Okta、AWS、Googleら12社が組んだ「ブループリント・アライアンス」はAIセキュリティの標準化を実現できるか?
「Oktane 2026」レポート
Blueprint Allianceの実効性、試金石はキルスイッチ
ベンダーが集う枠組みは、ロゴを並べただけの連携に終わることも少なくない。この点を尋ねると、ブラッドベリー氏は15年前の話を持ち出した。Oktaがシングルサインオンで伸びた2010年代前半、土台にあったのは認証連携の標準「SAML」だった。「誰もがSAMLを使う。すべてのアプリケーションのシングルサインオンの基礎になった」と同氏は振り返る。新しい枠組みも同じで、競う領域ではなく、全員が集まって実装する領域だという。「うまくいった前例がある。同じやり方をもう一度使いたい」。設立メンバーにMicrosoftの名前がないことを問われると、ブラッドベリー氏は「まだだ」と答え、「声はかけており、同社を含むすべてのセキュリティ企業を歓迎する」と話した。
その延長にあるのが、設計図に含まれるキルスイッチだ。土台は、標準化団体OpenID Foundationの「Shared Signals Framework(SSF)」である。SaaS同士がリスクの兆候を直接やり取りするための仕様で、ある事業者が異常を検知すれば、別の事業者が即座にセッションを切れる。同財団は2025年9月にSSFを最終仕様として承認しており、仕様はすでに固まっている。ウィンターフォード氏は、人間のアカウントを一斉にログアウトさせる機能の「エージェント版と考えてほしい」と説明した。
ただしブラッドベリー氏は、課題も隠さなかった。SSFは誰もが良いと認めるオープン仕様なのに、実装している企業がまだ足りない。エージェントのキルスイッチを機能させたいなら実装してほしいと、アライアンスでは求めているという。枠組みは、標準を実装へ押し出す手段としても使われているようだ。
課題はもう一つある。同氏が「いまのところ未解決」と認めたのは、キルスイッチを自動で発動させることと、業務を止めないことの両立だ。プロンプトの意図から外れた動きだけを止める「インテントベースのアクセス制御」が注目されているが、多くの方式は別のAIエージェントに監視させる。その監視役をどう信頼するのか、という問いが残る。
「許可」ボタンを押す手間をなくす「XAA」
標準化のもう一つの例が、「Cross App Access(XAA)」である。基調講演のデモは、その必要性から始まった。Anthropicの生成AI「Claude」にロードマップ作成を頼もうとすると、Atlassian、GitHub、Slackのそれぞれでログインと同意を求められる。担当者は途中から、中身を読まずに承認を押していた。
アプリ同士の接続を認める仕組みとして広く使われているOAuthでは、接続のたびに利用者本人が画面で「許可」を押す。XAAはこの判断を、社員のシングルサインオンに使うIdP(アイデンティティプロバイダー:本人確認とアクセス権限を一元管理する認証基盤)に任せる。IT部門が「このエージェントは、このアプリに、この範囲までつないでよい」というポリシーをIdPに登録しておけば、IdPがそれに照らして可否を判断し、条件を満たす場合に限って署名付きの通行証を出す。エージェントがその通行証を接続先に見せると、利用範囲と有効期間が限られたトークンと交換してもらえる。利用者の前に許可画面は出ない。
この通行証は標準化団体IETFのOAuthワーキンググループで仕様化が進み、2026年5月に第4版の草案が公開された。正式な標準にはまだなっていない。草案では、接続先も通行証を受け取ったあとで自らのポリシーを適用する。
こうした仕組みは、エージェント、アプリケーション、IdPがそろって同じ手順に対応しなければ動かない。これまで誰もやらなかった理由をマッキノン氏は「標準化に依存するからだ」と説明する。その条件は整い始めている。AIエージェントと外部ツールをつなぐ標準プロトコル「MCP(Model Context Protocol)」の公式ブログによると、MCPは2026年6月にXAAを取り込んだ拡張仕様を公開し、最初に対応したクライアントの一つがClaude、最初のIdPがOktaだった。
Oktaはこれを「Agent SSO」として製品化し、2026年8月24日に一般提供を始めた。シングルサインオン製品「Okta SSO」に追加料金なしで含まれる。ただしマッキノン氏は、Agent SSOは「物語の一部にすぎない」と認める。未知のエージェントの発見やガバナンス、キルスイッチは含まず、そこは同社のエージェント管理製品「Okta for AI Agents」が担うという整理だ。
マッキノン氏は講演の終わりに、聴衆へ「ブループリントを読み、アライアンスに加わり、取引先のベンダーにXAAへの対応を促してほしい」と呼びかけた。標準は、SAMLがそうだったように、仕様が書かれた時点ではなく、十分な数の企業が実装した時点で初めて効き始める。このアライアンスの実効性が、今後のAIエージェントのセキュリティを占う重要な指標となりそうだ。
この記事は参考になりましたか?
- EnterpriseZine Press連載記事一覧
-
- Okta、AWS、Googleら12社が組んだ「ブループリント・アライアンス」はAIセキュ...
- 愛媛県はIT人材10,000人育成へ──県副知事や経産省、JAWS-UG愛媛メンバーらが取...
- 「AIコーディング率90%へ」MIXI CTOが挑むAI駆動開発推進 現場が前のめりだから...
- この記事の著者
-
京部康男 (編集部)(キョウベヤスオ)
ライター兼エディター。翔泳社EnterpriseZine/AIdiverには業務委託として関わる。翔泳社在籍時には各種イベントの立ち上げやメディア、書籍、イベントに関わってきた。現在はフリーランスとして、エンタープライズIT、行政情報IT関連、企業のWeb記事作成、企業出版支援などを行う。Mail ...
※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です
この記事は参考になりましたか?
この記事をシェア
