野良AIがインフラを破壊する?
AIの“暴走”を防ぐID管理とは? Red Hatが語る「Kubernetes」による防御策
自律的に動くAIエージェントの普及によって、システムにおけるガバナンスの欠如や暴走が懸念されている。Red Hatが提唱する、人とAIを区別せずに管理するアプローチとは。
ITシステムの進化は、常に「信頼」(トラスト)をどのように確保するかという課題との戦いだった。インターネット黎明(れいめい)期においては、悪意ある外部からのアクセスを遮断するために強固なファイアウォールを構築していた。その後、クラウドサービスが普及すると、システムを外部に連携させるAPIキーや、アクセス権限を管理する「IAM(Identity and Access Management)ロール」による権限管理が新しい信頼の形として定着した。
そして今、IT業界は「エージェントAI」というパラダイムシフトの渦中にある。AIエージェントとは、高度な意思決定能力を持ち、人の介入なしに自律的に判断してタスクを実行するAIシステムを指す。このAIエージェントの台頭によって、信頼の概念は再び抜本的な再定義を迫られている。
自律的に動くAIがもたらす新たなセキュリティリスクと、それを克服するために人、マシン、AIモデルのIDを一元化する具体的なアーキテクチャを解説する。
AIの「ブラックボックス化」を防ぐオーケストレーション
AIエージェントは、人間の介入なしに動的に外部のAPIを呼び出し、複数のサービスを連携させ、一時的なワークロードを次々に起動させる。このような動的かつ複雑なシステム構成下では、誰が、あるいは何がシステム内のコンピューティングリソースにアクセスし、操作しているのかをリアルタイムで正確に把握できなければならない。この監査性が欠如すれば、システムのセキュリティを確保し、事後の証跡を追うことは不可能となる。
この重大な課題に対する最適解として、コンテナオーケストレーションシステム「Kubernetes」を活用して、人、マシン、AIモデルのアイデンティティーを一元管理するアプローチが登場している。
新たなトラストシステム
2025年11月に、クラウドネイティブ技術を推進する団体CNCF(Cloud Native Computing Foundation)が開催したイベント「KubeCon + CloudNativeCon North America 2025」において、Red Hatのユアン・タン氏(シニアプリンシパルソフトウェアエンジニア)とアンジャリ・テラング氏(OpenShiftセキュリティおよびアイデンティティー担当シニアプリンシパルプロダクトマネジャー)が登壇した。両氏はセッション「Anchoring Trust in the Age of AI」において、AI時代におけるトラストシステムの具体的な構築手法を語った。
1.マシンアイデンティティーの認証を担う「SPIFFE」と「SPIRE」
従来、ITシステムにおけるアクセス制御やアイデンティティー管理は、主に人のユーザーを主軸に設計されてきた。しかし、マイクロサービスアーキテクチャが一般化したことで、システム内で相互に通信するマシン自体に対しても、人と同等の厳密なアイデンティティーを持たせることが不可欠になった。
この要請に応える形で台頭したのが、CNCFのエコシステムから生まれた「SPIFFE」(Secure Production Identity Framework for Everyone)および「SPIRE」(SPIFFE Runtime Environment)だ。SPIFFとは、動的に変動するコンテナやサービスに対して、暗号学的に証明可能なアイデンティティーを自動的に付与するための標準仕様だ。一方のSPIREは、そのSPIFFEの標準仕様を実際のランタイムシステムで実現する仕組み(実効環境)として機能する。これらを利用することで、マシンアイデンティティーは初めて人と同等の確固たる地位を確立したと言える。
WebアプリケーションやAPIに対する強固な認証や認可の仕組みを提供するのが、ユーザー認証やアクセス権限管理を一元化するオープンソースソフトウェア「Keycloak」だ。Keycloakは、業界標準である認可プロトコルの「OAuth 2.0」や、その上で認証を可能にする「OpenID Connect」(OIDC)の実装を提供しており、これらを組み合わせることで、Kubernetes内のシステム構成における認証システムの強固な土台が出来上がる。
2.モデル推論システム「KServe」によるAIの組み込み
生成AIのビジネス活用が進む中で、AIモデルを本番環境で稼働させるための推論システムとして欠かせないのが「KServe」だ。KServeとは、KubernetesでAIモデルを効率的に展開し、スケーラブルに分散配置して推論を実行するためのシステムだ。KServeがCNCFのインキュベーティングプロジェクト(実用段階の主要プロジェクト)に昇格したことで、エコシステム内での連携はさらに強固なものになっている。
AIエージェントが自律的に外部サービスを呼び出し、推論を実行する際、単にネットワークの通信経路を暗号化するだけではセキュリティ要件を満たせない。どのAIモデルが、どのパイプラインのステップにおいて、どのような指示を出したのかを正確にトレースできる、検証可能なアイデンティティーが各ワークロードに求められる。
KServeは、AIモデルの展開と管理をKubernetesネイティブな手法で提供するだけではなく、OIDCやKeycloak、「OAuth 2.0」といった既存の技術が相互に連携する認証システムの中に、AIワークロードをシームレスに組み込むことを可能にする。
セッション内でタン氏は、この複雑なセキュリティ要件について「KServe、Keycloak、OpenID Connect、SPIFFEとSPIREを集約することで、人、マシン、AIモデルにまたがる信頼のインフラを固定できる」と述べた。これらのオープンソース技術群を深く連携させることで、AIモデルの推論システムは、既存の一般的なワークロードと同水準の、強固なアイデンティティー管理システムによって保護される。結果として、AIモデルのあらゆる振る舞いが厳格にアクセス制御され、事後的に追跡可能な証跡として残る仕組みが完成する。
「信頼できないもの」を「信頼できるもの」に変える戦略
Kubernetesはこれまで、複雑なコンテナオーケストレーションを管理可能なものへと変革し、ITインフラに多大な恩恵をもたらしてきた。シャドーITや「野良AI」の乱立が懸念される中で、Kubernetesは信頼できないものを、信頼できるものへと変えるという新たな、かつ極めて重要な役割を担おうとしている。
テラング氏が「安全で説明責任を果たせるシステムを構築することが重要だ」と語るように、企業がAIを活用した次世代のビジネスを成功させるための鍵は、その根底にあるガバナンスとセキュリティをいかに確保できるかだ。
開発者やIT担当者は、単にAIモデルを展開して稼働させるだけではなく、そのインフラに深く組み込まれるアイデンティティーとトラストの構造を根本から再設計する時期を迎えている。オープンソースコミュニティーが提供するこれらの技術を組み合わせ、安全で監査可能なシステムを構築することが、今後のAIインフラ戦略においては急務だ。
本稿は、CNCFが2025年11月12日に公開した動画「Sponsored Keynote: Anchoring Trust in the Age of AI - Yuan Tang & Anjali Telang」を基に作成しました。
Copyright © ITmedia, Inc. All Rights Reserved.
本記事は制作段階でChatGPT等の生成系AIサービスを利用していますが、文責は編集部に帰属します。
関連記事
新着ホワイトペーパー PR
-
製品資料
[日本シーゲイト株式会社] 実験のやり直しを防止 研究データ基盤に求められる高可用性ストレージとは -
製品資料
[株式会社Leaner Technologies] もっと安く買えるのに…… 間接材購買で“コスト削減機会”を逃さないためには -
製品資料
[株式会社セールスフォース・ジャパン] フィールドサービスの熟練技術者が「AIエージェント」を求めている理由 -
製品資料
[株式会社グリーンフィールド・オーバーシーズ・アシスタンス] 基礎から分かる「就労ビザ」 アメリカ進出を目指すなら知っておきたい取得戦略 -
製品資料
[ネットアップ合同会社] データを安全に管理しながら製造DXとAI活用を推進、その具体策とは?
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
年収700万超エンジニアに共通するスキルと「もっと勉強すべきだった分野」
-
2
全社標準Copilotに絶望? MS Copilotで問い合わせ6割減できた企業は何が違った
-
3
ソフトウェア開発組織の疲弊を防ぐ、AI駆動開発の「レビュー負荷軽減」実践事例
-
4
ITエンジニア1265人調査 生成AIを使い込むほど「人の確認」が重い理由
-
5
高額GPUを買っても成果ゼロ? 「プライベートAI」の落とし穴
-
6
9割が頓挫する「AI内製化」 差がついたのはツールより設計力
-
7
Claude Codeで開発生産性は本当に上がったか? 3社の取り組みに学ぶ次なる手段
-
8
JSONをやめてPythonで送る トークン消費を約7割抑えるAIの設計
-
9
「ITインフラとデータ保護・バックアップ対策」に関するアンケート
-
10
「データストレージの活用方法」に関するアンケート
ホワイトペーパーランキング PR
-
1
登録セキスぺが語る「SCS評価制度」の舞台裏 星を取得すべき理由と対応のコツ
-
2
インシデント対応工数を約3割削減、東京ガスの事例に学ぶ監視体制刷新のコツ
-
3
JR西日本ITソリューションズが「監視業務の属人化」を解消した方法とは?
-
4
「人員を増やす」という選択肢はない 情シスが負の連鎖から抜け出すには?
-
5
「問題が深刻化しやすいプロジェクト管理」から脱却する方法とは?
-
6
AI時代の組織設計:「判断と責任」を人に残すための2つの原則とは?
-
7
防御側の「3つの前提」が崩壊 AI時代のセキュリティに必要な3つの転換とは?
-
8
AI活用を停滞させる「2:6:2の壁」を乗り越えるためのポイントとは?
-
9
生成AIで文書活用を進めるには? 効率化と安全性をどう両立する
-
10
OSSでは困難 100超のサービスを持つマネーフォワードが実践した統合監視術
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー