Sardine named a Leader in The Forrester Wave™: Financial Crime Management Solutions, Q3 2026

Learn More

AIエージェントに「実行」ボタンを押す人は必要ない

Headshot of a smiling woman with long blonde hair.
Annie Liegel
bg-image
bg-image
SardineのAIエージェントが中央ハブと時計につながり、不正対策およびコンプライアンスチェックの自動化と定期実行を表しているイラスト。
Subscribe to newsletter
Share

不正行為は、チームが確認を思い出すまで待ってはくれません。カードテスティングは午前2時に始まり、制裁対象リストは日曜日にも更新されます。チャージバックの傾向は2週間かけて形成され、誰かが単なるノイズではなくパターンだと気づく頃には、すでに進行しています。

こうしたすべてを調査できるAIエージェントも、誰かがツールを開いて指示しなければ役に立ちません。不正対策やコンプライアンスのチームが行う反復業務の多くは、単発のトリガーイベントを待つのではなく、決まったスケジュールで実行されます。たとえば、新たな異常を毎日確認する、顧客コホートを毎月レビューする、カードテスティングのパターンを毎週スキャンするといった業務です。現状では、アナリストが忘れずに開始しなければなりません。

Agent Routinesを導入します。これにより、ユーザーは任意のSardine AIエージェントを、タスクに応じて1時間ごと、毎日、毎月、またはオンデマンドなど、必要な頻度で自動実行するようスケジュールできます。誰かが確認しに行くのを待つことなく、調査結果がチームに直接届けられます。

定期的な調査をスケジュール化

データアナリストエージェントのような組み込みエージェント、自社の標準業務手順に基づいて構築したカスタムリスクエージェント、または Sardine の Agent Hub 内ですでに稼働しているその他のエージェントを設定し、毎回手動で実行する代わりにスケジュールを設定できます。Routine では、基盤となるエージェントがすでに実行できることはすべて実行可能です。誰かが起動するのを待つのではなく、1時間ごと、毎日、毎月、あるいは別の頻度など、いつ実行するかを指定するだけです。

現在、各チームが実行しているルーティンの例をいくつかご紹介します。

  • 午前2時、同じカードに少額のオーソリが立て続けに発生。ルーチンがカードテスティングのパターンを検知し、朝になって誰かが気づくのを待つことなく、実際の不正被害に発展する前に食い止めます。
  • 新たなチャージバックが特定のチャネルに集中し始めると、スケジュール実行されるエージェントがその日のうちに集中を検知します。すでに傾向として定着した2週間後に気づくのではありません。
  • 月初になると、定期処理が強化デューデリジェンスの対象グループをチェックし、誰かが依頼する前に、各事業体のレポートを受信トレイに届けます。
  • アナリストがアラートを誤検知として処理すると、同じエージェントが後で新しいデータと照合して再確認し、何らかの変化があれば自動的にフォローアップを実行します。

検出結果は重要度順に通知受信トレイへ届くため、チームは生の出力を一つひとつ確認することなく、本当に対応が必要な項目に集中できます。また、エージェントが検出した項目について、チームの誰でもエージェントとのチャットを開始し、追加の質問をしたり、さらに詳しく調査したりできます。

これらの処理が別系統で動くことはありません。Routineは、すでにSardine内で稼働しているエージェントを基盤とし、他のエージェントと同じデバイス、取引、本人確認のシグナルを活用します。そのため、スケジュールを設定するために別のツールやデータフィードを用意する必要はありません。一度設定すれば、以後はずっと手間がかかりません。

エージェントを無人で稼働させることこそが難しい

エージェントに同じ自由度の高いタスクを2回実行させると、それぞれ異なる手順をたどり、異なる答えに行き着くことがあります。誰かが見守っているチャット画面なら、それも妥当なトレードオフです。しかし、スケジュールに従って自動実行されるはずのタスクでは、そうはいきません。

エージェントを確実にスケジュール実行するには、cronジョブだけでは不十分です。エージェントを自律的に実行させるには、毎回ゼロから始めて同じことを教え直すのではなく、実行間でコンテキストを引き継ぎ、ポリシーやビジネスの詳細などを保持する必要があります。また、使用を許可されたツールやデータに、適切なガバナンスのもとでアクセスできなければなりません。さらに、規制対象のプロセスに求められる監督体制を維持しながら、無人で実行できる仕組みも必要です。

不正検知インターフェース。棒グラフには、単一のデジタルフィンガープリント「5dc7...06b8」に約1,000人の顧客が紐付いていることが示され、不審なアクティビティが確認されている。画面下部にはAIチャットの入力欄がある。

このアーキテクチャは、メモリ、ツールへのアクセス、オーケストレーションを統合するエージェントハーネスを中心に設計されています。固定されたスクリプトに従ってエージェントを実行するのではなく、エージェント自身が使用するツールや進むべき経路を判断できます。一方、ハーネスは各実行の追跡と再現に必要な実行コンテキストと記録を保持します。

私たちは、AIエコシステム全体で登場しつつある同種のオープンソースのエージェントハーネス・コンポーネントを基盤とし、不正対策およびコンプライアンスのワークフロー向けに適応させて構築しています。重点を置いているのは、規制対象のチームに必要な統制です。具体的には、テナント分離、監査可能性、ガバナンスの効いたツールアクセス、人による監督であり、スケジュールに従って実行されるエージェントも対象に含まれます。

スケジュール実行の場合も、手動で実行するエージェントと同じガバナンスモデルに従います。出力は記録され、根拠が明示されます。また、リスクの高い検出事項については、自動的に処理するのではなく、必須の人手によるレビューに回すことができます。

一部の不正対策・コンプライアンスチームでは、すでに基盤モデル上でこのようなエージェントを自ら構築しています。チームに長期的な運用を担えるだけのエンジニアリングリソースがあれば、それも有効な方法です。しかし、導入初日から長年蓄積された不正・コンプライアンスのシグナル、規制当局が求める監査証跡、あるいは同様のエージェントを本番環境で運用してきたチームが備わっているわけではありません。Routineは、まっさらなモデルに新しいプロンプトを与えるだけのものではありません。Sardineの他のエージェントがすでに利用しているものと同じデバイス、取引、本人確認データを活用し、テナント分離と監査証跡を当初から組み込んだエージェントです。

チームにとっては、自分たちで監視する時間のないキューをRoutineに任せながら、何をどのような理由で検知したのかを正確に把握できるということです。

基準を満たさないものは、リリースしない

ここで扱うのは、まったく新しい種類の業務ではありません。これは、不正対策・コンプライアンスチームがすでに手作業で行っている定期業務を自動化するものです。たとえば、日次の不正傾向レポート、週次のカードテスティング検知、月次のデューデリジェンス対象グループの確認、定期的な制裁対象の再スクリーニングなどです。これらはすべて自動で実行でき、人は各ステップを逐一開始するのではなく、結果の確認に専念できます。さらに、同じプラットフォーム上で、Sardine Flowと連携し、Sardineのその他のエージェントも併用できます。

Routinesはお客様に提供する前に、まず自社の本番トラフィックで実行しています。対象となるのは、トラフィックの急減、一定のパターンが見られるチャージバック、カードテスティングの試行など、多くの不正対策チームが手作業で行っている定期的なレビューと同じ領域です。自社の実際のビジネスで有効性を確認できないものは、リリースしません。

以前は金曜の午後に誰かが忘れずに実行する必要があったレビューも、今では誰かが見ているかどうかにかかわらず自動で実行されます。これまでなら2週間もキューに滞留していたパターンも、発生したその日に検知されます。

来月のインシデント報告書に載る前に、今まさにキューに滞留しているものを把握しましょう。最初のAgent Routineを設定するには、お問い合わせください。

エージェントルーチンとは何ですか?

Agent Routinesを使用すると、Sardine AIエージェントを毎回手動で起動する代わりに、1時間ごと、毎日、毎月、またはオンデマンドで自動実行するようスケジュールできます。結果は、重大度に基づいて優先順位付けされた通知受信トレイに配信されます。

これはSardine Flowとどう違うのですか?

両者は関連しているものの、解決する課題は異なります。Routineは、1つのエージェントが一定の頻度でタスクを繰り返すようスケジュールするものです。一方、Flowは、複数のステップ、ルール、エージェント、サードパーティのデータ、人によるレビューを連携させ、1つのプロセスにまとめる、より広範なワークフローのレイヤーです。Flowのステップも、たとえば15分ごとなど、固定スケジュールで実行できますが、これは決められたプロセスをタイマーに従って繰り返すものです。Routineでは、設定した頻度に従い、所定の枠組みの中でエージェント自身が実行するステップを判断します。

「AIハーネス」とは何ですか?また、なぜ重要なのでしょうか?

エージェントハーネスとは、AIエージェントにセッションをまたいだ記憶、ツールやデータへの統制されたアクセス、そして人が逐一操作しなくても安定して稼働できる能力を与える基盤レイヤーです。依頼するたびに異なる手順を取る可能性があるエージェントと、後から確認できる文書化されたプロセスに従うエージェントとの違いを生み出します。当社のエージェントハーネスは、オープンソースの基盤をベースに、不正対策やコンプライアンスといった規制対象業務で求められる監査可能性と人による監督の要件に合わせて設計されています。

汎用的なエージェントスタックではなく、Sardine上に構築するのはなぜですか?

基盤となるデータは、その上で動くモデルと同じくらい重要だからです。Routineは、Sardineですでに利用されているデバイス、取引、本人確認に関するシグナルを活用して動作し、テナント分離と監査ログも標準で組み込まれています。つまり、汎用の基盤モデルにプロンプトを与えるだけの仕組みではありません。

スケジュール設定されたエージェントは、人間の監視なしで実行されますか?

いいえ。すべてのRoutineには、オンデマンドで実行されるエージェントと同じガバナンスモデルが適用されます。出力はログに記録され、根拠が明示されます。また、リスクが高い、または曖昧な結果については、自動的に処理せず、必須の人手によるレビューに回すことができます。

これは現在利用できますか?

はい。Agent Routinesとその基盤となるハーネスは、現在すでにSardineのAIエージェント全体で稼働しています。

Agent Routinesを使い始めるにはどうすればよいですか?

当社チームにお問い合わせください。初回の定期実行エージェントの設定をサポートいたします。すでにSardineをご利用のお客様は、担当のアカウントチームまでご連絡ください。