米現地時間2026年9月22日、Oktaをはじめ、Amazon Web Services(AWS)、CrowdStrike、Databricks、Docker、Google Cloud、Lovable、Proofpoint、Salesforce、ServiceNow、Wiz、Zscalerは、業界横断アライアンス「Blueprint Alliance」の設立を発表した。
同アライアンスは、エンタープライズでのAIエージェント利用に向けた、オープンかつマルチベンダーなリファレンスアーキテクチャなどを共同策定するための枠組みとなる。

設立メンバーは、次の6点を共有原則として掲げている。
- すべてのAIエージェントを正規のアイデンティティとして扱う
- 常時アクセス権ではなく、タスクに応じたアクセススコープに絞る
- 委任の追跡可能性を維持する
- 実行時の動作を継続的に監視する
- 即座かつ可逆的な封じ込めを可能にする
- AIの動くスピードに適応するガバナンスを確保する
リファレンスアーキテクチャは、AIエージェントがデプロイされた後のガバナンス層を対象とする。以下の4つの課題に対して、標準化されたアプローチを提示している。
- 「AIエージェントはどこにいるのか?」:社内開発、SaaS・サードパーティ製、シャドーAIエージェントを検知・カタログ化する。各エージェントは、責任を負う人間のオーナーを持つ検証済みアイデンティティとして登録する
- 「AIエージェントは何ができるのか?」:タスクに応じたアクセス範囲の設定と委任の追跡を行う。自動アクセスレビューや職務分掌などにより、最小権限を維持する
- 「AIエージェントは何をしているのか?」:実行パス上のゲートウェイでアクセスポリシーをインラインで強制する。あわせて、データ漏えいやプロンプトインジェクション、異常アクティビティを監視する
- 「どのように対応すべきか?」:封じ込め、トークン失効、セッション終了、ネットワーク隔離などにより脅威を無効化する。封じ込めたエージェントは、再証明と段階的な再登録を通じて監査可能な形で復旧させる
なお、戦略アドバイザーとして、GE AppliancesとWorld Central Kitchenが参加し、アプローチの改善と検証を支援。リファレンスアーキテクチャは、Blueprint AllianceのWebサイトからダウンロードできる。新メンバーは今後順次追加される予定だ。
【関連記事】
・IT・セキュリティリーダー150人に調査、AIエージェントのセキュリティ実態と懸念点──Okta
・AIガバナンスの実効性を担保するのに不可欠な「セキュリティ文化」を構築する具体的ステップとは?
・戸田建設が内製で生成AI基盤を構築、社員3,000名超が活用 ガバナンス・セキュリティの担保にも注力
この記事は参考になりましたか?
- 関連リンク
- この記事の著者
-
EnterpriseZine編集部(エンタープライズジン ヘンシュウブ)
「EnterpriseZine」(エンタープライズジン)は、翔泳社が運営する企業のIT活用とビジネス成長を支援するITリーダー向け専門メディアです。データテクノロジー/情報セキュリティの最新動向を中心に、企業ITに関する多様な情報をお届けしています。
※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です
この記事は参考になりましたか?
この記事をシェア
