Skip to Main Content
Unified Accessプラットフォーム

人間、AIエージェント、機械のためのIDセキュリティ

チームはポリシーを待たずに AIの導入を進めています

1Password Unified Access®は、既存のツールでは対応しきれなかった可視性、ガバナンス、説明責任のギャップを解消します。

AI導入はITの承認を待ちません

無許可のAIツールは、IT部門の可視性がほとんどないままブラウザやエンドポイントで実行されています。スクリプトやローカルファイルに保存された保管庫外の認証情報が、そのリスクをさらに高めます。これらはAIエージェントがアクセスできますが、誰がアクセスを許可したかの記録は残りません。

エージェントは管理対象外にあります

AIエージェントや機械のIDは従業員と同じシステムにアクセスしますが、従業員と同じ制御権限は持ちません。それらのアクセスがタスクに応じて適切に制限されたり、タスクの終了時に取り消されたりすることはほとんどありません。

Accountability depends on an audit trail

ほとんどの組織には、誰がAIエージェントのアクセスを承認したか、またはそのエージェントがそれを使って何をしたかを示す統合された監査証跡がありません。何らかの問題が発生した際、追跡すべき証跡は存在しません。

問題

すべてのIDに
適切なアクセスを

エンドポイントの死角

人間

すべての人の認証情報を1か所の保管庫に格納し、ポリシーに基づいて制御できます。重要なシステムとインフラストラクチャにはアクセス権がジャストインタイムで付与され、作業の完了時に削除されるため、常時特権ゼロを実現できます。

認証のギャップ

認証はログイン時で停止

認証は通常、ログインやセットアップ時に一度に決定されます。コンテキストに応じた継続的なチェックがなければ、デバイスが移動したりコンテキストが変化したりしても、アクセスは開いたままになります。

説明責任の詳細

マシン

マシンワークロードは実行時に認証情報を受け取ります。この認証情報はタスクごとにスコープが設定され、必要な場合にのみ発行されます。機密情報は1Password内で保護されるため、CI/CDパイプラインや開発者のマシンにプレーンテキストのシークレットが蓄積されることはありません。

発見、保護、監査を実現する単一のプラットフォーム

Unified Accessがエンドポイント上のシャドーAIや漏洩した認証情報を発見し、CI/CDや本番システムにリスクが及ぶ前に是正を案内する方法を探ります。

パスワード管理やSaaS管理などのランタイムアクセス機能と既存のアクセス機能を詳しく示したUnified Accessプラットフォームの図。

Unified Accessは認証情報と機密情報の使用方法を管理

特権アクセス

ジャストインタイムかつ必要最小限のアクセスを通じて適用されるゼロスタンディング特権。
人間またはAIエージェントがアクセスを要求し、承認を得て、セッション終了時にアクセス権が削除されるまでのワークフロー。

Credential Broker

実行時にAIエージェントとマシンワークロードを検証し、それぞれが受け取る権限を持つ認証情報のみを提供します。
ワークフローをアクセスプラットフォームに接続するためのインターフェース。GitHub ActionsとCustom Agent OIDCの統合に対応。

エンタープライズパスワードマネージャー

ビジネスで使用される人間、マシン、エージェントの認証情報を安全に管理します。
脆弱な認証情報や再利用された認証情報の指標と、679の中程度のリスクスコアが表示されているパスワードリスクの露出ダッシュボード。

SaaS Manager

AIトークンとSaaSアプリを発見し、アクセスを保護し、支出を最適化します。
年間支出、BoxやDatadogのような新規アプリケーション、新たに参加したチームメンバーを示すSaaS Managerダッシュボード。

デバイスの信頼

すべてのエンドポイントの状態を可視化し、デバイスの健全性とポリシーに基づいてアクセスを制御します。
Surface Pro上のChatGPT Macアプリが正しいバージョンを使用していないことをユーザーに通知するDevice Trustアラート。
機能

Unified Accessが可能にすること

環境内の情報を発見

AI発見

開発者デバイス上で実行されている管理されていないAIツールやエージェントを特定し、共有システムに到達する前に管理されていないリスクを明らかにします。

エンドポイントAI発見

複数のベンダーダッシュボードを、チーム、ユーザー、モデル別に分類されたAIの使用状況とコストの統合ビューに置き換えます。

保護されていない認証情報の検出

ローカルファイルや開発環境内の認証情報や秘密情報を検出し、チームがCI/CDや本番環境に移行する前に問題を解決できるようにします。

誰が何にアクセスできるかを保護

特権アクセスのガバナンス

タスクに合わせて範囲が限定され、自動的にプロビジョニング解除されるオンデマンドのアクセス許可を使用することで、クラウドインフラストラクチャとデータベースへの常時アクセスを排除します。

集中型の安全な保管庫

すべての認証タイプを1つの暗号化された保管庫に保存し、人間、エージェント、機械のID全体で単一の記録システムを提供します。

認証情報のガバナンス

リスクの高い認証情報や共有認証情報の管理を一元化することで、ITチームは機密情報自体を公開することなく、アクセス権を定義できるようになります。

ランタイムアクセスを制御して証明

エージェントの権限制御

AIエージェントにジャストインタイムアクセスを付与し、意図した動作と照らし合わせて監視を行い、逸脱が発生した場合はアクセスを取り消します。

実行時の認証情報の仲介

実行時にエージェント、自動化ツール、CI/CDに認証情報を提供することで、シークレットの長期保存を減らし、認証情報が環境内に一切保存されないようにします。

統合監査ログ

人間、エージェント、機械の各IDを横断して、誰が、何を、いつ、誰の権限の下で、どの認証情報を使用したかを明確に示し、すべてのアクションについて明確な帰属情報を提供します。

1Password Unified Access®に関するよくある質問

1Password Unified Accessとは?

1Password Unified AccessはIDセキュリティプラットフォームです。セキュリティチームとITチームが単一のシステムから人間、AIエージェント、マシン全体のアクセスを発見、保護、監査するのを支援します。Enterprise Password Manager、SaaS Manager、1Password Credential Broker、Device Trust、1Password Privileged Accessの5つの製品が統合されています。これらの組み合わせを活用することで、組織が付与したアクセス権と、実際に可視化および制御できるアクセスとの間のギャップを解消できます。

1Password Unified Accessはどのような問題を解決しますか?

1PasswordはAIエージェントのセキュリティに何を提供しますか?

1Passwordは従来のPAMツールとどのように比較されますか?

5つの製品すべてが必要ですか、それとも1つから始めることはできますか?

5つの製品はどのように連携しますか?

1Password® Unified Access の使用を開始

1Password Unified Access®が、既存のツールではカバーしきれなかった可視性、ガバナンス、説明責任のギャップをどのように解消するかをご覧ください。