SHOEISHA iD

※旧SEメンバーシップ会員の方は、同じ登録情報(メールアドレス&パスワード)でログインいただけます

  • Security Online
  • DB Online
  • 財務・会計Online
  • ニュース
  • 新着記事一覧
  • イベント

    EnterpriseZine Day 2026 Summer
    2026年6月9日(火)オンライン開催予定

    IT Women Summit
    2026年5月26日(火)オンライン開催

    • 酒井真弓の『Enterprise IT Women』訪問記

      酒井真弓の『Enterprise IT Women』訪問記

    • Next エンタープライズAI

      Next エンタープライズAI

    • コミュニティ型勉強会「情シス塾」

      コミュニティ型勉強会「情シス塾」

    • IT部門から“組織変革”を~気鋭のトップランナーを訪ねる~

      IT部門から“組織変革”を~気鋭のトップランナーを訪ねる~

    • 2025年のトップランナー35人が見据える今と未来 年末特別インタビュー presented by EnterpriseZine

      2025年のトップランナー35人が見据える今と未来 年末特別インタビュー presented by EnterpriseZine

    • 待ったなし!「新リース会計基準」対応への一手

      待ったなし!「新リース会計基準」対応への一手

  • ブログ

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

最新イベントはこちら!

EnterpriseZine Day 2026 Summer

2026年6月9日(火)オンライン開催予定

IT Women Summit

2026年5月26日(火)オンライン開催

EnterpriseZine(エンタープライズジン)

EnterpriseZine編集部が最旬ITトピックの深層に迫る。ここでしか読めない、エンタープライズITの最新トピックをお届けします。

『EnterpriseZine Press』

2026年冬号(EnterpriseZine Press 2026 Winter)特集「AI時代こそ『攻めの経理・攻めのCFO』に転じる」

五味明子の『エンプラIT Round-up』

“複雑化したAs-Is”が最大の脅威になる?AIエージェント実装前に押さえておきたい「リスク管理術」

グラフによる可視化で制御──Wiz Cloud Japan 桂田氏に聞く自律型AIセキュリティの勘所

 「我々にとって最大の競合相手はAs-Isかもしれません」──エージェンティックAIシステムの普及を妨げる最大の要因の一つにセキュリティリスクが挙げられることは多いが、そのリスクを低減させるにあたってボトルネックになっている部分はどこなのか。クラウドネイティブなセキュリティプラットフォーマーとして評価を得るWizの日本法人Wiz Cloud Japan プリンシパルソリューションエンジニアの桂田祥吾氏は「As-Is、つまり既存のIT環境でそのままAIエージェントを動かそうとすると、エージェントが制御不能になるリスクが高くなります」と警鐘を鳴らす。今回は日本でも導入が進むエージェンティックAIシステムにおけるセキュリティリスクについて、ユーザー企業が押さえておくべきポイントについて桂田氏にお話をうかがった。

人間主体の既存ITシステムに、AIエージェントを実装するリスク

 エージェンティックAIが既存のチャットボットやAIアシスタントと大きく異なる点は何か。そう聞かれると、ほとんどの人が「自律性」と答えるだろう。達成すべき目的と、実行に必要な権限を与えられたAIエージェントは、社内の業務システムからSaaS、パブリッククラウドに至るまで、実に様々な環境を横断し、自律的に判断を重ね、情報収集やツールの選択を行う。ときには必要に応じて当初の計画を動的に変更することもある。

 そしてこうした一連のプロセスにおいて、AIエージェントは人間からの逐次的な指示を必要としない。カスタマーサポートやバックオフィス、ソフトウェア開発といった分野でAIエージェントの導入が進んでいるのは、人間が介在しなくてもこれらの業務フローを高いレベルで完結できるからである。既に大幅な生産性向上や人件費削減効果を得ている企業も少なくない。

 だが、ここで桂田氏が言うところの「As-Is」の問題が出てくる。AIエージェントの最大の特徴である自律性は、既存のITシステムのセキュリティポリシーに適合しない部分が多く、重大なセキュリティインシデントを引き起こす可能性すらあるのだ。既存のITシステム、つまりAs-Isは操作主体が人間であることを前提に構築されているため、アクセス権限やデータフロー、監査の仕組みなどが静的で予測可能な振る舞いとして最適化されている。しかし、AIエージェントは、自律的な判断を重ねながらあらゆるシステムを横断し、必要に応じて動的に行動を変化させるため、As-Isの前提を根底から揺るがす。

 「As-IsではAIエージェントのような不確実性の高い振る舞いは想定されていません。したがって、As-Is上にそのままエージェンティックAIシステムを構築すると、エージェントが制御不能に陥るリスクが生まれやすくなります。たとえば複数の業務システムやSaaSなどのアカウント・権限をAIエージェントに付与してしまえば、人間が知らないところで機密情報の漏洩などが起こる可能性が高くなります」(桂田氏)

画像を説明するテキストなくても可
Wiz Cloud Japan株式会社 プリンシパルソリューションエンジニア 桂田祥吾氏

見えないものは守れない 複雑化し可視化が進まない現状に課題

 行動を予測できないAIエージェントをAs-Isのまま制御することが難しいのであれば、企業はどのようにしてAIエージェントを制御していくべきなのだろうか。桂田氏はまず、AIエージェントの制御において懸念されるポイントとして以下の4つを挙げている。

  • 可視性:マルチクラウド環境ではログやトレースが分散しやすくなるが、エージェントが動的に行動を変化させることで、追跡の難易度が飛躍的に上がり、インシデントにもつながりやすくなる
  • ガバナンス:エージェントは与えられたゴールを達成するために最適な手段を選択しようとするが、その過程で組織や業界の標準・ポリシーや暗黙の制約を回避する可能性がある
  • リスク:パブリッククラウドやSaaSが提供するAPIやサービスをエージェントが横断的に利用することで、サービスごとに限定されていた権限の連鎖(エスカレーション)が発生する恐れがある
  • 脅威と対応:静的なポリシーを前提としていた従来のシステムと異なり、AIエージェントは行動の計画を実行時にアップデートするため、防御も動的になる
画像を説明するテキストなくても可
クリックすると拡大します

 これらの課題を総合すると、やはりAIエージェントの動きが“見えない”ことが企業にとって最大の不安要素になっていることがわかる。AIエージェントはどこにいて、何をしていて、次に何をしようとしているのか。だが、見えないのはAIエージェントだけではない。桂田氏はAs-Isそのものの可視化が進んでいないことも、エージェンティックAIのセキュリティリスクを高める要因の一つだと指摘する。

 「エンタープライズ企業のほとんどは、2つ以上のクラウド(あるいはレガシーのオンプレミス)環境を適材適所で使い分けるマルチクラウド環境を活用しています。マルチクラウドは柔軟性や可用性を高める効果がありますが、その一方でシステムの複雑性も増大しており、全体像が見えにくい。複雑で見えにくいマルチクラウドというAs-Isで、不確実な振る舞いを日常的に行うAIエージェントを動かせば、当然ながら人間による制御が及ばない部分が生まれ、それがセキュリティリスクにつながることは避けられません」(桂田氏)

 見えないものは守れない──セキュリティの大原則はエージェンティックAIシステムにおいても同様に当てはまる。見えないのはAIエージェントだけではなく、システムの全体像、そしてそれぞれがどうつながっているのか、その関係性だ。逆にいえば、これらを可視化することでエージェンティックAIのセキュリティリスクを軽減することが可能になるといえる。

次のページ
AIエージェント導入で求められる「可視化」のレベルは?

この記事は参考になりましたか?


広告を読み込めませんでした

広告を読み込み中...

  • Facebook
  • X
  • note
五味明子の『エンプラIT Round-up』連載記事一覧

もっと読む

この記事の著者

五味明子(ゴミ アキコ)

IT系出版社で編集者としてキャリアを積んだのち、2011年からフリーランスライターとして活動中。フィールドワークはオープンソース、クラウドコンピューティング、データアナリティクスなどエンタープライズITが中心で海外カンファレンスの取材が多い。
Twitter(@g3akk)や自身のブログでITニュース...

※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です

この記事は参考になりましたか?

この記事をシェア

EnterpriseZine(エンタープライズジン)
https://enterprisezine.jp/article/detail/24054 2026/04/20 09:00

Job Board

AD

おすすめ

アクセスランキング

アクセスランキング

イベント

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

新規会員登録無料のご案内

  • ・全ての過去記事が閲覧できます
  • ・会員限定メルマガを受信できます

メールバックナンバー

アクセスランキング

アクセスランキング