自律型AIでは
アイデンティティが唯一のコントロール

Idira®で、新たに登場した自律型自己推論エージェントを保護しましょう。

課題

エージェントAIの普及に伴い、セキュリティ リスクも増えています。

新しいハイブリッド アイデンティティ クラス。
新しいハイブリッド アイデンティティ クラス。

新しいハイブリッド アイデンティティ クラス。

AIエージェントは、人間の推論と機械のスケールと速度を融合させたものです。このハイブリッド アイデンティティ クラスには保護策がないため、組織のリスクを増大させます。
アタック サーフェスの拡大。
アタック サーフェスの拡大。

アタック サーフェスの拡大。

エージェントは、機密性の高いリソースに対して広範な権限を要求するため、1つのエージェントが侵害されれば、環境全体へのマスター キーとなります。
特権ドリフト。
特権ドリフト。

特権ドリフト。

エージェントは従来の人間のコントロール外で動作し、ハルシネーションを起こしたり、目標を達成するために特権昇格を行うことが知られています。
目に見えない従業員。
目に見えない従業員。

目に見えない従業員。

AIエージェントは容易に作成できるため、シャドーAIの原因となります。管理されたレジストリに安全にオンボーディングできなければ、エージェント型ワークフォースのリスクが見えなくなります。
精査なしでスケーリング。
精査なしでスケーリング。

精査なしでスケーリング。

AIエージェントとMCPサーバが環境で増大するにつれ、コントロールとガバナンスの欠如によってブライド スポットが生まれ、セキュリティ チームの負荷が生じます。
説明責任の欠如。
説明責任の欠如。

説明責任の欠如。

エージェントの活動を明確に把握できなければ、誰がまたは何がアクションを承認したかを証明できず、組織はコンプライアンスのリスクに晒されます。
提案価値

厳密な特権管理を基に作成された
エージェント型AIセキュリティへのアイデンティティ優先のアプローチ

特権を適切なレベルに制御して、AIエージェントを検出、制御、管理します。

エージェントの検出と一元管理

隠れたAIのアタック サーフェスを明らかにし、可視性を取り戻しましょう。Idira Secure AI Agentsは、SaaS、クラウド、開発者環境をスキャンしてアクティブなエージェントを特定し、所有者や目的、ステータスや権限レベルまで、重要なコンテキスト情報を付加します。

エージェントのアクセスを制御し、最小権限の原則を適用

専用のエージェント アイデンティティ ブローカーにより、精度ガードレールを適用します。Idiraは動的な適用ポイントとして機能し、特定のタスクの実行中にのみ、エージェントにアクセスを許可します。ジョブが完了した瞬間に自動的に権限を取り消すことで、権限が残らないようにし、アタック サーフェスを縮小します。

エージェントの行動を管理、監査して、コンプライアンスをサポート

エージェントの操作内容を可視化し、監査可能にします。Idira Secure AI Agentsはエージェントのアクションとコミュニケーションをログに記録するため、どのエージェントが、どのユーザーの代理で、どのようなアクションを実行したかを把握できます。

Executive Guide
Prisma AIRS 3.0とのネイティブ統合(近日公開)

Prisma AIRSインターフェイスを介してエージェント アイデンティティ セキュリティにアクセスし、AIゲートウェイを介してアイデンティティ セキュリティ制御を実施します。

詳細はこちら
主な機能と特徴

エージェント型ワークフォースのアイデンティティ コントロール プレーン

エージェント アイデンティティを大規模に検出、制御、管理するために設計された統合プラットフォームにより、AIのリスクをビジネスの俊敏性に変換します。


目に見えないエージェント ワークフォースを検出。

Idira Secure AI Agentsは、SaaS、クラウド、開発者環境全体でエージェントを検出し、一元化されたリポジトリにオンボーディングして、何がどこで実行されているのかを把握できるようにします。

今すぐ利用すべき理由

AIエージェントのアイデンティティの課題に対応できていますか?

99

100組織中99組織がAIエージェントを導入。1

<10%

エージェント レジストリや権限のような重要な管理を行っている組織は10%未満。2

66%

CISOの66%が、サイバーセキュリティ リスクの上位3位の中にエージェント型AIを挙げている。2

40%

AIエージェントの40%が組織データにアクセスできる。1

Idiraの活用事例

エージェント アイデンティティ ワークショップに申し込む

当社のエージェント アイデンティティの専門家が開催するオンライン ワークショップに参加して、貴社のエージェント アイデンティティの成熟度を評価し、エージェントのアイデンティティ セキュリティのベスト プラクティスを学び、ソリューションのデモをご覧ください。

本サイトは reCAPTCHA で保護されており、Googleの プライバシー ポリシーサービス利用規約 が適用されます。

Idira Agentic Identity Securityに関するよくある質問

そうですエージェントが導入される前に、AIセキュリティの戦略を用意しておくことが重要です。今日のローコード/ノーコード プラットフォームでは、ほぼ誰でもエージェントを開発して導入できます。セキュリティ ポリシーと制御を後から追加するのは難しくなるため、組織はこれらを早期に実装する必要があります。
エージェント型AIエージェントは、次のような多くの理由でセキュリティ上の課題となります。
  • AIエージェントは非決定論的であるため、同じ入力に対して異なる結果を出す可能性があり、従来型のセキュリティ モデルを突破するおそれがあります。
  • AIエージェントは、データベース、API、金融システム、顧客データなどの機密性の高いリソースにアクセスするために、特権の昇格を必要とします。
  • AIエージェントは自律的に意思決定を行うため、予測不可能性をもたらします。
  • 開発者は、セキュリティの監視なしにエージェントを作成できます(シャドーAI)。
  • この他にもさまざまな機能を利用いただけますが、
AIセキュリティ戦略を成功させるためには、以下を推奨します。
  • エージェントの検出、インベントリ、分類に、アイデンティティファーストのアプローチを採用する。
  • エージェントに最小権限の原則を適用し、エージェントが特定のアクションに、必要な特定の時間にのみアクセスできるようにする。
  • 明確なポリシー、定期的な監査、規制への準拠などの、ガバナンスとライフサイクル管理を確立する。

まずは、ホワイトペーパー「Key Requirements to Secure AI Agent Identities, Privilege, and Access」をご覧ください。

AIエージェントのリスクは、人間やマシンに対して行う必要があるのと同様に、エージェントのアイデンティティに適切なレベルの特権アクセスを与えることから生じます。次の場合に、AIリスクが高まります。
  • エージェントが単純なAIアシスタントから、機密性の高い企業リソースへの高いアクセス特権を持つエージェント型AIへと進化した場合。
  • 人間を監督役として、エージェントにより多くの自律性を与え始めた場合。
  • エージェントが他のエージェントにタスクを委任し始めたために、リスクが1つのシステムに収まらなくなった場合。
適切なセキュリティ ガードレールを設置しない場合、環境に脆弱なポイントが生じ、侵害につながるおそれがあります。
Idira Secure AI Agentsには、次のようなメリットがあります。
  • 環境内のAIエージェントを明確に把握し、最小限のアクセス権を適用できるため、サイバーリスクの軽減を実現します。
  • ビジネス リスクを伴わずにAIの生産性のメリットを引き出すことで、ビジネスの回復力を高めます。
  • ライフサイクル管理と監査ツールにより、監査とコンプライアンスの要件を満たします。
  • セキュリティ チームをAIアイデンティティの手動管理から解放することで、効率性と自動化を向上させます。