予測から行動へ:AIエージェントの台頭
AIは人間の意思決定を支援する段階から、意思決定を担う段階へと進化してきました。生成AIがコンテンツを生み出していたのに対し、エージェント型AIは行動を起こします。これらのインテリジェントな存在は、ユーザーや組織に代わって計画、推論、そして現実世界のタスクの完遂を行うことができます。顧客とのエンゲージメント、従業員支援、ビジネスオペレーションの自動化の在り方を再定義しています。
この進化は単なる技術的変化にとどまりません。運用面、文化面、そして戦略面に及ぶ変革です。AIエージェントはすでに日々のワークフロー、カスタマージャーニー、バックエンドシステムに組み込まれています。これまで人間の直感や監督を必要としていたタスクを担い始めています。サービスチケットのトリアージから製品レコメンデーションのパーソナライズまで、その適用範囲は急速に拡大しています。
しかし、行動にはリスクが伴います。企業は、すべてのAIエージェントが人間のアイデンティティではなく、自身固有のアイデンティティのもとで動作することを確実にしなければなりません。そうすることで、あらゆるアクションの説明責任とガバナンスを担保できます。エージェントエコノミーにおける信頼は、アイデンティティから始まります。
モダンエンタープライズを支える4種類のAIエージェント
AIエージェントは4つの明確なカテゴリーに分類され、それぞれ責任範囲、制御レベル、信頼に関する影響が異なります。顧客向けであれ企業内部向けであれ、すべてはアイデンティティを通じて認識、検証、ガバナンスされなければなりません。
これらのカテゴリーは、所有形態と運用範囲の両方を反映しています。パーソナルエージェントは管理されず、ユーザーのためだけに行動します。コンシューマー向けデジタルアシスタントは企業によって管理されますが、外部のユーザーにサービスを提供します。ワークフォース向けアシスタントは内部に組み込まれ、ITガバナンスのもとで従業員を支援します。デジタルワーカーは最も自律性が高く、バックエンドプロセスを独立して継続的に実行します。
変わるのは、システムへのアクセス方法と、どの権限のもとで行動するかという点です。変わらないのは、説明責任なしに行動してはならないということです。各エージェントタイプにおいて、アイデンティティは、何ができるのか、誰がそれを承認したのか、そしてそのアクションがどのように記録・レビューされるのかを定義します。
個々のユーザーのデバイス上で稼働し、外部リソースに対してユーザーに代わってタスクを実行するエージェント。
例: ChatGPT、Gemini、または顧客のショッピングアシスタント
所有形態: BYO / unmanaged
監督形態: 付き添い型(attended)
企業の管理下にあり、外部で顧客にサービスを提供するエージェント。
例: ブランドのチャットボットまたはカスタマーサポートアシスタント
所有形態: 管理型
監督形態: 混合型(attended/unattended)
企業の管理下にあり、内部で従業員を支援するエージェント。
例: HRチャットボットまたは社内ITアシスタント
所有形態: 管理型
監督: 混合型
企業が内部業務を完了するために導入する、半自律型から完全自律型のエージェント。
例: 物流自動化エージェントや財務アシスタント
所有権: 管理型
監督: 無人型
パーソナルエージェント
あなたのために働くエージェント
これらのユーザー所有エージェントはデジタル代理人です。フライトの予約、食料品の購入、請求の申請など、すべて個人に代わって実行します。しかし、それらは企業の信頼境界の外部に存在します。そのため、アイデンティティが不可欠となります。
今日の消費者は、これらのエージェントにますます高い自律性を持たせています。エージェントはユーザーによって設定される場合がありますが、数十のサービスにまたがって展開されることもあります。これにより、企業がエージェントを管理していないにもかかわらず、安全に対応する必要がある断片化されたアイデンティティモデルが生まれます。パーソナルエージェントがトランザクションを開始する際には、検証可能なアイデンティティと制限された権限セットで実行しなければなりません。
企業は、エージェントを独立した固有のアイデンティティとして認証すると同時に、あらゆるアクションが認証済みの人間ユーザーに紐づいていることを検証する必要があります。共有認証情報は許されません。目的、時間、コンテキストによって制限された、安全に委任されたアクセスのみが認められます。この委任は一時的かつ監査可能でなければならず、リスクの低減、なりすましの防止、コンプライアンスの確保を実現します。
パーソナルエージェントの例
消費者向けデジタルアシスタント
あなたのために働く当社のエージェント
これらはデジタルの最前線で活躍するワーカーです。質問に回答し、問題を解決し、トランザクションを完了するチャットボットです。顧客は即時かつ安全に機能することを期待しています。
これらのエージェントは、ブランドの権威、トーン、ポリシーを体現する必要があります。顧客データを取得したり、返金を開始したり、機密性の高い操作を実行したりする場合は、スコープ付きの権限と透明性のあるアイデンティティのもとで実行しなければなりません。その行動は帰属可能であり、ログに記録され、必要に応じて取り消し可能でなければなりません。この規律がなければ、有用なボットであっても信頼を損ない、規制上のリスクを引き起こす可能性があります。
これらには、企業発行のアイデンティティ、スコープ付きの権限、監査可能なログが必要です。各インタラクションは、対応したユーザーだけでなく、実行したエージェントにまで追跡可能でなければなりません。ロールベースのアクセス、同意の検証、人による承認ゲートは、個人データを扱ったり、取り消し不能な操作を実行したりするエージェントにとって不可欠です。
消費者向けデジタルアシスタントの例
従業員向けデジタルアシスタント
私たちのために働く当社のエージェント
従業員向けアシスタントは、信頼境界内で従業員を支援する企業管理型のAIエージェントです。デジタルの同僚として機能し、洞察の提示、コンテンツの作成、チケットの解決、ワークフローの自動化などを実行します。常にITのガバナンスのもと、組織のポリシー内で運用されます。
これらのアシスタントは、反復的または複雑なタスクを処理することで生産性を加速します。しかし、機密性の高いシステムやデータにアクセスできるため、アイデンティティガバナンスが極めて重要です。各アシスタントは、人間の担当者に対応するロールベースの権限を備えた、企業発行の一意のアイデンティティを持つ必要があります。
また、継続的な監視も必要です。アクションは記録され、特定のアシスタントのアイデンティティに紐づけられることで、すべての自動化が監査可能かつ取り消し可能であることを保証します。AIにワークフォースのアイデンティティポリシーを拡張することで、企業はコンプライアンスと信頼を維持しながら、インテリジェンスを安全に拡張できます。
ワークフォース向けデジタルアシスタントの例
デジタルワーカー
当社のエージェントはタスクを自律的に実行します
デジタルワーカーは、AIエージェントの中で最も自律性の高いクラスです。請求書の照合、アカウントのプロビジョニング、複数システムにまたがるワークフローのオーケストレーションなど、ビジネスプロセスをエンドツーエンドで実行します。多くの場合、直接的かつリアルタイムの人間による監督なしで動作します。これらのエージェントは単に支援するだけでなく、デジタルチームメンバーとして機能します。
その自律性ゆえに、ガバナンスの要となるのがアイデンティティです。各デジタルワーカーは、認可範囲、運用上の境界、説明責任の連鎖を定義する永続的かつ検証可能なアイデンティティを持つ必要があります。これがなければ、小さな設定ミスであってもエラーの拡大やデータ漏えいにつながる可能性があります。
アイデンティティシステムは、作成から廃止まで、デジタルワーカーのライフサイクル管理を可能にします。すべてのアクション、APIコール、意思決定が、特定の認証済みエンティティに追跡可能であることを保証します。継続的な認証と最小権限アクセスを通じて、企業はデジタルワーカーが複雑な業務を安全かつ予測可能に実行できると信頼できます。
デジタルワーカーの例