AIエージェント時代の新しい認証標準「Agent Identity」——OAuthだけでは足りなくなった理由
AIエージェントが人に代わって決済・API操作を行う時代、「誰(何)が操作したか」を証明する新しい認証・認可の枠組みが求められている。Agent Identityの背景と主要な取り組みを解説。
「ログインしているのは人間か、エージェントか」が分からなくなった
MCP(Model Context Protocol)やA2A(Agent2Agent)によってAIエージェント同士が連携するようになると、次に問題になるのが「誰の代わりに、どのエージェントが操作しているのか」を証明する仕組みです。従来のOAuthはあくまで「人間のユーザーが第三者アプリに権限を委譲する」ことを前提に設計されており、エージェントが自律的に別のエージェントやAPIを呼び出す状況を想定していません。
既存の認証モデルで起きる3つの問題
- 権限の過剰付与:人間のOAuthトークンをそのままエージェントに渡すと、本来不要な操作まで実行できてしまう
- 監査の困難さ:「人間が押した操作」なのか「エージェントが自動実行した操作」なのかがログ上で区別できない
- 委任の連鎖が追えない:エージェントAがエージェントBに処理を委任した場合、最終的な責任の所在が不明瞭になる
Agent Identityが目指す仕組み
「Agent Identity」は、AIエージェントそのものに人間とは別の一意な識別子(アイデンティティ)を持たせ、「誰の代理として」「どの範囲の権限で」動いているかをトークンに明示する考え方です。具体的には以下のような要素が議論されています。
- 委任元(人間・組織)の明示:エージェントのトークンに「誰の指示で動いているか」を埋め込む
- スコープの最小化:人間が持つ全権限ではなく、タスクに必要な最小限の権限だけを一時的に付与する
- 委任チェーンの記録:エージェントが別のエージェントに処理を委任した場合、その連鎖を追跡可能にする
関連する取り組み
OktaやMicrosoft Entraなど大手IDプロバイダーが2025年後半から「非人間アイデンティティ(NHI: Non-Human Identity)」向けの管理機能を相次いで発表しており、AIエージェント専用のID基盤市場が急速に立ち上がりつつあります。OAuthを拡張する形の提案や、MCPのアクセストークンにエージェント固有のクレームを追加する実装も登場しています。
開発者が今のうちに意識しておくべきこと
自社でAIエージェントを組み込んだプロダクトを開発する場合、人間のAPIキーやOAuthトークンをそのままエージェントに使い回すのではなく、エージェント専用のスコープを持つトークンを発行する設計を検討しておくと、将来的な標準への移行がスムーズになります。
まとめ
AIエージェントが自律的に動く範囲が広がるほど、「誰の代わりに何をしたか」を証明する認証基盤の重要性が増しています。Agent Identityはまだ標準化の初期段階ですが、MCP・A2Aに続く「エージェント時代の三本目の柱」として2026年注目しておきたい領域です。
海外開発ツールのトレンドを先取りして、キャリアを加速させましょう。
AIエンジニアスキルを今すぐ身につける (無料カウンセリング実施中・転職サポートあり)