Okta、AWS、Googleら12社が組んだ「ブループリント・アライアンス」はAIセキュリティの標準化を実現できるか?
「Oktane 2026」レポート
AIエージェントの「暴走」が語られるなか、ID管理大手のOktaが最前線で見ている脅威は、AIで速く精巧になった昔ながらのフィッシングだった。同社は年次イベント「Oktane 2026」で、AWSやGoogle Cloudを含む業界12社による「Blueprint Alliance(ブループリント・アライアンス)」を発表した。1社では守りきれないエージェントのセキュリティを、標準化で解けるのか。基調講演と幹部取材から、背景と意図、残された課題を読み解く。
「暴走するAI」の議論の陰で、「フィッシング」が喫緊のリスク
「いまニュースは、企業や研究所から逃げ出して暴走したフロンティアAIや、AIが人類を滅ぼすという話で持ちきりだ。しかし私たちが最前線で目にしている攻撃は、そういうものではない。ごく普通のフィッシングだ」。2026年9月22〜24日(現地時間)に米ラスベガスで開かれた「Oktane 2026」の取材で、Oktaの最高セキュリティ責任者(CSO)、デイビッド・ブラッドベリー氏はこう切り出した。
同氏によると、この3ヵ月で最も多かった手口は次のようなものだ。攻撃者はAIで標的の連絡先を調べ上げ、営業や財務など技術職ではない従業員に電話をかける。社名入りの偽サイトに誘導し、パスキーなどフィッシングに強い認証を弱い認証へ格下げさせて、クラウドデータ基盤のSnowflakeや顧客管理のSalesforceからデータを持ち出していく。手口自体は10年前からあり、変わったのは速度と品質だという。偽サイトも新しいドメインの登録も、いまは数秒で済む。
脅威インテリジェンス担当バイスプレジデントのブレット・ウィンターフォード氏によると、1年前は1つのフィッシングキットに頼っていた攻撃者が、いまはAIで書いた新しいキットを2週間ごとに繰り出してくる。アカウントが乗っ取られてからデータに到達するまでの時間も、12〜24ヵ月前とは比べものにならないという。
ここにエージェントが加わる。開発者の端末には認証情報が平文で残っていることがあり、エージェントは目的を果たすため、見つけた認証情報をそのまま使おうとする。有効期間が長く範囲も絞られていないトークンをエージェントに渡す運用が「インシデントの起きる場所になる」と同氏は話した。
人間のアカウントを狙う攻撃と、エージェントに渡した認証情報の管理は、別々の問題ではなくなりつつある。Oktaが基調講演で示したのは、この穴を業界共通の標準で埋める構想だった。
競合する12社がAIセキュリティで同じ設計図を持つ理由
Oktaが業界に呼びかけたのは「標準化」だった。23日の基調講演で共同創業者兼CEOのトッド・マッキノン氏が打ち出したのが、業界12社による枠組み「Blueprint Alliance(ブループリント・アライアンス)」である。あわせて、エージェント向けシングルサインオン機能「Agent SSO」と、その土台となるオープンプロトコル「Cross App Access(XAA)」も発表した。XAAは、エージェントがアプリに接続してよいかどうかを、利用者の都度の操作ではなく、企業の認証基盤が一括して判断できるようにする仕組みである。
「テクノロジーは複雑すぎるうえに孤立していて、互いにうまく連携しない。イノベーションとセキュリティを両立させるには、大規模な標準化が必要だ」。マッキノン氏はこう語る。どのベンダーも自社の製品こそがすべてを守ると売り込んでくるが、実際にはインフラからアプリケーション、データ、自社開発のエージェントまで、すべての層がAIで作り替えられている。だから「1社だけでエージェントを守ることはできない」という。エージェントを封じ込めるのも、何にでもつながせるのも良い選択ではなく、鍵は「可視性と制御」だと同氏は言う。
設立メンバーはOktaのほか、AWS、CrowdStrike、Databricks、Docker、Google Cloud、Lovable、Proofpoint、Salesforce、ServiceNow、Wiz、Zscalerの12社だ。Oktaが2026年3月に公開した「セキュアなエージェント型エンタープライズのためのブループリント(設計図)」を、複数ベンダーにまたがる参照アーキテクチャへ発展させた。
設計図は4つの問いで組み立てられている。「エージェントはどこにいるのか」「何ができるのか」「実際に何をしているのか」「どう対応するのか」。それぞれが、エージェントの登録簿と固有のアイデンティティ、権限とライフサイクルの管理、実行時の監視、キルスイッチ(異常なエージェントを即座に止める緊急停止の仕組み)による封じ込めに対応する。その下に、リスクシグナルの共有形式やテレメトリ(稼働記録)の扱いを共通化した層を敷いた。
この記事は参考になりましたか?
- EnterpriseZine Press連載記事一覧
-
- Okta、AWS、Googleら12社が組んだ「ブループリント・アライアンス」はAIセキュ...
- 愛媛県はIT人材10,000人育成へ──県副知事や経産省、JAWS-UG愛媛メンバーらが取...
- 「AIコーディング率90%へ」MIXI CTOが挑むAI駆動開発推進 現場が前のめりだから...
- この記事の著者
-
京部康男 (編集部)(キョウベヤスオ)
ライター兼エディター。翔泳社EnterpriseZine/AIdiverには業務委託として関わる。翔泳社在籍時には各種イベントの立ち上げやメディア、書籍、イベントに関わってきた。現在はフリーランスとして、エンタープライズIT、行政情報IT関連、企業のWeb記事作成、企業出版支援などを行う。Mail ...
※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です
この記事は参考になりましたか?
この記事をシェア
