マシンアイデンティティは現在、人間のアイデンティティを82対1という驚異的な割合で凌駕しています。CyberArkの2025年の調査で、この劇的な変化が確認されました。従来のIDおよびアクセス管理(IAM)システムは、人間のユーザー向けに設計されており、このペースに追いつくのに苦労しています。
この不均衡は、重大なセキュリティリスクをもたらします。マシンアイデンティティの中で最も急速に成長しているAIエージェントは、多くの場合、適切に管理されていません。Microsoft Copilot Studioのユーザーは、直近の四半期だけで100万を超えるAIエージェントを作成し、130%の増加となりました。これらのエージェントは認証するだけでなく、行動するため、悪用の主要な標的となります。Gartnerは、2028年までに企業の侵害の25%がAIエージェントの脆弱性に起因すると予測しています。
業界は対応しています。ServiceNowは2025年にセキュリティ関連の買収に多額の投資を行い、アイデンティティ中心のAIリスク管理への移行を示唆しています。しかし、開発者はセキュリティよりもスピードを優先することが多く、シャドウエージェントや過剰な権限を持つアカウントにつながっています。現在のクラウドIAMソリューションとセキュリティレビュープロセスは、AIエージェントの迅速な展開には遅すぎ、煩雑すぎます。
従来のIAMシステムは、人間中心の世界向けに構築されました。Active Directory、LDAP、および初期のPAMソリューションは、最新のマシンアイデンティティの規模と複雑さを管理するように設計されていませんでした。
将来は、ID管理へのアプローチ方法の根本的な転換が必要です。セキュリティチームは、AIエージェントを管理し、侵害を防ぐための新しい戦略を開発する必要があります。焦点は、モデルから、エンタープライズAIリスクの主要なコントロールプレーンとしてのアイデンティティに移行する必要があります。
Discussion
Join the conversation
Be the first to comment