントロールなしで稼働します。手動によるデータ収集とは異なり、AI クローラーはほとんど時間をかけずに何百万ものページをスキャンできます。
これらのクローラーには、おそらく「良い」意図(より優れた、より多くの情報に基づく AI レスポンスを構築するために情報を収集している)か、「悪い」意図(貴重な IP をスクレイピングしている可能性がある)のいずれかがあります。
AI フェッチャーは、人工知能アプリケーションで使用するために特定のコンテンツを取得する自動化システムです。Web の大部分を体系的にスキャンする AI クローラーとは異なり、AI フェッチャーは通常、直接のリクエストに応じて個々の URL または少数のリソースにアクセスします。これらのフェッチャーは、Google 検索を実行したときに表示される AI 概要のためのデータを収集するものです。
望ましいボットと望ましくないボットとは何ですか?
Fastly では、ボットを「望ましい」ものと「望ましくない」ものに分類し、その意図された動作と、お客様が実際に自社の Webサイトとやり取りすることを望んでいるボットかどうかを検討しています。
悪性のボット。 悪性のボットはインターネットトラフィックのかなりの部分を占めており、Web サイトにビジネス価値をもたらさない自動化ツールによって生成されています。これらのボットの多くは悪意のあるものであり、詐欺、データスクレイピング、アカウント乗っ取り、インフラストラクチャへの負荷といったリスクをもたらします。
良性ボット。良質なボットは、Web サイトにリクエストを送信する正当な自動化ツールであり、通常はサイトにメリットをもたらす方法です。Fastly は、これらのボットを特定の目的に応じて整理した厳選リストを維持しています。これらのボットは、検索エンジンのインデックス作成、サイトのパフォーマンス監視、セキュリティなど、多くのオンライン機能において重要な役割を果たしています。
AI トラフィックの影響とは?
AI、エージェント、自動化(望ましいものと望ましくないものの両方)は、セキュリティ、信頼性、および運用戦略全体に対してますます大きな混乱をもたらしています。従来のAppSecの課題は、多くの場合、トラフィックをブロックするか許可することで解決できましたが、ボットやエージェントには、これまでにないレベルのきめ細かな対応が必要であり、組織はこの種のトラフィックに合わせた新しい戦略を策定せざるを得ません。
AIが制御されないままWebサイトとやり取りできるようにすると、競合情報の漏えいや、最も人気のあるコンテンツのデータ収集、さらには悪意のある活動につながるリスクがあります。キャッシュコンテンツの可視性を高めることは、営業利益率や全体的な戦略にとって不可欠であり、それによって最も頻繁に閲覧されるコンテンツや、それを活用できる対象を自社のコントロール下に置くことが可能になります。
ボットの膨大な量により、組織はボットが自社のトラフィックの一部であることを単に認識するだけでは不十分になります。これらのボットが何者であるか、なぜ自社のコンテンツにアクセスしているのか、その意図、そしてそれぞれが許可されるかどうかを理解する必要があります。
AI トラフィックについて懸念すべきなのは誰でしょうか?
すべての人。
デジタルパブリッシングを筆頭とする業界全体が、AI によって積極的に再構築されつつあるのを目の当たりにしています。パブリッシャーのサイトが一度クロールされるだけで、その貴重なコンテンツは LLM から直接提供されるようになり、ユーザーは情報を収集するために元の Webサイトにアクセスすることさえなくなる可能性があります。その結果、パブリッシャーのビジネスの進め方そのものが AI によって大きな影響を受けかねないという厳しい現実が生じます。
あらゆる業界は、戦略に AI を組み込まなければ、長期的な影響を受けるリスクを負うことになります。不正確または古いコンテンツのスクレイピングを許容することは、知的財産の価値を希薄化させ、コンプライアンス上のリスクを招き、誤解を招くような、あるいは弱体化したブランドイメージや評判をもたらす恐れがあります。ボットがコンテンツとどのようにやり取りするかを管理することは、単なる技術的な懸念ではありません;それはガバナンス、セキュリティ、ブランドにとって不可欠な課題です。
簡単に言えば、適切な AI エージェントの監視活動を導入せずに AI がビジネスとやり取りできるようにすると、非常に大きなビジネスリスクが生じます。
CDN は AI トラフィックにどのように役立ちますか?
AIエージェントの監視戦略の重要な要素として、CDNを活用できます。CDNはWebサイト全体(およびアプリケーション)の前段に配置され、すべての受信トラフィックに対する効果的な防御レイヤーとして機能します。CDNは受信したリクエストを評価し、異常を検出してブロックします。
これらの機能は、AIボットの文脈において非常に重要です。これらのボットはますます高度化しており、検出を回避するために人間の行動を模倣できることがよくあります。
エッジで動作することで、CDN は受信トラフィックリクエストをどのように処理するかについて、(お客様のルールに基づいて)即座に判断できます。不審に見えるものはすべて即座にブロックするか、レート制限によって速度を低下させることができます。トラフィックが審査されるように、検証メカニズムを実装することもできます。
これらの機能を踏まえると、CDN は悪意のあるトラフィックや不要なトラフィックによってインフラストラクチャが過負荷になるのを防ぐだけでなく、不正なボットがサイトにアクセスするのもブロックします。
Bot Management ソリューションは AI トラフィックにどのように役立ちますか?
Bot Management ソリューションは、AI ボットを含む自動化トラフィックに対する可視性とコントロールを提供するのに役立ちます。従来のボットとは異なり、AI エージェントは多くの場合、正当であるように見える方法でサイトやアプリケーションとやり取りできますが、実際には悪意のある目的で行われています。これらはますます高度化しており、高度なソリューションが必要です。
Bot Management ツールは、受信トラフィックを継続的に監視して不審なものを検出し、そのトラフィックを分類します:人間によるものか、自動化されたものか、またそれが良性か悪性かを判別します。これは、パターンと挙動を分析して、特定のブロックおよび許可ポリシーに反するものにフラグを付けることで実現されます。
トラフィックが分類されると、組織で定義されたポリシーに基づいて、そのトラフィックをブロックするか許可します。一部のAIエージェントは有益であり(アシスタントなど)、一方で他のものは実質的にサイトのコンテンツをスクレイピングしたり盗んだりしている可能性があります。必要なトラフィックと不要なトラフィックを定義することで、ボット対策ソリューションはボットポリシーに沿って適切な対策を講じることができます。
Bot ソリューションはこれらのポリシーをリアルタイムで適用できるため、コントロールを適用できます。つまり、トラフィックがシステムに入る前に、レート制限を設定したり、アクセスを制限したり、さらにはトラフィックに対してチャレンジ(正当なものかどうかをテストするため)を実行したりできます。
Fastly のソリューションが役立つ理由
ボットトラフィックがなくなることはありません。つまり、戦略的に監視・管理する計画を立てることは、もはや必要不可欠であることを意味します。ボットが全体のトラフィックのわずかな割合を占めるだけでも、インフラストラクチャに過度の負担をかける可能性があるため、最新のBot Managementソリューションが求められています。
組織は、将来の戦略的意思決定に役立てるために、ボットによるトラフィックについて強力なインサイトを収集しなければなりません。ボットがサービス上に存在することを、さらなる粒度を求めずに単に受け入れるだけでは、もはや十分ではありません。 企業は、自社のサービス上の個々のボットのレベルまで詳細なインサイトを収集するよう努めなければなりません。このような深い可視性があって初めて、どのボットに独自の対応を行うかについてのポリシーを作成できます。
Fastly AI Bot Management は、リアルタイムで有益なボット活動と有害なボット活動を区別するために必要な可視性とコントロールを提供するものとして、さまざまな業界のお客様から信頼されています。ボット運用者に関しては、意図の透明性、検証可能な識別、標準への準拠、責任あるクローリングが、イノベーション、公正なコンテンツ利用、そしてWebサイト所有者のコントロール維持の間でバランスを取るのに役立ちます。最終的には、この進化する状況に適応することが、デジタル資産を保護し、新たな機会を引き出すための鍵となります。




