ニュース
Okta、AIエージェントの安全な運用に向け「Blueprint Alliance」を発足――「Okta for AI Agents」の新機能も発表
2026年9月25日 06:00
米Oktaは、同社が米ラスベガスにて9月22日より開催した年次イベント「Oktane 2026」の発表内容について説明会を開催した。説明会では、AIエージェントのセキュリティリスクに対応する業界連合「Blueprint Alliance」の発足や、AIエージェントのライフサイクル全体を保護する製品「Okta for AI Agents」の機能拡充について詳細が語られた。
AI活用の急速な拡大とリスク
説明会の冒頭、米Okta プレジデント 兼 最高執行責任者(COO)のエリック・ケレハー(Eric Kelleher)氏は、「多くの企業が、AIの検討や実験段階から本格運用へと向かっているが、それに伴うセキュリティリスクを完全には把握できておらず、リスクに対する懸念からAI導入の成果創出が遅れている」と現状を指摘した。
ケレハー氏は、AI活用における根本的な課題は「リスクとリターンのバランスを同時に取ることだ」と強調。エージェントと社内システムの接続を拒否しすぎれば、自動化による生産性向上の機会を逃して競合に後れを取り、安全性を信頼できなければ重要な業務をAIに任せられず、成長の機会を逃してしまうと分析する。
この課題に対しケレハー氏は、エージェントに必要なアクセス権限を与えつつ、可視性と制御を確保するために、業界連携と自社プロダクトの両面から具体的な取り組みを展開していくと語った。
業界横断連合Blueprint Allianceとは
まず、業界連携の仕組みとして結成したのがBlueprint Allianceだ。Blueprint Allianceは、アイデンティティ、AI、データ、アプリケーション、インフラ、サイバーセキュリティの各分野における主要ベンダーによる連合体で、創立メンバーはOktaのほか、Amazon Web Services(AWS)、CrowdStrike、Databricks、Docker、Lovable、Proofpoint、ServiceNow、Wiz、Zscalerなどが名を連ねる。同アライアンスは、シャドーAIエージェントの増殖や認証情報の境界越えを防ぎ、企業がエージェント全体を統一したシステムとして運用するためのオープンな標準リファレンスアーキテクチャを提供する。
ケレハー氏は、Blueprint Allianceを立ち上げた背景について、「企業内で動くエージェントはモデル、データ、アプリケーション、ネットワーク、インフラを横断して動作するため、単一の企業がエージェントの全工程を可視化し制御することは不可能だ」と語る。「保護されていないエージェントのリスクは業界全体の課題となっているため、全体で取り組む枠組みが必要だ」とケレハー氏は述べ、Blueprint Allianceによるアーキテクチャは単一企業の製品ではなく、業界全体で共有される標準モデルであることを強調した。
アライアンスの参画企業は、すべてのAIエージェントを独立した第一級のアイデンティティ(First-class identity)として管理するという共通原則で合意した。そのうえで、アクセス権限の最小化や操作の追跡、実行時の監視、そして異常発生時の即時遮断といったルールを標準化していく。ケレハー氏は、このアーキテクチャを通じ、企業が「どこにどんなエージェントが存在し、何を実行しているか」という可視性とガバナンスを確保できると説明した。
Okta for AI Agentsにさまざまな新機能
続いて登壇した米Okta プロダクト&テクノロジー担当プレジデントのリック・スミス(Ric Smith)氏は、Okta for AI Agentsの新機能を紹介した。
そのひとつが、従業員の端末上で直接実行されている未管理のエージェントを検出する「Shadow AI Agent Discovery for Endpoints」だ。スミス氏は「既存のエンドポイント構成を活用する同機能によって、端末に追加のソフトウェアを入れることなくシャドーAIを自動で特定できる」と説明した。
次にスミス氏が紹介したのは、エージェント、アプリ、MCPサーバー間の接続関係や委任チェーンを画面上で視覚的にマッピングし設定できる「Configuration Designer」だ。操作内容はすべてOkta System Logに記録されるため、トレーサビリティを確保できる。
また、通信経路でリアルタイムに認可を行う「Agent Gateway」には、不正なデータ持ち出しなどの検知時に即座に通信を遮断する「キルスイッチ」機能が実装された。スミス氏は、「進行中の全セッションを即座に強制終了させ、アクティブなトークンを失効させる強力な制御が可能になる」とした。
スミス氏はまた、Oktaが提唱するオープン規格「Cross App Access」をベースとした新機能「Okta Agent SSO」の一般提供を開始したことについても触れた。Agent SSOは、一度のサインインで短時間のみ有効なトークンを発行する仕組み。同機能を活用すれば、アプリ連携時に何度も認証を求められることがなくなり、有効期限の長いAPIキーの管理リスクも低減できるという。スミス氏は「かつてSSOが人間のログイン体験を大きく変えたように、Agent SSOはAIエージェントが複数のアプリ間を安全に行き来するための共通標準になる」と主張した。
最後にケレハー氏は、今回発表したアライアンスや新機能により、「企業はセキュリティ上の懸念を取り除き、リスクを適切に管理しながら、本業のイノベーションと成長に専念できるようになる」と述べた。



