コンテンツにスキップ

NISTがAI Agentを「Identity+Standards」の問題として定義し始めた

Executive Summary

NISTは2026年2月5日、Software / AI AgentへIdentity StandardとBest Practiceを適用するConcept Paperを公開し、Identification、Authorization、Auditing、Non-repudiation、Prompt Injection対策などを論点として提示しました。さらに2月17日にはAI Agent Standards Initiativeを開始し、AgentのSecurity・Identity・Interoperabilityを標準化の主要課題として位置づけました。12

この2つを合わせると、AI Agentは単なるApplication Featureではなく、独立したAction主体として識別・認可・監査され、他Systemと安全に相互運用する必要があるという方向が明確になっています。

なぜ今なのか

AgentはEmail、Calendar、Code、Data、SaaS等へ接続し、数時間にわたってActionできるようになっています。Human UserのSession内で動く単純Automationとして扱うだけでは、責任と権限を追跡しにくくなります。

NISTが示した主要論点

  • Agent Identification
  • Authorization
  • Auditing
  • Non-repudiation
  • Prompt Injection Mitigation
  • Secure Interoperability
  • Industry-led Standards / Protocol
  • Open Source Protocol Development

経営インパクト

観点 影響
IAM Agentにも独立IdentityとLifecycleが必要
Authorization Humanの全権限をAgentへコピーしない設計が必要
Audit Human → Agent → Tool → Actionを追跡可能にする
Standards Proprietary Agent連携だけに依存するとLock-in Riskが高まる

日本企業への示唆

AI Agent導入時には「誰の代わりに動くか」だけでなく、「Agent自身を何として識別するか」「どのTokenを使うか」「誰が停止できるか」をArchitecture Requirementに含める必要があります。

推奨アクション

  1. AI AgentをIdentity Inventoryへ追加する
  2. Human Credentialの共有を禁止する
  3. Short-lived / Scoped Tokenを利用する
  4. Agent ActionをHuman Principalと関連付けてLogする
  5. Tool / Protocol選定でInteroperabilityを確認する
  6. Prompt Injectionによる権限逸脱をThreat Modelへ追加する

用語解説

Non-repudiation
誰が、どのIdentityを使い、どのActionを実行したかを後から否認できない形で証明・追跡できる性質。

関連記事

参考情報