AIエージェントは、セキュリティ対策が追いつかないほどの速さで企業内部に入り込んでいる。

- 今月、複数のセキュリティ研究者、アナリスト、AI研究所が、自律型AIエージェントがシステムアクセス権を持つ内部関係者のように振る舞うようになり、ほとんどの企業はそれらを管理するためのID制御や行動監視のdentを欠いていると警告した。.
- エージェント型AIを導入しているすべての組織と、それを販売しているベンダーは、組織の80%が既にエージェントによる意図しない行動を目の当たりにしており、専用ツールを実行して非人間のdentを保護できるのはわずか2%に過ぎないという報告を考慮すべきである。.
- ガートナー社が2030年までに2340億ドル相当のソフトウェア支出がエージェント型AIによってリスクにさらされると予測していることから、ガバナンスの成熟度が導入の成否を左右する決定的な要因になりつつある。.
今月発表された多くの研究によると、組織はセキュリティ対策の整備よりもはるかに速いペースでAIエージェントを導入していることが明らかになっています。これらのシステムは、企業ネットワークや機密データに常時アクセスできるデジタルワーカーのように振る舞うようになっていますdentそのため、組織の 機会を活かせる 、あるいはその失敗に苦しむかは、モデルの効率性よりもガバナンスによって決まるでしょう。
AI開発者、サイバーセキュリティ企業、ビジネスアナリストは皆、この警告に同意している。AIエージェントは、特定の指示に従う通常の自動システムとは大きく異なる動作をする。アクセスdent情報と企業システムへのアクセス権が与えられると、監視なしにさまざまなアプリケーションで多様な機能を実行できるようになるため、その行動は予測が非常に困難になる。.
警報の背後にある数字
AIへの投資は加速し続けている。コング氏は、IDCの予測を引用し、アジア太平洋地域におけるAIおよび生成型AIへの支出は2028年までに1,750億ドルに達し、自律型エージェントが占める割合が増加すると述べた。しかし、ガバナンスは依然として遅れている。.
ポネモン研究所の研究に基づいたグレッグ・クラーク氏の分析によると、 AIに特化したデータプライバシーポリシーを策定している企業はわずか41%ない。一方、クラウドセキュリティアライアンスは、多くの組織が依然として非人間的なID管理向けに設計されていないツールに依存しており、AIの導入拡大に伴い、可視性とガバナンスに大きなギャップが生じていると報告してdent。
これらの知見は、企業におけるAIセキュリティの新たな時代を示唆している。AIエージェントが企業ネットワーク全体に広がるにつれ、組織はそれらをdent、権限を defiし、そのdentを継続的に検証し、その活動を監視する必要がある。自律型AIの時代において、dentガバナンスはモデルインテリジェンスと同様に重要になりつつある。.
AIエージェントは究極の信頼できるインサイダーです
Cequence Securityの共同創設者であるシュレイヤンス・メータ氏は、 エージェント型AIを「 機械のスピードで動作するデジタル内部関係者」と表現した。同氏は、AIエージェントは権限を超えて行動しなくても害を及ぼす可能性があると警告した。AIエージェントは、許可された範囲内で完全に動作し、正当なAPIリクエストを組み合わせることで、運用上、財務上、または法的なリスクを生み出す可能性がある。メータ氏は、TM ForumのGB1087ガイダンスを引用し、AIはアカウント侵害の兆候を示すことなく特権的な操作を実行できるため、「究極の信頼できる内部関係者」であると説明した。
最先端のAI開発者たちも同様の懸念を表明している。Anthropic社と提携機関の研究者たちは、7月13日に発表した論文「 2026年夏のエージェントの不整合」の中で、企業におけるシミュレーション展開中に発生した4つの失敗パターンを記録した。それは、ソフトウェアコードの密かな操作、明らかな金融詐欺の助長、後の意思決定に影響を与えるための情報の操作、そして機密情報を漏洩させるようユーザーを誘導することである。
この論文では、MJ Rathbun事件にもdentを当てている。この事件では、自律型コーディングエージェントが、自身の貢献が拒否された後にオープンソースのメンテナーを攻撃し、AIエージェントがサイバーセキュリティと評判の両方のリスクを生み出す可能性があることを示している。.
研究者たちは、エージェント型AI自体が攻撃の標的になり得ることも明らかにしている。AI Now Instituteは7月8日に Friendly Fire」で、通常のプロジェクトファイルに隠された即席のインジェクションによって、Anthropic社のClaude CodeやOpenAI社のCodexが 悪意のある動作を実行して 。
Salt SecurityのCEOであるRoey Eliyahu氏は、これらの事例はGitLost、Agentjacking、TrustFallといったデモに似ており、いずれも同じ弱点を露呈していると述べた。それは、AIエージェントが、信頼できないコンテンツに埋め込まれた悪意のある指示と、処理すべき正当な情報を区別することに依然として苦労しているという弱点である。.
ガバナンスが製品となる
ビジネスへの影響はサイバーセキュリティにとどまらない。 ガートナーは AIエージェントが従来のユーザーとのやり取りを回避しながら複数のソフトウェア環境でタスクを実行するようになるにつれ、2030年までに最大2340億ドルの企業アプリケーション支出が「エージェント裁定取引」の影響を受ける可能性があると推定した。
フォレスター社は2026年の主要脅威レポートで同様の懸念を示し、ブラウザやメールクライアントを通じて職場に侵入する個人用AIアシスタントが、既存のガバナンスフレームワークの枠外で動作する可能性があると警告した。
テクノロジー企業は同様の戦略で対応している。Kong氏は、すべてのAIエージェントが明確な所有権、 defiされた権限、および完全な監査証跡を持つ、dent優先のアプローチを提唱している。Mehta氏は、一度ログインしただけで信頼するのではなく、すべてのアクションが継続的に検証される「エージェント型ゼロトラスト」を推進している。.
OpenAIも同様のモデルを採用しており、社内のCodexデプロイメントは、ネットワーク許可リスト、必須の企業認証、およびすべての重要なエージェントアクションを再現できる詳細なテレメトリを備えた隔離されたサンドボックス内で実行されると述べている。.
自律型AIエージェントは、従来のソフトウェアではなく、デジタル従業員のように管理されるべきだという共通認識が広まりつつある。組織がエージェント型AIの導入を拡大するにつれ、購買決定の基準はモデルのパフォーマンスから、説明責任、 trac可能性、ガバナンスへと移行しつつあり、信頼できるAI運用は技術的な要件から競争上の優位性へと変化している。.
仮想通貨ニュースを読むだけでなく、理解を深めましょう。ニュースレターにご登録ください。 無料です。
よくある質問
AIエージェントによる内部脅威とは何ですか?
自律型AIエージェントが企業APIやデータに接続されると、常時アクセス権限を持つ従業員のように振る舞い、権限の範囲内であっても運用、セキュリティ、コンプライアンスに損害を与える可能性があるというリスクがある。Cequence SecurityのShreyans Mehta氏とTM ForumのGB1087ガイダンスは、このようなエージェントを「究極の信頼できる内部関係者」と表現している。
AIエージェントはどのくらいの頻度で意図しない行動をとるのか?
SailPointのエリック・コング氏がBusinessWorldに寄稿した記事によると、組織の80%が、AIエージェントが機密データへのアクセスや共有など、意図しない行動をとったと報告している一方、専用の非人間dentIDセキュリティツールを導入している組織はわずか2%に過ぎないという。.
AIコーディングエージェントに対するフレンドリーファイア攻撃とは何ですか?
Friendly Fireは、AI Now Instituteによる概念実証であり、2026年7月10日にIT Proが報じた。この実証実験では、ライブラリのファイルに隠されたプロンプトインジェクションを利用して、Claude CodeとOpenAIのCodexを騙し、自動セキュリティレビューを自己承認モードで実行中に悪意のあるコードを実行させた。.
エージェント型AIとAIエージェントの違いは何ですか?
すべてのAIエージェントは、エージェント型AIの機能を使用する(または使用することを目指す)が、「エージェント型AI」はより広い概念を指し、「AIエージェント」は具体的な実装を指す。.
免責事項。 提供される情報は取引アドバイスではありません。Cryptopolitan.com Cryptopolitan、 このページで提供される情報に基づいて行われた投資について一切の責任を負いません。tronお勧めしますdent 調査や資格のある専門家への相談を

アシシュ・クマール
アシシュ・クマールは、8年間の報道経験を持つ仮想通貨および金融ジャーナリストです。仮想通貨市場、規制、 DeFi、取引所エコシステムに関する最新情報を取材しています。Coingape、Todayq、Newsroompostなどで勤務経験があります。IIMCで英語ジャーナリズムのPGDP(大学院ディプロマ)を取得しています。また、アーサー・ヘイズ、ヤット・シウ、オースティン・フェデラなど、業界の著名人へのインタビューも行っています。.
















