Agent IAM
個々の AI エージェントを、統制されたエンタープライズ・アイデンティティとして扱うアイデンティティおよびアクセス管理。
カテゴリ ▸ エージェントとアイデンティティ
Agent IAM を、平易な言葉で。
Agent IAM は、人のアイデンティティとアクセス管理で培われた規律を自律型ソフトウェアへ拡張します。各エージェントには、周囲の資格情報を暗黙に使う匿名のコードパスではなく、所有者・業務目的・リスクティア・有効期限・利用が許可された範囲を備えた実体のあるアイデンティティが与えられます。
これが重要なのは、エージェントが企業における新たな特権主体だからです。エージェントはデータを読み、ツールを呼び出し、機械の速度でアクションを実行します。統制されたアイデンティティがなければ、そのエージェントに誰が責任を負うのか、何を行う権限があるのか、そのアクセスが今も妥当なのかに答えられません。
Cortex はこれをこう実装します。
この用語はここでは抽象概念ではありません — ランタイム上の実際の機能に対応します。Cortex がどのように強制適用し、どう関係するのかを正確に示します。
Cortex では、すべてのエージェントアイデンティティが所有者、部門、業務目的、リスクティア、有効期限、モデル/アクション/環境の許可リスト、再認証サイクルを保持します。これらは資格情報の発行時と実行時の双方で強制されます。
実行時には、期限切れまたは停止中のアイデンティティは行動できず(403 AGENT_IDENTITY_EXPIRED)、そのアイデンティティの許可リスト外のモデルは拒否されます(403 MODEL_NOT_ALLOWED)。再認証のサイクルによりアイデンティティは最新に保たれ、レビュー期限を過ぎたものが可視化されます。
語彙をさらに広げる。
これらは統制されたAIのモデルで隣り合う用語です。つながりをたどれば、各コントロールがどう連携するかがわかります。
Agent IAM を、定義ではなく実際の強制適用で確認。
ウェイトリストにご登録ください。この用語集のコントロールが実際の判定を返し、証拠を封印し、あらゆる事実をその出典までたどる様子をご覧いただけます。