AIエージェントの爆発的増加:2025年の企業セキュリティは「マシンID管理」が鍵を握る
2025年末、人間対マシンIDの比率は82:1に達しました。AIエージェントの急増により、従来の人中心のID管理モデルが崩壊。Gartnerは2028年までに侵害の25%がAI関連になると警告しています。本記事では動的ID管理への移行の重要性を解説します。
人間1人に対して、マシンIDの数はすでに82対1という圧倒的な比率に達しています。かつてActive DirectoryやLDAPが構築された時代、ID管理の主役はあくまで「人間」でした。しかし今、自律的に動くAIエージェントの急増により、これまでの人間中心のIDモデルが限界を迎えています。
AIエージェント ID管理 2025:旧来のアーキテクチャが通用しない理由
サイバーセキュリティ企業CyberArkの調査によると、Microsoft Copilot Studioのユーザーはわずか1四半期で100万以上のAIエージェントを作成し、その数は前期比で130%も増加しました。ここで注目すべきは、組織の88%がいまだに「特権ユーザー」を人間のみと定義しているという点です。その結果、管理の行き届かないマシンIDが人間よりも高い権限を持ち、機密データにアクセスしているという歪な構造が生まれています。
Gartnerは、2028年までに企業で発生するデータ侵害の25%がAIエージェントの悪用に起因するものになると予測しています。
「シャドーエージェント」の脅威と動的IDへの移行
多くの開発現場では、スピードが優先されるあまり、セキュリティレビューを介さない「シャドーエージェント」が作成されがちです。また、プロジェクト終了後も放置された「期限切れのAPIキー」が、攻撃者の格好の標的となっています。クラウド上の管理ツールを正規の管理者としてログインして悪用する手法が増えており、もはやエンドポイントの防御だけでは不十分です。
これに対し、専門家は「動的サービスID(Dynamic Service Identity)」モデルへの移行を推奨しています。これは、AWS IAMロールやKubernetesのサービスアカウントのように、短寿命で特定のタスクにのみ権限を与える手法です。これにより、攻撃者がキーを再利用できる時間を劇的に減らすことが可能になります。
本コンテンツはAIが原文記事を基に要約・分析したものです。正確性に努めていますが、誤りがある可能性があります。原文の確認をお勧めします。
関連記事
Condé Nastで発生したデータ漏洩により、WIREDのユーザー230万人分が流出。ハッカーLovelyはさらに4,000万件の追加公開を予告しており、VogueやThe New Yorkerも危機に。Ars Technicaは独自システムにより被害を免れました。
Condé Nast傘下のWiredなどで大規模なデータ漏洩が発生。230万人以上の購読者情報がハッキングフォーラムで流出し、ハッカーは最大4,000万件のアクセスを主張しています。被害の全容と専門家の分析をまとめました。
2025年5月に発生したCoinbaseのデータ流出事件で、ハッカーを支援した疑いのある元従業員がインドで逮捕されました。CEOのBrian Armstrong氏はさらなる逮捕を示唆。企業の内部不正対策と報奨金制度の効果について解説します。
MetaがシンガポールのAIエージェント企業Manusを20億ドル超で買収。AIの競争は「会話」から「実行」へと移行しています。Manusの技術とMetaの戦略、そして企業が注目すべきAIオーケストレーションの重要性を首席編集者が解説します。