Entra ID

Microsoft Entra Agent IDでAIエージェントの乱立に対処

3分で読める

概要

Microsoftは、AIエージェントを企業全体で第一級のIDとして統制するためのID基盤としてEntra Agent IDを位置付けています。Microsoft Agent 365と組み合わせることで、組織は一元的な可視化、ライフサイクル管理、Conditional Accessのような保護機能を活用し、エージェント導入の加速に伴うリスクを低減できます。

Entra IDでお困りですか?専門家に相談する

はじめに

AIエージェントは急速に日常業務のワークフローに組み込まれつつありますが、多くの組織ではガバナンスが導入ペースに追いついていないことが明らかになっています。Microsoftの最新ガイダンスでは、IT部門とセキュリティチームがAIエージェントを人やワークロードIDと同じ規律で管理できるよう、Microsoft Entra Agent IDMicrosoft Agent 365が紹介されています。

新機能

Microsoftの発表では、AIエージェントを単なるアプリやユーザー拡張ではなく、第一級のIDとして扱うことに重点が置かれています。

ID基盤としての Entra Agent ID

Entra Agent IDは、プラットフォームがエージェントに一意のIDを割り当てる仕組みを提供し、組織が次のような基本的な問いに答えられるようにします。

  • どのエージェントが動作しているのか
  • どのリソースにアクセスできるのか
  • どのようなアクションを実行したのか
  • その権限が時間の経過とともにどのように変化したのか

一元管理のための Microsoft Agent 365

Microsoft Agent 365は、AIエージェント向けのコントロールプレーンとして位置付けられています。主な機能は次のとおりです。

  • Microsoft製およびMicrosoft以外のエージェントに対応する統合agent registry
  • MicrosoftのAIプラットフォーム、パートナーツール、またはカスタム登録で構築されたエージェントの可視化
  • エージェントの作成、認証、ガバナンスの方法を定義する再利用可能なテンプレートであるagent blueprintsのサポート

エージェント乱立を抑えるライフサイクルガバナンス

Entra Agent IDには、急速なエージェント増加を制御することを目的としたガバナンス機能が追加されています。具体例は次のとおりです。

  • 孤立したエージェントの特定
  • 責任を持つ人間のスポンサーの割り当て、またはその自動化
  • 作成から無効化までのライフサイクルプロセスの自動化
  • アクセスパッケージを使用して、アクセスを意図的で監査可能かつ期限付きにする

エージェントアクセス向けのセキュリティ制御

Microsoftはまた、Entraでなじみのある保護機能をエージェントにも拡張しています。これには次が含まれます。

  • エージェントID向けに最適化されたConditional Accessポリシー
  • 侵害のシグナルが高まった際のリスクベースのブロック
  • 異常なサインイン急増や予期しないリソースアクセスなどの異常検出
  • カスタム セキュリティ属性とエージェント リスク評価の活用

IT管理者にとって重要な理由

Entra管理者とセキュリティチームにとって最大のポイントは、AIエージェントが現在、新たなIDカテゴリとして扱われており、可視性、所有者、ライフサイクル制御、ポリシー適用が必要になっていることです。これは、部門ごとに自律型または支援型のエージェントを試験導入し、それらがMicrosoft 365のデータや他の業務リソースにアクセスする可能性がある状況で、特に重要です。

明確なガバナンスがなければ、休眠状態のエージェントや過剰な権限を持つエージェントが、発見しにくいセキュリティギャップを生み出す可能性があります。Microsoftのアプローチは、乱立がより大きな運用課題になる前に、エージェント導入を監査可能かつ管理しやすいものにすることを目指しています。

次のステップ

ITチームはまず、自社環境のどこにAIエージェントがすでに存在しているか、そしてそれらのエージェントに明確な所有者と定義済みのアクセス境界があるかを確認することから始めるべきです。エンタープライズAIを評価している組織は、Microsoftとサードパーティの両方のエージェントプラットフォーム全体でIDとガバナンスを標準化するために、Entra Agent ID、Microsoft Agent 365、および関連SDKも検討する必要があります。

Entra IDでお困りですか?

私たちの専門家がMicrosoftソリューションの導入と最適化をお手伝いします。

専門家に相談する

Microsoftテクノロジーの最新情報を入手

Entra IDAI agentsidentity governanceConditional AccessMicrosoft Agent 365

関連記事

Entra ID

エージェント型ID標準: Microsoft Entraの見解

Microsoft は、企業環境で AI エージェントやその他の非人間IDを安全に支えるため、ID 標準がどのように進化しているかを示しました。同社は、信頼のブートストラップ、委任、共有シークレットの削減に関する主要な標準化の取り組みを強調しており、安全な AI エージェントアクセスを計画する Entra 管理者にとって重要な変化を示しています。

Entra ID

Entra TCM APIs 一般提供開始で Tenant 構成管理を強化

Microsoft は、Microsoft Graph の Tenant Configuration Management(TCM)APIs を一般提供開始し、組織がテナント構成を定義、エクスポート、監視、管理できるスケーラブルな方法を提供しました。このリリースにより、Microsoft Entra で configuration-as-code アプローチを実現し、IT チームは構成ドリフトの抑制、コンプライアンスの向上、マルチテナント環境全体でのガバナンス自動化を進めやすくなります。

Entra ID

Microsoft Entra ライセンス使用状況インサイトが GA に

Microsoft は、Microsoft Entra admin center において License usage insights を一般提供開始しました。これにより IT 管理者は、ライセンスの保有状況やプレミアム機能の採用状況をより明確に把握できます。今回の更新では、6 か月分の使用傾向、アクティブ ユーザーとゲスト ユーザーのレポート、Copilot のプロンプト提案が追加され、予算策定、コンプライアンス、展開計画を支援します。

Entra ID

Microsoft Entra 2026年3月の主要ID更新まとめ

Microsoft Entra の2026年第1四半期まとめでは、passkey の機能強化、新しいガバナンス API、External MFA の一般提供、Conditional Access の適用拡大が導入されました。これらの更新は、2026年5月および6月の適用期限前に、ポリシー見直し、同期計画、ヘルプデスク準備が必要になるため、IT チームにとって重要です。

Entra ID

Microsoft EntraのAIアクセス戦略リスク 2026年版

Microsoftは新たな調査で、AI導入の拡大により、ID管理とネットワークアクセスのリスクが急速に増大していることを明らかにしました。AIエージェント、GenAIの利用、分断されたツール環境が企業全体でインシデントを増加させており、可視性の向上、迅速なポリシー適用、AI拡大時のリスク低減には、より統合されたアクセス戦略、すなわち「access fabric」が必要だと報告書は指摘しています。

Entra ID

Microsoft Entra SCIM 2.0 APIs 一般提供開始

Microsoft Entra は、新しい SCIM 2.0 APIs を導入し、外部の SCIM 対応 ID ソースが Entra にユーザーとグループを直接プロビジョニングおよび管理できるようになりました。この更新は、標準ベースの ID ライフサイクル自動化を可能にし、カスタム統合作業を減らし、既存の SCIM ツールやワークフローの再利用を支援するため、IT チームにとって重要です。