AI活用の障壁を解消し、オンプレミスでのAI運用を実現
多くの企業、特に機密データを扱う企業では、セキュリティやデータ主権の要件から、AI機能をクラウドに移行できないという課題がありました。シスコはNVIDIAとのパートナーシップを拡大し、この課題を解決します。Splunk Enterpriseを利用する企業向けに、オンプレミス、プライベートクラウド、エアギャップ環境(外部ネットワークから物理的に隔離された環境)のすべてで、セルフマネージドAIを直接提供できるようになります。
この取り組みの中心となるのが、AIのフルスタック型リファレンスアーキテクチャである「Cisco Secure AI Factory with NVIDIA」を基盤とする「Cisco AI POD for Splunk」です。これは、新しいAIランタイムソフトウェア、シスコのインフラストラクチャ、NVIDIAのアクセラレーテッドコンピューティング、Kubernetesベースのアーキテクチャ(コンテナ化されたアプリケーションのデプロイ、スケーリング、管理を自動化するシステム)を組み合わせ、Splunk AIワークロード向けに最適化されています。Cisco AI POD for Splunkは2026年9月15日(米国時間)より提供が開始されており、Accenture、bitsIO、Wipro、World Wide Technologyなどのパートナー企業が導入を支援します。
これにより、企業は自前のデータセンターでSplunkを稼働させながら、「Splunk AI Assistant」や2026年内にリリース予定の「Agent Launchpad」を活用し、エージェント型SOC(セキュリティ運用センター)をはじめとする多様なユースケースで、AIエージェントによる調査やカスタムエージェントの構築が可能になります。また、Splunk Enterpriseのワークロード向けに、Google Gemma 4、OpenAI GPT-OSS 20Bといった生成AIのオープンモデルやプロプライエタリモデルをセルフホストでき、今後数ヵ月以内にはNVIDIA Nemotronオープンモデルにも対応する予定です。データを外部に送信することなく、業務に最適なモデルを選択・利用できます。
AIエージェントのパフォーマンスとコストを一画面で把握
AIエージェントの利用が広がる一方で、その挙動が予測しにくく、コストが膨らんでしまうという運用上の課題がありました。シスコの新たなオブザーバビリティ(システムの内部状態を外部から推測し、問題の原因を特定できるようにする能力)機能である「Splunk Agent Observability」は、この課題を解決します。
特に、新しい「Tokenomics(トークノミクス)」ソリューションは、AIエージェントやClaude Code、Codex、Cursorといったコーディングエージェントが利用した際のトークン消費状況をリアルタイムで追跡し、消費の内訳と帰属先を明確にします。これにより、AI関連コストが予算に影響を及ぼす前に、コストがどこで、なぜ発生しているのかを正確に把握できます。また、Cisco Deep Time Series Modelを活用して消費パターンを予測し、請求期間終了前の支出見通しを示すことで、組織はAIコストをビジネス成果に結び付けられるようになります。
Splunk Agent Observabilityは、現在Splunk Observability CloudおよびCisco Cloud Controlで利用でき、AIスタック全体のパフォーマンスを監視するだけでなく、ハルシネーション(AIが事実に基づかない情報を生成すること)や機密データの漏えいなど、不正確または安全ではない動作をブロックするランタイムガードレールも適用します。
エージェント型SOCでAIによる攻撃に対抗
AIを活用したサイバー攻撃は、従来の人間主導のセキュリティ運用では対応できないほどの速度で進行しています。これに対抗するには、マシンスピードで推論し、防御できるエージェント型SOCが不可欠です。
Splunkは、企業全体のテレメトリデータ(システムやデバイスから自動的に収集される運用データ)と、最先端のAIエージェントを組み合わせることで、エージェント型SOCの進化を推進しています。新たに拡充された「Splunk Agentic SOC Workforce」は、検知エンジニアリング、プロアクティブな脅威ハンティング、自律的な調査、連携した対応、ポリシーガバナンスといった領域で、セキュリティ運用チームの活動を再現します。ネットワーク、クラウド、アプリケーション、ID環境にわたる包括的なマシンデータを相互に関連付けることで、アラートのノイズを削減し、修復までの平均時間を短縮します。
また、「Exposure Analytics」の機能強化により、対象資産範囲の拡大、過去の変動履歴の追跡、事業固有のリスクに関するインサイトが提供されます。Splunk、シスコ、広範なサードパーティのエコシステム全体にわたるリアルタイムのセキュリティ活動と関連付けることで、企業は自社のIT環境全体を把握し、エージェントが最も重要な対象とリスクが顕在化している場所を特定できるようになります。
SplunkとAWSによる共同開発でエージェント型SOCを強化
SplunkとAWSは、長年にわたる協業をさらに拡大し、複数年契約を締結して共同製品開発に取り組むことを発表しました。この取り組みは、AIを活用した攻撃の速度に対応できるよう、エージェント型SOCをさらに進化させるものです。Splunkが提供するセキュリティインテリジェンスと検知の深度に、AWSのグローバル規模のクラウド基盤が連携することで、セキュリティアナリストはエージェント型支援を大規模に活用できるようになります。
導入メリットと活用シーン
今回の機能強化により、情報システム担当者やDX推進担当者は、以下のようなメリットを享受し、具体的な活用シーンを想定できます。
-
信頼性の高いAI運用: 機密性の高いデータをクラウドに移行できない環境でも、オンプレミスでSplunk AIを利用できるため、データ主権とセキュリティを確保しながらAIを活用できます。
-
AIコストの最適化: Tokenomics機能により、AIエージェントの利用状況とコストをリアルタイムで可視化し、無駄な支出を削減。予算管理を効率化できます。
-
サイバー攻撃への対応力強化: AIによる高速な攻撃に対し、エージェント型SOCがマシンスピードで防御を支援。セキュリティ運用チームの負担を軽減し、インシデント対応までの時間を短縮します。
-
インフラのレジリエンス強化: オブザーバビリティの新機能により、AIエージェントの挙動からネットワーク、アプリケーション、インフラの問題まで、フルスタックで可視化。自律的なトラブルシューティングを促進し、システムの安定稼働に貢献します。
提供形態と導入について
Splunk AI機能は、Cisco AI POD for Splunkを通じて、オンプレミス、プライベートクラウド、エアギャップ環境で利用可能です。具体的な料金体系については、導入規模や要件によって異なりますので、シスコまたはSplunkの担当者へお問い合わせください。導入支援は、Accenture、bitsIO、Wipro、World Wide Technologyなどのパートナー企業が提供します。
関連情報
詳細については、以下の関連ブログもご参照ください。
