AIエージェント企業アーキテクチャ 標準化動向との比較
<2026年7月22日以前のコンテンツ一覧はこちら>
<そろそろ一覧リバイスしよう>
<今朝のcodexのウオッチで「重要Event:MCPが「Agent Identity / Delegation」を正式な優先領域へ格上げ:2026年8月22日、MCP Core Maintainersが新しいロードマップを公開し、今後の仕様策定における5つの優先領域を明示しました。」とあったので三ヶ月AIと議論してきたことを今の業界全体の動向と比較しまし。(最後にpdfファイルです)。半年後には答え合わせができるでしょう。>
<重要Event:MCPが「Agent Identity / Delegation」などから確認した3系統の状況のAI回答>
1. MCP側 — Agent Identity / Delegation
MCP Roadmap — Agent identity and enterprise-ready security
ここがかなり強い一次資料です。MCPは明示的に “Agent identity and delegation” を掲げています。
具体的には、
Agent自身のIdentity
user-delegated identity
Workload Identity Federation
ID-JAG
Enterprise-Managed Authorization
RFC 8693 Token Exchange
IETF OAuth / WIMSEとの協調
まで書かれています。つまり「MCPとIETFがたまたま似た問題を研究している」のではなく、MCP側がIETF OAuth/WIMSEとのcoordinationを明記しています。
2. IETF WIMSE側 — AI Agent Authentication / Authorization
IETF Datatracker — AI Agent Authentication and Authorization draft-klrc-aiagent-auth-03
これは、
AI Agent
→ WIMSE workload identity
→ OAuth
→ Authentication
→ Authorization
を既存標準の組み合わせとして体系化しようとする文書です。
さらにWIMSEそのもののアーキテクチャも一次資料として重要です。
IETF WIMSE Architecture — draft-ietf-wimse-arch
こちらはworkload identityとsecurity contextを複数システム間で伝達するための基礎アーキテクチャです。
したがってIETF側は、
Workload Identity
→ Agent Identity
→ Authentication
→ Delegated / Runtime Authorization
という方向です。
なお、AIMSは現時点ではInternet-Draftですから、「IETF標準として確定済み」ではない点には注意が必要です。
3. OpenID Foundation AuthZEN側 — MCP Authorizationの相互運用試験
これは非常に具体的です。
参加者が担当する役割として、
MCP client
OpenID Provider
OAuth Authorization Server
MCP gateway
MCP server
を明示しています。
しかも単なる会議ではなく、参加者に別参加者のcomplementary roleとのinteractionを少なくとも一つテストすることを要求しています。つまり、異なる実装主体間でのinteroperability testingです。
AuthZENのMCP向けauthorizationについては、こちらも一次資料として重要です。
OpenID Foundation — AuthZEN at Identiverse 2026: authorization in the agent era
ここではCOAZ(AuthZEN profile for MCP tool authorization)について、
「このAgentが、このUserの代理として、このToolを、このargumentsで呼んでよいか」
をPDPに問い合わせる構造として説明しています。GatewayまたはMCP ServerがTool実行前にPDPへ問い合わせます。
つまり、
Agent Identity
+ Represented User
+ Tool
+ Arguments
+ Context
→ Authorization Decision
です。
<AIと三ヶ月間議論してきたことに対するAIの回答。表があるのでpdfにしています。>
- #AIエージェント
- #english
- #AIガバナンス
- #mcp
- #20
- #AIセキュリティ
- #マルチエージェント
- #権限委譲
- #AgenticAI
- #企業AI
- #modelcontextprotocol
- #AIGovernance
- #AIagents
- #アクセス制御
- #hashtags
- #EnterpriseAI
- #IETF
- #AccessControl
- #MultiAgentSystems
- #EnterpriseArchitecture
- #モデルコンテキストプロトコル
- #AgentIdentity
- #AgentSecurity
- #Openid
- #WorkloadIdentity
- #エージェントアイデンティティ
- #AgentDelegation
- #AgentAuthorization
- #エージェント認可
- #WIMSE
- #AIエージェント標準化
- #エージェント認証
- #委譲連鎖
- #企業アーキテクチャ
- #AuthZEN
- #ワークロードアイデンティティ
- #AgentAuthentication
- #DelegationChain