• 2026/09/11 06:10 掲載

AIエージェントの“暴走”をどう防ぐ? ガートナーが示すセキュリティ「6つの要点」(3/3)

会員(無料)になると、いいね!でマイページに保存できます。

従来型の「固定的」な対策ではなぜ防げない?

■5. AIエージェントのモニタリング
 これが非常に厄介だと矢野氏は指摘する。すでに述べたとおり、AIエージェントの挙動は予測が難しく、かつ、自律的や再帰的な使い方ほどデータアクセスの複雑さは増す。一方で、AIへの指示文に悪意のある命令を混入させ、意図しない情報漏えいなどを引き起こすプロンプト・インジェクションや、プロンプトによりエージェントを乗っ取るエージェント・ハイジャックなどの攻撃も登場し、人によるモニタリングでの被害抑止はAIエージェントの処理の高速さからも不可能だ。

 対策のための手法もすでにいくつか考案されている。AIモデルからプロンプト、データ、エージェント、権限、接続先まで含めて管理する「AI SPM(AI Security Posture Management)」や、AIエージェントの危険な振る舞いをリアルタイムで検知し、動作を遮断する「AIランタイム・ディフェンス(AI Runtime Defense)」などが代表である(下図)。

画像
AIエージェントのモニタリング手法として、AI SPMやAIランタイム・ディフェンスなどがある。それらを主体的に試し、その間にやり方を成熟させていく
(出典:ガートナー(2026年7月)

 それらの新技術をまずは試し、取り組みを徐々に成熟させることが現状における最も現実的な選択肢だという。「他社の取り組みを待っていては、デジタルに乗り遅れるだけです」と矢野氏はアドバイスする。

■6. セキュリティ・プロセス設計/周知
 ここで鍵となる取り組みとして矢野氏が提示したのが、リスクに気づき、判断するための、現場レベルでのセキュリティ・アウェアネスの醸成だ。今後、あらゆる現場でAIエージェントの利用が見込まれる。そこでどう活用するかの判断は、最終的に現場に任せるほか手はないと矢野氏は訴える。

「都度、システム部門に判断を求められても、そのすべてへの回答は人的リソースの制約から現実的に困難です」(矢野氏)


 そのために取り組むべきが、セキュリティ・プロセスの継続的な見直しだ。

「“動的”な使い方がされるAIエージェントは、従来型の固定的な対策ではセキュリティの確保が困難です。また、DXの推進に向け、AIエージェントは今後、より広い領域で活用されることは確実です。そのために、活用の現状に沿った、判断指針の継続的な検討/見直しが欠かせません。そこでの成果の極大化に向け、業務やリテラシー、アクセスデータの違いを踏まえた各現場の適切な判断をどこまで支援できるのか。ITとセキュリティのリーダーにとっての新たな“宿題”です」(矢野氏)


本記事は2026年7月22日-24日に開催された「ガートナー サイバーセキュリティ & リスク・マネジメント サミット」の講演内容をもとに再構成したものです。

Googleで見つけやすく

評価する

いいね!でぜひ著者を応援してください

  • 0

会員(無料)になると、いいね!でマイページに保存できます。

共有する

  • 0

  • 1

  • 0

  • 0

  • 0

関連タグ タグをフォローすると最新情報が表示されます
あなたの投稿

    PR

    PR

    PR

処理に失敗しました

投稿したコメントを
削除しますか?

あなたの投稿コメント編集

通報

このコメントについて、
問題の詳細をお知らせください。

ビジネス+ITルール違反についてはこちらをご覧ください。

通報

報告が完了しました

コメントを投稿することにより自身の基本情報
本メディアサイトに公開されます

基本情報公開時のサンプル画像
報告が完了しました

」さんのブロックを解除しますか?

ブロックを解除するとお互いにフォローすることができるようになります。

ブロック

さんはあなたをフォローしたりあなたのコメントにいいねできなくなります。また、さんからの通知は表示されなくなります。

さんをブロックしますか?

ブロック

ブロックが完了しました

ブロック解除

ブロック解除が完了しました

機能制限のお知らせ

現在、コメントの違反報告があったため一部機能が利用できなくなっています。

そのため、この機能はご利用いただけません。
詳しくはこちらにお問い合わせください。

ユーザーをフォローすることにより自身の基本情報
お相手に公開されます

基本情報公開時のサンプル画像