ガイドライン  ·  2026-08-28

NIST がブログガイダンスを公開:「Back to the Future: Why Agentic AI Needs a Strong Identity Foundation」

ガイドラインMedium 影響度United States
2026-08-27(ページメタデータで確認)に、NIST は Bill Fisher と Ryan Galluzzo による Cybersecurity Insights ブログ投稿を公開し、エージェント型 AI のアイデンティティと認可の課題 — 認証情報共有、ファーストクラスエージェントアイデンティティ、委譲認可パターン(例:SPIFFE)— に対処しています。この投稿は NIST NCCoE の 2026 年 2 月の「Accelerating the Adoption of Software and AI Agent Identity and Authorization」コンセプトペーパーへの公開コメントから明示的に引き出され、NCCoE の今後の Software and AI Agent Identity and Authorization プロジェクトの方向性をプレビューしています。これは新しい規範的出版ではなく、解釈/コメンタリーです。
NIST の NCCoE エージェント型 AI アイデンティティ作業がどこに向かっているか(エージェントをファーストクラスアイデンティティプリンシパルとして扱い、委譲された共有されない認証情報を使用)の信号であり、ベンダーと企業が合わせることが予想される今後の NCCoE 参照アーキテクチャガイダンスを予示しています。
NCCoE Software and AI Agent Identity and Authorization プロジェクトについて、今後のドラフトプロジェクト説明書または参照アーキテクチャを追跡してください。それまでの間、エージェント向けの認証情報共有パターンを回避し、既存の IAM 標準に従った委譲/スコープされた認証情報を採用してください。
NIST Cybersecurity Insights — Back to the Future: Why Agentic AI Needs a Strong Identity FoundationNCCoE — Software and AI Agent Identity and Authorization (project page)
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →