新規会員登録再開のお知らせ

新規会員登録を9月14日9:30より再開いたしました。ログアウト状態になっている方はお手数ですが再度ログインをお願いいたします。

  • 2026/10/07 07:10 掲載

Okta CEOが語る「AIを縛らず安全に使う」方法、Identityが主役になる理由とは徹底解説(2/3)

2
会員(無料)になると、いいね!でマイページに保存できます。

なぜAI時代になるほど「Identity」が重要になるのか

 従来のIdentity管理の中心は、人間が「誰なのか」を確かめ、「どのシステムにアクセスできるのか」を決めることだった。いわば、ログインの瞬間を守る門番だ。Oktaはこの門番役として、月に580億回もの認証を処理しているという。

 ところがAIエージェントの場合、ログイン時の確認だけでは足りない。エージェントは複数のアプリケーションやデータ、MCPサーバ、さらには別のAIエージェントにまで接続し、人の代わりに仕事を進めるからだ。そのため、誰が所有するAIなのか、何の目的で存在するのか、何にアクセスできるのか、誰の代理で動いているのか、今何をしているのか、そしていつ止めるべきなのかまで管理する必要が出てくる。

 Oktaの調査「AI Agents at Work 2026」によると、人間の従業員と同じセキュリティ統制をAIエージェントにも適用している組織は34%にとどまるという。

 そこでOktaが8月24日に一般提供を始めたのが「Agent SSO」だ。AIエージェントをディレクトリ製品「Universal Directory」に「first-class identity」、つまり従業員と同格のIDとして登録する。そのうえで、保存されたままの資格情報ではなく、Identityで管理された短命のトークンを発行してアプリケーションに接続させる仕組みである。コアのOkta SSOに追加料金なしで含まれる。

画像
Agent SSOのイメージ。AIエージェントはIdentityプロバイダーを介して各アプリケーションに接続する
(出典:Okta)

 なぜここまで必要なのか。Oktaが挙げる具体例が分かりやすい。社員が業務ツールにAIアシスタントをつなぐと、知らないうちにエージェントへ機密システムへのアクセス権を与えてしまうことがある。その社員が退職しても、統制の外に置かれたエージェントだけがバックグラウンドで動き続ける。いわゆる「orphaned agent(孤児エージェント)」だ。

 Okta公式ブログも「AIエージェントはログオフしないが、その資格情報は忘れられ、取り消されないまま何カ月も残ることが多い」と警鐘を鳴らす。AI時代には、退職した社員のアカウントを止めるだけでは足りない。その社員が作ったAIまで「退職」させる必要があるわけだ。 【次ページ】Oktaが作る「AIを自由にするガードレール」の正体
関連タグ タグをフォローすると最新情報が表示されます
あなたの投稿

    PR

    PR

    PR

処理に失敗しました

投稿したコメントを
削除しますか?

あなたの投稿コメント編集

通報

このコメントについて、
問題の詳細をお知らせください。

ビジネス+ITルール違反についてはこちらをご覧ください。

通報

報告が完了しました

コメントを投稿することにより自身の基本情報が
本メディアサイトに公開されます

基本情報公開時のサンプル画像
報告が完了しました

「」さんのブロックを解除しますか?

ブロックを解除するとお互いにフォローすることができるようになります。

ブロック

さんはあなたをフォローしたりあなたのコメントにいいねできなくなります。また、さんからの通知は表示されなくなります。

さんをブロックしますか?

ブロック

ブロックが完了しました

ブロック解除

ブロック解除が完了しました

機能制限のお知らせ

現在、コメントの違反報告があったため一部機能が利用できなくなっています。

そのため、この機能はご利用いただけません。
詳しくはこちらにお問い合わせください。

ユーザーをフォローすることにより自身の基本情報が
お相手に公開されます

基本情報公開時のサンプル画像