アイデンティティ、AI、データ、アプリケーション、インフラストラクチャ、サイバーセキュリティ、戦略的産業分野にわたる業界横断アライアンスが、セキュアなエージェント型エンタープライズに向けたブループリントを共同策定
設立メンバーには AWS、CrowdStrike、Databricks、Docker、Google Cloud、Lovable、Okta、Proofpoint、Salesforce、ServiceNow、Wiz、Zscalerが参加
GE Appliances や World Central Kitchen を含む各業界の戦略的アドバイザーが、課題解決に向けたブループリントの継続的な改善を支援
AIエージェントがより優れた成果をもたらすためには、モデルプロバイダー、データプラットフォーム、SaaSアプリケーション、ネットワーク、インフラストラクチャにわたって推論し、行動し、接続する必要があります。この相互接続されたエージェント型スタックにおいて、シャドーAIエージェントが増殖し、認証情報が信頼境界を越え、AIエージェントが意図した範囲を超えて実行されるというアイデンティティのギャップを埋めるために、ベンダーが一致団結することが求められています。そのギャップは広がる一方です。Gartnerの予測によると、2028年までにグローバル Fortune 500 企業の平均で15万以上のAIエージェントが使用されるようになる一方で、適切なAIエージェントのガバナンスが構築されていると考えている組織はわずか13%にとどまります。
本日、Oktaは、Amazon Web Services (AWS)、CrowdStrike、Databricks、Docker、Google Cloud、Lovable、Proofpoint、Salesforce、ServiceNow、Wiz、Zscalerとともに、組織が自社のエージェント型スタックを統一されたガバナンス管理システムとして運用できるよう支援するために結成された業界横断アライアンス「Blueprint Alliance」の設立を発表しました。
設立メンバーは、AIエージェントを保護するための共有原則に向けて足並みを揃えています。すなわち、すべてのAIエージェントを正規のアイデンティティとして扱うこと、常時アクセス権を与えるのではなくタスクに応じたアクセススコープに絞ること、委任の追跡可能性を維持すること、実行時の動作を継続的に監視すること、即座かつ可逆的な封じ込めを可能にすること、そしてAIの動くスピードに適応するガバナンスを確保することです。
これらの原則に導かれ、Blueprint Allianceは2026年3月に初めて導入された「セキュアなエージェント型エンタープライズのためのブループリント」を進化・拡張し、オープンでマルチベンダーな参照アーキテクチャへと昇華させました。これは、「AIエージェントはどこにいるのか?」「AIエージェントは何ができるのか?」「AIエージェントは何をしているのか?」「どのように対応すべきか?」という4つの核となる課題に対して、組織に標準化されたアプローチを提供します。

戦略的アドバイザーを務める GE AppliancesとWorld Central Kitchenは、Blueprint AllianceがAI保護へのアプローチを改善および検証するのを支援します。
GE Appliances のチーフデジタルテクノロジーオフィサーであるMandar Deo氏は次のように述べています。「AIエージェントは、問題解決の加速、品質向上、バリューチェーン全体でのコラボレーション強化を通じて、製造業を変革する可能性を秘めています。その価値を大規模に引き出すには、強力なガバナンス、AIエージェントがどこで機能し、何にアクセスでき、どのように意図決定を行うかについての明確な可視性が必要です。Blueprint Alliance の戦略的アドバイザーとして、GE Appliances はリアルな製造現場の視点を提供し、責任追跡可能性、信頼、人間のコントロールを維持しながら、複雑な産業環境全体で運用できる安全で拡張可能なアーキテクチャの形成と検証を支援しています。」
World Central Kitchen のチーフテクノロジーオフィサーであるBrian Stoll氏は次のように述べています。「世界規模での災害対応という緊急のテクノロジー要求を支援するため、World Central Kitchen はAIエージェント技術の動的なメリットを取り入れています。これを責任ある形で実現するには、AIエージェント自体と同じくらい動的なガバナンスを確立する必要があります。私たちがBlueprint Allianceに参加する理由はまさにこれです。AIエージェントの発見、所有権、実行時制御、可視性のための原則、プロセス、ツールの確立を支援するためであり、言わずもがな、CTOがより熟睡できるようにするためでもあります。」
すべてのセキュアなエージェント型エンタープライズが解決しなければならない4つの核となる課題
モデルセキュリティやサプライチェーンの健全性に向けた取り組みは、AIエージェントを保護するための重要な基礎を提供します。このアーキテクチャは、AIエージェントがデプロイされた後のガバナンス層に対処することでそれらを補完します。組織の境界を越えて運用され、さまざまなリソースにアクセスする、社内業務向けAIエージェントから顧客およびパートナー向けのAIエージェントに至るまで、さまざまな種類のAIエージェントを保護します。
この範囲をカバーすることにより、組織にはゼロトラストなエージェント型コントロールプレーンがもたらされ、技術リーダーには4つの核となる課題に対処しながらAIエージェントの展開を安全に拡大するための具体的な方法が提示されます。
Where are my agents?(AIエージェントはどこにいるのか?): 企業は存在することを知らないAIエージェントを統制したり保護したりすることはできません。
- AIエージェントの開発、発見、アイデンティティ:内部で構築されたAIエージェントから、導入されたSaaSやサードパーティ製AIエージェント、未管理のシャドーAIエージェントに至るまで、各エージェントを検知してカタログ化します。すべてのAIエージェントを、責任を負う人間のオーナーや運用チームを持つ、明確で検証済みのアイデンティティとして登録します。
- AIエージェントのセキュリティポスチャ管理:各AIエージェントの脆弱性や設定ミスを継続的に評価し、検証されたすべてのAIエージェントを、責任を負う人間のオーナーや運用チームを持つ、明確で検証済みのアイデンティティとして登録します。
What can they do?(AIエージェントは何ができるのか?): AIエージェントが検証済みのアイデンティティを持った後、行動が許可される前に明確な境界が必要となります。
- アクセスポリシー:常時特権ではなくタスクに応じたアクセス範囲を設定し、AIエージェントがサブエージェントを生成したり人間に代わって行動したりする際の委任をエンドツーエンドで追跡可能にします。
- ガバナンス:自動アクセスレビュー、職務分掌、およびAIエージェントのスコープ、所有権、モデルバージョンに適用される入社・異動・退職ルールを通じて、アクセス権限を最小権限の原則に合致させ続けます。
What are they doing?(AIエージェントは何をしているのか?): 可視性とアイデンティティは、インラインでの実行時監視がなければ効果的ではありません。
- 実行時認可と監視:実行パスに配置されたゲートウェイを通じてインラインでアクセスポリシーを強制し、セッション内のAIエージェントの行動を継続的に監視してデータ漏洩、プロンプトインジェクション、異常アクティビティを察知します。
- リソースアクセス:MCPサーバーやSaaSアプリからデータストア、決済システムに至るまで、AIエージェントが到達できるダウンストリームのターゲットを継続的に追跡・防御し、AIエージェントの被害想定範囲を把握します。
How do I respond?(どのように対応すべきか?): 監視によって脅威が検出された場合、企業はAIエージェントを即座に停止し、適切な場合に復元できる自動化された精密な制御を必要とします。
- 対応と強制:リスクシグナルを活用し、より広範なエコシステムを妨害することなく、標的を絞った封じ込め、レート制限、トークン失効、セッション終了、またはネットワーク隔離により、脅威を無効化します。
- アクセス復旧:再証明と段階的な再登録を通じて封じ込められたAIエージェントを復元し、復帰が意図的で、文書化され、監査可能であることを検証します。
これらすべての柱は、実行コンテキストとリスクシグナルという基盤要素によって支えられており、これらは実行時のテレメトリ、ログ記録、可視性によって継続的に供給されます。これらは一体となって、システムがリスクパターンを認識し、同調して対応することを可能にする接続組織として機能します。

Blueprint Allianceメンバーはより深い相互運用性をコミット
Blueprint Allianceはアーキテクチャを進化させ続け、それをエージェント型スタック全体におけるアクティブで実効性のあるコミットメントへと落とし込んでいきます。
- ベンダー間のシグナル共有:設立メンバーは、MCP、OCSF、SSF、CAEPを含むオープン標準にわたる相互運用性を構築および検証しており、1つの実行時モニターから発生した脅威シグナルが、接続されたすべてのコントロールプレーン全体でリアルタイムの対応をトリガーできるように支援しています。
- リファレンス統合の公開:設立メンバーは、マルチベンダーによるセキュリティエコシステムの接続組織として機能するよう、共同相互運用性の結果とリファレンス統合を定期的に公開します。




詳細情報
セキュアなエージェント型エンタープライズのためのブループリントは、Blueprint Alliance のウェブサイトからダウンロード可能です。
ブループリントの参照アーキテクチャをさらに精査・進化させるため、新しいBlueprint Allianceメンバーが今後順次追加される予定です。
Oktaについて
Okta, Inc. は The World’s Identity Company(TM) です。私たちはAI、マシン、人間のアイデンティティを保護し、誰もがあらゆるテクノロジーを安全かつ自由に利用できるようにします。当社のカスタマーおよびワークフォース向けソリューションは、企業やデベロッパーがAIエージェント、ユーザー、従業員、パートナーを保護しながら、セキュリティ、効率性、イノベーションを推進できるようにします。世界のトップブランドが認証、認可などのためにOktaを信頼する理由については、okta.com をご覧ください。