【えーじぇんてぃっくせきゅりてぃ】

エージェンティックセキュリティ とは?

最終更新:
💡 AIが読んだ情報を、そのまま行動の権限にしない

自律的に判断し、ツールを使って行動するAIエージェントのリスクに備えるセキュリティ対策。外部情報に混ざった指示による不正操作や情報流出などを想定し、権限の制限、実行前の検証、監視を組み合わせる。

📌 このページのポイント
読む情報と、操作の権限を分ける 外部文書 調査する情報 不正な指示も? AI 読む 操作を提案 実行前に検証 権限・対象・内容 ツール実行 許可した操作 重要操作は人の確認も組み合わせる ログには秘密情報をそのまま残さない
AIの判断だけに依存せず、実行する側でも権限と操作内容を検証します。
ひよこ ひよこ
エージェンティックセキュリティって何?
ペンギン先生 ペンギン先生
AIエージェントが自分で判断してツールを使うときのリスクに備える対策だよ。従来のアクセス制御などに加え、AIが外部の情報を指示と取り違える場合も考えるんだ。
ひよこ ひよこ
どんな問題が起きるの?
ペンギン先生 ペンギン先生
たとえば、調査対象のWebページに「内部情報を外へ送れ」という不正な指示が混ざっている場合だよ。AIがそれに従うと、ユーザーの依頼と違う操作につながることがある。こうした誘導をプロンプトインジェクションというんだ。
ひよこ ひよこ
読むだけで必ず情報が漏れるの?
ペンギン先生 ペンギン先生
必ずではないよ。被害は利用できるツールや権限にも左右される。ファイルを読める範囲や送信先を必要なものに限定し、操作を実行する側でも許可された内容か検証することが大切だよ。
ひよこ ひよこ
複数のエージェントが連携するときは?
ペンギン先生 ペンギン先生
不正な指示や情報が別のエージェントへ渡り、影響が広がる可能性があるよ。他のエージェントから届いた内容も無条件に信用せず、受け渡しを検証し、それぞれの権限を分けよう。
ひよこ ひよこ
人が毎回確認するの?
ペンギン先生 ペンギン先生
重要な操作には、対象や変更内容を示して人が確認する仕組みを設けるよ。それに加えて最小権限や実行時の制御を使い、行動を監視する。ログにはパスワードなどの機密情報をそのまま残さないことも必要だね。
ペンギン
まとめ:ざっくりこれだけ覚えればOK!
「エージェンティックセキュリティ」って出てきたら「自律的に動くAIの権限と行動を守る対策」と思えばだいたいOK!
📖 おまけ:英語の意味
「Agentic Security」 = エージェントに関わるセキュリティ
💬 Agenticは自律的に判断・行動する性質を表す言葉。ここでは、AIエージェントを安全に動かすための対策を説明しているよ。

参考資料

← 用語集にもどる