組織は、ほとんどのID管理およびセキュリティチームがAIエージェントを把握、統制、監視できる速度をはるかに超えて、AIエージェントを導入しています。これらのエージェントは、クラウドやSaaS環境において、広範な権限を持ち、監視が不十分な状態で、システムへの認証、機密データへのアクセス、アクションの実行を行います。その結果、従来のセキュリティツールでは対応できない、急速に拡大するID攻撃対象領域が生じています。
今日、 Silverfort 統合を発表し、 エージェントゲートウェイに対するランタイムIDセキュリティアプローチの一部 Google CloudのGeminiエンタープライズエージェントプラットフォームこれにより、チームはAIエージェントの活動をリアルタイムで把握し、アクセス権限の決定をその都度適用できるようになります。

「AIエージェントが行うすべての行動は、人間のユーザー、複数のマシンID、およびさまざまな権限レベルに結びついており、認証の連鎖と潜在的な権限昇格を生み出します」と述べた。 Ron Rasin、最高戦略責任者 Silverfort「AIが実験段階から実用段階へと移行するにつれ、エージェントが何ができるか、何ができないかを決定する制御点として、アイデンティティが重要になってきている。」
AIエージェントが新たなIDセキュリティ上の課題をもたらす
AIエージェントは、従来のセキュリティモデルにうまく当てはまりません。一度ログインして予測可能なパターンで作業する人間ユーザーとは異なり、エージェントは複数のサービスにわたってアクションを連鎖させたり、自身の権限を昇格させたり、予測や追跡が困難な方法で動作したりすることができます。
これにより、今日のほとんどの組織では答えられない一連のセキュリティ上の疑問が生じます。環境内で稼働しているエージェントの数は?それらの所有者は誰ですか?エージェントは何にアクセスできますか?どのエージェントが過剰な権限を持っていますか?いずれかのエージェントが侵害された場合、何が起こるのでしょうか?
エージェントの自律性が高まり、ツール、サービス、データソースを横断するワークフローの調整を開始すると、可視性のギャップが重大なセキュリティリスクとなる。
Agent Gateway の実行時がセキュリティ対策に最適なタイミングである理由
Gemini Enterprise Agent Platformの一部であるAgent Gatewayは、エンタープライズサービスにアクセスするAIエージェントの管理とセキュリティ強化を支援します。すべてのエージェントのやり取りはゲートウェイを経由するため、エージェントのアクティビティを把握し、大規模なIDセキュリティ制御を適用するのに最適な場所となります。
使用することにより、 SilverfortAgent Gatewayとの統合により、組織は追加のインフラストラクチャを導入したり、エージェントの構築方法を再設計したりすることなく、エージェントのアクティビティを可視化できます。開発者は開発を続け、エージェントは稼働し続けます。IDおよびセキュリティチームは、必要な可視性と制御を得ることができます。
「統合することにより SilverfortGoogle CloudのエージェントゲートウェイによるランタイムIDセキュリティにより、企業はAIの導入を加速させると同時に、エージェントワークフローのガバナンスとセキュリティを確保できます」と、Google Cloudのネットワークセキュリティ製品管理担当ディレクター、アヌープ・ヴェッテス氏は述べています。
統合によって得られるもの
エージェントの活動状況の可視化
Silverfort Agent Gateway を介して動作する AI エージェントを自動的に検出し、それぞれを人間の所有者にマッピングすることで、明確な責任の所在を明確にします。セキュリティチームは、Google Cloud 内外におけるエージェントの動作、所有権、権限、アクセスパスを統合的に把握できます。
実行時強制制御
Silverfort ゲートウェイ層でエージェントの要求をアクセス ポリシーと照合し、下流システムに到達する前に評価することで、不正な特権昇格や危険なエージェントの権限逸脱を制限します。承認された範囲を超えようとするエージェントはブロックされます。不正アクセスは事後的に検出されるのではなく、その場で阻止されます。
例えば、エージェントが MCP接続ツール 承認された権限の範囲外でデータセット、SaaSアプリケーション、または内部リソースにアクセスするため、 Silverfort ゲートウェイを通じてその要求をリアルタイムで評価し、適切なポリシー応答を適用します。
リスクベースの優先順位付け
すべてのエージェントが同じレベルのリスクを伴うわけではありません。 Silverfort 権限レベル、アクセスパターン、機密リソースへの接続に基づいてエージェントの脆弱性を分析します。過剰な権限を持つエージェント、休止状態の認証情報、高リスクのアクセスパスが特定され、優先順位付けされるため、チームは最も重要な箇所に修復作業を集中させることができます。
動的で適応性の高いアクセス ポリシーと詳細な監査証跡
自律的AI Silverfortきめ細かなアクセス ポリシーは、リアルタイムの状況とリスクに基づいて動的に調整されます。エージェントのすべての活動は監査可能であり、企業のアイデンティティ ガバナンス フレームワークおよびエージェントを使用する人間と関連付けられています。
エージェントの実際の業務に合わせて設計されています
AIエージェントのセキュリティ確保 認証チェックは一度きりでは不十分です。エージェントは簡単なプロンプトから始まり、複数のMCP接続ツールを呼び出し、クラウドサービスやデータストアと連携し、状況に応じて判断を下す可能性があります。このような動作は動的で予測が困難です。
Silverfort エージェントを継続的な評価を必要とするアイデンティティとして扱います。エージェントゲートウェイ層に統合することで、 Silverfort リクエストフロー全体にわたるエージェントの活動を監視し、コンテキスト、動作、およびアクセス要件に基づいてポリシーを適用します。
これは、組織がGemini Enterprise Agent Platform、Apigeeを介したMCP接続ツール、クラウドおよびSaaS環境にまたがる複数ステップのワークフロー全体でエージェントの利用を拡大するにつれて、特に重要になります。
人間と非人間の両方のアイデンティティに対応する単一のアイデンティティセキュリティプラットフォーム
AIエージェントは単独で動作するわけではありません。人間のユーザー、サービスアカウント、その他の非人間的なIDとアクセス経路を共有しており、それらすべてに重複するリスクを生み出すことがよくあります。
Silverfort AIエージェントを同じ 統合型アイデンティティセキュリティプラットフォーム クラウド環境とオンプレミス環境の両方で、人間と非人間の両方のIDを保護するために使用されます。エージェント、それを所有する人間、そしてエージェントが依存する非人間のIDはすべて、一元的に可視化され、管理されます。
より広い文脈が重要だ。企業が単一のエージェント型AIプラットフォームを運用することは稀である。 Silverfort Googleの枠を超えてIDセキュリティを拡張し、場所を問わずAIエージェントのエコシステム全体にわたる統一された可視性と制御を実現します。侵害された、または過剰な権限を持つエージェントは、横方向の移動、権限昇格、またはデータ漏洩の経路となる可能性があります。エージェントのみを保護し、その周囲のID、他のエージェント、およびシステムに対する可視性を確保しないと、攻撃者が見つける隙間が生じます。
始める
その Silverfort Google Cloud の Agent Gateway との統合が間もなく利用可能になります。Google Cloud 上で AI エージェントを実行している組織は、エージェントのインストールや既存のワークフローへのコード変更を行うことなく、すぐに利用を開始できます。初日から可視性を確保でき、チームがエージェントのインベントリとアクセス モデルに対する信頼を深めるにつれて、適用ポリシーを段階的に適用できます。
方法の詳細については、 Silverfort Google Cloud 上の AI エージェントを保護するには、こちらをご覧ください。 silverfort.com または、 Google Cloud マーケットプレイス.

