概要
エージェント利用の無計画な広がりを阻止
エージェントに対して可視性とアクセス制御を確保しましょう。エージェント ID スポンサーシップ、アクセス、ライフサイクルのガバナンスを維持しましょう。高リスクのエージェントによるアクセス、高リスクのリソースに対するアクセスをブロックしましょう。
- エージェント ID の割り当てを大規模に行うことで、個々のエージェントすべてに組み込みのエージェント ID を持たせ、認証、ポリシー適用、既存の組織ポリシーとの統合が可能になります。
- ライフサイクル管理と、IT 定義に基づくガードレールとで、エージェント自体とその作成者、管理者を管理し、エージェント群の的確なコントロールを常に保ちましょう。
- 適応型条件付きアクセスで、異常なアクティビティを示すエージェントや高リスクのユーザーがいるエージェントをブロックし、侵害リスクを軽減しましょう。トラフィック検査で、不正な公共リソースや悪意ある公共リソースにエージェントがアクセスするのを防ぎましょう。
- Microsoft Entra エージェント ID は Microsoft Agent 365 の一部です。Microsoft Agent 365 は、AI エージェントの大規模な監視、保護、管理を確実に行える、セキュリティ、IT、ビジネス チーム向けの統一コントロール プレーンです。
シナリオ
使い慣れた Microsoft Entra の制御機能でエージェントのアクセスをセキュリティ保護
管理センター内における Microsoft Entra の能力を拡張して、エージェント利用の無計画な広がりを防ぎ、エージェントの行動の透明性を高め、攻撃を防止できます。
エージェントの ID プロビジョニング、メタデータ、可視化を統合
エージェントに ID を割り当てることで、組織全体の統合レジストリにエージェントを表示して確認し、エージェント メタデータ (能力、タスク、ログ、標準プロトコルなど) を管理できます。
エージェントのセキュリティとコンプライアンス態勢を維持するために役立ちます
エージェントのリソース アクセスに対してリアルタイムにポリシーを強制適用し、リスクの高いエージェントを自動的にブロックし、セキュリティ属性に基づく細かなアクセス制御ポリシーを定義できます。
馴染みのある ID ガバナンス プロセスにエージェントを取り込みましょう
展開から期限切れまでのガバナンスを自動化し、スポンサーの割り当てと維持を確実に実行し、明確な意図に基づく監査可能なアクセス割り当てを期限付きで適用できます。
疑わしいエージェント対話操作のフラグ付けによる脅威検出とブロック
異常または不正なアクティビティを検出してフラグを設定し、侵害されたトークンを持つエージェントを追跡およびブロックし、侵害されたエージェントを自動的に修復することができます。
ネットワークの可視性と統合されたアクセス ポリシーを実現
エージェント ネットワークの活動をログに記録し、監査や脅威検出に利用できます。API と MCP サーバーに Web のカテゴリ分類を適用できます。ファイルのアップロードとダウンロードを制限できます。悪意あるアクセス先を自動的にブロックできます。
市場の情勢
大規模な組織におけるエージェントの成長と導入効果について説明します
エージェントは、組織の職場への導入が急速に進む中で大きな期待やプレッシャーを受けるようになっています。主な懸念事項はエージェントの検出、ガバナンス、認可、リスク低減をどうするかです。1
42%
エージェントを既に導入した大規模組織の割合。
76%
エージェントの管理は 2 - 3 年以内に従業員によって行われるようになると予想しているリーダーの割合。
55%
AI エージェントを受容または積極的に活用している従業員チームの割合。
78%
エージェントのサイバーセキュリティについて懸念している組織の割合。
リソース
常に最新情報を入手
エージェントのアクセス管理に欠かせないリソースが見つかります。
関連製品
Microsoft Entra のご紹介
すべての ID であらゆる AI やリソースに安全にアクセスできます。
よく寄せられる質問
- エージェントとそのリソース アクセスに関する登録、管理、ガバナンス、保護を、従業員に対して行うのと同様に実施しましょう。用途に特化して設計された、既定でセキュアな設計の Microsoft ソリューションは、既にお使いの制御策と同様の条件付きアクセス、ライフサイクル管理、アクセス ガバナンス、ネットワーク トラフィックを拡張する形で実現されています。エージェントの採用規模を自信を持って拡大でき、エージェントに、従業員や他のエージェントのコラボレーションを安全に行わせることができます。
- エージェントとは、デジタル版のチームメイトであり、AI 搭載のデジタルな活動主体です。自律的にタスクを実行し、意思決定を行い、リソースにアクセスできます。Microsoft Entra は、エージェントを完全なアイデンティティを持った主体として扱い、安全な認証、ライフサイクル ガバナンス、アクセス制御を可能にして、機密性のデータやシステムを保護します。
- AI エージェントで安全な認証を確実に行い、最小権限アクセスを強制適用し、ライフサイクル全体にわたるガバナンスを維持するには、ID およびアクセス管理 (IAM) が必要です。IAM がなければ、エージェントが身を隠すことや、過剰な権限を獲得すること、悪用につながる脆弱性を抱えた状態で稼働することが可能になり、機密データ、システム、コンプライアンスに対するリスクが生まれます。Microsoft Entra は、お客様の組織においてエージェントの集中制御と保護を実現します。
パブリック プレビュー
Microsoft Entra エージェント ID をお試しください
エージェント ID は、最新の AI イノベーションに関する Microsoft の早期アクセス プログラム Frontier で、Agent 365 早期アクセスの構成要素として提供されています。
- [1]出典: KPMG AI 四半期パルス アンケート、2025 年 9 月。アンケート調査結果は、年間収益が USD$10 億以上の組織を代表する米国の最高幹部およびビジネス リーダー 130 名の回答に基づきます。
Microsoft Security をフォロー