ゼロトラスト戦略の“盲点”? ガートナージャパンが生成AI、AIエージェント全盛時代のセキュリティに警鐘「マシンID」とは何か

ガートナージャパンは、ゼロトラストの最新トレンドを発表した。クラウドへの移行や「マシンID」の台頭など、企業が直面する課題と対策の重点領域を明らかにした。

» 2025年05月12日 08時00分 公開
[@IT]

この記事は会員限定です。会員登録(無料)すると全てご覧いただけます。

 ガートナージャパンは2025年5月8日、ゼロトラストの最新トレンドを発表した。これは国内の従業員500人以上の企業を対象に、「ゼロトラストとして見直しまたは強化したセキュリティ領域」について調査した結果をまとめたもの。

画像 ゼロトラストとして見直しまたは強化したセキュリティ領域(提供:ガートナージャパン

「人間以外への対応」が不可欠に

 ガートナーはこの調査結果を基に、セキュリティ/リスクマネジメント(SRM)のリーダーが注目すべき領域を以下の7つにまとめた。

  1. ネットワーク
  2. ユーザー(アイデンティティー/アクセス管理)
  3. デバイス
  4. アプリケーション/ワークロード
  5. データ
  6. 攻撃対象領域(アタックサーフェス)
  7. 自動化/分析

 “ネットワーク”については、クラウド移行を前提とした「SASE」(Secure Access Service Edge)や、オンプレミスで稼働するOT(制御系システム)セキュリティへの取り組みが進むが、プロジェクトの複雑化やコストの増加といった課題が指摘されている。

 “ユーザー”については、今後は人間のユーザー(ユーザーID)だけでなく、IoT(Internet of Things)やAI(人工知能)エージェントなどが持つ「マシンID」への対応が求められるとしている。こうして多様化するアイデンティティーに対応するため、運用、監視体制の高度化が急務だとガートナージャパンは指摘している。

 “自動化/分析”領域では、AIを悪用した攻撃などの脅威がより高度化しており、防御するためにAIを実装するなどセキュリティオペレーションの改善が必要になっていると指摘。ガートナージャパンによると、国内企業の多くはMDR(Managed Detection and Response)を利用、つまり脅威の検知を外注化しているが、同社は「SIEM(Security Information and Event Management)やXDR(Extended Detection and Response)、SOAR(Security Orchestration, Automation, and Response)などを導入し、自社で脅威を判断する体制を構築することも重要だ」と述べている。

 ガートナージャパンの礒田優一氏(バイスプレジデント アナリスト)は、「ゼロトラストの議論は常に変化している。SRMリーダーは、目指すべきビジョンを明確にし、そうした環境変化と自社の取り組みの状況を照らし合わせて、今後のセキュリティ強化に向けた戦略的な取り組みを進めることが重要だ」と語る。

Copyright © ITmedia, Inc. All Rights Reserved.

スポンサーからのお知らせPR

注目のテーマ

4AI by @IT - AIを作り、動かし、守り、生かす
Microsoft & Windows最前線2025
AI for エンジニアリング
ローコード/ノーコード セントラル by @IT - ITエンジニアがビジネスの中心で活躍する組織へ
Cloud Native Central by @IT - スケーラブルな能力を組織に
システム開発ノウハウ 【発注ナビ】PR
あなたにおすすめの記事PR

RSSについて

アイティメディアIDについて

メールマガジン登録

@ITのメールマガジンは、 もちろん、すべて無料です。ぜひメールマガジンをご購読ください。