SHOEISHA iD

※旧SEメンバーシップ会員の方は、同じ登録情報(メールアドレス&パスワード)でログインいただけます

  • Security Online
  • DB Online
  • 財務・会計Online
  • ニュース
  • 新着記事一覧
  • イベント

    EnterpriseZine Day 2026 Summer
    2026年6月9日(火)オンライン開催予定

    IT Strategy Summit 2026
    2026年7月16日(木)東京・JPタワーホール&カンファレンスで開催予定

    • 酒井真弓の『Enterprise IT Women』訪問記

      酒井真弓の『Enterprise IT Women』訪問記

    • 待ったなし!「新リース会計基準」対応への一手

      待ったなし!「新リース会計基準」対応への一手

    • Next エンタープライズAI

      Next エンタープライズAI

    • 2025年のトップランナー35人が見据える今と未来 年末特別インタビュー presented by EnterpriseZine

      2025年のトップランナー35人が見据える今と未来 年末特別インタビュー presented by EnterpriseZine

    • IT部門から“組織変革”を~気鋭のトップランナーを訪ねる~

      IT部門から“組織変革”を~気鋭のトップランナーを訪ねる~

    • コミュニティ型勉強会「情シス塾」

      コミュニティ型勉強会「情シス塾」

  • ブログ

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

最新イベントはこちら!

EnterpriseZine Day 2026 Summer

2026年6月9日(火)オンライン開催予定

IT Strategy Summit 2026

2026年7月16日(木)東京・JPタワーホール&カンファレンスで開催予定

EnterpriseZine(エンタープライズジン)

EnterpriseZine編集部が最旬ITトピックの深層に迫る。ここでしか読めない、エンタープライズITの最新トピックをお届けします。

『EnterpriseZine Press』

2026年冬号(EnterpriseZine Press 2026 Winter)特集「AI時代こそ『攻めの経理・攻めのCFO』に転じる」

Security Online Day 2026 Spring レポート(AD)

増殖する「シャドーAI」から企業を守るには? AIエージェントを安全に活用する4つのステップ

可視化から統制まで AI Agentの価値を最大化する「Okta for AI Agents」

4ステップで「AIエージェント」を安全に利用する方法とは

 4つのステップを効率的に実施し、AIエージェントを安全に利用するためのソリューションとしてOktaが2026年4月から提供しているのが、「Okta for AI Agents」と呼ばれる新製品だ。

 同製品では前出の4ステップのうち、1ステップ目の「可視化(検出)」を担えるよう、社内に潜むシャドーAIを効果的に検出する機能を備えている。具体的には、2つの手法を用いて検出を行う。

 1つ目は、ブラウザプラグインを用いてトラフィックを監視し、未把握のアプリケーションからシャドーAIエージェントを検知するアプローチだ。

 「AIエージェントが接続を試みる際、多くの場合OAuthによる同意画面がユーザーに提示されます。しかし、個人の判断で接続の可否を決めることは極めてリスクが大きく、管理されていない状態を招いてしまうでしょう。そこでブラウザプラグインが連携を許可しようとする瞬間を捉え、シャドーAIエージェントを検知します」(井坂氏)

 2つ目のアプローチは、企業が利用するAIプラットフォームから直接AIエージェントを検知するというもの。たとえば、Salesforce AgentforceやMicrosoft Copilot Studio、Amazon Bedrock、Google Vertex / Geminiといった主要なAIプラットフォームに対して、APIを通じてAIエージェントとその権限を検知する。そこから収集されたデータは、Oktaの「Identity Security Posture Management(ISPM)」ダッシュボードに集約され、AIエージェントの稼働状況を“アイデンティティ情報の一部”として一元的に把握できるようにする計画があるという。

 この可視化につづく第2ステップが「登録」である。第1ステップで検知されたAIエージェントは、Okta上でエージェントのアイデンティとして作成・登録され、以降はユーザーと同様に一元的に管理可能だ。

 「登録プロセスでは、単にリスト化するだけでなく、AIエージェントの所有者(オーナー)を割り当てることが重要です。誰の代わりに、どのリソースに、どのようなスコープで接続するのかを一元的に制御し、オーナーを定めることでガバナンスを確立していきます」(井坂氏)

ユーザー任せの同意を排除 AIエージェントとアプリ接続を一元管理する

 こうして可視化と登録を終え、社内のAIエージェントがOktaの管理下に入った後に求められる第3ステップが「制御(保護)」だ。同ステップにおける最大のテーマは、エンドユーザーによる“無秩序な同意”を排除し、企業全体としてのガバナンスを確立することにある。

 「アプリケーションへのアクセス要求に対して、これまではエンドユーザーがOAuthのプロセスを通じて同意の操作を行うことで認可を与えてきました。しかし、この操作の実態を管理者が把握する術がなかったため、誰が何を許可しているのかが見えない状態です。さらに同意が多すぎるために『同意疲れ』を引き起こし、ユーザーが深く考えずに同意してしまうリスクも生じています」(井坂氏)

 この課題を根本から解決するためにOktaが推進しているのが、「Cross App Access(XAA)」という新たな認可の仕組みである。

 「アプリケーション間接続の管理を、ユーザーから管理者(企業)の手に取り戻すことが何より重要です。XAAを活用すれば、AIエージェントの接続先リソース(アプリケーション)の認可をアプリケーションごとにばらばらに行うのではなく、管理者が一元的に管理できるようになります。アプリケーションごとの同意管理を不要にすることでユーザー体験を向上させつつ、企業側での強力な認可管理を実現します」(井坂氏)

 このXAAの仕組みは現在、IETFのOAuthワーキンググループに「Identity Assertion JWT Authorization Grant」としてドラフト採択されており、MCP(Model Context Protocol)の仕様にも追加されるなど、標準化に向けて調整されているという。

 なお、Oktaでは多数のSaaSベンダーとXAAの実装に向けた協業を進める一方で、企業が自社開発するアプリケーションにもXAAを容易に実装できるよう、「Auth0 for AI Agents」と呼ばれる仕組みも提供している。

次のページ
AIエージェントの権限を継続的に見直し、統制することが肝要に

この記事は参考になりましたか?

  • Facebook
  • X
  • note
Security Online Day 2026 Spring レポート連載記事一覧

もっと読む

この記事の著者

EnterpriseZine編集部(エンタープライズジン ヘンシュウブ)

「EnterpriseZine」(エンタープライズジン)は、翔泳社が運営する企業のIT活用とビジネス成長を支援するITリーダー向け専門メディアです。データテクノロジー/情報セキュリティの最新動向を中心に、企業ITに関する多様な情報をお届けしています。

※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です

提供:Okta Japan株式会社

【AD】本記事の内容は記事掲載開始時点のものです 企画・制作 株式会社翔泳社

この記事は参考になりましたか?

この記事をシェア

EnterpriseZine(エンタープライズジン)
https://enterprisezine.jp/article/detail/24049 2026/05/28 10:00

Job Board

AD

おすすめ

アクセスランキング

アクセスランキング

イベント

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

新規会員登録無料のご案内

  • ・全ての過去記事が閲覧できます
  • ・会員限定メルマガを受信できます

メールバックナンバー

アクセスランキング

アクセスランキング