AWSは現在、AIコーディングエージェント—Claude Code、Codex、Kiro—が単一のMCPセッション内で複数のAWSアカウントとIAMロールをまたいで動作できるようにし、以前はクロスアカウントタスクのたびに発生していた認証情報のリセットと再起動という儀式を排除した。
表面的にはこれは配管作業である。戦略的には、AWSが単一のモデルリリースよりも重要な競争の場に旗を立てていることを意味する:AIエージェントとエンタープライズインフラを結ぶ結合組織を誰が支配するかという競争だ。Model Context Protocol(MCP)はAnthropicで生まれ、静かにエージェント型ソフトウェアのUSB-Cとなり、ハイパースケーラーは自社クラウドを最もエージェントネイティブな環境にしようと競争している。コマンドごとのプロファイル選択を最適化することで、AWSは作業単位が人間の開発者から自律エージェントへとシフトしていること、そしてエージェントのアクセス層を所有する者がワークフローを所有することを認めている。
セキュリティの計算こそが経営幹部にとっての本当のストーリーである。1つの会話内で本番環境とステージング環境のアカウントを切り替えられるエージェントは、従来は被害範囲の規律を強制していた摩擦を消失させる。AWSのフレーミング—各リクエストがプロファイルを指定するため、コマンドが逸脱できない—は安心感を与えるが不完全だ。より困難な問題はプロンプトインジェクションと過度に広範なIAMスコープである:シームレスなクロスアカウントアクセスを持つエージェントは、セッションが1つ侵害されるだけで横方向の移動が可能になる。CISOは、エージェント型クロスアカウントアクセスを、独自の最小権限レビュー、セッションログ、書き込み操作のための人間介在ゲートを必要とする新しい特権クラスとして扱うべきである。
競争地図においては、これはMicrosoftとGoogleへの圧力を高める。AzureとGCPは同等のエージェントネイティブアクセスプリミティブを必要とするか、コーディングエージェントがデフォルトインターフェースになるにつれて開発者のマインドシェアを失うリスクを負う。一方Anthropicはレバレッジを獲得する:MCPの中立性により、すべてのクラウド上に位置しながら不可欠な存在であり続けることができる。2027年までの可能性の高い軌道は、エージェントガバナンスツール—ポリシーエンジン、スコープ付きトークン、自律アクター向けに特別に構築された監査レイヤー—における軍拡競争である。
推奨アクション:AIコーディングエージェントをパイロット導入している企業は、開発者の認証情報を再利用するのではなく、エージェントセッション用に専用の狭くスコープされたIAMロールを立ち上げ、完全なコマンドレベルのログを実装し、マルチアカウントアクセスを許可する前にインジェクションシナリオを負荷テストすべきである。投資家は、エージェントセキュリティカテゴリーに注目すべきだ—そこにこそ次の防御可能なマージンがあり、モデル自体にはない。