プレスリリース 10-01-2026

デジサート、AIエージェントに求められる「キルスイッチ」を付与する DigiCert AI Trust Manager を発表

デジサート
AI Trust Manager

※本プレスリリースは、2026年9⽉15⽇に⽶国ユタ州リーハイで配信されたプレスリリースの抄訳版です。

― AIエージェントにデジタルパスポートを提供し、AIエージェントを誰が所有し何が実行できるかを証明、権限を即時失効することで暴走を制御 ―

デジタルトラストの世界的リーディングプロバイダーである米デジサート・インク(本社:ユタ州リーハイ、非公開企業、以下 デジサート)は、DigiCert ONEプラットフォームの新機能としてDigiCert AI Trust Managerの一般提供を開始すると発表しました。本ソリューションは、組織が所有・運用するAIエージェントを検出・管理し、各エージェントの検証可能なIDと所有権を付与すると共に、実行を許可する操作やアクセス範囲を定義します。さらに、エージェントへの信頼性やリスクの状況が変化した場合には、「キルスイッチ」によってその権限を失効させることができます。

AIエージェントは、人間による限定的な関与のもとで、機密データへのアクセス、ソフトウェアツールの利用、コードの生成、意思決定、トランザクションの実行まで行えるようになりつつあります。一方で、従来の企業向けセキュリティシステムの多くは、アプリケーション、クラウド、組織の境界を越えてマシンスピードで自律的に動作するAIエージェントを管理・制御することを前提に設計されていません。

こうしたリスクはすでに顕在化しています。2026年7月にDigiCertが、1,001人のITおよびサイバーセキュリティリーダーを対象に行った調査によると、78%が「過去1年間にAI関連のセキュリティインシデントを経験した、またはAIの脆弱性を特定した」と回答しました。

デジサートの最高経営責任者(CEO)であるアミット・シンハ(Amit Sinha)は次のように述べています。「DigiCertは20年以上にわたり、インターネットの拡張性を支える暗号化基盤を提供してきました。今、この実績のあるトラストモデルをAIエージェントにも適用しようとしています。これにより組織は、AIエージェントが「何者なのか」「誰が所有しているのか」「何を実行する権限があるのか」を検証できるようになります」

従来のIDシステムは、いわば社員証のように単一の組織内でIDを確認し、信頼を確立する仕組みです。DigiCert AI Trust Managerの中核を成すのは、DigiCert AI Passportです。これは、エージェントのIDを検証し、そのエージェントを責任主体となる所有者に紐付ける、持ち運び可能な暗号署名付きの認証情報(クレデンシャル)です。さらにポリシーに基づく「ビザ(Visa)」によって、AIエージェントがどのシステムやデータにアクセスできるのか、どのような操作を実行できるのか、そしてその権限がいつまで有効なのかを定義します。

AI Passportとその権限情報はエージェントと共に利用されるため、異なるシステムや組織でも、同じIDプロバイダーに依存することなく、エージェントのIDと権限を独立して検証できます。またAIエージェントを受け入れる側の組織は、自社環境へのアクセスを拒否することもできます。さらにAIエージェントがポリシーで禁止されている操作を試みた場合、デジサートの自動化された「キルスイッチ」がその操作をブロックし、エージェントの所有者またはAI Passport発行者が設定したポリシーに基づき、必要に応じてエージェントの権限を発行元から即時失効させ、隔離することで、問題が発生する前に被害を防ぐことを支援します。つまり、単にAIエージェントを「認証」するだけではなく、「誰のAIエージェントかを確認する」「何を許可するかを決める」「実行時にポリシーを適用する」「問題があれば権限を停止・失効する」までを一貫して管理することを目的としています。

DigiCert AI Trust Managerを使用すると、企業は以下のことが可能になります。

  • AIエージェントの検索と特定:購入した、社内で構築した、または社内で稼働しているAIエージェントを検出し、それぞれを、責任主体となる所有者と紐付けます。
  • 明確な権限の設定:AIエージェントがアクセスできるシステム、データ、実行可能な操作、さらにその権限の有効期間を定義します。
  • 組織を跨いだトラストの確立:双方の組織が同じIDプロバイダーを使用していなくても、他のシステムや企業がAIエージェントのIDや権限を独立して検証できるようにします。
  • 信頼状態の変化への対応:ポリシーやリスクなどの状況変化に応じて、クレデンシャルの更新、権限の失効、個々のAIエージェントまたはエージェントグループの権限失効を行えます。

IDCのAIセキュリティおよびトラスト担当リサーチディレクターであるグレース・トリニダード(Grace Trinidad)氏は次のように述べています。

「エンタープライズによるAI製品の選定は、「信頼する」段階から「証明を求める」段階へと移行しています。購入者は検証可能なセキュリティ制御を最優先事項として挙げる一方、検証できないベンダーの主張を最大の不満点として挙げています。エージェント、モデル、MCPサーバーに対する暗号技術に基づくID、アテステーション(真正性、トラスト状態の証明)、権限失効の仕組みは、この「証明」を生み出し、それによってトラストを確立するための基盤です。デジサートは、すでにインターネット規模で運用されているID管理の手法を、まさにこの課題に活用しようとしています」

UKGのグローバルセキュリティエンジニアリング&IAM担当バイスプレジデントであるアジタ・チョウダリー(Ajitha Choudary)氏は次のように述べています。

「AIエージェントが企業のワークフローに深く組み込まれるにつれ、明確なIDと説明責任を確立することは、それらを大規模かつ責任ある形で導入する上で不可欠になります。DigiCert AI Trustは、実績のあるデジタルIDの原則をこの新しい自律型システムに拡張する有望なアプローチだと考えています。AIエージェントのIDを検証し、実行権限を定義し、その動作を可視化できる機能は、組織がエージェント型AIをより自信を持って導入するための基盤となるでしょう」

DigiCert AI Trust Managerは、デジサートの広範なAIトラストアーキテクチャの一部であり、AIエージェント、モデル、コンテンツ全体に対して暗号技術による検証を適用します。既存のIDおよびサイバーセキュリティシステムを補完するものです。AIエージェントに暗号技術で検証可能なIDと権限情報を付与することで、企業やクラウド、システムの境界を越えてAIエージェントが動作する場合でも、受け入れ側が「誰が所有するAIエージェントなのか(=その行為に人間が関わっている場合と区別できるか?)」「どのような操作を許可されているのか」を確認し、自社のポリシーに基づいてアクセスを許可または拒否できる仕組みを提供します。

ご参考情報(すべて英語)

デジサート(DigiCert、Inc.)について:

米デジサート・インク(本社:ユタ州リーハイ、非公開企業)は、インターネット上で人と企業が電子的な信頼でつながることができるようにする、デジタルトラストの世界的なリーディング・プロバイダーです。そのデジタルトラストを強固にするプラットフォームがDigiCert® ONEです。パブリックトラストとプライベートトラストの幅広いニーズをめぐって一元的な可視化と制御を実現し、ウェブサイト、企業のアクセスと通信、ソフトウェア、ID、コンテンツ、デバイスを保護します。デジサートは、受賞歴のあるソフトウェアと、標準、サポート、運用に関する業界のリーダーシップとを結び付けており、全世界の主要企業に選ばれるデジタルトラストプロバイダーです。

また、デジサート・ジャパン合同会社は、⽶デジサート・インクの100%間接保有⼦会社です。

最近のデジサートに関するニュースや情報は、デジサートのwebサイトhttps://www.digicert.com/jp/news#pr、もしくは@digicert(英語)をご覧ください。