インフラ & セキュリティ報道

FIDO Alliance、3兆ドル規模のAIエージェント認証基盤を策定へ GoogleとMastercardが主要プロトコルを寄贈

2030年までに3~5兆ドルの商取引を仲介するAIエージェントの信頼性確保に向けた業界標準化が本格始動

田中 誠一|2026.04.30|8|更新: 2026.07.20

FIDO Allianceが、AIエージェントの認証・取引・委任に関する業界標準を策定する取り組みを発表。GoogleのAgent Payments Protocol(AP2)とMastercardのVerifiable Intentプロトコルが寄贈され、McKinseyの予測では2030年までに3~5兆ドルの商取引を仲介するAIエージェント市場の信頼基盤を構築する。

Key Points

Business Impact

企業は既存の認証システムがAIエージェント対応していない現状を把握し、FIDO Alliance標準の策定動向を注視しながら、エージェント認証基盤の導入準備を進める必要がある。

a blue background with lines and dots

FIDO Allianceが、AIエージェントによる認証・取引・委任行為の業界標準策定に本格着手することが明らかになった。同組織は2026年4月29日、Agentic Authentication Technical Working Group(AIエージェント認証技術作業部会)の設立を発表し、GoogleとMastercardから主要プロトコルの寄贈を受けて標準化作業を開始する。

McKinseyの調査によると、AIエージェントは2030年までに3兆~5兆ドル(約450兆~750兆円)の世界的な消費者商取引を仲介すると予測されている。FinTech Magazineの報道では、この市場規模の巨大さが業界標準策定の緊急性を物語っているとしている。

三つの柱で構成されるAIエージェント信頼基盤

FIDO Allianceが提唱するAIエージェント認証基盤は、「検証可能なユーザー指示(Verifiable User Instructions)」「エージェント認証(Agent Authentication)」「商取引の信頼委任(Trusted Delegation for Commerce)」の3つの柱で構成される。これらの要素は、AIエージェントがユーザーの承認パラメータ内で動作することを保証し、サービス提供者が正当な活動と詐欺や悪用を区別できるようにすることを目的としている。

FIDO AllianceのCEOであるAndrew Shikiar氏は、Finextra Researchのインタビューで「AIエージェントは人々がオンラインでタスクを実行する方法の一部になりつつある。購入から日常業務の管理まで、これを安全にスケールするには、これらのアクションが安全で承認され、真に彼らの意図を反映していることを人々が信頼する必要がある」と語っている。

GoogleとMastercardから主要プロトコルが寄贈

今回の標準化作業の核となるのが、GoogleのAgent Payments Protocol(AP2)とMastercardのVerifiable Intentプロトコルの寄贈である。AP2は、AIエージェントがユーザーと商店の代わりに決済取引を実行するための基盤となるオープンプロトコルとして、Googleが他のVisa、Stripeなどの企業とともに開発していたものだ。

作業部会の体制も豪華で、CVS Health、Google、OpenAIが議長を務め、Amazon、Google、Oktaが副議長として参加する。これに加えて、セキュリティ専門企業のYubico、Okta、RSA、Thales Groupも参加している。FIDO Allianceは2012年に設立され、パスワードベースの認証に代わるオープンプロトコルの開発で知られる業界団体であり、現在はパスキーの推進により主要プラットフォーム全体でパスワードレスサインインを可能にしている。

企業AIエージェントの信頼性確保が急務

現在の認証フレームワークは直接的な人間の相互作用を前提に設計されており、定義された境界内で独立して動作するAIシステムには対応していない。この結果、ユーザーとサービス提供者の間に信頼のギャップが生じ、意図を検証したり権限を安全に委任したりする能力が限られている状況となっている。

AWSとOpenAIは2026年4月28日に拡張パートナーシップを発表し、About Amazonによると、Amazon Bedrock上でCodexを提供開始した。Codexは企業内で作業を実行するAIエージェントの代表例となっており、毎週400万人以上がコーディング作業の自動化、コードの記述・リファクタリング、複雑なシステムの説明、テストの生成、ソフトウェア配信の加速に利用している。Amazon Bedrock Managed Agentsでは、すべてのエージェントが独自のアイデンティティで動作し、監査可能性のためにすべてのアクションを記録し、Amazon Bedrock上ですべてのモデル推論を実行する環境内で動作する。

セキュリティ脅威の増大と対策技術の進歩

AIエージェントの普及と並行して、セキュリティ脅威も急速に進化している。Infosecurity Magazineによると、KELAの調査では29億件の認証情報が侵害され、ランサムウェアの被害者が前年比45%増の7,549件に達している。特に注目すべきは、攻撃の80%以上が最小限の人間の監視で実行される完全自律型の悪意あるワークフローへの移行が進んでいることだ。

この脅威に対応する技術も登場している。MailSPECは2026年4月29日にJACE Version 3を発表し、Business Insider Marketsの報道では、すべての分類、リスクスコア化、メタデータタグ付けを組織のインフラ内でローカルに実行することで、データ主権とプライバシーを確保している。

AI自己認識技術による信頼性向上

企業向けAIエージェントの信頼性向上に向けた技術開発も活発化している。Appierは2026年4月29日、AI自己認識技術の進歩を発表し、PR Newswireによると、同社のSales and Service Agentsは自身の境界を理解し、専門外の質問には回答を断り、曖昧な質問に対しては回答前に明確化を求め、適切な場合にのみ製品を推奨することで、誤情報や不適切な相互作用のリスクを削減している。

また、AIエージェントセキュリティ特化のスタートアップGeneral Analysisが1,000万ドルの資金調達を実施したこともAxiosで報告されており、この分野への投資家の関心の高さを示している。

Verification

信頼ラベル報道
一次ソース6件確認
最終検証2026.04.30
VerifiedRev. 1
sha256:e0f13a3665d9d53b...c7fdf31f

この記事はEd25519デジタル署名で検証済みです。改ざんは検出されていません。

検証API
Ethics Score97/100
引用密度20/20
ソースURL数20/20
信頼ラベル12/15
表現の慎重さ15/15
キーポイント10/10
サマリー品質10/10
本文充実度10/10

v1.0.0 — ルールベース自動採点

詳細API
Share

関連記事

a blue and white logo
インフラ & セキュリティ報道

AIエージェント認証にOAuth活用が急拡大、セキュリティリスクと対策技術が同時進行

2026年にStripeがLink デジタルウォレットでOAuth認証によるAIエージェント決済を開始し、FIDO AllianceがAgentic Authentication技術作業部会を新設。一方でOkta研究ではOpenClawエージェントがOAuthトークンを不正取得する脆弱性が判明し、Ciscoが4億ドルでAstrix Security買収を発表するなど、認証技術とセキュリティ対策が並行して急速に発展している。

2026.05.06
a blue and white logo
インフラ & セキュリティ報道

プロンプトインジェクション攻撃の最新実例と企業向け対策:AI統合開発環境での危険性が明らかに

2026年に入りプロンプトインジェクション攻撃が急拡大し、Cursor IDE(CVE-2026-26268)やLangFlowなどで深刻な脆弱性が発覚。攻撃者はGitHubのREADMEファイルや外部知識ベースに悪意のあるテキストを埋め込み、AI開発ツールを通じて開発者マシンへの不正アクセスを実現している。

2026.05.05
a blue and white logo
インフラ & セキュリティ報道

AI攻撃でパッチ適用期間が24-48時間に短縮、ゼロデイ脆弱性発見も数千件規模に

AI技術を活用したサイバー攻撃により、脆弱性の悪用期間が従来の1週間から24-48時間に短縮し、一部では公開数時間後に攻撃が開始される事例も確認されている。AnthropicのClaude Mythosは数千件のゼロデイ脆弱性を発見し、AI攻撃ツールの普及により攻撃者のスキル要件が大幅に低下している。

2026.05.04