次のアイデンティティは人間ではないかもしれない

数十年にわたり、企業のIDセキュリティは人を中心に構築されてきた。従業員がログインし、管理者が権限を付与され、契約社員がアカウントをプロビジョニングされ、最終的に削除されるという仕組みだった。しかし、このモデルは急速に変化しつつある。

AIエージェント、ボット、サービスアカウント、その他の機械IDは、アプリケーションへの認証、APIの呼び出し、データへのアクセス、そして人や企業に代わってアクションを実行することができます。

機械が認証を行い、動作許可を得ることができる場合、その機械は保護する必要のあるIDを持っていることになる。

そして、企業は今後さらに多くのAIエージェントを抱えることになるでしょう。ガートナーは、人間と機械のアイデンティティが急速に拡大する攻撃対象領域であると指摘し、AIエージェントが企業がアイデンティティとアクセスについて考える方法を変える大きな原動力となるだろうと述べています。

セキュリティ上の問題はもはや以下の点だけではありません。

このユーザーは誰ですか?
ますます:

この機械は何ですか?何にアクセスできますか?そして、今何をしているのですか?


AIエージェントには認証情報、権限、信頼が必要です

AIエージェントは、顧客情報の読み取り、データベースへのクエリ実行、SaaSアプリケーションへのアクセス、内部APIの呼び出し、自動ワークフローのトリガーなどを行う必要がある場合があります。そのためには、認証が必要です。これは、組織が人間のIDに関して既に直面しているのと同じ基本的なセキュリティ要件を生み出します。
IAMは、これらの制御を確立するために不可欠ですが、認可はあくまで始まりに過ぎません。

認証されたマシンでも脅威になり得る

そのため、IDセキュリティにおいては、アクセス制御だけでなく、継続的な検出もますます必要となる。

ガートナーの2026 ITDR 研究によってこの違いは明らかになっている。予防的なIAM(アイデンティティおよびアクセス管理)対策は重要だが、組織はアクティブなアイデンティティベースの攻撃を特定できる検出および対応機能も必要としている。

マシンIDに関しては、この要件はさらに重要になります。マシンは継続的に高速で動作し、クラウド、SaaS、API、アプリケーション環境を横断して動作することがますます増えています。

セキュリティチームは、マシンが認証されたかどうかだけでなく、そのマシンの活動が依然として信頼に値するかどうかを判断する必要がある。


そこでStellar Cyber​​が状況を変えるのです。

Stellar Cyber​​は、ネットワーク、エンドポイント、クラウド、その他のテレメトリデータと同じセキュリティ運用環境に、IDシグナルを取り込みます。

Stellar Cyber​​の行動分析機能は、通常とは異なるログイン場所、あり得ない旅行、異常なログイン時間、予期せぬ資産アクセスなど、IDに関連する異常を検出できます。

ケース分析は、アナリストがユーザーとIDを、攻撃に関与したホスト、プロセス、サービス、URL、その他のエンティティに関連付けるのに役立ちます。

また、Microsoft Entra IDなどの統合機能を利用することで、調査にIDコンテキストを追加し、適切に設定されていれば、セッションの取り消しや侵害されたユーザーの無効化といった対応措置を実行できるようになります。

差別化要因は、単なる本人確認ではない。

それは、身元を特定された人物と攻撃の全容を結びつけるものです。


アイデンティティセキュリティは機械セキュリティになりつつある

AIの台頭は、企業が人間と機械の両方のアイデンティティが存在する世界へと移行していることを意味する。どちらも信頼され、どちらもアクセス権を持ち、そしてどちらも侵害されたり悪用されたりする可能性がある。

そのため、IDセキュリティは現代のセキュリティ運用において不可欠な要素となっている。

IAMはアイデンティティとは何かを確立します すべき そうすることを許される。
ITDR そのIDが期待どおりに動作しているかどうかを判断するのに役立ちます。

そして、Stellar Cyber​​は、セキュリティチームが環境全体で発生しているあらゆる事象と並行して、こうした個人情報の痕跡を把握するのに役立ちます。なぜなら、次に侵害される個人情報は、実は個人のものではない可能性もあるからです。

それは機械の一部かもしれない。

参考情報

上へスクロール