SHOEISHA iD

※旧SEメンバーシップ会員の方は、同じ登録情報(メールアドレス&パスワード)でログインいただけます

  • Security Online
  • DB Online
  • ニュース
  • 新着記事一覧
  • イベント

    EnterpriseZine Special Webinar powered by HENNGE
    2025年8月25日(月) オンライン開催

    Security Online Day 2025 秋の陣
    2025年9月4日 (木) ~ 5日 (金) オンライン開催

    • SaaS ERP最前線──適者生存の市場を勝ち抜く企業はどこに

      SaaS ERP最前線──適者生存の市場を勝ち抜く企業はどこに

    • 酒井真弓の『Enterprise IT Women』訪問記

      酒井真弓の『Enterprise IT Women』訪問記

    • IT部門から“組織変革”を~気鋭のトップランナーを訪ねる~

      IT部門から“組織変革”を~気鋭のトップランナーを訪ねる~

  • ブログ

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

最新イベントはこちら!

EnterpriseZine Special Webinar powered by HENNGE

2025年8月25日(月) オンライン開催

Security Online Day 2025 秋の陣

2025年9月4日 (木) ~ 5日 (金) オンライン開催

Enterprise IT Women's Forum 2025 KANSAI

2025年9月2日(火)大阪開催

EnterpriseZine(エンタープライズジン)

EnterpriseZine編集部が最旬ITトピックの深層に迫る。ここでしか読めない、エンタープライズITの最新トピックをお届けします。

『EnterpriseZine Press』

2025年春号(EnterpriseZine Press 2025 Spring)特集「デジタル変革に待ったなし、地銀の生存競争──2025年の崖を回避するためのトリガーは」

EnterpriseZine Day 2025 Summer レポート(AD)

攻めのIT投資ばかりで大丈夫か? DX/AI時代の企業に警鐘、増え続けるアイデンティティに対処せよ

ID管理から「アイデンティティ・セキュリティ」へと進化したSailPoint、時代の変化と課題を語る

マシンアカウントの管理が問題に、所有者や責任の所在は明確か?

SailPointテクノロジーズジャパン合同会社 ビジネス開発本部 兼 パートナー事業本部 本部長 盛口泰孝氏
SailPointテクノロジーズジャパン合同会社 ビジネス開発本部 兼 パートナー事業本部 本部長
盛口泰孝氏

 BotやAIエージェントなどが利用する「人に紐づかないID」には、特有の管理課題があるという。それは、孤立したアカウントが増えやすく、所有者が不明なIDが存在しがちになるという問題だ。また、ディレクトリサービスとは別にExcelなどの台帳を使った煩雑な管理が行われるケースも多く、「誰が責任を持って管理すべきか」が不明確になりがちである。

 こうした管理上の課題は、セキュリティリスクに直結する。盛口氏が示した調査データによれば、83%の企業が過去1年間にマシンアカウントを乗っ取られた経験を持ち、72%の企業がマシンアカウントの管理を「人間のアカウント管理よりも困難」と感じているようだ。すでに、米国の大手ITベンダーや米連邦政府人事管理局(OPM)でもマシンアカウントが攻撃対象となった事例が出ており、こうした攻撃は今後さらに一般的になると予想される。

 マシンアイデンティティの管理不備がもたらすリスクは、単なるシステム障害にとどまらない。企業の事業継続性や信頼性に直接影響を与える可能性がある。そのため、経営層レベルで対策を検討すべきだ。「CISOをはじめとする情報セキュリティの責任者にとって、マシンアカウントの適切な管理はもはやセキュリティリスクの最小化と経営リスクの回避に不可欠な要素だ」と盛口氏は述べる。

AIエージェントで管理の運用業務を簡単に自動化できる

 SailPointが提供する「Machine Identity Security」は、こうした課題への対策を実現するソリューションだ。検出、分類、所有権の割り当て、アクセス権限の審査、定期的な監査といった機能を統合的に提供し、人に紐づかないIDを「擬似的に人に紐づけて」効率的に管理する仕組みになっている。これにより、管理が困難だったマシンアカウントも、人間のアカウントと同様の体系的な管理が可能となる。

SailPointが提供するMachine Identity Securityの主なユースケース
SailPointが提供する「Machine Identity Security」の主なユースケース
[画像クリックで拡大表示]

 AI技術を活用した管理の効率化も可能だ。同社が開発した「SailPoint Harbor Pilot」は、AIエージェントによってアイデンティティ管理の運用効率を大幅に向上させるという。

 「Harbor PilotのAIエージェントは、自然言語による問いかけに対して適切な回答を提供し、ワークフローの自動生成まで行うことができます。たとえば『マネージャーのいないアイデンティティを探してください』というユーザーからの指示に対して、検索から関連するワークフローの作成まで、一連の作業を自動化できるのです」(盛口氏)

 Harbor Pilotにて提供されているAIエージェントは3種類(2025年5月時点)。製品マニュアルなどの公式文書をもとに、質問への回答を要約して提供する「Documentation Q&A」、自然言語による検索クエリから効率的な検索結果を返す「Search」、そしてユーザーの要求に応じて自動的にワークフローを構築する「Workflows Generator」だ。

エージェントは今後も追加予定だという
エージェントは今後も追加予定だという
[画像クリックで拡大表示]

 盛口氏は、実際にHarbor Pilotの利用画面を見せ、デモ形式でユースケースを紹介した。デモでは、AIエージェントに対し「特定のエンタイトルメントを利用しているアイデンティティの数が一定値を超えた場合に、メールで通知をして欲しい」と要求。すると、Harbor Pilotは瞬時に解決方法を提示した。そこに、「ワークフローを作ってほしい」という追加の指示を与えることで、実際のワークフローが自動生成されていく過程が披露された。

 「従来なら、新しい機能を実現・利用しようとなった場合、マニュアルを読んだり詳しい人に問い合わせたり、あるいは本国のサポートチームに英語で連絡したりする必要がありました。しかしHarbor Pilotなら、こうした運用・管理の手間を大幅に削減できます」(盛口氏)

 将来的には、予測型のリスク検出などといった新たなエージェントが追加される予定で、より高度な管理の自動化が期待できるという。いずれは、従来の“事後対応型の管理”から、リスクを事前に予測して対策を講じる“予防型の管理”へ転換が可能となるわけだ。

次のページ
経営・事業の成長に向けて「足元を強固にする」のがアイデンティティ・セキュリティ

この記事は参考になりましたか?

  • Facebook
  • X
  • Pocket
  • note
関連リンク
EnterpriseZine Day 2025 Summer レポート連載記事一覧

もっと読む

この記事の著者

EnterpriseZine編集部(エンタープライズジン ヘンシュウブ)

「EnterpriseZine」(エンタープライズジン)は、翔泳社が運営する企業のIT活用とビジネス成長を支援するITリーダー向け専門メディアです。データテクノロジー/情報セキュリティの最新動向を中心に、企業ITに関する多様な情報をお届けしています。

※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です

提供:SailPointテクノロジーズジャパン合同会社

【AD】本記事の内容は記事掲載開始時点のものです 企画・制作 株式会社翔泳社

この記事は参考になりましたか?

この記事をシェア

EnterpriseZine(エンタープライズジン)
https://enterprisezine.jp/article/detail/22289 2025/07/31 10:00

Job Board

AD

おすすめ

アクセスランキング

アクセスランキング

イベント

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

新規会員登録無料のご案内

  • ・全ての過去記事が閲覧できます
  • ・会員限定メルマガを受信できます

メールバックナンバー

アクセスランキング

アクセスランキング