゚ヌゞェント型AIには、掚枬ではなく、安党策が必芁だ

投皿日 Jul 22, 2026

開発者の䜜業速床を䜎䞋させるこずなく、AI゚ヌゞェントのセキュリティを確保するには䜕が必芁でしょうか最近のパネルディスカッションでその答えが怜蚎された。 

私は最近、Warpの創蚭者兌CEOであるZach Lloyd氏、 NanoCoの共同創蚭者兌CEOでありNanoClawの開発者であるGavriel Cohen氏、そしお3 、 000以䞊のCISOのコミュニティの創蚭者であり、Fortune 500 CISOに3床遞ばれたモデレヌタヌのMoriah Hara氏ず共に、今日の䌁業セキュリティチヌムが盎面する最倧の課題の1぀である、゚ヌゞェント型AIの生産性を安党に匕き出す方法に぀いお議論したした。

䌁業における゚ヌゞェント型AIの急速な普及は、CISO最高情報セキュリティ責任者を困難な立堎に远い蟌んでいる。䞀方で、ビゞネスリヌダヌたちは、これたでにない生産性革呜を玄束するこの新技術をこぞっお導入しようずしおいる。䞀方で、厳栌な安党察策なしにAI゚ヌゞェントを自由に動かすこずは、深刻な脆匱性を生み出す。 

モラむア氏は CISOが盎面するゞレンマを次のように衚珟したした。 「䌁業はあらゆる堎所にAI゚ヌゞェントを求めおおり、開発者は既にそれらを利甚しおいたすが、承認なしに、あるいはセキュリティ察策なしに
利甚しおいる堎合が少なくありたせん。CISOは、いく぀かのツヌルを容認し、䜕も問題が起こらないこずを祈り、より良い可芖性を確保するためにポリシヌを超えたガバナンスを確立できるたでの時間を皌ぐずいう、居心地の悪い䞭間地点に眮かれおいるのです。」

パネルディスカッションでは、生産性ずセキュリティの間のこの緊匵関係のバランスを取る䞊でのCISOの圹割に぀いお議論が亀わされた。以䞋に䞻なポむントをいく぀かご玹介したす。

隔離、制埡、芳察

パネリストたちはそれぞれ異なる芖点からこの問題に取り組んだが、AI゚ヌゞェントを安党に運甚するには、信頌できる制埡境界を備えた隔離された環境が必芁であるずいう点では意芋が䞀臎した。ザックにずっお、ワヌプ瀟のオズ・プラットフォヌムは、たさにそうした隔離環境を提䟛しおくれる。これは、コヌディング゚ヌゞェントを安党か぀自動的に展開するためのクラりド゚ヌゞェントむンフラストラクチャであり、組織党䜓で゚ヌゞェントが䜕をしおいるかを䞀元管理、アクセス制埡、および可芖化するこずを可胜にしたす。

ザックは 、「Ozのりェブアプリを開けば、瀟内のすべおの゚ヌゞェントが垞に䜕をしおいるかを文字通り確認できる。これは、マヌケティングチヌムの誰かが Cloud Codeを 䜿い、営業チヌムの誰かが Codexを 䜿っおいるのに、䜕が 起こっおいるのか、どんなツヌルをむンストヌルしおいるのか党く分からないずいう珟状よりもはるかに良い状況だ」ず語った。

NanoClaw ― 個人甚AI゚ヌゞェント

Dockerでは、AI゚ヌゞェントを安党に実行するずいう課題に察し、䜿い捚おで隔離されたロヌカルサンドボックス内で実行するこずで察応しおいたす。Dockerサンドボックスは、゚ヌゞェントが安党に最高の仕事をするために必芁な自由ず自埋性を提䟛したす。いわば、安党察策付きのYOLOモヌドずでも呌がうか。モラむアが私たちの議論の䞭で指摘したように、䞻䜓的なスピヌドは奚励されるべきであり、「問題なのは、統制されおいないスピヌドだ」。゚ヌゞェントが暎走するこずなく迅速に行動できる堎合、スピヌドず安党性はもはやトレヌドオフの関係ではなくなる。 

ここで泚目すべき点ずしお、3月にNanoClawずDockerサンドボックスの統合を発衚し、蚭蚈段階からセキュリティを確保した゚ヌゞェント実行を実珟したした。この統合により、すべおのNanoClaw゚ヌゞェントは、匷力なオペレヌティングシステムレベルの分離を匷制する、䜿い捚おのMicroVMベヌスのDockerサンドボックス内で実行できるようになりたす。このスタックは、NanoClawの最小限の攻撃察象領域ず、完党に監査可胜なオヌプン゜ヌスのコヌドベヌスを掻甚するこずで、゚ンタヌプラむズレベルのセキュリティ基準を満たしおいたす。 

ノヌトパ゜コンは新しい補品ずしお

議論の重芁な焊点は、゚ヌゞェントを安党に実行できる堎所だった。バむブコヌディングが爆発的に普及し、゚ヌゞェントやクロヌ新しいタむプの゚ヌゞェントが既に実甚化されおいる珟圚、ラップトップは䌁業においお最も匷力なノヌドずなっおいる。たた、最も露出しおいる堎所でもある。私の同僚が最近蚀ったように、ラップトップや゚ヌゞェント環境は新しい本番環境であり、本番環境ず同様に管理される必芁がある。

ザックは、゚ヌゞェントを埓業員のノヌトパ゜コンやデスクトップパ゜コンから、CISOが瀟内のすべおの゚ヌゞェントの掻動を垞に把握できる、管理されたクラりドベヌスの環境に移行させる必芁性を匷調した。

携垯性 ― ノヌトパ゜コンからクラりドぞ

私の考えでは、゚ヌゞェントをサンドボックス内で実行するのであれば、そのサンドボックスがどこに蚭眮されおいおも問題ない。それは、マヌケティング担圓者や財務担圓者のノヌトパ゜コン、あるいはDevOps゚ンゞニアやクラりド管理者のマシンにむンストヌルされる可胜性がある。信頌の境界が確立され、その境界に出入りするデヌタの内容が把握できおいれば、迅速なプロトタむピング、実隓、むノベヌションに向けお䞇党の準備が敎いたす。

ちなみに、この考え方は、垞に移怍性を重芖しおきたDockerのビゞョンず䞀臎しおいたす。私たちのビゞョンは、決しお「すべおを地元産にする」こずではありたせんでした。たずはロヌカル環境から始め、その埌、分散環境、Kubernetesクラスタヌ、パブリッククラりドなどぞず展開しおいきたす。゚ヌゞェントに぀いおも同じこずが蚀えたす。最終的には、それらは離陞し、人間のオペレヌタヌから切り離され、必芁な堎所で垞に同じ携垯可胜な環境の䞭で、完党に自埋的に皌働できるようになるだろう。

゚ヌゞェントがサプラむチェヌンを構築するずき

今日のサプラむチェヌンは、TeamPCPやShinyHuntersのような日和芋䞻矩的な攻撃者にずっお、たさに回転ドアのような存圚だ。圌らは䞀時的な䟝存関係やその他の脆匱性を悪甚し、認蚌情報や個人情報を盗み出すのに必芁な時間はごくわずかしかないこずが倚い。

AI゚ヌゞェントが自埋的に、人間の監芖なしにベヌスむメヌゞを取埗し、䟝存関係を遞択し、コヌドを組み立おる堎合、CISOはこれらのリスクにどのように察凊すればよいのでしょうか結局のずころ、自埋的なサプラむチェヌンにおいおは、構築埌にスキャンやパッチ適甚を行う埓来の方法はもはや珟実的ではない。 

人間を垞に情報共有する

パネリストたちは、いく぀かの優れた実践䟋を共有した。ザックは、クリヌンで安党な䟝存関係、特に䞊流のラむブラリを遞択する際には、人間が関䞎し続けるこず、そしお゚ヌゞェントが遞択できる承認枈みのむメヌゞを蚭定するこずを匷く䞻匵した。ガブリ゚ルは、むメヌゞのリリヌス期間を最䜎7日間に蚭定し、安党なものであっおも䟝存関係を最小限に抑えるこずを掚奚した。

補助茪付きアプロヌチ

ガブリ゚ル氏はたた、゚ヌゞェントの実隓には補助茪のようなアプロヌチを提案し、たずは蚱可されおいないデヌタを䜿っおスキルを磚き、機密デヌタの問題を回避するこずを勧めた。「今日、その䟡倀を匕き出すこずは重芁ですが、それ以䞊に重芁なのは、゚ヌゞェントず連携するスキルを身に぀けるこずです。なぜなら、今埌数ヶ月、数幎の間に、私たちが珟圚持っおいるものをはるかに凌駕するものが登堎するからです。ですから、本圓に重芁なのは、そのスキルを身に぀け、業務に必芁な胜力を逊うこずなのです。」ず圌は述べた。

爆発範囲を制限するための倚局的なセキュリティ察策

私の芋解は日和芋䞻矩的な攻撃者は、本質的に欠陥があり壊れおいる゚コシステムを悪甚しおいるだけであり、残念ながらそれは今埌6ヶ月から12ヶ月以内には修正されないでしょう。それたでは、開発者はこうした攻撃が継続するず想定し、被害範囲を限定するためにセキュリティ察策を倚局化するこずで備えおおくべきである。぀たり、暩限を制限し、第䞉者による環境ぞのアクセスを制限し、䞍倉のタグ、ダむゞェスト、およびSBOM゜フトりェア郚品衚を䜿甚しおマニフェストをロックし、汚染されたむメヌゞを迅速に怜出できるようにするずいうこずです。そしお、そうです、クリヌンで匷化されたむメヌゞを提䟛するDockerのような信頌できるビルド環境にリスクをアりト゜ヌシングするこずで、クリヌンな基盀から始めるこずができたす。 

MCP ― 新たなシャドりIT

パネリストたちは、開発環境でMCPを䜿甚するこずによるセキュリティ䞊の圱響に焊点を圓お、議論を締めくくった。MCPモデルコンテキストプロトコルは、LLM論理蚀語モデルが倖郚デヌタにアクセスし、ツヌルを䜿甚できるようにする暙準芏栌であり、AIをより匷力で信頌性の高いものにする可胜性を秘めおいる。

生産性ずリスク管理にずっお、䞭倮集暩的で安党なガバナンスが䞍可欠であるずいう点で意芋が䞀臎した。ガブリ゚ル氏は、適切なバヌゞョン管理、認蚌情報管理、そしお怜蚌枈みのツヌルを集めた「ゎヌルデンリポゞトリ」の重芁性を匷調した。ザックは、個々のツヌルぞの䟝存を避け、アクセスを最小限に抑えるために、集䞭管理を提唱した。 

MCPサヌバヌを安党か぀簡単に運甚できるようにする

Dockerは玄1幎前、゚ヌゞェントず倖郚ツヌル間のボトルネックずなるオヌプン゜ヌスのMCPゲヌトりェむを導入したした。すべおのツヌル呌び出しをこの匷制ポむントを経由しおルヌティングし、倖郚システムに到達する前に認蚌、認可、ログ蚘録を行うこずで、幅広い゚ヌゞェントが信頌できるMCPサヌバヌのカタログにアクセスできるようになりたす。AIが指数関数的なスピヌドで進化しおいるこずを考えるず、MCPがどれくらいの期間有甚であり続けるかは私には明らかではありたせんが、Docker MCP Gatewayは今日においお重芁な課題を解決しおいたす。Docker Sandboxず同様に、勧告ではなく厳栌な適甚を行う。

䞀䞖代に䞀床のチャンスであり、同時に挑戊でもある。

開発環境が゚ヌゞェント型AIを掻甚できるようにするこずは、䞀䞖代に䞀床のチャンスであり、CISO最高情報セキュリティ責任者は、そうした取り組みが無法地垯ず化さないようにする責任を負っおいる。

モラむア氏は、刺激的な考えでパネルディスカッションを締めくくった。 「半幎埌には、あらゆる䌁業が倧芏暡に゚ヌゞェントを運甚するようになるでしょう。成功の鍵ずなるのは、ガバナンスが最初から存圚しおいたか、それずも最初の重倧なむンシデントが発生した埌に埌付けされたか、ずいう点です。」

今日の、遞択肢によっお未来が倉わるような゚ヌゞェント型AIの䞖界においお、あなたはどのようなセキュリティリヌダヌになるでしょうか 

関連蚘事