← Back

Okta、AIエージェントの不正アクセスを防ぐ新基盤

Source
アイデンティティ管理サービスを提供するOktaは、企業の安全なAIエージェント運用支援する新プラットフォーム「Okta for AI Agents」および「Auth0 for AI Agents」の機能拡張を発表した。 Okta for AI Agentsは早期アクセスとして提供中で、4月30日(米国時間)から一般提供開始する。Auth0 for AI Agentsの新機能「Auth for MCP」も早期アクセスを開始している。 AIエージェントの活用広がるなか、その自律的かつ予測しにくい振る舞い従来のセキュリティモデルでは十分に対応しきれない課題になっている。過去6カ月間でAIセキュリティを巡るリスクは増大しており、最近の調査では88%の組織がAIエージェントによるセキュリティ侵害疑い、または確定した事案報告しているという。 ITリーダーの多くがAIエージェントを重要存在としている一方、AIエージェントを独立したアイデンティティとして適切に扱えている組織は22%にとどまっており、管理統制仕組み新た課題になっている。 こうした背景を受け、OktaはAIエージェントが「どこに存在するか」「何に接続できるか」「何ができるか」という3つの問い対応する新しいフレームワーク「blueprint」を提唱。このフレームワークを実装支援するためにOkta for AI Agentsを提供する。 同プラットフォームは、既知および未知のAIエージェントの検出登録接続ポイントの標準化不正なAIエージェントのアクセス権即時無効化対応する。AIエージェントにも人と同様固有のアイデンティティを付与し、以下の4つの段階通じてライフサイクル全体保護する。 最初の段階となる「可視化(検出)」では、組織内で把握されていない「シャドーAIエージェント」を含め企業内のすべてのAIエージェントを特定する。 ブラウザ・プラグインによるOAuth同意画面検知に加え、Salesforceの「Agentforce」や「Microsoft Copilot Studio」などのAIプラットフォームとAPI連携し、新た作成されたエージェントを把握できるようにする。 「登録段階では、検知したAIエージェントを「Universal Directory」に独立したアイデンティティとして登録し、人間の責任者(オーナー)を割り当てる。これによりAIエージェントが「誰の代わりに」「どのリソースへ」「どの権限で」アクセスするのかを一元的管理し、監査やガバナンスの基盤整える。 「制御(保護)」段階では、資格情報を安全な保管庫(Vault)で管理し、AIエージェント向けのポリシーを適用して最小権限原則徹底する。あわせてAuth0 for AI Agentsでは、RAGに対する認可設定やAIの処理前にユーザーへ承認求める非同期認証(Human in the Loop)に対応する。 さらに、MCP(Model Context Protocol)に対応する新機能のAuth for MCPも提供し、未承認のエージェントからリソースを保護しながら安全なサーバー構築支援する。 最後の「統制」では、活動監視監査ログのセキュリティ情報イベント管理(SIEM)連携による継続的脅威検出に加え、アクセス権限棚卸し自動化する。 AIエージェントが本来役割逸脱し、機密データにアクセスした場合には「Universal Logout for AI Agents」によってエコシステム全体のアクセストークンを即座無効化し、被害拡大防ぐとしている。

アイデンティティ管理サービスを提供するOktaは、企業の安全なAIエージェント運用支援する新プラットフォーム「Okta for AI Agents」および「Auth0 for AI Agents」の機能拡張を発表した。 Okta for AI Agentsは早期アクセスとして提供中で、4月30日(米国時間)から一般提供開始する。Auth0 for AI Agentsの新機能「Auth for MCP」も早期アクセスを開始している。 AIエージェントの活用広がるなか、その自律的かつ予測しにくい振る舞い従来のセキュリティモデルでは十分に対応しきれない課題になっている。過去6カ月間でAIセキュリティを巡るリスクは増大しており、最近の調査では88%の組織がAIエージェントによるセキュリティ侵害疑い、または確定した事案報告しているという。 ITリーダーの多くがAIエージェントを重要存在としている一方、AIエージェントを独立したアイデンティティとして適切に扱えている組織は22%にとどまっており、管理統制仕組み新た課題になっている。 こうした背景を受け、OktaはAIエージェントが「どこに存在するか」「何に接続できるか」「何ができるか」という3つの問い対応する新しいフレームワーク「blueprint」を提唱。このフレームワークを実装支援するためにOkta for AI Agentsを提供する。 同プラットフォームは、既知および未知のAIエージェントの検出登録接続ポイントの標準化不正なAIエージェントのアクセス権即時無効化対応する。AIエージェントにも人と同様固有のアイデンティティを付与し、以下の4つの段階通じてライフサイクル全体保護する。 最初の段階となる「可視化(検出)」では、組織内で把握されていない「シャドーAIエージェント」を含め企業内のすべてのAIエージェントを特定する。 ブラウザ・プラグインによるOAuth同意画面検知に加え、Salesforceの「Agentforce」や「Microsoft Copilot Studio」などのAIプラットフォームとAPI連携し、新た作成されたエージェントを把握できるようにする。 「登録段階では、検知したAIエージェントを「Universal Directory」に独立したアイデンティティとして登録し、人間の責任者(オーナー)を割り当てる。これによりAIエージェントが「誰の代わりに」「どのリソースへ」「どの権限で」アクセスするのかを一元的管理し、監査やガバナンスの基盤整える。 「制御(保護)」段階では、資格情報を安全な保管庫(Vault)で管理し、AIエージェント向けのポリシーを適用して最小権限原則徹底する。あわせてAuth0 for AI Agentsでは、RAGに対する認可設定やAIの処理前にユーザーへ承認求める非同期認証(Human in the Loop)に対応する。 さらに、MCP(Model Context Protocol)に対応する新機能のAuth for MCPも提供し、未承認のエージェントからリソースを保護しながら安全なサーバー構築支援する。 最後の「統制」では、活動監視監査ログのセキュリティ情報イベント管理(SIEM)連携による継続的脅威検出に加え、アクセス権限棚卸し自動化する。 AIエージェントが本来役割逸脱し、機密データにアクセスした場合には「Universal Logout for AI Agents」によってエコシステム全体のアクセストークンを即座無効化し、被害拡大防ぐとしている。

Vocabulary

General Proper noun JLPT N2 JLPT N1
# 言葉 意味
10 提供ていきょう (提供) : 1. offer; tender; providing; supplying; making available; donating (blood, organs, etc.) 2. sponsoring (a TV program)
10 対応たいおう (対応) : 1. correspondence (to); equivalence 2. suitability; coordination; matching; being appropriate (for)
8 管理かんり (管理) : control; management (e.g. of a business)
8 段階だんかい (段階) : grade; level; stage; class; phase; steps; order; gradation
6 支援しえん (支援) : support; backing; aid; assistance
6 検出けんしゅつ (検出) : detection; sense (e.g. sensor)
6 登録とうろく (登録) : registration; accession; register; entry; record
6 保護ほご (保護) : 1. protection; safeguard; guardianship; custody; patronage 2. preservation; conservation
6 権限けんげん (権限) : power; authority; jurisdiction
4 およびおよび (及び) : and; as well as
4 早期そうき (早期) : early stage
4 開始かいし (開始) : start; commencement; beginning; initiation
4 新機能しんきのう (新機能) : new functionality; new feature
4 課題かだい (課題) : 1. subject; theme; issue; matter 2. homework; assignment
4 組織そしき (組織) : 1. organization; organisation; formation 2. structure; construction; setup; constitution
4 存在そんざい (存在) : existence; being
4 独立どくりつ (独立) : 1. independence; self-reliance; supporting oneself; being on one's own 2. independence (e.g. of a nation); freedom
4 統制とうせい (統制) : regulation; control
4 新たあらた (新た) : new; fresh; novel
4 接続せつぞく (接続) : 1. connection; attachment; union; join; joint; link 2. changing trains
4 無効化むこうか (無効化) : 1. disabling; invalidation; nullification; override; voiding; circumvention 2. vitiation
4 全体ぜんたい (全体) : whole; entirety; whatever (is the matter)
4 把握はあく (把握) : grasp; catch; understanding
4 検知けんち (検知) : detection
4 連携れんけい (連携) : cooperation; coordination; link
4 監査かんさ (監査) : inspection; audit; judgement; judgment
4 情報じょうほう (情報) : 1. information; news; intelligence; advices 2. information; data contained in characters, signals, code, etc.
2 企業きぎょう (企業) : enterprise; business; company; corporation
2 運用うんよう (運用) : 1. making use of; application; practical use; effective management (e.g. of funds) 2. operation; handling; steering (esp. a boat)
2 発表はっぴょう (発表) : announcement; publication; presenting; statement; communique; making known; breaking (news story); expressing (one's opinion); releasing; unveiling
2 米国べいこく (米国) : (United States of) America; USA; US
2 時間じかん (時間) : 1. time 2. hour
2 一般いっぱん (一般) : 1. general; universal 2. ordinary; average; common; non-celebrity
2 活用かつよう (活用) : 1. practical use; application 2. conjugation; inflection
2 広がるひろがる (広がる) : to spread (out); to extend; to stretch; to reach to; to get around; to fill (e.g. a space)
2 自律的じりつてき (自律的) : autonomous; autonomic; self-sustaining; self-directed
2 予測よそく (予測) : prediction; estimation
2 振る舞いふるまい (振る舞い) : 1. behavior; behaviour; conduct 2. entertainment; treat; feast; banquet
2 従来じゅうらい (従来) : 1. up to now; so far 2. traditional; conventional; usual; existing
2 過去かこ (過去) : 1. the past; bygone days 2. one's past (that one would prefer remained secret)
2 カ月かげつ (ヶ月) : months (period of)
2 巡るめぐる (巡る) : 1. to go around 2. to return
2 増大ぞうだい (増大) : enlargement; increase
2 調査ちょうさ (調査) : investigation; examination; inquiry; enquiry; survey
2 侵害しんがい (侵害) : infringement; violation; invasion; encroachment; trespass
2 疑いうたがい (疑い) : doubt; question; uncertainty; skepticism; scepticism; suspicion; distrust
2 確定かくてい (確定) : 1. decision; settlement 2. definition
2 事案じあん (事案) : concern; circumstance which is becoming a problem; case (court)
2 報告ほうこく (報告) : report; information
2 重要じゅうよう (重要) : important; momentous; essential; principal; major
2 適切てきせつ (適切) : appropriate; suitable; fitting; apt; proper; right; pertinent; relevant
2 とどまるとどまる (止まる) : 1. to remain; to abide; to stay (in the one place) 2. to be limited to; to be confined to; to only account for
2 仕組みしくみ (仕組み) : 1. structure; construction; arrangement; contrivance; mechanism; workings 2. plan; plot; contrivance
2 背景はいけい (背景) : 1. background; scenery; backdrop; setting 2. background (of an incident, situation, etc.); circumstances; context
2 問いとい (問い) : question; query
2 提唱ていしょう (提唱) : advocacy; proposal
2 実装じっそう (実装) : implementation (e.g. of a feature); installation (of equipment); mounting; packaging
2 既知きち (既知) : already known; well-known
2 未知みち (未知) : not yet known; unknown; strange
2 標準化ひょうじゅんか (標準化) : standardization; standardisation
2 不正ふせい (不正) : injustice; unfairness; wrongdoing; iniquity; impropriety; irregularity; dishonesty; illegality; fraud
2 アクセス権アクセスけん (アクセス権) : right of access; access permission; access right
2 即時そくじ (即時) : prompt; immediate; in real time
2 同様どうよう (同様) : same; similar; (just) like; equal
2 固有こゆう (固有) : characteristic; traditional; peculiar; inherent; native; eigen-
2 付与ふよ (付与) : grant; allowance; endowment; bestowal; assignment; conferment
2 通ずるつうずる (通ずる) : 1. to be open (to traffic); to lead to; to communicate (with) 2. to flow (liquid, current); to pass; to get through to
2 可視化かしか (可視化) : 1. visualization (data, results, etc.); visualisation 2. making something visible (that was previously unseen)
2 含めるふくめる (含める) : 1. to include (in a group or scope) 2. to instruct; to make one understand
2 企業内きぎょうない (企業内) : company-internal
2 特定とくてい (特定) : 1. specific; particular; designated; special 2. specifying; designating; identifying; pinpointing
2 同意どうい (同意) : 1. agreement; consent; approval; assent 2. same opinion; same view
2 画面がめん (画面) : 1. screen (of a TV, computer, etc.) 2. image (on a screen); picture; scene
2 作成さくせい (作成) : drawing up (e.g. legal document, contract, will, etc.); preparing; writing; framing; making; producing; creating; creation
2 人間にんげん (人間) : 1. human being; human; person; man; mankind; humankind 2. character (of a person)
2 割り当てるわりあてる (割り当てる) : to assign; to allot; to allocate; to divide among; to distribute; to prorate; to apportion
2 一元的いちげんてき (一元的) : monistic; unitary; unified; centralized; centralised
2 基盤きばん (基盤) : 1. foundation; basis; base; footing; infrastructure 2. bedrock
2 整えるととのえる (整える) : 1. to put in order; to arrange; to tidy up; to straighten; to adjust; to fix 2. to get ready; to prepare; to arrange; to supply; to assemble; to buy
2 制御せいぎょ (制御) : 1. control (of a machine, device, etc.) 2. control (over an opponent, one's emotions, etc.); governing; management; suppression; keeping in check
2 資格しかく (資格) : qualifications; requirements; capabilities
2 保管庫ほかんこ (保管庫) : safe; vault; storage cabinet
2 向けむけ (向け) : intended for ...; oriented towards ...; aimed at ...
2 適用てきよう (適用) : applying (e.g. a technology); adoption
2 最小さいしょう (最小) : smallest (in size, degree, etc.); least; minimum; minimal
2 原則げんそく (原則) : 1. principle; general rule 2. as a rule; in principle; in general
2 徹底てってい (徹底) : 1. thoroughness; completeness; consistency 2. thorough enforcement; seeing to it that a policy, etc. is carried out without exception
2 あわせるあわせる (会わせる) : 1. to make (someone) to meet; to let (someone) meet 2. to expose to; to subject to
2 認可にんか (認可) : approval; license; licence; permission
2 設定せってい (設定) : 1. establishment; creation; posing (a problem); setting (movie, novel, etc.); scene 2. options setting; preference settings; configuration; setup
2 処理しょり (処理) : processing; dealing with; treatment; disposition; disposal
2 さい (再) : re-; again; repeated; deutero-; deuto-; deuter-
2 承認しょうにん (承認) : recognition; acknowledgement; acknowledgment; approval; consent; agreement
2 求めるもとめる (求める) : 1. to want; to wish for 2. to request; to demand; to require; to ask for
2 非同期ひどうき (非同期) : asynchronous
2 認証にんしょう (認証) : 1. certification; attestation; authentication; confirmation 2. Imperial attestation
2 構築こうちく (構築) : construction; building; putting up; erecting; creation; formulation; architecture (systems, agreement, etc.)
2 活動かつどう (活動) : 1. activity (of a person, organization, animal, volcano, etc.); action 2. movie (esp. during the silent movie period)
2 監視かんし (監視) : monitoring; watching; observation; surveillance; guarding; supervision; lookout
2 継続的けいぞくてき (継続的) : continuous
2 脅威きょうい (脅威) : threat; menace
2 棚卸したなおろし (棚卸し) : 1. stocktaking; inventory count 2. faultfinding
2 自動化じどうか (自動化) : automation
2 本来ほんらい (本来) : 1. originally; primarily 2. essentially; intrinsically; naturally; by nature; in (and of) itself
2 役割やくわり (役割) : part; assigning (allotment of) parts; role; duties
2 逸脱いつだつ (逸脱) : 1. deviation; departure 2. omission
2 機密きみつ (機密) : secrecy; highly classified information
2 即座そくざ (即座) : immediate; right there on the spot; impromptu; instant; instantaneous
2 被害ひがい (被害) : (suffering) damage; injury; harm
2 拡大かくだい (拡大) : magnification; enlargement; expansion; amplification
2 防ぐふせぐ (防ぐ) : 1. to defend against; to protect against 2. to prevent; to avert; to avoid