
CrowdStrikeの新機能「Continuous Identity」は、AIエージェントの全動作をリアルタイムに認可する。
SGNLの7億4000万ドル買収を基に構築された。
一度きりのログイン信頼から、継続的で取り消し可能なアクセスへ移行する。
何が起きたか
CrowdStrikeはFal.Con 2026で、AIエージェントの各動作をログイン時だけでなくリアルタイムに認可する「Continuous Identity for AI Agents」機能を詳説した。この機能は、1月に発表し6月に製品化したSGNLの7億4000万ドル買収に由来する。
なぜ重要か
一度のログインでユーザーを信頼する従来のIDセキュリティは、人間よりはるかに速く動くAIエージェントには通用しない。そのため、各動作を認可する仕組みが、人間と非人間の両アイデンティティに対応することを目指す。CrowdStrikeの研究者は、AIエージェントが人間の約250倍の検知を生成するようになったと述べた。国内のセキュリティ担当企業は、AIエージェントの動作を逐次認証する仕組みの導入検討を迫られる可能性がある。
注目点
CrowdStrikeの脅威調査によると、eCrimeの平均突破時間は29分に短縮し、最速は27秒だった。対応の速さと確信が求められていることを示す。
Fal.Con 2026でのCrowdStrikeの発表は、アイデンティティの扱いに対する全社的な転換を示し、人間とAIエージェントの両方にリアルタイムのチェックを適用する。このアプローチでは、各動作を認可する前に、エージェントの所有者、呼び出し元、デバイスのリスク状態を評価する。このモデルは、エージェントが悪意あるにせよ逸脱にせよ、軌道から外れるリスクに対処するよう設計されている。
この取り組みの背景には、非人間アイデンティティの急増と、より高速化した脅威環境がある。CrowdStrikeの研究者は、AIエージェントが人間の約250倍の検知を生成し、平均eCrime突破時間が29分に短縮したと指摘。これらの数字は、セッション開始時だけでなく継続的に機能するアイデンティティセキュリティ構築の緊急性を示している。
たとえば、いま届くならこの3本です
AIが要約して、あなたの選んだトピックだけを1日1通。LINE・Email・Slackで届きます。
登録無料・30秒で完了・いつでも解除できますAITodayについて →
この記事についてわからないことをAIに質問できます。Q&Aはこのページに公開され、他の読者も読めます。