RSA Launches Agent ID Platform to Secure AI Agents and MCP Servers
2026/09/30 CyberSecurityNews — RSA が発表したのは、規制対象の組織における AI エージェントの検出/保護/ガバナンスを支援する、新たなアイデンティティ・セキュリティ・プラットフォーム「RSA Agent ID」である。このプラットフォームは、金融サービス/政府機関/重要インフラ事業者などが、AI エージェントがアクセスできる対象を制御し、機密性の高い操作を誰が承認したのかを証明できるようにする。
企業における AI 導入に伴って拡大しているのは、人間のユーザーに適用される登録/所有者の割り当て/アクセスレビューなどの管理が適用されない、AI エージェントに関連する問題である。それにより、認証情報の取得/内部システムへのアクセス/自動化されたタスクの実行などが引き起こされる場合がある。

認証情報/権限を保持する AI エージェントを、アイデンティティとして扱うべきだと RSA は主張している。その一方で、組織にとっては、すべてのエージェントの特定/所有者の割り当て/アクセス権の取り消しが困難になる可能性があり、Agentic AI を導入する企業が増加するにつれて、この課題は急速に拡大すると予想される。RSA は Gartner の予測を引用し、典型的な Global Fortune 500 企業が運用する AI エージェントは、2025年の 15 未満から 2028年には約 15 万に増加するとしている。
さらに同社は、AI エージェントに適切なガバナンスを実施できていると考える組織は 13% に留まるとの調査結果を引用している。Shadow AI と呼ばれる、承認されたセキュリティ/コンプライアンス/IT プロセスの外部で運用される AI ツール/エージェントは、組織にとって重要な懸念事項となっている。
RSA Agent ID の詳細
RSA のソリューション概要によると、Shadow AI が関与するセキュリティ・インシデントは、データ損失/業務中断/規制上の罰則/侵害の増加につながる恐れがある。それらの被害の平均コストは 539 万ドルであり、一般的なデータ侵害の平均コストを約 40 万ドル上回るとしている。銀行/公共機関/重要インフラ事業者においては、管理されていない AI エージェントが、顧客データへのアクセス/決済の開始/特権クラウド認証情報の使用/機密性の高い政府システムとのやり取りを行う可能性がある。
RSA によると、こうした環境では、クラウド・モデルで提供されるものより強力な制御が必要になる。RSA Agent ID は、3 つの独立したモジュールとして、または統合プラットフォームとして提供される。
| Module | Function | Key Benefits |
|---|---|---|
| Discover | Finds AI agents and MCP servers; assigns owners, risk tiers, and lifecycle status. | Visibility, risk identification, and asset tracking |
| Secure | Enforces policies and human approval for high-risk agent actions. | Prevents unauthorized actions and reduces security risks |
| Govern | Reviews access, automates lifecycle controls, and supports compliance audits. | Better access control, governance, and compliance |
RSA Agent ID Discover は、アイデンティティ/クラウド/エンドポイント/ゲートウェイの各データソースから、AI エージェント/モデル・コンテキスト・プロトコル・サーバを検出するよう設計されている。既知および未知のエージェントを登録する台帳を作成し、それぞれに人間の所有者を割り当て、リスクレベル/ライフサイクルの状態を記録する。

RSA Agent ID Secure は、AI/MCP ゲートウェイを介したエージェントの呼び出しにポリシー・チェックを適用し、RSA がホストする環境/顧客自身のクラウド/ハイブリッド/オンプレミス環境で稼働する。ユーザー組織は、送金に関連する処理/アカウントへのアクセス/機密指定されたデータへのアクセス/個人を特定できる情報の取り扱いなどの、リスクの高い操作について、明確に認証された人間のオペレータによる承認を必須にできる。

RSA Agent ID Govern はライフサイクル管理に重点を置き、継続的な認証/リスクに基づくアクセスレビュー/権限管理/自動的な利用終了をサポートすることで、エージェントがタスクや業務上の役割を終えた後も、アクセス権を保持し続けることを防止する。RSA は主権的な制御も提供し、顧客はゲートウェイの稼働場所/ポリシーの判断を行う場所を選択でき、顧客が管理する環境内にポリシーの適用と生成に関する証跡を留めることを可能にする。

RSA が発表したプラットフォームは、エージェントの操作/アクセス判断/ゲートウェイ呼び出しに対する改ざんを検知可能な記録として生成し、証跡は SIEM プラットフォームへ送信できるほか、NIST AI RMF 1.0、ISO/IEC 42001、DORA、NYDFS Part 500 などの、10 種類のコンプライアンス・フレームワークへ対応付けられる。RSA Agent ID Discover/Secure は、2026年11月16日に一般提供を開始する予定であり、RSA Agent ID Govern は、2027年前半に一般提供を開始する予定である。
企業で AI エージェントの導入が進む一方、人間のユーザーのような適切な登録や所有者の指定、権限レビューが行われないまま運用されるケースが増加しています。管理の行き届かない Shadow AI の存在は、重要データの漏洩/業務の中断/高額な侵害コストの発生といった重大な懸念をもたらします。こうした課題に対し、RSA Agent ID を導入して未把握のエージェントや MCP Server を自動検出して台帳化する機能/ゲートウェイ経由の操作に対するポリシー検証と人間の承認プロセスの適用/ライフサイクルに沿った適切な権限の剥奪や自動利用終了を組み合わせてガバナンスを徹底することが推奨されます。
You must be logged in to post a comment.