Trusted Access for Cyber ― 高いCyber Capabilityを「IdentityとTrust」で段階開放する
Executive Summary
OpenAIは2026年2月5日、Cybersecurity用途で高いCapabilityを持つModelへのAccessについて、Identity / Trustに基づいて段階的に許可するTrusted Access for Cyberを発表しました。1
背景には、同じ「脆弱性を探す」という依頼でも、防御・Responsible Disclosureにも攻撃準備にも使えるというDual-use問題があります。単純なPrompt内容だけでIntentを判定するのではなく、利用者のIdentity、Enterprise Relationship、Monitoring、Usage Policyを組み合わせてRiskを下げる考え方です。
なぜ今なのか
Frontier ModelのCyber Capabilityが高くなるほど、「全員に同じCapabilityを同じ条件で提供する」ことが難しくなります。一方、強すぎる制限はSecurity Researchや防御側のAutomationを阻害します。
Access Modelの考え方
Baseline Safeguards
↓
Identity / Enterprise Verification
↓
Trusted Access
↓
Monitoring / Usage Policy / Enforcement
↓
Higher-risk Defensive Cyber Work
経営インパクト
| 観点 | 影響 |
|---|---|
| AI Governance | Model AccessをRole / Trust Levelで変える設計が必要 |
| Identity | AI CapabilityとIdentity Assuranceが直接つながる |
| Security Research | Legitimate WorkのFalse Positive拒否を減らす仕組みが必要 |
| Audit | 誰がどのCapabilityを使ったかのTraceabilityが重要 |
日本企業への示唆
社内AI AgentやSecurity Copilotでも、全Employeeに同じTool Permissionを与えるのではなく、Role・Identity Assurance・Target System・Business Needに応じてCapabilityを段階化する考え方が有効です。
推奨アクション
- AI CapabilityをRisk Levelで分類する
- 高Risk CapabilityへPhishing-resistant Authenticationを要求する
- Human / Agent / Service Identityを区別する
- Capability利用LogをAudit可能にする
- Policy違反時のRevoke / Suspension Processを定義する
- Legitimate Security Research向けException Processを整備する
用語解説
Capability-aware Access
利用者のIdentity、Role、Trust、Use Caseに応じて、AIやToolが実行できる能力・権限の範囲を変える考え方。