メインコンテンツへスキップ

AIエージェント企業アーキテクチャ 標準化動向との比較

    <2026年7月22日以前のコンテンツ一覧はこちら>
    <そろそろ一覧リバイスしよう>


    <今朝のcodexのウオッチで「重要Event:MCPが「Agent Identity / Delegation」を正式な優先領域へ格上げ:2026年8月22日、MCP Core Maintainersが新しいロードマップを公開し、今後の仕様策定における5つの優先領域を明示しました。」とあったので三ヶ月AIと議論してきたことを今の業界全体の動向と比較しまし。(最後にpdfファイルです)。半年後には答え合わせができるでしょう。>

    <重要Event:MCPが「Agent Identity / Delegation」などから確認した3系統の状況のAI回答>

    1. MCP側 — Agent Identity / Delegation

    MCP Roadmap — Agent identity and enterprise-ready security

    ここがかなり強い一次資料です。MCPは明示的に “Agent identity and delegation” を掲げています。

    具体的には、

    • Agent自身のIdentity

    • user-delegated identity

    • Workload Identity Federation

    • ID-JAG

    • Enterprise-Managed Authorization

    • RFC 8693 Token Exchange

    • IETF OAuth / WIMSEとの協調

    まで書かれています。つまり「MCPとIETFがたまたま似た問題を研究している」のではなく、MCP側がIETF OAuth/WIMSEとのcoordinationを明記しています。


    2. IETF WIMSE側 — AI Agent Authentication / Authorization

    IETF Datatracker — AI Agent Authentication and Authorization draft-klrc-aiagent-auth-03

    これは、

    AI Agent
    → WIMSE workload identity
    → OAuth
    → Authentication
    → Authorization

    を既存標準の組み合わせとして体系化しようとする文書です。

    さらにWIMSEそのもののアーキテクチャも一次資料として重要です。

    IETF WIMSE Architecture — draft-ietf-wimse-arch

    こちらはworkload identityとsecurity contextを複数システム間で伝達するための基礎アーキテクチャです。

    したがってIETF側は、

    Workload Identity
    → Agent Identity
    → Authentication
    → Delegated / Runtime Authorization

    という方向です。

    なお、AIMSは現時点ではInternet-Draftですから、「IETF標準として確定済み」ではない点には注意が必要です。


    3. OpenID Foundation AuthZEN側 — MCP Authorizationの相互運用試験

    OpenID Foundation — Call for Participation: Demonstrate MCP-based AI agent security with open identity standards

    これは非常に具体的です。

    参加者が担当する役割として、

    MCP client
    OpenID Provider
    OAuth Authorization Server
    MCP gateway
    MCP server

    を明示しています。

    しかも単なる会議ではなく、参加者に別参加者のcomplementary roleとのinteractionを少なくとも一つテストすることを要求しています。つまり、異なる実装主体間でのinteroperability testingです。

    AuthZENのMCP向けauthorizationについては、こちらも一次資料として重要です。

    OpenID Foundation — AuthZEN at Identiverse 2026: authorization in the agent era

    ここではCOAZ(AuthZEN profile for MCP tool authorization)について、

    「このAgentが、このUserの代理として、このToolを、このargumentsで呼んでよいか」

    をPDPに問い合わせる構造として説明しています。GatewayまたはMCP ServerがTool実行前にPDPへ問い合わせます。

    つまり、

    Agent Identity
    + Represented User
    + Tool
    + Arguments
    + Context
    → Authorization Decision

    です。


    <AIと三ヶ月間議論してきたことに対するAIの回答。表があるのでpdfにしています。>


    あなたへのおすすめ