Defense  ·  用語集

Zero-trust for AI agents

セキュリティの原則「決して信頼せず、常に検証する」をAIエージェントに適用する:AIエージェントに幅広い常時的なアクセス権限を付与するのではなく、そのエージェントが試みるあらゆるアクションは、その特定のタスクに必要な最小限のアクセス権限に対してリアルタイムで検証される。どのエージェントも、以前に正しく動作していたとしても、デフォルトでは信頼されない。
従来のアイデンティティおよびアクセス管理システムは、セッションごとに1回ログインする人間のユーザーを想定して設計されていた。AIエージェントは継続的に、機械速度で、複数のツール全体で動作する。リアルタイム、アクションごとの認可がなければ、単一の侵害されたエージェントは、侵害された人間のアカウントよりもはるかに多くのダメージをはるかに高速に引き起こす可能性がある。
参考資料
NIST SP 800-207 — Zero Trust Architecture
ライブフィードで追跡 この概念が実際のAIセキュリティ・ガバナンスの動向でどう現れるかを確認。
フィードを開く →