数十年にわたり、企業のIDセキュリティは人を中心に構築されてきた。従業員がログインし、管理者が権限を付与され、契約社員がアカウントをプロビジョニングされ、最終的に削除されるという仕組みだった。しかし、このモデルは急速に変化しつつある。
AIエージェント、ボット、サービスアカウント、その他の機械IDは、アプリケーションへの認証、APIの呼び出し、データへのアクセス、そして人や企業に代わってアクションを実行することができます。
機械が認証を行い、動作許可を得ることができる場合、その機械は保護する必要のあるIDを持っていることになる。
そして、企業は今後さらに多くのAIエージェントを抱えることになるでしょう。ガートナーは、人間と機械のアイデンティティが急速に拡大する攻撃対象領域であると指摘し、AIエージェントが企業がアイデンティティとアクセスについて考える方法を変える大きな原動力となるだろうと述べています。
セキュリティ上の問題はもはや以下の点だけではありません。
このユーザーは誰ですか?
ますます:
この機械は何ですか?何にアクセスできますか?そして、今何をしているのですか?
AIエージェントには認証情報、権限、信頼が必要です
- 何へのアクセスを許可すべきか?
- どれほどの特権を与えるべきだろうか?
- これらの権限はどのくらいの期間有効であるべきでしょうか?
- 認証情報が漏洩した場合、どうなりますか?
認証されたマシンでも脅威になり得る
- AIエージェントが10個のアプリケーションにアクセスする正当な権限を持っていると想像してみてください。
- 今日は正常に動作しています。
- 明日から、これまでアクセスしたことのないデータへの照会を開始したり、通常とは異なるシステムと通信したり、想定されるワークフロー外の行動を取ったりするようになる。
- その資格情報は依然として有効です。
- その権限は依然として有効である可能性があります。
そのため、IDセキュリティにおいては、アクセス制御だけでなく、継続的な検出もますます必要となる。
ガートナーの2026 ITDR 研究によってこの違いは明らかになっている。予防的なIAM(アイデンティティおよびアクセス管理)対策は重要だが、組織はアクティブなアイデンティティベースの攻撃を特定できる検出および対応機能も必要としている。
マシンIDに関しては、この要件はさらに重要になります。マシンは継続的に高速で動作し、クラウド、SaaS、API、アプリケーション環境を横断して動作することがますます増えています。
セキュリティチームは、マシンが認証されたかどうかだけでなく、そのマシンの活動が依然として信頼に値するかどうかを判断する必要がある。
そこでStellar Cyberが状況を変えるのです。
Stellar Cyberは、ネットワーク、エンドポイント、クラウド、その他のテレメトリデータと同じセキュリティ運用環境に、IDシグナルを取り込みます。
- それは重要なことだ。なぜなら、身元に関する異常は、必ずしも事の全てを物語っているわけではないからだ。
- 不審なログインは役に立つ。
- 不審なIDと通常とは異なるホスト、予期せぬネットワーク通信、異常なプロセス活動、その他のセキュリティアラートは、はるかに価値が高い。
Stellar Cyberの行動分析機能は、通常とは異なるログイン場所、あり得ない旅行、異常なログイン時間、予期せぬ資産アクセスなど、IDに関連する異常を検出できます。
ケース分析は、アナリストがユーザーとIDを、攻撃に関与したホスト、プロセス、サービス、URL、その他のエンティティに関連付けるのに役立ちます。
また、Microsoft Entra IDなどの統合機能を利用することで、調査にIDコンテキストを追加し、適切に設定されていれば、セッションの取り消しや侵害されたユーザーの無効化といった対応措置を実行できるようになります。
差別化要因は、単なる本人確認ではない。
それは、身元を特定された人物と攻撃の全容を結びつけるものです。
アイデンティティセキュリティは機械セキュリティになりつつある
AIの台頭は、企業が人間と機械の両方のアイデンティティが存在する世界へと移行していることを意味する。どちらも信頼され、どちらもアクセス権を持ち、そしてどちらも侵害されたり悪用されたりする可能性がある。
そのため、IDセキュリティは現代のセキュリティ運用において不可欠な要素となっている。
IAMはアイデンティティとは何かを確立します すべき そうすることを許される。
ITDR そのIDが期待どおりに動作しているかどうかを判断するのに役立ちます。
そして、Stellar Cyberは、セキュリティチームが環境全体で発生しているあらゆる事象と並行して、こうした個人情報の痕跡を把握するのに役立ちます。なぜなら、次に侵害される個人情報は、実は個人のものではない可能性もあるからです。
それは機械の一部かもしれない。
参考情報
- Gartner、「2026年の予測:アイデンティティおよびアクセス管理」、2026年1月22日、ID G00841403。
- ガートナー、実装 ITDR アイデンティティに基づく攻撃に対抗するための実践、2026年3月5日、ID G00845676。
- Stellar Cyberナレッジベース、Microsoft Entra IDコネクタ、Stellar Cyber 6.6。
- Stellar Cyber ナレッジベース、機械学習による検出/ユーザー行動分析、Stellar Cyber。
- Stellar Cyber ナレッジベース、ケース分析、Stellar Cyber 6.6。
- Stellar Cyber ナレッジベース、Stellar Cyber 6.6 リリースノート。


