すべての読み取りと書き込みを、データポイント単位まで統制
すべてのリクエストを実際の呼び出し元にひも付け、モデルからツール、稼働中の業務システムまで、本人の権限を一貫して適用します。
リクエストのあらゆる段階を統制
バラバラになりがちなガバナンスを、1 つのプラットフォームに集約。呼び出し元からツール、実行されるアクションまで、すべてのリクエストにポリシーとアイデンティティを一貫して適用します。
実際の呼び出し元を特定する
パススルーアイデンティティで各リクエストを個々のユーザーにひも付け、すべてのソースシステムで本人の権限をそのまま適用します。エージェントが引き継ぐのは、そのユーザーが閲覧できる範囲だけ。全員の代わりにアクセスする共有サービスアカウントは使いません。
エージェントごとにアクセス範囲を絞り込む
MCP Gateway は、エージェントに呼び出しが許可されたツールとツールキットだけを、ワークスペースの範囲内で公開します。サードパーティの MCP サーバーも同じアイデンティティモデルで認証されるため、スコープを越えたアクセスは発生しません。
アクションを反映前に検証する
書き込みルールはツール側に組み込まれ、レコードがコミットされる前にサーバーサイドでチェックされます。レート制限とガードレールがエージェントの操作範囲を制限するので、誤った書き込みが本番環境に反映されることはありません。あとから元に戻す手間もかかりません。
ポリシーは 1 か所で管理し、モデルからデータポイントまで一貫して適用
呼び出し元のアイデンティティ、アクションの統制、各ソース固有のセキュリティが 1 つのレイヤーで連携します。すべてのポリシーを 1 か所で管理し、エンドツーエンドで適用するため、製品間のすき間で制御が抜け落ちることもありません。
利用するモデルを統制する
Model Gateway でプロバイダーを登録し、チームごとに利用できるモデルをフェイルオーバーも含めて設定します。アクセスの可否は、モデルが動く前に判定されます。
適切なツールだけを公開する
MCP Gateway とワークスペースで、各エージェントが呼び出せるツールとツールキットを厳密に絞り込みます。そのため、ある部門のエージェントが他部門のシステムにアクセスすることはありません。
ソース側のセキュリティを適用する
データ接続レイヤーは、すべてのクエリを呼び出し元本人として実行し、ソース側で本人の権限を適用します。リアルタイムのデータに対して、行レベルまできめ細かく統制できます。
ガードレールをモデルではなくツール側に置いたことで、22 モデルで不正な書き込みがゼロに。
モデルに書き込み権限を直接与えたところ、22 モデルすべてが、書き込むべきでないレコードまで書き込みました。最も多いケースでは、正しいレコードは 21 件しかないのに 250 件も書き込んでいます。一方、ツールがすべての書き込みを事前にチェックした場合は、どのモデルも正しいレコードだけを過不足なく書き込みました。
調査レポートを読むエンドツーエンドのガバナンスで得られるもの
呼び出し元の特定から、アクションの制限、すべてのリクエストの記録まで。1 つのゲートウェイで実現します。
イメージ図です。ユーザーごとの権限は、パススルーアイデンティティによりクエリ実行時に適用されます。
書き込み権限を直接与えた場合、22 モデルすべてが少なくとも 1 回の実行で不正なレコードを挿入しました。最も多いケースでは、21 件の依頼に対して 250 件を書き込んでいます。出典: CData ベンチマーク。 CData Software による社内テストに基づく結果です(2026年第3四半期)。第三者機関による独立した検証は行われていません。実際のコスト差はモデルによって異なり、テストは本番環境のアカウント構成を模した、既知のデータセットを含むサンドボックスアカウントを使用して実施されました。結果は実運用環境でのパフォーマンスを代表するものではなく、結果は変動する可能性があります。各組織は、購入または導入の意思決定を行う前に、独自に検証を実施する必要があります。
人もエージェントも、あらゆるシステムで確実に統制
1 つのゲートウェイで呼び出し元を特定し、アクションを統制。数百のシステムにまたがるすべてのリクエストを、データポイント単位まで記録します。