Rubrik、AIエージェントのセキュリティ課題に取り組む
Rubrik
Okta
Microsoft
Zero Labsが1,600人以上の回答者を対象に行った調査によると、ITおよびサイバーセキュリティ担当者の86%が、AIエージェントが今後1年以内に組織の保護能力を上回る速度で進化すると考えている一方、稼働中のエージェントを完全に可視化できているのはわずか23%にとどまることが明らかになりました。これを受けて、データセキュリティ専門企業のRubrikは、AIエージェントのアクセスと権限を管理するソリューション「Agent Identity」を発表し、これをAgent Cloudに統合しました。
Zero Labsが1,600人以上の回答者を対象に行った調査によると、ITおよびサイバーセキュリティリーダーの86%が、AIエージェントが今後12か月以内に組織の保護能力を超えると信じており、環境内のアクティブなエージェントを完全に可視化していると報告するのはわずか23%にとどまります。この状況下で、データセキュリティ専門企業のRubrikは、AIエージェントのアクセスと権限を管理するためのソリューションであるAgent Identityを発表しました。Agent Cloudに統合されたこの技術は、情報システムと対話し、自律的にアクションを実行できるエージェント向けの制御フレームワークを提供することを目指しています。RubrikのAI担当ジェネラルマネージャーであるDev Rishi氏は、エージェントが情報を単に合成するだけでなく、従業員に代わって行動し、人間向けに設計されたアクセスモデルを使用していると説明し、静的資格情報は自律的なアクター向けに設計されたものではないと述べています。このソリューションは既存のアイデンティティプラットフォームを活用し、OktaおよびMicrosoft Entra IDとの統合が発表されています。Agent Identityは、AIエージェントに人間のユーザーやアプリケーションと同等の独自のアイデンティティを付与し、エージェントがどのようなアクションを実行する権限を持ち、どのような条件下で実行できるかを決定します。また、Model Context Protocol(MCP)を使用するAIエージェントとサーバーを識別して監視し、ジャストインタイム(JIT)アクセスメカニズムによる一時的な権限付与、エージェントによるツール呼び出しの制御、アクション実行前のセキュリティポリシーの適用、およびアクティビティの追跡が可能です。技術的には、SAGEフレームワークを介してリクエストを分析し、エンタープライズセキュリティポリシーと照合することで各MCPツール呼び出しを保護し、その後、一時的なアクセストークンを使用してエージェントのアイデンティティを認証します。アクションがルールに違反する場合、実行前にブロックできます。また、プラットフォームにはAgent Rewindという機能が含まれており、自律エージェントによって実行された特定のアクションを元に戻すことができ、エラーや予期しないAIエージェントの動作による運用上の結果に対するセキュリティチームの懸念に対処します。Zero Labsの調査によると、ITおよびサイバーセキュリティリーダーの88%が、エージェント型AIの脅威に直面した際に、目標復旧時間(RTO)を満たすことを懸念しています。
出典: Le Monde Informatique — IA —
原文
