VentureBeat 日本語
フォロー
ゼロトラストは、今やエージェントのスピードで進む必要がある
AIエージェントのために、将来の目標としてではなく、ゼロトラストセキュリティアーキテクチャを企業は緊急に実装しなければなりません。なぜなら、エージェンティックAIはリスクタイムラインを劇的に圧縮するからです。AIエージェントは、その高速性ゆえに、ログイン時だけでなく、アクションごとの継続的な検証が不可欠です。AIエージェントに付与される権限は時間とともに蓄積され、従来のセキュリティモデルでは管理できない未知の露出を生み出します。数千ものアクションが数分で発生するエージェンティックAIの速度は、権限の処理方法の変更を必要とします。ゼロトラストの「ジャストイナフ、ジャストインタイム」アクセスの原則は、この加速されたリスクに対処するために不可欠です。なりすましを防ぐために、各AIエージェントは、人間のログインや共有サービスアカウントとは別に、独自の明確なIDを必要とします。エージェントIDの安全な管理と、コードに直接埋め込まれたAPIキーのような共有シークレットの回避が、今や最優先事項です。APIゲートウェイとエージェントゲートウェイは、ゼロトラストポリシーの実際的な施行ポイントであり、エージェントのリクエストをリアルタイムで検査します。目標は、最初のログイン時だけでなく、各結果を伴うアクションの瞬間に認可の決定を移行することです。エージェントが自身の権限を書き換えるリスクに対処するために、ゼロトラストフレームワークは監視者も監視する必要があります。エージェントの出力を人間がレビューすることはスケーリングできないため、独立したAIエージェントがお互いの作業を評価する新しいパラダイムが提案されています。このフレームワークは、完璧な出力検証は不可能であることを認識していますが、構造化されたプロセスを信頼します。最終的に、企業は、広範な採用によって後付けが高価になる前に、運用を保護するために、内部および外部の両方のすべてのAIエージェントに対して包括的な可視性と管理を必要としています。