グローバル セキュア アクセスにおける生成 AI インサイト (プレビュー)

Microsoft Entra Global Secure Access の Generative AI 分析情報 は、Internet Access を経由する Generative AI アクティビティを対象とした統合テレメトリ基盤です。 サポートされている AI アプリケーションに送信された GenAI プロンプト要求 と、AI エージェントとリモート MCP サーバー間の モデル コンテキスト プロトコル (MCP) トラフィックの両方をキャプチャします。 セキュリティ管理者と ID 管理者は、Microsoft Entra 管理センターに 1 つのページを取得し、プロンプト コンテンツ、MCP 操作、および各イベントを生成したユーザー ID、宛先、トランザクションを確認できます。

Important

Generative AI 分析情報 のログ記録は現在プレビュー版です。 詳細については、Microsoft Entra プレビューの用語を参照してください。

生成 AI インサイトが重要な理由

生成 AI は、ユーザーとエージェントがインターネット サービスと対話する方法を変更します。 プロンプトは機密データを伝達でき、MCP はエージェントにツールを呼び出し、リモート サーバーとデータを交換する新しい方法を提供します。 どちらのフローも、暗号化された HTTPS セッション内に乗るため、従来のログ記録をバイパスすることがよくあります。

生成AI 分析情報を使用すると、両方のフローをネットワーク レベルで可視化できるため、次のことができます。

  • 完全なプロンプト コンテンツなど、サポートされている Generative AI アプリに送信される内容を確認します。
  • アプリ カタログに依存するのではなく、MCP プロトコル自体を調べることで、プライベート サーバーやシャドウ サーバーを含む MCP サーバーを検出します。
  • 特定のユーザー、宛先 URL、およびトランザクションに対する属性アクティビティ
  • イベントを Microsoft Sentinel を含む SIEM にストリーミングし、長期保存、相関分析、検出に活用できます。

Generative AI 分析情報 のしくみ

Generative AI 分析情報 は、Global Secure Access のインライン ネットワーク検査機能を使用して、インターネット アクセスを通過する際の GenAI プロンプトと MCP アクティビティを記録します。

  • プロンプト ログ では、TLS 検査を使用して、サポートされている GenAI アプリケーションに対する暗号化された要求からプロンプト本文を抽出します。 各イベントは、プロンプトの内容、ユーザー ID、タイムスタンプ、宛先 URL、および関連するグローバル セキュリティで保護されたアクセス トランザクション ID を記録します。
  • MCP ログ では、クラウド アプリ カタログに依存せずに、ディープ パケット 検査を使用してプロトコル自体で MCP トラフィックを識別します。 識別は既知のアプリの一覧に依存しないため、Global Secure Access は不明な、プライベート、シャドウの MCP サーバーを検出します。
  • Copilot Studio統合は、TLS 検査を有効にして構成する必要なく、MCP トラフィックをログに記録します。 Global Secure Access と Microsoft Copilot Studio の統合が有効になっている場合、グローバル セキュア アクセスと MCP イベントを介したエージェント トラフィック ルートが直接キャプチャされます。

Generative AI 分析情報 が収集する情報

各 Generative AI 分析情報 イベントには、次のフィールドがあります。

フィールド 説明
アクティビティ トラフィックの種類。 GenAI のプロンプト要求にはプロンプト、モデル コンテキスト プロトコル トラフィックにはMCP
サブアクティビティ 特定の操作。 プロンプトについては、GenAI アプリケーションまたはインタラクションの種類。 MCP の場合、プロトコルメソッド ( initializetools/listtools/callprompts/listprompts/getなど)。
Content プロンプト本文や MCP 要求または応答などのペイロード。 コンテンツ フィールドには、イベントごとに最大 65 KB が格納されます。
宛先 URL GenAI サービスまたはリモート MCP サーバーの URL。
日付時刻を作成する イベントが記録されたときのタイムスタンプ。
イベント ID イベントの一意の識別子。 MCP の場合、同じ操作の要求と応答は同じイベント ID を共有します。
イベントタイプ MCP の場合、エントリが 要求応答かを示します。
MCP クライアント名 MCP クライアントによって報告される名前。 信頼できる識別子として宛先 URL を使用します。
MCP サーバー名 MCP サーバーによって報告される名前。 信頼できる識別子として宛先 URL を使用します。
セッション ID セッション識別子。 同じセッション内で複数のイベントが発生する可能性があります。
トランザクション ID 関連するグローバル セキュリティで保護されたアクセス トラフィック ログ トランザクション。Generative AI 分析情報 イベントをトラフィック ログと関連付けるために使用されます。
ユーザー プリンシパル名 トラフィックが検査されたユーザーまたは ID。

サポートされている Generative AI アプリケーション

プロンプト ログでは、次の Generative AI アプリケーションがサポートされます。

  • マイクロソフト コパイロット
  • Copilot (パブリック)
  • ChatGPT
  • Claude
  • Grok
  • Mistral
  • コヒア (Cohere)
  • Pi
  • Qwen
  • Meta AI
  • Gemini

生成AIの分析情報 vs. シャドウAIの検出

生成 AI インサイトと Shadow AI の検出は相互補完の関係にあります。 両方を一緒に使用して、階層化された可視性を実現します。

特徴 シャドウ AI 検出 生成 AI 分析情報
Purpose ユーザーがアクセスする Generative AI SaaS アプリを検出します。 GenAI アプリと MCP サーバーに送信されたコンテンツと操作をログに記録します。
検出方法 クラウド アプリ カタログをネットワーク トラフィックと照合する。 TLS 検査 (プロンプト) とディープ パケット 検査 (MCP)。
粒度 アプリケーション レベル : どのアプリ、どのユーザー、どのくらいの頻度で実行されるか。 イベント レベル : 要求と応答ごとの完全なプロンプトまたは MCP ペイロード。
カタログの依存関係 はい — Microsoft Defender for Cloud Apps カタログに依存します。 いいえ— MCP 検出はプロトコル自体で動作するので、プライベートおよびシャドウ MCP サーバを検出します。
表面化 Application Usage Analytics。 Global Secure Access>Monitor の生成 AI の分析情報ログ ページ。

生成 AI のインサイトを SIEM にストリーミングする

Generative AI 分析情報 イベントは、Microsoft Entra の診断設定カテゴリとして提供されます。 それらを Azure Monitor Log Analytics または Microsoft Sentinel にストリーミングして、長期保持、他のシグナルとの相関分析、検出ルールに利用できます。

構成手順については、Microsoft Sentinel 統合を参照してください。

Limitations

  • MCP ログは 、リモート MCP サーバーへのトラフィックのみをキャプチャします。 デバイスで実行されているローカル MCP サーバーは、トラフィックにグローバル セキュア アクセスで検査できるネットワーク フットプリントがないため、表示されません。
  • プロンプトと MCP コンテンツの抽出にはTLS 検査が必要です。ただし、COPILOT STUDIO統合パスでは、MCP トラフィックは TLS 検査なしでログに記録されます。
  • プロトコル ペイロードに名前が含まれていない場合、一部のイベントで MCP クライアント名と MCP サーバー名が欠落している可能性があります。 信頼できる識別子として宛先 URL を使用します。