最終更新:
CiscoがAIエージェントのアクセス管理を強化 — RSAC 2026の発表を読む
85%が実験中で、5%しか本番で使っていないの?
その数字はCiscoが主要な企業顧客を対象にした調査の紹介だよ。世界の全企業の割合ではないんだ。また、差があることだけで「すべてセキュリティが原因」と結論づけることはできないよ。
ゼロトラストって、誰も信用しないこと?
AIにも社員証を持たせるようなもの?
入口の比喩としては近いね。ただしIDを付けるだけでは足りないよ。誰の代理か、責任者は誰か、どのデータに何をしてよいか、いつまで権限を使えるかを管理する必要があるんだ。
Ciscoの製品ではどう分担するの?
発表ではIdentity Intelligenceでエージェントを把握し、DuoでIDやアクセスを管理し、Secure AccessでMCPのポリシー適用などを行う構成が紹介されたよ。単体の製品名だけでなく、どこで制御するかを見ると理解しやすいね。
DefenseClawは何をするの?
AI Defense Explorer Editionとの違いは?
Explorer Editionは、開発者がモデルやアプリに対する攻撃への耐性を試すためのセルフサービスの機能として発表されたよ。事前のテスト、実行時の制御、IDの管理は違う役割なので、代わりになるものとして混同しないようにしよう。
自分のチームでは、何から考えればいい?
まず動いているエージェントと責任者、連携先、権限を一覧にしよう。そのうえで、閲覧と変更、社内処理と外部送信を分けて必要な操作だけ許すんだ。拒否した記録や停止・権限失効の方法まで確かめると、運用へつなげやすいよ。
発表時点と導入時点を分ける
この記事は2026年3月の発表内容を説明するニュース解説です。2026年9月20日に公式発表と製品解説を再確認しました。発表された構想や提供予定を、すべての契約ですでに利用できる機能とは扱っていません。導入時は対象製品の対応環境・契約・現行ドキュメントを確認してください。
根拠の異なる市場規模やインシデント率を並べて、製品の効果や導入の必要性を証明することはできません。実際の評価では、禁止した操作が拒否されるか、必要な業務を継続できるかをそれぞれ確認します。
参考資料
確認日:2026年9月20日。
- Cisco:RSAC 2026公式発表 — 発表日、調査対象、ID管理とMCP制御の構成。
- Cisco:DefenseClawの解説 — 検査・実行時管理・OpenShellとの役割。
- Cisco:AI Defense Explorer Edition — 開発者向けセキュリティ評価機能。
- NIST SP 800-207 — ゼロトラストの定義と認証・認可。