企業内における情報や知識の共有・活用を担う「ナレッジマネジメント」の領域では、AI技術やクラウドプラットフォームの導入に伴い、新しい展開が見られます。自社内に蓄積された広大なデータやドキュメントを、AIエージェントや高度な検索機能を用いて迅速に活用する環境整備が急速に進められています。
一方で、データとAIを直接連携させるシステムの増加に伴い、新たなセキュリティ上の課題やデータ保護の仕組みへの注目も高まっています。外部データやツールを参照するAIアプリケーションに対する脅威や、ブラウザ・デバイス間のセッション盗難問題など、安全なナレッジ運用のための基盤整備が不可欠となっています。
本記事では、CloudflareやGoogleをはじめとするITプラットフォーム企業が提示する最新の技術発表や調査成果をもとに、AI時代のナレッジマネジメント基盤に求められる「データ活用の効率化」と「セキュリティ・ガバナンス」の両面について詳しく解説します。
ナレッジマネジメントおよびデータ活用に関連する最新の技術動向について、主な要点は以下の通りです。
かつてのナレッジマネジメントは、社内ポータルや文書管理システムにドキュメントを保管し、キーワード検索で人間が探し出すという形式が主流でした。しかし現在では、Webリクエストの過半数が人ではなくマシン(AIエージェントなど)によって行われるようになるなど、情報の探索や集約の主体が大きく変化し始めています。

これに伴い、自社のファイルやWebサイトに対してAIが直接アクセスして回答を生成する仕組みが一般化しつつあります。しかし、複数のデータソースや外部ツールと連携する大規模言語モデル(LLM)やAIエージェントは、悪意ある命令が埋め込まれたデータを取り込むことで誤動作を引き起こす「間接プロンプトインジェクション(IPI)」という新たなセキュリティリスクに直面しています。
また、従業員やユーザーの端末がマルウェアに感染し、ログインセッションを盗用される被害も依然として深刻な脅威です。安全なナレッジ共有基盤を構築するためには、データ検索の手間を軽減するインフラの共通化と、認証情報やAIモデルの動作を保護するセキュリティフレームワークの構築が同時に求められるようになっています。
自社内のファイルやWebサイトを検索対象としてAIに連携させる際、これまでは複数のクラウドサービスやインフラ要素を自前で繋ぎ合わせる必要がありました。これに対し、Cloudflareが発表した「Cloudflare AI Search」は、自社のファイルやWebサイトを指定するだけで検索エンジンを作成できる仕組みを提供し、インフラ構築の複雑さを大幅に低減しています。
さらに、同社は「Workers AI」と「AI Gateway」を統合し、単一のAIコントロールプレーンとしての運用を可能にしました。これにより、以下の機能が一元的に提供されます。
また、同社のDeveloper Platform上で構築された「Radar Researcher」は、自然言語クエリをリアルタイムな対話型チャートに変換し、インターネットの傾向データを可視化するツールとして提供されています。
ナレッジ基盤にAIエージェントを組み込む際、特に警戒されているのが「間接プロンプトインジェクション(IPI)」です。IPIは、ユーザーが直接悪意ある入力を行わなくても、AIが処理するデータや外部ツール内に潜んだ悪意ある指示により、LLMの挙動が操作されてしまう手法です。
GoogleのセキュリティチームおよびGenAI Security Teamは、Web上の既知のIPIパターンの監視や調査を実施するとともに、Google Workspace with Geminiのような複合的なデータソースを扱うAI環境において、動的かつ拡大し続ける攻撃ベクトルに対する継続的な対策を注力領域として位置づけています。
ナレッジ基盤へのアクセス権限を守る観点では、端末レベルでのセッション盗難対策が重要です。Google ChromeチームとGoogle Account Securityチームは、「Device Bound Session Credentials(DBSC)」をWindowsのChrome 146より一般提供開始し、macOS向けにも今後拡張することを発表しました。DBSCは、端末内に保存されたセッションクッキーがマルウェアによって不正に抽出・悪用されるリスクを防ぐ技術です。
また、Google Pixelチームは、Pixel 9でのメモリ安全対策に続き、Pixel 10のモデムファームウェアにメモリ安全なRust言語ベースのDNSパーサーを統合したことを公表しています。さらに、同社の脆弱性報奨金プログラム(VRP)は2025年で15周年を迎え、エコシステム全体のセキュリティ向上に取り組んでいます。
特定の業界に向けたナレッジ活用・カスタマーサポートの事例として、宿泊施設向けAIエージェント「talkappi ChatAgent」の提供が開始されるなど、実業務におけるAIエージェントの適用領域も拡大しています。
独自の検索機能を社内データに導入する際、インフラ要素を自前で結合する手間が大幅に削減される可能性が高まっています。また、Workers AIとAI Gatewayの統合のような単一コントロールプレーンの導入により、AIモデルの呼び出しコストやトラフィックの監視、外部プロバイダを含めた動的ルーティングの管理が容易になります。
一方で、社内データやナレッジベースをAIエージェントに読み込ませるシステムを設計する際には、データ内に悪意ある命令が含まれる可能性を考慮したセキュリティ保護(IPI対策)を前提とした設計が必要となります。
自然言語を用いた直感的なデータ探索(Radar Researcherのようなインターフェース)が標準化されることで、社内ドキュメントや専門的なデータ分析に要する時間が削減されることが期待されます。
さらに、DBSCなどのセッション保護機能がブラウザレベルで普及することにより、意図しないマルウェア感染に伴うアカウント乗っ取りや社内ナレッジへの不正アクセスリスクが低減されるという実務上の安心感が得られます。
AIを活用したナレッジマネジメント基盤の整備を進めるにあたり、以下の事項について継続的な情報確認が求められます。
個別のクラウドパーツ(プリミティブ)を繋ぎ合わせる複雑な開発を行うことなく、自社のドキュメントファイルやWebサイトを指定するだけで手軽にAI向けの検索エンジンを構築できる点です。
LLMやAIエージェントが検索したデータやツールの中に含まれる悪意ある指示文によって、ユーザーが意図しない不適切な動作や情報漏洩を引き起こされる攻撃手法のことです。Google Workspace with Geminiなどの多角的なデータ連携を行うシステムで重要視されています。
端末に保存されたログインセッション情報をデバイスに紐付けることで、マルウェア等によってセッションクッキーが不正に抽出されても、他の環境で悪用(セッション盗難)されるのを防ぐ技術です。
本記事の執筆にあたり、以下の公式発表およびニュースリリースを参照しました。
これからのナレッジマネジメントにおいては、Cloudflare AI SearchやWorkers AI・AI Gatewayの統合に代表されるような「自社データを手軽かつ高度に検索・活用できる基盤構築」が重要となります。同時に、AIエージェントを狙う「間接プロンプトインジェクション(IPI)」への継続的な防御策や、Chromeで導入が進む「DBSC」によるセッション盗難防止策など、堅牢なセキュリティ設計を同時に組み込むことが、安全な組織知の活用に向けた鍵となります。