// 資料 — evolution-zero-trust-dod-ai-threats
ゼロトラストの進化:DoDの拡大、AI駆動型脅威、および非人間アイデンティティ管理
公開日時: 2026年8月26日 05:42Z · 言語: JA
2026年8月、ゼロトラスト・サイバーセキュリティのパラダイムは、新たな技術的フロンティアに対応するため、大幅な拡大を遂げています。米国国防総省(DoD)は、今後12か月から24か月の間に、ユーザーおよびデバイスのセキュリティから、運用技術(OT)、IoT、および兵器システムにゼロトラスト原則を適用させる計画です。同時に、脅威アクターによるAIの急速な兵器化が進んでいるため、企業のCISOは暗黙的な信頼モデルを排除せざるを得なくなっています。一方、韓国のSK Shieldusなどのセキュリティ企業は、AIエージェントを「非人間アイデンティティ(NHI)」として分類し、システムアクセスを制御し、データ漏洩リスクを軽減するためのゼロトラスト・フレームワークを先駆的に導入しています。
// 背景
従来の境界ベースのセキュリティモデルは、内部ネットワークが本質的に安全であると想定していました。しかし、クラウドネイティブなインフラストラクチャ、リモートワークの普及、およびAPI統合により、これらの境界は崩壊しました。2026年までに、生成AIツールの急速な普及によりサイバー脅威が兵器化され、自動化された脆弱性発見と高精度なソーシャルエンジニアリングが可能になったため、人間および非人間エンティティの両方に対して、継続的でアイデンティティ中心の検証が必要となっています。
// 主要動向
- 米国国防総省(DoD)は、運用技術(OT)、産業制御システム、IoT、および兵器システムをカバーするようにゼロトラスト・アーキテクチャを拡大しています。
- AI駆動のサイバー脅威、例えばパーソナライズされたフィッシングやディープフェイクによるなりすましは、攻撃の実行時間を数日から数分に短縮させています。
- 韓国のセキュリティ企業SK Shieldusは、AIエージェントを非人間アイデンティティ(NHI)として扱う、AIエージェント向けゼロトラスト・コンサルティングサービスを開始しました。
- 現代の企業セキュリティ侵害の80%以上がアイデンティティの侵害に関連しており、ゼロトラストは取締役会レベルの重要なリスク抑制戦略となっています。
- SK Shieldusの新しいフレームワークは、NISTのAIリスク管理フレームワークや米国国防総省の責任あるAIガイドラインを含むグローバル標準に準拠しています。
// タイムライン
-
SK Shieldusは、AIエージェントを非人間アイデンティティ(NHI)として管理・制御するためのゼロトラストセキュリティビジネスの拡大を発表しました。
-
Cyber Defense Magazineが、AI主導のサイバー脅威に対抗するためのゼロトラスト・アーキテクチャの必要性を強調する分析を公開しました。
-
Breaking Defenseが、米国国防総省(DoD)の進捗状況、タクティカルエッジでの実装、および12〜24ヶ月のゼロトラスト・ロードマップについて詳述するライブウェビナーを開催します。
// 各者の立場
[米国国防総省 (DoD)]
標準的なITシステムから、タクティカルエッジ、運用技術、および兵器システムへとゼロトラスト準拠への移行を推進するため、12〜24ヶ月のロードマップを積極的に実施している。
[企業のCISO / サイバーセキュリティ専門家]
ゼロトラストを単なるツールのアップグレードではなく、AIによる高速な自動エクスプロイトに対抗するために不可欠なビジネスリスク抑制戦略として捉えている。
[SK Shieldus]
AIエージェントを非人間アイデンティティ (NHI) として分類し、厳格な本人確認と最小権限アクセス制御を適用することを提唱している。
// 発言引用
“ネットワーク上の位置、デバイスの状態、または過去のアクセスパターンに基づいて、信頼を暗黙的に付与することはもう不可能です。”
“AIが単なるタスクサポートツールを超えて、実際に業務を遂行する主体となるにつれ、セキュリティ管理の焦点は人間からAIへと拡大しています。”