セキュリティとイノベーションのどちらも諦めない

エージェントにデータ、ツール、リソースへのアクセスを許可しながら、リスクを増大させないためには、可視性と制御が不可欠です。その両方を実現するには、共通のフレームワークが必要です。1社のベンダーだけですべてを解決することはできません。

Okta Blueprint Alliance sparkling stars representing intelligent identity automation

「Gartnerの予測によると、Fortune 500に選出されているグローバル企業において、エージェントの平均利用数は2025年の15未満から2028年には15万以上へと急増します。その結果、エージェントの無秩序な増加やIT環境の複雑化、管理上の課題が深刻化するとみられています。AIエージェントに適切なガバナンスを導入できていると考える組織は、13%にすぎません」

エージェンティックAI企業の管理とガバナンスを支える包括的なセキュリティブループリント

Blueprint Allianceのミッション

AIの安全性を確保するための共通ブループリント

Oktaは業界のリーダー企業とともにBlueprint Allianceを結成し、オープンなマルチベンダー型リファレンスアーキテクチャの共同策定に取り組んでいます。このアーキテクチャは、エンタープライズ規模でエージェントのセキュリティを確保し、ガバナンスを確立する鍵となる4つの問いに答えるものです。

Blueprint Alliance共同創設者のロゴ

Okta for AI Agents

ブループリントを実践に移す

Okta for AI Agentsは、セキュアなエージェンティック企業への道を切り開きます。そして、ブループリントが示す4つの重要な問いへの答えを導きます。

Oktaは、エンタープライズ環境のAIエージェントを一元的に可視化・管理します。

エージェントはどこにいるのか?

目に見えないものは、保護できません。社内で構築したツールから、サードパーティ製品、SaaS、シャドーAIに至るまで、あらゆるエージェントを検出し、カタログ化します。各エージェントに検証済みのアイデンティティと責任者を割り当て、セキュリティ態勢を継続的に評価します。

Zendesk、Slack、IT Support GatewayをオーケストレーションするOkta AIエージェント。

エージェントは何ができるのか?

エージェントは、リソースに接続しなければ動作できません。エージェントがアクセスできるリソースと、接続後に実行できるアクションを定義します。

Claude AIエージェントゲートウェイアクセス制御を示す開発者ツールダッシュボード。

エージェントは何を実行しているのか?

リアルタイムの監視がなければ、可視性とアイデンティティだけでは不十分です。エージェントの動作やツールの呼び出しをリアルタイムで監視し、悪意のあるアクティビティやデータの不適切な取り扱いを未然に検知します。

Aurora Auditorの無効化成功を表示するOkta AIエージェントダッシュボード。

どのように対応すべきか?

リスクのあるエージェントを速やかに停止し、脅威が解消されたら安全に復旧します。

AIエージェントを第一級アイデンティティとして扱い、検出からオンボーディング、保護、ガバナンスまでを一元管理します。

Zoomをはじめとする各種アプリでシングルサインオン(SSO)を可能にするOkta AIエージェント。 Zoomをはじめとする各種アプリでシングルサインオン(SSO)を可能にするOkta AIエージェント。

Agent SSOが基本SSOプランに含まれるようになりました

自律型エージェントを中央のディレクトリにオンボーディングし、検証済みの認証情報を発行するとともに、最小権限を適用し、ダウンストリームAPIの利用を適切に管理します。

Oktaneメインステージ

Oktane 2026

最新のイノベーションを探り、先進的な企業が現在AIエージェントを労働力の一部として安全に活用している方法をご覧ください。

攻撃シミュレーター

AIブループリント評価ツール

エージェント環境を可視化し、プロンプトインジェクション攻撃をシミュレーションするとともに、ゼロトラスト認可の適用範囲を評価します。

ブループリントの要約

AIエージェント向けのOktaのイノベーション

Agent SSOから実行時のガバナンスまで、Oktaの最新の製品イノベーションでリファレンスアーキテクチャを実現します。

パートナーシップで実現するAIセキュリティ

注目のOktane発表

よくある質問(FAQ)

Blueprint Allianceは、業界をリードする企業が結成したマルチベンダーの連合体です。各組織がエージェント関連のスタックを統一的なガバナンスの下にあるシステムとして運用し、AIエージェントのセキュリティを確保できるよう支援します。

従来のIAMでは、人間のアイデンティティと静的なマシンアカウントを分けて管理します。非同期型のAIエージェントは、サブエージェントを生成しAPIを動的に呼び出すため、リアルタイムのアイデンティティガバナンスが必要です。

脅威を検知した際に、トークンを即座に失効させ、セッションを終了するか、不正なエージェントを隔離する、Agent Gateway内の自動強制適用メカニズムです。

Cross App Accessは、ユーザーエクスペリエンスを損なうことなく、AIエージェントが重要なアプリケーションに接続する方法を保護するために設計された新しい標準プロトコルです。

Cross App Accessは、リスクの高い管理されていない統合とアドホックなユーザー同意プロンプトを、アイデンティティプロバイダーが管理するポリシーベースのアクセス決定に置き換えます。これにより、エンタープライズ管理者はエージェントの接続を可視化して制御できるようになり、エンドユーザーの同意疲れも解消されます。

セキュアなエージェンティック企業を目指す