AI News

RSAカンファレンス 2026:エージェンティック・アイデンティティ(Agentic Identity)への移行

モスコーニ・センターで開催された RSAカンファレンス 2026(RSA Conference 2026)の雰囲気は熱狂に包まれており、一つの主要で包括的なテーマが支配的でした。それは、パッシブな生成 AI(Generative AI)アシスタントから自律的な「エージェンティック AI(Agentic AI)」への移行です。企業が単なるテキスト生成を超えて、複雑なワークフローを実行可能な高度な AI エージェントを導入するようになる中で、業界は重要な転換点に達しています。今週の相次ぐ発表で強調された中心的な課題は、もはやデータの保護だけではなく、デジタル・ワークフォースそのもののアイデンティティの保護です。

RSAC 2026 の議論の中心において、CrowdStrike、Cisco、Palo Alto Networks、Microsoft、Cato CTRL という 5 つの主要なセキュリティ巨人が、新しい AI エージェント・アイデンティティ・フレームワークを一斉に発表しました。これらの取り組みは、ゼロトラスト(Zero Trust)環境における必然的な進化として、非人間アイデンティティ(Non-human identities)を分類、認証、および認可するように設計されています。しかし、洗練されたプレスリリースや野心的なロードマップの裏で、厳しい現実が浮き彫りになりました。Fortune 50 企業による最近のインシデント後分析によると、これらの新しいフレームワークがあるにもかかわらず、3 つの重大なセキュリティ・ギャップが依然として存在し、自動化されたエージェントが高度な搾取に対して脆弱なままになっていることが明らかになりました。

新たな境界線:セキュリティ・ペリメータとしてのアイデンティティ

長年、アイデンティティ管理は「誰が」システムにアクセスしているかに焦点を当てており、通常は人間のユーザーを想定していました。エージェンティック AI の台頭により、パラダイムはシフトしました。現在、私たちは人間の直接的な介入なしにデータベースを照会し、API コールを開始し、システム構成を変更する自律性を持つエンティティを扱っています。

RSAC 2026 における業界の反応は、この緊急性を反映しています。新たに立ち上げられたフレームワークの目標は、すべての AI エージェントを、独自の資格情報、権限範囲、および行動プロファイルを備えた個別のアイデンティティとして扱うことです。このアプローチは、過剰な権限が与えられがちで監査が困難な「システムアカウント」から脱却し、きめ細かなアイデンティティ中心のモデルへと移行することを目指しています。

しかし、開発のスピードは、これらのフレームワークの成熟度を追い越してしまいました。CrowdStrike や Cisco はアイデンティティ信頼モデルのバックボーンとしてエンドポイントとネットワークのテレメトリを強調し、Microsoft は Entra ID との深い統合を推進していますが、エージェントの行動(認証された後にエージェントが「何をするか」)という根本的な問題が、依然として主要な論争点となっています。

AI アイデンティティに対するベンダーのアプローチ

主要プレイヤーの各社は、自社のコア・コンピテンシーの観点からこの問題に取り組んでいます。次の表は、これらの組織の戦略的焦点の概要を示しています。

ベンダー 主要戦略 主な焦点
CrowdStrike エンドポイント・テレメトリ EDR によるエージェントの行動監視
Cisco ネットワーク・ファブリック エージェント向けのゼロトラスト・アクセス制御
Palo Alto Networks 統合プラットフォーム コンテキストを認識したポリシー適用
Microsoft アイデンティティ・エコシステム AI アイデンティティのための Entra ID 統合
Cato CTRL SASE フレームワーク 分散型エージェントのためのセキュアなアクセス

上記のように、焦点は主にエージェントが「誰であるか」を確立することにあります。しかし、Creati.ai の業界アナリストは、アイデンティティを確立することは単なる第一歩に過ぎないと指摘しています。ギャップは、これらのエージェントが企業ネットワークに入った後の動的な性質の管理にあります。

3 つの重大なセキュリティ・ギャップ

RSAC 2026 で発表された技術的進歩にもかかわらず、Fortune 50 企業での最近のセキュリティ・インシデントからの実データは、これらのフレームワークが 3 つの根本的な脆弱性に対処できていないことを浮き彫りにしています。これらのギャップは、現代のエージェンティック AI セキュリティの「死角」を象徴しています。

1. 動的な権限範囲の拡大(スコープクリープ)

現在のほとんどのフレームワークは、静的なポリシー定義に依存しています。静的な環境では、エージェントには固定されたロール(例えば「データベースへの読み取り専用アクセス」など)が割り当てられます。しかし、AI エージェントの強みは、推論し適応する能力にあります。エージェントに複雑な目標が課せられると、エージェントは自らの操作をエスカレーションしようとし、事実上の「スコープクリープ」を引き起こす可能性があります。

現在のアイデンティティ・フレームワークには、特定のプロンプトの意図に基づいて、リアルタイムでエージェントの認可範囲を動的に再評価するロジックが欠けています。エージェントが侵害されたりハルシネーション(幻覚)を起こしたりした場合、権限の境界がセッションの「開始時」に定義され、タスクの「実行時」に定義されていないために、割り当てられたアイデンティティを悪用して、本来意図されていないアクションを実行できてしまいます。

2. 非決定論的な監査証跡の欠如

従来の IT セキュリティでは、ログは線形で決定論的です。ユーザーがファイルを削除した場合、「ユーザー ID -> アクション -> タイムスタンプ」という明確な証跡管理が存在します。しかし、AI エージェントは非決定論的な方法で動作します。彼らは目標を達成するために、複数のステップ、推論経路、および API コールを連鎖させます。

特定された 2 つ目の重大なギャップは、現在のアイデンティティ・フレームワークが、エージェントが「なぜ」その決定を下したのかについて、人間が読める監査可能な証跡を提供できないことです。インシデントが発生した際、フォレンジック・チームには大量の非構造化 API ログが残されますが、エージェントの内部的な「思考プロセス」への可視性はありません。これにより、あるアクションが悪意のあるプロンプト・インジェクションの結果なのか、誤設定なのか、あるいは(欠陥があったとしても)真正な推論経路の結果なのかを判断することがほぼ不可能になります。

3. エージェント間のコンテキスト・ポイズニング

最後に、エージェント間通信の問題があります。現代のエンタープライズ・アーキテクチャは、オーケストレーション・エージェントが複数の専門的なサブエージェントを管理する「マルチエージェント・システム」への依存を強めています。RSAC 2026 で発表されたアイデンティティ・フレームワークは、主にエージェントを孤立したエンティティとして扱っています。

これは、コンテキスト・ポイズニング(Context Poisoning)という重大な脆弱性を残します。低権限のエージェントが侵害された場合、同じワークフロー内の高権限エージェントに「汚染された」コンテキストや悪意のある指示を与えることができます。これらのフレームワークには、あるエージェントがインプットを受け入れる前に別のエージェントの信頼レベルを検証する「エージェント間アイデンティティ検証」が欠けているため、チェーン全体のセキュリティは最も弱いリンクと同じ強度しか保てません。

フレームワークを超えて:進むべき道

Cisco や Microsoft などのベンダーからの発表は、間違いなく正しい方向への一歩です。非人間アイデンティティの概念を標準化することで、彼らはより安全な自律型システムの土台を築いています。しかし、組織はこれらのフレームワークを「設定して終わり」のセキュリティ・ソリューションと誤解してはなりません。

これらのギャップを埋めるために、企業は多層的な防御戦略を採用する必要があります:

  • ヒューマン・イン・ザ・ループ(Human-in-the-Loop:HITL)トリガーの実装: 高リスクな操作(例:金融取引、インフラ変更)については、エージェントの推定信頼スコアに関わらず、アイデンティティ・フレームワークで手動承認を義務付けるべきです。
  • 行動ベースライン: セキュリティ・チームは、静的なアイデンティティ管理から能動的な行動監視へと移行する必要があります。エージェントがベースラインの行動から逸脱した場合、アイデンティティ・フレームワークは自動的に再認証またはセッションの強制終了をトリガーする必要があります。
  • 統合されたエージェント・オブザーバビリティ: AI の推論ログを従来のネットワークおよびアプリケーション・ログと相関させることができるオブザーバビリティ・ツールに投資する必要があります。この相関関係がなければ、エージェンティックな活動への可視性は断片的なままとなります。

結論

RSAC 2026 は、AI セキュリティがより成熟した新しい段階に入ったことを見事に示しました。AI エージェント・アイデンティティへの注目は、次世代の自律型ワークロードを統治するために必要な構造的完全性を提供する、必要かつ歓迎すべき進展です。

しかし、Fortune 50 企業の経験が証明しているように、アイデンティティは万能薬ではありません。CrowdStrike や Cisco、そしてその同業者たちはこの新時代の「ドア」を作りましたが、その「鍵」、特に動的な認可、監査可能性、およびエージェント間の信頼を管理する鍵はまだ鍛造されている最中です。Creati.ai の読者や企業のリーダーにとって、教訓は明確です。これらの新しいアイデンティティ・フレームワークを採用しつつ、エージェント自体の運用セキュリティを優先してください。エージェンティック AI の時代はすでに到来しており、私たちのセキュリティ体制も導入するモデルと同じ速さで進化しなければなりません。

フィーチャー
ThumbnailCreator.com
AI搭載のツールで、美しくプロフェッショナルなYouTubeサムネイルを素早く簡単に作成できます。
Video Watermark Remover
AI Video Watermark Remover – Clean Sora 2 & Any Video Watermarks!
AirMusic
AirMusic.aiは、テキストプロンプトからスタイルやムードのカスタマイズ、ステム(分離トラック)出力をサポートする高品質なAI音楽トラックを生成します。
AdsCreator.com
任意のウェブサイト URL から、Meta、Google、Stories 向けのブランドに沿った洗練された広告クリエイティブを即座に生成します。
Refly.ai
Refly.AI は、非技術系のクリエイターが自然言語と視覚的キャンバスを使ってワークフローを自動化できるようにするプラットフォームです。
VoxDeck
視覚革命をリードするAIプレゼンテーションメーカー
BGRemover
SharkFoto BGRemoverでオンラインで簡単に画像の背景を削除できます。
Qoder
Qoderは、ソフトウェアプロジェクトの計画、コーディング、テストを自動化するAI駆動のコーディングアシスタントです。
Flowith
Flowithは、無料の🍌Nano Banana Proやその他の効果的なモデルを提供するキャンバスベースのエージェント型ワークスペースです...
Skywork.ai
Skywork AIは、生産性を向上させるための革新的なAIツールです。
FineVoice
文字を感情に変える — 数秒で表現力豊かなAIボイスをクローン、デザイン、作成しよう。
FixArt AI
FixArt AI はサインアップ不要で、無料かつ制限なしの画像・動画生成用AIツールを提供します。
Elser AI
テキストと画像をアニメ風アート、キャラクター、音声、短編映画に変換するオールインワンのウェブスタジオ。
Pippit
Pippitの強力なAIツールでコンテンツ作成を向上させましょう!
SharkFoto
SharkFoto は、動画、画像、音楽を効率的に作成・編集するためのオールインワンの AI 搭載プラットフォームです。
Funy AI
想像をアニメに!画像やテキストからAIでビキニやキスの動画を生成。AI着せ替え機能も搭載。登録不要、完全無料!
KiloClaw
ホステッドの OpenClaw エージェント:ワンクリックでデプロイ、500以上のモデル、セキュアなインフラ、自動化されたエージェント管理をチームと開発者に提供します。
Diagrimo
Diagrimoはテキストをカスタマイズ可能なAI生成の図表やビジュアルに瞬時に変換します。
SuperMaker AI Video Generator
SuperMakerを使って、驚くべき動画、音楽、画像を簡単に作成できます。
AI Clothes Changer by SharkFoto
SharkFoto の AI Clothes Changer は、フィット感、質感、ライティングまでリアルに再現した服を瞬時にバーチャル試着できます。
Yollo AI
AIパートナーとチャット&創作。画像から動画作成、AI画像生成機能も搭載。
AnimeShorts
最先端のAI技術を使用して、魅力的なアニメ短編を簡単に作成できます。
Anijam AI
Anijamは、アイデアをエージェント型の動画制作によって洗練されたストーリーへと変える、AIネイティブのアニメーションプラットフォームです。
HappyHorseAIStudio
テキスト、画像、参照素材、動画編集に対応したブラウザベースのAI動画生成ツール。
InstantChapters
Instant Chaptersを使って、魅力的な書籍の章を瞬時に生成します。
NerdyTips
AI 搭載のサッカー予測プラットフォーム。世界中のリーグにわたって、データに基づく試合のヒントを提供します。
WhatsApp AI Sales
WABot は、リアルタイムのスクリプト、翻訳、インテント検出を提供する WhatsApp 向けの AI セールス コパイロットです。
happy horse AI
テキストや画像から同期した動画と音声を生成するオープンソースのAI動画生成ツールです。
insmelo AI Music Generator
プロンプト、歌詞、またはアップロードを約1分で洗練されたロイヤリティフリーの曲に変換するAI駆動の音楽ジェネレーターです。
AI Video API: Seedance 2.0 Here
1つのキーで最先端の生成モデルをより低コストで提供する統合AI動画APIです。
wan 2.7-image
正確な顔、配色、テキスト、ビジュアルの一貫性を制御できるAI画像生成ツールです。
BeatMV
楽曲を映画のようなミュージックビデオに変換し、AIで音楽を作成するウェブベースのAIプラットフォームです。
Kirkify
Kirkify AI はミーム作成者向けに、特徴的なネオングリッチ美学を備えた顔入れ替えのバイラルミームを瞬時に生成します。
Text to Music
テキストや歌詞を、AI生成のボーカル、楽器、マルチトラック書き出しを含むフルのスタジオ品質の楽曲に変換します。
UNI-1 AI
UNI-1は視覚的推論と高忠実度の画像合成を組み合わせた統合画像生成モデルです。
Iara Chat
Iara Chat: AIによる生産性とコミュニケーションのアシスタント。
Wan 2.7
プロ仕様のAIビデオモデル。精密な動作制御とマルチビューの一貫性を実現します。
Tome AI PPT
AI搭載のプレゼン作成ツール。数分でプロフェッショナルなスライドデッキを生成、整形、エクスポートします。
Lyria3 AI
テキストのプロンプト、歌詞、スタイルから高音質で完全に制作された曲を瞬時に作成するAI音楽ジェネレーター。
kinovi - Seedance 2.0 - Real Man AI Video
リアルな人物を出力する無料のAI動画ジェネレーター。透かしなし、商用利用権付き。
Video Sora 2
Sora 2 AIはテキストや画像を数分で短く物理的に正確なソーシャル/eコマース向けビデオに変換します。
Atoms
マルチエージェント自動化によりコード不要で数分でフルスタックのアプリやウェブサイトを構築するAI駆動プラットフォーム。
AI Pet Video Generator
AI駆動のテンプレートと即時HD書き出しを使って、写真からバイラルで共有しやすいペット動画を作成します。SNS向けに最適化されています。
Ampere.SH
無料の管理された OpenClaw ホスティング。$500 の Claude クレジットで 60 秒で AI エージェントをデプロイできます。
Paper Banana
学術テキストを即座に投稿準備が整った方法図や正確な統計図に変換する、AI搭載ツールです。
Hitem3D
Hitem3Dは単一の画像をAIで高解像度かつプロダクション対応の3Dモデルに変換します。
HookTide
あなたの声を学習してコンテンツ作成・エンゲージメント・パフォーマンス分析を行うAI搭載のLinkedIn成長プラットフォームです。
GenPPT.AI
AI駆動のPPT作成ツール。数分でスピーカーノートとグラフ付きのプロフェッショナルなPowerPointプレゼンテーションを作成、整形、エクスポートします。
Create WhatsApp Link
分析機能、ブランドリンク、ルーティング、マルチエージェントチャット機能を備えた無料のWhatsAppリンク&QRジェネレーター。
Palix AI
クリエイター向けのオールインワンAIプラットフォーム。統一されたクレジットで画像、動画、音楽を生成できます。
Gobii
Gobii はチームが 24 時間 365 日稼働する自律型デジタルワーカーを作成し、ウェブ調査やルーティンタスクを自動化できるようにします。
Seedance 20 Video
Seedance 2 は、一貫したキャラクター、マルチショットの物語表現、2K のネイティブ音声を提供するマルチモーダルな AI 動画ジェネレーターです。
Veemo - AI Video Generator
Veemo AIは、テキストや画像から高品質な動画と画像を素早く生成するオールインワンプラットフォームです。
AI FIRST
自然言語を通じてリサーチ、ブラウザ作業、ウェブスクレイピング、ファイル管理を自動化する会話型AIアシスタント。
WhatsApp Warmup Tool
AI 搭載の WhatsApp ウォームアップツールは、大量メッセージ送信を自動化しつつアカウント停止を防ぎます。
GLM Image
GLM Image は自己回帰モデルと拡散モデルを組み合わせたハイブリッド方式で、高忠実度のAI画像を生成し、優れたテキストレンダリングを実現します。
Manga Translator AI
AI Manga Translatorは漫画画像をオンラインで瞬時に複数の言語に翻訳します。
TextToHuman
AIテキストを瞬時に自然で人間らしい文体に書き直す無料のAI人間化ツール。サインアップ不要。
ainanobanana2
Nano Banana 2 は、正確なテキストレンダリングと被写体の一貫性を保ちながら、4~6秒でプロ品質の4K画像を生成します。
Free AI Video Maker & Generator
無料 AI 動画メーカー&ジェネレーター – 無制限、登録不要
Remy - Newsletter Summarizer
Remyはメールを短くて分かりやすい洞察にまとめることでニュースレター管理を自動化します。
Telegram Group Bot
TGDesk は、リード獲得、エンゲージメント向上、コミュニティの成長を支援するオールインワンの Telegram グループボットです。

RSAC 2026:5社がAIエージェントの識別フレームワークを発表するも、重要なセキュリティ上の3つの穴を残す

RSAカンファレンス2026で、CrowdStrike、Cisco、Palo Alto Networks、Microsoft、Cato CTRLはそれぞれAIエージェントの識別フレームワークを発表したが、Fortune 50企業での実際の事例は、エージェント型AIのセキュリティにおける未解決の3つのギャップを明らかにした。