AIに仕事を任せるほど、セキュリティは困難に? Akamaiが警鐘を鳴らす「AIのふるまい」
AIエージェントが複数のシステムをまたいで自律的に業務を進める時代になり、企業のセキュリティにも変化が求められている。Akamaiは、人のIDやアクセス管理だけでなく、AIエージェントのふるまいそのものを制御する必要性を指摘した。
AIエージェントが、メールの処理や情報検索だけでなく、複数のシステムをまたいで業務を自律的に実行するようになっている。便利になる一方で、これまで人を中心に設計されてきたID管理やアクセス制御だけでは、新たなリスクに対応しきれなくなる恐れがある。
AIエージェントが何にアクセスし、どのような操作を行い、どこまで自律的に判断するのか。これからの企業セキュリティでは、本人確認だけでなく、AIを含む「非人間エンティティ」のふるまいそのものを管理する必要がある。
アカマイ・テクノロジーズ(以下、Akamai)は2026年9月24日、AIエージェントの普及に伴うセキュリティ課題を分析した「インターネットの現状(SOTI)セキュリティ」レポートを公表した。企業がAPIやシステムを横断する業務に自律型AIを活用する中で、従来のID・アクセス管理に加え、AIエージェントのふるまいを制御するガバナンスが必要だと指摘する。
AIエージェントが「何をするか」をどう管理する?
今回のレポートが問題視するのは、AIエージェントの自律性が高まる一方で、その行動を適切に制御する仕組みが追い付いていないことだ。
例えばModel Context Protocol(MCP)は、AIエージェントが複数のソフトウェアやサービスと連携し、自律的に操作するための仕組みとして利用が広がっている。だが、Akamaiによると、MCPに関連するリスクへの対応は、CISO(最高情報セキュリティ責任者)のセキュリティ上の優先事項の中で最も低かったという。
一方で、同社は2030年までに不正なAIエージェントが最上位の脅威になるとの見方を示している。将来的な脅威への認識と、現在の対策の優先度との間に隔たりがあることを、同社は可視性不足の一例として捉えている。
AIエージェントが単なる「質問に答えるツール」から、複数の手順を自律的に実行する存在へ変わるほど、重要になるのは「誰がアクセスしたか」だけではない。「AIが何をしようとしているのか」「その行動は通常のものなのか」まで把握する必要がある。
企業のAI利用にも「見えない経路」
AIの利用そのものにも、企業が把握しきれていないリスクがある。
Akamaiの分析では、企業で利用されるAIチャットbotの会話の6%超に、個人を特定できる情報を中心とした機微情報が含まれていた。そのうち47%は、企業の監視対象外となる個人アカウント経由だったという。またWebブラウザでは、企業ユーザーの40%超がAI活用型の拡張機能を導入。その25%が12カ月以内に権限を変更していた。
Akamaiによると、こうしたAI活用型拡張機能は、標準的な拡張機能に比べ、既知の脆弱(ぜいじゃく)性を含む可能性が60%高いという。
企業がAI利用を禁止するだけでは、従業員が個人アカウントやブラウザ拡張機能などを使う「シャドーAI」を完全に防ぐことは難しい。どのAIが、どのデータに、どの権限でアクセスしているのかを可視化することが、これまで以上に重要になる。
AIは脆弱性を見つける側にも、攻撃する側にもなる
AIの進化は、防御側だけにメリットがあるわけではない。
Akamaiは、フロンティアAIが脆弱性を迅速に発見し、複数の弱点を組み合わせて悪用する能力を示していると分析する。
脆弱性を発見してから人手でパッチを適用する従来型の対応だけでは、攻撃側のスピードに追い付けなくなる可能性がある。そのため同社は、脆弱性が発見された後のパッチ対応に加え、エッジでリアルタイムに通信を緩和する仕組みなどを挙げている。
つまり、AI時代のセキュリティでは「脆弱性を見つけてから直す」だけでなく、攻撃につながる動きをリアルタイムで止める考え方も必要になる。
「AIが作る情報」までブランド保護の対象に
AIエージェントの普及は、企業のブランド保護にも影響する。
従来のWebでは、人間のユーザーが検索し、企業サイトを訪問して情報を得ることが中心だった。だが、AIエージェントが情報収集や比較、意思決定を実行するようになると、企業がWebでどのように認識されるかだけでなく、AIが企業について「どのような情報を参照し、どのように説明するか」も重要になる。
Akamaiは、引用や正確性、センチメント、bot管理など、生成エンジン最適化(GEO)に関する指標までブランド保護の対象を広げる必要があるとする。
その一環として、エッジでGEO戦略と機械可読データ層を活用し、「シンセティックカスタマー」と呼ぶAIエージェントがブランド情報を誤って生成したり、誤表現したりすることを防ぐ考え方も示している。
CISOに求められる「AI前提」のセキュリティ
AkamaiのChief Security Officerであるボアズ・ゲルボルド氏は、組織全体でのAI利用、顧客向け製品やクラウドワークロードへのAI組み込み、企業を狙うAI駆動型攻撃の3点を脅威として挙げ、セキュリティ施策も適応する必要があると説明している。
また、Advisory CISOのスティーブ・ウィンターフェルド氏は、自律型AIが単純な照会・応答から、複数段階にわたる事業戦略の実行へ移行する中で、セキュリティの統率方法も変える必要があると述べる。
今回のレポートでは、CISOに向けて4つの柱を提示している。
- エッジネイティブのランタイム保護やAPIフィルター、分離機構を活用した適応型エッジガバナンス
- Webブラウザ内でのAI利用の可視化とふるまい制御
- GEO戦略と機械可読データ層を活用したブランド保護
- AIエージェントの自律性と検証可能性の整合
重大な操作については人を介在させる「Human in the Loop」の考え方を取り入れ、万一問題が起きた場合に復旧できるかどうかも判断材料とする。
AIエージェントが企業の業務を代行する範囲が広がれば、セキュリティ担当者が管理すべき対象も「人」から「人+AI」へ広がっていく。
AIを導入すること自体が目的だった段階から、AIがどのデータに触れ、どの権限で、何を実行しているのかを企業が把握・制御する段階へ。Akamaiのレポートは、AIエージェント時代に向けて、従来のセキュリティ設計を見直す必要性を示している。
Copyright © ITmedia, Inc. All Rights Reserved.
ニュースピックアップ
この記事の著者
こんなメディアも見られています
キーマンズネットに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
アクセスランキング
-
1
「Copilot案件」が急増、1年半で13倍に フリーランスに求められるニーズの変化
-
2
PostgreSQLより1.81倍高速? 開発者がSQLの実行を小型AIに丸投げしてみた結果:898th Lap
-
3
証券口座を狙う不正アクセス、光世証券が「パスキー」に切り替えた理由
-
4
資料作成が月32時間から4時間に トラコムが生成AIで「月28時間削減」した方法
-
5
あいち銀行が経理DXを本格化 LayerXと「請求書受領から振込まで」をつなぐ
-
6
自治体、企業で進む「Google回帰」 事例で分かる「Gemini Notebook」の活用アイデア
-
7
「完璧な議事録」が仕事を遅くする 中小企業AI活用協会の専門家に聞く議事録AIの効果的な使い方
-
8
AI同士が取引する時代、「相手は誰か」をどう確認する? GMOが信頼基盤を実証
-
9
人口減少で採用難の鳥取県、「辞めない職場」をデータでどう作る?
-
10
ChatGPTやCopilotから直接翻訳 「DeepL」のMCP対応で多言語業務はどう変わる?
キーマンズネット SNS
インフォメーション
注目情報をチェック
キーマンズネットをフォロー