AIエージェントに権限をどこまで渡す? Indirect Prompt Injectionに備える「できること・届く範囲・鍵」設計術
【A-6】生成AI時代のクレデンシャルとパーミッション設計 — AIに権限と鍵をどう渡し、あるいは渡さないのか
AIエージェントに仕事を任せるほど、渡さなければならない権限は広がっていく。自律的に動いてほしいという期待と、セキュリティやガバナンスへの不安、この相反する要求にどう向き合うか。NRIネットコム株式会社の佐々木拓郎氏は、Developers Summit 2026 KANSAIのセッションで、AIエージェント特有のリスクを「できること」「届く範囲」「鍵の渡し方」という3つの設計ポイントに整理。Indirect Prompt Injectionへの備えから、AWS Secrets Managerを使っていてもクレデンシャルが漏れかけた自身の失敗談まで、権限と鍵の設計の勘所を語った。
この記事は参考になりましたか?
- Developers Summit 2026 KANSAI セッションレポート連載記事一覧
-
- AI時代、エンジニアの働き方と役割はどう変わる? JR西日本子会社の2人が語った現場のリア...
- AIエージェントに権限をどこまで渡す? Indirect Prompt Injection...
- 技術記事のネタは減り、読者も離れ、AIスロップが増える。Qiita歴14年の伊藤淳一氏が語...
- この記事の著者
-
畠山 龍次(編集部)(ハタケヤマ リュウジ)
電気書院、マイナビ出版での勤務を経て、2023年に翔泳社に入社。2026年4月よりCodeZine編集部に配属。今一番話してみたい人は静馬レイ。
※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です
この記事は参考になりましたか?
この記事をシェア
