Akamai、AIエージェントのセキュリティ確保に向けた脅威レポートを発表

Akamaiは、AIエージェントのセキュリティ確保に向け、従来のアクセス制御からAIのふるまいを管理・統制するガバナンスへの移行を提言する脅威レポートを発表した。AIの自律的な利用拡大に伴う非人間アイデンティティやブラウザー拡張機能、機微情報の漏洩などのリスクを分析し、CISO(最高情報セキュリティ責任者)向けに4つの戦略的推奨事項を示している。
レポートでは、企業のセキュリティリスクが、人間のアイデンティティ管理から自律的に動作する非人間エンティティのガバナンスへと変化していると指摘。AIを組み込んだブラウザー拡張機能については、企業ユーザーの40%以上が利用しており、そのうち25%が過去12カ月以内に権限を変更しているとした。また、これらの拡張機能は標準的な拡張機能と比べ、既知の脆弱性を含む可能性が60%高いとしている。
AIチャットボットを巡っては、6%以上の会話に個人を特定できる情報などの機微情報が含まれていると分析。その47%が監視されていない個人アカウントを介して行われており、企業における情報漏洩リスクにつながる可能性を指摘している。
AkamaiはCISO向けの対策として、①適応型エッジガバナンスへの移行、②ブラウザーエッジのロックダウンによる管理対象外のAI拡張機能への対策、③AIが生成する「シンセティックカスタマー」による誤表現などを想定したブランド保護、④AIの自律性と検証可能性を両立し、重要なアクションに人による確認を組み込むこと、の4点を提案している。
AIの企業利用やAIを組み込んだ製品・クラウドワークロードの拡大、AIを利用した攻撃などを背景に、従来型のセキュリティ対策だけでなく、AIエージェントのふるまいや自律的なアクションを継続的に管理する仕組みの重要性が高まっている。
引用元記事:https://voix.jp/business-cards/akamai-ai-agents-security-governance/



