#エージェントセキュリティ
「エージェントセキュリティ」に関する記事一覧。Kuu株式会社のブログでは、AIエージェントガバナンスとDXの観点から エージェントセキュリティ に関連するノウハウを 4 件発信しています。
AIエージェントのPII設計——匿名化・仮名化・マスキング
AIエージェントのPII処理では匿名化・仮名化・マスキングの3手法を使い分けます。AIゲートウェイで自動検出し、可逆トークン化で多ターン文脈を保持しつつ、出力スキャンで漏洩を防ぐ設計パターンを解説します。
AIエージェントのゼロトラスト通信設計——mTLS・SPIFFE・eBPFを組み合わせる
エンタープライズAIエージェント間通信のゼロトラスト設計を解説。SPIFFE/SPIREによる暗号ID、Istio AmbientでのmTLS強制、eBPFカーネル可視化の実装パターンと限界を示す。
エージェントのシークレット管理——動的資格情報とローテーション
AIエージェントのAPIキー・トークンはVaultや専用シークレットマネージャーで管理し、動的資格情報とランタイム注入を組み合わせることで漏洩時の爆発半径を最小化できる。
エージェントIAM設計——スコープ付き短命認証情報で過剰権限を防ぐ
エージェントへの長命認証情報付与はExcessive Agencyの温床。タスクスコープのエフェメラルトークンとIAM Permissions Boundaryで制御する多層IAM設計パターンを解説する。