AIエージェント事故、企業の統制が追いつかず
企業のAIエージェント導入が進む一方、認証・分離・執行の統制が追いつかず、過半数が事故またはニアミスを経験している。
なぜ重要か
- •自律型AIの実システム・実データへのアクセスが、従来の認証設計を揺さぶっている。
- •モデル提供者やハイパースケーラー由来の防御に依存し、エージェント専用の統制が遅れている。
- •AI導入企業では、セキュリティ投資と攻撃への備えの差が課題になっている。
数字で見る
- •107社を対象に調査。
- •54%の企業がAIエージェントのインシデントを経験。
- •約3分の1だけが全エージェントに個別のスコープ付きIDを付与。
転用先
原文概要
107社を対象とした調査では、54%がAIエージェントの確認済みインシデントまたはニアミスを経験していた。全エージェントに個別のスコープ付きIDを付与している企業は約3分の1にとどまり、大半のエージェントは認証情報を共有している。高リスクのエージェントを隔離している企業も3割にとどまる。