Snowflake、AIエージェント時代に対応した統合セキュリティ機能を発表

Snowflakeは6月1日(現地時間)、年次カンファレンス「Snowflake Summit 26」で、エージェント型AIの普及を見据えた新たなセキュリティ機能群を発表した。AIエージェントのアイデンティティ管理からAIセキュリティポスチャ管理、ランサムウェア対策、データ漏えい防止までを統合的に提供し、ゼロトラストの考え方をAIワークロード全体へ拡張する。

同社が今回打ち出したのは、「エージェンティックAI時代のセキュリティモデル」だ。AIエージェントが複数のシステムやデータを横断し、自律的に判断・実行する環境を前提に、プラットフォームレベルで包括的な保護を実現する。

新たに発表した「Agent Identity」は、AIエージェントに対して役割ベースのアクセス制御を適用し、企業データへのアクセスやアクション実行を管理する機能。すべての操作履歴を監査証跡として記録することで、不正利用や想定外の動作を可視化し、ガバナンス強化につなげる。

併せて提供する「AI Security Posture Management」は、AIシステム全体のセキュリティ状態を継続的に監視し、異常やポリシー違反を検知・分析する仕組みだ。AIによる状況把握支援を取り入れることで、インシデント対応の迅速化を図る。

また、AIワークロード全体に統一したセキュリティポリシーを適用するランサムウェア対策とデータ漏えい防止機能も発表。さらに、生成AIを狙うプロンプトインジェクション攻撃への対策機能も追加し、脱獄(ジェイルブレイク)の試みや未知の脆弱性を悪用した攻撃を抑止するとしている。

同社は今回の戦略を、「Secure Guardrails」「Centralized Governance」「Data and AI Protection」の3つの柱で整理した。Secure GuardrailsはAI向け防御機能による安全性確保、Centralized Governanceは単一画面での統合管理、Data and AI Protectionは自動化されたポリシーによるデータ保護を担う。

発表に合わせて開催されたメディア向けセッションでは、Snowflakeは「セキュリティはよりデータに近い場所で実装される時代になっている」と説明。外部ツールによる脅威検知だけでなく、データが存在する基盤上で可視化と制御を行う重要性を強調した。

最高セキュリティ責任者(CSO)のMayank Upadhyay氏は、エージェント型AIについて「従来のソフトウェアとは異なり、目標だけを与えられると自ら実行経路を探索し、利用者の権限をそのまま引き継ぐ場合がある」と指摘。「エージェントに権限を与えることは、インターンにクレジットカードを渡すようなものだ」と例え、予期しない行動や情報流出のリスクに言及した。

その上で同氏は、「エージェンティックAI時代の最大の課題はアイデンティティと権限管理にある」と述べ、最小権限の原則に基づいたアクセス制御が、今後のAIセキュリティの中核になるとの見方を示した。

 

引用元記事:https://www.digitaltoday.co.kr/jp/view/60411/snowflake-security-expansion-agentic-ai-security-needs-fundamentally-different-approach