マシンアイデンティティは現在、人間のアイデンティティを82対1という驚異的な割合で上回っています。CyberArkの2025年の調査では、この不均衡が明らかになり、重要なセキュリティ上の課題が浮き彫りになりました。従来のIdentity and Access Management(IAM)システムは、人間のユーザー向けに設計されており、AIエージェントやその他のマシンアイデンティティの爆発的な増加に対応するのに苦労しています。
この急増はごく最近のもので、急速に進んでいます。Microsoft Copilot Studioのユーザーは、2025年の四半期だけで100万を超えるAIエージェントを作成し、130%の増加となりました。これらのAIエージェントは、認証を行うだけでなく、タスクを実行し、機密データにアクセスするなど、実際に行動します。セキュリティ専門家は、このガバナンスの欠如を懸念しています。Gartnerは、2028年までに企業の侵害の25%がAIエージェントの悪用によるものになると予測しています。
企業は適応するために奔走しています。ServiceNowは2025年にセキュリティ関連の買収に116億ドルを費やし、AI向けのアイデンティティ中心のセキュリティへの移行を示唆しています。焦点は、堅牢なアイデンティティ管理を通じてAIリスクを制御することに当てられています。
Active Directory、LDAP、初期のPAMなどの従来のIAMシステムは、人間中心の世界向けに構築されました。開発者は、クラウドIAMの遅延やスピードを優先するプレッシャーのため、過剰な権限を持つサービスアカウントを作成することがよくあります。これにより、脆弱性が生じます。
将来は、新しいアプローチが求められます。専門家は、モデルではなく、アイデンティティがエンタープライズAIリスクの制御プレーンになりつつあると考えています。業界は、広範囲にわたる侵害を防ぐために、マシンアイデンティティの規模と複雑さに対応できるIAMソリューションを開発する必要があります。
Discussion
Join the conversation
Be the first to comment