AIエージェントが企業の業務を担い、機密情報にアクセスし、複数のシステムを横断して処理を実行するようになりました。その一方で、企業には新たな管理上の課題が生まれています。
いま操作しているのは、どのAIエージェントなのか。誰の承認に基づき、どこまでの権限を持っているのか。想定外の動作が起きた際に、企業は介入し、その経緯を確認できるのか。

こうした問いを中心に議論を深めたのが、2026年9月22日に台北のWホテルで開催された「2026 Keypasco Summit」です。KeypascoとTechOrangeの共催による本フォーラムでは、AIガバナンスをテーマに、エージェントのアイデンティティ、デバイスの信頼性、継続的な検証を通じて、AIを実証実験から本格的な業務活用へと進めるための道筋を探りました。イベント公式サイト

国際的な交流を通じて、AIガバナンスを具体的な課題へ
会場には、台湾の企業で技術やセキュリティを担う意思決定者に加え、日本、オーストラリア、スウェーデン、スペイン、ヨルダン、ベトナム、インドなどの海外パートナーが集まりました。
各国の旗が並ぶステージでは、登壇者がAIの業務活用と信頼の確立について知見を共有。参加者は講演に耳を傾け、企業が直面する課題や導入に向けた考え方を確認しました。
展示エリアでも、画面を囲んで説明を聞く参加者や、技術担当者と意見を交わす姿が見られました。講演で取り上げられた認証やアクセス制御の考え方を、自社のシステムや業務にどう適用するか。そうした具体的な検討につながる交流が、会場の各所で行われていました。
Keypascoにとって、このSummitは、企業のニーズと技術、各国の実務経験を結び付け、AIガバナンスの実践を前に進める場となりました。

AIエージェントの権限と責任を明確にする
AIエージェントは、自らタスクを計画し、必要なツールを呼び出して処理を進めます。業務効率の向上が期待される一方、過剰な権限付与やプロンプトインジェクション、不十分な操作記録は、企業の業務に直接影響するリスクとなります。
開会挨拶でKeypasco会長の林政毅は、AIを企業の中核業務へ導入するうえで、信頼の確立が重要な課題であると指摘しました。AIエージェントにERPやCRMへのアクセス、さらには取引を実行する権限を与える場合、そのアイデンティティと権限の範囲、責任の所在を明確にする必要があります。
企業が把握すべきなのは、エージェントが何をできるかに加え、誰が権限を与え、どの業務のために利用され、問題が起きた際に誰が対応するかという点です。
AIガバナンスには、データ管理、モデルのリスク評価、社内ルール、人による監督など、幅広い取り組みが含まれます。Keypascoは、長年取り組んできたアイデンティティセキュリティを起点に、これらの管理要件を実装するための技術基盤づくりを進めています。
新たなソリューションの方向性:Trust Identity Platform
今回のSummitでKeypascoが示したのは、多要素認証(MFA)を基盤に、信頼の管理へと取り組みを広げる Trust Identity Platform の開発方針です。
このプラットフォームは、人、デバイス、AIエージェントを共通の信頼管理の枠組みで扱うことを目指しています。自律的に動作する主体に、識別、権限付与、管理、追跡、監査が可能なデジタルアイデンティティを持たせるという考え方です。
エージェントのアイデンティティを明確にする
企業は、各エージェントを識別し、権限の付与元や管理責任者と関連付ける必要があります。これにより、委任した業務と責任の関係を把握しやすくなります。
デバイスの信頼性を確認する
アクセスを判断する際には、アイデンティティに加え、要求が発生したデバイスや実行環境の確認も必要です。企業のセキュリティ要件を満たしているかを評価することで、アクセス判断に必要な情報を補います。
実行中も検証を続け、監査に必要な記録を残す
エージェントは、一つのタスクを完了するまでに、複数のデータやツールを利用する可能性があります。そのため、最初のアクセス時だけでなく、処理の実行中も継続的に検証し、後から経緯を確認できる記録を残すことが重要です。
例えば、注文情報を確認するカスタマーサポート用エージェントには、その業務に必要なデータと操作に限って権限を与える設計が考えられます。返金や大量のデータ出力については、リスクに応じて追加の承認を設ける必要があります。
このように、業務ごとに権限と確認手順を定めることで、AIの利便性を活かしながら、重要な操作に対する管理を維持できます。
企業の実践と海外パートナーの知見を共有
フォーラムでは、組織の業務プロセス、金融分野での活用、自動化から自律化への移行など、さまざまな観点からAIガバナンスを取り上げました。
KeypascoのCTOである張嘉顯は、次世代のアイデンティティガバナンスの設計を紹介し、一度限りのアクセス審査から、継続的かつ動的な検証への移行を提唱しました。長時間にわたり動作し、複数のシステムを利用するAIエージェントに対応するための方向性です。
日本の大日本印刷(DNP)は、大企業におけるゼロトラストと信頼管理の実践について知見を共有しました。また、最後のパネルディスカッションでは、Keypasco、DNP、Keycyber、JoEagle、Auspac Oneの代表が、AIエージェントを企業の中核業務に組み込むための条件について意見を交わしました。
議論を通じて浮かび上がったのは、認証、アクセス制御、監査を連携させる必要性です。導入にあたっては、技術と業務プロセス、社内方針、管理責任を整合させることも欠かせません。
こうした国際的な交流は、各市場の実務経験を今後のソリューション開発や導入支援に活かす機会となっています。

信頼の基盤を整え、AIの本格活用へ
2026 Keypasco Summitでは、AIガバナンスと、それを支えるアイデンティティ基盤に対するKeypascoの継続的な取り組みを共有しました。
エージェントの識別、デバイスの信頼性、継続的な検証、監査可能性は、AIの業務活用を広げる企業にとって、具体的に検討を始められる管理の基盤です。これらを整えることで、権限の境界と責任の所在を明確にしながら、AIに任せる業務を段階的に拡大できます。
Keypascoは今後もグローバルパートナーと連携し、Trust Identity Platformの実用化と活用を推進していきます。
誰が、どの権限で、どのような操作を行っているのか。その経緯を把握し、必要な場面で管理できる環境を整えることが、企業のAI活用を支える信頼につながります。