Gartner® 2026年デジタルアイデンティティハイプサイクル™では、「デジタルアイデンティティの状況は、AIエージェント、アイデンティティの可視化、およびアイデンティティの脅威によって変革されつつあります。サイバーセキュリティのリーダーは、このハイプサイクルを活用してイノベーションと投資を促進し、適応性の高いデジタルビジネスを安全に実現する必要があります」と説明しています。私たちの見解では、今年のレポートは、AIエージェントとワークロードを中心とした新興カテゴリから、アイデンティティ脅威検出および対応(ITDR)など、すでに市場で実績のある分野まで、あらゆる範囲を網羅しています。
この記事では、レポートから得られた3つの重要なポイントを解説します。最も明確なポイントは、アイデンティティセキュリティが収束しつつあるということです。
可視性、姿勢管理、脅威検出は、単一の「見る→強化する→検出して阻止する」ライフサイクルに統合されつつあり、これは次のような場合に重要となる。 上位4つの初期アクセスベクトルのうち2つ (フィッシングと認証情報の悪用)は、ID関連の攻撃です(出典:ベライゾンの2026年データ侵害調査報告書また、 Silverfort サンプルベンダーとして認められ、 IVIP, ISPM, ITDR.
研究から始めたいですか?ダウンロード ガートナーのデジタルアイデンティティに関するハイプサイクル、2026年.
ガートナーのデジタルアイデンティティに関するハイプサイクル2026レポート:主な要点を一目で確認
- 実行時にセキュリティポリシーを適用するための措置を講じるには、統合された可視性が必要です。 IVIPは、セキュリティチームが実行時にセキュリティを強制するための基盤であり、ISPMおよびITDR機能と組み合わせた包括的なプラットフォームアプローチの一部として使用した場合に最も効果を発揮します。
- 次のフロンティアは非人間的な領域だ。 AIエージェントとAIワークロードは、デジタルアイデンティティにおいて最も急速に登場している新しいカテゴリーである。
- ID脅威検出・対応(ITDR)のメリット セキュリティチームとIAMチームが連携できるように支援する。

政策を実行・執行するためには、統合された可視性と情報が必要である。
IVIP → ISPM → ITDR。曲線上では、IVIPとISPMはともにイノベーションの引き金となる段階にあり、これらの分野への関心が高まっていることを示しています。一方、ITDRはより広く普及しており、啓蒙の坂に急速に近づいています。
詳しく分析しない限り見過ごされがちな点の一つに、IVIPは2025年に導入された比較的新しいカテゴリーであるにもかかわらず、ISPMよりも曲線上で上位に位置しているという事実があります。これは偶然ではないと考えており、その理由は以下のとおりです。
- ご覧ください ― アイデンティティ可視化およびインテリジェンスプラットフォーム(IVIP): あらゆるIDとそのアクセス権限にわたる、統合された可視性とインテリジェンス。
- セキュリティを確保する—アイデンティティセキュリティ態勢管理(ISPM): 個人情報リスクの測定と、セキュリティ対策およびポリシーの強化。
- 止めろ ― アイデンティティ脅威検出・対応(ITDR): 進行中のIDベースの攻撃を検知し、対応する。
ハイブリッドインフラストラクチャ内のすべてのIDを可視化できていない場合、ランタイム制御で攻撃者を阻止したり、 AIを組み込んだ意思決定エンジン 適切なポリシーを決定するのに役立ちます。姿勢と検出ツールは、チームが高精度のアクセス決定を行うのに役立つ同じコンテキスト化されたIDデータを共有しません。その代わりに、継ぎ目、つまりギャップが残ります。 横方向および垂直方向の動き (NAIST) と 特権昇格 実行ははるかに容易で、検出はより困難である。
統合された可視性とコンテキストを基盤とする必要性は、今年のレポートで新たに導入されたカテゴリの1つである「インテントベースのアクセス制御」によってさらに裏付けられています。ガートナーはこれを次のように定義しています。
「意図ベースのアクセス制御は、広範かつ常時有効な許可に代わる新たな認可フレームワークであり、現在はエージェント型AIを対象としていますが、幅広い適用性があります。意図ベースのアクセス制御は、バックエンドリソースへのアクセスを許可します。」 エージェントとやり取りするユーザーの意図を捉えたり推測したりして、 そして、エージェントの意図した行動を、その意図に照らし合わせて評価する。」
次に、IVIP をコンテキスト レイヤーとして、これらのカテゴリ (IVIP、ISPM、ITDR) は、エンドツーエンドで互いにフィードバックし合うときに最も効果的に機能します。 ランタイムIDセキュリティプラットフォーム.
非人間型セキュリティ時代:AIエージェントとワークロードID
カーブの方向を読んでいる場合は、 最新の投稿 カテゴリのクラスター:機械とAIのアイデンティティを中心に。
AIエージェントのアイデンティティ
統治された AIエージェントのIDが確立される再利用される人間のログイン情報ではなく、スコープ付きの認証情報、明確な所有権、監査証跡を用いること。ガートナーはこれを、エージェント型AIを安全に拡張するための基礎として位置付けていると私たちは考えています。
ワークロードID管理(WIM)
ワークロードのID(サービスアカウント、コンテナ、そしてますます増えているAIエージェント)は、発見、インベントリ化、管理されるペースが、ガートナーが指摘するように、人間のIDよりも速いペースで進んでいると私たちは考えています。
ワークロードアクセス管理(WAM)
ワークロードに許可される処理は、実行時に動的に制御され、長期間有効な静的な認証情報が、動的でコンテキストに応じたアクセスに置き換えられます。
これらはどれもまだ主流ではないが、複数年にわたる戦略を策定するリーダーにとっては、アイデンティティ問題がどこに向かっているのかを示す指標となる。 非人間およびAIのアイデンティティは急速に増加している どのチームも手動で管理できる範囲を超えており、組織が今から計画に組み込んでおけば、後々の混乱を避けることができる。
これがギャップだ SilverfortAIエージェントのセキュリティ この機能は、クローズドな状態を実現するように設計されています。すべてのエージェントは自動的に人間の所有者と、その動作を支えるNHIに紐付けられ、ツール呼び出しが実行された瞬間に制御が適用され、すべてが単一のポリシーエンジンで管理されます。

ID脅威検出・対応(ITDR)は、セキュリティ機能とIAM機能を統合するための推進力となる。
ITDRは、市場浸透率が50%を超え、幻滅の谷を抜け出し、啓蒙の坂に到達しようとしている。その利点は明らかになっている。アナリストのメアリー・ラディが指摘するように、ほとんどのIAMツールには「重大な検出ギャップがある」(82)。SOCは従来、SIEMプラットフォームに依存してきたが、そこではIDデータの精査が難しく、アラートはノイズの中に埋もれてしまう。
しかし、検出だけではゴールではありません。私たちの見解では、ガートナーは、現在検出が封じ込めを上回っていると指摘しています。チームは攻撃を認識できますが、それを十分に迅速に阻止することはできません。啓蒙の坂道に到達するITDRは、 行動する リアルタイムで検知する。これが、警告と攻撃阻止の違いだ。アクセスが許可された後ではなく、認証の時点で判断が下される。
さらに、 アイデンティティセキュリティの意思決定者の39%が、セキュリティインシデントと侵害が 従業員のID管理において、彼らが最も懸念しているのは、これらの点です。IAMとSOCの間の乖離は、それぞれのチームが日々使用するツールだけでなく、それぞれの任務が異なるため、これまで以上に明確に指摘できるようになりました。ITDRは、これら2つの機能に共通の作業環境と共通の目標を提供します。
実際には、ID管理チームとセキュリティチームが連携するITDR(情報技術災害復旧)は、「見る」「発見する」「阻止する」という3つの主要な機能を兼ね備えています。
認証とアクセスアクティビティの監視: すべての認証情報を表示
クラウドIDプロバイダー、SaaSアプリケーション、オンプレミスディレクトリ、レガシーシステム、サービスアカウント、そして他のツールではアクセスできない非人間型IDなど、あらゆる認証およびアクセス要求が追跡されます。この包括的な監視体制により、攻撃者がユーザー名を変更した場合でも、認証情報の不正使用、異常なアクセス、横方向の移動を検知することが可能になります。
ハイブリッドシステム全体にわたるIDアクティビティの相関分析:悪意のあるアクセスを特定
アイデンティティ関連のアクティビティは、ハイブリッド環境全体で相関付けられ、アラートノイズを増やすのではなく、信頼性の高いMITRE ATT&CKに準拠したインシデントとして検出されるため、SOCチームは影響を把握し、対応の優先順位を付け、数時間ではなく数分で調査を行うことができます。
リアルタイムで攻撃を阻止する
認証自体の中でリアルタイムの許可または拒否の決定がレンダリングされ、MFA をトリガーしたり、アクセスを拒否したり、他の ITDR ではインラインで強制できないパス (Kerberos、 NTLMLDAP、サービスアカウント、ファイル共有、レガシーシステム、およびNHI。その他は警告のみ。 Silverfort 行為。豊かなアイデンティティの文脈 SIEM、SOAR、およびXDRへのストリーム これにより、セキュリティ運用チームは迅速な対応に必要な高精度のデータを取得できる。

デジタルアイデンティティの現状がセキュリティリーダーにとって何を意味するのか
アイデンティティセキュリティのリスクを抱えている場合、今年のレポートに基づくと、以下の3つの対策が考えられます。
- 非人間型および自律型労働力こそ、次に計画すべき分野である。 ここ数年で熱を帯びてきていることは既に耳にしているでしょう。組織内では非人間的な存在が人間をはるかに上回っており、 新しいAIエージェントが生まれるたびに、NHIも増える。。 実際には、 マイクロソフトセキュリティリサーチ 企業は2028年までに1.3億以上のAIエージェントを導入すると予測されており、AIエージェントのセキュリティ状況を理解するべき時期は今であると示唆している。
- IVIPは新しいカテゴリーではあるものの、既に成長曲線の次の段階へと急速に近づいている。 その 可視性のためのインテリジェンスレイヤー は、成熟したアイデンティティ セキュリティ プログラムの基盤です。どのようなアイデンティティが存在するかを知るだけでは不十分です。すべてのアイデンティティが IAM インフラストラクチャ全体でどのように連携しているかの関係性を理解する必要があります。 行動計画を作成する 貴社独自の環境に基づいて。
- 個々の能力ではなく、収束性を考慮して構築する。 別々のツールを寄せ集めて使うのは、まさに攻撃者が狙っていることです。断片化によって盲点が生じ、あらゆるIDに対して実行時に「監視→強化→検知と停止」というライフサイクルを実装することが難しくなります。
詳細な分析は以下をご覧ください。 2026年版ガートナー・ハイプサイクル:デジタルアイデンティティ.
よくある質問
ガートナーのデジタルアイデンティティに関するハイプサイクルとは何ですか?また、各フェーズはどのように機能するのですか?
「デジタルアイデンティティの状況は、AIエージェント、アイデンティティの可視性、アイデンティティの脅威によって変革されつつあります。サイバーセキュリティのリーダーは、このハイプサイクルを活用してイノベーションと投資を促進し、適応性の高いデジタルビジネスを安全に実現する必要があります。」分析を読む際には、曲線上の位置が成熟度を反映していることを覚えておくことが重要だと考えています。たとえば、イノベーショントリガー上のカテゴリは未検証ではなく、初期段階であり、価値は後の時点でより明確になります。啓蒙の坂にあるカテゴリは最盛期を過ぎたのではなく、実戦で試されたものです。
どのカテゴリーが Silverfort デジタルアイデンティティに関する2026年のハイプサイクルに名を連ねるでしょうか?
Silverfort 3つのプロファイルでサンプルベンダーとして掲載されています。 ID 脅威の検出と対応 (ITDR), アイデンティティセキュリティ態勢管理(ISPM), アイデンティティ可視化・インテリジェンスプラットフォーム(IVIP).
サンプルベンダーに指名されるとはどういう意味ですか?
サンプルベンダーは、特定のカテゴリーで活動しているプロバイダーの代表的なリストであり、網羅的なものではありません。ガートナーは、調査で紹介されているベンダー、製品、サービスを推奨するものではなく、テクノロジーユーザーに対し、最高評価やその他の評価を受けたベンダーのみを選択するよう助言するものでもありません。
ITDR、ISPM、IVIPの違いは何ですか?
IVIPは、IDとそのアクセスに関する統合的な可視性を提供します。ISPMは、IDリスク(ポスチャ)を測定および軽減します。ITDRは、アクティブなIDベースの攻撃を検知し、対応します。これらが連携して、「可視化→強化→検知」というライフサイクルを形成します。
ワークロードID管理とワークロードアクセス管理の違いは何ですか?
要するに、一方は「どのようなワークロードIDが存在し、誰が所有しているか」を答え、もう一方は「このワークロードは現在何ができるか」を答えます。ワークロードID管理は、サービスアカウント、コンテナ、AIエージェントの背後にあるIDの発見、インベントリ作成、管理といった、発見とガバナンスに関するものであり、これらのカテゴリは人間のIDよりも急速に増加しています。ワークロードアクセス管理は、実行時制御に関するものであり、ワークロードがその時点で実際に何を実行できるかを管理し、長期間有効な静的な認証情報を、動的でコンテキスト認識型のアクセス決定に置き換えます。
なぜ3つのカテゴリーに掲載されることが私たちにとって重要なのでしょうか?
これら3つの導入事例は、成熟度曲線のほぼ全段階を網羅し、アイデンティティセキュリティのライフサイクル全体に対応している。これは、市場がまさにそのような方向へと収束しつつある今、単一目的のポイントツールではなく、プラットフォームアプローチを採用していることを示している。
3つの項目すべてにおいて、自分の立ち位置を確認してみましょう。 デモを入手 Silverfort 本人確認セキュリティプラットフォーム。
ガートナーの免責事項。 GARTNERおよびHYPE CYCLEは、米国および国際的にGartner, Inc.および/またはその関連会社の登録商標およびサービスマークであり、本書では許可を得て使用しています。すべての権利は留保されています。Gartnerは、調査出版物に掲載されているベンダー、製品、サービスを推奨するものではなく、テクノロジーユーザーに対し、最高評価またはその他の指定を受けたベンダーのみを選択するよう助言するものでもありません。Gartnerの調査出版物は、Gartnerの調査組織の見解で構成されており、事実の表明として解釈されるべきではありません。Gartnerは、本調査に関して、明示的または黙示的を問わず、商品性または特定目的への適合性に関する保証を含む一切の保証を否認します。
この図は、ガートナー社がより大規模な調査資料の一部として公開したものであり、資料全体との関連において評価されるべきです。ガートナー社の資料は、[クライアント名または再掲載用URLを挿入]にご請求いただければ入手可能です。
出典: Gartner、「デジタルアイデンティティのハイプサイクル、2026年」、Zachary Smith、Nayara Sangiorgio、2026年7月6日。

