シャドーAIエージェントの増殖を止める――発見と保護の実践法

従業員はSalesforce Agentforce、Microsoft Copilot Studio、Cursor、Zapier、Retoolなど、数十種類のツールで日々エージェントを構築しています。しかもその多くは、ITやセキュリティ部門の可視化や承認を経ないまま進められています。

IT・セキュリティチームにとって、エージェントを使うかどうかの判断は、すでにビジネス側が「シャドーエージェント」を一つずつ生み出す形で決めてしまっています。今問われているのは、その動きにどう追いつくかです。新しいエージェントは数分で作成でき、ワンクリックで機密システムに接続でき、日々変化していきます。

求められているのは、誰がそれを作ったのか、何にアクセスできるのか、何ができるのかという可視性とコントロールを維持しながら、従業員が実験や自動化を続け、スピードを落とさずに済む環境を整えることです。

まさにそれを実現するのが、Nudge Securityです。

シャドーAIエージェントが、シャドーAIアプリよりも危険な理由

AIチャットボットは、今やよく知られたリスクです。一方、シャドーAIエージェントはそれとは異なる、そしておそらくより大きな問題です。エージェントは永続的な権限を保持し、企業のアプリやデータに接続し、誰かが送信ボタンを押すのを待たずに自ら行動を起こします。

管理されていないエージェントが誤動作した場合、結果はチャットウィンドウ内の不適切な応答にとどまりません。実際にシステムが操作されてしまうのです。

この数字がそれを裏付けています。

  • サイバーセキュリティ専門家の48%が、エージェント型AIを2026年で最も危険な攻撃ベクトルと位置付けている(Dark Reading)
  • 組織の80%が、すでにエージェント型AIのリスクに直面したことがあると回答(SailPoint)
  • 成熟したエージェント型AIガバナンスプログラムを導入済みと答えたITリーダーは、わずか21%(Deloitte)

この露出度と備えの間にあるギャップこそ、シャドーAIエージェントが潜む場所なのです。

シャドーAIエージェントの発見手法を比較する

それぞれの手法がどのように機能し、実際に何を検知でき、どこに死角があるのかを理解することで、自組織の実際のエージェントリスク surface に見合った発見戦略を構築できます。

AIエージェントがスタック全体で増殖していく中、各手法の間にあるギャップこそ、リスクが潜む場所です。

ガイドを読む →

導入初日から、シャドーAIエージェントを発見

存在すら知らないエージェントを統治することはできません。Nudge Securityは、Microsoft Copilot、Google Gemini、ChatGPT、Claude Managed Agents、Tines、ServiceNow、Salesforce Agentforce、Cursor Automationsをはじめとする、最も広く使われているエージェント型プラットフォーム全体にわたり、AIエージェントの即時インベントリを提供します。

スプレッドシートも、自己申告も不要です。インシデントが起きてから、環境内ですでに稼働しているものを知る、という事態を待つ必要もありません。

Image

シャドーAIエージェントの発見:仕組み

ほとんどのAIエージェント発見手法には、同じ死角があります。それは、エージェント型プラットフォームのベンダーが公開APIを通じて公開することを選んだ範囲しか見えない、という点です。従業員がエージェントを構築するプラットフォームの多くはAPIを提供していない、あるいはAPIを通じてエージェントの詳細を公開していないため、膨大な量のシャドーAI活動が見過ごされてしまいます。

Nudge Securityは、二つの補完的な発見手法によってこのギャップを埋めています。

API型の発見は、Salesforce Agentforce、Microsoft Copilot Studio、Google Gemini、ServiceNow、n8n、Tines、ChatGPT、Abacus.AI、Workatoなど、実際にエージェントデータを公開しているプラットフォームに接続します。エージェント名、作成者、作成日、ステータス、設定内容、リスクに関する知見を継続的に収集します。

ブラウザ型の発見は、Nudge Securityのブラウザ拡張機能を通じて、APIをまったく公開していないプラットフォーム――Cursor automations、OpenAI Agent Workflows、ChatGPTワークスペースエージェント、Zoom AI Workflows、Atlassian Rovo、Retool、Zapier Agents、HyperAgent――をカバーします。この拡張機能は、従業員がエージェントを閲覧・一覧表示・作成した瞬間を受動的に検知し、作成者、接続先アプリ、権限、リスクシグナルをあらかじめ紐づけた状態で、自動的にインベントリへ追加します。

この二つのチャネルにより、Nudge Securityは現時点で17以上のエージェント型プラットフォームをカバーしており、顧客が実際にエージェント活動を確認している場所に応じて、対応範囲は今も拡大を続けています。

Image

ブラウザ型のシャドーAIエージェント発見が重要な理由

APIを持たないプラットフォーム上で構築されたエージェントは、些細な例外ではありません。むしろ、そこにこそ本当のシャドーAIが潜んでいることが多いのです。これらは、エンジニアや運用チーム、プロダクトマネージャーがすでに気に入っている、高速で摩擦の少ないツールです。まさにITに使用許可を求める必要がないからこそ、好まれているのです。

だからこそ、これらのエージェントは最も広範なアクセス権を持ちながら、最も監視が行き届いていない傾向にあります。ある人が20分の手間を省くために午後のひとときで作り上げたエージェントが、CRMやコードリポジトリ、共有ドライブへの恒常的なアクセス権を持ったまま放置され、それを作った本人以外は誰もその存在を知らない、という事態になりかねません。

評価する:各エージェントが実際に何をできるのかを把握する

エージェントを見つけるだけでは意味がありません。それが何をできるのかを把握して初めて役に立ちます。Nudge Securityは、発見したすべてのエージェントについて、次のようなエージェント型AIのリスクを自動的に洗い出します。

  • 組織内の誰もが利用できる、公開状態のエージェント
  • 過剰な権限、書き込み権限、破壊的な権限を持つエージェント
  • エージェントの指示内容にハードコードされた認証情報や個人情報
  • 認証されていないMCP接続
  • 使われていないのに、有効なアクセス権を保持し続けている休眠エージェント
  • 作成者がすでに組織を離れているエージェント
Agentic AI risk findings in Nudge Security

統治する:ボトルネックにならずに対応を完結させる

発見によって、何が存在しているかがわかります。ガバナンスとは、それに対して実際に何をするかということです。そしてNudge Securityは、そのステップのためにチームがエージェントの作成者一人ひとりを追いかけ回す必要がないよう設計されています。

エージェントがインベントリに登録されると、次のことが可能になります。

  • 承認ステータスを設定する:環境内のすべてのエージェントに対し、承認済み・許可・審査中・不許可のいずれかを設定できます。
  • オーナーを割り当てる。今後の責任を負う技術担当者を指定します。これは、そのエージェントを最初に構築した本人である場合もあれば、そうでない場合もあります。
  • オーナーに直接働きかける、ブラウザ拡張機能、Slack、Teams、あるいはメールを通じて、意図を確認したり、アクセスの正当性を説明してもらったり、リスクのある設定を修正してもらったりできます。その回答は自動的にエージェントの記録に取り込まれます。

これは、次々と現れる新しいエージェントをもぐら叩きのように追いかけることを求めず、また従業員に対しても、有用なものを作る前にセキュリティ部門の承認を待って歩みを止めることを求めない、能動的なAIガバナンスです。

Nudging a user to fix a risk finding with an AI agent they manage

結論

あなたの仕事は、人々がエージェントを作ること自体を止めることではありません。作られた際に、誰かがそれを把握し、そのエージェントが何に触れられるのかを理解し、何か問題が見つかった場合に迅速に対応できる体制を整えることです。

Nudge Securityは、従業員が実際に利用しているエージェント型プラットフォーム全体にわたり、導入初日からのリスクコンテキスト付きAIエージェント発見と、ガバナンスワークフローを提供します。

すでに環境内で稼働しているエージェントを確認してみませんか? 14日間の無料トライアルを開始する。

翻訳元: https://www.bleepingcomputer.com/news/security/shadow-ai-agents-are-multiplying-heres-how-to-find-and-secure-them/

ソース: bleepingcomputer.com