最終更新:

CiscoがAIエージェントのアクセス管理を強化 — RSAC 2026の発表を読む


AIエージェントのアクセス管理 把握する エージェント・責任者・連携先を一覧化 認証・認可する 社内にあることだけでアクセスを許さない 役割を分けて守る ID管理・事前の評価・実行時の制御 運用で確かめる 拒否の記録・停止・権限失効まで確認
AIエージェントのアクセス管理。出典と条件は本文・参考資料を参照。
ひよこ ひよこ
CiscoはAIセキュリティについて何を発表したの?
ペンギン先生 ペンギン先生
2026年3月23日のRSACで、AIエージェントに向けたアクセス管理や防御の拡張を発表したよ。AIが文章を答えるだけでなく、外部サービスを操作することを踏まえた取り組みなんだ。
ひよこ ひよこ
85%が実験中で、5%しか本番で使っていないの?
ペンギン先生 ペンギン先生
その数字はCiscoが主要な企業顧客を対象にした調査の紹介だよ。世界の全企業の割合ではないんだ。また、差があることだけで「すべてセキュリティが原因」と結論づけることはできないよ。
ひよこ ひよこ
ゼロトラストって、誰も信用しないこと?
ペンギン先生 ペンギン先生
社内にいる、会社の機器を使っているという理由だけでアクセスを許さない考え方だよ。NISTの説明でも、資源へ接続する際の認証と認可を重視しているんだ。人間に毎回パスワードを入力させるという意味ではないよ。
ひよこ ひよこ
AIにも社員証を持たせるようなもの?
ペンギン先生 ペンギン先生
入口の比喩としては近いね。ただしIDを付けるだけでは足りないよ。誰の代理か、責任者は誰か、どのデータに何をしてよいか、いつまで権限を使えるかを管理する必要があるんだ。
ひよこ ひよこ
Ciscoの製品ではどう分担するの?
ペンギン先生 ペンギン先生
発表ではIdentity Intelligenceでエージェントを把握し、DuoでIDやアクセスを管理し、Secure AccessでMCPのポリシー適用などを行う構成が紹介されたよ。単体の製品名だけでなく、どこで制御するかを見ると理解しやすいね。
ひよこ ひよこ
DefenseClawは何をするの?
ペンギン先生 ペンギン先生
Ciscoのオープンソースの取り組みで、スキルやMCPなどの検査、資産の把握、実行中の管理をまとめるものだよ。公式解説にはOpenShellとの組み合わせも示されているんだ。ただし、検査に通ればどんな攻撃にも安全という保証ではないよ。
ひよこ ひよこ
AI Defense Explorer Editionとの違いは?
ペンギン先生 ペンギン先生
Explorer Editionは、開発者がモデルやアプリに対する攻撃への耐性を試すためのセルフサービスの機能として発表されたよ。事前のテスト、実行時の制御、IDの管理は違う役割なので、代わりになるものとして混同しないようにしよう。
ひよこ ひよこ
自分のチームでは、何から考えればいい?
ペンギン先生 ペンギン先生
まず動いているエージェントと責任者、連携先、権限を一覧にしよう。そのうえで、閲覧と変更、社内処理と外部送信を分けて必要な操作だけ許すんだ。拒否した記録や停止・権限失効の方法まで確かめると、運用へつなげやすいよ。

発表時点と導入時点を分ける

この記事は2026年3月の発表内容を説明するニュース解説です。2026年9月20日に公式発表と製品解説を再確認しました。発表された構想や提供予定を、すべての契約ですでに利用できる機能とは扱っていません。導入時は対象製品の対応環境・契約・現行ドキュメントを確認してください。

根拠の異なる市場規模やインシデント率を並べて、製品の効果や導入の必要性を証明することはできません。実際の評価では、禁止した操作が拒否されるか、必要な業務を継続できるかをそれぞれ確認します。

参考資料

確認日:2026年9月20日。