現在、マシンアイデンティティは人間のアイデンティティを82対1という驚異的な割合で圧倒しています。この不均衡は、CyberArkが2025年後半に行った調査で確認されており、従来のIdentity and Access Management(IAM)システムを圧倒しています。これらのシステムは、人間のユーザー向けに設計されており、AIエージェントやその他のマシンアイデンティティの爆発的な増加に対応するのに苦労しています。
この急増は、AIの急速な導入によって引き起こされています。Microsoft Copilot Studioのユーザーは、2025年の四半期だけで100万を超えるAIエージェントを作成し、130%の増加となりました。これらのAIエージェントは、認証するだけでなく、行動するため、新たなセキュリティリスクを生み出しています。
企業は適応するために奔走しています。ServiceNowは2025年にセキュリティ関連の買収に多額の投資を行い、アイデンティティ中心のAIリスク管理への移行を示唆しています。Gartnerは、2028年までに、企業における侵害の25%がAIエージェントの悪用から発生すると予測しています。
従来のIAMアーキテクチャは機能不全に陥っています。クラウドIAMは多くの場合、速度が遅すぎ、セキュリティレビューはAIエージェントのワークフローと一致しません。これにより、開発者は速度を優先せざるを得なくなり、シャドウエージェントや過剰な権限を持つサービスアカウントにつながります。
将来は、IAMへの新しいアプローチが求められます。専門家は、モデルではなく、アイデンティティがエンタープライズAIリスクの制御プレーンになるべきだと考えています。業界は現在、増加するAIエージェントの集団を効果的に管理できるIAMシステムを構築するという課題に直面しています。
Discussion
Join the conversation
Be the first to comment