コンテンツへスキップ
すべての組織がエージェントについて自問すべき3つの質問

アマゾン社内のAIエージェントが、エンジニアレベルの権限を保持した状態で、本番環境を削除・再構築し、AWSを約13時間にわたり停止させた。攻撃者の関与はなかった。このエージェントは、その権限の範囲内で許可された操作を行ったに過ぎない。.

これは、現在AIを導入しているすべての取締役会が懸念すべき失敗のパターンだ。侵入者が押し入ってくることではなく、承認された担当者が、誰にも確認できないほどの速さで行動し、その決定に人間の名が結びついていないという事態である。.

RSAの顧客は、そのような失敗を許容することはできません。彼らは決済システム、電力網、防衛ネットワーク、病院のインフラを運用しています。彼らにとって、最悪の結果とは単に業績不振の四半期にとどまりません。それは、決済を停止させ、治療の進行を遅らせ、人命を危険にさらす大惨事なのです。.

しかし、当社の顧客はリスクを承知の上でエージェントを導入しています。ビジネス上のメリットは確かなものであり、同業他社もエージェントを導入しており、当社の顧客には待つ余裕がないのです。RSAがサービスを提供する高度なセキュリティ体制を備えた組織にとって、エージェント型AIを採用するかどうかという問題は、そもそも議論の対象にはなりませんでした。 問題は、それを安全に維持できるかどうか、そして彼らが使用するソリューションが、彼らが求める主権的な環境下で動作できるかどうかでした。.

あらゆる業界において、ほとんどの組織は、これら3つの極めて基本的な質問に答えることができません。.

  1. 当社の環境では、どのようなエージェントが実行されていますか?
  2. それぞれについて、誰が責任を負うのでしょうか?
  3. 誰か彼らを止められる人はいるだろうか?

これらの一つひとつに対して明確な答えが得られなければ、組織は多額の損害をもたらすデータ漏洩やコンプライアンス違反による罰金、業務の混乱といったリスクにさらされることになります。.

形勢はすでに不利になっている

ガートナー 2028年までに、典型的なグローバル500企業では、2025年の15未満から15万個のエージェントが稼働するようになると予測されています。各エージェントは認証情報を保持し、アクセスを要求し、動作を行います。 従業員の入社手続き、年1回の権限見直し、退職時の退社手続きを行うことを目的として設計されたID管理プログラムは、そもそもそのような規模に対応するようには構築されておらず、いくらプロセスを厳格に管理しても、手作業ではそのギャップを埋めることはできません。.

そのコストは定量化可能です。シャドウAI(セキュリティ部門やIT部門の承認なしに導入されたエージェント)に関連するセキュリティインシデントは、すでに平均で $539万, 、平均的な情報漏洩事例よりもおよそ$400,000多い。規制当局も同様の方向性を示している。 1,900 世界中で、AIに関する政策の枠組み、規制、基準、およびガバナンス機関が活発に活動しており、その中には「23 NYCRR Part 500」、「EU AI法」、「OMB覚書 M-25-21」、および「APRA CPS 230」などが含まれる。.

いずれも、同じ質問のバリエーションを投げかけているのです。「担当者は何をしたのか、どのようなデータにアクセスしたのか、そして誰がそれを承認したのか?」普段の日曜日でさえその質問に答えられない組織は、監査の際にも答えられないでしょう。.

スピードは約束であると同時にリスクでもある

AIはスピードと実行力を重視して設計されています。そこがAIの価値のすべてであり、組織がセキュリティを後回しにしがちな理由でもあります。何の制約もなければ、エージェントは資金を移動させることができます。監視がなければ、国家安全保障システムにアクセスすることも可能です。制御がなければ、患者の記録にアクセスすることさえできます。.

一部の企業は、しばらくの間はそのようなトレードオフを受け入れることができるかもしれない。しかし、金融システムを支える機関、各国政府、そして重要インフラはそうはいかない。不都合にとどまらず壊滅的な事態を招くような場合、主体よりも先に規制を講じなければならない。.

私たちが構築したもの

本日、RSAは、規制の厳しい組織向けのエージェント型セキュリティプラットフォーム「Agent ID」をリリースします。本プラットフォームは、パブリッククラウド、プライベートクラウド、オンプレミス、および完全なエアギャップ環境にわたるエージェントを検出、保護、管理し、組織がすでに運用しているIDプロバイダーやエンドポイント、モデルと連携します。.

承認された展開から、承認なしに動作しているシャドーエージェントに至るまで、環境全体にわたるサーフェスAIエージェントを検出します。ID、クラウド、エンドポイント、ゲートウェイにわたる検出シグナルを相互に関連付けることで、単一の手法に依存するツールでは見逃されてしまうエージェントも捕捉します。検出されたすべてのエージェントは、管理者が管理責任者を割り当てられ、セキュリティ状態に関するインサイトを確認できる、統一された検索可能なレジストリに集約されます。.

Secureは、エージェントのライフサイクル全体を通じて最小権限の原則を徹底し、ツールの呼び出しが実行される前にその内容を確認します。高リスクな操作(銀行振込や機密データへのアクセス要求など)については、認証済みで責任の所在が明確な担当者による承認が必要です。キルスイッチにより、アクセスが不要となった瞬間にエージェントのアクセス権は直ちに停止されます。.

2027年初頭に提供開始予定の「Govern」は、エージェントのアクセス権限を年次ではなく継続的に認証し、リスクベースのアクセス権限見直しを実施するとともに、監査担当者が参照するフレームワークに照らし合わせた、監査対応可能な証拠を作成します。.

これら3つのモジュールは、単独でも、あるいは1つのシステムとしても動作します。これらを組み合わせることで、パブリッククラウドやソブリン環境において、エージェントの初期検出から運用終了に至るまでの全プロセスを網羅します。.

主権は配備の優先順位ではない

ほとんどのソフトウェアにおいて、その実行場所は単なる調達上の詳細事項に過ぎません。しかし、国防省や中央銀行にとっては、それがエージェントの安全を確保できるかどうかを左右する条件となります。.

エージェントIDは、プライベートクラウド、オンプレミス、あるいは完全なエアギャップ環境でも動作し、ネットワークが切断されてもエージェントはガバナンスの対象となります。その理由は管轄権にあります。規制対象の機関は、自社のデータがどこに保存されているか、どの国の法律が適用されるか、そしてどの外国の当局がデータへのアクセスを強制し得るかを明確に説明できなければなりません。 エージェントは、通常のアプリケーションとは異なる形で、この回答を複雑にします。エージェントはレコードを読み取り、ツールを呼び出し、それらの各アクションに関するテレメトリを生成することができます。エージェントを管理するコントロールプレーンが別の国にある場合、エージェントが行った動作の証拠も同様に別の国にあることになります。 EU AI法、GDPR、あるいは各国のデータ居住地規制に基づいて活動する監査担当者は、単にワークロードだけでなく、ガバナンス層についても問いを投げかけます。.

エアギャップ方式のネットワークは、この問題を具体的に浮き彫りにしています。政府の機密システム、防衛ネットワーク、および決済・電力網インフラの一部は、意図的にパブリックインターネットから切り離されています。ベンダーのクラウドテナントにアクセスしなければならないエージェント型セキュリティプラットフォームは、そこでまったく動作することができません。 何も検出されず、何も承認されず、何も認証されない。最も重要なエージェントを運用している組織ほど、結局のところ監視が最も不十分となり、規制が達成しようとした本来の目的とは逆の結果を招いてしまう。.

RSAがサービスを提供する高度なセキュリティ対策を実施している組織は、主権と監視が不可分であることを理解しています。こうした組織にとって、監視のない主権は見せかけに過ぎず、主権のない監視は不完全なものとなります。.

説明責任には例外は認められない

RSAは40年以上にわたり、世界を動かすシステムのセキュリティ確保に取り組んできましたが、その活動の根底にある原則は、エージェントIDの導入によっても変わっていません。あらゆるアイデンティティには、それに対応する人物が存在します。エージェントであっても、処理が高速であるとか、有用であるとか、あるいは管理が困難であるといった理由だけで、その原則の適用から除外されることはありません。.

エージェント型AIは、ポリシー文書によって管理されるものではありません。それは、マシンの処理速度に合わせて機能する制御機能と、あらゆる結果をもたらす行動を、それを承認した人物まで遡って追跡できる監査証跡によって管理されます。これが私たちが自らに課している基準であり、まさにそれをAgent IDに組み込んだのです。.

エージェントはすでにあなたの環境内に存在しています。今やるべきことは、彼らがどこにいるか、どこにアクセスできるか、そして誰がその責任を負うのかを証明することです。.

RSA Agent IDの詳細については、RSAまでお問い合わせください。.

RSAエージェントIDに関するよくある質問
RSAエージェントIDとは何ですか?

RSA Agent IDは、規制対象組織や高信頼性が求められる組織向けに、AIエージェントを検出、保護、管理するエージェント型セキュリティプラットフォームです。パブリッククラウド、プライベートクラウド、オンプレミス、および完全なエアギャップ環境を横断して動作し、「Discover」、「Secure」、「Govern」の3つの独立したモジュール、あるいはこれらを統合した1つのシステムとして利用可能です。.

RSA Agent IDはどのような問題を解決するのでしょうか?

多くの組織では、自社の環境内でどのようなAIエージェントが稼働しているのか、各エージェントの責任者は誰なのか、あるいはどのようにしてそのエージェントを停止させるのか、といったことを明確に説明できません。Agent IDは、これら3つの課題すべてに解決策を提供します。Agent IDは、すべてのエージェントを一覧化し、それぞれに担当者を割り当て、最小権限のアクセスルールを適用し、個人に帰属可能な監査証跡を生成します。.

RSAエージェントIDモジュールにはどのような3つの種類がありますか?

Discoverは、環境内で実行されているすべてのエージェント(正規のものもシャドウエージェントも)を検出し、担当者を割り当てます。Secureは、エージェントによるツール呼び出しをリアルタイムで承認し、「常時特権ゼロ」を徹底するとともに、高リスクなアクションについては人間の承認を必須とします。Governは、エージェントへのアクセスを継続的に認証し、監査対応可能なコンプライアンス証拠を生成します。.

シャドウAIとは何であり、なぜセキュリティ上のリスクとなるのでしょうか?

「シャドウAI」とは、セキュリティやIT部門の監督なしに従業員によって導入されたAIエージェントやツールを指します。 2026年のIBM「データ侵害のコストに関するレポート」によると、シャドウAIに関連するセキュリティインシデントによる平均コストは$5.39百万で、これは平均的なデータ侵害よりも約$400,000高い金額となっています。.

RSAエージェントIDは、どのようにして人間がAIエージェントの行動を制御できるようにしているのでしょうか?

Agent ID Secureは、エージェントツールによるすべての呼び出しが実行される前にチェックを行います。銀行振込や機密情報に関わるリクエストなど、リスクの高い操作については、認証済みで責任の所在が明確な担当者に承認を求めるようエスカレーションされます。また、アクセス権が不要になった場合、キルスイッチによってエージェントのアクセス権を直ちに無効化します。.

RSA Agent IDは、エアギャップ環境やソブリン環境で実行できますか?

はい。エージェントIDは、プライベートクラウド、オンプレミス、または完全にエアギャップ化された環境での運用を想定して設計されており、エージェントは接続が切断された状態でも管理対象となります。.

RSA Agent IDは、組織がどのようなAI規制への準拠を支援するのでしょうか?

Agent IDは、エージェントの活動を主要なフレームワークに紐付け、OMB覚書M-25-21およびM-25-22、『Advancing American AI Act』、FINRAおよびSECのマーケティング規則、 23 NYCRR Part 500、EU AI法、およびAPRA CPS 230など、財務および政府の要件を満たすレポート機能を標準で提供します。.

エージェントのアイデンティティ管理は、人間のアイデンティティ管理とどのように異なるのでしょうか?

エージェントは、従業員よりもはるかに迅速に作成・廃止され、自律的に動作します。. ガートナー 2028年までに、一般的なグローバル500企業では、2025年の15人未満から15万人のエージェントを運用することになると予測されています。年次アクセス審査や手動によるアクセス権限の解除では対応しきれないため、エージェントの身元確認には、定期的なチェックではなく、継続的な検出、継続的な認証、および通話ごとの承認が必要となります。.

RSA Agent IDの導入には、既存のインフラストラクチャの変更が必要ですか?

いいえ。エージェントIDは、組織がすでに運用しているIDプロバイダー、エンドポイント、AIモデルと連携し、既存のエージェントインフラストラクチャに変更を加えることなく、スタンドアロンとして、あるいは連携したスイートとして展開できます。.

RSA Agent IDはどのようなユーザーを対象としているのでしょうか?

Agent IDは、政府機関、金融サービス機関、防衛、医療、重要インフラ事業者など、AIガバナンスの失敗が単なる不便にとどまらず、壊滅的な事態を招く可能性のある、高い信頼性が求められる組織向けに設計されています。.

RSAで何ができるかご覧ください

RSA Unified Identity Platformの全容をご覧ください。このブログのすべての記事の背景にある製品とソリューションをご紹介します。.
RSAソリューションをご覧ください