doxx.netへの資金調達、AIエージェント向けプライベート・インターネットに3,800万ドルを投入
doxx.netの資金調達は、AIエージェントのインターネット利用のあり方に対する直接的な挑戦へ3,800万ドルを投じた。このスタートアップは、プロンプトだけでなくネットワーク・インフラによって、エージェントが接続できる先やアクセス可能な範囲を制約したい考えだ。
Series Aラウンドは、doxx.netのAgentic Defined Networkingプラットフォームのオープンベータと同時に実施された。資金調達はAndreessen Horowitzが主導し、Animo VenturesとFocal.vcも参加した。マイアミ拠点の同社によれば、このプラットフォームは、人とエージェントに対し、プログラム可能なID、ルーティング、ファイアウォール、脅威フィルタリングを備えたプライベート・ネットワークを提供する。
この提案が登場したのは、ブラウザエージェントがメール、ファイル、API、クラウドサービス、決済ワークフローへアクセスできるようになっている時期だ。侵害されたチャットボットは有害な回答を生成し得る。侵害されたエージェントは、その所有者の権限を用いて有害な行動を取る可能性がある。
したがって中心的な論点は、doxx.netがよりプライベートなVPNを設計したかどうかを超える。エージェントの制御をネットワークへ移すことで、モデルレベルの安全対策が見逃すミスを制限できるかどうかだ。
資金調達が支えるネットワークとセキュリティの論点
doxx.netは、AIエージェントとパブリック・インターネットの間に欠けている強制適用レイヤーとしてインフラを販売している。
同社は2026年10月1日、Series Aとオープンベータを発表した。Barrett Lyonは、ProlexicやDefense.netを含む複数のネットワーキングおよびセキュリティ企業を立ち上げた後、2025年にdoxx.netを創業した。
Andreessen Horowitzがラウンドを主導し、Animo VenturesとFocal.vcが加わった。同社は6大陸にまたがるインフラを運用していると報じられているが、詳細な容量や顧客数は依然として開示されていない。
この資金調達自体が重要なのは、doxx.netがブラウザ拡張機能や別のポリシーダッシュボード以上のものを目指しているためだ。同社は、専用ハードウェア、自社IPアドレス空間、プライベートな命名システム、認証局を含むネットワークを構築した。
製品名はAgentic Defined Networking、略してADNだ。この用語は、所有者が定めたポリシーの下でエージェントが構成・運用できるネットワークを指す。
同社によれば、エージェントはプライベート・ネットワークの作成、デバイスの接続、ファイアウォールルールの設定、プライベート名の確立、安全な経路の管理を行える。また、パブリックIPアドレスをリースし、その環境内でサービスを運用することもできる。
オープンベータにはiOS、macOS、Android向けのネイティブアプリケーションが含まれる。同社は、WindowsおよびLinuxシステムも同社のバックボーンへ接続できるとしている。
このローンチは、セキュリティベンダーが通常は分けている2種類の製品を結び付ける。一方はネットワークを移動するトラフィックを保護し、もう一方は意思決定やツール呼び出しを行うソフトウェアエージェントを統制する。
doxx.netは、こうしたカテゴリーはいま重なり合う必要があると主張する。エージェントは1つのタスク中に、文書の閲覧、サイトのブラウズ、ファイルのダウンロード、APIの呼び出しを行う可能性がある。あらゆる接続が、その意思決定環境の一部になる。
そのため同社の資金調達発表は、ネットワーク境界を中心に据えている。open-beta launchでは、エージェントには解決可能な名前、到達可能な先、残せる痕跡に制限が必要だとしている。
このプラットフォームにはDNSレベルの脅威保護も含まれる。インターネットの命名システムであるDNSは、ドメイン名を接続確立に使われるアドレスへ変換する。
doxx.netによれば、そのサービスはユーザーまたはエージェントが接続する前に宛先をチェックする。30のフィルタリングリストと、静的リストが見逃す悪意ある宛先を識別するよう設計されたニューラルネットワークシステムを組み合わせている。
同社は、このシステムが2025年12月に始まったクローズドベータ期間中に3,800万件超の脅威をブロックしたと主張する。また、週当たり120万件超のブロックイベントも報告している。
これらは同社が提供した数値であり、公表された独立評価の結果ではない。それでも、この製品の当面の目的は明確になる。エージェントが宛先とやり取りする前に、不審な接続を止めることだ。
funding reportは、このプラットフォームを、接続性が定義され脅威保護が組み込まれた環境として説明している。この位置付けは、実行後のエージェント監視だけに焦点を当てるツールとの差別化になる。
この違いが、doxx.netの資金調達イベントに重要性を与える。投資家は、エージェントの安全性がモデルだけの問題ではなく、ネットワーキングの問題にもなるという主張に賭けている。
AIエージェントが既存のインターネット制御に圧力をかける理由
AIエージェントは、信頼できない情報を処理しながら行動できるため、通常のセキュリティ上の弱点を委任された権限へと変える。
従来のWebセキュリティは、重要な意思決定には人が関与し続けることを前提としている。ソフトウェアは不審なページを警告できるが、先へ進むか、ファイルを共有するか、取引を承認するかを選ぶのは人間だ。
エージェントはこの前提を弱める。単一の指示の中で、Webサイトの操作、メッセージの確認、文書の移動、設定の変更、外部サービスとの通信を行える。
各機能は有用性を高める。同時に、敵対的なコンテンツがエージェントのツールや認証情報へ到達する経路も増やす。
間接プロンプトインジェクションは、この問題を示している。攻撃者は、エージェントが処理するWebページ、メール、文書、画像、ツール応答の中に命令を隠す。
こうした命令は、ユーザーの当初の要求と衝突し得る。正当な情報と敵対的な命令の両方が作業コンテキストを通じて到来するため、脆弱なエージェントはそれに従う可能性がある。
Anthropicは、プロンプトインジェクションをブラウザエージェントが直面する最も重大なリスクの一つと呼んでいる。同社のbrowser security researchは、訪問するすべてのページが攻撃ベクトルになり得ると警告している。
同社はまた、どのブラウザエージェントも完全に免疫ではないとしている。トレーニング、コンテンツ分類器、権限プロンプト、モニタリング、人によるレビューは露出を減らせるが、単一の安全策で問題を解決することはできない。
この限界がdoxx.netに機会をもたらす。同社の製品は、ページ内のすべての文章が信頼できるかどうかを判断する必要はない。代わりに、エージェントが接続できる宛先を制限できる。
例えば、リサーチエージェントは承認済みのニュースサイトと社内文書サービスにアクセスする必要があるかもしれない。しかし、Webページ内で見つけた未知のファイル共有ドメインへ接続する権限は必要ない。
モデルがページを誤読しても、ネットワークルールはその2つ目の接続をブロックできる。この制限はモデルの推論プロセスの外側で機能する。
このアプローチは、ソフトウェアが制約された環境内で動作するサンドボックスに似ている。サンドボックスは、プロセスが誤った挙動をしても、到達可能な範囲を制限する。
doxx.netはこの原則をネットワーキングへ拡張する。その制御対象は、ローカルファイルやコンピューティングリソースだけではなく、宛先、ID、経路、証明書、通信経路だ。
圧力は既存の複数のセキュリティカテゴリーに及ぶ。セキュアWebゲートウェイはWebトラフィックを検査し、IDシステムはアカウントアクセスを制御し、エンドポイントツールは個々のデバイス上の活動を監視する。
エージェントセキュリティプラットフォームは、プロンプト、ツール呼び出し、データフロー、非人間IDを監視する追加レイヤーを加える。しかし、こうしたシステムは多くの場合、多数のアプリケーションやクラウドサービスをまたぐ統合に依存する。
doxx.netの提案は、プライベート・ネットワークがより一貫した境界を作れるというものだ。エージェントのトラフィックがユーザーの制御する環境を通過すれば、ポリシーはタスクをまたいでそのエージェントに追従できる。
この主張は開発者にも課題を投げかける。多くのエージェントフレームワークは、推論精度、ツール選択、タスク完了に集中している。ネットワークポリシーは、別のチームが構成すべき外部インフラのままだ。
ADNは、エージェント自身がそのインフラを構築できるようにしようとする。管理者は読み取り専用または管理者用のトークンを個別に発行し、その後に失効または有効期限切れにできる。
これは慎重を要する逆転だ。エージェントはセキュリティ問題の一部になる一方、提案される解決策の運用も支援する。
したがって、この設計は権限が厳密に分割されることに依存する。監視なしにすべてのファイアウォールルールを書き換えられるエージェントは、ネットワーク層で元のリスクを再現してしまう。
doxx.netは、ユーザーがエージェントにマスター認証情報を渡さないとしている。侵害されたエージェントが自らの制限を解除できるなら、プライベート・ネットワークは役に立たないため、この分離は不可欠だ。
doxx.netの資金調達がエージェントセキュリティをネットワークポリシーへ変える仕組み
doxx.netの資金調達の論拠は、エージェントによるコンテンツ解釈とは切り離された、強制可能なネットワーク制御に基づく。
このプラットフォームは、暗号化メッシュ、カスタムトランスポート、独立したコントロールプレーン、プライベート名、プログラム可能なエージェントIDを組み合わせる。これらのコンポーネントは、どこで活動が行われ、誰が参加できるかを定義する。
暗号化メッシュは、保護されたリンクを通じて認可済みの拠点とデバイスを接続する。Network Worldのtechnical accountによれば、このメッシュはIPv4とIPv6をサポートし、APIを通じてオーケストレーションされる。
APIにより、ソフトウェアは定義されたインターフェースを通じて機能を要求できる。ここでは、承認済みのエージェントが管理者コンソールを手動で操作することなく、接続の構築やネットワーク設定の変更を行えるようにする。
コントロールプレーンは、各クライアントデバイスとは別に、ルーティング、ポートフォワーディング、ファイアウォールルールを管理する。こうした制御を分離することで、個々のクライアントを制限しやすくなる可能性がある。
doxx.netは独自のDNSルートも運用し、196のカスタム最上位ドメインを提供している。これらの名前を利用するサービスは、パブリックDNSに表示されることなく、プライベート環境内で名前解決できる。
同社の認証局は、この信頼システム内のサービスに認証情報を提供する。証明書は、デバイスがなりすまし相手ではなく、意図したサービスと通信していることを確認するのに役立つ。
プライベートな命名は、エージェントのワークフローに実用的な価値を持つ。組織は、認可されたネットワーク参加者だけが理解できる名前を通じて、内部サービスを公開できる。
エージェントは、リクエストをパブリック・インターネット経由で送信する必要がない。外部システムは、通常のDNSを通じて同じアドレスを名前解決できない。
同社は直接的なピアツーピア通信もサポートする。通話、メッセージ、ファイル転送は、コンテンツを保存する中央通信サーバーを介さず、認可されたエンドポイント間で移動できる。
この設計は一部の仲介者を減らすが、あらゆる形態のメタデータを消去するわけではない。ネットワーク事業者やエンドポイントデバイスは、ルーティング、保守、不正利用防止に必要な運用情報を引き続き生成する可能性がある。
doxx.netは、そのアーキテクチャがユーザーに恒久的に紐付く行動記録を回避するとしている。また、メールアドレス、電話番号、ユーザー名、パスワードなしでアカウントを作成できる。
代わりに、このプラットフォームは暗号トークンとproof-of-workを使用する。proof-of-workでは、デバイスが計算タスクを完了する必要がある。目的は、従来型のIDデータを収集せずにアクセスを確立することだ。
このスタートアップは、制約の厳しいネットワークを通じてプライベートトラフィックを運ぶためのカスタムトランスポートも開発している。報告されている選択肢には、WireGuard、HTTPS、WebSocket、QUIC、SIP、pingベースの手法が含まれる。
WireGuardは、仮想プライベートネットワークで一般的に用いられる暗号化トンネリングプロトコルだ。QUICは、より高速で耐障害性の高いインターネット接続向けに設計されたトランスポートプロトコルである。
これらの機能は、プラットフォームをエージェント・セキュリティの枠を超えて拡張するものだ。エージェントを新たなネットワーク参加者として位置付けつつ、doxx.netを人、サービス、デバイス向けのプライバシー・インフラへと位置付けている。
この広い対象範囲は製品を強化する一方で、評価を複雑にする。プライベート通信、検閲耐性、DNSフィルタリング、エージェントのアイデンティティ、ネットワーク自動化をカバーするシステムには、多くの信頼境界が存在する。
一つのコンポーネントの障害が、ほかのコンポーネントにも影響し得る。証明書の問題はサービス・アイデンティティを損なう可能性があり、管理トークンが侵害されれば、ルーティングやファイアウォールのポリシーが変更される恐れがある。
同社の中核的な主張は、より限定的で検証しやすいものだ。ネットワーク層での強制は、エージェントの推論が失敗した場合でも、特定の行為を阻止できる。
例えば、あるエージェントが機密ファイルをアップロードするよう指示する悪意ある命令を読み込んだとする。宛先の許可リストがあれば、送信開始前に攻撃者のサーバーを遮断できる。
同じネットワーク制御でも、許可された受信者が特定の文書を受け取るべきかどうかは判断できない。また、正規サービスを標的とするあらゆる悪意ある行為を検出できるわけでもない。
この境界は、ADNを完全な解決策として扱うことなく、その追加価値を説明する。特にアウトバウンド接続、アイデンティティ、到達可能性において、もう一層の強制レイヤーを提供する。
Andreessen Horowitzの投資テーゼは、データアクセスと自律的な行動を組み合わせるエージェントが、保護すべき攻撃対象領域を拡大すると論じている。同社は、インフラの所有こそがdoxx.netの差別化要因だと見ている。
技術的な問いは、その所有が、既存のクラウドベースのセキュリティシステムより優れた制御と少ない盲点をもたらすかどうかだ。資金調達により、同社はその答えを示す時間を得た。
プライベート・インフラはすべてのエージェント・リスクを解決しない
プライベート・ネットワークは露出を減らせるが、信頼できないエージェントを信頼できるものに変えたり、許可されたすべての行為を正確に分類したりはできない。
最初の不確実性は、doxx.netの脅威ブロックに関する主張にある。同社は3,800万件超の脅威をブロックしたと報告しているが、その数値を裏付ける独立監査は公表していない。
ブロックされたイベントが、自動的に侵害の阻止を意味するわけではない。一つの悪意あるドメインが繰り返しリクエストを発生させる可能性がある一方、誤検知は無害な宛先を遮断し得る。
購入者には、何を脅威として数えるのか、イベントをどのように重複排除するのか、どのサンプルに人間による検証を行うのかという定義が必要だ。比較テストにより、同システムが広く使われるDNSフィルターを上回るかどうかも示せる。
2つ目の不確実性は、宛先ベースの強制に関するものだ。既知の悪意あるインフラを遮断することは有用だが、攻撃者は信頼されたプラットフォームや侵害された正規サイトを悪用することが多い。
エージェントは、承認済みのメールシステム、コラボレーションツール、クラウドストレージアカウントを通じてデータを漏えいさせる可能性がある。ネットワークは許可済みの宛先を認識しても、有害な意図を見逃すかもしれない。
暗号化トラフィックも別の制約を生む。ネットワークはエンドポイントや接続パターンを観測できるが、エンドツーエンド暗号化により、より深い判断に必要なコンテンツを検査できない場合がある。
トラフィックの復号は、別種のプライバシーおよびセキュリティ上の問題を招く。そのため同プラットフォームは、可視性と、中間者や保持情報を減らすという約束のバランスを取らなければならない。
3つ目の不確実性は、エージェントの管理に関わる。doxx.netでは、必要な権限を持つエージェントがネットワークを設定し、名前を発行し、証明書を管理し、ポリシーを変更できる。
こうした機能は設定を容易にする一方、トークンの窃取、コマンドの誤解釈、ユーザーの意図を超えたエージェントの稼働による影響を大きくする。
読み取り専用ロール、有効期限付きトークン、失効、分離された管理用認証情報は役立つ。それでも企業ユーザーは、承認ゲート、詳細なログ、復旧手順、既存のアイデンティティシステムとの統合を期待するだろう。
4つ目の不確実性は、運用の集中にある。doxx.netは借用インフラや集中型通信サービスを批判するが、顧客は依然としてdoxx.netの実装を信頼しなければならない。
ハードウェアを所有すれば、パブリッククラウド事業者への依存を減らせる。しかし、それだけで設定ミス、ソフトウェアの欠陥、内部者による不正、サプライチェーン攻撃、物理インフラの障害を防げるわけではない。
独立したDNSルートと認証局は、通常は成熟したパブリックシステムに分散されている責任も生み出す。可用性とインシデント対応は、プライバシーと同じくらい重要になる。
ここで独立したテストが重要になる。セキュリティ監査、ペネトレーションテスト、再現可能なベンチマーク、透明性のあるインシデント開示は、アーキテクチャ上の主張を超える証拠を提供するだろう。
より広範な研究は、多層的なアプローチを支持している。2026年のNIST分析では、既存のサイバーセキュリティ慣行は引き続き重要である一方、AIエージェント向けの適応が必要だという広範な合意が確認された。
この結論は、モデル・セキュリティをネットワーク・セキュリティより優先するものではない。組織には、アイデンティティ、権限、実行環境、データアクセス、ネットワーキング、人間による認可の各領域にわたる制御が必要であることを示している。
例えば、機密文書を扱うブラウザ・エージェントには、複数の保護が必要になる可能性がある。サンドボックス内で実行し、限定的な認証情報を使い、承認済み宛先リストへアクセスし、データ送信前に確認を求めることができる。
監視はそのツール呼び出しとネットワーク活動を記録する。セキュリティテストでは、敵対的なウェブページ、文書、メッセージに繰り返しさらすことになる。
ADNは、このスタックのネットワーク部分を担える可能性がある。その最も強い論拠は、ネットワーク・ポリシーが他のすべての防御を置き換えるというものではない。
最も強い論拠は、プロンプトでは堅固な境界を提供できないという点にある。モデルは文を誤解するかもしれないが、正しく強制されたファイアウォール・ルールは依然としてファイアウォール・ルールであり続ける。
エージェントがそのルールを書き換えられるなら、この利点は消える。プラットフォームの成否は、無制限の権限よりも安全な権限を容易にできるかにかかっている。
競争の焦点はエージェント制御をどこに置くかだ
doxx.netは、直接的な競合1社ではなく、セキュリティ・アーキテクチャ全体と競争している。
一つのアプローチは、AIモデルの周囲に大半の保護策を配置する。開発者はモデルに不審な指示を拒否するよう学習させ、分類器を追加し、リスクの高い行為を中断する。
別のアプローチでは、エージェントのアイデンティティとツール権限を統制する。セキュリティチームは、各非人間アイデンティティがアクセスできるアカウント、データベース、API、アプリケーションを決定する。
3つ目のアプローチは実行を隔離する。サンドボックスはファイルシステムへのアクセス、プロセス、コマンド、ネットワーク接続を制限し、攻撃が成功した場合の被害を減らす。
doxx.netは、ネットワーク中心のアプローチを追加する。接続ポリシー、プライベートな命名、ルーティング、脅威フィルタリングを、エージェントの実行環境におけるネイティブな要素として扱う。
これらのアプローチは重なり合うが、互いを不要にはしない。モデル防御は、ネットワークが検査できない不審なコンテンツを識別できる。
アイデンティティ制御は、許可されたアプリケーション内でエージェントが行う操作を制限できる。サンドボックスは、エージェントが正規のウェブサイトに到達した後の不要なローカル変更を阻止できる。
ネットワーク・ポリシーは、承認済みの境界外にある宛先との接触を防げる。また、プライベートサービスをパブリックな命名システムから隔離することもできる。
商業上の競争は統合を軸に展開する。企業はすでに、ファイアウォール、アイデンティティプロバイダー、エンドポイント・エージェント、セキュアWebゲートウェイ、クラウドアクセス制御を運用している。
新たなプラットフォームは、セキュリティチームに第2の分断されたポリシー環境を作らせることなく、それらのシステムに適合しなければならない。また、既存ツールのうち何を置き換え、何が引き続き必要なのかも説明する必要がある。
doxx.netの物理ネットワークは、ソフトウェアのみでエージェント・ガバナンスを提供するベンダーとの差別化要因となり得る。同じインフラは、より大きな資本面および運用面の要求ももたらす。
グローバルなバックボーンの運用には、地域、ハードウェア、トランジットプロバイダー、ルーティング、DNS、証明書、顧客サポートにまたがる信頼性が必要だ。障害が起きれば、サービスを利用する保護対象ワークフローすべてが中断され得る。
オープンベータは、エージェントによるネットワーク構築がこの複雑さを簡素化するかを明らかにするだろう。初期ユーザーは、エージェントが初回の試行で正しいポリシーを設定できる頻度を注視すべきだ。
また、専門家でないユーザーが、生成されたネットワークを理解できるかも検証すべきである。その出力が安全かを専門家しか確認できないなら、自動化の価値は低くなる。
Lyonの経歴は、ネットワーキングと分散型サービス拒否攻撃防御におけるdoxx.netの信頼性を支えている。Prolexicは、Akamaiに買収される前、マネージドDDoS保護市場の確立に貢献した。
この実績は投資家の信頼を説明するが、現在の製品を検証するものではない。エージェント・セキュリティは、確立されたネットワーキング上の問題と、予測しにくいモデルの挙動を組み合わせる。
市場も急速に動いている。エージェント・プラットフォーム開発者は、ネイティブのサンドボックス、権限システム、ポリシーエンジン、ネットワーク制限を追加している。
セキュリティベンダーは、アイデンティティおよびデータ制御を非人間アクターへ拡張している。クラウドプラットフォームは、顧客がすでに利用しているインフラに類似の保護をバンドルできる。
doxx.netは、所有するネットワークが意味のある強制上の優位性を提供することを証明しなければならない。プライバシーに関する主張だけでは、信頼性、コンプライアンス、統合を含む調達判断を決着させられない。
同社は、明確な脅威モデルを公表することで立場を強化できる。これらの文書では、ADNがどの攻撃をブロックし、どの攻撃を検出するにとどまり、どの攻撃が対象範囲外なのかを明示すべきだ。
また、ワークロード固有のテンプレートも提供できる。リサーチ・エージェント、コーディング・エージェント、財務エージェント、カスタマーサポート・エージェントでは、必要な宛先、認証情報、承認ポイントが異なる。
テンプレートは、エージェント型ネットワーキングという幅広い約束を、購入者が検査できるポリシーへと変換する。また、多数のエージェントにわたってシステムが管理可能であり続けるかも明らかにする。
したがって、鍵となる競争はアーキテクチャにある。エージェント・セキュリティは既存ネットワークに追加すべきか、それともエージェントのアイデンティティとタスクを中心に設計されたプライベート・ネットワークを提供すべきか。
doxx.netへの資金提供は、後者のアプローチに大規模な検証機会を与える。オープンベータで得られる証拠が、それが独立した製品カテゴリーになるのか、別の領域に吸収される機能となるのかを決めるだろう。
エージェント型定義ネットワーキングが機能するかを示す3つのシグナル
次の段階は、測定可能なセキュリティ成果、統制された管理、そしてプライバシー愛好家を超えた実際の採用にかかっている。
1つ目のシグナルは、独立した技術的検証だ。doxx.netは、DNS保護、トークン・セキュリティ、証明書処理、ルーティング、コントロールプレーンを対象とする監査を公表すべきである。
研究者には、3,800万件の脅威ブロックという主張を解釈するための十分な手法も必要だ。誤検知率、一意の宛先数、攻撃カテゴリー、比較ベースラインがあれば、この数値は有用になる。
強力な監査は、所有インフラが検証可能な制御を生むというdoxx.netの主張を支えるだろう。重大な未開示の弱点が見つかれば、アーキテクチャ優先の訴求は弱まる。
2つ目のシグナルは、エンタープライズ級のポリシー管理だ。ベータ版にはすでに、読み取り専用と管理用の分離トークン、有効期限、失効、ゲートウェイ削除が含まれている。
次の試験は、チームが多数のエージェントに対して最小権限を適用できるかどうかである。最小権限とは、定義されたタスクに必要なアクセスのみを付与することを意味する。
購入者は、承認ワークフロー、ポリシーのバージョニング、緊急時のアクセス削除、監査証跡、確立済みのアイデンティティシステムとの統合を確認すべきだ。
管理者は、エージェントが特定のルートや権限を受け取った理由を説明できなければならない。エージェントが作成した設定には、人間が読める記録と安全なロールバックの選択肢が必要だ。
明確なエンタープライズ制御は、エージェントが自らのガードレールを制御することなくネットワーク運用を支援できるという見方を強めるだろう。監督が弱ければ、ADNが解決すると主張するのと同じ権限問題を再現することになる。
3つ目のシグナルは、現実世界での継続的な利用です。ベータ版のダウンロード数は関心を示しますが、繰り返し実行されるエージェントのワークロードは、より強い証拠となります。
有用な指標には、アクティブなプライベートネットワーク、接続済みエージェント、継続利用している組織、ポリシー変更、ブロックされた外部送信アクション、インシデント報告などがあります。顧客事例では、一般的なプライバシー上の利点ではなく、具体的なワークロードを説明すべきです。
信頼できる事例としては、承認済みの情報源と内部リポジトリに限定されたリサーチエージェントが考えられます。あるいは、システムを検査できても、承認なしにルーティングを変更できないインフラストラクチャエージェントの例も挙げられます。
こうした導入は、ネットワーク境界がエージェントを過度に制限することなく、実務上のリスクを低減できるかを検証するものです。ユーザーが通常業務を完了するために無効化してしまうなら、セキュリティコントロールは商業的に機能しません。
開発者や企業の購買担当者は、1社のベンダーがすべての疑問を解決するのを待つべきではありません。各エージェントのデータ、ツール、送信先、認証情報、承認要件を整理することから始められます。
ナレッジワーカーも、より小さな規模で同じ規律を適用すべきです。リサーチやファイル操作を委任する前に、エージェントが読み取れる情報と、結果を送信できる場所を特定してください。
機密性の高いソース資料を整理するチームは、自律型ツールを接続する前に、検索可能なナレッジベースの運用を見直すこともできます。明確な情報境界は、エージェント権限の定義を容易にします。
doxx.netの3,800万ドルの資金調達ラウンドは、並列するプライベートネットワークがエージェントの障害を封じ込められることを証明するものではありません。ただし、ネットワークによる強制がエージェントセキュリティをめぐる議論の重要な要素になったことは示しています。
監査、管理コントロール、そして継続的な利用に注目してください。これらのシグナルが、Agentic Defined Networkingが不可欠なインフラとなるのか、それとも野心的なオープンベータの実験にとどまるのかを示すでしょう。



