Akamai 脅威レポート:AI エージェントのセキュリティ確保にはふるまい制御のガバナンスへの移行が不可欠

アカマイ・テクノロジーズ合同会社

  • 非人間アイデンティティ(ノンヒューマンアイデンティティ):企業が抱えるリスクは、人間主体のヒューマンアイデンティティの管理から、自律的な非人間エンティティのガバナンスへと変化している。

  • 保護されていないワークスペースとしてのブラウザー:企業のユーザーの40%以上がAIを活用したブラウザー拡張機能をインストールしており、そのうち25%の拡張機能は12か月以内に権限を変更している。

  • チャットボットとの会話:チャットボットとの会話の6%以上に機微な情報が含まれている。

組織がAPIやシステムを横断するタスクを実行するためにエージェント型AIを展開する中、企業はリスクの根本的な変化に直面しています。Akamai(NASDAQ:AKAM)は本日、新たなAIの課題に焦点を当てた最新の「インターネットの現状(SOTI)セキュリティ」レポートを公開しました。CISOを読者に想定した本レポート、「エージェント型脅威の現状:スピード、規模、ノンヒューマンアイデンティティ」では、現代のビジネスのセキュリティ確保が、アイデンティティ管理やユーザーのアクセス管理に限らず、非人間エンティティのふるまいを制御するためのガバナンスの課題へと進化していることについて解説しています。

※本リリースは2026年9月22日(現地時間)米国マサチューセッツ州ケンブリッジで発表されたプレスリリースの抄訳版です。

本レポートで取り上げる重要な課題は2つあります。1つは、自律型エージェントのガードレールを設定することの難しさ、もう1つは、AIモデルがしばしば人間によるパッチ適用のサイクルを上回る速度で脆弱性を発見していることです。

SOTIレポートの主な調査結果

  • Model Context Protocol(MCP)の可視性のギャップ:MCP(AIエージェントが複数のソフトウェアシステムと連携できるようにするプロトコル)は、AIモデルが複数システム間で自律的なアクションの実行を可能にするしくみですが、MCPのリスクへの対応は、現在のCISOが挙げるセキュリティ上の優先事項の中で最も優先度が低い項目となっています。セキュリティリーダーが2030年までに不正なAIエージェントがサイバー脅威の最上位に躍り出ると予想しているにもかかわらず、この現状は、重大な可視性のギャップを浮き彫りにしています。

  • チャットボットのデータ漏えい:企業が利用するAIチャットボットとの会話の6%以上が、主に個人を特定できる情報などの機微な情報を含む内容であり、その47%は監視されていない個人アカウントを介して実行されています。

  • エクスプロイトの加速:フロンティアAIの開発によって、モデルがシステムの脆弱性を迅速に発見し、それらを組み合わせて悪用できることが実証されています。そのため、事後対応型のパッチ適用では不十分であり、エッジでのリアルタイムな緩和策が必要になっています。

  • 保護されていないワークスペースとしてのブラウザー:企業のユーザーの40%以上がAIを活用したブラウザー拡張機能をインストールしており、そのうち25%の拡張機能は12か月以内に権限を変更しています。これらのツールは、標準的な拡張機能よりも既知の脆弱性(CVE)を含んでいる可能性が60%高いことが判明しています。

  • 合成顧客(シンセティックカスタマー)の台頭:ブランド認知の向上において、AIエージェントが従来のWebトラフィックに置き換わるなか、CISOにはマルウェア対策にとどまらず、サイテーション(引用)、正確性、センチメント、ボット管理といった生成エンジン最適化(GEO)指標まで包含する形で、保護の範囲を拡張することが求められています。

AkamaiのChief Security OfficerであるBoaz Gelbordは「AIは、セキュリティエコシステム全体にとって、『Everything Everywhere All at Once(同時にあらゆるできごとが、あらゆる場所で起こる)』ような状況をもたらしており、これには3つの脅威があります。1つ目は、組織全体におけるAIの利用です。これには、AIによって生成されたコードや、AI生産性ツールの利用も含まれます。2つ目は、AIを顧客向け製品やクラウドワークロードに直接組み込むことです。これにより、運用リスクのプロファイルが変容します。3つ目が、企業を標的としたAI駆動型の攻撃です。急速に進化するこの現実に、セキュリティプログラムを適応させる必要があります。また、このような変化がかつてないほどのスピードで起こっているため、システムには大きな負荷がかかっています。これらの脅威は、近い将来、取締役会、お客様、規制当局にとって中心的なテーマとなるでしょう」と述べています。

さらに、AkamaiのAdvisory CISOを務めるSteve Winterfeldは「エージェント型Webの台頭により、ビジネス価値と運用ロジックの構築方法は根本的に変わります。自律型AIが、単純なクエリーへの応答から複数ステップのビジネス戦略の実行へと進化していることに伴い、セキュリティリーダーシップにも進化が求められているのです」と述べています。

セキュリティリーダー向けの戦略的推奨事項

エージェント型AI時代に対応するため、Akamaiは本レポートで、CISOに向けた4つの中核的な柱を提示しています。

  1. 適応型エッジガバナンスへの移行:エッジネイティブのランタイム保護、APIフィルター、分離(アイソレーション)メカニズムを導入して、バックエンドでのパッチ適用の間でも即座に脆弱性を無効化します。

  2. ブラウザーエッジのロックダウン:管理対象外のAI拡張機能やWebホスト型モデルを従業員が安全に利用できるよう、ブラウザー内で可視性とふるまいの制御を確立してセキュアなワークフォースを確立します。

  3. ゼロクリックエコノミーにおけるブランド権威の保護:ネットワークエッジにGEO戦略と機械可読データ層を実装することで、AIクローラーやAIが生み出す「シンセティックカスタマー」による企業のブランド情報のハルシネーションや誤表現を防止します。

  4. 自律性と検証可能性の整合:AIエージェントに自律的な運用を認める際に、アクションをどの程度容易に検証可能か、潜在的な障害はどの程度復旧可能であるかといったことに基づいて判断することで、重要なアクションには人を介在させる(ヒューマン・イン・ザ・ループ)制御を維持できます。

今年で12年目を迎えるAkamaiのSOTIレポートでは、全世界のWebトラフィックの大部分を処理しているAkamaiのサイバーセキュリティインフラから獲得したデータを基に、サイバーセキュリティのトレンドとWebパフォーマンスに関する重要な知見を引き続き提供していきます。

Akamai について
Akamai は、オンラインビジネスの力となり、守るサイバーセキュリティおよびクラウドコンピューティング企業です。当社の市場をリードするセキュリティソリューション、優れた脅威インテリジェンス、グローバル運用チームによって、あらゆる場所でエンタープライズデータとアプリケーションを保護する多層防御を利用いただけます。Akamaiのフルスタック・クラウド・コンピューティング・ソリューションは、世界で最も分散化されたプラットフォームで高いパフォーマンスとコストを実現しています。多くのグローバル企業が、ビジネスの成長に必要な業界最高レベルの信頼性、拡張性、専門知識を提供できる Akamai に信頼を寄せています。詳細については、akamai.com および akamai.com/blog をご覧いただくか、X や LinkedIn で Akamai Technologies をフォローしてください。

Akamaiでは、AI・クラウド・セキュリティの最新トピックや最新情報を3分で解説するポッドキャスト「Akamai Tech Insight」を配信しています。ぜひあわせてお聴きください。
URL:https://x.gd/G0bb1m


※AkamaiとAkamaiロゴは、Akamai Technologies Inc.の商標または登録商標です
※その他、記載されている会社名ならびに組織名、ロゴ、サービス名は、各社の商標または登録商標です
※本プレスリリースの内容は、個別の事例に基づくものであり、個々の状況により変動しうるものです

このプレスリリースには、メディア関係者向けの情報があります

メディアユーザー登録を行うと、企業担当者の連絡先や、イベント・記者会見の情報など様々な特記情報を閲覧できます。※内容はプレスリリースにより異なります。

すべての画像


会社概要

URL
https://www.akamai.com/ja
業種
情報通信
本社所在地
東京都中央区八重洲2-2-1  東京ミッドタウン八重洲 八重洲セントラルタワー
電話番号
03-6897-9450
代表者名
日隈 寛和
上場
未上場
資本金
2億1920万円
設立
-