Oktaは2026年9月22〜24日(現地時間)、米ラスベガスのCaesars Forumで年次イベント「Oktane 2026」を開催している。23日の基調講演に登壇した共同創業者兼CEO(最高経営責任者)のトッド・マッキノン氏は、企業がAIエージェントを安全に活用するための発表を行った。業界横断の枠組み「Blueprint Alliance(ブループリント・アライアンス)」の発足、エージェント向けシングルサインオン機能「Agent SSO」の提供、エージェント管理製品「Okta for AI Agents」の機能拡充である。
マッキノン氏は、AIエージェントはより多くのデータやシステムとつながるほど価値を生む一方、リスクも高まると語った。エージェントを封じ込めることも、何にでも接続させることも「良い選択ではない」とし、セキュリティとイノベーションを両立させる鍵として「可視性と制御」を挙げた。そのうえで「テクノロジーは複雑すぎるうえに孤立しており、互いにうまく連携しない。イノベーションとセキュリティを両立させるには、大規模な標準化が必要だ」と述べた。
Blueprint Allianceについて、マッキノン氏は「当社の最大の競合は『混乱』だ」と切り出した。テクノロジースタックのすべての層がAIで作り替えられているなか、「1社だけでエージェントを守ることはできない」という。
設立メンバーはOktaのほか、AWS(Amazon Web Services)、CrowdStrike、Databricks、Docker、Google Cloud、Lovable、Proofpoint、Salesforce、ServiceNow、Wiz、Zscalerの計12社だ。家電メーカーのGE Appliancesと、災害支援の非営利団体World Central Kitchenが戦略的アドバイザーとして加わる。社長兼COO(最高執行責任者)のエリック・ケレハー氏は報道向けブリーフィングで「これはOktaの製品でも、特定の企業が示す解決策でもない。業界全体の課題に対する業界共通のソリューションだ」と説明した。
アライアンスは、2026年3月に公開した「セキュアなエージェント型エンタープライズのためのブループリント」を、オープンでマルチベンダーな参照アーキテクチャに発展させた。「AIエージェントはどこにいるのか?」「何ができるのか?」「何をしているのか?」「どのように対応すべきか?」の4つの課題を軸に、エージェントの検知と登録、タスクに応じたアクセス制御、実行時の監視、脅威を検出した際の封じ込めまでを定めている。今後は、AIエージェントと外部ツールをつなぐ標準プロトコル「MCP(Model Context Protocol)」などのオープン標準で、相互運用性を検証する。ブループリントはアライアンスのWebサイトからダウンロードできる。
Agent SSOは、人がSSOで複数のアプリケーションを使うのと同じ体験を、AIエージェントにもたらす機能だ。Oktaの全製品で追加料金なしで利用できる。デモでは、Anthropicの「Claude」が、Oktaへの1回のサインインだけで、IT部門が事前に設定したAtlassian、GitHub、Slackへの接続をすべて利用できる様子が示された。
土台となるのは、同社が推進するオープンプロトコル「Cross App Access(XAA)」だ。ユーザーに接続の許可を求める代わりに、企業のアイデンティティプロバイダーが事前に定めたポリシーに基づいてアクセスを認可する。ClaudeはOktaを最初のアイデンティティプロバイダーとしてXAAに対応した。製品・技術部門社長のリック・スミス氏によると、XAAには50社以上が参加している。
MCPの共同開発者であるAnthropicのデイビッド・ソリア・パラ氏も登壇し、「オープン標準は企業に選択肢を与える」と述べた。MCPの普及は「予想をはるかに超えている」という。企業による認可管理については、ユーザーの前に同意画面を出す方式から離れ、セキュリティと安全性の判断をIT管理者の側に寄せていく仕組みだと説明した。
Okta for AI Agentsは、マッキノン氏がブループリントのアイデンティティ部分を担う「旗艦製品」と位置付ける。同氏は講演で、2026年4月から一般提供(GA)している点を強調した。今回は、従業員のデバイス上で動くシャドーAIエージェントを検出する「Shadow AI Agent Discovery for Endpoints」、エージェント間の呼び出しを制御して記録する「Agent-to-Agent Connections」、エージェントの接続権限を定期的に見直す「Resource Access Certifications」、接続を可視化する「Configuration Designer」などを追加した。
顧客から最も要望が多かったという「Agent Gateway」は、複数のMCPサーバーを1つの仮想MCPサーバーにまとめ、ツールごとの権限を一元管理する機能だ。キルスイッチもゲートウェイに拡張し、侵害されたエージェントのアクティブなトークンを失効させ、進行中のセッションも終了できるようにする。また、Okta以外のアイデンティティプロバイダーを使う企業でも、エージェントのアイデンティティをOkta for AI Agentsで管理できるようにした。
講演では、Okta for AI Agentsの導入企業としてRamp、Yahoo、Dell Technologiesが紹介された。登壇したDell TechnologiesのCIO(最高情報責任者)で、サービス部門Dell Technologies Servicesのプレジデントを兼務するダグ・シュミット氏は、約2年前にOktaと議論を始め、すべてのエージェントにアイデンティティを持たせる方針を決めたという。「すべては可観測性にかかっている。見えれば管理できる」と振り返り、「これは単なる技術の変化ではなく、ビジネスモデルの変化だ。IT部門だけでなく、会社全体で推進するプログラムでなければならない」と語った。
顧客向けエージェントの分野では、顧客ID管理基盤「Auth0」が、GoogleのAIエージェント「Gemini」がECサイトでアカウント登録や決済を行うためのプロトコル「Universal Commerce Protocol(UCP)」に対応した。
Agent SSO、Agent-to-Agent Connections、Resource Access Certificationsは発表日から一般提供を開始した。Agent GatewayとShadow AI Agent Discovery for Endpointsは第3四半期、Configuration Designerと拡張キルスイッチ機能は第4四半期に一般提供を予定する。
この記事は参考になりましたか?
- この記事の著者
-
京部康男 (編集部)(キョウベヤスオ)
ライター兼エディター。翔泳社EnterpriseZine/AIdiverには業務委託として関わる。翔泳社在籍時には各種イベントの立ち上げやメディア、書籍、イベントに関わってきた。現在はフリーランスとして、エンタープライズIT、行政情報IT関連、企業のWeb記事作成、企業出版支援などを行う。Mail ...
※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です
この記事は参考になりましたか?
この記事をシェア
