このHelp Net Securityのビデオでは、Orchidの共同創業者兼CEOであるRoy Katmor氏が、誰にもレビューされない認証情報をAIエージェントが保持している理由を解説します。組織はAIスタジオでエージェントを構築し、それを企業向けツールに接続し、実務をこなすためのアカウントを付与します。エージェント自体もスタジオ自体も承認は得ているものの、その裏にあるIDは通常のレビュープロセスの外側に置かれたままになっています。
Katmor氏は、人事、IDプロバイダー、チケッティングシステム、給与計算、社内アプリに触れるオンボーディングエージェントを例に説明します。各接続の背後には、OAuthトークン、APIキー、サービスアカウント、あるいは人間から借用したアカウントが存在します。権限は積み重なっていき、最終的にはそのアカウントがエージェント本来の業務範囲をはるかに超えた権限を持つことになります。
同氏は、各エージェントを一つのアプリケーションとして扱い、次の5項目を棚卸しすべきだと主張します。すなわち、所有者と目的、アクセス可能なツール、使用する認証情報、実効的な権限、そしてランタイム時の挙動です。これにより各チームは、承認された意図と実際に観測された挙動を比較し、対象を絞ったキルスイッチを含む、範囲を限定した制御を適用できるようになります。
翻訳元: https://www.helpnetsecurity.com/2026/09/04/ai-agent-credentials-video/