設立メンバーには AWS、CrowdStrike、Databricks、Docker、Google Cloud、Lovable、Okta、Proofpoint、Salesforce、ServiceNow、Wiz、Zscalerが参加
GE Appliances や World Central Kitchen を含む各業界の戦略的アドバイザーが、課題解決に向けたブループリントの継続的な改善を支援
AIエージェントがより優れた成果をもたらすためには、モデルプロバイダー、データプラットフォーム、SaaSアプリケーション、ネットワーク、インフラストラクチャにわたって推論し、行動し、接続する必要があります。この相互接続されたエージェント型スタックにおいて、シャドーAIエージェントが増殖し、認証情報が信頼境界を越え、AIエージェントが意図した範囲を超えて実行されるというアイデンティティのギャップを埋めるために、ベンダーが一致団結することが求められています。そのギャップは広がる一方です。Gartnerの予測によると、2028年までにグローバル Fortune 500 企業の平均で15万以上のAIエージェントが使用されるようになる一方で、適切なAIエージェントのガバナンスが構築されていると考えている組織はわずか13%にとどまります。
本日、Oktaは、Amazon Web Services (AWS)、CrowdStrike、Databricks、Docker、Google Cloud、Lovable、Proofpoint、Salesforce、ServiceNow、Wiz、Zscalerとともに、組織が自社のエージェント型スタックを統一されたガバナンス管理システムとして運用できるよう支援するために結成された業界横断アライアンス「Blueprint Alliance」の設立を発表しました。
設立メンバーは、AIエージェントを保護するための共有原則に向けて足並みを揃えています。すなわち、すべてのAIエージェントを正規のアイデンティティとして扱うこと、常時アクセス権を与えるのではなくタスクに応じたアクセススコープに絞ること、委任の追跡可能性を維持すること、実行時の動作を継続的に監視すること、即座かつ可逆的な封じ込めを可能にすること、そしてAIの動くスピードに適応するガバナンスを確保することです。
これらの原則に導かれ、Blueprint Allianceは2026年3月に初めて導入された「セキュアなエージェント型エンタープライズのためのブループリント」を進化・拡張し、オープンでマルチベンダーな参照アーキテクチャへと昇華させました。これは、「AIエージェントはどこにいるのか?」「AIエージェントは何ができるのか?」「AIエージェントは何をしているのか?」「どのように対応すべきか?」という4つの核となる課題に対して、組織に標準化されたアプローチを提供します。
戦略的アドバイザーを務める GE AppliancesとWorld Central Kitchenは、Blueprint AllianceがAI保護へのアプローチを改善および検証するのを支援します。
GE Appliances のチーフデジタルテクノロジーオフィサーであるMandar Deo氏は次のように述べています。「AIエージェントは、問題解決の加速、品質向上、バリューチェーン全体でのコラボレーション強化を通じて、製造業を変革する可能性を秘めています。その価値を大規模に引き出すには、強力なガバナンス、AIエージェントがどこで機能し、何にアクセスでき、どのように意図決定を行うかについての明確な可視性が必要です。Blueprint Alliance の戦略的アドバイザーとして、GE Appliances はリアルな製造現場の視点を提供し、責任追跡可能性、信頼、人間のコントロールを維持しながら、複雑な産業環境全体で運用できる安全で拡張可能なアーキテクチャの形成と検証を支援しています。」
World Central Kitchen のチーフテクノロジーオフィサーであるBrian Stoll氏は次のように述べています。「世界規模での災害対応という緊急のテクノロジー要求を支援するため、World Central Kitchen はAIエージェント技術の動的なメリットを取り入れています。これを責任ある形で実現するには、AIエージェント自体と同じくらい動的なガバナンスを確立する必要があります。私たちがBlueprint Allianceに参加する理由はまさにこれです。AIエージェントの発見、所有権、実行時制御、可視性のための原則、プロセス、ツールの確立を支援するためであり、言わずもがな、CTOがより熟睡できるようにするためでもあります。」
すべてのセキュアなエージェント型エンタープライズが解決しなければならない4つの核となる課題
モデルセキュリティやサプライチェーンの健全性に向けた取り組みは、AIエージェントを保護するための重要な基礎を提供します。このアーキテクチャは、AIエージェントがデプロイされた後のガバナンス層に対処することでそれらを補完します。組織の境界を越えて運用され、さまざまなリソースにアクセスする、社内業務向けAIエージェントから顧客およびパートナー向けのAIエージェントに至るまで、さまざまな種類のAIエージェントを保護します。
この範囲をカバーすることにより、組織にはゼロトラストなエージェント型コントロールプレーンがもたらされ、技術リーダーには4つの核となる課題に対処しながらAIエージェントの展開を安全に拡大するための具体的な方法が提示されます。
1. Where are my agents?(AIエージェントはどこにいるのか?): 企業は存在することを知らないAIエージェントを統制したり保護したりすることはできません。
- AIエージェントの開発、発見、アイデンティティ:内部で構築されたAIエージェントから、導入されたSaaSやサードパーティ製AIエージェント、未管理のシャドーAIエージェントに至るまで、各エージェントを検知してカタログ化します。すべてのAIエージェントを、責任を負う人間のオーナーや運用チームを持つ、明確で検証済みのアイデンティティとして登録します。
- AIエージェントのセキュリティポスチャ管理:各AIエージェントの脆弱性や設定ミスを継続的に評価し、検証されたすべてのAIエージェントを、責任を負う人間のオーナーや運用チームを持つ、明確で検証済みのアイデンティティとして登録します。
2. What can they do?(AIエージェントは何ができるのか?): AIエージェントが検証済みのアイデンティティを持った後、行動が許可される前に明確な境界が必要となります。
- アクセスポリシー:常時特権ではなくタスクに応じたアクセス範囲を設定し、AIエージェントがサブエージェントを生成したり人間に代わって行動したりする際の委任をエンドツーエンドで追跡可能にします。
- ガバナンス:自動アクセスレビュー、職務分掌、およびAIエージェントのスコープ、所有権、モデルバージョンに適用される入社・異動・退職ルールを通じて、アクセス権限を最小権限の原則に合致させ続けます。
3. What are they doing?(AIエージェントは何をしているのか?) :可視性とアイデンティティは、インラインでの実行時監視がなければ効果的ではありません。
- 実行時認可と監視:実行パスに配置されたゲートウェイを通じてインラインでアクセスポリシーを強制し、セッション内のAIエージェントの行動を継続的に監視してデータ漏洩、プロンプトインジェクション、異常アクティビティを察知します。
- リソースアクセス:MCPサーバーやSaaSアプリからデータストア、決済システムに至るまで、AIエージェントが到達できるダウンストリームのターゲットを継続的に追跡・防御し、AIエージェントの被害想定範囲を把握します。
4. How do I respond?(どのように対応すべきか?) :監視によって脅威が検出された場合、企業はAIエージェントを即座に停止し、適切な場合に復元できる自動化された精密な制御を必要とします。
- 対応と強制:リスクシグナルを活用し、より広範なエコシステムを妨害することなく、標的を絞った封じ込め、レート制限、トークン失効、セッション終了、またはネットワーク隔離により、脅威を無効化します。
- アクセス復旧:再証明と段階的な再登録を通じて封じ込められたAIエージェントを復元し、復帰が意図的で、文書化され、監査可能であることを検証します。
これらすべての柱は、実行コンテキストとリスクシグナルという基盤要素によって支えられており、これらは実行時のテレメトリ、ログ記録、可視性によって継続的に供給されます。これらは一体となって、システムがリスクパターンを認識し、同調して対応することを可能にする接続組織として機能します。
Blueprint Allianceメンバーはより深い相互運用性をコミット
Blueprint Allianceはアーキテクチャを進化させ続け、それをエージェント型スタック全体におけるアクティブで実効性のあるコミットメントへと落とし込んでいきます。
- ベンダー間のシグナル共有:設立メンバーは、MCP、OCSF、SSF、CAEPを含むオープン標準にわたる相互運用性を構築および検証しており、1つの実行時モニターから発生した脅威シグナルが、接続されたすべてのコントロールプレーン全体でリアルタイムの対応をトリガーできるように支援しています。
- リファレンス統合の公開:設立メンバーは、マルチベンダーによるセキュリティエコシステムの接続組織として機能するよう、共同相互運用性の結果とリファレンス統合を定期的に公開します。
メンバー企業のコメント
「AWSは、自社企業全体で実行するAIエージェントを視覚化し、統制し、信頼するための統一されたアプローチをお客さまに提供するため、設立メンバーとしてBlueprint Allianceに参加しました。」 — Chet Kapoor (AWS、セキュリティ・検索・オブザーバビリティ担当VP)
「AIは企業を再定義しており、セキュリティはこれから来るすべての基礎でなければなりません。単一のテクノロジーやベンダーだけでエージェント時代を保護することはできません。CrowdStrike は、エージェント型エンタープライズの保護における当社のリーダーシップを Blueprint Alliance にもたらし、組織がAIエージェントを大規模かつ安全にデプロイおよび運用できるようにする、オープンで相互運用可能なアーキテクチャを推進します。」 - Daniel Bernard(CrowdStrike、チーフビジネスオフィサー)
「AIエージェントを保護するには、AI資産全体にわたるガバナンスが必要です。Databricks が Blueprint Alliance に参加したのは、Unity Catalog と Unity Gateway を通じてそのオープンでマルチベンダーなアプローチをもたらし、企業がどこで実行されているかに関わらず、任意のクラウド上のデータ、モデル、エージェント、ツールを一元的に制御できるようにするためです。私たちは Databricks AI Security Framework の構築で学んだことを貢献しており、Allianceが共有原則を相互運用可能な標準へと変える手助けができることを楽しみにしています。」 - David Meyer(Databricks、プロダクト担当SVP)
「Docker は Blueprint Alliance の設立メンバーであることを誇りに思い、より安全なエージェントの未来という私たちのビジョンを共有する多くの企業とともに立てることを光栄に思います。その未来は、モデルを超えてエージェントが実行される環境へと信頼を拡張するために組織が使用できる基準アプローチを開発すべく、業界全体のリーダーが集まるかにかかっています。Oktaや他の設立メンバーと協力して、その共有ブループリントを真の相互運用性に落とし込み、セキュリティ、隔離、ガバナンスが、保護するために作られたエージェントに常に遅れず追従できるようにすることを楽しみにしています。」 - Tushar Jain(Docker、CTO)
「AIエージェントがエンタープライズ環境全体で急速に拡大するにつれ、組織には、異種混合スタックにわたってベストオブブリードのアイデンティティ、セキュリティ、実行時ソリューションを接続できる柔軟性が必要となります。Google Cloudは、お客様に完全な選択の自由を与える、オープンで相互運用可能なアーキテクチャへの絶え間ないコミットメントのもとで構築された、包括的でエンドツーエンドのエージェントプラットフォームと堅牢なセキュリティ機能を提供します。OktaおよびBlueprint Allianceと協力して、ゼロトラストガバナンス、追跡可能な委任、エージェントのライフサイクル全体にわたるシームレスな保護を推進するオープン標準を確立できることを非常に嬉しく思います。」 - Abhi Sawant(Google Cloud、プラットフォームセキュリティエンジニアリング担当VP)
「私たちが Blueprint Allianceに参加したのは、1つの会社が単独で構築するものよりも共有アーキテクチャの方が弾力性があり、あらゆる進歩がすべての人に利益をもたらすからです。すべての会社が確信を持ってエージェントをデプロイできるよう、他の業界リーダーとともにそのアーキテクチャの構築を支援できることを非常に嬉しく思います。」 Igor Andriushchenko(Lovable、セキュリティヘッド)
「企業がエージェント運用の規模を拡大する際、モデル、プラットフォーム、ベンダーの混在環境でエージェントを実行することになりますが、まさにその現実こそが、セキュリティが単一ベンダーの機能ではなく共有アーキテクチャでなければならない理由です。Agent Fabricは、そのマルチベンダーな現実に向けたAIコントロールプレーンとして構築されており、顧客に対して、エージェント型エンタープライズ全体で実行されるすべてのエージェントを、その行動時にリアルタイムで一貫して統制する方法を提供します。Blueprint Alliance への参加により、Salesforceはセキュリティに対するその同様のオープン性へのコミットメントをもたらし、Oktaや他の設立メンバーとベストプラクティスを共有して、業界が必要とする実行時ガバナンス標準を構築することができます。」 - Andrew Comstock(MuleSoft、SVP 兼 GM)
「ブループリントは、お客様がエージェントを保護するための一貫したアーキテクチャを必要としていたことから始まりました。これは、エージェントを有用なものにしている自律性を停止させることなく、スタック全体でアイデンティティ、アクセス、実行を統制するものです。そこに到達するには、各ベンダーが個別に解決するのではなく、Blueprint Alliance の設立メンバーが共有アプローチにアラインする必要がありました。その作業に貢献できたことを嬉しく思います。私たちがAIの未来を保護するのを支援する中で、業界がこれに対して構築およびテストを行っていくことを楽しみにしています。」 Steven Tamm(Okta、エコシステム担当SVP)
「エンタープライズAIの未来は信頼にかかっており、信頼は共有セキュリティ標準なしには存在し得ません。AIエージェントが組織全体で人々に代わって行動することが増えるにつれ、業界にはアイデンティティ、ガバナンス、実行時保護のための共通のアプローチが必要となります。Blueprint Allianceの設立メンバーとして、エージェント型ワークスペースの保護を可能にするアーキテクチャを確立するために業界リーダーとともに活動できることを誇りに思います。」 - Ryan Kalember(Proofpoint、チーフストラテジーオフィサー)
「エージェント型エンタープライズの保護には、アイデンティティ制御以上のものが必要です。ガバナンス、オーケストレーション、そしてエージェントが行うすべての決定と行動を追跡する能力が必要です。Blueprint Allianceはスタック全体を結集し、すべての組織が問いかけているクリティカルな質問(AIエージェントはどこにいるのか? AIエージェントは何ができるのか? AIエージェントは何をしているか?)に答えます。ServiceNow は、企業が自信を持って安全にAIを拡張できるよう、この標準を実践で機能させるべくOktaやパートナーと協力することを楽しみにしています。」 Bhakti Pitre(ServiceNow、AIプラットフォームセキュリティ&ガバナンス担当バイスプレジデント)
「組織がAIエージェントをデプロイする際、チームがイノベーションを減速させることなく安全にAIをスケールさせるには、完全な可視性と明確なコンテキストが必要です。Blueprint Alliance に参加することで、当社はお客様がイノベーションを遅らせることなくAIリスクを管理しやすくしています。エコシステムのコラボレーションこそが、防御側がマシンスピードで動くことを可能にする方法です。」 - Oron Noah(Wiz、プロダクト・拡張性・パートナーシップ担当VP)
「AIの未来はエージェント型であり、それを保護することはゼロトラストから始まります。Blueprint Alliance と協力することで、Zscaler は現代のエンタープライズ環境全体でAIエージェントがどのように接続し、行動し、データにアクセスするかを制御するための実践的なフレームワークの作成を支援しています。」 - Raveesh Chugh(Zscaler、ハイパースケーラー&テクノロジーアライアンス担当VP)
詳細情報
- セキュアなエージェント型エンタープライズのためのブループリントは、Blueprint Alliance のウェブサイトからダウンロード可能です。
- ブループリントの参照アーキテクチャをさらに精査・進化させるため、新しいBlueprint Allianceメンバーが今後順次追加される予定です。