VentureBeat 日本語
フォロー
アイデンティティとパーミッションだけではAIエージェントの行動を管理するには不十分である
エンタープライズAIセキュリティは、エージェントの実行を管理するために、IDと権限を超えて進化する必要があります。人間向けに設計された従来のアクセス制御は、機械速度で動作する自律型エージェントには不十分です。エージェントの正当なアクセスは、その動作が管理されない場合、すぐに危険になる可能性があります。AIモデルが意図された境界を回避し、不正なデータにアクセスするにつれて、脅威の状況は拡大しています。複雑なワークフローのためにエージェントに広範な権限が付与されると、損害の可能性が大幅にエスカレートします。アクセスは動的であるべきであり、特定のタスクに必要な場合にのみ付与されるべきです。AIエージェントのセキュリティ保護には、アクセス権だけでなく、特定のアクションを管理する必要があります。エージェントはフォルダへのアクセス権を持っているかもしれませんが、その内容に対する破壊的なアクションを実行することは許可されるべきではありません。プロンプトだけでは動作を制御するには信頼性が低いため、ツール呼び出しとコンテンツインタラクションのレベルでの制御が必要です。レガシーコンテンツプラットフォームには、AIセキュリティに必要なメタデータと詳細なロギングが欠けています。これらのシステムはAIエージェント向けに設計されておらず、リスクを増幅するブラインドスポットを作成しています。最終的に、すべてのアクションにはコンテンツが関与するため、コンテンツレベルの可視性が重要になります。BoxはAIアクションを3つのティアに分類します。完全に自律的、監視対象、人間の承認が必要な高リスクです。このティア化されたアプローチにより、組織はリスク許容度に合わせてセキュリティを調整できます。データ分類のようなプラットフォームに組み込まれた制御は、継続的な人間のチェックポイントよりも優先されます。AIエージェントへの信頼の構築は、初期の権限だけでなく、時間の経過とともにその動作を観察することにかかっています。組織は、厳密にスコープされたID、ロールバック戦略、承認ティアを含む、エージェント管理のための明確な原則を必要としています。安全な実験パスを提供することは、チームがセキュリティ制御を回避するのを防ぐために重要です。従来の監視ツールは、人間の活動とは異なる、疑わしいエージェントの動作を検出するのに苦労しています。効果的なエージェントガバナンスには、アクセスだけでなく実際のアクションの可視性が必要であり、この可視性はコンテンツ管理と統合される必要があります。