Skip to Main Content
1Password Privileged Access

人間とAIエージェントのためのジャストインタイムのPrivileged Access

ジャストインタイム方式と必要最低限のアクセスで一切の常時特権を排除

Trusted by security teams worldwide

Caris Life Sciences logoJasper logo
Storable logoSwisscom logo
Labelbox logoOpenWeb logo
Hewlett Packard Enterprise logoOutdoorsy logo
iHerb logo

常駐特権は最大のセキュリティリスク

常時アクセス権の96%以上が未使用のまま

権限は、作成された本来の業務よりも長く残存してしまいます。

出典: Gartner、『Innovation Insight for Cloud Infrastructure Entitlement Management』

侵害の88%は既存のアクセスを悪用

整理されないままのロールを使用しています。

出典: Verizon DBIR 2025

AIエージェントは常時アクセス権限を継承

攻撃対象領域は機械並みの速度で拡大します。

常時アクセスから常時特権ゼロへ

読み取り、作成、更新、削除のアクションに対するヒューマン・イン・ザ・ループ機能を備えた、エージェント制御権限を表示するUI。
エージェントの特権アクセス

AIエージェント制御

各エージェントには、タスク固有のIDとスコープが設定されたアクセス権が付与されます。意図ベースのアクセス制御は、宣言された意図と実際の動作を照合し、動作が意図から逸脱した場合にはアクセスを制限します。

  • 常時アクセス権を持たないタスク固有のID
  • インテントベースのアクセス制御(IBAC)によるリアルタイム監視
  • すべてのエージェント型ワークフローにおける影響範囲の縮小
最初のリクエストから承認、セッション終了までのジャストインタイムの特権アクセスを示すワークフロー図。
リクエストに応じてプロビジョニング、終了時に削除

ジャストインタイムアクセス

クラウド環境、Kubernetes、データベース、またはSaaSプラットフォームへの、要求に応じた範囲指定アクセス権限が付与されます。セッション終了時に削除されます。

  • 環境全体にわたる精密な権限スコープ
  • Slackチーム、CLI、またはMCPからアクセスをリクエストし、ITSMツールと統合
  • 低リスクのリクエストに対するポリシーベースの自動承認
自動化されたAIエージェントのコンテキストと環境を評価する動的ガードレールと実行時の権限を示す図。
ビジネスコンテキストに基づくポリシー

Dynamic Guardrails

Dynamic Guardrailsは、誰が要求しているか、何が必要か、そしてそのアクションのリスクを考慮します。環境の規模に応じて、ポリシーも適応します。

  • ビジネスコンテキストをすべてのアクセス決定に反映
  • クラウド、Kubernetes、データベース全体にわたるリスクベースの強制
  • ポリシーは環境の成長に合わせて簡単に変更や追加が可能
特権アクセスの活動ログダッシュボード。付与者、タイムスタンプ、AWSやデータベースなどのリソースタイプを追跡します。
すべてのアクセスイベントを自動的に記録

監査とコンプライアンス

すべてのリクエスト、承認、アクセスイベントは自動的に記録されます。AIが生成したセッション要約により、監査人やコンプライアンスチームはすぐに答えを得られます。

  • コンプライアンスレポーティング
  • 異常なパターンに対する自動異常検出
  • すべてのアクセスイベントに関する完全なビジネスコンテキスト

1Password Privileged Accessの差別化要因

AIエージェント専用に設計

すべてのAIエージェントに対し、要求に応じてタスク固有のIDがプロビジョニングされ、完了時に削除されます。IBACは、宣言された意図と実際のAPI呼び出しをリアルタイムで照合し、検証します。

ネイティブポリシーレイヤーに直接

アクセス許可は、クラウド、データベース、およびK8s環境で直接設定されます。トラフィックがコネクタやプロキシを経由することはありません。

IDとアクセスを1つのベンダーで管理

1Passwordは、20万以上の組織の認証情報を保護しています。Privileged Accessはその信頼を拡張し、クラウドインフラストラクチャ、データベース、Kubernetes全体で人間とAIエージェントの権限を管理します。

発見、保護、監査

Privileged AccessはUnified Accessプラットフォームの一部です

すべてのアイデンティティへのアクセスを発見、保護、監査するプラットフォームです。

Privileged Accessに関するよくある質問

ジャストインタイム特権アクセスとは何ですか?

ジャストインタイムアクセスとは、適切なIDに対して、必要な時に必要なだけのアクセス権限を提供することを意味します。これは、リクエストに応じて作成され、特定のタスクに範囲が限定され、セッション終了時に削除されます。

1Password Privileged Accessの機能とは?

1Password Privileged Accessは、どのようにして常時特権を排除しますか?

1Password Privileged Accessは、どのようにAIエージェントを保護しますか?

1Password Privileged Accessは、プロキシ、踏み台サーバー、またはサーバーごとのエージェントを必要としますか?

1Password Privileged Accessは1Password® Unified Accessプラットフォームにどのように組み込まれますか?

1Password Privileged Accessは、監査やコンプライアンスをどのようにサポートしますか?

常時アクセスを排除

クラウド、データベース、Kubernetes環境全体で、ジャストインタイムでプロビジョニングおよび削除されるアクセス権限を確認できます。