コンテンツにスキップ

Trusted Access for Cyber ― 高いCyber Capabilityを「IdentityとTrust」で段階開放する

Executive Summary

OpenAIは2026年2月5日、Cybersecurity用途で高いCapabilityを持つModelへのAccessについて、Identity / Trustに基づいて段階的に許可するTrusted Access for Cyberを発表しました。1

背景には、同じ「脆弱性を探す」という依頼でも、防御・Responsible Disclosureにも攻撃準備にも使えるというDual-use問題があります。単純なPrompt内容だけでIntentを判定するのではなく、利用者のIdentity、Enterprise Relationship、Monitoring、Usage Policyを組み合わせてRiskを下げる考え方です。

なぜ今なのか

Frontier ModelのCyber Capabilityが高くなるほど、「全員に同じCapabilityを同じ条件で提供する」ことが難しくなります。一方、強すぎる制限はSecurity Researchや防御側のAutomationを阻害します。

Access Modelの考え方

Baseline Safeguards
Identity / Enterprise Verification
Trusted Access
Monitoring / Usage Policy / Enforcement
Higher-risk Defensive Cyber Work

経営インパクト

観点 影響
AI Governance Model AccessをRole / Trust Levelで変える設計が必要
Identity AI CapabilityとIdentity Assuranceが直接つながる
Security Research Legitimate WorkのFalse Positive拒否を減らす仕組みが必要
Audit 誰がどのCapabilityを使ったかのTraceabilityが重要

日本企業への示唆

社内AI AgentやSecurity Copilotでも、全Employeeに同じTool Permissionを与えるのではなく、Role・Identity Assurance・Target System・Business Needに応じてCapabilityを段階化する考え方が有効です。

推奨アクション

  1. AI CapabilityをRisk Levelで分類する
  2. 高Risk CapabilityへPhishing-resistant Authenticationを要求する
  3. Human / Agent / Service Identityを区別する
  4. Capability利用LogをAudit可能にする
  5. Policy違反時のRevoke / Suspension Processを定義する
  6. Legitimate Security Research向けException Processを整備する

用語解説

Capability-aware Access
利用者のIdentity、Role、Trust、Use Caseに応じて、AIやToolが実行できる能力・権限の範囲を変える考え方。

関連記事

参考情報