Oktaは、AIエージェントのセキュリティ統制を強化する新機能を発表した。実行時にポリシーを適用して操作を記録する「Agent Gateway」に加え、進行中のセッション停止に対応したキルスイッチも投入する。
SiliconANGLEによると、同社は22日(現地時間)、ラスベガスで開催した年次カンファレンスで「Okta for AI Agents」のアップデートを発表した。
今回の強化は、AIエージェントが想定以上に広いアクセス権限を持ち得ることへの対策が狙いだ。従業員がAIアシスタントを業務ツールに接続する過程で、機密システムへのアクセスを許す恐れがあるほか、退職後もエージェントが管理外で動き続けるリスクがあるためとしている。
中核となるのが「Agent Gateway」だ。エージェントと接続先ツールの間でポリシーを適用し、やり取りをリアルタイムに記録する。従来は、システムログに残ったエージェント関連のイベントをSIEM(セキュリティ情報・イベント管理)に送り、事後的に点検する運用が中心だった。
キルスイッチも拡張する。現状では管理者コンソールからエージェントを無効化し、新規セッションの開始を止める仕組みだったが、今回のアップデートでは、ゲートウェイ経由のエージェントを無効化した際に有効なトークンをすべて失効させ、進行中のセッションも終了できるようにする。
未管理エージェントの検出範囲も、従業員のノートPCやデスクトップに広げる。Oktaはこれまで、既知のエージェントを直接登録するほか、Amazon BedrockやSalesforce Agentforceといったプラットフォーム経由での取り込みに対応してきた。ブラウザ経由で動作するシャドーエージェントを検出する機能も提供している。
今回投入した「Shadow AI Agent Discovery for Endpoint」は、こうした端末上で管理されていないエージェントを検出する機能だ。
Oktaはあわせて、3月に公表したエージェントセキュリティフレームワークのエコシステム拡大策として、AWS、CrowdStrike、Google Cloudなど11社と「Blueprint Alliance」を立ち上げた。
Blueprint Allianceにはこのほか、Databricks、Docker、Loverable Labs、Proofpoint、Salesforce、ServiceNow、Wiz、Zscalerが参加する。エージェントが侵害された際のトークン失効、セッション終了、ネットワーク隔離に加え、その後の復旧手順まで含めた対応を後押しするとしている。