生成AIは、私たちの世代における最大のテクノロジーパラダイムシフトです。テクノロジーを心から愛する者として、その可能性にこれ以上ないほど興奮しています。

AIの未来におけるアイデンティティの役割、脅威の状況に対するAIの影響、OktaのAI機能、そしてOktaneでのOktaとAIの今後の展開について、私が考えていることをご紹介します。

AIにおけるアイデンティティの役割

私たちは皆、技術革新の力を目の当たりにしてきました。クラウドへの移行はOktaにとって初期の転換点であり、アイデンティティはクラウドの急速な導入とグローバルな拡大の原動力となりました。私たちはAIによって次の主要な技術変革期に入りつつあり、より多くのテクノロジー、より多くのアプリケーション、より多くの接続、そしてより多くの認証への扉が開かれるでしょう。クラウドコンピューティングの場合と同様に、IDはAI時代において重要な役割を果たします。

AIは、テクノロジースタックのすべてのレベルで大きな影響を与え続けるでしょう。AIは、安全で摩擦のない接続ポイントを必要とする新しいソフトウェアとテクノロジーの開発への道を開いています。そして、人間とマシンの境界線を曖昧にする中で、アイデンティティの役割はますます重要になっています。

すべての企業がAI企業になる日はそう遠くありませんが、Oktaはそれまでの間、100社以上のAI企業をサポートしています。当社は、OpenAI、Character.AI、Browse.AI、Hypotenuse.AIといったお客様のアイデンティティレイヤーです。これらすべてのお客様が、安全なユーザーエクスペリエンスを大規模に創出するためにOktaを利用しています。あらゆる業界で魅力的なユースケースを解決しており、AIがdeveloperの創造性とスピードを刺激することをさらに証明しています。

Oktaの挑戦は、これだけでは終わりません。Okta Venturesは、AIの活用をサポートする会社概要にも投資しています。その一例がPangea Cyberで、developerがセキュアでコンプライアンスに準拠したApplication (アプリケーション)エクスペリエンスを構築できるよう支援しています。

Oktaは、お客様のAI導入の道のりにおける成長と規模拡大を支援できることを大変嬉しく思います。また、これらの革新的なリーダーと協力してAIエコシステムの成長を促進できることを誇りに思います。

AI を活用した脅威の状況

私はAIの未来に大きな期待を寄せていますが、同時に、あらゆる新しいテクノロジーがそうであるように、AIもまた新たなリスクを生み出し、攻撃者がより広範な脆弱性を悪用する新たな手段をもたらすことを認識しています。以下にいくつかの例を挙げます。

  • ZscalerはWashington Postに対し、昨年フィッシング攻撃が47%急増した要因としてAIが挙げられると語りました。この記事の残りの部分では、AIによって脅威が増大するという予測について解説しています。
  • トップ10の脅威リストで有名な非営利団体、Open Source Foundation for Application Security(OWASP)は、LLMのトップ10の暫定マッピングを公開しました。
  • AI駆動型ボットは、すでに人間よりも速くCAPTCHAを解読できます。
  • そして、この新しいテクノロジーによって、結果的により多くの人手を要する可能性があります。Gartnerは、「2025年までに、生成AIを活用した攻撃により、セキュリティ意識の高い組織は、疑わしいアクティビティを検出するためのしきい値を下げざるを得なくなり、その結果、誤検知が増加し、人間による対応が(少なくなるどころか)より多く必要になる」と警告しています。(Gartner、生成AIがCISOとそのチームに与える4つの影響、Jeremy D'Hoinne、Avivah Litan、Peter Firstbrook、2023年6月29日)GARTNERは、Gartner, Inc.および/またはその関連会社の米国およびその他の国における登録商標およびサービスマークであり、本書では許可を得て使用しています。All rights reserved.

OktaのAI機能

当社では、悪意のある攻撃者と戦うためのテクノロジーに、以前からAIを活用しています。これはOktaの事業に長年組み込まれてきたものであり、Workforce Identity CloudとCustomer Identity Cloudのコア機能をはじめ、今日私たちが利用する多くの製品の原動力となっています。

従業員のアイデンティティ

AIドリブン機能

  • ThreatInsight:Oktaの顧客ネットワーク、管理者、エンドユーザーから得たデータを活用して、従業員を認証情報ベースの攻撃から保護します。Okta独自の機械学習(ML)モデルが組織への攻撃を検知し、悪意のあるIPをこれまで以上に迅速に警告します。
  • Telephony Anti-Toll Fraud System:音声またはSMSリクエスト時に、料金詐欺の機械学習モデルに対してリアルタイムの評価を提供し、高リスクスコアのトランザクションにレート制限を適用します。ヒューリスティックベースのアプローチと比較して、有効性が20%向上します。
  • アダプティブ多要素認証(AMFA):認証リクエストが行われる常に変化するコンテキストを考慮することで、アイデンティティフローにインテリジェンスを追加します。セキュリティポリシーと認証ポリシーを動的に適合させることで、アダプティブMFAは組織のセキュリティ態勢とユーザーエクスペリエンスを同時に向上させることができます。

顧客のアイデンティティ

AI駆動の機能とツール

  • Bot Detection:この機能は60以上の入力を取り込む機械学習モデルを使用し、最大79%のボットを検知します。
  • アイデンティティ脅威レベル (ITL)ツール:Oktaの顧客ベース全体における集約(および匿名化)された観測結果とデータパターンを使用して、さまざまな業種や地域におけるITLを算出します。また、他の共通属性に基づいてデータをさらに細かく分類して分析することも可能です。
  • Adaptive MFA:顧客のログイン行動に適応しながら、ビジネスのニーズに合ったインテリジェントなアクセスを提供します。AMFAは、ログインが危険だと判断された場合に課題を提示し、それ以外のときは常にシームレスなエクスペリエンスを維持します。

重要なこととして、私はすべてのOktaのお客様に、データプライバシー規制および契約上の義務に従って、データを厳密に匿名化していることを知っていただきたいと思います。信頼できる方法でこのデータを活用することで、お客様に前例のないレベルのセキュリティを提供できます。

Okta全体でのAIイノベーションへの投資

既存の機能やツールでの利用にとどまらず、OktaのチームはAIを活用したイノベーションの新しい方法を模索し続けています。昨年のハッカソンでは、深層学習を利用した多要素認証(MFA)における音声検証要素など、複数の特許出願が生まれました。今年は、ハッカソンプロジェクトの25%がAIの実験に焦点を当てたもので、新しいLLMモデルの検討も含まれていました。

Oktaでは、常に適切な方法で新機能や製品を開発することを重視してきました。そのため、AIの利用に関する明確なガイドラインを確立するために、法務およびガバナンスチームと緊密に連携してきました。これには、顧客データやプライベートデータを使用しないことが含まれており、最新技術に対応するために定期的に更新されています。責任を持ってイノベーションを加速することは、お客様にとってより多くの可能性を意味します。

OktaneでのAIの増加

毎年Oktaneでは、お客様、開発者、パートナーのコミュニティが集まり、アイデンティティに関する最新かつ最高の情報を共有します。今年の Oktane で、アイデンティティと AI を用いた革新的な将来の道筋に焦点を当てることは、当然のことです。Customer Identity Cloud および Workforce Identity Cloud 全体で展開している AI 機能に関して、一連の発表を行っています。これは、統合、顧客、および開発者のエコシステムの範囲と深さを活用しています。

OktaがAI時代をどのように強化しているかをご覧ください。10月3日〜5日に開催されるOktaneで詳細を見る。

OktaでAIを保護

アイデンティティ施策を推進