Keeper Security、KEPMにエージェント型AI統制機能を追加 AIエージェントのアクセス管理を強化

Keeper Security APACは、エンドポイント特権マネージャー(KEPM)にエージェント型AIの統制機能を追加した。AIエージェントと人間のユーザーを統合的に管理し、リアルタイムでアクセス制御を行うことで、AI活用の拡大に伴うセキュリティリスクの低減を図る。
生成AIの業務利用が広がる中、AIエージェントの自律的な操作による情報漏えいや権限管理の課題が顕在化している。ガートナーは2028年までにフォーチュン500企業で15万を超えるAIエージェントが利用されると予測しており、一方でIBMの調査では、多くの企業でAIガバナンスやアクセス制御が十分に整備されていない実態が明らかになっている。
新機能では、ポリシー適用の対象をAIエージェントまで拡張し、人間と非人間ID(NHI)の双方を一元的に管理する。従来のモデルコンテキストプロトコル(MCP)に依存した制御だけでなく、MCPを介さない動作やAPI経由のアクセスもリアルタイムで統制できる点が特徴だ。
また、GitHub Copilot、Cursor、Claude Code、Amazon QなどのAIエージェントを自動識別する機能を搭載。署名済みエージェントIDと独自の「AI可能性スコア」を組み合わせることで、管理対象のAIエージェントを特定し、手動設定を行うことなく適切な制御ポリシーを適用できる。
新たに「エージェント型AIポリシー」「エージェント型アクセスポリシー」「エージェント型権限昇格ポリシー」の3種類のポリシーを追加し、AIエージェントの権限管理やアクセス制御を強化。必要に応じてAIの操作をエンドユーザーの承認対象とする機能も備える。
同機能はKEPM単体、または「KeeperPAM」プラットフォームの一部として利用でき、Keeper Securityはゼロトラストとゼロ知識アーキテクチャに基づくアイデンティティセキュリティの強化を通じて、企業の安全なAI活用を支援していく。
引用元記事:https://voix.jp/business-cards/keeper-security-ai-control-expansion/



