top of page

イスラエルのサイバー業界、次のAIセキュリティの主戦場としてアイデンティティに賭ける

イスラエルのサイバー業界では、Google Newsでいま浮上している明確な見立てがある。自律型AIエージェントに対する最初の防御線は、アイデンティティ制御になるというものだ。

この見立ては、セキュリティベンダーによるAI脅威の捉え方を変えつつある。差し迫った問題は、悪意あるプロンプト、安全でないモデル出力、機密データがチャットボットに入力されることだけではない。ソフトウェアエージェントが認証情報を受け取り、ツールを呼び出し、人間による継続的な承認なしに業務システムを変更することが、ますます重要な論点になっている。

CyberArk、Oasis Security、Apono、Silverfort、Astrix Securityを含むイスラエル企業は、それぞれ異なる立場からこの問題に取り組んでいる。しかし、その方向性は驚くほど一致している。いずれもAIエージェントを、発見、制限、監視、失効の対象とすべき能動的なアイデンティティとして扱う。

したがって、形成されつつある競争は単一の製品カテゴリーを超えるものだ。従来のアイデンティティシステムは、予測可能なユーザーとアプリケーションに権限を付与する。新しいモデルでは、指示を解釈し、ツールを選択し、作業を委任し、文脈の変化に応じて振る舞いを変えるソフトウェアを統制しなければならない。

ここに中心的な緊張関係が生じる。企業は、エージェントが各段階で承認を待たずに有用な作業を完了することを望む。一方でセキュリティチームは、侵害された1つのエージェントが正当なアクセスを認証済みの不正利用へと変えないよう、十分な制御を必要としている。

イスラエルの賭けは、資金調達の論点から製品戦略へ移行している

AIエージェントが回答生成と実行の境界を越え始めたことで、アイデンティティセキュリティは実践的な製品競争になっている。

その証拠は、複数のイスラエル系ベンダーに見られる。CyberArkは、アイデンティティセキュリティプラットフォームの拡張としてSecure AI Agentsを導入した。この製品は、クラウド、ソフトウェア、開発環境にまたがる自律型エージェントに特権制御を適用する。

Oasis Securityは、非人間アイデンティティの発見から、同社がagentic access managementと呼ぶ領域へと移行している。同社のアプローチは、タスクに必要な範囲に限定した権限を付与する前に、エージェントが何を達成しようとしているのかを評価する。

Aponoも同じ原則に基づいてAgent Privilege Guardを立ち上げた。このサービスは、エージェントの活動をジャストインタイムアクセスに結び付ける。つまり、特定の操作で必要になった場合にのみ認証情報が利用可能になる。これらの権限は、アカウントに残り続けるのではなく、その後失効させられる。

SilverfortとAstrix Securityは、アイデンティティ市場の隣接領域から参入した。Silverfortは、認証とアイデンティティ保護を企業システム全体へ拡張することに注力してきた。Astrixは、非人間接続、サービスアカウント、トークン、アプリケーションアクセスに集中している。

これらの企業が提供する技術は同一ではない。発見から始める企業もあれば、特権アクセス、認可、脅威検知から始める企業もある。だが、それらの違い以上に重要なのが共通の前提だ。人間がタスクを開始したというだけで、AIエージェントが広範な権限を継承してはならない。

この前提は、Oasisが大規模な企業需要と大型の資金調達ラウンドを報告したことで、商業的な重みを増した。企業の資金調達プロファイルによると、Oasisは新規年間経常収益が前年から5倍に成長したと述べている。

同社はまた、顧客の大半が大企業で、多くが複数年契約を結んでいるとした。これらの主張は、公表報道において独立した監査を受けているわけではない。それでも、アイデンティティ制御が中核インフラの予算に近づいていることを示唆している。

CyberArkも、エージェントセキュリティ製品を一般提供した際に別のシグナルを示した。同社のエージェントセキュリティの発表は、発見、安全なアクセス、リアルタイム検知、ライフサイクル管理を、相互接続された1つの制御レイヤーとして説明している。

このパッケージ化は重要だ。AIエージェントセキュリティを、専門的なモデル安全性の問題からアイデンティティ運用の延長へと変える。購入者は、すでに認証情報、権限、特権アカウント、アクセスレビューを担っているチームになる。

この変化は、既存プラットフォームと若いスタートアップが同じ市場で競争できる理由も説明する。大手ベンダーは企業向けの販売網と既存のアイデンティティデータを持つ。スタートアップは、何十年にもわたるレガシーアーキテクチャを支えることなく、短命で動的なエージェント活動を中心に認可を再設計できる。

この競争は、将来の脅威を予測する段階を超えた。ベンダーはいま、エージェントの実際のワークフローを使い物にならないほど遅くすることなく、自社の制御が機能することを証明する必要がある。

Google NewsがAIアイデンティティセキュリティで埋まりつつある理由

Google Newsでの報道増加は、実際のアーキテクチャ変化を反映している。AIシステムが、信頼された企業接続を通じて行動する能力を獲得しているためだ。

従来のチャットボットは、人間が確認するためのテキストを生成する。AIエージェントは、アプリケーションプログラミングインターフェースを呼び出し、データベースを照会し、顧客レコードを更新し、ソフトウェアデプロイを開始できる。あらゆる操作は、何らかのアイデンティティと委任された権限に依存する。

この権限は、単に誤った回答よりも大きなリスクを生む。幻覚を起こすチャットボットは、読者を誤導する可能性がある。書き込み権限を持つ幻覚を起こすエージェントは、誰かがエラーに気付く前に本番データを変更し得る。

この違いは、認証の意味も変える。認証は、どのアイデンティティがリクエストを行っているかを確立する。認可は、そのアイデンティティが要求された操作を実行できるかどうかを決める。エージェントには両方が必要だが、一度だけ適用するだけでは、どちらの制御も十分ではない。

本番障害の診断を依頼されたコーディングエージェントを考えてみよう。ログへの読み取りアクセス、リポジトリへの一時的なアクセス、1つのサービスを再起動する権限が必要になるかもしれない。恒久的な管理者認証情報を与えればタスクは容易になるが、プロンプトインジェクションや侵害による被害も拡大する。

より安全な設計では、エージェントに固有のアイデンティティを与え、目下のタスクに限定した権限を付与する。システムは、誰が操作を要求したか、どのエージェントが実行したか、どのリソースに触れたか、いつアクセスが失効したかを記録する。

このアプローチは、最小権限、ジャストインタイムアクセス、ゼロ・スタンディング・プリビレッジと表現されることが多い。最小権限は、タスクに必要な範囲へアクセスを制限する。ジャストインタイムアクセスは、必要な時だけ権限を付与する。ゼロ・スタンディング・プリビレッジは、承認済みの操作の合間に恒久的な権限を持たせない。

これらは確立されたセキュリティ概念だ。難しいのは、複数のステップにわたって推論し、他のエージェントを呼び出せるエージェントに適用することにある。認可システムは、正当な適応と、承認されたタスクの範囲を逸脱した振る舞いを区別しなければならない。

この問題は、標準化の取り組みを引き寄せるほど重要になっている。2026年2月、米国国立標準技術研究所は、相互運用可能で安全なAIエージェントに焦点を当てた取り組みを発表した。

同研究所のエージェント標準化イニシアチブには、エージェント認証、アイデンティティインフラ、人間とエージェント間の安全な相互作用に関する研究が含まれる。NISTは、認可、監査、否認防止、プロンプトインジェクション制御を対象とする作業も提案した。

否認防止とは、特定された当事者が特定の操作を実行したことを示す証拠を作ることを意味する。1つの人間による要求が、複数のエージェント、一時的な認証情報、自動化されたツール呼び出しを引き起こす場合、これは難しくなる。

したがってGoogle Newsが捉えているのは、協調されたマーケティングキャンペーン以上のものだ。標準化団体、既存ベンダー、投資家、企業のセキュリティチームが、同じ未解決の制御ポイントに収束している。

ただし、繰り返される報道は、どのベンダーアーキテクチャが勝つかを確定するものではない。それは、この問題を中心に複数の市場が形成されるほど、課題が明確になったことを示している。

その市場には、エージェントの発見、認証情報管理、実行時認可、アイデンティティ脅威検知、監査証跡、ポリシー執行が含まれる。これらは重なり合い、購入者はレイヤーごとに別々のコンソールを運用することに抵抗するだろう。

最終的な勝者は、可視性と制御を混同せずに、これらの機能を接続しなければならない。エージェントを見つけることには価値がある。その過剰な権限を示す方がより良い。正当な作業を可能にしながら危険な操作を防ぐことが、より困難で、より価値の高い段階である。

自律型エージェントが従来のアクセス制御に圧力をかけている

主な競争は、予測可能なソフトウェア向けに設計された静的な権限と、文脈によって操作が変わるエージェント向けに設計された実行時認可との間にある。

従来のアイデンティティおよびアクセス管理は、管理者がユーザー、役割、リソースの間に安定した関係を定義できる場合にうまく機能する。経理担当者は財務グループに属する。サーバーにはサービスアカウントが付与される。定期実行されるアプリケーションは既知の認証情報を使用する。

AIエージェントは、こうした前提を弱める。あるエージェントは、あるセッションでは文書を要約し、別のセッションではプロジェクトトラッカーを更新し、さらに別のセッションではデプロイツールを呼び出すかもしれない。必要な権限は、目的、環境、データに応じて変化する。

ロールベースアクセス制御は、エージェントにあらかじめ定義された役割を割り当てられる。しかし広範な役割は、1つのタスクに必要な以上のアクセスを与えるリスクがある。一時的なタスクごとに新しい役割を作れば、管理負荷が増大しかねない。

意図ベースのアクセスは、提案された操作とその目的を実行時に評価することで、この問題の解決を試みる。OasisとAponoはいずれもこの表現の一種を用いているが、実装と執行ポイントは異なる。

Aponoは、自社のprivilege guardが、エージェントと企業インフラの間にアクセス判断を配置できるとしている。高リスクの要求では人間の承認を促し、許可されたタスクには一時的なアクセスを付与できる。

Oasisは、エージェントが意図する作業を、より正確なアクションプランへ変換するプロセスを説明している。その後、同社のシステムは、そのプランに必要なリソースと権限を算出できる。

この約束には魅力がある。エージェントは低リスクな操作を進め続けられる一方、セキュリティポリシーは機微な操作をブロックまたはエスカレーションする。企業は、モデルに恒久的な管理者権限を渡すことなく自動化を得られる。

課題は、意図を確実に判断することにある。自然言語による要求が、最終的なツール呼び出しの連鎖を常に予測できるとは限らない。文脈は変化し、外部データには敵対的な指示が含まれる可能性があり、エージェントはタスクの一部を委任することもある。

したがって、ポリシーエンジンは元のプロンプト以上のものを評価する必要がある。エージェントのアイデンティティ、人間のスポンサー、要求されたリソース、現在の操作、認証情報のスコープ、環境リスク、過去の行動が必要になる。

この要件は、既存のアイデンティティベンダーに圧力をかける。既存システムには、ユーザー、グループ、アカウント、権限に関する貴重な情報が含まれている。しかし、ある特定の瞬間にエージェントがなぜ1つのツールを呼び出しているのかについては、詳細な文脈を欠いている可能性がある。

スタートアップは逆の問題に直面する。動的なエージェントの振る舞いを中心に構築できる一方、多数のクラウド、データベース、ソフトウェアプラットフォーム、アイデンティティプロバイダーと統合しなければならない。認可製品は、見えていない接続を保護することはできない。

その結果生じる競争は、単純にスタートアップ対既存企業というものではない。組織が誰に何を許可するかを定義し、執行するレイヤー、すなわちコントロールプレーンをめぐる競争である。

CyberArkは特権アクセス管理と既存のエンタープライズ顧客基盤を提供する。Oktaは従業員のアイデンティティとアプリケーションアクセスを担う。クラウドプラットフォームは、エージェントが使用する認証情報の多くを管理する。エージェント開発者も、自らのフレームワーク内に認可機能を組み込める。

この分断は、購買担当者に厄介な問いを突きつける。エージェントの権限は、アイデンティティプラットフォーム、クラウドセキュリティ製品、エージェントフレームワーク、あるいは専用の強制実行ゲートウェイのどこに置くべきなのか。

制御をエージェント内部だけに置くのは危険だ。侵害されたエージェントは、自らの信頼できる監視役にはなれないためである。すべての判断を外部ゲートウェイに置くと、遅延が生じ、エージェント内部にある文脈を見落とす可能性がある。

有力なアーキテクチャは、責任を分担するものになるだろう。エージェントフレームワークはタスクの文脈と追跡可能性を提供する。独立したポリシーシステムは、スコープを限定した認証情報を発行し、制限を強制する。アイデンティティプラットフォームは、所有権、ライフサイクル、監査記録を維持する。

その分担には、なお共通標準が必要である。標準がなければ、各ベンダーがエージェント、委任された権限、アクションログを異なる形で記述することになる。企業は、同じ自律プロセスについて互換性のない複数のアイデンティティ記録を抱えることになりかねない。

エンジニアリングチームにとって、これは知識の問題でもある。セキュリティポリシーは、どのエージェントがどのローカル文書、リポジトリ、社内ツールにアクセスしたかを理解することに依存する。検索可能なエンジニアリング向けナレッジベースは文脈の改善に役立つが、認可は検索機能とは切り離しておく必要がある。

重要な境界は明快だ。有用な文脈にアクセスできることは、ソースシステムを変更する権限を意味しない。検索、推論、実行には、それぞれ異なる制御が必要である。

アイデンティティという論点はアクセスを解決するが、すべてのAIリスクを解決するわけではない

エージェントをアイデンティティとして扱うことで必要な制御点は生まれるが、その推論が予測可能になるわけでも、指示が信頼できるものになるわけでもない。

アイデンティティ論に対する最も強い批判は、アクセス制御が無関係だというものではない。アイデンティティベンダーが、自らがすでに販売方法を知る製品を中心に、より広範なAI安全性の問題を位置づけようとしている点にある。

認証済みのエージェントでも、有害な行為を実行し得る。システムがどのエージェントがレコードを削除したかを正確に把握していても、その削除を防げない場合がある。アイデンティティが確立するのは説明責任であり、正しさではない。

最小権限の原則も、正確なポリシーに依存する。エージェントが複雑なタスクのために正当に広範なアクセスを必要とする場合、許可された影響範囲は依然として大きい。スコープを狭くした認証情報でも、その範囲内で誤った操作を認可し得る。

プロンプトインジェクションは、別の隙間を生む。文書やウェブページに隠された悪意ある指示が、エージェントの挙動を誘導し直す可能性がある。エージェントは、信頼できない入力に基づいて動作している間も、適切に認証された状態にある。

実行時認可は影響を抑えられるが、それはポリシーが要求された操作が意図されたタスクを超えていると認識できる場合に限られる。悪意ある要求が通常業務に似ている場合、その認識はさらに難しくなる。

委任は、帰属の問題をさらに複雑にする。ユーザーが一つのエージェントを認可し、そのエージェントが外部サービスを通じて別のエージェントを呼び出すことがある。二つ目のエージェントは、最初の要求から派生した認証情報で複数のツールを実行するかもしれない。

セキュリティチームには、人間の承認者、主要エージェント、委任先エージェント、発行された認証情報、ツール呼び出し、そして結果として生じた変更を結ぶ証跡が必要である。一つのつながりでも欠ければ、完全な監査は不可能になり得る。

研究者の間では、エージェントを人間のアイデンティティのように扱うこと自体が誤った抽象化ではないかという疑問も出ている。人間のアイデンティティは比較的永続的で、法的な説明責任を伴う。エージェントは、一つのワークフローの途中でも複製、変更、終了、再作成が可能だ。

一部のアーキテクトは、エージェントを一時的なワークロードプリンシパルとして扱う方を好む。プリンシパルとは、認可システムが認識する主体である。この枠組みは、エージェントに永続的な従業員のようなアイデンティティを与えるのではなく、特定の実行時プロセスを重視する。

この違いは意味論的に聞こえるかもしれないが、ポリシー設計に影響する。永続的なアイデンティティは履歴と所有権の追跡に役立つ。一時的なプリンシパルは認証情報の再利用を制限し、短命な実行をより適切に反映する。

成熟したアーキテクチャでは、両方が必要になるかもしれない。組織には、エージェントとその所有者を記述する永続的な記録が必要だ。同時に、各実行には、限定的な権限を持つ固有の実行時アイデンティティを与えるべきである。

別の不確実性は、ベンダーの主張に関わる。セキュリティ企業は、既知のエージェントを発見し、対応する接続を仲介できることを実証できる。しかし、すべてのシャドーエージェント、複製された認証情報、間接的なツール呼び出しを網羅していると証明するのははるかに難しい。

従業員が新たなエージェントツールを採用するにつれ、カバレッジも変化する。開発者が個人トークンを使ってアシスタントをリポジトリに接続することもある。部門がセキュリティチームに知らせず、ソフトウェアサービスを通じてエージェントを導入することもある。

検出システムはクラウド環境やソフトウェア統合をスキャンできるが、完全な可視性を保証するツールはない。購入者は、インベントリの割合や自動化された所有権の主張を、独立した検証がない限りベンダー報告として扱うべきである。

調査データにも同様の注意が必要だ。CyberArkは、調査対象となった金融・ソフトウェア組織の約40%がすでにエージェント型AIを本番運用していると報告した。エージェントセキュリティ制御を大規模に展開していた組織は、報告によれば10社に1社未満だった。

この調査は北米と欧州のセキュリティ責任者104人を対象としている。これは、そのサンプル内に懸念すべきギャップがあることを示すものであり、世界のエンタープライズ市場全体を表すものではない。

より広範な報道も、異なる推計を示しつつ同じ方向性を示している。エージェントアイデンティティの分析は、企業がエージェントの試験導入を拡大するなか、セキュリティベンダーが自律システムの統制を急いでいると指摘した。

この報道は、重要な運用上の考え方も捉えている。組織には、エージェントを即座に無効化する手段が必要だ。キルスイッチはすべての障害を解決するわけではないが、自動化されたポリシーと監視が機能しなくなった際の最終的な制御となる。

購入者は、この機能を高負荷状況で検証すべきだ。無効化は、アクティブなセッション、キャッシュされたトークン、委任先エージェント、下流ツール全体に伝播しなければならない。一つの目に見えるアカウントを無効にするだけでは、その一時的な複製が有効なままであれば不十分である。

したがって、アイデンティティセキュリティは、企業が最も直接的に統制できるAIリスクの部分に対処する。権限を制御し、行動を記録し、露出を制限する。安全な推論、正確な判断、信頼できる入力を保証するものではない。

この限界は、このカテゴリーを弱めるものではない。このカテゴリーが何を証明すべきかを明確にするものだ。

市場はコントロールプレーンを中心に統合が進んでいる

エージェントアクセスは価値あるデータと自動化された行動の間に位置するため、アイデンティティの機会には専門スタートアップと大手セキュリティプラットフォームの双方が引き寄せられている。

Palo Alto NetworksによるCyberArkの買収は、戦略的な重要性を特に明確にした。この統合により、アイデンティティセキュリティはネットワーク、クラウド、エンドポイント、セキュリティ運用製品と並ぶ位置に置かれる。

この取引は、アイデンティティがセキュリティポートフォリオ全体を横断するレイヤーになりつつあることを示唆する。AIエージェントがアプリケーション、インフラ、機密データに触れるなら、その権限は、ベンダーが従来別々に販売していた複数の市場を結び付ける。

GoogleによるWizの買収は、イスラエルのサイバーセキュリティにとって別の参照点となった。Wizはクラウドの可視性とリスクの関係性を軸に地位を築いた。エージェントアイデンティティは、そのグラフを、どの自律プロセスが各リソースに対して行動できるかという問いへと拡張する。

大手プラットフォームは、アクセスデータをネットワークシグナル、クラウド設定、脅威インテリジェンスと組み合わせられる。その広がりは、正当なアイデンティティが異常な振る舞いをした場合の検出に役立つ。

一方で、統合リスクも生み得る。買収によって組み立てられたプラットフォームは、複数のポリシーエンジン、アイデンティティ記録、管理インターフェースを露出させる可能性がある。顧客は、構成要素が一つの制御システムとして機能するのか、それとも緩やかに接続された製品のままなのかを判断することになる。

専門スタートアップは、既存のプラットフォームが人間のユーザー、従来型アプリケーション、あるいは静的なサービスアカウント向けに構築されたものだと主張する。彼らの強みは、一時的なエージェントとタスクレベルの権限を最初からモデル化できることにある。

既存勢は、販売網と導入済みインフラを武器に反論する。エンタープライズの購入者は、すでに彼らを信頼して特権アカウントの管理や従業員認証を任せている。既存のアイデンティティプラットフォームにエージェントを追加する方が、新たなセキュリティベンダーを導入するより容易な場合がある。

クラウドプロバイダーは第三の立場を占める。多くのワークロード認証情報を発行し、エージェントが動作するインフラを制御している。短命なアイデンティティ、ポリシー評価、ログ記録を実行環境の近くに組み込める。

アプリケーションベンダーも別の要素を握る。ソフトウェアサービスを通じて顧客データにアクセスするエージェントは、そのサービスの認可モデルに依存する。外部のアイデンティティ制御は、基盤となるアプリケーションが対応していないきめ細かな権限を作り出すことはできない。

したがって、市場はいくつかのレイヤーに分かれる可能性がある。

  • アイデンティティプラットフォームは、エージェントの所有権、ライフサイクル、組織全体のポリシーを維持する。

  • クラウドシステムは、ワークロードアイデンティティと一時的な認証情報を発行する。

  • エージェントフレームワークは、タスクの文脈、委任、ツール活動を可視化する。

  • 強制実行ゲートウェイは、実行前に高リスク操作を評価する。

  • セキュリティ分析製品は、アクセスが許可された後の異常な挙動を検出する。

  • アプリケーションは、最終的なリソースレベルの権限を強制する。

この構造は協業の機会を生むが、統合も促す。追加される統合はすべて新たな障害点になり得るため、購入者はより少ないポリシーの接点を好むだろう。

イスラエル業界の強みは、アイデンティティ、クラウド、エンタープライズセキュリティの専門知識が密に結び付いたネットワークにある。創業者や従業員は、軍の技術部隊、スタートアップ、多国籍企業の研究拠点、上場セキュリティ企業の間を頻繁に移動する。

このネットワークが市場での主導権を保証するわけではない。米国のプラットフォームベンダー、クラウドプロバイダー、Oktaや1Passwordなどのアイデンティティ専門企業も、同じ機会を追求している。

オープンソースのフレームワークも、強制実行がどこで行われるかに影響し得る。エージェント開発者が共通のアイデンティティおよび認可インターフェースを採用すれば、ベンダーは実装面で競争できる。各フレームワークが独自のモデルを作れば、より大きなプラットフォームが統合範囲を通じて影響力を得る可能性がある。

標準は、この均衡を形作る。NISTの取り組みは、組織がどのようにエージェントを識別し、認可し、その行動を監査し、活動を責任ある人間へと結び付けられるかを問うている。

共通モデルがあれば、統合コストを下げ、ベンダーの主張を比較しやすくできる。独自のエージェントアイデンティティ形式を顧客の囲い込みに利用しようとする試みを抑えることにもつながる。

コントロールプレーンは、既存のアイデンティティ事業が最も大きい企業に自動的に帰属するわけではない。信頼できる文脈、独立した強制実行、幅広い統合、使いやすい運用を組み合わせるアーキテクチャに帰属することになる。

Google Newsの報道サイクル後に購入者が注視すべきこと

次の段階を決めるのは、Google Newsの見出しの量ではなく、技術的な検証とエンタープライズの行動である。

最初のシグナルは、実行時認可が複雑な委任に耐えられるかどうかだ。製品デモでは、多くの場合、一つのエージェントが一つのリソースへのアクセスを要求する場面が示される。実際の導入では、ツールを呼び出し、サブプロセスを起動し、組織の境界を越えて作業を委任するエージェントが関与する。

購入者は、委任されたすべての操作に、追跡可能な固有のアイデンティティと認証情報が与えられるかを確認すべきである。また、元の要求を無効化した場合に、すべての派生アクセスが停止するかも検証すべきだ。

ベンダーがその連鎖を一貫して強制できれば、アイデンティティに関する論点はより強固になる。最初の委任後に制御が失われるなら、市場が解決しているのは自律型エージェントのセキュリティではなく、依然として単純な自動化にすぎない。

第二のシグナルは、標準をめぐる収束だ。NISTはすでに、エージェントのアイデンティティと認可を正式な取り組み分野として定義している。重要なのは原則をもう一つ集めることではなく、相互運用可能な実装が実現することだ。

企業は、エージェントの所有者、委任された権限、アクションの来歴、認証情報のスコープを対象とする共通フォーマットに注目すべきだ。セキュリティベンダーだけでなく、クラウドプラットフォームやエージェントフレームワークが採用することのほうが重要になる。

共有標準は、ポリシーを可搬にすることで市場を強化する。分断が続けば、統合コストを吸収し、独自のアイデンティティグラフを維持できる大手プラットフォームに有利に働く。

第三のシグナルは、日常的なエンタープライズ利用の証拠だ。資金調達ラウンドやベンダー調査は関心の高さを示すが、組織がこうした制御を大規模に運用できることの証明にはならない。

有用な指標には、一時的な認証情報を受け取るエージェントのアクション数、ポリシーが危険な要求をブロックする頻度、チームが委任された活動を調査できるまでの速さが含まれる。購入者は誤検知と承認遅延も測定すべきだ。

ほとんどブロックしない認可システムはリスクを生む。通常の業務を妨げるシステムは回避される。勝つ製品は、すべてのツール呼び出しを手動チケットに変えることなく、アクセスを絞り込めることを示さなければならない。

セキュリティリーダーは、プラットフォームを選ぶ前から着手できる。エージェント、サービスアカウント、APIトークン、エージェント接続アプリケーションを棚卸しすべきだ。各エージェントには責任を負う所有者と、即時失効のために文書化された手順が必要になる。

チームは読み取りアクセスと書き込みアクセスを分け、日常的な操作と取り消し不能な操作を区別すべきだ。高リスクの操作には、より強い承認、より短い認証情報の有効期間、より明確な監査証跡が必要となる。

開発者は、恒久的なシークレットをプロンプト、設定ファイル、エージェントのメモリ内に配置することを避けるべきだ。短命な認証情報は露出を減らすが、承認済みのタスクとランタイムアイデンティティに結び付いたままでなければならない。

ナレッジワーカーにも役割がある。アシスタントをメール、ドキュメント、カレンダー、プロジェクトシステムに接続すると、表示されるインターフェースから想像される以上の権限を与える可能性がある。ユーザーは、どのアクションにレビューが必要で、どのアクションが自動的に実行されるのかを理解すべきだ。

したがって、Google Newsを通じて浮かび上がるストーリーは、信頼できるものではあるが不完全だ。イスラエルのサイバーセキュリティ企業は、エージェントの推論とエンタープライズでのアクションを隔てる、強制可能な境界としてアイデンティティを見出している。

しかし、単一のアーキテクチャであらゆるエージェント、ツール、認証情報、委任タスクを統治できることは、まだ証明されていない。標準はなお未完成であり、エンタープライズにおける測定は限られ、ベンダーのカバレッジに関する主張には検証が必要だ。

実務上の問いは、もはやエージェントにアクセス制御が必要かどうかではない。それらの制御が、自律的なワークフロー全体にわたって権限を追跡できるかどうかだ。

組織は、今後の製品統合、標準の実装、導入の証拠を注意深く見守るべきだ。この三つのシグナルが一致すれば、アイデンティティはエンタープライズAIセキュリティの運用レイヤーになる。そうでなければ、現在の注目は、市場が完全な答えを生み出す前に問題を露呈させることになる。

 
 

無料で始めましょう

ローカルファーストのパーソナル知識管理付きAIアシスタント

より良いAI体験のために、

remio は現在、 Windows 10+ (x64)M-Chip Mac のみをサポートしています。

仕事のAIパートナー
remioでもっと仕事が進む

計画・作成・仕上げまで
すべてをひとつに

bottom of page