ジョーシス、「Josys」のAIポリシー自動実行機能をアイ・エス・ビーが先行導入 ID管理を高度化

ジョーシス株式会社は、アイデンティティセキュリティ基盤「Josys」に搭載したAIによるポリシー自動実行機能を、株式会社アイ・エス・ビーが先行導入したと発表した。

今回の導入では、SaaS利用に伴うアカウント・権限管理の高度化を目的に、AIを活用したポリシー違反の検知やリスク是正を実施。導入後3カ月間で、17アプリケーション、約17,000アカウントを対象に30種類のポリシーを監視し、2,719件のポリシー違反を検知した。そのうち133件の重大リスクについて、AIによる自動是正を実現した。

「Josys」は、企業内に分散する認証情報やSaaSアカウント、権限情報を統合管理するアイデンティティセキュリティ基盤。2026年6月には、漏洩認証情報の検知、AIエージェント管理、ポリシー違反の自動検知・是正などの機能を追加し、AIを活用したセキュリティ運用の自動化を強化している。

近年、企業ではSaaSやAIツールの利用拡大により、従業員アカウントだけでなくAIエージェントやサービスアカウントなど管理対象となるアイデンティティが増加している。一方で、「誰が・どのサービスに・どの権限でアクセスしているか」を継続的に把握することが難しくなり、不要な権限や認証情報の悪用によるセキュリティリスクが課題となっている。

アイ・エス・ビーでは、退職者アカウントの削除漏れ、特権アカウント管理、MFA未設定アカウントの把握、外部委託先アカウントの統制など、SaaS環境におけるアイデンティティ管理の強化が課題となっていた。

「Josys」の導入により、複数SaaSに分散していたアカウント・権限情報を集約し、ポリシー違反の自動検知、レビュー、是正、例外承認までを含む運用体制を構築した。

導入効果として、退職者アカウントの停止・削除162件、未利用アカウント673件を確認。また、業務委託者への過剰な権限付与や長期間利用されていない権限など、重大リスク133件をAIによって自動是正した。

ジョーシスは今後も、AIを活用したアイデンティティセキュリティ機能の強化を進め、SaaSやAI活用が進む企業における安全なIT環境の構築を支援していく。

引用元記事:https://voix.jp/business-cards/josys-ai-policy-automation-introduction/