671,693件のドメインをスキャンした結果、半数以上が強制力のあるDMARC設定を欠いており、AI駆動のメールエージェントがレピュテーション(評判)の低下や配信失敗のリスクにさらされていることが判明しました。一つの設定ミスが、自律型エージェントのフリート全体の共有送信レピュテーションを損なう可能性があります。
スキャンで明らかになったこと
データセットは、3つの異なるDMARCの状態を示しています。
- 強制適用 (p=quarantine または reject) – ドメインの 49.31%
- モニタリング (p=none、レポートあり) – 25.61%
- 不活性 (p=none、レポートなし) – 25.04%
117,000件を超える不活性なレコードは、単なるプレースホルダーです。コンプライアンスのチェックボックスを満たすための20文字の文字列に過ぎず、実質的な保護機能はありません。さらに深刻なことに、166,442件のドメインがDMARCポリシーを公開しているものの、機能していないレポート送信先(RUA)アドレスを指定しており、事実上「目隠し」状態で運用されています。
スキャンの前月はDMARCレコードの総数が増加しましたが、実際にポリシーを強制適用している割合は低下しました。新規エントリーの約4分の3は、ログ記録以外には何も行わない「p=none」タグです。
なぜAIエージェントにとって重要なのか
エージェントは、送信ドメインが持つレピュテーションをそのまま引き継ぎます。SPFレコードが脆弱なドメインや、不活性なDMARCポリシーを持つドメインにエージェントを追加すると、フリートからのすべての送信メッセージが共有のレピュテーション・バケット(蓄積枠)に影響を与えます。一つの設定不備のあるドメインが、それを利用するすべてのエージェントに対して、バウンスバック、スロットリング、あるいは完全なブラックリスト登録を引き起こす可能性があります。
隠れたコスト
- レピュテーションの損失: 同じドメインを共有するすべてのエージェントに瞬時に広がります。
- 到達率の低下: サポートチケットの増加を招き、ユーザーの信頼を損ないます。
- コンプライアンスリスク: なりすまし試行を監視していることを証明できなくなります。機能するRUAアドレスがなければ、フォレンジックデータ(調査データ)が得られません。
解決策
- レポート送信先アドレスの検証 – DNSクエリを実行して、RUAアドレスが解決可能であり、集計レポートを受信できることを確認してください。可視性がなければ、不正行為に対処することはできません。
- 生レポートの活用 – 少なくとも2週間は、XMLまたはJSONレポートを直接取得してください。ベンダーのダッシュボードは、失敗を隠したり、重要な傾向が見えなくなるような方法でデータを集計したりすることがよくあります。
- SPF includeの整理 – 明確に特定できない「include」メカニズムはすべて削除してください。広すぎるSPFレコードは、なりすましを招き、DNSルックアップ回数を増大させ、SPFの完全な失敗を招くリスクがあります。
- サブドメインでエージェントを隔離する – AIが生成するメール専用のサブドメインをデプロイし、独自のDKIM鍵を生成して、厳格なDMARCポリシー(p=reject)を適用してください。この隔離により、設定ミスによる影響をコーポレートルート(組織のルートドメイン)ではなく、単一のネームスペースに限定できます。
次回のデプロイ会議の前に、ドメインに対して dig コマンドをさっと実行するだけで、コードレビューで見落とされがちなMX、SPF、またはDMARCエントリの欠落を特定できます。
反論
データは、この慎重な姿勢が大規模運用においては逆効果になる可能性を示唆しています。ほとんどの新規レコードは不活性なままであり、強制適用が行われないことでドメインが不正利用に対して無防備になっています。モニタリングから強制適用への移行は、段階的なテストであるべきであり、二者択一の飛躍ではありません。
まとめ
メールを送信するAIエージェントは、そのドメインの認証チェーンにおける「最も弱いリンク」を引き継ぎます。不活性なDMARCレコードや壊れたレポート送信先アドレスは、フリート全体の到達率とレピュテーションを崩壊させる可能性があります。今すぐメールインフラを検証、クリーンアップ、および隔離してください。さもなければ、なりすまし試行が発生した瞬間に崩れ去る砂上の楼閣を築いていることになります。
