AIエージェントの「隔離」とは?権限制御65%・隔離18%が生む封じ込めギャップを解説
VentureBeat Pulse Researchの7月調査で、AIエージェントに個別のスコープ付きIDを付与した企業が49%(116社中57社)に達した一方、リスクの高いエージェントを隔離している企業は18%、権限制御と隔離の両方を備えるのは8%にとどまりました。すでに53%がエージェント起因のインシデントまたはヒヤリハットを経験しています。
VentureBeat Pulse Researchの7月調査で、AIエージェントに個別のスコープ付きIDを付与した企業が49%(116社中57社)に達した一方、リスクの高いエージェントを隔離している企業は18%、権限制御と隔離の両方を備えるのは8%にとどまりました。すでに53%がエージェント起因のインシデントまたはヒヤリハットを経験しています。
Snowflakeは火曜日、AIエージェントが企業データやツール、モデルにアクセスする際の権限を一元管理する制御レイヤー「Cortex AI Gateway」を発表しました。Claude CodeやCursorなど第三者エージェントも対象で、1Password・SailPoint・Saviyntなど普段は競合するID管理ベンダー群と共通の信頼モデルで連携します。
VentureBeatのPulse Research調査によると、AIエージェントを本番運用する企業107社のうち54%がすでに侵害事故(18%)またはニアミス(36%)を経験。エージェントごとに専用IDを与える企業は32%にとどまり、69%が社内のどこかで認証情報を共有していました。
Ping IdentityのAndre Durand CEOは、AIエージェントを一人ひとり独立したIDとして扱い、最小権限を都度再検証するゼロトラストを「長期目標ではなく今すぐの要件」だと主張します。人間の侵害が分・時・日単位なのに対し、エージェントは5分で1000のアクションを起こしうるためです。
VentureBeatが107社を対象にした2026年6月調査で、69%の企業が複数のAIエージェントに共通のAPIキーを使い回していると判明。Palo Alto Networks・CrowdStrike・Ciscoはこの「エージェントのID管理」領域に1年で220億ドル超を投じています。