本文へスキップ
MameTechNews
バックエンド

Fastly、モデル呼び出しを集約するAI Runtime Controlを発表

## POINTS

  • 実キーは共有せず仮想キーへ切り替え、チームやアプリ単位で失効と予算上限を付けること
  • プロバイダ障害に備え、仮想キーにフェイルオーバー先をあらかじめ順序付けておくこと
  • エージェントから社内APIへの呼び出しでは、契約外の操作を観察または遮断すること

Fastlyは9月21日、AI Runtime Control(ARC)、AI Firewall、エージェント向けAPI Securityを発表し、利用可能とした。ARCは公開プロバイダと自前ホストへのモデル呼び出しを単一エンドポイントに載せ、仮想キーで実キーを隠す。トークン消費の可視化、レート制限、予算制御、フェイルオーバーを中央でかける。AI Firewallはリクエスト経路でプロンプトを評価し、プロンプトインジェクションなどをモデル到達前に止める。API Securityはエージェント経由と通常トラフィックの両方に契約を適用し、未対応操作や不正なリクエストをサービス単位で観察または遮断する。

公式は自社網で機械生成トラフィックが2026年7〜8月に50%を超え、1〜5月のAIトラフィック伸びは人の約6.5倍だったと説明した。McKinseyの調査として、組織の93%がAI予算を超過しているとも引用している。コーディングエージェントがエンドポイントを増やす速度に、鍵管理とAPI境界が追いついていないチーム向けの制御面だ。導入時はログに残す範囲、予算超過時の止め方、エージェント用キーの権限分離を先に決める必要がある。