【Oktane26】事前の予想は当たった? AI エージェント関連の答え合わせと今後のロードマップ
はじめに
こんにちは、ネクストモードのゆきなわです。
米国ラスベガスで開催された Okta の年次イベント Oktane 2026(9月22日〜24日)が閉幕しました。
開催前の記事では、Oktane 2026 の AI エージェント関連の発表を「実行時のアクセス制御」「アプリ間の権限委任」「ガバナンスと保護の連携」の3つの領域に分けて予想しました。
実際の発表では、Agent Gateway、Agent SSO、Resource Access Certifications など、3つの領域に関わる機能やロードマップが示されました。さらに、EDR や SASE と連携してエージェントを見つける取り組みも明らかになっています。
本記事では、事前の予想と今回の発表を振り返りながら、現在の提供状況と今後期待される展開を整理します。
⚠️ 本記事は2026年9月27日時点の公開情報とセッション内容に基づきます。機能や仕様、提供時期は変更される場合があり、将来の提供を確約するものではありません。最新情報は公式ドキュメントなどをご確認ください。
開催前の予想を振り返る
開催前に注目していた点と、今回の発表内容を領域ごとに整理しました。詳細は各セクションで紹介します。
| 領域 | 事前の予想 | Oktane 2026 での発表 |
|---|---|---|
| 実行時のアクセス制御 | 対応プロトコルやフレームワークの拡充と、本番運用に向けた情報の提示 | Agent Gateway の GA 予定を提示。Gateway 経由の接続での XAA 対応、顧客ホスト版、レート制限に言及 |
| アプリ間の権限委任 | MCP を活用した接続連携と、対応する SaaS の拡充 | Miro、Zendesk、Aembit、LiteLLM などが Cross App Access(XAA)の対応製品に追加 |
| ガバナンスと保護の連携 | Okta Identity Governance(OIG)や特権アクセス管理(PAM)と連動したライフサイクル管理の強化 | Resource Access Certifications が一般提供。Okta Privileged Access(OPA)でエージェントを所有者に紐づける方針を提示 |
※ 「事前の予想」は、開催前記事に記載した内容です。提供時期は後半の表にまとめています。
実行時のアクセス制御:Agent Gateway と Kill Switch
Agent Gateway は、AI エージェントがツールを呼び出しの間に入り、「誰の権限で動いているのか」「その操作は許可してよいのか」を検証する仮想 MCP サーバー機能です。9月22日の公式発表で、一般提供(GA)の予定が示されました。
あわせて発表されたのが、Kill Switch の拡張です。Kill Switch は、エージェントのアクセスを緊急停止する機能です。現状はエージェントを無効化して新しいセッションを作れなくするところまでですが、拡張後は Agent Gateway 経由で進行中のセッション切断も可能となる予定です。
予想していた対応範囲の拡充も進んでいます。AI ロードマップのセッションでは、Agent Gateway から MCP(Model Context Protocol)サーバーへつなぐときに XAA を使えるようにする計画が示されました。現在も XAA 対応の MCP サーバーへ接続できますが、Gateway 経由ではユーザーごとの OAuth 同意が必要で、トークンは Gateway が注入する仕様となっています。
本番運用については、Agent Gateway のセッションで顧客ホスト版の開発やレート制限が紹介されました。
なお、Agent Gateway については、Slack の公式 MCP サーバーへの接続扱った検証記事を公開していますので、あわせてご覧ください。
アプリ間の権限委任:Cross App Access と Agent SSO
Cross App Access(XAA)は、AI エージェントがユーザーの代理で別のアプリを使うときに、その接続と権限を企業の IdP でまとめて管理する仕組みです。アプリごとに個別に接続を許可していく運用を、IdP に集約できるのが利点です。
XAA を Okta で利用するための Agent SSO は、8月24日に GA となりました。基本の Okta SSO プランに含まれるため、追加料金なく利用開始することができます。
9月22日には、Miro や Zendesk といった SaaS、Aembit や LiteLLM といった接続基盤が、XAA の新たな対応製品として発表されました。事前の記事で見込んでいた対応製品の拡充が、実際に進んでいます。提供状況は製品ごとに異なるため、利用する前に確認しておくことをおすすめします。
※ 早期アクセス(EA)の機能[Oktaとの接続を有効化(Enable Connect with Okta)]で設定した接続は使えなくなるため、公式ヘルプに沿って再設定が必要です。
ガバナンスと保護の連携:Resource Access Certifications と OPA
事前の記事では、Okat Identity Governance(OIG)や特権アクセス管理(PAM)と連動したライフサイクル管理の強化を見込んでいました。エージェントに許可した接続を定期的に見直せる Resource Access Certifications は、すでに一般提供されています。OIG のリリースノートにも、キャンペーンで AI エージェントのリソース接続を認定できる機能として記載されています。人のアクセス権と同じように、エージェントの権限も棚卸しの対象にできます。
Okta Platform のロードマップセッションでは、Okta Privileged Access(OPA)の話もありました。AI エージェントを所有者となるユーザーに紐づけ、承認済みの操作だけを許可する方針です。
以上から、OIG と OPA の両面からエージェントを扱っていく流れが見えてきました。こちらも、現時点では提供時期が示されていません。
3領域を支える他の基盤との連携
ここまでの3領域に加えて、今回はエージェントを「発見する」ための他の基盤との連携も示されました。事前の記事では Okta 単体の機能拡充を中心に見ていましたが、EDR や SASE と組み合わせて発見の範囲を広げる方向性も具体化しています。発表された内容は、次のとおりです。
- 端末上の未管理エージェントを検出する EDR 連携
- Okta Verify を使った端末上のエージェント検出
- ネットワーク上のエージェントを検出する SASE(Netskope 等)連携
AI エージェントの利用を統制するには、ID 管理だけでは十分とは言えません。生成 AI サービスの ID ガバナンスを扱った過去の記事でも、Netskope などの SWG / CASB によるシャドー AI の可視化や、SIEM でのログ集約と組み合わせる前提で整理していました。
今回は、その連携が Okta 製品側のインテグレーションとして示されました。どこで何が動いているかを把握する部分は他の基盤に任せ、Okta は接続と権限の統制に集中します。この役割分担が、製品の機能としてかなり具体的になってきました。
どの機能がいつから使えるのか
ロードマップの中身は、当社のセッションレポートで詳しく紹介しています。本記事では、3つの領域と他の基盤との連携について、現在の提供状況を1つの表にまとめました。
| テーマ | すでに利用可能な機能 | 2026年 Q3〜Q4 に提供が予定されている機能 | 提供時期が示されていない機能 |
|---|---|---|---|
| 実行時のアクセス制御 | Agent-to-Agent Connections | Agent Gateway(Q3 に GA 予定。セッションでは9月末〜10月初旬と説明)、Kill Switch の Agent Gateway 拡張(Q4) | Agent Gateway 経由の接続での XAA 対応 |
| アプリ間の権限委任 | Agent SSO | Okta Customer Identity(OCI)への AI エージェント機能の拡張(Q4 に第1段階) | - |
| ガバナンスと保護の連携 | Resource Access Certifications | Configuration Designer(接続構成の可視化、Q4) | OPA による AI エージェントの特権アクセス管理 |
| エージェントを発見する(他の基盤との連携) | - | 端末上の未管理エージェントの検出(EDR 連携、Q3)、Okta Verify による端末上の検出(Q4) | - |
さらに先を見ると、2027年 Q1 には SASE 連携によるネットワーク上のエージェント検出と、脅威を検知して自動で対応する機能が GA 予定です。
OIG の Advanced Entitlement Management も、同じ時期に EA が始まります。発見する範囲は端末からネットワークへ広がり、異常を検知したら自動で止める方向へ進んでいきます。ネットワーク上の検出では、当社で取り扱う Netskope との連携も予定されています。
機能ごとの詳しい内容は、AI エージェント関連のロードマップと Okta Platform 全体のロードマップについて、それぞれセッションレポートで紹介していますので、あわせてご覧ください。
おわりに
Oktane 2026 を振り返ると、開催前に注目していた3つの領域のいずれについても、具体的な機能やロードマップが示されました。Agent Gateway をはじめとする、AI エージェントのアクセス制御と権限管理を支える仕組みが形になり始めています。
さらに、EDR や SASE との連携、Agent Gateway 経由での XAA 対応、OPA による特権アクセス管理も予定されています。今後はこれらの機能がつながり、AI エージェントの発見から接続、権限管理、停止までを一貫して扱えるようになることが期待されます。
ネクストモードでも実際の動作を検証しながら、続報をお届けしていきます。
Okta に関するお問い合わせ
ネクストモードでは、AI エージェントのセキュリティ対策を含め、Okta の導入・運用をご支援しています。お気軽にご相談ください。