セキュリティ · 2026年10月10日
自律型AIエージェントがゼロトラスト概念に深刻な課題を突きつける
自律型AIエージェントの導入が、多くの企業が推進してきたゼロトラストの取り組みに大きな打撃を与える可能性があります。
Coalition for Secure AIのNik Kale氏は、エージェントベースのAIはゼロトラストの正反対であると主張しています。ゼロトラストは個別のリクエストを評価するように設計されていますが、AIエージェントは文書の閲覧、データ照会、要約、外部へのメール送信といった個々の無害な操作を戦略的に組み合わせることで、結果的にデータの外部流出経路を正当化してしまう恐れがあるためです。
また、アイデンティティの管理に関する懸念も指摘されています。モデルの更新やツールの追加が行われても、承認リスト上のアイデンティティは変わらず「承認済み」のままとなるため、月曜日に割り当てられた権限を金曜日には全く異なるマシンが利用している状況が起こり得ます。さらに、承認されたエージェントが、正当なアイデンティティを持たずに権限のみを継承したサブエージェントを作成するリスクも存在します。
Kamiwaza.aiのKrti Tallam氏は、企業環境にあるAIエージェントの約80パーセントが把握されていないと述べています。これにより、未登録のアイデンティティが攻撃者に乗っ取られる危険性が高まっています。また、エージェント間の通信は不透明であり、攻撃者が複数のエージェントに攻撃命令を分散させることで、個々の挙動を正常に見せかけながら検知を回避する手法が報告されています。
これに対し、Aikido SecurityのMike Wilkes氏は、OpenPGP標準を参考に、強力に保護された主アイデンティティから限定的で短期間の署名鍵を委任する手法を提案しています。あわせて、レート制限やサンドボックスの導入、および取り消し可能な決定のみを委任する運用の重要性を説いています。VaronisのBrian Vecci氏は、アイデンティティのみによる制御は不十分であり、非人間的なアイデンティティへの備えが不足している現状を指摘しています。