エージェントアクセスモデル(AAM)
The Agent Access Model
Googleは、従来の人間中心のアクセス制御モデルが、ソフトウェアエージェントの普及に伴うセキュリティリスクに対応できないという課題に対し、エージェントアクセスモデル(AAM)を提案している。AAMは、エージェントの権限をタスク実行ごとに最小限に絞り、アクセス制御をタスク実行グラフ全体ではなく個々の行動に適用することで、セキュリティを強化する。主な要素として、短命でタスクに紐づいた認証情報の発行、ハーネスとネットワーク層での強制、人間の介入の限定、証拠に基づく権限付与の見直し、そして権限状態の一方向への移行(Trust Ratchet)が挙げられる。これにより、エージェントによる意図しない広範なアクセスやデータ漏洩のリスクを低減し、リアルタイムでの厳格なアクセス管理を実現する。
- Googleがエージェントアクセスモデル(AAM)を提案し、従来の人間中心のアクセス制御ではソフトウェアエージェントのセキュリティリスクに対応できないと発表
GoogleがAIエージェント時代の新たなセキュリティモデルとしてAAMを提唱した点は、エージェント普及に伴う企業セキュリティ市場の構造変化を示唆する。アクセス制御の在り方が変わることで、ゼロトラストやID管理市場の再編が予想され、サイバーセキュリティ関連の投資機会に直結するテーマと言える。