エージェントの急増は管理問題になりつつある

企業向けAIエージェントは、導入が容易で、複製も容易で、しかも追跡がますます難しくなっている。これは、出典資料で取り上げられたRubrik ZeroLabsの新しい調査が示す中心的な警告だ。調査では、組織内で稼働するエージェントを完全に制御できていると答えたIT管理者は23%にとどまった。言い換えれば、およそ4人に3人はそうではない。

この数字が注目されるのは、AIエージェントをめぐる現在の議論が、しばしば速度と生産性を強調しているからだ。ベンダーは、エージェントを自律的に動作し、反復作業を引き受け、直接的な人間の介入を減らせるソフトウェアとして売り込んでいる。調査は、その約束のあまり華やかではない側面を多くの企業が発見しつつあることを示している。エージェントがチーム、ツール、ベンダーをまたいで広がると、ガバナンスは導入に大きく遅れを取る可能性がある。

懸念は単なる管理上の雑然さにとどまらない。出典テキストによれば、回答者の81%が、管轄下のエージェントには、ワークフロー改善によって本来節約されるはずだった時間以上に、手動監査と監視の時間が必要だと答えている。これは自動化の中核的な主張をひっくり返す。組織が効率で得る以上の労力をエージェントの監督に費やしているなら、ビジネス上の正当性ははるかに主張しにくくなる。

生産性ツールからセキュリティ露出へ

調査はまた、エージェントの乱立をセキュリティ問題として位置づけている。出典テキストによれば、IT管理者の86%が、今後1年でエージェント型の拡大がセキュリティのガードレールを追い越すと予想しており、52%はそのギャップが6か月以内に生じる可能性があると考えている。これは遠い将来のリスクではない。多くの技術リーダーが、制御の問題を差し迫ったものと見ていることを示している。

仕組みはよく知られている。出典資料によれば、ユーザーはVPNをオフにするなど、セキュリティ対策を回避して、アシスタントとして動くエージェントを立ち上げることができる。結果として、社内外のベンダーを通じて、許可されていないAIアプリケーションが増えていく。実際には、エージェントは企業技術で以前から見られたパターンを再現しているのかもしれない。まず現場主導の急速な採用が起こり、その後にガバナンスの仕組みが整うという流れだ。

その比較は資料中でも直接示されている。記事で引用されたMicrosoftのシニアプロダクトマネージャー、Kriti Faujdar氏は、このパターンは初期のクラウド導入に似ていると述べている。当時は各チームが異なるフレームワークやベンダーで独自にサービスを立ち上げていた。その結果は断片化と見えにくいセキュリティの穴だった。今の懸念は、データを保存したり処理したりするだけでなく実際に行動できるAIエージェントが、そのリスクを増幅させる可能性があることだ。