Eyebrow Text
EBOOK
Title
2026年以降のアイデンティティ動向
Subtitle
アイデンティティおよびアクセス管理の未来を形づくる6つのトレンド。Ping IdentityとDeloitteが共同発行し、「trust nothing」の時代において戦略を将来に備えたものとするためのインサイトを提供します。
title
目次
theme
default

アイデンティティの未来

人工知能(AI)の進化、新たな不正の脅威、そして急激に高まる消費者の期待により、人々とブランドのオンラインでの関わり方は一変しました。組織にとっては、不正行為者と正規ユーザーを見分けることがますます困難になっています。同時に、世界中で自らのデータを組織が保護できるという信頼は低下しています。

信頼は揺らぎ、アイデンティティはセキュリティ、エクスペリエンス、そして検証の基盤となっています。

2026年を見据え、当社はDeloitteと連携し、アイデンティティおよびアクセス管理(IAM)の今後の方向性と、今日の「trust nothing」時代において信頼を構築・維持するために組織がどのようにアイデンティティ戦略を将来に備えるべきかについて、6つの主要トレンドをまとめました。

heading
グローバル信頼調査の調査結果
stat-1-value
17%
stat-1-description
自らのアイデンティティデータを管理する組織を信頼している消費者の割合
stat-2-value
75%
stat-2-description
5年前と比べてデータセキュリティへの懸念が高まっていると回答した世界の人々の割合
stat-3-value
23%
stat-3-description
詐欺を見抜く能力に自信があると回答した世界の人々の割合1

トレンド1:AIエージェントの管理

AIエージェントが旧来のIAMを打破する

エージェント型AIは実験段階からエンタープライズ統合へと進化しました。自律型ソフトウェアエンティティは、複雑な意思決定を担い、ワークフローを実行し、ユーザーやシステムに代わってAPIやアプリケーションと連携しています。デジタルワーカーやAPI主導型アシスタントからComputer Using Agents(CUAs)に至るまで、これらのエージェントは業界全体で測定可能な生産性向上と自動化の成果をもたらしています。

今後の課題は信頼にあります。具体的には、脆弱な認証情報の共有や効果の低いボット検知に頼ることなく、これらのエージェントをどのように安全に識別、認証、認可し、統制するかという点です。従来のIAMフレームワークは、エージェントの規模と予測不能な挙動に対応しきれず、企業は認証済み委任、動的な権限付与、ヒューマン・イン・ザ・ループの監督をサポートするAI対応型アイデンティティシステムへと移行しつつあります。

この進化は、エージェント型コマースの登場とともに不可欠となります。これは、個人のAIエージェントが消費者に代わってチャネルを横断し、独立して購買、意思決定、取引を行うパラダイムです。アイデンティティシステムは、エージェントを認識・検証し、委任された権限を強制し、エージェント主導の取引全体を通じて信頼を維持できるよう適応する必要があります。アイデンティティ管理の次なるフロンティアは、人間と自律的エンティティ間の信頼をいかにシームレスに管理できるかによって定義されるでしょう。

Pingの視点

item-1-icon
item-1-icon-alt
checkmark
item-1-title
導入以上に統合が重要に
item-1-description
エージェント型AIの価値は、新たなエージェントを単に導入することではなく、既存のアイデンティティシステムとの深い統合によって実現されます。
item-2-icon
item-2-icon-alt
checkmark
item-2-title
アイデンティティの説明責任が拡大
item-2-description
エージェントがユーザーやシステムに代わって行動する中、組織はあらゆる自律的なアクションに対してアイデンティティの説明責任を拡張する必要があります。
item-3-icon
item-3-icon-alt
checkmark
item-3-title
エージェントのアイデンティティが標準に
item-3-description
AIエージェントに対して検証可能で統制可能なアイデンティティを確立することが、エンタープライズIAMプログラム全体における基本要件となります。
stat
$42.5B
body
2030年までに予測されるエージェント型AI市場規模。2024年の$5.1Bから増加し、実質的に2年ごとに倍増しています。2

トレンド2:ヘルプデスクの保護

ヘルプデスクが新たな主要標的に

組織化された犯罪グループは現在、不正な採用、内部関係者の勧誘、AI生成のディープフェイクを用いて組織に侵入しています。これらはパスワードやコードではなく、人やプロセスの脆弱性を突く、ローテクかつ高インパクトな手法です。

ヘルプデスクは、エンタープライズのアイデンティティシステムに対するソーシャルエンジニアリング攻撃の理想的な侵入口です。多要素認証(MFA)、シングルサインオン(SSO)、および境界防御の強化が進むにつれ、攻撃者は人的レイヤーへと標的を移し、巧妙なソーシャルエンジニアリング、AI生成の音声ディープフェイク、緊急性をあおる操作によってヘルプデスク担当者を悪用しています。ホスピタリティから金融に至るまで、さまざまな業界で発生している侵害の多くは、攻撃者が担当者をだまして認証情報をリセットさせたりMFAを無効化させたりした、侵害されたサポート対応に起因しています。

このリスクを増幅させる要因はいくつもあります。外部委託やリモートのスタッフはエンドユーザーとの個人的な面識に欠ける場合があり、パフォーマンス指標は検証よりもスピードを優先しがちです。また、プレッシャーの高いサポート業務の性質上、担当者は操作に対して脆弱になりやすい状況にあります。トレーニングだけではこのギャップは埋められません。自動化された検証が必要です。

これを受け、ヘルプデスクはアイデンティティを認識するセキュリティハブへと進化すべきです。アカウントやデバイスの復旧前にリアルタイムのリスク評価と必須の検証を実施することが標準になるでしょう。ヘルプデスクを受動的なサポート機能ではなく、積極的な信頼のチェックポイントとして再構築する組織こそが、エンタープライズアイデンティティにおいて最も悪用されているギャップの一つを解消できるのです。

Ping Perspective

item-1-icon
item-1-icon-alt
チェックマーク
item-1-title
ヘルプデスクをセキュリティ統制として再定義する
item-1-description
すべてのヘルプデスク対応を潜在的な攻撃ベクトルとして捉え、あらゆるサポートワークフローにアイデンティティ検証を組み込みます。
item-2-icon
item-2-icon-alt
チェックマーク
item-2-title
パスワード依存を排除する
item-2-description
リカバリーおよび検証ワークフローからパスワードを排除することで、ソーシャルエンジニアが悪用する主要な経路を閉じることができます。
item-3-icon
item-3-icon-alt
チェックマーク
item-3-title
信頼のベースラインを再設定する
item-3-description
積極的な再オンボーディングと再検証により、企業全体でアイデンティティ記録を最新かつ信頼できる状態に保ちます。
stat
第3位
body
サイバー犯罪が国家であるとすれば、世界経済フォーラムによると世界で—第3位のGDP規模に相当します。3

トレンド3:採用不正の防止

採用不正は引き続き最重要課題となる

AIによって参入障壁は低下しました。悪意と生成ツールへのアクセスさえあれば、誰でも説得力のあるアイデンティティを捏造できます。その結果、ディープフェイクを使って採用プロセスで自分を偽る応募者が急増しています。

面接を受けた人物と実際に就業を開始する人物が異なる「ベイト・アンド・スイッチ」型の採用不正は、AI生成の履歴書、ディープフェイクによるビデオ面接、偽造された資格情報によって広がっています。これらの手口は、リモートや契約ベースの労働力に依存する大規模で変化の速い組織において、従来の検証手法や静的なバックグラウンドチェックでは欺瞞を検出できない状況を悪用して拡大しています。

その根底にある状況は加速しています。労働力のグローバル化、採用サイクルの短縮化、人材調達やオンボーディングにおけるサードパーティプラットフォームへの依存は、採用時の信頼シグナルを弱めかねません。同時に、攻撃者は合成アイデンティティ、不正な文書、侵害された内部関係者を組み合わせて特権アクセスを取得しています。その結果、表面的なチェックを通過し、異常が現れる前に組織内部に入り込むという、新たな種類のインサイダー脅威が生まれています。

採用および検証の慣行を進化させられない組織は、労働力の境界がますます脆弱で悪用されやすいものになるリスクに直面するでしょう。

Ping Perspective

item-1-icon
item-1-icon-alt
チェックマーク
item-1-title
採用の基盤にアイデンティティを据える
item-1-description
不正な応募者が労働力に入り込むのを防ぐため、採用およびオンボーディングのあらゆる段階に高保証のアイデンティティ検証を組み込みます。
item-2-icon
item-2-icon-alt
チェックマーク
item-2-title
高保証のオンボーディングワークフローを採用する
item-2-description
静的なバックグラウンドチェックだけではもはや不十分です。継続的かつ多層的な検証をすべてのオンボーディングプロセスの基盤とする必要があります。
item-3-icon
item-3-icon-alt
チェックマーク
item-3-title
検証可能なデジタル資格情報を発行する
item-3-description
再利用可能で改ざん耐性のあるデジタル資格情報により、未検証の文書への依存を減らし、労働力のアイデンティティの完全性を強化します。
stat
220%
body
過去1年間におけるIT労働者の採用不正インシデントの増加率。4

トレンド4:ユーザー自律性と分散型アイデンティティ

ユーザー自律性が分散型アイデンティティの導入を加速させる

ユーザーデータがサイロ化・重複・内部管理されるエンタープライズ中心のアイデンティティモデルは、もはや限界を迎えています。消費者は自身の個人データの所有権を求めており、規制当局もGDPR、CCPA、そして新たなAIガバナンス基準などの枠組みを通じてその期待を強化しています。オープンバンキングのような動きは、業界横断でのデータポータビリティと相互運用性への要求を加速させています。しかし、ほとんどの組織では依然として、アプリケーション、地域、サードパーティプラットフォームに分散した断片的なアイデンティティ記録を運用しています。

この統合不足は不要な摩擦を生み、リスクを増大させ、コンプライアンスを複雑化させます。レガシーアーキテクチャは単一障害点となり、攻撃者にとって高価値の標的となっています。同時に、信頼も損なわれています。古いアイデンティティ記録が分断されたシステム間に残存し、個人は自分のデータがどのように保存、共有、または収益化されているのかについて透明性を欠いています。

コントロールのバランスが個人へと移行する中、エンタープライズは分散型で同意ベースのアイデンティティエコシステムを受け入れるべきです。これらのシステムは、ユーザーが自身のデータを直接管理・検証できるようにすると同時に、組織が進化するグローバルな要件に準拠した安全でパーソナライズされた体験を提供することを可能にします。また、ユーザーがより多くのタスクをAIエージェントに委任するようになる中で、同様の同意主導の原則が、それらのエージェントが検証された意図のもとでのみ行動することを保証します。

Ping Perspective

item-1-icon
item-1-icon-alt
チェックマーク
item-1-title
リスク低減のために分散型アイデンティティを採用する
item-1-description
ユーザー主導の分散型アイデンティティエコシステムへ移行することで、集中型データサイロによって生じる攻撃対象領域を縮小できます。
item-2-icon
item-2-icon-alt
checkmark
item-2-title
相互運用性を優先する
item-2-description
相互運用可能なアイデンティティアーキテクチャは、分断されたデジタル環境全体において、セキュリティ、コンプライアンス、そしてユーザー体験を向上させます。
item-3-icon
item-3-icon-alt
checkmark
item-3-title
標準規格と同意を通じて信頼を構築する
item-3-description
同意主導のフレームワークは、ユーザーとそのAIエージェントが検証された意図に基づいて行動することを確実にし、あらゆるインタラクションで信頼を強化します。
stat
75+
body
各国で何らかのオープンバンキング規制フレームワークが確立されています。5

トレンド5:量子コンピューティング

量子コンピューティングが概念から実用的能力へ移行

量子コンピューティングは理論段階から実用段階へと移行しており、組織に対してアイデンティティシステムの暗号基盤に潜む脆弱性への対応を迫っています。量子プロセッサおよびアルゴリズムの進展により、従来の暗号化手法が破られるまでの時間は短縮されつつあり、長年信頼されてきた公開鍵基盤やデジタル証明書の完全性が脅かされています。

この同じ計算能力はAIの能力も増幅し、分析、自動化、シミュレーションを現在の限界をはるかに超えて加速させます。これを活用する企業はかつてない効率性を獲得しますが、悪意のある攻撃者もまたそれを利用し、強固なアイデンティティアーキテクチャを欠く組織への新たな侵害および悪用手法を見いだすでしょう。

大規模な量子攻撃が現実化するまでにまだ数年あるとしても、現在保護されているデータ、特にアイデンティティ記録や認証キーは、将来的な解読にも耐えなければなりません。先進的な企業はすでに量子耐性暗号の採用、署名メカニズムの最新化、レガシーアルゴリズムの棚卸しに着手しています。この移行は段階的に進みますが不可欠です。早期に取り組む企業は、量子コンピューティングが研究環境から実運用へ移行する際にも信頼を維持できます。

Pingの視点

item-1-icon
item-1-icon-alt
checkmark
item-1-title
量子時代のセキュリティ脅威に備える
item-1-description
危機に発展する前に、量子対応の解読に対する露出を特定するため、今すぐ暗号依存関係の監査を開始してください。
item-2-icon
item-2-icon-alt
checkmark
item-2-title
イノベーションと悪用の両方を見据える
item-2-description
量子技術は正当なエンタープライズ機能と攻撃者の高度化の双方を加速させます—備えはその両面を考慮する必要があります。
item-3-icon
item-3-icon-alt
checkmark
item-3-title
今すぐ行動しレジリエンスを構築する
item-3-description
量子耐性暗号の導入と署名メカニズムの最新化を今進めることで、将来にわたり信頼できるアイデンティティシステムを確保できます。
stat
100+
body
2026年までに世界で稼働が見込まれる量子コンピューティングシステム。6

トレンド6:検証とゼロトラスト

あらゆるインタラクションにわたる継続的保証

企業がハイブリッドクラウド、アウトソーシング業務、相互接続されたサプライチェーンへと拡大する中で、アイデンティティシステムへの負荷は一層高まる可能性があります。攻撃対象領域は拡大し、リカバリーワークフロー、オンボーディングプロセス、アクセス更新といった長年の弱点は、AI主導の操作によってさらに損なわれるおそれがあります。より多くのユーザー、ベンダー、エージェントがシステムやデータを共有することで、これまで前提とされてきた信頼関係の一つひとつが潜在的な侵害経路となり得ます。

検証済みの信頼とは、暗黙的信頼から明示的信頼、そして継続的信頼へと進化する道のりであり、識別、検証、認証、認可を単一の自動化された保証ループに統合することを指します。検証はもはや単一のチェックポイントとして機能することはできません。すべてのアクセス要求、認証情報のリセット、権限昇格をリアルタイムで保証する継続的な制御メカニズムへと進化する必要があります。より厳格な規制、強化される監査要件、内部不正やソーシャルエンジニアリング攻撃によるコスト増大に直面する中で、検証済みの信頼という概念は一層重要性を増していくでしょう。

検証を運用化し、ワークフローに組み込み、適用を自動化し、信頼を中核的なパフォーマンス指標として測定する組織が、次のセキュリティ成熟度の段階を定義します。今後は、誰が何に、どの権限の下で、なぜアクセスしているのかを、企業がどれだけ確信を持って証明し管理できるかが成功の指標となります。

Pingの視点

item-1-icon
item-1-icon-alt
checkmark
item-1-title
アイデンティティシステムへの圧力の高まりを想定する
item-1-description
拡大するエコシステム、増加するエージェント、より深い相互接続は、レガシーなアイデンティティアーキテクチャに継続的な負荷をかけ、新たなギャップを露呈させます。
item-2-icon
item-2-icon-alt
checkmark
item-2-title
検証を継続的な制御へ進化させる
item-2-description
すべてのアクセス要求、認証情報のリセット、権限昇格は、ログイン時に前提とするのではなく、リアルタイムで検証されなければなりません。
item-3-icon
item-3-icon-alt
checkmark
item-3-title
保証を通じてセキュリティ成熟度を再定義する
item-3-description
パフォーマンス指標として検証済みの信頼を測定し証明する組織が、エンタープライズセキュリティ成熟度の次なる標準を定義します。
stat
50%高速化
body
組織が継続的な検証を実装する際の脅威検知および対応。7

結論:すべてはアイデンティティに始まり、アイデンティティに終わる

新たなテクノロジー、より高度化する脅威、そして急速に高まるユーザー体験への期待が、デジタルアイデンティティとアクセス管理のあり方を根本から変革し続ける中でも、変わらないことが一つあります。それは、トレンドを先取りできる組織には、市場で差別化を図る大きな機会があるということです。

正規ユーザーと不正行為者を見極め、AIエージェントを管理しながらシームレスな体験を提供する能力が、2026年およびその先の成功を左右します。

Title
2026年のトレンド概要
Card Image
カードタイトル
アクセントバーを非表示
カードサブタイトル
カード本文
カードリンク
AIエージェントの管理
true
IAMは大幅に増加するAIエージェントを考慮し、一般ユーザーと同様に管理できる必要があります。
ヘルプデスクの保護
true
組織への侵入を試みる不正行為者にとって新たな主要攻撃ベクトルとなっているヘルプデスクは、セキュリティチームにとって重要な重点領域となるべきです。
採用不正の防止
true
高保証の本人確認と再利用可能で検証可能なデジタル資格情報を通じて、採用およびオンボーディングの中心にアイデンティティを据えましょう。
ユーザー主権と分散型アイデンティティ
true
ユーザーにデータ管理の主導権を与えながら、コンプライアンスと信頼を向上させる分散型アイデンティティエコシステムを採用しましょう。
量子コンピューティング
true
耐量子暗号および最新の署名メカニズムを採用し、量子時代に備えましょう。
検証された信頼
true
複雑性の増大とエコシステムの拡張により、継続的な検証、自動化された保証、証明ベースのアクセスが求められ、これらがセキュリティ成熟度を定義することになります。

1Ping Identity、AI時代におけるトラストギャップをつなぐ

2Mordor Intelligence、エージェンティックAI市場規模およびシェア

3World Economic Forum、AI主導の不正が世界経済にもたらす課題とその対策

4Fortune、北朝鮮のIT労働者による侵入が過去12カ月で220%増加、採用プロセスのあらゆる段階で生成AIが悪用

5CoinLaw、オープンバンキング導入統計2025:導入、イノベーション、成長

6SpinQ、2025年における量子コンピューターの意外な世界的展開状況

7CrowdStrike、ゼロトラストセキュリティの解説:ゼロトラストモデルの原則

title
将来に備えるアイデンティティ戦略
body
アイデンティティのトレンドを先取りする組織こそが、2026年以降において信頼を構築し、脅威を阻止し、シームレスな体験を提供する最適なポジションを確立できます。
Supporting text
Ping IdentityがどのようにAIエージェントの管理、ヘルプデスクの保護、採用不正の防止、そして継続的な検証の実装を支援できるかをご覧ください。
primary-link
https://www.pingidentity.com/en/company/contact-sales.html
primary-link-text
デモをリクエスト
primary-link-title
デモをリクエスト
use-tertiary-arrow-button-style
secondary-link
secondary-link-text
secondary-link-title
use-tertiary-arrow-button-style-2