
企業向けAIセキュリティは権限を超えつつある。アクセス制御だけではエージェントを統制できない。
エージェントは正当なアクセスを数秒で悪用可能。
実行統制を含む多層的対策が浮上している。
何が起きたか
BoxのCISOヘザー・セイラン氏は、企業向けAIエージェントを保護するにはIDと権限だけでは不十分で、実行を統制する多層的なアプローチが必要だと述べている。
なぜ重要か
権限は人間向けに設計されており、自律エージェント向けではない。エージェントは与えられた権限をすべて探り、正当なアクセスを数秒で意図しない行動に転じる可能性があり、従来の低速で寛容な世界向けのアクセス制御では不十分だ。国内企業の情報管理部門は、AIエージェントの動作を前提とした新たなアクセス統制の検討を迫られる可能性がある。
注目点
セイラン氏が強調するように、企業がエージェントの権限範囲をどう設定し、既存のアクセス制御に実行統制をどう重ねるかが焦点となる。
BoxのCISOが指摘する変化は、人間のユーザー向けに構築された従来のセキュリティモデルが自律型AIエージェントには不向きであるという認識の高まりを反映している。権限は、人間がアクセス可能なすべてのデータを積極的に探し回らないという前提で設計されているが、エージェントは付与された権限を系統的に探索するため、どんな見落としも危険につながりかねない。
このギャップが、アクセス統制と実行統制の両方を含む多層的なセキュリティへの移行を後押ししている。実行統制とは、エージェントがアクセスを得た後にどのように行動するかを指す。セイラン氏が指摘するように、課題は権限を設定するだけでなく、そもそもエージェントの権限がどのように範囲設定されるかを考慮することだ。
AIエージェントを導入する企業にとって、これは静的権限を超えたセキュリティアーキテクチャの再考が必要であることを示唆しているが、具体的な解決策は記事には詳述されていない。実行統制への強調は、エージェントの行動の監視と制御がアクセス制御と同等に重要になる未来を示している。
たとえば、いま届くならこの3本です
AIが要約して、あなたの選んだトピックだけを1日1通。LINE・Email・Slackで届きます。
登録無料・30秒で完了・いつでも解除できますAITodayについて →
この記事についてわからないことをAIに質問できます。Q&Aはこのページに公開され、他の読者も読めます。
英AI安全研究所とLimbic AIによるUK調査で、英国成人6,474人を対象に実施

BroadcomのClayton Donley氏は、企業がAIエージェントで重要な業務を迅速に進めているが、人間の従業員向けに構築された管理策がないと指摘
イングランド銀行(BOE)総裁アンドリュー・ベイリー氏は、G20財務相・中央銀行総裁会議に向けた書簡で、高度なAIが金融インフラにリスクをもたらすと警告した
AIエージェントの業務利用拡大に伴い、「Agentic Identity(AIに固有の身元=社員証を持たせる)」と「Delegated Authorization(人や組織の権限を条件付きの委任状として渡す)」という仕組…

世界の金融安定監視機関のトップであるアンドリュー・ベイリー氏は、G20の財務相・中央銀行総裁宛ての書簡で、最先端AIによるサイバー脅威の増大が市場混乱のリスクを高めていると警告した

ブロードコムのウメシュ・マハジャン氏は、エージェント型AIのクラウド基盤が絶えず変化し、企業の攻撃対象領域が拡大していると指摘