ガイド

AIエージェントセキュリティガイド:

実行時にエージェントを制御する方法

AIエージェントは、あなたにとって最も強力でありながら、最も制御しにくいアイデンティティです。 それらはマシン速度で環境全体に作用し、それらを標的とする攻撃者も同様です。しかし、従来のIAM、PAM、および監視ツールは、これに対応するように設計されていません。可視性を確保し、説明責任を徹底し、実行時にすべてのエージェントを保護するための実用的なフレームワークをお探しの場合は、 AIエージェントセキュリティガイドはこちらから入手できます。

AIエージェントの導入はどのくらいの速さで進んでいるのか、そしてそれはセキュリティにとってどのような意味を持つのか?

1.3B

2028年までに、企業環境全体で1.3億個のエージェントが導入されると予測されている。

40%

2026年末までに、企業向けアプリケーションの5つのうち2つに、タスク特化型のAIエージェントが搭載されるようになるだろう。

25%

2028年までに、情報漏洩の4分の1はAIエージェントの悪用によるものとなるだろう。

ガイドブックの内容

学習内容:AIエージェントのIDセキュリティに関する実践的なフレームワーク

AIエージェントセキュリティガイド表紙

エージェントは動作しているが、コントロールは動作していない。

AIエージェントは、人間型アイデンティティモデルにも非人間型アイデンティティモデルにも当てはまりません。自律的に動作し、広範なアクセス権限を持ち、管理者が作成するポリシーでは追いつけない速度で複数ステップのワークフローを実行します。

多くの組織は、想定していたよりもはるかに多くのエージェントが存在し、所有権が不明確であったり、サービスアカウントに過剰な権限が付与されていたり、実行時に権限が強制されていなかったりすることに気づきます。このような状況では、すべてのエージェントが強力なオペレーターであると同時に、攻撃対象になり得るのです。

AIエージェントのセキュリティを確保する方法を理解するには、境界防御ではなく、実行時ID制御を中心とした、従来とは異なる思考モデルが必要となる。

包括的なAIエージェントのセキュリティ戦略とはどのようなものでしょうか?

従業員ユーザーからサービスアカウント、AIエージェントまで、あらゆるIDを、エージェントを自動的に検出し、人間の所有者にマッピングし、あらゆるアクションの実行前にポリシーを適用する統合ランタイム制御プレーンで保護します。攻撃者が機械並みのスピードで動き回るなら、防御も同様に高速でなければなりません。

参考文献

AIエージェントIDアーキテクチャガイドOGイメージ

AIエージェントのアイデンティティアーキテクチャ:AWS、Azure、GCPに関するセキュリティ実務者向けガイド

一般的なAIブログの注目画像

AIエージェントがアイデンティティセキュリティへのアプローチ方法を変える4つの方法

AIエージェントのセキュリティ

機能:AIエージェントセキュリティ

よくあるご質問

従来のIAMおよびPAMツールがAIエージェントにとって不十分なのはなぜか?

従来のIAMおよびPAMツールは、管理者が作成する静的なポリシーに依存しています。AIエージェントは、多くの場合、複数のプラットフォームで同時に、1時間に数千件のアクセス判断を行います。静的なルールが作成、レビュー、適用される頃には、エージェントは既にアクションを実行済みです。AIエージェントを保護するには、アクション実行時にID、意図、コンテキストを評価する動的な実行時強制レイヤーが必要です。

AIエージェントは、サービスアカウント、APIキー、ロールといった非人間的なIDを使用しますが、従来のNHIとは異なる動作をします。AIエージェントは自律的に動作し、複数ステップのワークフローを連鎖させ、他のエージェントを生成し、静的なNHIガバナンスでは対応できない方法でプラットフォームをまたいで動作します。AIエージェントのセキュリティは、NHIのセキュリティ原則に基づきながら、自律的なアクターに特化したランタイム強制、動作コンテキスト、所有権マッピングを追加します。