AIエージェントの普及に伴い、APIキーを.envファイルに保存するといった従来の秘密情報管理方法ではセキュリティ上不十分になっているという指摘が出ています。Gartnerは2028年までに人間の承認とAIエージェントの連携の重要性が増すと予測し、90%以上の組織がAIエージェント運用でセキュリティ・コンプライアンス上の課題を抱えると見ています。同社は、AIエージェントに責任を持つ人間のID登録を必須にすべきだとも提言しています。

脅威としては、エージェントを騙して悪意あるツールを実行させるTool Poisoning(ツール中毒)プロンプトインジェクションが挙げられており、APIキーが露出した場合は認証トークンが一時的に乱用されるリスクも指摘されています。

対策としては、Infisical・HashiCorp Vault・AWS Secrets Manager・1PasswordといったSecrets Manager系ツール、OAuth管理のNango、アクセス管理のArcade・WorkOS・Aembitなどが紹介されています。

出典が伝えている要点

未確認の情報を含む記事です。出典の主張をそのまま並べています。

  • 記事の公開日時は2026年9月16日05時00分である
  • Gartnerは2028年までに人間の承認とAIエージェントの連携の重要性が増加すると予測している
  • Gartnerは90%以上の組織がAIエージェント運用でセキュリティとコンプライアンス上の課題を抱えると予測している
  • Gartnerは、AIエージェントに責任を持つ人間のID登録を必須とすべきだと提言している
  • 記事はAIエージェントに関するセキュリティ脅威としてTool Poisoning(ツール中毒)を挙げている
  • 記事はAIエージェントに関するセキュリティ脅威としてPrompt Injection(プロンプトインジェクション)を挙げている
  • 記事はAPIキー露出時のリスクとして認証トークンの一時的乱用を挙げている
  • 記事はSecrets Manager系のツールとしてInfisical、HashiCorp Vault、AWS Secrets Manager、1Passwordを紹介している
  • 記事はOAuth管理ツールとしてNangoを紹介している
  • 記事はアクセス管理ツールとしてArcade、WorkOS、Aembitを紹介している
← 2026.09.17 の号を通しで読む