エージェント型セキュリティ:企業はエージェントの権限を2/3の時間で強制し、高リスクエージェントを分離するのは5分の1未満
Agentic security: Enterprises enforce agent permissions two-thirds of the time — and isolate high-risk agents less than one in five
116社の企業を対象とした調査によると、過半数が既にエージェントセキュリティイベントまたはニアミスを経験しています。企業の3分の2は実行時にスコープ付きの権限を強制していますが、高リスクエージェントを分離しているのは5分の1未満です。これは、自律性が拡大する中で、封じ込めが最も弱いレイヤーとなっていることを示しています。エージェントフリート全体で資格情報の共有が約3分の2に及び、53%が既にエージェントセキュリティイベントまたはニアミスを経験しており、エージェント型セキュリティへの信頼が低下しています。セキュリティスタックは主にモデルプロバイダーやハイパースケーラーから提供されたものを利用しており、信頼は低下しています。現在、AIを活用した攻撃者が防御を上回っていると考える企業は、その逆だと考える企業と同数です。調査の結果、65%の企業が実行時にスコープ付きのIDと権限を強制し、56%がエージェントアクティビティを監視・ログ記録していますが、高リスクエージェントをサンドボックスで分離しているのはわずか18%です。エージェントを本番環境で実行している企業でさえ、分離が実施されているのはわずか21%です。資格情報の共有は63%のフリートで続いており、封じ込めギャップが依然として大きな課題となっています。セキュリティスタックは、OpenAI(44%)、Microsoft Azure(42%)、Anthropic(37%)、Google Cloud(31%)などのプロバイダーネイティブなものが主流です。企業の74%は12ヶ月以内にエージェントセキュリティツールの導入、追加、または置き換えを計画しており、満足度はシリーズ最高(5点満点中4.29)であるにもかかわらず、ツールの刷新意欲が高いことが示されています。
- 116社の企業調査で、53%が既にエージェントセキュリティイベントまたはニアミスを経験している
- 企業の65%が実行時にスコープ付きのIDと権限を強制しているが、高リスクエージェントをサンドボックスで分離しているのはわずか18%
- 資格情報の共有が63%のエージェントフリートで続いており、封じ込めギャップが課題
- セキュリティスタックはOpenAI(44%)、Microsoft Azure(42%)、Anthropic(37%)、Google Cloud(31%)などプロバイダーネイティブなものが主流
- 企業の74%が12ヶ月以内にエージェントセキュリティツールの導入、追加、または置き換えを計画している
エージェント型セキュリティ市場の現状を定量的に示す調査報告であり、企業の74%が12ヶ月以内にエージェントセキュリティツールの導入・刷新を計画している点は、この分野での支出拡大を明確に示している。さらに、高リスクエージェントの分離が5分の1未満にとどまるなど封じ込めギャップが顕在化しており、セキュリティツールベンダーにとっての市場機会と、エージェントAI普及に伴う新たな投資テーマとして注目に値する。