OWASP Agentic AI Top 10 および AEO セキュリティ。
OWASP Agentic AI Top 10 では、自律エージェントのリスクについて説明しています。 AEO チームが代理店、ツール、メモリをどのように扱うべきかを調べてください。
Updated May 17, 2026
#OWASP Agentic AI トップ 10 と AEO セキュリティ
OWASP Agentic AI Top 10 は、エージェント対応 Web サイトがアクション、ツール、API、メモリ、支払いを公開しているため、AEO にとって重要です。これらの機能は、制御されている場合にのみ価値を生み出します。エージェントが承認、制限、監視、回復パスなしで動作できるサイトは、エージェント対応ではありません。それはただ暴露されただけです。
OWASP が公開したもの#
OWASP の Gen AI Security プロジェクトは、自律 AI システムおよびエージェント AI システムにおけるセキュリティ リスクのフレームワークとして、2026 年のエージェント アプリケーション トップ 10 を発表しました。これは、あらゆるワークフローにおいて計画、実行、意思決定を行うシステムを対象としています。
一次情報源:
- 2026 年のエージェント アプリケーションの OWASP トップ 10
- NIST AI リスク管理フレームワーク
- Microsoft セキュリティ: エージェント AI における OWASP のトップ 10 リスク
これが AEO に属する理由#
実行層 を使用すると、エージェントはワークフローの予約、購入、更新、取得、比較、アクティブ化などの作業を行うことができます。まさにこれがセキュリティが重要な理由です。
SEO の従来のリスクは主に評判とインデックスです。 AEO リスクには次のものが含まれます。
- 不正な行為
- 過剰な主体性
- ツールの誤用
- 記憶中毒
- コンテキストのリーク
- 安全でない委任
- 支払いエラー
- 不可逆的な状態変化
目的は、エージェントのアクセスを妨げることではありません。目標は、適切なコントロールを使用して適切なアクションを公開することです。
AEOセキュリティ管理マップ#
| AEO表面 |秘密の質問 |最小限の制御 |
| — |
| — |
| 公開コンテンツ |
| llms.txt |
| MCP ツール |
| WebMCP ツール |
| 支払いエンドポイント |
| エージェントの記憶 |
| 記録 |
エージェント可観測性ガイド では、監視についてさらに詳しく説明しています。
##過剰な主体性
過剰なエージェンシーは、エージェントがユーザーまたは企業が意図した以上のことを実行できる場合に発生します。 AEOの用語では、これは「空室状況を確認する」と「確認せずに予約して支払う」の違いです。
制限された権限を使用します。
- 書き込む前に読み取り専用
- 購入前にお見積り
- 確認前のリクエスト
- 本番前のサンドボックス
- 取り返しのつかない行為に直面した場合の人間の承認
[MCP 認証ガイド] (/docs/mcp-authorization-oauth-ai-agents/) では、スコープがツールの制限を維持するのにどのように役立つかについて説明しています。
ツールとワークフロー RisksAgent ツールは、デモのショートカットではなく、運用 API として設計される必要があります。#
優れたツール設計には次のものが含まれます。
- 入力されたエントリ
- 書面による出力
- エラーメッセージをクリアする
- 入力の検証
- べき等性キー
- レート制限
- 再試行ルール
- 監査ログ
- 最小限の特権アクセス
ツールが金銭を費やしたり、顧客データを変更したり、法的手続きを引き起こしたりする可能性がある場合、パブリック コンテンツ エンドポイントよりも厳格な管理が必要になります。
メモリとコンテキストのリスク#
エージェントはタスクを通じてコンテキストを送信できます。それは利便性とリスクを生み出します。
問題には次のようなものがあります。- 悪意のあるコンテンツによってメモリが汚染されている
- 古い説明書
- クライアント間の漏洩
- 復元されたコンテンツに隠された指示
- 古いポリシーデータ
AEO の場合、代理人が事実、マーケティング上の主張、指示、制限を区別できるように公開ページを作成する必要があります。装飾コンテンツ内に操作説明を隠さないでください。
エージェントの信頼シグナル#
トラストシグナルは人間とマシンの両方に見える必要があります。
- 明確な組織アイデンティティ
- お問い合わせページ
- プライバシーポリシー
- セキュリティまたはコンプライアンスのページ(該当する場合)
- 機密コンテンツの更新日
- 事実に基づく主張のソースリンク
- 文書化されたツール権限
- API ステータスまたはヘルス情報ページ
AEO 準備状況監査 には、高リスクのエージェント ワークフローがアクティブ化される前にセキュリティ制御が含まれている必要があります。
よくある質問#
OWASP Agentic AI Top 10 は開発者専用ですか?#
いいえ。エージェントの露出はコンテンツ、ツール、ワークフロー、ガバナンスに影響を与えるため、製品、セキュリティ、法務、SEO/AEO の各チームにとって役立ちます。
AEO の最大のセキュリティ上の間違いは何ですか?#
スコープ、コミット、制限、ログを設計する前に、エージェントに広範な書き込みアクセス権を与えます。
セキュリティによりエージェントの可視性が低下しますか?#
優れたセキュリティは信頼を高めることができます。エージェントは、予測可能な権限と回復可能なエラーを備えたシステムを好みます。
エージェントのすべてのアクションには人間の承認が必要ですか?#
いいえ、リスクの低いアクションは自動的に実行できます。リスクが高く、費用がかかり、規制されている、または取り消し不可能な行為には、より強力な確認が必要です。
チームはどのように始めるべきですか?#
すべてのエージェントのアクションをインベントリし、リスクを分類し、実行レイヤーへのアクセスを拡張する前に制御を追加します。