SailPointは、同社のアイデンティティセキュリティ・ソリューションを構成する専用設計の2製品、SailPoint Agentic Fabric(SAF)とSailPoint Human Fabric(SHF)について、大幅な新機能を発表しました。両製品はSailPoint Atlas上に構築されています。今回の機能強化により、企業は隠れたAIツールをすべて可視化できるようになります。さらに、人とマシンのワークフロー全体で継続的なコンプライアンスを確保でき、恒久的なアクセスキーを一時的な権限に置き換えられます。アイデンティティセキュリティも、静的なコンプライアンスチェックからリアルタイムの自動防御へと変わります。
SailPointの最新レポート「Horizons of Identity Security」によると、企業の79%がすでにAIエージェントを本番環境で運用しています。ところが、AIエージェントの統制と保護を目的に設計されたアイデンティティセキュリティツールを導入している企業は、わずか2%です。一方で企業は、完了した時点で内容が古くなっている静的なレビューと、リスクを指摘できても修復できないポスチャダッシュボードの間で身動きが取れずにいます。
「SailPoint Autonomous Agents」を発表
AIエージェントがMCPツール呼び出しをマシンの速度で実行する状況では、すべての操作を人間がレビューすることは不可能です。SailPointが発表した「Autonomous Agents」は、エージェント型エコシステムの統制と保護を担う、専門特化したAIエージェント群です。異常が発生するとエージェントを単に停止させる汎用ツールとは異なり、Autonomous Agentsはアイデンティティのコンテキストを使って、正当な意図と悪意ある活動を見分けます。これにより、脅威を阻止しながら、生産的なエージェントの稼働を維持できます。Autonomous Agentsは、エージェントのライフサイクル全体を能動的に統制します。具体的には、実行時の動作を継続的に監視し、脅威を遮断し、権限を適正化して、マシン速度でゼロスタンディング特権を徹底します。
SailPointのプレジデントであるMatt Mills氏は、次のように述べています。「自律型エージェントは、もはや実験段階のコパイロットではありません。現代の企業における主要な実行レイヤーになりつつあります。企業は、恐れからAIイノベーションを減速させる余裕も、統制のないアクセスの混乱を放置する余裕もありません。ゼロトラストから自律型アイデンティティへ進むことで、組織は人間とAIが融合した労働力を使いこなし、見えないリスクを排除し、確信を持ってイノベーションを進められます」
製品担当EVP兼最高技術責任者(CTO)のChandra Gnanasambandam氏は、次のように付け加えました。「セキュリティ管理者が、毎秒1万回のツール呼び出しを行う自律型エージェント群のアクセスをレビューして承認する。そんな発想は時代遅れというだけでなく、空想にすぎません。自律型マシンを統制する唯一の方法は、自律型のマシン防御です。私たちはAutonomous Agentsを通じて、脅威を止め、良いエージェントを守り、人間と非人間のアイデンティティをリアルタイムで扱えるようにしました。AGIが目前に迫る世界では、スタンディング特権は終わりを迎えます」
Autonomous Identity Security Posture Management(A-ISPM)、ダッシュボードの先へ
SailPointの新機能A-ISPMは、SailPoint Atlasのライブなアイデンティティコンテキストを活用し、休眠アカウント、オフボーディングが不完全なアイデンティティ、孤立したアクセス、シャドー管理者、アクセスパスの奥深くに潜む特権の外れ値を継続的に検出します。さらに、各組織の方針に沿って対処までを完結させます。対処の範囲は、アクセスの取り消し、アイデンティティやAIエージェントの無効化、オーナーの割り当てといったワンクリックの修復から、完全自動のポリシー適用まで幅広くカバーします。
自動化とグローバルコンプライアンスを強化
SailPointは、プラットフォーム全体に強力なアップデートを加え、グローバルなアイデンティティセキュリティを前進させています。同社はSailPoint Atlasエンジンの更新を発表し、高度な自動化ワークフローによって、企業がセキュリティを拡大しやすくしました。あわせてIdentityIQ 9.0も投入し、ビジネスユーザーにとって日常的なアクセスガバナンスをよりシンプルかつ安全にします。こうした成長を支えるため、グローバルな拠点も拡大します。韓国に新しいデータセンターを開設するほか、FedRAMP High、PCI DSS 4.0、EU Sovereign Cloudなど、最も厳格な部類に入る政府機関や金融分野のコンプライアンス基準への対応も進めています。
新たなイノベーションで4つの主要な成果を実現
SailPointは、アイデンティティセキュリティ・プラットフォーム全体で自律型アイデンティティを提供し、顧客にさまざまなメリットとセキュリティ成果の向上をもたらします。Navigateで披露された新製品の機能により、顧客は次の4つの重要なビジネス成果を実現できます。
- 包括的な検出:セキュリティチームは、見えないものを統制できません。アイデンティティプログラムに届かないエージェント、認証情報、データストアは、誰も所有しないアクセスになります。新しいエンドポイントセンサーとブラウザセンサー、SIEMとXDRのテレメトリ、vaultとパイプラインのNHI検出により、MCPサーバー、ツール、認証情報、データストアが可視化されます。Data Access Securityには、Microsoft PurviewおよびBigIDとの分類連携に加え、Atlassian Confluence、Google BigQuery、AWS Redshift向けの新コネクタが加わります。
- コンプライアンスの実現:監査人はAIエージェントがどのように統制されているかを問い始めていますが、多くの組織はまだその証拠を提示できません。新機能のAgent Auditは、エージェントのインベントリとガバナンス活動を、フレームワークに沿った証跡レポートに変換します。レポートはワンアクションでエクスポートでき、カスタマイズやスケジュール設定も可能です。これにより、監査準備を繰り返し実施できる形にします。
- セキュリティポスチャの強化:スタンディング特権は見えないリスクです。常時有効なアカウントは、すべて攻撃者に開かれた扉になります。Just-in-Time provisioning(JIT-P)は、必要なときにだけアクセス権を付与します。業務上の正当な理由や再認証といった条件を設定でき、SlackやServiceNow経由で有効化できます。Agentic Fabricは、ポリシーに基づくマスキングとブロックを備えたプロンプト監視と、振る舞いに基づくリスク検出を提供します。Human Fabricには、CrowdStrike Foundry Appと、完全な監査証跡を伴うSecOpsの封じ込めアクションが加わります。
- 運用の効率化:ガバナンスは管理者の負担が重くなりすぎており、手作業のプロセスでは人とエージェントのアクセス量に追いつけません。Human Fabricでは、Harbor Pilot Access Request Agentを組み込んだ次世代のアクセスリクエストが利用可能になります。近日提供予定のHarbor Pilot Policy Agentを使えば、管理者は人とエージェント向けのアクセスポリシーを、平易な言葉で説明したり草案を作成したりできます。Agentic Fabricは、ワンクリックでのエージェントのライフサイクル制御と、エージェントのキルスイッチを提供します。
プラットフォームの節目:SailPoint Agentic FabricとEntroの統合
SailPointは、Entro SecurityとSailPoint Agentic Fabricの統合も、まもなく完了すると発表しました。この統合により、Entroの技術を活用した認証情報の系統追跡、露出したシークレットの検出、プロンプトの意図の監視がAgentic Fabricに組み込まれます。これによって、AIエージェントやNHIが依存するシークレットと認証情報にも、ガバナンスが及ぶようになります。
翻訳元: https://www.helpnetsecurity.com/2026/10/06/sailpoint-agentic-fabric-innovation/