エージェンティック特権昇格ポリシー
承認、MFA、正当な理由のコントロールでAIエージェントによる昇格リクエストを統制

エージェンティック特権昇格
概要
エージェンティック特権昇格ポリシーは、AIエージェントが行う昇格リクエストを統制します。標準の特権昇格ポリシーが人間のユーザーによる管理者昇格リクエストを管理するのに対し、エージェンティック特権昇格ポリシーは同じ適用モデルをエージェントによる昇格リクエストにも適用し、AIエージェントを人間ユーザーと同等の許可、拒否、承認コントロールの対象とします。
AIエージェントは、起動したユーザーに代わって、ソフトウェアのインストール、保護された構成の変更、特権ツールの実行など、管理者権限を必要とする操作を日常的に試みます。エージェントがユーザーの特権を黙って引き継ぎ行使するのではなく、昇格リクエストのたびにポリシー判定が入ります。リクエストは許可、拒否、管理者承認待ち、エンドユーザー (ヒューマンインザループ) 承認待ち、MFAまたは正当な理由の入力が必要、といった形で制御でき、すべての昇格リクエストはポリシーベースラインに対して監査されます。
エージェンティック特権昇格ポリシーはコントロールを実際に適用できる設計ですが、最初は監視モードで導入することを想定しています。適用前にエージェントがどの昇格リクエストを行うかを観察すると、正当なエージェント活動を中断せずに適用範囲とリスクしきい値を調整できます。推奨する展開順序については、段階的ロールアウトの計画をご参照ください。
仕組み
エージェントによる昇格を対象とする: 標準のユーザー、マシン、アプリケーションのコレクションフィルターに加え、エージェンティック特権昇格ポリシーはエージェンティックAIコレクション (既知およびフラグ付きのAIエージェントアプリケーションのグループ) に適用範囲を絞ります。ポリシーは、一致するエージェントプロセスから発生する昇格リクエストを評価し、人間ユーザーが直接要求する昇格とは区別します。エージェントはシグネチャ (既知エージェント) または振る舞いヒューリスティクス (可能性のあるエージェント) によって検出され、[アプリケーション] ビューから任意のアプリケーションをエージェンティックAIとしてフラグ付けできます。
リスクスコア連動型コントロール: ポリシーコントロールはリスクしきい値を条件に設定できます。エージェントの昇格リクエストが設定したしきい値 (例: AIエージェントである可能性 (%)) を超えると、設定した応答コントロールが有効になります。たとえば、確信度の低い検出に対する昇格は黙って許可し、定義した段階を超えるスコアには承認を要求する、といった運用が可能です。
ヒューマンインザループ: [エンドユーザー承認] コントロールは、エージェントの昇格リクエストについて、エンドポイント上のエンドユーザーにリアルタイムで承認または拒否を求めます。これは管理者承認とは異なり、エンドポイントを操作している人間をエージェントの昇格判断に組み込みます。同じリクエストに対する繰り返しプロンプトを減らすため、N時間は再確認しない オプションも利用できます。
積み上げコントロール: コントロールは積み上げ (additive) です。複数のコントロール (MFAと承認など) が同時に適用される場合、昇格リクエストが続行される前に課される要件をすべて満たす必要があります。
監査ベースライン: 統制対象の昇格リクエスト (許可、拒否、保留のいずれか) はすべて記録され、適用結果にかかわらず、すべてのAIエージェント昇格活動をポリシーベースラインに対して監査できます。
コントロール
エージェンティック特権昇格ポリシーでは、以下のコントロールを利用できます。
自動承認 (許可): 一致するエージェントの昇格リクエストを、追加の確認なしで許可します。他のコントロールと組み合わせることはできません。
自動拒否 (拒否): 一致するエージェントの昇格リクエストをブロックし、ユーザー向けプロンプトなしで拒否結果を返します。他のコントロールと組み合わせることはできません。
[承認が必要]: 昇格リクエストは、割り当てられた承認者が承認するまで保留されます。
[正当な理由が必要]: 昇格が続行される前に、理由を文章で入力する必要があります。
[MFA必須]: 昇格が続行される前に、本人確認 (TOTP) が必要です。
[エンドユーザー承認]: エンドポイント上のエンドユーザーが、エージェントの昇格リクエストを承認または拒否する必要があります (ヒューマンインザループ)。
エージェンティック特権昇格ポリシーの管理
エージェンティックAIコレクションを定義
ポリシーを作成する前に、「All Agentic AI」コレクションを使わない場合は、統制対象のエージェンティックAIエージェントをエージェンティックAIコレクションにまとめる必要があります。[コレクション] → [エージェンティックAI] に移動し、新しいコレクションを作成します。既知エージェントを直接追加するか、[アプリケーション] ビューから検出されたアプリケーションをエージェンティックAIとしてフラグ付けします。フラグ付けしたアプリケーションはエージェンティックAIコレクションに表示され、ポリシーの対象指定に利用できます。
コレクションには、「承認済みコーディングアシスタント」や「フラグ付き可能性エージェント」など、用途が分かる名前を付けると、ポリシーへの割り当て時に識別しやすくなります。
ポリシーフィルターを設定
ポリシーの適用範囲を定義します。
ユーザーコレクション: 対象とするユーザーコレクションを選ぶか、すべてのユーザーを選択
マシンコレクション: 対象とするマシンコレクションを選ぶか、登録済みのすべてのエンドポイントを選択
アプリケーションコレクション: 必要に応じて特定のアプリケーションに適用範囲を絞る
エージェンティックAIコレクション: 手順1 で作成したエージェンティックAIコレクションを選択

管理コンソールUI
エージェンティック特権昇格ポリシーフォームには、以下の要素があります。
ポリシー名
ポリシータイプ (エージェンティック特権昇格が選択されている)
ステータス
コントロール
ユーザーコレクション
マシンコレクション
アプリケーションコレクション
エージェンティックAIコレクション
ポリシーJSON例
以下のエージェンティック特権昇格ポリシーは適用モードで動作し、AI可能性スコアが90%以上と検出されたアプリケーションからの昇格リクエストに対して管理者承認を要求します。すべてのサブプロセスを評価し、すべてのユーザー、すべてのアプリケーション、および1つのマシンコレクションを対象とします。
フィールド参照
PolicyName
ポリシーの表示名
PolicyType
ポリシータイプ識別子。このポリシータイプでは AgenticPrivilegeElevation
PolicyId
ポリシーに割り当てられる一意の識別子
Status
ポリシーのライフサイクル状態 (monitor、monitor & notify、enforce、off)。エージェンティック特権昇格ポリシーは既定で monitor
Actions.OnSuccess.Controls
ポリシーが一致したときに適用するコントロール (例: OPERATORAPPROVAL、ALLOW、DENY、JUSTIFY、MFA、REQUEST)。複数のコントロールは積み上げ (additive)。ALLOW と DENY は他のコントロールと組み合わせ不可
Actions.OnFailure.Command
ルールチェックが失敗したときに実行するアクション。失敗時に拒否を適用しないポリシーでは空 ("")
NotificationMessage
ポリシーが適用されたときにエンドユーザーに表示するメッセージ
NotificationRequiresAcknowledge
続行する前にエンドユーザーが通知を確認 (ACK) する必要があるかどうか
Operator
ルールチェックを結合する論理演算子。And ですべてのルールの成功が必要
Rules
一致判定のために評価される組み込みルールチェックの順序付きセット (ユーザー、マシン、アプリケーション、日付、時刻、曜日、証明書)
Rules[].RuleName
個別のルールチェックの識別子
Rules[].ErrorMessage
ルールチェックが成功しなかったときに記録されるメッセージ
Rules[].RuleExpressionType
ルール式の種類。標準チェックでは BuiltInAction
Rules[].Expression
ルールに対して評価される組み込み関数 (例: CheckUser()、CheckMachine()、CheckFile(false))
UserCheck
ユーザーコレクションの適用範囲。["*"] はすべてのユーザーが対象
MachineCheck
マシンコレクションの適用範囲。コレクション識別子は特定の登録済みエンドポイントを対象にし、["*"] はすべてが対象
ApplicationCheck
アプリケーションコレクションの適用範囲。["*"] はすべてのアプリケーションが対象
DayCheck / DateCheck / TimeCheck
ポリシーが適用される曜日、日付、時刻のオプション制約。空の配列は制約なしを意味します
Extension.SubProcessCheck
エージェントが生成したサブプロセスのうち、ポリシーが評価する対象の範囲。特定のアプリケーション (例: cmd.exe、powershell.exe) のコレクション、またはすべてのサブプロセスを評価する ["*"] を指定できます
Extension.minAiLikelihoodPercent
ポリシーが適用されるためにプロセスが到達する必要があるAI可能性検出スコア (0〜100) の最小値。例では、スコアが90%以上のプロセスにのみポリシーが適用されます
最終更新




