コンテンツへスキップ

New Exabeam Research on AI agent risk, monitoring, behavioral understanding, and security investment — ニュースを読む

「The Agentic Insider」:監視から理解へ

レポート

本調査レポートでは、AIエージェントのリスク、監視、行動の理解、およびセキュリティ投資について、600名の企業のセキュリティおよび財務部門の責任者を対象としたグローバル調査の結果を提示しています。

組織がAIエージェントや自律型システムを導入するにつれ、内部リスクの性質も変化しつつある。本調査では、セキュリティおよび財務の責任者が、AIエージェントのリスクをどのように評価し、自律型システムをどのように監視し、エージェント型エンタープライズがもたらすセキュリティおよびビジネス上の影響をどのように管理しているかを検証する。

調査結果によると、組織ではAIエージェントによる監視を拡大しているものの、可視性だけでは不十分であることが明らかになった。セキュリティチームは依然として、システム間、権限、ビジネス上の文脈にわたる活動を結びつけることに苦慮している。セキュリティおよび財務の責任者は、サイバーセキュリティリスクについて概ね認識を共有しているが、その認識が必ずしも投資につながっているわけではない。セキュリティチームは、予算の承認を得るために、測定可能なビジネスへの影響を示す必要がある。

レポートをダウンロードしてご覧ください:

  • なぜAIエージェントが、インサイダー脅威の新たなカテゴリーになりつつあるのか?
  • 組織は自律型AIエージェントをどのように監視しているのでしょうか?
  • なぜ、アクティビティの監視とAIエージェントの行動の理解とは異なるのでしょうか?
  • 行動の文脈と可視性において、最も大きなギャップはどこにあるのでしょうか?
  • サイバーセキュリティリスクに関する合意が、必ずしも予算の承認につながるとは限らないのはなぜでしょうか?
  • 財務責任者がAIセキュリティ監視への投資を承認するには、どのような情報が必要でしょうか?

AIエージェントは、インサイダーリスクの新たなカテゴリーとなっている

セキュリティ担当者の48%は、過剰なアクセス権限、侵害されたアクセス権限、あるいは意図しないアクセス権限で動作するAIエージェントや自律システムが、現在、自社にとって最大の脅威であると回答している。

各組織がAIエージェントの監視を拡大している

セキュリティ担当幹部の60%が、AIセキュリティ専用ツールやガバナンスツールを活用している。また、各組織では、既存のセキュリティプラットフォーム、行動監視、手動によるレビューを組み合わせて、自律型AIエージェントを監視している。

行動の文脈こそが最大の課題である

セキュリティ責任者の27%が、行動の背景情報や相関関係の分析が不十分であることを、現在の監視手法における最大の課題として挙げています。

リスクの整合性が必ずしもセキュリティ投資につながるわけではない

セキュリティ担当者の55%は、CFOが納得するような財務的な観点からリスクを説明できなかったため、セキュリティ施策の実施を延期したり、規模を縮小したりしたことがある。

レポートをダウンロードして、組織が自律型AIエージェントをどのように監視しているか、行動の文脈に関する理解が依然として重要な課題となっている点、そしてセキュリティ投資を支えるために金融部門に何が求められているかについてご確認ください。

レポートを入手:「The Agentic Insider:モニタリングから理解へ」

以下のフォームにご記入の上、送信してください。