セキュリティとイノベーションのどちらも諦めない
エージェントにデータ、ツール、リソースへのアクセスを許可しながら、リスクを増大させないためには、可視性と制御が不可欠です。その両方を実現するには、共通のフレームワークが必要です。1社のベンダーだけですべてを解決することはできません。
「Gartnerの予測によると、Fortune 500に選出されているグローバル企業において、エージェントの平均利用数は2025年の15未満から2028年には15万以上へと急増します。その結果、エージェントの無秩序な増加やIT環境の複雑化、管理上の課題が深刻化するとみられています。AIエージェントに適切なガバナンスを導入できていると考える組織は、13%にすぎません」
Blueprint Allianceのミッション
AIの安全性を確保するための共通ブループリント
Oktaは業界のリーダー企業とともにBlueprint Allianceを結成し、オープンなマルチベンダー型リファレンスアーキテクチャの共同策定に取り組んでいます。このアーキテクチャは、エンタープライズ規模でエージェントのセキュリティを確保し、ガバナンスを確立する鍵となる4つの問いに答えるものです。
Okta for AI Agents
ブループリントを実践に移す
Okta for AI Agentsは、セキュアなエージェンティック企業への道を切り開きます。そして、ブループリントが示す4つの重要な問いへの答えを導きます。
エージェントはどこにいるのか?
目に見えないものは、保護できません。社内で構築したツールから、サードパーティ製品、SaaS、シャドーAIに至るまで、あらゆるエージェントを検出し、カタログ化します。各エージェントに検証済みのアイデンティティと責任者を割り当て、セキュリティ態勢を継続的に評価します。
エージェントは何ができるのか?
エージェントは、リソースに接続しなければ動作できません。エージェントがアクセスできるリソースと、接続後に実行できるアクションを定義します。
エージェントは何を実行しているのか?
リアルタイムの監視がなければ、可視性とアイデンティティだけでは不十分です。エージェントの動作やツールの呼び出しをリアルタイムで監視し、悪意のあるアクティビティやデータの不適切な取り扱いを未然に検知します。
どのように対応すべきか?
リスクのあるエージェントを速やかに停止し、脅威が解消されたら安全に復旧します。
AIエージェントを第一級アイデンティティとして扱い、検出からオンボーディング、保護、ガバナンスまでを一元管理します。
Agent SSOが基本SSOプランに含まれるようになりました
自律型エージェントを中央のディレクトリにオンボーディングし、検証済みの認証情報を発行するとともに、最小権限を適用し、ダウンストリームAPIの利用を適切に管理します。
注目のOktane発表
よくある質問(FAQ)
Blueprint Allianceは、業界をリードする企業が結成したマルチベンダーの連合体です。各組織がエージェント関連のスタックを統一的なガバナンスの下にあるシステムとして運用し、AIエージェントのセキュリティを確保できるよう支援します。
従来のIAMでは、人間のアイデンティティと静的なマシンアカウントを分けて管理します。非同期型のAIエージェントは、サブエージェントを生成しAPIを動的に呼び出すため、リアルタイムのアイデンティティガバナンスが必要です。
脅威を検知した際に、トークンを即座に失効させ、セッションを終了するか、不正なエージェントを隔離する、Agent Gateway内の自動強制適用メカニズムです。
Cross App Accessは、ユーザーエクスペリエンスを損なうことなく、AIエージェントが重要なアプリケーションに接続する方法を保護するために設計された新しい標準プロトコルです。
Cross App Accessは、リスクの高い管理されていない統合とアドホックなユーザー同意プロンプトを、アイデンティティプロバイダーが管理するポリシーベースのアクセス決定に置き換えます。これにより、エンタープライズ管理者はエージェントの接続を可視化して制御できるようになり、エンドユーザーの同意疲れも解消されます。