SHOEISHA iD

※旧SEメンバーシップ会員の方は、同じ登録情報(メールアドレス&パスワード)でログインいただけます

CodeZine(コードジン) ProductZine

CodeZine編集部では、現場で活躍するデベロッパーをスターにするためのカンファレンス「Developers Summit」や、エンジニアの生きざまをブーストするためのイベント「Developers Boost」など、さまざまなカンファレンスを企画・運営しています。

Developers Summit 2026 KANSAI セッションレポート

AIエージェントに権限をどこまで渡す? Indirect Prompt Injectionに備える「できること・届く範囲・鍵」設計術

【A-6】生成AI時代のクレデンシャルとパーミッション設計 — AIに権限と鍵をどう渡し、あるいは渡さないのか

 AIエージェントに仕事を任せるほど、渡さなければならない権限は広がっていく。自律的に動いてほしいという期待と、セキュリティやガバナンスへの不安、この相反する要求にどう向き合うか。NRIネットコム株式会社の佐々木拓郎氏は、Developers Summit 2026 KANSAIのセッションで、AIエージェント特有のリスクを「できること」「届く範囲」「鍵の渡し方」という3つの設計ポイントに整理。Indirect Prompt Injectionへの備えから、AWS Secrets Managerを使っていてもクレデンシャルが漏れかけた自身の失敗談まで、権限と鍵の設計の勘所を語った。

AIは「副操縦士」から「自律したメンバー」に変わった

 「生成AI時代のクレデンシャルとパーミッション設計」と題した本セッションで佐々木拓郎氏がまず提示したのは、AIエージェントに仕事を任せるほど、AIに渡す権限は広がっていくという構造的な課題だ。自律的に作業を進めてほしいという期待の一方で、権限を広げればセキュリティやガバナンスへの不安が高まる。この相反する2つの要求をどう両立させるかが、このセッションのテーマだと佐々木氏は語る。

NRIネットコム株式会社 執行役員 デジタルソリューション事業本部長 クラウドテクニカルセンター センター長 佐々木拓郎氏
NRIネットコム株式会社 執行役員 デジタルソリューション事業本部長 クラウドテクニカルセンター センター長 佐々木拓郎氏

 出発点にあるのは、AIの立ち位置の変化だ。かつてのAIはCopilot(副操縦士)、すなわち候補を出し、人間が判断して実行する支援ツールだった。しかし、今のAIエージェントはタスクを受け取ると自律的に判断し、実行までを完結させる。

 「テストを直して」と1つ指示すれば、エージェントはテストを読み、コードを書き換え、実行し、確認するところまで一気に行う。成果物を出す主体が人からAIへと移っている、というのが佐々木氏の見立てだ。当然、人は1手ずつを確認できなくなる。佐々木氏自身も最初はAIの作業を1つずつ見ていたが、だんだん承認を押すだけになり、最近では確認を出さずに実行させる自動承認モードを使うようになったという。

 ここで佐々木氏が投げかけたのが「今使っているそのAIは、どこまであなたのPCに触れられますか」という問いだ。多くの環境では、何も設定しなければAIはユーザーと同じ権限で動く。読めるファイルも打てるコマンドも人間と同じであり、このまま任せるのは危険だと佐々木氏は指摘する。

 実際に起きうる事故として紹介したのがIndirect Prompt Injection(間接プロンプトインジェクション)だ。AIが読み込んだWebページに悪意ある指示が仕込まれており、その指示に従って.env(APIキーなどを記載したファイル)の中身が外部に送信されてしまう。AIは指示とデータを本質的に見分けにくく、各社が対策を講じてもなおリスクは残ると佐々木氏は説明する。

Indirect Prompt Injectionの例。AIが読むWebページに指示が仕込まれ、.envのAPIキーが外部送信される様子を示す図
Indirect Prompt Injectionの例

事故を防ぐ3つの設計「できること」「届く範囲」「鍵の渡し方」

 こうしたリスクを踏まえ、佐々木氏はAIによる事故を減らすために設計すべき3つのものを示した。1つ目は「できること」、AIがどのコマンドを実行できるかという権限の設定だ。2つ目は「届く範囲」、AIがどこまでアクセスできるかという境界の設計。そして3つ目が「鍵の渡し方」、すなわち認証情報をどう扱うかという、最もややこしく、このセッションの核心でもあるテーマだ。

 何を任せ、どこから先は任せないかを決めることで、AIに安全に任せられる範囲を広げられると佐々木氏は語り、具体的な設計手法の解説へと移った。

次のページ
「設定ファイル」と「指示書」は別物と心得よ

この記事は参考になりましたか?

Developers Summit 2026 KANSAI セッションレポート連載記事一覧

もっと読む

この記事の著者

岩本 隆之(イワモト タカユキ)

 1986年 兵庫県神崎郡出身 2009年 関西大学卒業 学生時代より写真・映像制作を行う。 写真撮影スタジオ勤務ののち、2020年独立。 現在は大阪市在住。 広告写真を中心としながら、ジャンルを問わず活動中。 HP Instagram

※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です

畠山 龍次(編集部)(ハタケヤマ リュウジ)

電気書院、マイナビ出版での勤務を経て、2023年に翔泳社に入社。2026年4月よりCodeZine編集部に配属。今一番話してみたい人は静馬レイ。

※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です

この記事は参考になりましたか?

この記事をシェア

CodeZine(コードジン)
https://codezine.jp/article/detail/29701 2026/09/28 09:00

イベント

CodeZine編集部では、現場で活躍するデベロッパーをスターにするためのカンファレンス「Developers Summit」や、エンジニアの生きざまをブーストするためのイベント「Developers Boost」など、さまざまなカンファレンスを企画・運営しています。

新規会員登録無料のご案内

  • ・全ての過去記事が閲覧できます
  • ・会員限定メルマガを受信できます

メールバックナンバー