OktaがAIエージェントの新たなセキュリティ機能を発表
アイデンティティ管理のリーダーであるOkta, Inc.が、AIエージェントの安全性とガバナンスを向上させる新機能を発表しました。この「Okta for AI Agents」は、企業がAIエージェントを安全に活用できるよう支援します。Oktaの新機能は、主に『Agent Gateway』と『Agent-to-Agent Connections』、さらに『Resource Access Certifications for AI Agents』に分かれています。
Agent Gatewayと安全なアクセス
AIエージェントが企業の業務ツールに接続する際、セキュリティの維持が重要課題となっています。特に、サードパーティ製のエージェントが多数存在する環境では、動的な認証技術が求められます。Oktaの『Agent Gateway』は、AIエージェントがアクセス権限を適切に管理し、監査ログを保持することを可能にします。具体的には、エージェントの呼び出し時に、そのエージェント自身のアイデンティティを検証し、接続時に必要な認証情報を一時的に発行します。これにより、従来のAPIゲートウェイでは達成できなかった高いセキュリティが実現されます。
また、『Agent Gateway』はユーザーやシステムのアイデンティティを的確に把握し、誤った接続を未然に防ぐ設計です。これにより、不審なエージェントから組織の資源を保護し、適切なアクセス権のみを与えます。
マルチエージェントワークフローの安全な実現
AIエージェント同士の連携がますます重要視される中、Oktaは『Agent-to-Agent Connections』機能を提供しています。この機能では、エージェント同士のタスク共有や連携を安全に行うことができます。例えば、営業エージェントが財務エージェントに情報を転送する際、すべての接続が承認され追跡可能となります。これにより、セキュリティチームはエージェント間のコラボレーションを可視化でき、異常な動きをいち早く検出できます。
権限の肥大化を防ぐ自動化機能
ランタイム中の制御だけでは、AIエージェントの長期的なアクセス権限を適正に維持することは難しいという課題に対し、Oktaが導入した『Resource Access Certifications for AI Agents』機能が支援します。これを通じて、アクセス権限が適切に管理され、過剰な権限の付与を防ぐことができます。自動化されたレビュー機能により、視覚的にAIエージェントと人間ユーザーの接続状況を把握でき、不必要なアクセス権を削減します。
結論
Oktaの新機能は、セキュリティの強化とガバナンスの自動化という、現代の企業が求める条件を満たします。企業はこれにより、より安全にAIエージェントを業務に取り入れることができ、今後も進化し続けるテクノロジーへの対応を強化することが可能です。AI技術が進化する中、Oktaの取り組みは企業に持続的な競争優位をもたらすことでしょう。