ニュースノート · IDAEO AI News

#資安科技

アイデンティティセキュリティ基盤「Josys」、MCPサーバーを提供開始

発行者:

TL;DR · これは何を意味する?

ジョーシス株式会社は、AI駆動のアイデンティティセキュリティ基盤「Josys」と生成AIを接続する「Josys MCPサーバー」の提供を開始した。今年8月に実施された社内グローバルハッカソンでは、18件の活用事例が生まれ、未使用ライセンスや退職者アカウントの削除漏れ発見により年間150万円のコスト削減などが実現した。

ニュース本文

アイデンティティセキュリティ基盤を提供するジョーシス株式会社(本社:東京都港区、代表取締役CEO:松本 恭攝、以下「ジョーシス」)は、企業内の認証情報を統合管理するAI駆動のアイデンティティセキュリティ基盤「Josys(ジョーシス)」と生成AI、AIエージェントを接続する「Josys MCPサーバー」の提供を開始します。

※アイデンティティセキュリティとは、本人認証だけでなく、人・AI・システムのIDにひもづくアクセス権限や利用状況を全社横断で可視化し、認証情報漏洩やポリシー違反を検知・是正するセキュリティ領域を指します。

これにより、お客様はAIに普段通りの言葉で話しかけるだけで、「Josysに蓄積された認証情報やアクセス権限などの情報へのアクセス」や「Josysのデータを使いカスタマイズされたワークフローを作成する」などができるようになります。

また、今年8月に社内で「Josys MCPサーバー」を活用したグローバルハッカソンを実施した結果、未使用ライセンスや退職者アカウントの削除漏れ発見により年間150万円のコスト削減やセキュリティリスクの解消事例、2026年度末から開始される「SCS評価制度」の運用がルール通りに行われているかの証跡(証明/記録)取得の自動化事例など、全18個の事例やアイディアが生まれました。

「Josys MCPサーバー」の概要

MCP(Model Context Protocol)は、生成AI・AIエージェントと外部システムを安全に接続するための標準規格です。本サービスにより、生成AIツールに普段通りの言葉(自然言語)で指示を出すだけで、「Josys」に蓄積されたアカウント情報やアクセス権限、特権管理、IDライフサイクル管理、外部ユーザー管理などの情報取得、分析、改善まで実行できるようになります。「Claude Code」、「Claude Cowork」、「Cursor」、「Gemini」、「ChatGPT」などの主要なAIツールから利用可能です。

社内グローバルハッカソンで生まれた事例について

ジョーシスは、今年8月に米国、オーストラリア、インド、シンガポール、日本をオンラインで繋ぎ、「Josys MCPサーバー」を活用した社内グローバルハッカソンを開催しました。「Josys MCPサーバー」を活用することで何ができるのか、どのような使い方があるのかを実証することを目的に開催し、「業務自動化」「監査やガバナンス業務の自動化・効率化」「レポーティング自動生成や課題の可視化」「運用面の課題解決」など全18個の活用事例、アイディアが生まれました。

今回生まれた事例に共通することとして、新入社員のアカウント作成やIT資産の棚卸し、退職者のアカウント削除など繰り返し発生するIT業務を自動化することができています。また、今回のグローバルハッカソンには営業、CS、コーポレートなど多数の非エンジニアが参加し、生成AIに普段通りの言葉で指示をするだけでプロダクトを作成できることや、Josysを開くことなくSlackをUI(ユーザーインターフェイス)として使えるプロダクトが開発できることが分かりました。

以下、今回のハッカソンで生まれた代表的な5つの事例とその他の事例からの抜粋になります。

代表的な事例5つ

名称

解決する課題

成果

SaaS Cost & Access Review

未使用ライセンスと削除漏れの退職者アカウントによるコスト漏れ・セキュリティリスク

AIが数分で未利用アカウントと退職者の管理者権限の削除漏れを発見。年150万円のコスト削減とセキュリティリスクを回避。削除漏れに対応するだけでなく、「退職者のアカウント削除が運用として回っていない」という根本原因まで指摘。

Josys-audit-evidence

SCS評価制度★3の評価では、情報漏洩を防ぐためにアクセスできる人を制限し、誰がいつアクセスしたかの監視、記録(証跡)が必要。現状はSaaSの管理画面をひとつずつ確認し、手作業でExcelに集計。SCS評価制度、ISO27001、顧客チェックシートは同じ証跡を違う番号で要求するため、毎回作り直しが発生

集めるべき証跡を1つにまとめる(退職者の削除漏れ・管理者権限・MFA未設定・長期未利用・アクセス権限の全量)。その上でSCS評価制度、ISO27001、顧客チェックシートが求める管理番号と書式に対して、同じデータから自動で組み替えて出力。是正の優先順位づけから、経営層が署名する報告資料までを依頼文1行で生成可能。

Josys Excessive Privilege Detector

SaaSのアカウントへの過剰な権限付与は監査で最も多い指摘事項にもかかわらず、誰もレビューまで確認していない

自社に実装したところ、Microsoft 365だけでアカウント126件のうち47件に特権アカウントが付与されており、47件全てがMFA(多要素認証)未確認。

Agentic IT Operations

社員の入社、退社、IT資産の更新、IDの更新という高頻度で発生する定型的なIT作業の工数削減

普段通りの言葉だけで、①新入社員のGoogle Workspaceアカウント作成、Slackアカウント設定、Josys登録、情報システム部門への自動通知 ②退職日を先に登録しておけば、該当日に各SaaSのアカウントとアクセス権限が自動で停止。その後、完了通知がSlackに届く③デバイス情報更新④ロケーション一括更新。全て開始から完了まで自動で実行

Josys Executive Pulse

経営層向けのIT週次レポートを人手で作っている

社員管理、SaaS管理、デバイス管理、支出管理、認証情報のリスク管理などを網羅する週次の経営層向けレポートをSlackに自動で生成。質問内容を掘り下げることができ、大規模データをExcelでエクスポートも可能。

その他の事例について(※一部抜粋)

【業務自動化】

・手作業で遅く、監査が困難な入社、異動、退社時のアクセス権限の見直しを日次で比較し、ポリ シーとの差分をSlackに自動で通知。実行は必ず人(管理者)が行う設計(human-in-the-loop)

・複数システムにまたがるためにセキュリティリスクが生まれる退職者のアクセス権限剥奪

・退職済み社員に割り当たったまま残るデバイスを定期検出し、Slack上でワンクリックで解除

【監査やガバナンス業務の自動化・効率化】

・数週間の証跡集めが数クリックに。MFA無効や削除漏れの退職者アカウントなどのポリシー違反や 監査やセキュリティの有効性を評価する枠組みに必要なレポートを自動で1画面に作成

【レポーティング自動生成や課題の可視化】

・利用頻度が低いSaaSアカウントの特定と節約額の見積りを自動で作成

・放置された未利用ID(50日以上)の特定、部署別の週次利用トレンドを可視化

【運用面の課題解決】

・経費精算に紛れるシャドーITと未使用高額ライセンスの二重のコスト漏れを特定

アイデンティティセキュリティ基盤「Josys」について

Josysは、企業内のあらゆる認証情報(アイデンティティ)を統合的に管理・防御する、AI駆動のアイデンティティセキュリティ基盤です。従業員・業務委託先のアカウントに加え、AIエージェントやサービスアカウントなど、人・AI・システムを横断して増加する認証情報を一元的に可視化し、守ります。

ダークウェブ起点などの認証情報漏洩・感染端末の検知、AIエージェントの自動発見と管理、AIによるポリシーの自動実行を中核に、SaaS(ソフトウェア・アズ・ア・サービス)統合管理で培ったアクセスガバナンスやライセンス最適化の機能を統合。権限管理やリスク対応を自動化し、セキュリティ人材不足のなかでも運用負荷を抑えながら、組織全体のアイデンティティを守ります。

Josysは、「すべてのアイデンティティ、すべてのアプリケーションを、AIで守る」ことを通じて、日本企業が安心して事業活動を行える環境づくりを推進してまいります。

URL:https://josys.com

ジョーシス株式会社 会社概要

名称:ジョーシス株式会社

所在地:東京都港区麻布台一丁目3番1号麻布台ヒルズ森JPタワー23階

代表取締役社長:松本恭攝

設立:2022年2月

URL:https://josys.com

数字と意味

47件

在Microsoft 365的126個帳號中,有47個被授予特權帳戶,且這47個全部未確認MFA(多因素認證)。

本日の小テスト

Josys MCP伺服器可連接哪些主要AI工具?