Ping IdentityのCEOによれば、企業のセキュリティリーダーは長期的なイニシアチブとして扱うのではなく、AI agentsに対してゼロトラストアーキテクチャを直ちに導入する必要がある。
何千ものagentが何千ものアクセスリクエストを行うというagentic AIの速度とスケールにより、セキュリティリスク時間軸が短縮され、個々には定型的に見えるアクセス付与の蓄積から露出を防ぐためにリアルタイム許可検証が不可欠となっている。
何が起きたか
Ping IdentityのCEO、Andre Durandは、ゼロトラストセキュリティ(単一のログイン確認ではなく継続的な検証を求めるセキュリティモデル)について、企業はこれを将来の目標ではなくAI agentsに対する即座の要件として対応すべきだと主張している。Agentic AIはリスク時間軸を短縮し、アクセス許可の判断をリアルタイムで評価することを求めている。
なぜ重要か
従業員がAI agentのリソースアクセス要求(ドライブ、データベース、コードリポジトリ)を承認するたびに、企業は支配権の小さなスライスを付与することになる。何千ものagentが何千ものリクエストを行う場合、個々の承認が蓄積され、既存のセキュリティフレームワークでは検出できない可能性のある重大なセキュリティ露出に変わる。
注目点
この変化は、企業がアクセス制御をどのように考えるべきかについての根本的な転換を反映している。ログイン時にユーザーを一度検証するモデルから、AI agentが実行するあらゆるアクションをリアルタイムで継続的に検証するモデルへの移行である。
Andre Durandの見方は、企業セキュリティ思考における重要なタイミングの転換を反映している。ゼロトラストという概念は新しいものではないが、自律的にリクエストを行い行動を取るシステムであるagentic AIの出現が、計算方法を根本的に変えている。従来のセキュリティモデルはユーザー中心のリスクを中心に構築されていた。人間がログインし、検証され、定義されたパーミッション内で操作する。そのモデルはリソースアクセスが人間の判断で制御されることを前提としている。Agentic systemsはその時間軸を劇的に短縮する。人間の従業員が1日に数件のアクセスリクエストを行う可能性がある場所で、AI agentは数千件のリクエストを行うことができる。個々の承認は無害に見えるが、多くのagentを実行している企業全体での累積露出は深刻である。本論は既存のセキュリティフレームワークがこの蓄積を検出するために装備されていないことを強調している。なぜなら、それらはこの速度とスケールのために設計されていないからである。Durandが説明する転換は単なるアップグレードではなく、カテゴリーの変化である。ゼロトラストは時々の検証イベントから、あらゆるagentアクションに組み込まれた継続的でリアルタイムなプロセスへと移行しなければならない。
たとえば、いま届くならこの3本です
AIが要約して、あなたの選んだトピックだけを1日1通。LINE・Email・Slackで届きます。
登録無料・30秒で完了・いつでも解除できますAITodayについて →
この記事についてわからないことをAIに質問できます。Q&Aはこのページに公開され、他の読者も読めます。
OpenAIとMETRが、7月のHugging Face侵害に関する最終技術報告書を公表した

AnthropicはClaude Codeの週間利用上限を実質17%削減する

開発者が、RAGアプリ(文書を検索して回答を生成するシステム)がユーザーに見せてはいけない文書を返すかどうかを検査するオープンソースツールを公開した

オープンAIのサム・アルトマンCEOはタイム誌のインタビューで、AIモデル開発を「減速する良い時期」と述べた

ビザは2026年度第3四半期の好決算を発表し、オープンソースのAIサイバーセキュリティフレームワーク「Visa Vulnerability Agentic Harness(VVAH)」を拡充

マスターカードのマイケル・ミーバックCEOは、AI主導の商業と機械間決済を支える新プロトコル「Agent Pay」と、大手ステーブルコインプラットフォームBVNKの買収について説明した
