消費者は、ログイン、購入、支払いをAIエージェントに任せることをますます受け入れるようになっています。こうした要求があなたのプラットフォームに届いたとき、正当なアシスタントと、盗まれたパスワードを持つサイバー犯罪者を見分けることは、極めて重要な課題となります。このシナリオはすでに進行しており、その証拠に、わずか1週間の間に起きた3つの大きな動きがあります。
まず、税金の申告、給付の申請、パスポート申請に市民が利用する米国政府のログインシステムが、購入要件を更新し、自動化されたエージェント型AIの脅威を明示的にブロックすることを義務付けました。次に、米国国立標準技術研究所、すなわちNISTが、エージェント型AIには独自の明確なアイデンティティ基盤が必要だとする新たな指針を公表しました。さらに、ホワイトハウスの草案メモでは、連邦機関に対し、自らのシステムにサインインするすべての人の本人確認手順を60日以内に徹底的に文書化するよう、厳格な期限が設けられました。
従来のボット検知に頼るだけではもはや十分ではありません。というのも、それは単に自動化かどうかを確認するだけだからです。システムが有益なAIアシスタントに遭遇した場合でも、漏えいした認証情報を使う悪意ある攻撃者に遭遇した場合でも、判定結果はどちらも自動化されていることを示します。技術的にはまったく同じ答えが出たとしても、この2つのシナリオにはまったく異なるセキュリティ対応が必要です。
本当の課題は、その活動の背後に実在する固有の人物がいること、そしてその人物がエージェントに自分の代理として行動することを本当に許可していることを確認することです。AIR Kitは、まず人間を認証することでこの難題を解決します。その後、エージェントには、その最初の証明に直接ひも付く認証情報が付与されます。これにより、検証者は個人の私的データに一切アクセスすることなく、人間とエージェントの両方を確認できます。
このプロセスの包括的な説明はこちらでご覧いただけます: https://www.air3.com/blog/proof-of-human-authentication-2026
まず、税金の申告、給付の申請、パスポート申請に市民が利用する米国政府のログインシステムが、購入要件を更新し、自動化されたエージェント型AIの脅威を明示的にブロックすることを義務付けました。次に、米国国立標準技術研究所、すなわちNISTが、エージェント型AIには独自の明確なアイデンティティ基盤が必要だとする新たな指針を公表しました。さらに、ホワイトハウスの草案メモでは、連邦機関に対し、自らのシステムにサインインするすべての人の本人確認手順を60日以内に徹底的に文書化するよう、厳格な期限が設けられました。
従来のボット検知に頼るだけではもはや十分ではありません。というのも、それは単に自動化かどうかを確認するだけだからです。システムが有益なAIアシスタントに遭遇した場合でも、漏えいした認証情報を使う悪意ある攻撃者に遭遇した場合でも、判定結果はどちらも自動化されていることを示します。技術的にはまったく同じ答えが出たとしても、この2つのシナリオにはまったく異なるセキュリティ対応が必要です。
本当の課題は、その活動の背後に実在する固有の人物がいること、そしてその人物がエージェントに自分の代理として行動することを本当に許可していることを確認することです。AIR Kitは、まず人間を認証することでこの難題を解決します。その後、エージェントには、その最初の証明に直接ひも付く認証情報が付与されます。これにより、検証者は個人の私的データに一切アクセスすることなく、人間とエージェントの両方を確認できます。
このプロセスの包括的な説明はこちらでご覧いただけます: https://www.air3.com/blog/proof-of-human-authentication-2026
