ソリューション  ·  2026-10-12

Okta Agent GatewayがGAを迎える — AIエージェントからツールへの呼び出しに対するアイデンティティネイティブなランタイム強制

ソリューションHigh 影響度Global
2026年10月8日、Oktaは、Okta for AI Agents内のランタイム強制レイヤーであるAgent Gatewayが一般提供開始となったことを発表した。これは、RFC 8693トークン交換を使用して、すべてのエージェント対ツール(MCP)呼び出しをアイデンティティポリシーに対して検証し、資格情報が動作主体エージェントと人間のユーザーの両方を指定しない限りリクエストを処理しない。これにより、混乱した代理人攻撃や不正な権限継承を防ぐ。また、アクションの瞬間に資格情報を分離し、統合された監査証跡を生成する。
これは、エージェントとユーザーのペアを権限の単位として扱う主要アイデンティティベンダーによる最初の主要なGA強制ポイントの1つであり、既存のMCPゲートウェイを悩ませる混乱した代理人ギャップに直接対処するものだ。Claude Code/Copilot/Codex上でエージェントを運用する企業にとって、これはエージェントガバナンスをロギングから実際のランタイム拒否へと変換する。
エージェントをMCPサーバーやSaaSツールに接続するOkta for AI Agentsを使用している企業は、GAとなった今、エージェント対ツールのランタイムポリシー強制のためにAgent Gatewayを有効化すべきである。
Okta Blog — Securing AI agents at runtime with Okta's Agent Gateway
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →