ここ数週間で企業への不正アクセスや情報漏えいが相次いでいる。カーシェアサービスのタイムズカーや東京メトロの会員サービス、さらには政府共通業務基盤(GSS)などでも不正アクセスが発覚し、日本企業や組織のサイバーセキュリティに対する危機感はかつてないほど高まっている。

こうした状況をどう捉えるべきなのか。Zscaler創業者兼CEOのJay Chaudhry氏は、「これまではユーザーが最大のリスク要因でした。しかし将来的にはAIエージェントがその立場になります」と指摘する。同氏によれば、AIエージェントは人間以上の速度で業務を遂行し、多数のシステムやデータへアクセスする存在になるためだ。

その結果、従来のユーザー認証中心のセキュリティだけでは不十分になりつつあるという。同氏に、AI時代におけるセキュリティの課題と、ゼロトラストの役割について聞いた。

  • Zscaler 創業者兼CEOのJay Chaudhry氏

    Zscaler 創業者兼CEOのJay Chaudhry氏

AIが変えるサイバー攻撃の構図、攻撃対象削減が重要に

Chaudhry氏はまず、AIが攻撃者側にも大きな変化をもたらしていると説明する。同氏によれば、最先端のAIモデルはソフトウェアの脆弱性発見能力を急速に高めている。その結果、インターネットに公開されているシステムのリスクはこれまで以上に高まっているという。

同氏は「従来のやり方では、アプリケーションをインターネット上に公開し、ファイアウォールで守ってきました。しかし、それは実質的に『ここにシステムがあります』と攻撃者に教えているようなものです」と力を込める。

そう語る同氏は、最も重要な防御策は攻撃対象領域(アタックサーフェス)そのものを減らすことだと強調する。Zscalerではアプリケーションやインフラをゼロトラスト基盤の背後に配置し、認証と認可を受けた利用者だけがアクセスできる仕組みを提唱している。

“攻撃者があなたに到達できなければ、侵害されることもない”、これは同氏が繰り返し訴えるゼロトラストの基本思想だ。

AIエージェントが新たなセキュリティ課題になる理由

今回のインタビューで最も印象的だったのは、AIエージェントに対する見方だ。すでに生成AIの活用は一般化しつつあるが、多くの企業は次の段階としてAIエージェントの導入を検討している。AIエージェントは単なる対話ツールではない。

ERP(Enterprise Resource Planning:企業資源計画)やCRM(Customer Relationship Management:顧客関係管理)、データ分析基盤など複数の業務システムへアクセスし、自律的にタスクを実行する存在になる。

Chaudhry氏は、こうした変化によってサイバーセキュリティのリスク構造そのものが変わると指摘する。同氏は「これまではユーザーが最大のリスク要因でしたが、将来的にはAIエージェントがその立場になるでしょう」との見解を示す。

従来のユーザーアカウント侵害は、IDやパスワードといった静的な認証情報の窃取が中心だった。一方でAIエージェントはコードとして動作し、状況に応じて振る舞いを変化させる。

同氏は、この“動的な存在”であることが大きな違いだと説明する。人間は業務時間内に限られた速度でしか行動できない。しかしAIエージェントは休みなく動作し、極めて短時間で膨大な処理を実行できる。だからこそ、侵害された場合の影響も大きくなるというわけだ。

AIエージェントに求められる「最小権限」の考え方

Chaudhry氏は、AIエージェントを人間と同じように扱ってはならないと強調する。今後は、1人のユーザーが複数のAIエージェントを活用するようになる。しかし、それぞれのAIエージェントに利用者本人と同じ権限を付与するべきではないという。

例えばSalesforceを利用するAIエージェントにはSalesforce向けの権限だけを与える。Snowflakeを利用するAIエージェントにはSnowflake向けの権限だけを与える。必要以上の権限を持たせてはならないとのことだ。

Chaudhry氏「すべてのAIエージェントを信頼してはなりません。特定のタスクを実行するための一時的な信頼だけを付与するべきです」と語る。

AIエージェントは今後、人間の代わりにさまざまな業務を担うようになるが、それは人間と同じ権限を与えることを意味しないという。むしろAIエージェントだからこそ、より厳格な権限管理が必要になるという考えだ。

AI時代でも変わらないゼロトラストの本質

AIの登場によって環境は大きく変化している。しかしChaudhry氏は、ゼロトラストそのものの定義は変わらないと説明する。同氏はゼロトラストを交換機(スイッチボード)に例える。主体AがリソースBに接続し、接続が必要な時だけ許可する。それがゼロトラストの本質だという。

これまでゼロトラストは主にユーザーアクセスの保護に使われてきたが、IoT機器、OT機器、クラウドワークロードへと対象を広げてきた。そして、今はAIエージェントがその対象になりつつある。同氏は「AIエージェントは高速で動作し、休みなく働く。もし暴走した場合、その被害は極めて大きくなる可能性があります」と強調。

  • Chaudhry氏

    Chaudhry氏

また、同氏は「AIの恩恵もリスクも加速しています」と警鐘を鳴らす。AIを巡っては、リスクを過度に懸念する声と、逆に軽視する声の両方が存在する。NVIDIA CEOのJensen Huang氏が、セキュリティベンダーによるリスク強調に疑問を呈したことについて尋ねると、Chaudhry氏は双方とも極端だと語った。

同氏は「AIは危険だから導入を遅らせるべきだという意見には賛成しませんが、リスクを軽視することも正しくない。AIが企業にもたらす価値は大きいと認めますが、リスクも同じ速度で拡大しています。防御側も同じスピードで進化しなければなりません」と指摘した。

AI時代のセキュリティ戦略、重要資産を見極めよ

一方、日本市場については変化の兆しも見えてきた。日本企業のセキュリティ対策はこれまで、事後対応型だったが、近年の大規模サイバー攻撃を受けて、サイバーセキュリティは取締役会や経営会議で議論される重要課題になりつつあるという。企業によるVPN刷新の動きも加速している。

ただし課題は残る。米国では7割以上の企業がCISO(最高情報セキュリティ責任者:Chief Information Security Officer)を設置しているのに対し、日本では約2割にとどまるという。Chaudhry氏も、重要インフラの保護は日本だけではなく世界共通の課題との認識だ。また、ゼロトラストへの移行は現場主導では難しく、経営層によるトップダウン型の変革が不可欠だとの考えを示した。

最後にChaudhry氏は、企業が優先すべきセキュリティ対策として3つを挙げた。1つ目は攻撃対象領域を隠すこと、2つ目はシャドーAIを含むAIリスクを把握すること、3つ目はファイアウォール中心のアーキテクチャからゼロトラストへ移行することだ。

そして、その前提として重要なのは優先順位付けだという。同氏は、かつてゼネラル・エレクトリック(GE)の幹部から聞いた言葉として「すべてを守ろうとすれば、結局何も守れなくなります」という考え方を紹介した。

GEのような企業にとって、航空機向けジェットエンジンの設計データや製造ノウハウは競争力の源泉であり、事業継続にも直結する。一方で、すべての情報資産が同じ重要度を持つわけではない。同氏は限られた予算や人員の中では、企業価値を支える重要資産を特定し、優先的に保護することが重要だと訴えた。

例えば人事システムが30分停止しても事業全体への影響は限定的かもしれない。しかし製造工場の停止や中核技術の流出は、企業経営そのものを揺るがしかねない。だからこそ、AIやゼロトラストの導入を議論する前に、自社にとって何が最も重要な資産なのかを見極める必要がありそうだ。