
AIの時代では、人と自律的なAIエージェントの双方を守る、統合された防御戦略が欠かせません。その重要な要件の一つが、セキュリティ文化を「事後対応的なコンプライアンス」から「先回りした、測定可能な行動変容」へと転換することです。
AIが単なる補助ツールからデジタルワークフォースの一員へと進化する中、組織は人間とエージェントの双方のリスクを軽減できるよう、防御の枠組みを見直す必要があります。以下では、変化の激しい脅威環境の中で組織の未来を守るために必要となる、中核的な柱を解説します。
-
人とAIが混在するハイブリッドな環境を守る
AIによるフィッシング、ディープフェイク、プロンプトインジェクション攻撃は、従来のテキストベースの攻撃の域をはるかに超えて高度化しています。今や、受け身のセキュリティ意識向上トレーニングだけに頼ることはできません。将来を見据えた戦略には、望ましい行動を継続的に強化していく取り組みが求められます。その一例が、KnowBe4のAIDAオーケストレーションのような自律型ツールの活用です。これは従業員一人ひとりのリスクプロファイルに合わせてフィッシングシミュレーションを最適化し、最新のAIを悪用したソーシャルエンジニアリングに対しても、組織が防御力を高い水準に保てるよう支援します。 -
アイデンティティセキュリティをAIエージェントにまで拡張する
今後は、人間のユーザーのアイデンティティを管理するだけでは不十分になります。高度なAIエージェントが自律的な判断を下し、機密性の高いシステムに組み込まれるようになるにつれ、エージェント自体が、トークンの悪用やセッションハイジャックの標的へと変わっていきます。組織は、ゼロトラストのアイデンティティ管理とアイデンティティ管理を従業員だけにとどめず、マシンアイデンティティやAIワークロードの管理にまで拡張しなければなりません。 -
改ざん不能な監査とヒューマンインザループ(HITL)の実装
AIを活用した成長を実現しながらシステムを守るために推奨されるのが、改ざん不能な監査ログを維持し、影響の大きい意思決定には必ず「ヒューマン・イン・ザ・ループ(人間の関与)」を組み込むことです。堅牢で継続的な行動モニタリングとランタイム制御を導入することで、アイデンティティのドリフトや自律型AIの想定外の挙動を、被害が発生する前に検知し、食い止めることができます。 -
レジリエンス文化への転換
「罰する文化」から「レジリエンスの文化」へと移行することも、重要な取り組みの一つです。従業員は、罰を恐れてセキュリティ上のミスを隠してしまうことがあります。だからこそ、率直に、そして支え合いながら報告できる文化を育むことが欠かせません。従業員が早い段階でミスを報告できる環境を整えることは、人とAIのハイブリッドな職場に適応するうえで、大きな助けとなります。
今すぐ行動を
現在のセキュリティ体制が最新の脅威に耐えられるかを見極めるために、ぜひKnowBe4プラットフォームをご覧ください。包括的なワークフォースリスクマネジメントプログラムをどのように構築できるか、その方法をご確認いただけます。
原典:Kawin Boonyapredee著 2026年7月30日発信 https://blog.knowbe4.com/future-proofing-organizations-in-the-face-of-ai