従来のSASEにAIセキュリティの盲点、暗号化とAIエージェントの台頭でパケット検査の限界が明らかに
要点
- 従来のSASEが依存するクラウドプロキシ経由のトラフィック検査モデルが、最新の暗号化規格や生成AIツールの普及によって限界を迎えている。
- TLS 1.3や証明書ピン留めなどの新しい暗号技術により、クラウドプロキシでの強制復号が接続エラーを引き起こし、例外設定によるセキュリティ境界の縮小を招いている。
- 通信を遠方のクラウドプロキシへ迂回させることによる通信遅延は、従業員が管理外のサービスを使うシャドーITへ流れる要因となっている。
- 従来のネットワークプロキシでは、自律型AIエージェントがMCPツール呼び出しを介して内部ドキュメントなどの機密データを引き出す「意図」を検知できない。
- 対策として、デバイスやブラウザ側で通信データを直接制御し、信頼された通信を直接ルーティングする「パーフェクトパケット」アーキテクチャが注目されている。
リード文
サイバーセキュリティ情報メディアである「The Hacker News」は2026年7月15日、現在のエンタープライズセキュリティの主流であるSASE(Secure Access Service Edge:ネットワーク接続とクラウド型セキュリティを一元提供するフレームワーク)が抱える構造的な盲点に関する解説記事を公開した。業務プロセスのWebブラウザ移行や生成AI、自律型エージェントの急速な普及に伴い、従来のネットワーク中心のパケット検査モデルでは機密データを十分に保護できなくなっているという。本記事では、暗号化技術の進化やAIワークフローがもたらす新たなセキュリティの死角と、それに対処する新たなアーキテクチャへのシフトについて報告する。
本文
これまで企業セキュリティの多くは、インターネットトラフィックをクラウドプロキシ(インターネットとの通信を中継し、セキュリティ検査などを行うサーバー)に転送し、そこで通信を復号して検査、ポリシーを適用する方式に依存してきた。この仕組みは長年にわたり有効に機能してきたが、従業員の業務環境が大きく変化したことで限界が生じている。
現在、企業のワークフローは複数のSaaS(インターネット経由で利用するソフトウェアサービス)やWebブラウザ、さらには未承認のブラウザ拡張機能や生成AIツール、自律型エージェント(目的を達成するために自動で判断し行動するAIシステム)で構成されるエコシステムへと分散している。従業員がコードの最適化のためにパブリックなLLM(大規模言語モデル)に知的財産をコピー&ペーストしたり、自動化されたエージェントが内部ドキュメントを検索してシステム間でデータを移動させたりする行動が増加している。こうしたデータのやり取りは、ネットワーク中心のアキテクチャでは視認できないプレゼンテーション層(ユーザーが直接目にする画面表示やアプリケーション操作が行われる領域)へと移行しており、従来のSASEでは対処できない構造的なパラダイムシフトが起きている。
従来のセキュリティ制御が困難になっているもう一つの要因は、最新の暗号化規格の普及である。「TLS 1.3(通信の安全性を確保する最新の暗号化規格)」や「HTTP/3」、そして「証明書ピン留め(特定の証明書だけを信頼するようクライアント側に固定する技術)」は、中間者による通信の傍受や復号を防ぐために設計されている。
クラウドプロキシが証明書ピン留めの有効なTLS 1.3セッションに対して強制的に復号を試みると、クライアント側のアプリケーションは接続を切断してしまう。業務システムが停止するトラブルを防ぐため、ネットワーク管理チームは例外設定(バイパス)を追加せざるを得ない。この結果、除外リストが肥大化し、セキュリティ境界が実質的に縮小していくという構造的ジレンマに直面している。
さらに、トラフィックを遠隔のクラウドプロキシ経由で迂回させることによるパフォーマンスへの影響も無視できない。この迂回処理による遅延やビデオ通話の切断などの不安定さは、従業員に多大なストレスを与える。セキュリティシステムが業務効率を阻害すると、ユーザーは制限を避けて業務を行うためにシャドーIT(企業の管理部門の許可を得ずに個人用デバイスや外部サービスを利用する行為)へと走り、結果として企業が保護すべき攻撃面がさらに拡大することになる。
特に、AIと自律型エージェントの台頭は、ネットワーク側のパケット検査では検知できない決定的な死角を生み出している。従来のネットワークプロキシからは、AIプロバイダーへの通信は単なる「正常に暗号化されたHTTPS接続」としか見えない。そのため、自律型AIエージェントがMCP(Model Context Protocol:AIモデルが外部ツールやデータと連携するための接続規約)ツール呼び出しを行い、社内コードや内部ドキュメントを取得しようとしていても、そのペイロード(通信データに含まれるデータ本体)の意図を読み取ることができない。
データがネットワークの検査ポイントに到達した時点では、すでにやり取り自体は完了している。セキュリティで制御すべき「意思の瞬間(データが送信されようとする時点)」はすでに過ぎ去っているのである。このため、セキュリティチームは「AIを完全に禁止して従業員をシャドーITへ追いやる」か、「完全に許可してデータの不透明さを受け入れる」かという極端な二者択一を強いられてきた。
この死角をなくし、最新のSaaSやAIワークフローを安全に制御するためには、防御の起点を「ネットワーク」から「デバイスやブラウザなどのエンドポイント(ネットワークの末端に接続される通信端末)」へと移す必要がある。このシフトは「パーフェクトパケット」アーキテクチャの採用を促している。
本アーキテクチャでは、デバイス上でコンテキスト(文脈)を評価した上でルーティングを行い、必要最小限のセッションのみクラウド検査にかける仕組みをとる。これにより、以下のメリットがもたらされるという。
- コンテキストに応じたデータ保護:コピー、ペースト、プロンプトの入力内容を、データがデバイスから離れる前にローカル側で検査し、情報漏洩を防ぐ。
- プロトコルへのネイティブな適合:最新の暗号化プロトコルに干渉せず、そのまま安全に通信を処理する。
- 直接経路による高速化:信頼されたトラフィックの最大90%は直接目的地へルーティングされるため、プロキシ経由の遅延が解消され、ネイティブアプリケーション本来の通信速度が維持される。
補足
この記事は、エンタープライズブラウザの開発を手がけるパートナー企業からの寄稿をもとに構成されている。同社は、従来のプロキシが抱える視認性の課題を解消し、アプリケーションのパフォーマンスを維持しつつセキュリティを強化するための現代的SASEアキテクチャに関する解説ガイドブック「The Perfect Packet」を公開している。