描画された時点で、データはもう外に出ている
ZTNA ゲートウェイは「誰か」を検証し、そのセッションをブラウザに引き渡します。ところがそのブラウザは、顧客リストを平然とクリップボードにコピーし、ダウンロードを個人クラウドに同期し、OAuth トークンを — 不正な拡張機能が読み取れる — ディスクにキャッシュします。アイデンティティ検査はゼロトラストでも、データが実際に着地する場所は暗黙の信頼に委ねられているのです。
委託先が私物ラップトップからログインするたび、買収したチームが手持ちのデバイスで初日からアクセスを得るたび、誰かが拡張機能をもう 1 つ入れるたびに、露出は広がります。そのどれもが、DLP には見えず、アクセス判定が静かに「もう中に入っている」へと蒸発してしまう地点なのです。