組織内のすべてのエージェントにアイデンティティを付与
自社で展開するエージェントのセキュリティを確保するために必要な可視性、制御、ガバナンスを実現できます。
Okta for AI Agentsの仕組み
アイデンティティを活用し、セキュリティ戦略をリアルタイムのランタイム制御へと転換
フレームワークが提供するロードマップを、今こそ実践に移す時です。『セキュアなエージェンティック企業のための設計指針』を、導入初日からエージェントを保護する自動化されたアイデンティティ制御へと落とし込みましょう。
エージェントはどこにいるのか?
エージェントを検出・登録
ブラウザからエンドポイントまで、すべてのエージェントを検出してカタログ化。明確な所有者(人間)を紐付けた検証済みのアイデンティティを割り当て、データ漏洩が発生する前に隠れたリスクを明らかにします。
エージェントは何ができるのか?
エージェントのライフサイクル全体を統制
各エージェント接続に最小権限ポリシーを適用し、自動化された権限認定キャンペーンでアクセス権限を継続的に検証します。
エージェントは何をしているのか?
実行時にエージェントのアクセスを制御
すべてのツール呼び出しの経路上に、アイデンティティ、ポリシー、監査の統制を配置。ランタイムのアクセスをリアルタイムで監視することで、データ漏洩を防止し、プロンプトインジェクション攻撃を阻止します。
どのように対応すべきか?
未承認エージェントをその場で阻止
脅威がエスカレートする前にリアルタイムのレスポンスを起動し、即座に封じ込めます。キルスイッチを作動させてアクセス権を迅速に取り消すと同時に、コンプライアンス遵守に必要な完全な監査証跡を記録します。
製品イノベーション
Okta for AI Agentsの最新情報をご覧ください
ツールもトークンも削減
余分なツールスキーマが存在するだけで、モデルが推論を開始する前にトークン予算が消費されてしまいます。アイデンティティでスコープを限定したフィルタリングにより、肥大化するトークンオーバーヘッドを90%以上削減する方法をご確認ください。*
リソース
よくある質問(FAQ)
アイデンティティおよびアクセス管理は、もともと予測可能な役割、インタラクティブな認証、静的な権限といった人間の行動を中心に設計されていました。AIエージェントは、従来のIAMモデルを4つの根本的な点で覆します。
- 非決定的な動作とマシンスピード:静的なワークフローに従う人間とは異なり、AIエージェントは自律的に複数のステップからなる意思決定を行い、連鎖的なAPIコールをマシンスピードで実行します。そのため、特定の時点でのログインではなく、動的でリアルタイムの認可が必要になります。
- 常時有効な認証情報の無秩序な拡散:従来のサービスアカウントやAPI連携は、ハードコードされた有効期間の長いシークレットや、広範な権限を持つOAuth認可に依存しています。エージェントが侵害された場合、接続されているシステム全体にわたって、永続的でローテーションされない管理者アクセス権が攻撃者の手に渡ってしまうことになります。
- ランタイムコンテキストの欠如:従来のIAMでは、個々のツール呼び出しの中でエージェントが何を達成しようとしているかを評価できません。接続のみを認識するため、データ漏洩や悪意のあるプロンプト操作に関する可視性に深刻なギャップが生じます。
- エージェント間の委任における統制の欠如:従来のディレクトリには、プライマリエージェントがさまざまなSaaSアプリケーションやクラウド環境にまたがる下流の専門エージェントにサブタスクを委任していくような、連鎖的タスク処理を安全にガバナンスするためのフレームワークが存在しません。
Okta for AI Agentsは、人間以外のエージェントをUniversal Directory内で「第一級アイデンティティ」として扱い、有効期間の短い暗号認証情報を発行するとともに、すべてのツール呼び出しの実行経路上にリアルタイムのポリシー評価を直接組み込むことで、この課題を解決します。
管理されていない「シャドーAI」を統制するには、多層防御と完全なライフサイクルガバナンスに対応できる、専用のアイデンティティセキュリティプラットフォームが必要です。Oktaは、エージェントの検出、登録、ランタイム制御、アクセスガバナンス、修復を組み合わせたエンドツーエンドのソリューションを提供します。
マルチサーフェスでのシャドーAIの検出:Oktaは、ブラウザ、管理対象エンドポイント、クラウド環境を継続的にスキャンし、IT部門の承認なしに従業員が作成した未審査のエージェントや未承認のOAuth同意許可を検出します。
一元化されたアイデンティティレジストリ:検出されたエージェントは、従業員ユーザーとともにUniversal Directoryに登録され、明確な所有者(人間)、ビジネス目的、暗号認証情報が割り当てられます。
Identity Security Posture Management(アイデンティティセキュリティ態勢管理):Oktaは各エージェントのアイデンティティのセキュリティ態勢を評価し、ユーザー、アプリ、権限を可視化します。
ランタイム制御:OktaのAgent Gatewayは、すべてのツール呼び出しにおいてアイデンティティ検証、ポリシー制御、監査記録を強制適用するランタイム制御レイヤーを提供し、監査時のコンプライアンス証明をサポートします。
Oktaは、プロンプト層とランタイム層でアイデンティティ主導の最小権限を適用することで、過剰なエージェンシー(ASI01/LLM06)、プロンプトインジェクション、安全でないツール実行といったLLMの重大な脆弱性を軽減します。
プロンプトレベルでのツールのスコープ設定(過剰なエージェンシーの緩和):Oktaは、モデルが実行される前にエージェントに公開するツールのスコープを設定します。委任元ユーザーのアイデンティティに基づいて権限外のMCPツールを事前に除外することで、エージェントはスコープ外のデータベースやAPIにアクセスできなくなります。これにより、攻撃対象領域の縮小とスキーマのトークンコスト90%以上削減を同時に実現します。
ランタイムの被害範囲の抑制(プロンプトインジェクションの緩和):プロンプトインジェクションによってエージェントが不正に操作された場合でも、厳格な関係ベースの認可ポリシーによって、侵害されたエージェントが不正なコマンドを実行したり、データを抜き取ったりするのを防ぎます。
Human-in-the-Loop(HITL)ガードレール:金融取引、データベースの一括エクスポート、権限の変更といったリスクの高いアクションは、実行前に人間によるステップアップ承認が必要になります。
AIパイプラインのセキュリティ確保:Oktaは、モデルレジストリ、コードリポジトリ、開発環境へのアクセスを統制することで、広範なMLOpsサプライチェーンのセキュリティを確保します。
はい。Okta for AI Agentsは、カスタムビルドのエージェントとサードパーティ製SaaSエージェントの両方に対してエンドツーエンドのライフサイクル管理を提供し、人間の従業員と同等水準の厳格なガバナンスを適用します。
1. 検出と登録:ブラウザやエンドポイント全体で未知のエージェントを自動的に検出し、検証済みの暗号アイデンティティと明示的な所有者(人間)を持つカスタムエージェントをUniversal Directoryにインポートします。
2. スコープを限定した認証情報の発行:シークレットを必要としない一時的なトークンを発行し、認証情報をvault(保管庫)で動的に管理することで、静的APIキーや常時有効な管理者アクセスの保持を最小化します。
3. 実行時のアクセスガバナンス:すべてのツール呼び出しをOkta Agent Gateway経由でルーティングし、コンテキストの評価、ユーザー委任の検証、および最小権限の適用をリアルタイムで実行します。
4. アクセス認定とレビュー:プロジェクトの進捗に合わせて、ユーザーおよびリソースのアクセスレビューを自動で実行するようにスケジュールし、不要になった権限を取り消します。
5. 封じ込めと廃棄:エージェントが意図しない挙動を示した場合、プログラムによるキルスイッチを作動させてエージェントを即座に強制停止し、アクセス権を取り消します。
はい。Oktaは、規制対象環境におけるAIガバナンスを2つのオファリングでサポートしています。その対象範囲はコンプライアンスフレームワークによって異なります。
FedRAMP Moderate/HighおよびDoD Impact Level 5環境:Okta for AI Agents - Core SKUは、一元化されたエージェント登録(Universal Directory内)、暗号認証、ライフサイクルプロビジョニング、SIEM統合監査ロギングのすべてを、コンプライアンスに準拠した政府機関向けクラウド境界内で提供します。
HIPAA環境:Identity Security Posture Management(ISPM)やOkta Privileged Access(OPA)の機能を含む、Okta for AI AgentsのフルSKUをご利用いただけます。