AppViewXは、「Agent Identity Security」の機能を拡充しました。このソリューションを使うと、企業は承認済みかシャドーかを問わずすべてのエージェントを検出できます。さらに、エージェントのセキュリティ態勢を管理して監査に対応できるアクティビティログを維持し、エージェントが実行するあらゆる操作をリアルタイムで監視・制御できます。AppViewXは新たに、量子耐性を備えたエージェントIDの発行にも対応しました。企業の暗号基盤が進化しても、すべてのエージェントに対する信頼を維持できます。
AIエージェントの急増は、CISOに新たなID管理の課題をもたらしています。エージェントにはそれぞれ、モデル、認証情報、権限、スキル、企業システムへの接続が付随しており、いずれも保護しなければなりません。しかもエージェントは、自律的に、あるいは人間に代わって、従来のアクセス制御が想定していない速さで作成され、動作します。企業がポスト量子時代に備えるなかでも、こうしたIDの信頼を支える認証情報と暗号技術の安全性を保つ必要があります。
AppViewXは、エージェントのセキュリティをIDとアクセスの問題として捉えています。ただし、そこには新しいパラダイムが必要だと考えています。従来の人間向けID基盤を単に作り替えるのではなく、Agent Identity SecurityはIDレイヤーに特化して設計されました。コーディングエージェント、企業向け生産性エージェント、エンドポイントエージェント、SaaSエージェント、独自開発のエージェントを対象に、業界で最も包括的な検出、ガバナンス、ランタイムセキュリティの機能を提供します。
「エージェントとそのアクセス権がすでに広がってしまってから、ガバナンスを導入するのははるかに困難です」と、ZoomInfoのエンタープライズアプリケーション・AI担当バイスプレジデントであるVenkat Chivukula氏は述べています。「エージェントが接続するシステムや実行するアクションが増えるにつれ、組織はそれらを合わせたアクセス権を把握し、制御する手段が必要になります。Agent Identity Securityは、より広範なライフサイクル管理、特権アクセス制御、ランタイム検知を統合するのに役立っています。これにより、早い段階でガードレールを整え、AI導入の拡大後も統制を維持できます」
今回強化されたAgent Identity Securityの機能により、企業は次のことが可能になります。
拡張版AI部品表(AI Bill of Materials)で、シャドーAIを含むすべてのエージェントを検出:AppViewXは、企業全体の承認済みエージェントと未承認エージェントを検出します。新たに、ブラウザベースのエージェントや、短期間だけ動作するスクリプトベースのシャドーエージェントも検出できるようになりました。AI部品表(AIBOM)は、各エージェントのモデル、MCPツール、認証情報、IDをセキュリティチームが一元的に把握できる仕組みです。今回、エージェントがアクセスできるスキルにも対象が広がり、チームはそれらのスキルで何が可能になるかを評価し、危険な機能にフラグを立てられます。単一の検出手法に依存する他のソリューションとは異なり、AppViewXは新開発の軽量なエンドポイント用Guardian Agentに加え、EDR、SaaS、クラウドプラットフォームとのAPI連携を組み合わせています。これにより、セキュリティチームはシャドーエージェントを見逃さないという確信を得られます。
新しいMCP Gatewayで、シャドーサーバーを含むすべてのMCPサーバーを管理:AppViewXは、承認済みのMCPサーバーとシャドーMCPサーバーを検出し、そのリスクと態勢を継続的に評価します。ジャストインタイムアクセスにより、常時付与された特権が不要になります。IDとエージェントのコンテキストに基づき、必要なときに必要な期間だけ、エージェントにMCPサーバーとツールへのアクセスを許可します。機密データは、組み込みの制御機能で、あるいはMicrosoft Purviewなどの既存のデータセキュリティツールと連携して、マスキングされます。
新しいAgent Kill Switchで、実行中のあらゆるエージェントを停止:AppViewXは、エージェントとそのアクティブなセッションを終了させる手段として、業界で最も包括的なアプローチを提供します。終了は、イベントをトリガーとする自動実行、ランタイムポリシーによる実行、オンデマンドでの実行のいずれにも対応しています。セキュリティチームは、設定変更などAppViewXが検出した変化をもとにエージェントを終了させる、イベント駆動型のワークフローを簡単に構築できます。Shared Signals Framework(SSF)との連携により、サードパーティ製セキュリティツールからのシグナルに基づいてワークフローを動作させることも可能です。リソースの種類、エージェント自体、その意図に基づくランタイムポリシーや、コンソールからのオンデマンド操作でもエージェントを停止できます。他のアプローチと異なり、Agent Kill Switchは承認済みエージェントとシャドーエージェントの両方を対象とし、MCPゲートウェイにも依存しません。
コストとコンプライアンスの管理を拡充し、AIプログラムを統制:AppViewXは、AIのトークン使用量、傾向、コストを表示できるようになり、企業はしきい値ポリシーを設定して支出の暴走を防げます。AI関連の新たな規制に企業が対応できるよう、エージェントの展開状況について、複数の基準への適合を評価し、示すこともできるようになりました。対象は、OWASP Top 10 for Agentic ApplicationsおよびAgentic Skills、MITRE ATLAS、GDPR、HIPAA、ISO 27001/42001、NIST SP 800-53 Rev. 5で、従来からのNIST AI RMF、EU AI Act、SOC 2、SEC Cyber Disclosureにも対応します。
「AIを拡大する必要があり、それも急いで拡大しなければなりません。そのためには、基盤となるガバナンスとリスクの問題を同時に解決する必要があります」と、Docusignのプラットフォーム&サービス担当シニアディレクターであるSadeq Zabihi氏は語っています。「AppViewXのAgent Identity Securityは、検出、ガバナンス、セキュリティ、検知、対応を一つにまとめています。そのおかげで、私のチームはエージェントがどこで動作しているかを把握し、適切なポリシーを適用し、エージェントの挙動がリスクを生む場面を検知できます」
企業がAIエージェントを展開すると、その一つひとつが固有のID区分となり、API、ツール、他のエージェントにアクセスするための認証情報が必要になります。しかも、その規模と速度は、従来のプロセスでは管理しきれないことが少なくありません。OAuthは、エージェントがユーザーに代わって何を実行できるかを制御します。しかしエージェントは、自分が誰であるかを証明する必要があります。静的なIDは漏えいしやすく、エージェントの規模では管理も困難です。
AppViewXは、中核であるPKI(公開鍵基盤)とCLM(証明書ライフサイクル管理)のプラットフォーム機能を拡張し、暗号学的に検証可能な量子耐性エージェントIDを発行できるようにしました。これにより、企業のIdP経由で認証する際に、信頼のレイヤーが一層加わります。これらのIDは、顧客がAppViewXで管理するPKIにチェーンされます。そのためセキュリティチームは、信頼できる単一のルート、改ざんを検知できる明確な監査証跡、量子耐性を備えたエージェントIDを構築する一元的な場所を得られます。
翻訳元: https://www.helpnetsecurity.com/2026/10/06/appviewx-shadow-ai-visibility/