Cyberpunk image

NetwrixCEO、グレイディ・サマーズ著

セキュリティは人間のために構築されたものだ。AIエージェントがそのギャップを露呈させている。

『ブレードランナー』が、私たちの間を歩くレプリカントを描いてから44年が経ち、セキュリティチームは、彼らなりの「非人間的な労働力」を管理している。

これらのレプリカントは、すでにアカウントや権限を持ち、機密データへのアクセス権も有している。それらはAIエージェント、サービスアカウント、OAuthアプリケーション、ワークロードID、そして多くの企業環境においてすでに人間の数を上回っている、増え続けるマシンIDである。

この区別が重要なのは、IDセキュリティが人間の行動を前提に構築されてきたからです。人は会社に入社し、役割を変え、休暇を取り、最終的には退職します。こうしたライフサイクルの出来事が、IDガバナンスの基盤となってきました。一方、マシンIDがそのようなパターンに従うことはめったにありません。

Non-Human Identity Management Group」によると、多くの環境において、マシンIDの数は現在、人間ユーザーの50倍にも達している。中には数分間しか存在しないものもあれば、それらを作成したアプリケーションや自動化プロセスが忘れ去られた後も、何年もアクティブなままのものもある。

多くの組織では、誰が所有しているのか、なぜまだ存在しているのか、何にアクセスできるのかといった基本的な質問に答えることさえ、依然として困難な状況にあります。

ガバナンスよりも急速に拡大する信頼

2025年、UNC6395として追跡された脅威アクターが、SalesloftのDriftチャット統合に関連付けられたOAuthトークンを入手し、それを利用して数百の組織にまたがるSalesforce環境内を移動しました。

このトークンが危険だったのは、ソフトウェアの脆弱性を悪用したからではありません。すでに信頼されていたからこそ、危険だったのです。

そこから、攻撃者はAWSの認証情報、Snowflakeのトークン、そして本来あるべきではない場所に保存されていたその他の機密情報に到達しました。1つの信頼されたマシンIDが、さらに多くのIDへの道筋となったのです。

AIエージェントがこの問題を引き起こすわけではありません。むしろ、問題を加速させているのです。組織は、IDを作成し、権限を継承し、システム間でやり取りを行い、環境内で動作する信頼された認証情報の数を増やすAIエージェントを導入しています。

セキュリティチームがそれらのIDの存在を把握していない場合、あるいはそれらが何にアクセスできるかを理解していない場合、攻撃対象領域はバックグラウンドで静かに拡大していきます。

ID管理プログラムは人間のために構築された

私はキャリアのほとんどをアイデンティティとセキュリティの分野に費やしてきましたが、私のチームが調査したほぼすべてのインシデントの中心には、アイデンティティの問題がありました。盗まれた認証情報。見落とされた権限。当初発行された従業員やシステムの存続期間を超えて存続してしまったアクセス権などです。

AIは新たなアイデンティティの問題を生み出しているわけではありません。すでに存在していた問題を浮き彫りにしているのです。

人間によるID管理プログラムでは、誰かがアカウントを管理し、定期的にアクセス権限を見直し、最終的には削除することを前提としています。AIエージェントは、そのライフサイクルに自然に適合しません。AIエージェントは自動的に作成され、他のIDから権限を継承し、マシンの速度でシステムとやり取りし、作業中に追加のIDを作成することさえあります。

その結果、アイデンティティの数は、ほとんどのガバナンスプロセスが処理できるよう設計された速度を上回るペースで増加している。

御社のAIセキュリティプログラムはどの程度成熟していますか?

多くの組織は、AIの導入がガバナンスの整備よりも速いペースで進んでいることを認識しているものの、具体的にどこにギャップがあるかは把握できていません。

Netwrix AI成熟度評価では、組織のID管理、データ管理、およびAIガバナンスの実践状況をベンチマークし、強みと盲点を特定するとともに、AI関連のリスクを低減するための実践的な提言を提供します。

→ 無料のAI成熟度評価を受けてください

可視化だけでは不十分

当社の「2026年データおよびIDセキュリティレポート」によると、AIの導入により環境内のID数が大幅に増加した組織では、前年比で43%の侵害率が報告されたのに対し、AIによってIDのフットプリントに大きな変化が見られなかった組織では11%にとどまりました。

驚くべき点は、侵害発生率そのものではなく、誰が侵害されたかという点でした。

AIによってID数が急速に拡大した組織は、一般的に同業他社よりも強力なガバナンス体制を構築していると報告していました。こうした組織は、シャドウAIの監視、非人間IDの管理、機密データへの継続的な可視性の維持をより積極的に行っていたのです。

彼らは対策マニュアルに投資していた。それにもかかわらず、侵害を受けてしまったのだ。

セキュリティチームは、次の4つの質問に対する継続的な回答を必要としています。「どのようなIDが存在するか?」「その所有者は誰か?」「何にアクセスできるか?」「いつ削除すべきか?」

これらの答えがなければ、AIが新たに導入されるたびに、環境内で動作する信頼されたIDの数が知らぬ間に増えていくことになる。

説明責任の問題

AIエージェントがセキュリティインシデントに関与した場合、そのIDの所有者は誰か?その権限を承認したのは誰か?そのアクセス権を審査するのは誰か?いつ廃止すべきかを決定するのは誰か?

サービスアカウントの場合、通常は追跡可能な記録が残っています。しかし、マシンの速度で動作し、下流のIDを作成し、システム間でやり取りを行うエージェントの場合、特定の人物へと遡る手がかりは瞬く間に消えてしまう可能性があります。

機密データがどこにあるかを知ることは、課題の半分に過ぎません。そのデータにアクセスできるすべてのIDを把握し、最新のインベントリを維持し、各IDに明確な所有者がいることを確保することが、残りの半分です。

最も重要な「信頼できるID」は、必ずしもセキュリティチームが監視しているものとは限りません。むしろ、その作成を誰も覚えていないようなIDが、ますます重要になってきています。

組織がAIに対応するためにアイデンティティセキュリティをどのように適応させているかについては、『2026年データおよびアイデンティティセキュリティレポート』をご覧ください。

Netwrixによる提供・執筆。