詳細を見る
VentureBeatが2026年8月、従業員100人以上の組織を対象に実施したAIエージェントのセキュリティー調査で、実行時に権限範囲を制限し、本番運用もしている37組織のうち22組織が一部または大半のエージェントで認証情報を共有していました。権限を絞っても、個体別の追跡や停止が難しいという課題が浮かびました。
本番環境でエージェントを動かす68組織全体では、42組織が一部または大半のエージェントで認証情報を共有し、全エージェントに個別管理IDを与えていたのは26組織でした。共有対象には、複数のエージェントが使うAPIキー、人の認証情報、サービスアカウントが含まれます。
供給側の投資は活発です。Cyeraは9月3日にOasis Securityの10億ドルでの買収を完了し、Ciscoは6月29日にAstrix Securityの買収を完了、Oktaは8月24日にAgent SSOの一般提供を始めました。一方、エージェント保護に使う基盤を答えた108人のうち、Microsoft Entra Agent IDは2人、Oktaは1人、非人間ID基盤は2人にとどまりました。
個別IDだけでは、外部サイトで想定外の動作をするエージェントを防げないため、封じ込めも別の防御策です。調査では、高リスクのエージェントを隔離していたのは137人中12人だけでした。本番または試験運用中の109組織では、過去1年にエージェント起因の事故・未遂を報告した組織が64ありました。
この調査は月ごとに独立した自己選択サンプルで、全企業を代表するものではありません。また、隔離の少なさと事故の多さの因果関係も示していません。導入組織には、権限制御に加えて、個別ID、追跡性、個体別の停止、隔離を別々の管理項目として点検する視点が必要です。