Okta「Agent Discovery」リリース、シャドー AI を可視化し制御 | ScanNetSecurity
2026.02.24(火)

Okta「Agent Discovery」リリース、シャドー AI を可視化し制御

 Okta Japan株式会社は2月13日、アイデンティティセキュリティポスチャ管理(ISPM)における新機能「Agent Discovery」を発表した。

製品・サービス・業界動向
「Agent Discovery」画面イメージ

 Okta Japan株式会社は2月13日、アイデンティティセキュリティポスチャ管理(ISPM)における新機能「Agent Discovery」を発表した。

 「Agent Discovery」は、OAuthの同意を検知し、非公認のプラットフォームや未検証のエージェントビルダー上で作成されたエージェントを特定し、これらの接続を発生源の時点で表面化させることで、バックエンドのAPI連携や複雑なアプリ間接続に発展する前に、環境内に侵入したAIツールを把握できる。

 「Agent Discovery」はGoogle Chromeを含むブラウザとの連携で、リアルタイムのシグナルをキャプチャし、「クライアントアプリ(AIツール)」と「リソースアプリ(データソース)」の関係をマッピングし、非公認ツールを使用する未知のエージェントが重要なデータへのアクセス権限を取得した際にはアラートを発信することで、エージェントに付与された特定の権限やスコープを明らかにし、セキュリティ審査を回避している未承認アプリを特定する。

 Equals Moneyのチーフオペレーション兼プロダクトオフィサーであるJames Simcox氏は「従業員が私的なAIエージェントを職場に持ち込むと、管理されていないツールが組織のデータやシステムに監視なしで接続されるという、危険な死角が生まれます。組織には、どのようなエージェントが存在し、誰が所有し、何にアクセスできるのかを理解するための継続的な探索が必要です。セキュリティやコンプライアンスのリスクを招く前にシャドーAIを可視化し、制御できるAgent Discoveryのようなソリューションが登場したことを嬉しく思います」とコメントしている。

《ScanNetSecurity》

関連記事

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×