
何が起きたか
ServiceNowのBhakti Pitre氏はOktaのOktaneイベントで、問題を起こすAIエージェントの「キルスイッチ」は単純なオンオフではないと述べた。
なぜ重要か
Pitre氏の主張の要点は、難しいのはエージェントを止めることではなく、止めるべきかどうかを判断することにある。
注目点
Pitre氏によれば、エンドポイントからネットワーク、ゲートウェイまで、エージェントが触れるあらゆる層を単一のプロバイダーが把握することはできない。
誰に効くかAIエージェントを本番環境で運用する企業IT・セキュリティチーム、特に価格設定や顧客対応の行動に対する権限をエージェントに与えているチームは、封じ込めの判断を技術的リスクだけでなくエージェントが支える業務プロセスに結び付けるガバナンスが必要になる。
こういう要約が、毎朝あなたのメールに届きます。
ServiceNowはこの1年、エンタープライズAIのコントロールタワーとして自社を売り込んできたが、その野望は今やエージェント導入後に何が起きるかにまで及んでいる。OktaのOktaneイベントで、AIプラットフォームセキュリティ製品担当バイスプレジデントのBhakti Pitre氏は、エージェントの封じ込めを技術的問題ではなくガバナンスの問題として位置づけた。同社の5段階の枠組み——発見、観察、統治、保護、測定——が拡張されたAI Control Towerを支え、封じ込めはリスクに応じて段階化される。
Pitre氏の例は、結果を出さなくなったエージェント(一時停止と調査だけで済むかもしれない)と、10%の値引きのみを許可されながらプロンプトインジェクションを受けて100%値引きを行ったエージェントとの線引きを示している。ServiceNowはエージェントをそれが支える業務プロセスに紐付けることができ、VezaのIDセキュリティ技術を使って過剰な権限を調整している。Pitre氏はまた、エンドポイントからネットワーク、ゲートウェイまで、エージェントが触れるあらゆる層を単一のプロバイダーが把握することはできないと指摘し、ServiceNowはエージェントのセッショントークンとエージェントIDの保護でOktaと協力していると述べた。
この問題の一つの見方は、企業がAIエージェントを本番環境に移すにつれ、封じ込めは特定ベンダーのキルスイッチよりも、セキュリティ、ID、クラウドの各プロバイダーが協力できるかどうかにかかってくるというものだ。Pitre氏自身の発言は、エージェントを止める技術的行為は容易であり、止めるべきかどうかの判断こそが業務文脈の本質となる領域だということを示唆している——エージェントの権限が業務に必要な範囲を超えたときに責任を負うセキュリティチームにとっては特にそうだ。
たとえば、いま届くならこの3本です
AIが要約して、あなたの選んだトピックだけを1日1通。LINE・Email・Slackで届きます。
登録無料・Googleアカウントなら30秒・いつでも解除できますAITodayについて →
この記事についてわからないことをAIに質問できます。AIはこの記事・AIToday の過去記事・Wikipedia を読み、出典を付けて答えます。Q&Aはこのページに公開され、他の読者も読めます。
NVIDIAが「NVIDIA Open Agent Safety Platform」を発表

NVIDIAはNVIDIA Open Agent Safety Platformを発表した

AbbVieはIPO準備中のIambicと提携し、創薬にAIを活用する

Kalkine Mediaによると、Home Depot(NYSE:HD)が小売業務向けのAIアシスタントを導入する

NvidiaがAIエージェントの暴走を防ぐセキュリティ基盤を発表した

AMDは月曜、Fei-Fei LiのWorld Labsを約82億ドルの全株式交換で買収すると発表
