Kilowatto

コラム

IAの大きな盲点:「幻の」資格情報の不可視リスク

2026-03-30 · 著者:Esteban Rey(@Kilowatto) · 7,866 回読まれています

企業のサイバーセキュリティでは、常に「人間の要因」が主な原因とされてきた。悪意のあるクリックを行う従業員、同じパスワードを使用する経営者、特権セッションを閉じ忘れる管理者など。しかし、フィッシング文化の教育に注目している間に、新しいアクターが登場し、我々の防御が追いつくことのできない速度で動いている:人工知能(AI)エージェント。

ソフトウェアエンジニアリングとクラウドインフラストラクチャーからの最新の報告は明確である。AIエージェントは単なるパッシブなコンサルティングツールではなく、組織内で深く活動するオペレーティブエンティティとなっている。エンドポイント、開発環境(IDE)、および継続的インテグレーション/継続的デリバリー(CI/CD)パイプラインで、自律的に資格情報を生成・使用している。

問題は、これが従来のガバナンスの盲点となっていることである。

「エージェント・スプロール」の解剖学

従来、アイデンティティおよびアクセス管理(IAM)は人間によって人間のために設計された。社員が入社したとき、異動したとき、または退職したときのプロトコルは明確である。しかし、誰がアクセスを要求するのか、その人物に顔がないとき、給与がないとき、またタスクを完了するために1秒で1000の「鍵」を生成できる場合はどうなるのか?

私たちは、完全に非人間的な性質を持つ「資格情報スプロール」(Credential Sprawl)現象を経験している。AIエージェントは、プロセスを自動化したり、ワークフローを最適化したり、ソフトウェアのエラーを自己修正したりするために、ダイナミックにアクセストークン、APIキー、接続シークレットを生成している。これらの資格情報は、従来のシークレット管理ツールの範囲外で生成される。

これらは本質的に「幻の」資格情報である。システムの周辺で生存し、機械が他の機械と通信したり、重要なストレージバケットにアクセスしたり、プロダクションでコンテナをデプロイしたりする権限を付与する。すべてこれらは、セキュリティ管理者が手動で承認することなく行われる。

AIエージェントが爆発の範囲を拡大する理由

リスクはこれらの資格情報の存在のみにではなく、それらにサイクルがまったくないことにある。CISO(Chief Information Security Officer)にとってこの「スプロール」を時限爆弾にする3つの重要な要因がある。

  • 非人間のアクセスの不可視性:ほとんどの監査システムは、人間の行動(不自然な時間、未知のIP、不通常のデータ量)における異常を検出するように設計されている。しかし、AIエージェントは疲れず、24時間365日運用され、そのアクセスパターンは完全に正当なソフトウェアデプロイの技術的なノイズと同期することができる。盲点は、AIが開発システムとやり取りする場所に形成される。
  • 使用時(Time of Use)における脆弱性:企業は、シークレットが「安全」であることを信じている。なぜなら、それらはデジタル金庫(Vault)に保管されているからだ。しかし、AIエージェントは自律的なプロセスを実行するためにこれらの資格情報を「ホット」に抽出し使用する必要がある。資格情報が最も脆弱であるのは、その使用の瞬間である。エージェントが厳格に監査およびカプセル化された環境で動作していない場合、資格情報は傍受、漏洩、またはデバッグログに保持される可能性がある。
  • 防御可能な監査トレイルの欠如:インシデントが発生し、AIエージェントによって生成されたキーを使用してデータベースが危殆化した場合、責任の連鎖をどのように再構築するのか。今日、人間の指示(「このプロセスを最適化してください」)と機械の実行(「これを実現するためにこのアクセスを作成します」)の間のトレーサビリティは不可視である。エージェントのアイデンティティと人間の責任者のアイデンティティを結び付けるレコードの欠如は、法的および技術的なギャップを生み出す。

「委任された主権」のリスク

私が本当に心配しているのは、我々がインフラストラクチャーの主権をアルゴリズム的仲介者に委任していることである。シークレットの専用監視なしにCI/CDパイプラインを管理するAIエージェントを許可することで、機械がどのレベルの権限が必要かを決定することを受け入れている。

歴史的に、「最小権限」の原則は神聖とされた。しかし、今日、AIの速度は開発者にエージェントに広範な権限を付与することを強制し、自動化が停止しないようにしている。これは10年間で最も危険なトレードオフである:我々はデプロイの速度と引き換えにセキュリティを交換している。

結論:人間のアイデンティティからエージェントのアイデンティティへ

企業の生産性の未来は、間違いなく自律的である。我々はこれらのエージェントの実装を停止することも、停止すべきこともできない。しかし、速度が企業の完全性を犠牲にすることを許可することもできない。我々には緊急な移行が必要である:我々は「人為的」なアイデンティティ管理から、機械およびエージェントのアイデンティティ管理に移行する必要がある。

我々は以下のことができる必要がある:

  • 発見:非人間のプロセスによって生成された資格情報をリアルタイムにマッピングする。
  • 確保:シークレットがエージェントによって実行される瞬間のみに可視化され、直後に破壊されることを保証する。
  • 監査:人間によって定義されたセキュリティポリシーと機械の行動を不可逆的に結び付ける監査レコードを作成する。

AIは指数関数的に速く動いている。我々のセキュリティは残念ながら、まだ線形的に動いている。如果我々がこれらの「幻の」資格情報の盲点を照らさないのであれば、我々は自分たちのテクノロジーへのアクセス権を持っていない世界に目覚めることになる。

あなたのAIエージェントが過去1時間でどれだけの資格情報を作成したかをご存知ですか?もし答えがない場合は、すでにリスクはあなたのものです。

LinkedInでシェア

コメント

最初のコメントを書きましょう。