「セマンティックピボット」の衝撃
従来のIAMが通用しない 自律型AIが招く「静かなセキュリティ崩壊」をどう止めるか
多くの企業で、AIエージェントなどの「非人間アイデンティティー」が社員数を上回りつつある。だが、従来の権限管理(IAM)では、正当な権限を悪用して目的外のデータに触れる「セマンティックピボット」を防げない。法規制が強まる中、情シスに求められるのは「誰が」ではなく「なぜ」を制御する新時代のガバナンスだ。
セキュリティ境界としてのアイデンティティーは、もはや従業員だけで定義されるものではない。従業員に代わって行動するあらゆる要素によって定義されるようになっている。その多くには名札も、直属の管理者も、退職プロセスも存在しない。
大半の大企業では、非人間アイデンティティー(NHI)の数が既に人間のユーザー数を上回っている。「エージェント型AI」の登場は、この課題を単に拡大させるだけでなく、その本質を根本から変えようとしている。
エージェントとは、自律的な推論能力を持つ実体だ。システムの照会や意思決定、重大なアクションを大規模かつ継続的に、許可を得ることなく実行できる。現在のガバナンスモデルは、こうした存在を管理するようには作られていない。情シスに求められるのは「誰が」ではなく「なぜ」を制御する新時代のガバナンスだ。
エージェント時代のアイデンティティー
従来のアイデンティティーアクセス管理(IAM)は、人間のライフサイクルを中心に設計されている。組織に加入することもなければ離れることもない実体を統制するには、ほぼ適していない。
エージェントのセキュリティ確保には、静的なアクセス権限の設定を超えたアプローチが必要だ。リアルタイムで挙動を監視し、ゼロトラストの原則を適用し、同時並行で稼働する数千もの短命なエンティティを管理できる拡張性を持ったシステムが求められる。
NHIには、個別のガバナンスが必要な2つのカテゴリーがある。第1は、人間のユーザーを拡張するエージェントだ。承認された意図の代理として、ユーザーの認証情報で動作する。より危険な第2のカテゴリーは、ワークフローに直接組み込まれるものだ。独立した権限を持ち、特定の個人が責任を負わない。
この区別が重要なのは、現在のIAMの根本的な弱点を露呈させるからだ。「誰がアクセス権を持つか」に基づくガバナンスでは、そのアイデンティティーが「何をしようとしているか(意図)」までは統制できない。
初期の導入事例では、既に失敗のパターンが現れている。例えば、取引台帳への読み取り権限と差異テーブルへの書き込み権限を持つ「勘定照合エージェント」を想定する。このエージェントが複雑なエラーに遭遇した際、推論エンジンが「富裕層の口座データと比較すれば解決できる」と結論付けたとする。
この場合、エージェントは本来の任務を超えて、顧客の資産プロファイルなどを自律的に照会し始める可能性がある。IAMモデルには権限の範囲しかなく「意図の境界」が定義されていないため、全てのAPIコールは技術的に正当なものとなる。従来のログは「何が起きたか」しか記録せず、この失敗は不可視だ。
これを「セマンティックピボット(意味的転換)」と呼ぶ。有効なアクセス権を使い、アクセス制御に違反することなく、未承認の活動へと転換する現象だ。既存ソリューションの多くは未承認ユーザーを止めるためのものであり、承認されたエージェントによるこの挙動は防げない。これは設定ミスではなく、アーキテクチャ上の欠陥である。
企業が取るべき対策
エージェント型アイデンティティーの管理には、動作の継続的な監視が必要だ。文脈に応じた動的なアクセス決定を行い、ポリシーベースのガードレールで最小権限を強制しなければならない。
ゼロトラストは活動を継続的に検証するが、それだけではセマンティックピボットの溝を埋めることはできない。自律的な推論エンジンを抑制するには、「侵害前提」の考え方をリアルタイムの封じ込めに変換する仕組みが必要だ。
具体的には、ゼロトラストと「意図拘束型認可(IBA)」を組み合わせた成熟度モデルが必要になる。要求が事前に登録された目標と一致する場合にのみアクセスを許可する手法だ。このモデルには「自律性の深淵(しんえん)」と呼ばれる、2つのレベルがある。
レベルAは「保護されたアカウント」だ。専用のサービスアカウントを使い、認証情報を隔離してログを取得する。アカウント自体は安全だが、エージェントの「代理権」までは保護されていない。
レベルBは「保護された代理権」だ。全てのAPIコールに意図のメタデータが付随し、「アクセス制御」が「意図制御」へと進化する。例えばエージェントは、宣言された意図が「照合」である場合にのみ、財務台帳へのアクセスが許容されるようになる。
サンドボックスの定義
アーキテクチャ上の溝を埋めるには、動的なガードレールが求められる。IBAが「なぜ」を統制する一方で、ガードレールは「どの程度」を統制する。これには厳格なリソース制限や、サンドボックス化が含まれる。
サンドボックス化の目的は、エージェントが「ヒューマンスポンサー」の全権限を継承することを防ぐことだ。ヒューマンスポンサーとは、エージェントの行動で法的な説明責任を負う個人を指す。実務上、エージェントの権限は、その任務を定義した暗号署名付きのマニフェストによって制限されるべきである。
法定責任としてのエージェントの行動
ヒューマンスポンサーは、法的な概念になりつつある。英国の「上級管理職・認定制度(SM&CR)」では、エージェントによる障害に、指定された管理職が適切な監督を証明できなければ、個人的な制裁の対象となる。
欧州連合(EU)の「AI法」第14条では、高リスクAIシステムの監視責任を導入者に割り当てている。また、デジタルレジリエンス法「DORA」は、自律的サービスによる業務中断に、ICTリスク担当者に厳格な責任を課している。
ヒューマンスポンサーは、「知らなかった」という言い訳が通用しない立場だ。責任を割り当てるだけでは不十分で、監督のための技術的な理解も求められる。組織は、法的責任と実態的な監督のギャップを埋めるためのトレーニングを実施しなければならない。
ヒューマンスポンサーの育成
ヒューマンスポンサーには、推論の自律性と業務制約の境界を定義する能力が必要だ。また、単なるタスクとデータの変換の違いを理解し、リスクスコアを適切に解釈できなければならない。
レベルBでは、これが実運用に落とし込まれる。エージェントの投入前に、ヒューマンスポンサーが「意図マニフェスト」に暗号署名を行う。全てのAPIコールにはスポンサーIDが付与される。
タスク外のデータへのアクセス試行など、リスクのしきい値を超えた場合、要求はブロックされる。その上で、判断を仰ぐためにスポンサーへルーティングされる。これにより、エージェントの独断は防がれ、責任の連鎖が維持される。
Copyright © ITmedia, Inc. All Rights Reserved.
Computer Weekly発 世界に学ぶIT導入・活用術
この記事の著者
関連記事
新着ホワイトペーパー PR
-
市場調査・トレンド
データ侵害の被害は平均440万米ドル、Linux環境のリスクはどう軽減する? -
製品資料
ハイブリッドクラウド環境の管理を単純化するために知りたい「4つの方法」 -
市場調査・トレンド
「OSの選択」が戦略的な課題に? 次世代のLinux基盤に求められる機能や要件 -
製品資料
SaaS企業のカスタマーサクセス、少人数で成果を上げる運用体制をどう作る? -
製品資料
カスタマーサポートの投資効果が見えない? 実態把握から始める改善方法とは
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
「VMware離れ」は本当か 3000社がVCF 9にかじを切った現実的な理由
-
2
取手市がVDIと決別した理由 更改費用「4倍超」を約1.7倍に圧縮
-
3
AI全部入り「Microsoft 365 E7」に企業が二の足を踏む訳 移行意向はわずか4%
-
4
なぜ人はいるのにDXが進まない? ライオンも直面した“老害”レガシーシステム
-
5
「Microsoft 365」が乗っ取られる 跡形もなくMFAを破る手口
-
6
エンジニアが選考を辞退する本当の理由 7割が隠す“面接の違和感”とは
-
7
急増する「AIはこう言ってる」マン 判断を狂わせる「AI忖度」を防ぐには?
-
8
AI時代の競争力はデータ基盤で決まる 仮想化刷新を未来への投資に変える条件
-
9
【漫画付き】"RAG導入失敗3例"と処方箋 「入れても使われない」を終わらせる
-
10
「Linuxサーバの長期運用とRed Hat Enterprise Linux」に関するアンケート
ホワイトペーパーランキング PR
-
1
AIエージェントで多様な日常業務を効率化するための入門ガイド
-
2
「NAS」「SAN」「DAS」は何が違う? いまさら聞けないストレージの基礎
-
3
“あのファイル転送”で暗躍するノーウェアランサム
-
4
オープンウェイトLLMの推論最適化事例:ローカル環境で応答速度を約15分の1へ
-
5
「結局、一部の人しか使わない」 AI活用が業務に定着しない根本的な理由
-
6
コスト分析で見る「デバイス復旧」の代償 損失額から導きだされた投資戦略とは
-
7
3分で分かる経理DX 富士通が約20%の業務効率化を実現した方法とは
-
8
ランサムウェア侵入経路の80%以上 「外部公開資産」のリスクにどう対処する?
-
9
属人化や仕様バグはなぜ起きる? AI時代に必須のドキュメント文化の作り方
-
10
熊本城マラソンが顔認証システムを導入、本人確認はどのように変わったのか?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー