昨日あなたが書いた静的なルールでは、現在発生している個人情報への脅威を防ぐことはできません。
これまで、本人確認セキュリティは管理者によるポリシー設定と事後的なレビューに依存してきた。しかし、このモデルは人間の本人確認にすら対応しきれず、非人間の本人確認にはもはや通用しなくなっている。そして、起動され、アクセス権限が付与され、数分で消滅するAIエージェントは、このモデルを完全に葬り去ってしまうだろう。
敵対者はすでに 複雑な攻撃を連鎖させるAI そして、数秒で過剰なアクセス権限を悪用する。 あらかじめ用意されたルールに基づいたIDセキュリティ戦略では、そのようなスピードには対応できません。唯一可能なのは、実行時に判断を下し、継続的、動的、かつ大規模に実行できるAIによるアプローチです。
このセッションでは、 Silverfort また、Fabrix Securityのリーダーたちは、事前に作成されたルールに基づいて構築されたセキュリティモデルがなぜ機能しなくなっているのか、「ランタイム」とは実際には何を意味するのか、そしてリアルタイムのAI主導の意思決定がAI時代において唯一有効な防御策となる理由について考察します。
次の方法を学習します。
- 管理者による時間管理ポリシーと定期的なアクセスレビューが機能しなくなった理由、そして非人間型およびエージェント型のアイデンティティがモデルを完全に崩壊させる理由を理解する。
- 真の実行時強制と、被害が発生した後に反応する検出および対応アプローチを区別する。
- 根本的な問題を捉え直すと、短期間のアクセス権限を付与する方法ではなく、そもそもアクセス権限を付与すべきかどうかを機械の速度で判断する方法が問われることになる。
- コンテキストを活用して、AIを単なる運任せの意思決定者から信頼できる意思決定者へと変え、IDデータの断片化を招いているサイロを打破しましょう。
- 自社の独自のリスク許容度に合わせて調整された自律的な意思決定に対する信頼を構築する
攻撃者がAI並みのスピードで活動している場合、IDセキュリティ戦略もAI並みのスピードでアクセス権限の決定と適用を行う必要があります。
講演者:

Hed Kovetz
CEO兼共同創設者、 Silverfort

ラズ・ローテンバーグ
Fabrix Security の CEO 兼共同創業者

ベン・グッドマン
戦略的提携および企業開発担当副社長 Silverfort