RSAC Conference 2026で、私はKenn Chong氏(RSA Security(RSA)のプリンシパルプロダクトマネージャー)に、アイデンティティセキュリティがどのように進化しているのか、そして従来のアプローチではもはや不十分な理由について話を聞く機会を得た。
会話の中心となったテーマは明確だった。アイデンティティが今や主要な攻撃対象領域となっており、その保護には漸進的な改善以上のものが必要だということだ。
フィッシング耐性とレジリエンスを備えたMFAエコシステムの構築
Chong氏は、RSAが注力しているのは、個別のポイントソリューションではなく、フィッシング耐性を備えたMFAエコシステム全体を提供することだと強調した。
これには、FIDO2、生体認証、パスキー、ハードウェアトークン、QRコードベースの認証など、幅広い認証方式が含まれる。これらは、パスワードへの依存をなくしながら、さまざまな環境で柔軟性を維持できるよう設計されている。
私が注目したのは、レジリエンスが重視されていたことだ。RSAは理想的な条件だけを想定しているのではなく、障害、オフラインアクセス、認証が確実に機能し続けなければならないハイブリッド環境など、現実世界のシナリオを想定して構築している。
主権型デプロイメントが競争上の要件になる
この戦略の重要な要素が主権型デプロイメントだ。Chong氏によると、組織、特に規制業界の組織は、アイデンティティデータがどこに保管され、どのように管理されるかを自ら制御したいという要求を強めている。
RSAのアプローチでは、厳格なデータレジデンシー要件とコンプライアンス要件を満たす形で、企業が認証インフラを導入できる。これはグローバル市場で重要な差別化要因になりつつある。
RSAとMicrosoft、アイデンティティセキュリティの統合を深化させる
RSAはまた、Microsoftとの拡大するパートナーシップをRSACで強調した。これは、統合型アイデンティティエコシステムへの広範な移行を反映している。
同社はMicrosoft 365 E7のサポート強化を発表し、RSA ID PlusとMicrosoftのアイデンティティおよびセキュリティスタックとの緊密な統合を可能にした。
この統合は、人間のユーザーだけでなく、AIエージェントに対しても信頼できる認証を提供するよう設計されている。これは急速に新たなフロンティアとなりつつあるアイデンティティセキュリティだ。
RSAによると、この協業により、組織はハイブリッド、クラウド、オンプレミスの各環境にまたがるアクセスを保護しながら、運用レジリエンスとユーザーエクスペリエンスを向上させられる。
この統合は、RSAがMicrosoft Intelligent Security Association(MISA)に参加していることに加え、RSA Advisor for Admin ThreatsやAdmin Logs Connectorなどのツールを通じてMicrosoft Security CopilotとEntra IDに貢献してきた実績も基盤としている。
これらの機能は、セキュリティチームがアイデンティティベースの脅威をより可視化し、迅速に対応できるようにすることを目的としている。
人間とAIのアイデンティティを保護する
今回の議論で特に興味深かったのは、AIがアイデンティティリスクをどのように変えつつあるかという点だ。Chong氏は、AIエージェントが機密性の高いシステムやデータと接する機会が増えているため、組織は人間とマシンの両方のアイデンティティを考慮しなければならないと指摘した。
これは、アイデンティティセキュリティがエンドユーザーだけでなく、環境内で動作するあらゆるエンティティを保護できるよう進化しなければならないという見方とも一致する。
その意味するところは明確だ。アイデンティティガバナンス、認証、そしてモニタリングを、非人間のアクターにも実効性のある形で拡張しなければならない。
RSAがパスワードレス認証への投資を継続していることは、この変化を反映している。同社はRSACで、macOSとWindows向けのデスクトップパスワードレス機能の更新、近接検証を備えた高度なモバイルパスキー、Linuxやサーバーインフラなどデータセンター環境への対応拡大など、新たな機能強化を発表した。
これらの更新は、セキュリティや使いやすさを犠牲にすることなく、ユーザー、デバイス、環境を問わず、パスワードレス認証をあらゆる場所に導入できるようにすることを目的としている。
レジリエンスがこれまで以上に重要な理由
私が特に興味深いと感じたのは、RSAが運用の現実に焦点を当てていることだ。RSAのプレスリリースである幹部が指摘したように、パスワードレスは管理されたデモ環境だけでなく、エッジケースや障害、複雑なエンタープライズ環境でも機能しなければならない。
この見方は、アイデンティティセキュリティがもはや利便性やユーザーエクスペリエンスだけの問題ではなく、あらゆる状況で信頼とアクセスを維持することに関わるという考えを裏付けている。
アイデンティティセキュリティの未来:3つの主要な柱
Chong氏との会話から、アイデンティティセキュリティの未来を決めるのは、フィッシング耐性、エコシステム統合、レジリエンスという3つの要素であることが明らかになった。
今後もパスワードや断片化した認証戦略に依存し続ける組織は、進化する脅威への対応に苦慮するだろう。
それに対して、包括的なパスワードレスアプローチを採用し、より広範なセキュリティプラットフォームと統合する組織は、人間とマシンの両方のアイデンティティを保護するうえで、より有利な立場に立てる。
アイデンティティが新たな境界線となる中、リスクは高まる一方だ。RSAが、特にMicrosoftとのパートナーシップを通じて進めている機能強化は、より統一され、適応性とレジリエンスに優れたアイデンティティセキュリティモデルへの移行を示している。
セキュリティチームへのメッセージは明快だ。アイデンティティの保護はもはや任意ではなく、現代のエンタープライズを守るための基盤である。





