検索
Special

人の50倍に膨らむ非人間アカウントの恐怖 特権奪取を防ぐ処方箋:AI急増で重要になる「特権ID管理」

人間だけではなくAIツールの普及によって社内の「最強権限」(特権ID)は管理不能な状態に陥っている可能性がある。監査で初めて判明したり情報漏えいの元になったりするのを防ぐ特権IDの管理手法とは。

PC用表示
Share
Tweet
LINE
Hatena
PR

最も強い権限を持つのは誰か、あるいは何か、‐テリロジーがDelineaと挑む次世代PAM

 特権アクセス管理(PAM)のニーズが急速に高まる中、テリロジーはPAMベンダーDelineaの製品の取り扱いを開始した。2026年8月、日本市場における両社の狙いや連携の取り組みを紹介するセミナーイベントが東京で開催された。

 冒頭あいさつに登壇したテリロジーの甲賀武氏は、Delineaと提携した理由について語った。テリロジーは、海外の優れたセキュリティ製品を発見して日本で販売するディストリビューターだ。甲賀氏は、「Delineaの高い技術力と確かな実績、日本市場に対する熱意を評価した」と言う。

写真
テリロジー代表取締役社長の甲賀武氏

 甲賀氏は参加者に、「組織において最も強い権限を持っているのが誰か、あるいは何であるかを認識されていますか。それは1人とは限らないし、人ではないかもしれません。そして今、この瞬間、最も強い権限が確実に守られていると言い切れますか」と問いかけ、特権アクセス管理の重要性を強調した。

 基調講演には、Delineaのスコット・ゴリー氏が登壇した。同氏は、日本に4年間暮らした経験があるとし、日本への思い入れを語った上で自社の事業状況を紹介した。

写真
Delineaのスコット・ゴリー氏(Senior Vice President of Channel and Alliances)

 Delineaの年間収益は約6億ドルで、事業拡大が続いているという。その背景としてゴリー氏は、人間以外のアイデンティティー(NHI:Non Human Identity)、すなわちAIエージェントやマシンアカウントの急増を挙げた。人間のアカウントに対し、非人間のアカウント(NHI)は50倍ほど存在するというレポートを紹介し、その比率が今後150倍に拡大するとの見方を示した。

 ゴリー氏は、Delineaがパートナー中心の事業を展開してきたと説明し、ユーザー企業への価値提供はテリロジーのようなパートナー企業との協業を通じて実現できるという。同氏によると、既存顧客の95%以上が契約を継続しており、既存契約の拡大分を含めた継続率は110%に達する。

 「日本は、われわれの成長戦略において極めて重要な市場だと考えています。当社は日本市場に時間を割き、投資をする計画です。テリロジーと共に、日本のPAM市場を開拓したいと考えています」

IDの発見、分析、制御を人からAIに拡張する

 Delineaの製品については、Delineaのアルバート・チュー氏が解説した。

写真
Delinea Sales Engineer - Japan & North Asiaのアルバート・チュー氏

 チュー氏は特権アクセス管理の基本的な考え方として、対象となるアイデンティティーを発見し、そのリスクを分析した上で、最小権限の原則に基づいて制御するという流れが重要だと示唆した。この発見、分析、制御のサイクルは、人間のアカウントだけでなくマシンやAIエージェントが持つ非人間のアイデンティティー(NHI)にも適用される必要があるという。

 DelineaのPAM製品「The Delinea Platform」はオンプレミスやマルチクラウドなどさまざまなインフラにおいて、人間、マシン、AIのアイデンティティーを自動的に検出・可視化し一元的に管理する。チュー氏は、全ての特権認証情報を暗号化されたボルトに集約する仕組みやVPNを介さずブラウザ経由で安全にリモートアクセスできる機能、サーバやワークステーション、クラウドでの権限昇格をきめ細かく制御する機能などを紹介した。パスワードの取り出しや特権セッションの開始時には多要素認証が適用され、認証情報が漏えいした場合のリスクを抑えられる。

 チュー氏が重点的に解説したのが、同社のAI機能「Iris AI」だ。Iris AIは、アクセス要求の評価や承認ワークフローの自動化の他、セッションの内容を要約して重要なイベントをハイライトすることで監査の作業負担を軽減する。また特権アカウントによる異常なアクティビティを検出した場合にはセッションを自動的に切断することも可能。

 Delineaは人間だけではなくAIエージェントの特権管理まで見据えた設計になっている。

PAMの工数を大幅に削減

 このセミナーでは、Delinea製品の導入事例も紹介された。同社によると、Delineaの導入企業1社当たりの年間平均ROIは220万ドルに達し、アイデンティティーセキュリティ業務にかかる時間は年間2236時間分削減されている。インシデント件数や監査工数についても、平均33%の削減効果があるという。

 米国のある製造業者は、特権認証情報が「Excel」や「Word」など十分に保護されていない場所に散在しているという課題を抱えていた。同社は、Delinea製品を約200のシステムに展開してスイッチやWebポータル、ワークステーションを保護対象とした結果、半年ほどでパスワード管理にかかる工数を90%削減した。

 英国の某ITサービス企業は、個人にひも付いていない数千のアカウントがシステム全体に拡散し、特権アクセスを一元的に可視化できていないことが課題だった。同社は、Delinea製品をわずか3カ月で稼働させて「Active Directory」や「Entra ID」、SIEMと統合した。API経由で認証情報を取得する仕組みを導入することによってコード内に機密情報を残さない運用を実現し、手作業による管理負荷を解消した。

 英国で事業展開する専門保険会社は、GDPR(EU一般データ保護規則)といった規制への対応を迫られていた。外部監査で特権パスワードが長期間変更されていないことが判明したのを機に、全ての特権アカウントとサービスアカウントを検出して自動変更する仕組みを導入した。結果として監査サイクルごとに2〜3カ月の期間短縮を実現し、外部の監査コンサルタント費用も不要になった。

 日本の事例としては、あるエネルギー事業者が紹介された。同社はシステム全体で特権アクセスが検証ではなく信頼に基づいて付与されており、アクションの記録も残っていなかった。そこでゲートウェイ方式によるサーバ単位のアクセス制御を導入した結果、特権ID管理の工数を40%削減した。

 チュー氏は4社の事例に共通するパターンとして、「把握されていない特権アカウントを検出する」「認証情報の変更作業を自動化する」「誰が何をいつ実施したかを証明できる状態を整える」という3点を実現したことを挙げた。

日本のPAMは発展途上 定着まで手厚く支援

 最後のセッションに登壇したテリロジーの内田洋徳氏は、同社がゼロトラストセキュリティという考え方に基づいてセキュリティ製品を日本市場に展開してきた実績を踏まえ、PAM領域に着目した経緯を語った。

写真
テリロジーの内田洋徳氏(執行役員)

 従来のPAM製品は、主に鍵の管理やパスワードの自動変更に重点を置いてきた。しかしこれから求められるのは、必要なときに必要な分だけ権限を付与し、作業が終了したら権限を回収する考え方だと内田氏は指摘する。その上で、誰がどのような作業をしたかを詳細に記録し、監査に堪える状態を保つセッション監査の重要性も説いた。同氏は、非人間のアイデンティティーへの対応も不可欠になるが、国内では特権ID管理そのものへの意識が十分に高まっていないという。

 これを背景に内田氏は、「Delinea製品の導入しやすさが差異化ポイントになります」と説明した。PAMは、導入や運用の手間がかかると定着しにくいという課題もあり、シンプルな導入プロセスに強みを持つDelinea製品に注目したと述べた。

 「テリロジーは、パートナーとの共創を重視しています。当社の知見に加え、パートナーやエンドユーザーの声をくみ取りながら製品を育てたいと考えています。当社のシステムエンジニアが一貫して導入・運用を支援する体制を整えていますが、今後は実際の運用環境や利用状況にまで踏み込んだ拡張的な支援メニューも用意する方針です」(内田氏)

写真

Copyright © ITmedia, Inc. All Rights Reserved.


提供:Delinea, Inc.、株式会社テリロジー
アイティメディア営業企画/制作:ITmedia エンタープライズ編集部/掲載内容有効期限:2026年10月29日

ページトップに戻る