2026年10月7日、Apollo GraphQLはGraphOS Agent Servicesを発表しました。これは、AIエージェントによる企業APIへのアクセスを管理するサービスのプレビュー版です。管理者は個々のデータフィールドを許可、マスキング、または拒否できます。利用開始にはApolloの支援が必要です。

Apolloが発表した内容
同社の説明によると、Agent Servicesはエージェントと社内システムの間に位置し、リクエストをAPI呼び出しに変換し、認証情報を扱い、制限を適用します。Apolloは、データとツールの検出、アイデンティティ管理、アクセス ポリシー、監査の4つの機能を挙げています。これらはサービスの公式発表に記載されています。
PR Newswireで配信されたプレスリリースは、米国東部時間10月7日午後12時02分、モスクワ時間では午後7時02分に公開されました。これは発表の掲載時刻であり、アクセス開始の正確な時刻は別途示されていません。
エージェントのアクセスを制限する理由
Apolloが想定する実用例の一つは、同じエージェントを複数の従業員が利用するケースです。同社のブログにある例では、サポート担当者と財務アナリストが、争議中の請求書に関する情報をリクエストします。どちらも請求書を閲覧できますが、顧客の与信限度額を見られるのはアナリストだけです。この違いは、フィールドの分類とアクセス ポリシーによって設定されます。
このアプローチは、エージェントを顧客向け、財務関連、その他の社内サービスに接続するチームに役立ちます。権限を特定のデータごとに定義し、誰がエージェントにタスクを依頼したかを考慮できるためです。ApolloはIntuitでのパイロット導入についても発表しています。通常のGraphOSはすでに本番環境で利用されていますが、新しいAgent Servicesは現在プレビュー段階です。同社はこのパイロットをマーケティング支出の分析に関連付けていますが、発表には削減額などの定量的な成果は記載されていません。
ルールの仕組み
アクセスルールのドキュメントによると、ルールではユーザーまたはグループ、呼び出し元アプリケーション、保護対象のデータ、判定結果を指定します。フィールドはタグで分類され、ルールはタグまたはサービスを対象にできます。効果は、値を返す、内容をマスキングする、アクセスを拒否する、の3種類です。
アクセス拒否には、フィールドをレスポンスから完全に除外する、エラーを返す、追加アクセスをリクエストできるようにする、という選択肢があります。フィールドに複数のタグが付いている場合は、より厳しい効果が優先されます。優先順位は、拒否、マスキング、許可の順です。
設定上の重要な注意点として、Apolloは管理者向けガイドで、現時点ではアイデンティティプロバイダーに登録されたユーザーIDやグループIDをサービスが検証しないと警告しています。入力を間違えると、ルールはリクエストに一致しなくなりますが、そのことは通知されません。そのため、パイロットでは各ロールについて実際の動作を確認する必要があります。
Apolloのアーキテクチャ説明によると、アクセスの判断はポリシーエンジンが行い、言語モデルは関与しません。同じ説明では、分類タグのないフィールドには制限が適用されないとしています。一方、ドキュメントの概要では、接続したサービスのフィールドに対し、許可を与える前にアクセスを拒否する設定が推奨されています。こうした記述の違いを踏まえ、実際の構成を確認する必要があります。チームは、タグのあるフィールドとないフィールドへのアクセスを個別にテストすべきです。
監査と利用可能性
Monitorのガイドでは、リクエストの時刻、クライアント、ツール、操作、対象となったサービス、ルールの適用結果を記録するログについて説明されています。個々のリクエストでは、どのルールが適用され、どのフィールドがマスキングまたは拒否されたかを確認できます。
監査機能には重要な制限があります。レスポンスの表示パネルに表示されるのは構造と変更されたフィールドであり、元のサービスが返した値は表示されません。レスポンスの具体的な内容の検証は、別途計画する必要があります。CSVエクスポートの対象は、ログの現在のページに読み込まれているリクエストです。
公開状況の表記は、情報源によって異なります。Apolloは10月7日のブログ記事でパブリックプレビューを発表し、ウェイティングリストを案内しています。一方、サービスのドキュメントではプライベートプレビューとされ、利用開始にはApolloの担当者による支援が必要です。このページの更新日は記載されていないため、表記が変わった順序は特定できません。
現時点での現実的な進め方は、Apolloとパイロット導入を調整することです。確認した資料には、安定版のリリース時期やAgent Servicesの料金は記載されていません。利用開始前に、エージェントが扱うフィールド、権限の管理者、各ロール向けのテストリクエストを定めておくとよいでしょう。