最新動向
ZscalerがAIエージェントをゼロトラストで監視 Agentic SOCを投入
Zscalerは、AIエージェントを人やアプリと同じく検査・制御する対象と位置づけ、Zero Trust Exchangeでの監視とAgentic SOCを打ち出した。多段のエージェント通信を検査し情報漏洩や不正動作を防ぐ。現場の備え方を解説する。
4件の記事
Zscalerは、AIエージェントを人やアプリと同じく検査・制御する対象と位置づけ、Zero Trust Exchangeでの監視とAgentic SOCを打ち出した。多段のエージェント通信を検査し情報漏洩や不正動作を防ぐ。現場の備え方を解説する。
Booz Allenの調査で、米連邦機関の58%がAIエージェントを導入または試験中と答えた一方、安全に運用できる自信があるのは28%にとどまった。導入の速さに、統制と信頼が追いついていない実態が浮かんだ。
7月、AIエージェントを内部脅威とみなして権限を厳しく絞る「エージェント・ゼロトラスト」が主流の考え方になった。GoogleとAnthropicが枠組みを示し、Microsoftは最小権限の実装指針を出した。評価中のAIが他社を侵害した事例と合わせ、現場が今取るべき対策を整理する。
生成AIのアクセス権限管理は、ツールの利用者・利用できる機能・取り扱える情報のレベルを組織として制御することだ。実装できる管理の粒度と、各企業規模に合った現実的な方法を解説する。