9月22日、SiliconAngleが「Okta advances identity security for AI agents」と題した記事を公開した。AIエージェントを「管理された識別子(アイデンティティ)」として扱うことでエンタープライズのセキュリティを強化するOktaの取り組みについて詳しく紹介している。
AIエージェントは「人間ではないユーザー」として管理せよ
AIエージェントが企業システムにログインし、タスクを自律的に実行する時代が現実になりつつある。このとき問題になるのが、エージェントに「どこまでの権限を与えるか」を誰がどう制御するかだ。
theCUBE Researchのサイバーレジリエンス&セキュリティ担当プリンシパルアナリスト、Krista Case氏はこの問題を次のように整理している。
「AIエージェントはアイデンティティを、アクセスの問題から実行の問題へと変える。企業は、あるエージェントが何を行うことを許可されているのか、誰の代理として、どの条件下で、いつまで動くのかをガバナンスする必要がある。それがアイデンティティを、確率的なAIの推論と決定論的なエンタープライズ実行の間における重要な制御ポイントにしている。」
従来のアイデンティティ管理(IAM: Identity and Access Management)は人間の従業員を前提に設計されている。役職・権限の付与からオフボーディングまで、人間を軸にしたプロセスだ。AIエージェントはこのモデルを崩す。複数のシステムをまたぎ、人間が介在しない状態でツールを呼び出して動作するからだ。
Oktaはこれに対し、人間ユーザーに適用してきた認証・認可・ガバナンスの仕組みをノンヒューマンアイデンティティ(Non-Human Identity:NHI)にも拡張する方針を打ち出している。NHIとはサービスアカウント、APIキー、マシントークン、そして今日のAIエージェントといった「人間以外の主体」に割り当てられる識別子の総称だ。CNCFやOWASPもNHIをセキュリティ上の重要課題として取り上げており、業界全体での注目度が高まっている。
Oktaの方針の核心は、各エージェントに固有のアイデンティティを割り当て、権限の範囲を定義し、その境界を強制的に維持するという構造だ。
「静的な権限設定」がリスクになる
特にエンジニアが意識すべき点として、Case氏は静的なパーミッション設定の危険性を指摘している。
エージェントに割り当てたタスクや操作コンテキスト、委任された権限が変化したとき、あらかじめ設定された静的な権限はそのまま残ってしまう。これが過剰アクセスや権限昇格の抜け穴になりうる。人間のユーザーであれば退職や異動のタイミングでアカウントを無効化できるが、エージェントには明確な「ライフサイクルの終点」が定義されていないケースが多く、放置されたまま有効な権限を持ち続けるリスクがある。
対策として記事が挙げているのは以下の2点だ。
- 動的認可(Dynamic Authorization):ビジネスコンテキストや委任の意図に紐づいた、状況依存の権限制御
- アイデンティティ脅威保護(Identity Threat Protection):クラウド・ハイブリッド環境を横断した、クレデンシャルの不正利用・過剰アクセス・権限昇格の検出
Case氏はさらに踏み込んでこう述べている。
「エージェントがより自律的になるにつれ、企業は動的認可だけでなく、エージェントが何をしたかだけでなく、なぜそれを許可されたのかを再構築できる能力も必要になる。」
監査ログの「何をしたか」に加えて「なぜ許可されたか」まで追跡可能にするという要件は、従来のIAMには存在しなかった概念だ。認可の根拠そのものをイベントとして記録・再構築できる設計が、エージェント時代のガバナンスには不可欠になる。
アーキテクチャへの示唆
Case氏の整理によれば、エージェント駆動のエンタープライズにおけるアイデンティティアーキテクチャの要件は次の3層になる。
- 固有のアイデンティティ付与と最小権限アクセス(Least Privilege)——出発点
- ライフサイクルガバナンス——エージェントの生成から廃棄までの管理
- システム横断での説明責任の維持——エージェントが自律的に推論・行動する中での追跡可能性
最小権限の原則は従来のIAMでも基本とされてきたが、エージェント環境ではタスクの性質が動的に変化するため、「初期設定した権限を見直すトリガー」をどう設計するかが新たな課題として浮上する。
「アイデンティティ層が、人間の意図と機械の行動をつなぐガバナンスファブリックの一部になる」というCase氏の表現は、アイデンティティをインフラの一コンポーネントではなく、エージェントシステム全体を統制するコントロールプレーンとして位置づけている点で示唆的だ。
なお、Oktaはこれらの戦略について年次イベント「Oktane 2026」(9月24日開催予定、記事公開時点では翌日)で詳細を発表する予定としている。AIエージェントのアイデンティティ管理に関心のある読者は、OktaのAuth for GenAI関連ページも併せて参照するとよいだろう。
詳細はOkta advances identity security for AI agentsを参照していただきたい。