核心的な問題は見かけ以上にシンプルである。データベースにクエリを実行し、コードを配布し、トランザクションを実行するすべてのAIエージェントは権限を持つアクターであるにもかかわらず、ほとんどの組織はこれらのエージェントを機能として管理しており、IDとしては扱っていない。このカテゴリーの誤りが、次の波となる企業侵害を定義するガバナンスギャップを生み出している。
数字を考えてみよう。中規模企業は、Okta、CyberArk、Microsoft Entraなどのツールを通じて数万の人間およびサービスアカウントを追跡している可能性がある。AIエージェントはこの対象領域を劇的に拡大する。各エージェントはサブエージェントを生成し、常設のAPIトークンを保持し、人間のログインに伴う自然な摩擦なしに継続的に動作できる。従業員とは異なり、エージェントは眠らず、時間外活動に対する異常アラートを発生させず、自らが触れるものに対して責任を負う所有者がほとんどいない。結果として、非人間IDの数が、それらを管理するはずの統制よりも速く増加している。
リスクプロファイルは従来のサービスアカウントとは異なる。エージェントシステムは確率的な判断を行い、プロンプトインジェクションによって操作される可能性があり、事後監査が困難な方法でシステム間でアクションを連鎖させる。汚染されたデータソースを介して侵害されたエージェントは、正規の認証情報を持つ認証済みのインサイダーとなる。これはまさに従来の防御が最も検知しにくいシナリオである。Token Security、Astrix、Oasis Securityなどのベンダーがこの非人間ID(NHI)カテゴリーを定義しようと競っており、一方で既存大手は自社開発ではなく買収に動くだろう。
経営幹部にとって、3つの行動が緊急である。第一に、すべてのエージェントとそのスコープをインベントリ化すること。見えないものは管理できない。第二に、最小権限と短命の認証情報を強制し、常設トークンをジャストインタイムアクセスに置き換えること。第三に、各エージェントに人間の所有者と監査証跡を割り当て、自動化後も説明責任が存続するようにすること。取締役会はNHIガバナンスを将来の懸念事項ではなく、2025-26年度の予算項目として扱うべきである。
予測:IDガバナンスとエージェントセキュリティは2年以内に単一の専門分野に収束し、NHI管理はすべてのIAMプラットフォームの標準モジュールになる。遅れをとる企業は、最も深刻な侵害が外部者からではなく、自らが展開し管理を忘れたソフトウェアから生じたことを発見するだろう。