Agentforceの将来:サイバー脅威の動向

企業がSalesforceの「Agentforce」のようなAIを活用したイノベーションを導入するにつれ、業務環境と脅威の情勢の両方が変化しつつあります。

Agentforceがもたらす未来は、迅速なビジネスオペレーションと、AI駆動による継続的な価値創出によって特徴づけられます。ますます多くのAIエージェントが膨大なデータを処理し、顧客とのタッチポイントを自動化し、複数のプラットフォームをまたいで相互に連携するようになっています。しかしそれと同時に、サイバー脅威の状況もまた、絶え間なく変化していくでしょう。ここでは、私たちが予測する主要なサイバー脅威と、それらに適応するためのセキュリティ戦略について詳しく解説します。

予測1:エージェントの効率化がデータ量の爆発的な増加を引き起こす

AgentforceをはじめとするAIエージェントは、ワークフローの合理化や定型業務の自動化、そして組織のオペレーション規模の拡大において極めて優れています。例えば、「カスタマーサービスの問い合わせフォームを見つけにくくする」といった、これまでの人為的な制限を排除することで、企業はより多くのインバウンド案件を処理できるようになります。

その結果、処理されるデータ量(構造化データと非構造化データの両方)は劇的に増加することになります。

データが流入し続けるこれからの時代において、Agentforceのワークフロー内で動く「強固かつリアルタイムなファイル・URLスキャンソリューション」の必要性は、加速度的に高まっていくでしょう。企業は、業務の機敏性を損なうことなくサイバーリスクを軽減するために、WithSecure™ Cloud Protection for Salesforceのような、拡張性と効率性に優れた脅威検出システムを導入する必要があります。

予測2:コンテンツの処理・配信における新たなアプローチとそのリスク

将来的には、Agentforceのエージェントが、組織内だけでなく顧客やパートナーなどの外部に対しても、かつてない規模でファイルやURLを管理・配信するようになります。その過程で、エージェントが意図せず悪意のあるコンテンツを共有してしまい、脅威の拡散を増幅させてしまうリスクが生じます。

自動化されたシステムを通じて悪意のあるファイルやURLが自由に拡散できるようになると、マルウェアやフィッシング攻撃のリスクは必然的に高まります。

そのため、企業には、脅威をプロアクティブ(先回りして)に検知・無効化できる「高度なリアルタイムスキャンソリューション」が必要です。WithSecure™ Cloud Protection for Salesforceのクラウドネイティブな保護レイヤーは、ファイルやURLがプラットフォームに入ってきた瞬間だけでなく、ユーザーがそれらをクリックやダウンロードなどの操作をした瞬間に即座にスキャンを実行します。これにより、業務が妨害されたり、顧客からの信頼を失ったりする前に、脅威を効果的に無効化することができます。

予測3:コラボレーションツールとの連携による攻撃対象領域の拡大

Agentforceは、SlackやWhatsApp、Salesforce Messaging for In-App and Web(MIAW)などのツールと連携し、シームレスなコミュニケーションを実現します。例えば、採用活動を行うAIエージェントが、候補者のポートフォリオへのリンクやPDFの履歴書をSlackチャンネルで共有する、といった活用法が挙げられます。しかし、こうした利便性にはリスクも伴います。

今後はコラボレーションツールが悪意のあるコンテンツの主要な感染経路となり、有害なファイルやフィッシングリンクが、短時間で多くのユーザーに拡散してしまう危険性があります。

この課題に対処するため、企業はデータが処理・保存される場所、つまり「Salesforceそのものの中」に位置する中央集権型のセキュリティソリューションを最優先で導入しなければなりません。保護機能をデータの発生源に一元化することで、Agentforceのエージェントが扱うすべてのファイルやリンクが外部プラットフォームに到達する前に、それらの安全性を確実に担保できるようになります。

脅威ランドスケープから見たAgentforceの未来

前年比300%増というSaaS企業のデータ侵害の大幅な急増や、私たちが保護しているお客様の環境で検出されたSalesforce内における悪意のあるコンテンツの同様の増加は、決して一過性の特異な現象ではありません。これらは、サイバーセキュリティの主戦場がどこへシフトしているかを示す、構造的な指標なのです。この方程式にAgentforceのような自律型AIレイヤーが加わると、ビジネスのスピードが加速するだけでなく、脅威ランドスケープの根本的な構造そのものが変貌します。セキュリティアーキテクチャの観点から見ると、AIとAgentforceが主導する未来は、主に以下の3つの決定的な要素によってゲームのルールを塗り替えることになります。

悪意のあるファイルやフィッシングリンクの検出率が現状維持、あるいは上昇し、同時に非構造化データの量が増大し続けるのであれば、これらの一連の自律型ワークフローを介したデータ侵害のリスクは、より一層差し迫った重大な懸念事項となります。

これまで生成AIは、「FraudGPT」といったサービスの台頭に代表されるように、サイバー脅威ランドスケープにおける「破壊者」と見なされてきました。しかし現在、生成AIは「破壊される側」にもなっています。DeepSeekやMetaのLlamaといった主要サービスで発見された脆弱性は、AIサービスであっても他の一般的なソフトウェアと全く同じ弱点が存在することを明確に示しています。

生成AIや自律型AIの未来には多くの不確実性が伴いますが、サイバー防御を担う私たちが今から備え、アクションを起こすことは十分に可能です。

「善のAI」対「悪のAI」のレースは、これからも果てしなく続いていくでしょう。
だからこそ、防御側はエージェントの動作スピードに引けを取らない速さで脅威を検知するために、AIや機械学習を活用した高度なセキュリティ対策を導入する必要があります。結局のところ、AIは高速です。エージェントも高速です。そして、AIを悪用した攻撃もまた高速です。したがって、それらを未然に防ぐ予防的アプローチにおいても、「スピード」こそが最も重要な鍵となるのです。

エージェント時代にSalesforceデータを保護するためにできること

エージェント型AIを安全に導入・活用していくためには、「セキュア・バイ・デザイン」という考え方が不可欠です。導入初日から検討すべき、具体的な対策を以下にまとめました。

  • リアルタイムスキャンの導入WithSecure™ Cloud Protection for Salesforce のようなAI搭載型ソリューションを導入し、爆発的に増大するデータ量に対して継続的な保護を確保してください。SlackやWhatsApp、その他のプラットフォームで共有されるファイルやURLを網羅的に保護することで、脅威への露出を最小限に抑えます。
  • 保護の一元化:エージェントはSalesforceの内部で動作します。そのため、個々のエンドポイントやサードパーティ製のツールを個別に保護するよりも、データが処理・蓄積される「Salesforce環境そのもの」を直接保護する方が、はるかに効果的です。
  • データの定期的な監査と更新:AI駆動のワークフローにおいて、誤った情報や古い情報に基づく判断ミスを防ぐため、常にクリーンで正確、かつ安全なデータセットを維持する体制を整えてください。
  • 最小権限の原則の適用:エージェントには、本来の業務遂行に必要な権限のみを付与してください。アクセス権と認証情報の管理は、常に厳重に行うことが重要です。
  • チームへの教育とトレーニング: AIを活用した運用プロセスを安全かつ効率的に管理できるよう、ユーザー(従業員)に対して、セキュリティリスクと適切な取り扱いに関する必要な知識を身につけさせましょう。

Agentforceのワークフローに、100% Salesforceネイティブな脅威対策を

Agentforceは、顧客とのタッチポイントを自動化することで業務効率を飛躍的に高めます。しかしその一方で、ファイルやリンクを取り扱う性質上、マルウェアやフィッシングといったサイバーリスクへの露出を増やしてしまう側面も持ち合わせています。

WithSecure™ Cloud Protection for Agentforce は、Salesforceのワークフローにネイティブに統合されたリアルタイムスキャン機能によって、このセキュリティギャップを埋めます。脅威を「データの発生源)」で確実に阻止することで、AIエージェントと人間のユーザーの双方が安全に業務を行える環境を整え、ビジネスの妨害を防ぎ、機密データや顧客とのやり取りを強固に保護します。

厳しい規制が敷かれるグローバルなFortune 500企業からも高い信頼を得ているWithSecureのクラウドプロテクションは、拡張性に優れ、導入も容易な「Salesforceネイティブ」のセキュリティを提供します。既存の運用に複雑さを持ち込むことも、業務を妨げることも、構築済みのカスタムワークフローに悪影響を与えることもありません。データの安全性や業務の安定性を一切犠牲にすることなく、Agentforceの持つ真のポテンシャルを最大限に引き出すことができます。

なぜ Agentforce に「ネイティブ保護」が必要なのか?