AIエージェントやAPIが抱える休眠ID問題

1800件の「非人間ID」をどう統制するか JBCCが実践したリスク防衛策

AIエージェントや自動処理プログラムに付与される「非人間ID」は放置されやすく、サイバー攻撃の標的になりやすいリスクを抱えている。JBCCホールディングスはこの課題に対して、どうID管理の統制を図ったのか。

 企業の業務効率化においてAI技術の活用が急速に進む中、情報システム部門は新たなセキュリティの盲点に直面している。それが「非人間アイデンティティー」(NHI)と呼ばれるデジタルIDの増加だ。

 NHIには、AIエージェントや自動処理プログラム、APIキーなどが含まれる。これらは自律的に処理を実行するために発行される。それ故に、過大なアクセス権限が付与されやすい傾向がある。さらに厄介なのは、従業員IDのように「人」にひも付いていない点だ。退職や異動に伴うアカウント削除などの管理が行き届きにくく、有効なまま放置される「休眠ID」が生まれやすいという構造的なリスクを抱えている。

 社内で稼働するAIエージェントの数が、人間の従業員数に迫る勢いで増加している企業も現れ始めている。ITサービス業のJBCCホールディングスは、従業員約2000人に対して約1800体のAIエージェントが稼働しているという。同社はこうした見えざるIDリスクに対処するため、グループ全社にセキュリティ統制の仕組みを導入した。

従業員数に迫る「AIエージェント」の権限を管理するのは誰か

印刷する
SNSでシェア

この記事の著者

関連記事

新着ホワイトペーパー PR

こんなメディアも見られています

TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。

無料会員登録
最新情報をいち早くチェック!

IT導入や運用管理に関する技術資料やレポートが閲覧でき、興味や必要性に合致した情報を、的確かつ迅速に入手できます

いますぐ無料会員登録

ベンダーコンテンツ PR

From Informa TechTarget

アクセスランキング

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10

ホワイトペーパーランキング PR

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10

TechTargetジャパン SNS

X @techtarget_itmをフォロー

インフォメーション

TechTargetジャパンをフォロー

TechTargetジャパンについて