NISTがAI Agentを「Identity+Standards」の問題として定義し始めた
Executive Summary
NISTは2026年2月5日、Software / AI AgentへIdentity StandardとBest Practiceを適用するConcept Paperを公開し、Identification、Authorization、Auditing、Non-repudiation、Prompt Injection対策などを論点として提示しました。さらに2月17日にはAI Agent Standards Initiativeを開始し、AgentのSecurity・Identity・Interoperabilityを標準化の主要課題として位置づけました。12
この2つを合わせると、AI Agentは単なるApplication Featureではなく、独立したAction主体として識別・認可・監査され、他Systemと安全に相互運用する必要があるという方向が明確になっています。
なぜ今なのか
AgentはEmail、Calendar、Code、Data、SaaS等へ接続し、数時間にわたってActionできるようになっています。Human UserのSession内で動く単純Automationとして扱うだけでは、責任と権限を追跡しにくくなります。
NISTが示した主要論点
- Agent Identification
- Authorization
- Auditing
- Non-repudiation
- Prompt Injection Mitigation
- Secure Interoperability
- Industry-led Standards / Protocol
- Open Source Protocol Development
経営インパクト
| 観点 | 影響 |
|---|---|
| IAM | Agentにも独立IdentityとLifecycleが必要 |
| Authorization | Humanの全権限をAgentへコピーしない設計が必要 |
| Audit | Human → Agent → Tool → Actionを追跡可能にする |
| Standards | Proprietary Agent連携だけに依存するとLock-in Riskが高まる |
日本企業への示唆
AI Agent導入時には「誰の代わりに動くか」だけでなく、「Agent自身を何として識別するか」「どのTokenを使うか」「誰が停止できるか」をArchitecture Requirementに含める必要があります。
推奨アクション
- AI AgentをIdentity Inventoryへ追加する
- Human Credentialの共有を禁止する
- Short-lived / Scoped Tokenを利用する
- Agent ActionをHuman Principalと関連付けてLogする
- Tool / Protocol選定でInteroperabilityを確認する
- Prompt Injectionによる権限逸脱をThreat Modelへ追加する
用語解説
Non-repudiation
誰が、どのIdentityを使い、どのActionを実行したかを後から否認できない形で証明・追跡できる性質。