ID管理大手の米Oktaは2026年9月22~24日の3日間(現地時間)、ネバダ州ラスベガスで年次カンファレンス「Oktane 2026」を開催した。「Agents change everything. See how Okta secures AI.(AIエージェントがすべてを変える。Oktaが実現するAIセキュリティ)」をテーマに掲げた今回は、47カ国からIT・セキュリティの責任者や技術者、パートナー企業などが参加。カンファレンスではAIエージェントを安全に活用する業界横断的な取り組み「Blueprint Alliance」を発表するなど、AIエージェント時代のセキュリティ基盤の構築に向けた標準化と管理の方向性を打ち出した。

  • 「Oktane 2026」の会場となった「Caesars Forum」。日本からも顧客・パートナー企業を中心に約80人が参加したという

    「Oktane 2026」の会場となった「Caesars Forum」。日本からも顧客・パートナー企業を中心に約80人が参加したという

AIエージェント活用の鍵は「可視性と制御」

9月23日の基調講演に登壇した同社CEO兼共同創業者のトッド・マッキノン(Todd McKinnon)氏は、AIエージェントの活用を広げながらセキュリティを確保するには、「Visibility and Control(可視性と制御)」が不可欠だと力説した。

  • 米Okta CEO兼共同創業者のトッド・マッキノン(Todd McKinnon)氏

    米Okta CEO兼共同創業者のトッド・マッキノン(Todd McKinnon)氏

AIエージェントの能力を引き出すには外部システムとの接続を広げ、自律的に行動を実行できるようにする必要がある。しかし、セキュリティの観点から、その接続範囲は企業が把握し、管理できなければならない。接続を制限すれば安全性は高まるものの価値を十分に引き出せず、自由に接続させればイノベーションは進むがリスクも拡大する。

Oktaではかねてから、すべてのAIエージェントに固有のIDを付与する考え方を打ち出している。AIエージェントごとに固有のIDを持たせることで、「誰が所有し」「どの権限を持ち」「何を実行したのか」が追跡しやすくなるからだ。一方でマッキノン氏は、AIエージェントのセキュリティをめぐる市場の現状に警鐘を鳴らす。

「よく『Oktaの最大の競合はどこか』と聞かれるが、答えは他のベンダーではなく『confusion(混乱)』だ。各ベンダーが自社製品ですべてを守れると訴えているが、AIはインフラ、アプリケーション、データ、企業が自ら構築するエージェントまで、技術スタック全体を変えている。1社だけでAIエージェントを守ることはできず、企業には『何を、どのように組み合わせればよいのか』がわかりにくくなっているのだ」(マッキノン氏氏)。

「どこにいる、何ができる、何をしている、どう止める」を共通の枠組みに

こうした課題に対する“解”として打ち出したのが、マルチベンダー企業連合の「Blueprint Alliance」だ。Oktaを中心に、Amazon Web Services(AWS)やCrowdStrike、Salesforceなど、技術スタックの各領域を担う企業が参画している。

AIエージェントはモデルやデータ、アプリケーション、端末、ネットワークをまたいで動くため、1社だけでは全体を見通せない。そこで各社が手を組み、AIエージェントを一貫して制御できる共通の仕組みを整えようというわけだ。

その土台となるのが、共通アーキテクチャ「Blueprint for the Secure Agentic Enterprise」だ。各領域で検知したリスクシグナルを共有するための形式を定め、テレメトリ(システムの稼働状況を示すデータ)やログ、監視の扱いもそろえた。その内容はホワイトペーパーとして公開されている。

  • 「Blueprint Alliance」の参画企業(一部)。「Blueprint for the Secure Agentic Enterprise」の内容は無償提供されている(https://www.okta.com/content/dam/resources/en_us/whitepapers/Blueprint%20Alliance%20Whitepaper-Sep18-Final.pdf)

    「Blueprint Alliance」の参画企業(一部)。「Blueprint for the Secure Agentic Enterprise」の内容は無償提供されている(https://www.okta.com/content/dam/resources/en_us/whitepapers/Blueprint%20Alliance%20Whitepaper-Sep18-Final.pdf)

BlueprintではAIエージェントが「どこにいるのか」「何ができるのか」「今、何をしているのか」「問題が起きたときにどう対応するのか」という4つの問いを基本課題に据え、問いごとに必要な管理・制御の仕組みを整理している。

  • BlueprintではAIエージェントに対する4つの問いを基本課題に据えている

    BlueprintではAIエージェントに対する4つの問いを基本課題に据えている

具体的には「どこにいるのか」と「何ができるのか」では、AIエージェントを発見・登録して所在を把握し、権限を管理して利用できる範囲を明確にする。また「今、何をしているのか」と「問題が起きたときにどう対応するのか」では、稼働中の動作を監視し、問題が起きればアクセスを遮断するといった具合だ。

同アライアンスのメンバーで、ゲストスピーカーとして登壇したAWS バイスプレジデントのチェット・カプール(Chet Kapoor)氏は「AIの自律性を高めながら安全性を確保するには、従来のように人手による承認やレビューを増やすだけでは不十分だ」とし、以下のように指摘する。

「AIエージェントは従来のソフトウェアのように決められた通りに動くとは限らず、保護が難しい。しかもAIエージェントは、AWSやSaaSベンダー、顧客自身がそれぞれ構築する。そのため、それらを連携させる業界共通の仕組みが不可欠だ。(中略)ただし、こうした施策は、AI活用のスピードを低下させるものではない。F1マシンを想像してほしい。ブレーキは減速のためと考えがちだが、全速でコーナーを曲がる自信を与えるものだ。同様に、安全性を確保する仕組みは、AIの活用を加速させる」(カプール氏)。

そのうえで重要になるのが「AIエージェントをどこまで自律化し、どの段階で人間が関与するか」という運用設計である。カプール氏は「人間の関与の度合いを段階的に変えていく運用が有効だ」とし、人間が承認するHuman-in-the-loopから始め、例外だけを人間が確認するHuman-on-the-loopを経て、最終的にはより自律的な運用を目指すアプローチを推奨した。

  • AWS バイスプレジデントのチェット・カプール(Chet Kapoor)氏

    AWS バイスプレジデントのチェット・カプール(Chet Kapoor)氏

同意画面の連打から脱却、IdPがAIエージェントの接続を一元管理

今回のカンファレンスでOkta幹部が繰り返し強調したのが、標準化の重要性である。AIエージェントは複数のSaaS(Software as a Service)やデータ、ツールをまたいで動作するため、ベンダーごとに接続方式や認可の仕組みが異なれば、企業側の管理は複雑になる。これに対応する仕組みが「Cross App Access」だ。

Cross App AccessはAIエージェントがアプリケーションへアクセスする際の認可を、企業が利用するIDプロバイダー(IdP)が一元的に管理するオープンプロトコルである。従来は、AIエージェントがアプリケーションに接続する際、ユーザーがOAuthの同意画面で個別に承認する必要があった。

これに対しCross App Accessでは、IT部門がIdPにあらかじめ設定したポリシーに基づいて接続を認可する。これにより、AIエージェントが「どのアプリに」「どの権限で接続できるか」を企業側で管理できる。Oktaは「Cross App Accessはユーザーの手間を減らしながら、接続の安全性と管理性を高められる」と主張する。

現在、OktaではCross App Accessを自社のSSO(シングルサインオン)基盤に組み込んだ「Agent SSO」を一般提供しており、追加料金なしで利用できる。マッキノン氏によると、ClaudeはすでにCross App Accessに対応しており、Oktaが最初のIdPとなった。

また、Cross App Accessは、MCP(Model Context Protocol)の標準化団体やコミュニティで、エンタープライズ認可をMCPに組み込む方式として受け入れられているという。

  • 基調講演では、ClaudeからAtlassian、GitHub、Slackに接続するデモを実施し、ユーザーが各サービスで個別に認証・承認しなくても、IT部門がエージェントの接続を一元管理できる例が披露された

    基調講演では、ClaudeからAtlassian、GitHub、Slackに接続するデモを実施し、ユーザーが各サービスで個別に認証・承認しなくても、IT部門がエージェントの接続を一元管理できる例が披露された

ゲストスピーカーとして登壇した米Anthropicで技術スタッフを務めるデヴィッド・ソリア・パラ(David Soria Parra)氏は「従来のIDや認可の仕組みは人間を前提に設計されており、その前提の多くはAIエージェントには当てはまらない」と指摘。今後はよりきめ細かな認可や意図に基づく認可、エージェントIDのジャストインタイムなプロビジョニングなどを、業界全体で整備する必要があるとの見解を示した。

  • 米Anthropicのデヴィッド・ソリア・パラ(David Soria Parra)氏(写真右)。同氏はMCPの共同開発者としても知られている

    米Anthropicのデヴィッド・ソリア・パラ(David Soria Parra)氏(写真右)。同氏はMCPの共同開発者としても知られている

開発者PCの“野良エージェント"を可視化、Okta for AI Agentsを強化

さらに基調講演では、AIエージェントの検出・登録から制御・ガバナンスまでを一元的に管理する「Okta for AI Agents」の新機能も紹介した。同製品は2026年4月から一般提供されており、Agent SSOだけでは対応できない未知のAIエージェントの発見やガバナンス、問題発生時の制御などを担う。

マッキノン氏によると、Oktaは4月以降に25の主要機能をリリースしている。基調講演では「Shadow AI Agent Discovery for Endpoints」「Agent Gateway」「third-party IdP support」の3つが紹介された。

  • 基調講演で紹介された「Okta for AI Agents」の3つの機能。Shadow AI Agent Discovery for EndpointsとAgent Gatewayは新機能として示された

    基調講演で紹介された「Okta for AI Agents」の3つの機能。Shadow AI Agent Discovery for EndpointsとAgent Gatewayは新機能として示された

Shadow AI Agent Discovery for Endpointsは、開発者のPCなどで動作する未管理のAIエージェントを発見・可視化する機能だ。開発者がローカル環境で独自にAIエージェントを使い始めると、IT部門からは、誰がどのエージェントを使い、どのシステムにつないでいるのかが見えなくなる。

開発者はアクセストークンや本番環境への権限を持っていることも多く、こうした“死角"はセキュリティリスクに直結する。同機能は、これを可視化するため、CrowdStrikeやOkta Verifyと連携して端末上のエージェントを検出する。エージェント名や利用者、接続先のMCPサーバなどの情報をOkta for AI Agentsに集約する。

また、Agent Gatewayは、「顧客から最も要望が多かった機能」(マッキノン氏)で、エージェントとMCPサーバの間に共通の制御ポイントを設け、認可や権限を一元管理する。通信をGateway経由にすることで実行状況を把握できるほか、問題発生時には「Kill Switch」でアクセスを即座に遮断できる。

マッキノン氏は「AIエージェントは人間の確認を待たずに複数のシステムやツールへ連続的にアクセスするため、異常や意図しない動作を検知した際、被害が広がる前に止められることが重要だ」と訴求する。

なおthird-party IdP supportは、人間のIDを他社のIdPで管理したまま、AIエージェントのIDだけをOkta for AI Agentsで管理する。既存のIdPを置き換えずに導入できる点が特徴だ。

AIエージェントの利用が広がれば、管理すべき対象や接続先はさらに増えていく。マッキノン氏は最後にBlueprint Allianceへの参加やCross App Accessへの支持を呼びかけ、AIエージェントの安全な活用には業界全体の結束が重要だと訴えた。