人間はクリックする。エージェントは群がる。
人間は通常、アプリケーションを開き、リクエストを送信して、応答を待つ。AIエージェントは1つの指示を複数のタスクに分解し、複数のモデルを呼び出し、業務システムに問い合わせ、他のエージェントを起動し、別の人間による指示がなくても処理を続けられる。
この変化により、企業ネットワークとセキュリティアーキテクチャに求められる対応も変わっている。組織がAI主導のアプリケーションと自律型システムを拡大するなかでも、SASEはその基本的な役割、つまり従業員、そして今やエージェントを、必要なアプリケーション、データ、モデル、API、プライベートリソースに接続する役割を果たさなければならない。
これにより、パフォーマンス、アイデンティティ、アクセス、可視性の重要性が増している。エージェントのワークフローは、人間による同等の活動を大幅に上回るトラフィックを生成し、より長時間アクティブな状態を保ちながら、システム間を継続的に移動する可能性がある。セキュリティチームとネットワークチームは、どの人間または機械のアイデンティティがアクションを承認したのか、そのアクションがポリシーの範囲内にとどまっているか、またパフォーマンスやアクセスの問題が業務をどこで妨げているのかを把握する必要がある。
多くの組織では、ネットワーク環境とセキュリティ環境の分断がその妨げとなっている。分離されたコンソール、ポリシーエンジン、テレメトリソースでは、エージェントの活動を部分的にしか把握できない。ここで、より統合されたSASEアプローチ、そして組織によってはベンダー統合が、ネットワーク、セキュリティ、アイデンティティ、オブザーバビリティの各領域にまたがる共有可視性、より一貫したポリシー適用、共通の運用コンテキストを生み出すことで、支援的な効果をもたらす。
企業セキュリティを変える力
こうした変化により、企業セキュリティアーキテクチャに新たな要件が生じている。
企業は、場所を問わず安全なアクセスを確保し、クラウド環境全体におけるユーザーアクティビティを可視化し、リスクに応じて適応するアイデンティティベースの制御と、一貫したデジタル体験を提供できるネットワークインフラを必要としている。
こうした要件により、統合されたネットワーク機能とセキュリティ機能は、デジタルトランスフォーメーション戦略の中心となっている。
業界予測もこの勢いを裏付けている。Ciscoは、今後数年のうちに80%組織がSASEまたはSecurity Service Edge(SSE)フレームワークを通じて、Web、クラウド、プライベートアプリケーションへの統合アクセスを導入すると予測している。一方、Gartnerは予測している。SASE市場は年平均成長率26%で拡大し、2028年には285億ドルに達する見込みだ。
多くの企業にとって、もはや問題はSASEを導入するかどうかではなく、長期的な運用目標をどのように支える形で実装するかである。
複雑性がセキュリティの隠れたコストに
多くの組織は、分散環境全体でユーザー、デバイス、拠点、ワークロード、アプリケーションを接続・保護するため、複数のベンダーの機能を組み合わせることからSASEへの取り組みを始めた。
このアプローチには、しばしば合理性があった。ベンダーごとに、SD-WAN、セキュアWebゲートウェイ、クラウドアクセスセキュリティブローカー、ゼロトラストネットワークアクセス、アイデンティティ管理、エンドポイント保護などの分野で強みを持っていたからだ。
しかし時間の経過とともに、複数の製品を統合することで運用上の課題が生じる可能性がある。個別の管理コンソール、ポリシーエンジン、テレメトリソース、サポートチーム、ライセンス更新サイクルによって、セキュリティ運用が分断されることがある。分離されたシステム間で一貫したポリシーを維持しようとしながら、重複するテクノロジーを管理しなければならない場合もある。
セキュリティイベント、ユーザーアクティビティ、ネットワークパフォーマンス指標、アプリケーションテレメトリが別々のツールに存在すると、可視化とトラブルシューティングも難しくなる。同様の制御を複数の製品に再構成する必要がある場合、ポリシー管理も同じように困難になり、設定のドリフト、一貫性のない適用、セキュリティ上のギャップが生じる可能性が高まる。
サイバーセキュリティ人材の不足に直面し、限られたリソースでより多くを実現するよう迫られている企業にとって、こうした複雑性は、一貫したアクセス、ポリシー適用、可視性、ガバナンスを損なう可能性がある。特に、エージェント型の業務が企業システム全体に広がるなかでは、その影響は大きい。
統合が勢いを増す理由
運用の複雑性が増大する負担は、多くの組織にとってベンダー統合が戦略上の優先事項となった理由の1つだ。
調査によると、75%組織がセキュリティベンダー統合の取り組みを積極的に進めている。拡大を続けるポイントソリューション群を管理するのではなく、多くのリーダーは、強固なセキュリティ成果を維持しながら運用を簡素化する、プラットフォームベースのアプローチを求めている。
この変化は、必ずしもベンダー数を減らすこと自体を目的としているわけではない。
むしろセキュリティチームは、管理しやすく、保護しやすく、拡張しやすい環境の構築に注力している。
ネットワーク、セキュリティ、アイデンティティ、デジタルエクスペリエンス監視の相互接続が進むなか、組織は統合された可視性と一貫した運用ワークフローを提供するソリューションをより重視するようになっている。
議論の焦点は「ベスト・オブ・ブリード」から、多くの組織が現在「最も統合されたもの」と考える方向へ移りつつある。
統合型SASEプラットフォームの魅力が高まる理由
統合型SASEプラットフォームは、ユーザー、エージェント、デバイス、拠点、ワークロード、アプリケーション、データにまたがる分散型のアクセス・制御ファブリックを組織が構築するのに役立つ。その価値は、ネットワーク機能とセキュリティ機能を統合することにとどまらない。より統合された運用モデルは、AI時代のSASE戦略の中心となりつつある3つの成果、すなわち、パフォーマンスの高い業務、信頼できるアクション、レジリエントなインフラを支えられる。
パフォーマンスの高い業務
組織は、デジタル経路全体のどこで業務が遅延、ブロック、リスク増大、高コスト化しているのか、あるいは誤った結果を生み出しているのかを示す証拠を必要としている。共有テレメトリは、ユーザー、エージェント、デバイス、アプリケーション、ネットワークインフラ、クラウドプラットフォーム、セキュリティ制御からのシグナルを結び付け、ネットワークチームとセキュリティチームにパフォーマンスとリスクの共通ビューを提供できる。
このコンテキストにより、問題の発生源がエンドポイント、ネットワーク経路、アプリケーション、アクセスポリシー、クラウドサービス、AIワークフローのいずれであるかをチームが特定しやすくなる。個別のツールから情報をつなぎ合わせるのではなく、より迅速にトラブルシューティングを行い、死角を減らし、人間による業務とエージェント型業務の両方を止めずに進められる。
信頼できるアクション
AIエージェントと接続デバイスが企業環境で担う役割が拡大するなか、組織はゼロトラストの原則をユーザーアクセスの先にまで拡張する必要がある。アクセスを要求しているのが誰か、または何かだけでなく、各アクションが承認されているか、ポリシーの範囲内にとどまっているかも管理しなければならない。
信頼できるアクションは、実際の成果を軸にアイデンティティを捉える。ユーザー、エージェント、デバイスのアイデンティティを、所有者、デバイスの状態、エンドポイントの状態、リソースの機密性、リアルタイムのリスクといったコンテキストに結び付ける。これにより組織は、人間、エージェント、IoTデバイス、運用技術システムが何を実行できるかを判断するための、より確かな基盤を得られる。
そのうえで統合ポリシーフレームワークにより、モデル、ツール、API、アプリケーション、データ、プライベートリソース全体に、きめ細かくコンテキストを認識する制御を適用できる。これには、承認されたタスクを完了するために必要な権限だけを各アクターに付与する、ジャストインタイム、必要最小限、必要な期間だけのアクセスが含まれる。また、想定された動作から外れたアクションを調査するために必要なコンテキストもチームに提供する。
レジリエントなインフラ
AI時代の業務は、需要や状況が変化しても可用性、安全性、応答性を維持するインフラに依存している。組織は、拠点、ネットワーク経路、クラウドサービス、アプリケーション、ワークロード、セキュリティ制御の健全性を可視化し、業務を妨げる前に弱点を特定する必要がある。
より統合されたSASEアーキテクチャは、ネットワーク、セキュリティ、アイデンティティ、オブザーバビリティにまたがる共有運用コンテキストを提供できる。これによりチームは、パフォーマンス低下を検知し、障害を切り分け、一貫したポリシー適用を維持し、インフラの状況が変化した際により迅速に対応できる。結果として、アクセスを安全にするだけでなく、大規模環境でも業務の信頼性とレジリエンスを維持できるよう設計された環境が実現する。
CiscoがSASEアーキテクチャを統合する方法
Cisco Secure Accessは、より広範なCisco SASEアーキテクチャにおいて、Security Service Edge(SSE)とセキュリティ適用レイヤーを提供する。クラウドで提供されるサービスとして、ゼロトラストネットワークアクセス、セキュアWebゲートウェイ、クラウドアクセスセキュリティブローカー機能、ファイアウォール・アズ・ア・サービスなどを統合し、アプリケーション、データ、リソースへのアクセス保護を支援する。
より広範なアーキテクチャでは、分散接続を担うCisco SD-WANと、ユーザー、拠点、アプリケーション、ネットワーク、クラウドサービス全体のエンドツーエンドの可視性を提供するThousandEyesをCisco Secure Accessと組み合わせる。これらの機能を連携させることで、組織は人間による業務とエージェント型業務を接続・保護しながら、パフォーマンス、アクセス、インフラの問題が成果をどこで妨げているかを特定できる。
Cisco Cloud Controlはアーキテクチャ全体でより統合された運用体験を提供し、AgenticOpsはAI支援型の運用を適用して、チームによるテレメトリの解釈、問題の調査、迅速な対応を支援する。この共有運用コンテキストは、AI時代のSASE戦略を形作る3つの成果、すなわち、パフォーマンスの高い業務、信頼できるアクション、レジリエントなインフラを支える。
セキュリティ適用、ネットワーク、オブザーバビリティ、運用を接続することで、Cisco SASEは組織がポリシーをより一貫して適用し、デジタル経路全体の可視性を高め、分断された運用ワークフローに頼ることなくアクセスとアクションを管理するのに役立つ。
AIが高める重要性
エージェント型AIは、企業活動の量と性質の両方を変えている。アプリケーションを開き、タスクを完了して、応答を待つ人間とは異なり、エージェントは1つの指示を複数のステップに分解し、複数のモデルを呼び出し、業務システムに問い合わせ、他のエージェントを起動し、別の人間による指示がなくても処理を続けられる。
こうしたマシン間のアクションチェーンは、ネットワークとセキュリティの双方に新たな要求を突き付ける。トレンドレポートで引用されたCiscoの調査によると、エージェントが実行するタスクは、人間が同じタスクを実行する場合と比べて最大450%多いトラフィックを生成する可能性があり、その約70%はAI推論に関連している。エージェントのワークフローは、モデル、API、アプリケーション、プライベートリソース間でプロンプト、コンテキスト、ツール呼び出し、データを継続的に送信するため、長時間に及び、上流側への通信が多くなる傾向もある。
そのためネットワークパフォーマンスは、エージェントの重要な動作経路の一部となる。遅延、アクセスのブロック、サービスの停止はアクションチェーンを中断し、エージェントが処理を完了できなくする可能性がある。したがって組織は、デジタル経路全体を可視化し、エージェント型業務がどこで遅延しているのか、ポリシーによってどこでブロックされているのか、インフラの状況がどこで成果をリスクにさらしているのかを特定する必要がある。
セキュリティ上の課題は、エージェントが何にアクセスできるかを決めることにとどまらない。エージェントがワークフローを進むなかで、何を呼び出し、変更し、作成し、公開できるかも管理しなければならない。セキュリティチームは、どの人間、エージェント、デバイスのアイデンティティがアクションを開始したのか、どの権限がそれを承認したのか、そのアクションがポリシーの範囲内にとどまっているか、状況の変化に応じて権限を制限または取り消すべきかを把握する必要がある。
しかし、多くの組織はそのレベルの制御を適用する準備ができていない。Ciscoが引用した調査によると、適切なガードレールとライブモニタリングによってエージェントのアクションを制御できると回答した組織は、わずか24%にとどまる。
このギャップは、より統合されたSASE戦略の必要性を強めている。シングルベンダーのアプローチは、分断されたツール間ではなく、共有運用モデルを通じて、エージェント型トラフィックがもたらすネットワーク上の要求を管理し、ポリシーを適用するのに役立つ。セキュリティ適用、アイデンティティ、ネットワーク、テレメトリ、オブザーバビリティを接続することで、組織はガードレールをより一貫して適用しながら、エージェントのワークフローがどのようなパフォーマンスを発揮しているかを可視化できる。
目標は、AIによってセキュリティ運用を改善することだけではない。エージェント型業務が安定して実行され、すべてのアクションが適切に承認され、基盤となるインフラがレジリエンスを維持できるアーキテクチャを構築することだ。
シンプルさと柔軟性の両立
統合型プラットフォームへの関心が高まっているとはいえ、SASEに万能なアプローチはない。
専門的な要件、既存のテクノロジー投資、固有の運用ニーズにより、複数ベンダー環境が最も現実的な選択肢となる場合があるため、多くのセキュリティチームは今もベスト・オブ・ブリードのアーキテクチャを重視している。
ベンダーロックインへの懸念も、引き続き議論の一部となっている。
しかし、多くの組織は以前よりも現実的な考え方で統合に取り組んでいる。完全な標準化を目指すのではなく、最も重要な領域では柔軟性を維持しながら、不要な複雑性を減らすことに注力している。
多くの企業にとって、目標はベンダーの多様性を完全になくすことではない。社内チームに過大な負担をかけることなく、セキュリティ、パフォーマンス、ビジネスの俊敏性を支える、管理可能な運用環境を構築することだ。
だからこそ、段階的な導入戦略が引き続き支持を集めている。
セキュリティチームは、レガシーVPNをゼロトラストネットワークアクセスに置き換える、拠点接続を刷新する、安全なインターネットアクセスを改善する、第三者アクセス制御を強化する、クラウドやAIアプリケーションの利用状況に対する可視性を高めるといった、対象を絞った取り組みから始めることが多い。
こうした段階的なアプローチにより、企業は必要に応じて既存の投資を維持しながら、自らのペースで近代化を進められる。
今後に向けて
エージェント型AIが本番環境へ移行するなか、組織に必要なのは安全なアクセスだけではない。モデル、ツール、API、アプリケーション、データ、プライベートリソース全体でエージェントが動作する際に、自律型業務を安定して実行し、各アクションを適切に承認し、レジリエントなインフラを維持できるアーキテクチャが必要となる。
Cisco SASEは、共通のアーキテクチャ全体でセキュリティ適用、ネットワーク、アイデンティティ、オブザーバビリティ、運用を接続し、こうした成果を支えるよう設計されている。Cisco Secure AccessはSSEとセキュリティ適用レイヤーを提供し、Cisco SD-WANは分散接続を支え、ThousandEyesはデジタル経路全体の可視性を提供する。これらを組み合わせることで、組織は業務がどこで遅延またはブロックされているかを把握し、人間と機械のアクションにポリシーを適用し、成果を妨げる前にインフラの問題を特定できる。
Ciscoがこのより接続された運用モデルを提供できる理由の1つが、シングルベンダー統合である。Cisco Cloud ControlとAgenticOpsの機能を通じて、チームはネットワークとセキュリティにまたがる共有コンテキストを基に作業し、問題をより迅速に調査し、分断されたシステムから情報をつなぎ合わせることなく対応を連携できる。AI Canvasは、チームが問題を評価・対応する際に、関連するインサイトと運用コンテキストをまとめることで、この体験をさらに支援できる。
目的は、単に複雑性を減らすことではない。エージェント型業務を本番運用に対応させること、すなわち、パフォーマンスの高い業務、信頼できるアクション、レジリエントなインフラを実現することだ。
SASE導入を形作るトレンド、ベンダー統合戦略、運用上の考慮事項、プラットフォーム評価基準について詳しく知るには、トレンドレポート全文のシングルベンダーSASEの根拠:シンプルさ、セキュリティ、トレードオフを評価するを参照されたい。





