社内で動くAIエージェントに、人間の従業員と同じ身元を与える仕組みが標準機能になりました。Okta は2026年8月24日、AIエージェント向けのシングルサインオン「Agent SSO」の一般提供を開始しました。20,000社超が使う中核のSSOプランに含まれ、追加料金はかかりません。エージェントを静的なAPIキーで社内システムにつなぐ運用から、IDプロバイダー側で一括管理する運用への切り替えを狙った機能です。

誰のものか分からないアクセスが増えている

エージェントを社内アプリにつなぐとき、現場が選ぶ手段はだいたい決まっています。長期間有効なAPIキーを発行する、その場限りのOAuth許可を通す、アプリごとに独自の連携を作り込む。どれも動きはしますが、共通しているのは「持ち主が記録に残らない」ことです。

結果として、エージェントの通信は名前のないトラフィックとして社内を流れます。誰が責任者なのか、どのポリシーが効いているのか、いつ何にアクセスしたのか。運用に必要な3点がそろって欠けた状態で、台数だけが増えていきます。

Okta が公表している調査「AI Agents at Work 2026」では、AIエージェントに従業員と同じセキュリティ管理を適用している組織は34パーセントにとどまりました。残りの3分の2は、人間には課している管理を、社内システムを触るエージェントには課していないことになります。

管理が追いつかない理由のひとつは、対象が1種類ではないことです。自社で作ったエージェント、購入したSaaSに最初から組み込まれているエージェント、そして情報システム部門を通さずに従業員が使い始めたエージェント。この3つの集団を同時に把握する必要があります。

保存された認証情報を、短命のトークンに置き換える

Agent SSO が対象にするのは、Cross App Access に対応したエージェントです。対応エージェントが社内アプリケーションに接続しようとすると、Okta はそのエージェントを Universal Directory に正式なIDとして登録します。人間の従業員と同じディレクトリに、同じ扱いで並ぶ形です。

登録されたエージェントには、保存済みの認証情報の代わりに、有効期間の短いトークンが都度発行されます。管理者はエージェント用に新しい管理画面を覚える必要がなく、従業員のアクセス権を扱うときと同じコンソール、同じワークフローでポリシーを割り当て、監視し、更新できます。

たとえば社内で Anthropic の Claude を導入している場合、そのアクセス範囲をセキュリティ部門が本来の権限管理として制御できます。従業員が静的な認証情報を共有したり、同じ同意画面を何度も承認したりする必要はなくなります。

考え方としては、人間のアクセス判断をアプリ側からIDプロバイダー側へ集約したのがシングルサインオンでした。Agent SSO はそれと同じ移動を、エージェントの認可について行うものだと整理できます。

入口だけを標準化し、全体の統治は別売りにした

ここで押さえておきたいのは、Agent SSO が答えている問いの範囲です。Agent SSO が扱うのは「Cross App Access 対応のエージェントが、社内アプリやMCPサーバーにどうつながるか」という接続の一点に絞られます。

社内にエージェントが何台あるのか、それぞれ何に接続でき、何をしてよいのか。この問いに答えるのは、2026年5月から一般提供されている上位機能の Okta for AI Agents で、こちらは別サブスクリプションです。未登録のシャドーエージェントを検出して人間の所有者を割り当て、独自の認可サーバーやサービスアカウント、シークレット、エージェント同士の連携といった Cross App Access が届かない範囲まで対象にします。アクセス認証や承認ワークフロー、エージェントの無効化といった統治機能もこちら側です。

無料と有料の線引きははっきりしていますが、移行の手間は小さく設計されています。Agent SSO で登録済みのエージェントはすでに正式なIDとして扱われているため、上位機能に移る際に登録し直す必要はありません。入口を無償で標準化し、統治で課金する構図です。

対応済みの顔ぶれと、AIエージェントに限らない使い道

接続先は Okta Integration Network に用意されており、個別の連携開発なしで使えます。公表されている対応済みの顔ぶれは Anthropic(Claude)、Archestra.AI、Asana、Atlassian、Canva、Datadog、Figma、Glean、Granola、Linear、MintMCP、Notion、Slack、Supabase です。業務で使われる代表的なSaaSがひととおり並んでいます。

土台となる Cross App Access は、Okta が設計を主導した特定ベンダーに依存しないオープンな仕様で、OAuth の拡張として作られています。位置づけとしては大きいのが、Model Context Protocol(MCP)の公式な拡張仕様「Enterprise-Managed Authorization」として正式に取り込まれている点です。MCP がエージェントと外部ツールの接続規格として広がるなかで、その企業向け認可の部分を担う立場になったことになります。

なお、この仕様はAIエージェント専用ではありません。あるアプリケーションが利用者に代わって別のアプリケーションを操作する場面全般が対象で、Zoom の議事録を Asana に同期するような従来型の連携も同じ枠組みで扱えます。

まとめ

Okta が Agent SSO を一般提供し、Cross App Access 対応のAIエージェントを Universal Directory 上の正式なIDとして登録できるようになりました。静的なAPIキーは短命トークンに置き換わり、管理は従業員と同じコンソールで完結します。中核のSSOプランに追加費用なしで含まれる一方、シャドーエージェントの検出や統治は別サブスクリプションの Okta for AI Agents の担当という線引きです。エージェントに同じ管理を適用できている組織が34パーセントという現状を踏まえると、まず接続部分を無償で標準化しにきた判断は理にかなっています。