最近の「高度な人工知能のイノベーションとセキュリティの促進」に関する大統領令により、AIに対する連邦政府の姿勢が明確になりました。米国のポリシーは、AIのイノベーションとセキュリティを一体として推進することです。民間セクターと協力して政府システムを最新化・強化して外部の脅威から保護するとともに、民間、防衛、国家安全保障システムのサイバー防御を優先します。
この大統領令はさらに、AIエージェントを使用してデータに不正アクセスしたり、犯罪を助長したりする者に対する法執行を優先するよう、司法長官に指示しています。この大統領令は理論上のものではありません。連邦政府機関に対し、AIエージェントを直ちに展開すると同時に、そのセキュリティを確保するよう指示するものです。
イノベーションへのプレッシャーとコンプライアンス要件との間で板挟みになっている組織にとって、アイデンティティファーストのAIガバナンスが喫緊の課題となっています。大統領令はポリシーの方向性を示すものですが、今後出される拘束力のある運用指令では、連邦政府機関に対する具体的な実装要件が定められることになります。このことは、AIエージェントのアイデンティティガバナンスが将来の懸念事項ではなく、差し迫った優先事項である理由を明確に示しています。
政府機関へのメッセージは明確です。AIを積極的に導入し、それに伴ってセキュリティを確保することです。これにより、アイデンティティがミッションの中心に据えられます。Oktaは最近、そのエージェント型機能でコンプライアンスにおける重要なマイルストーンを達成し、Okta for AI Agents - CoreのFedRAMP認可を取得しました。この重要な節目により、Okta for Government Highと対象となるOkta for Government Moderateの顧客は、セキュアなエージェントガバナンスを利用できるようになり、連邦政府のサイバーセキュリティに新時代が到来します。
AIエージェントは、最新の非人間エンティティであり、最もガバナンスが効いていない存在です。
ゼロトラストは、常に1つの原則を主張してきました。それは、あらゆるアイデンティティに適用されなければならないということです。政府機関は、非人間アイデンティティ(NHI)の可視化とガバナンスの自動化が必要であることをすでに認識しています。これは、セキュリティ上のギャップとして広く理解されているためです。
AIエージェントは、これまでのNHIの中で最も急成長しているクラスであり、最も可視化しにくい存在です。誰でも1つ作成でき、エージェントがさらに多くのエージェントを作成することも可能です。それぞれのエージェントは、アプリ、API、SaaS(Software as a Service)ツール、MCP(Model Context Protocol)サーバー、データシステムに横断的に接続します。
システムの強化とAIを利用した犯罪者のアクセスからの防御を義務付ける新たな指令の対象となる組織にとって、管理されていないエージェントは単なる運用上のギャップではなく、無防備なドアなのです。
現実とのギャップは明確に存在します
政府機関は今、AIエージェントを導入するというプレッシャーにさらされています。しかし、FedRAMP認可環境外で規制対象データに対してAIエージェントを実行することは、単なるコンプライアンス上のギャップにとどまらず、重大なセキュリティ脅威となります。
そのギャップには、具体的なリスクが伴います。
- コンプライアンス違反:AIエージェントがFedRAMP認可を受けていない環境のデータにアクセスした場合に発生します。エージェントが承認された境界の外で規制対象データにアクセスした瞬間に、組織はリスクに晒されます。
- 侵害リスクの増大:これは、一貫したセキュリティ制御がないまま、管理されていないエージェントがアプリ、API、SaaSツール、データシステム全体でマシン速度で動作する場合に発生します。侵害された資格情報が1つあるだけで、1つのシステムへのアクセスが許可されるわけではありません。人間が介入する前に、エージェントがアクセスできるすべてのものへのアクセスが許可されてしまいます。
- 監査の不合格:これは、エージェントが一意のアイデンティティ、人間の所有者、証跡を持たない孤立したアカウントとして実行されている場合に一般的に見られます。
- AI導入の停滞:唯一の「コンプライアンスに準拠した」選択肢が導入の遅延である場合に発生します。これは、イノベーションの促進を求める大統領令と政府機関を対立させることになります。
リーダーは、違反や侵害のリスクを冒してでも迅速に行動するか、AIへの取り組みを保留してコンプライアンスを維持するかという、不可能な二者択一を迫られています。大統領令ではスピードとセキュリティの両立が求められており、アイデンティティこそが、政府機関がその両方を同時に実現するための手段となります。
連邦政府の枠組みはそのままに、新しいアイデンティティクラスを導入
このたびリリースしたOkta for AI Agents - Coreは、お客様が人間のアイデンティティ管理ですでに信頼を寄せているOktaと同じFedRAMP環境内で、エージェントのライフサイクル全体を管理することで、このギャップを埋めます。同じ境界。同様の保証。新しいアイデンティティクラスを新たにカバーします。
これは、Oktaが連邦政府市場ですでに達成したマイルストーンを基盤としています。Okta Identity Governanceは、今年初めにFedRAMP Highの認定を取得し、最新のガバナンスとアイデンティティおよびアクセス管理(IAM)を連邦政府機関に提供できるようになりました。エージェントを同じアイデンティティファブリックに統合することは、ごく自然な次のステップであり、構築して防御すべき並列システムではありません。
これを実現するため、Oktaは既存のインフラストラクチャを活用するセキュアなエージェント型エンタープライズのブループリントを構築しました。エージェント型組織であれば必ず答えられなければならない、次の3つの重要な問いに答えることを目指しています。
- エージェントはどこにいるのか?
- エージェントは何に接続できるのか?
- そして「エージェントは何ができるのか」です
1. 検出とオンボーディング:エージェントの場所を特定
可視化できていないものはガバナンスを効かせることができませんが、エージェントの行動には責任を負わなければなりません。サードパーティのプラットフォームで開発されたか、自社で開発されたかにかかわらず、すべてのエージェントが、お客様の環境内で既知かつ所有されたファーストクラスのアイデンティティになります。
これを実現するため、Okta for AI Agentsは、サードパーティ製とカスタムビルドの両方のエージェントを単一の統合コントロールプレーンにまとめるように設計された、2つの主要なオンボーディング機能を提供します。
- AIエージェントのインポート:Okta Integration Network(OIN)内の事前構築済みインテグレーションを使用して、主要なサードパーティプラットフォームから既知のエージェントをインポートすることで、手動設定を削減し、オンボーディングを迅速化します。
- AIエージェントレジストリ:カスタムビルドされた社内開発のエージェントを、第一級のアイデンティティとしてUniversal Directoryに統合します。人間の所有者を割り当て、既存のアイデンティティ制御を適用し、信頼できる単一の情報源からすべてのエージェントを管理します。
各エージェントは、明確な人間の所有者を割り当ててオンボーディングされます。これは監査人が期待する説明責任の基盤であり、堅牢で防御可能なシステムが重視されます。
2. 保護:何に接続できるか。
エージェントが既知のものであり、所有されている状態になれば、そのエージェントがアクセスできる範囲を正確に制御できます。どのリソースにアクセスできるか) 2. how it authenticates (どのように認証するか) 3. what permissions it receives (どのような権限を受け取るか) * **Additional clause:** with runtime enforcement on every connection (すべての接続でランタイムに強制されます) 2. **Translate the key terms based on the rules:** * **Admins:** 管理者 * **resources:** リソース (as per glossary) * **agent:** エージェント (as per glossary) * **access:** アクセスする * **authenticates:** 認証する * **permissions:** 権限 (as per glossary) * **runtime enforcement:** ランタイムの強制、ランタイムに強制 * **every connection:** すべての接続 3. **Structure the Japanese sentence:** * The basic structure will be: 「管理者は、[list of defined items]を定義します。」 * The list of defined items are clauses: * 「エージェントがどのリソースにアクセスできるか」 * 「どのように認証するか」 (The subject "it" refers to the agent, which is clear from context, so it can be omitted in Japanese). * 「どのような権限を受け取るか」 (Again, the subject is the agent). * Combine these with the Japanese comma (、): 「管理者は、エージェントがどのリソースにアクセスできるか、どのように認証するか、どのような権限を受け取るかを定義します。」 4. **Translate the final clause:** "with runtime enforcement on every connection." * This clause describes a consequence or a feature that works alongside the defined policies. * "with" can be translated in several ways. Here, it implies that the defined policies are enforced at runtime. * A literal "with" (〜とともに) might be awkward. * A better way is to make it a separate but connected idea. * "runtime enforcement" -> ランタイムの強制. "on every connection" -> すべての接続で. * So, "すべての接続でランタイムに強制されます" (is enforced at runtime on every connection). This passive voice works well here. * Another option is to connect it more directly.管理者は、エージェントがどのリソースにアクセスできるか、どのように認証するか、どのような権限を受け取るかを定義し、すべての接続でランタイムにそれが強制されます。これにより、存続期間の長い静的キーと永続的なアクセスが、エージェントが必要とするものに対してのみ発行される、スコープが限定された有効期間の短い資格情報に置き換えられます。
保護は、さまざまな種類のリソースに及びます。
- 認可サーバー:独自開発のエージェント向けに、定義および適用されたアクセスを設定します。
- アプリケーション:仲介された同意を通じて接続し、実行時に適用される、ユーザーが認可したサードパーティアプリへのセキュアなアクセスを実現します。
- MCPサーバー:管理対象リソースとして直接接続し、管理者定義の制御とランタイムの強制を適用します。
原則は、一貫して適用される最小権限です。これは、命令が懸念する、過剰な権限を持つエージェントや乗っ取られたエージェントに対する最も直接的な防御策でもあります。
3. ガバナンス:実行可能な操作は何か
エージェントは、従業員にすでに使用しているのと同じガバナンスライフサイクルに入るため、監視は一度きりの設定ではなく、継続的に行われます。これは、連邦政府機関がすでに利用している最新のIdentity Governanceおよび管理機能と同様のものです。つまり、権限クリープを防御するための合理化されたコンテキスト認識型の認定と、すべてのアクセス決定に関する完全な監査証跡です。
この継続的な監視を徹底するため、Okta for AI Agentsは以下の主要な機能を通じて、Oktaの中核的なガバナンス機能を自律的なワークフローに拡張します。
- AIエージェントに対するユーザーのAccess Requests:ユーザーはダッシュボードからアクセスをリクエストし、管理者は承認の管理、Actionsの自動化、期限付き権限の適用を行います。
- AIエージェントのユーザーAccess Certification:エージェントはSaaSアプリと同じ標準化された認定ワークフローを使用するため、所有者、マネージャー、セキュリティ管理者は、完全な監査機能と自動適用により、アクセス権のレビュー、承認、取り消しが可能です。
- エージェントの非アクティブ化:エージェントが意図されたミッションから逸脱したり、機密データに予期せずアクセスしたりした場合、セキュリティチームはリアルタイムのキルスイッチを使用して、リスクがより大きなインシデントに発展する前に封じ込めることができます。
- 監査ログとテレメトリー:ツール呼び出し、認可の判断、アクセス試行など、すべてのエージェントアクティビティをログに記録し、任意でセキュリティ情報イベント管理(SIEM)プラットフォームにストリーミングします。これにより、米国会計検査院(GAO)などの監督機関が定める厳格なレポート機能要件を満たす完全な監査証跡を提供します。
連邦政府機関にとっての意味合い
アイデンティティセキュリティは、コンプライアンスのチェックボックス項目ではありません。安全なAI導入を可能にするための基盤となるレイヤーです。OktaのCEOであるTodd McKinnonは、「AIを安全に活用できなければ、AIで迅速に前進することはできません」と述べています。
大統領令ではこの点が認識されています。今や、組織はそれに基づいて行動を起こす必要があります。
積極的にイノベーションを推進。徹底的に守る。
AI導入のスピードとセキュリティ態勢の強化、どちらか一方を選ぶ必要はありません。Okta for AI Agents - Coreを使用することで、すべてのエージェントに明確な所有者、定義された権限、透明性の高い監視が割り当てられます。これらはすべて、お客様がすでに信頼を寄せているOktaが運用する規制境界内で完結します。政府機関で最も急成長しているアイデンティティクラスに対し、同じ境界、同じ保証、そして完全なカバレッジを提供します。
貴社の自動化パイプラインに、セキュアでコンプライアンスに準拠したIdentity Governanceを導入しませんか?
Oktaの連邦政府・公共部門担当チームまでお問い合わせください。Okta for AI Agents - Coreがお客様のミッションをどのように保護できるかをご紹介します。