AIに任せる範囲を、はっきり決める必要があります
AIエージェントは「提案」から「実行」へと役割を変えつつあります。これまで人が最終判断していた決済・予約・申請といった業務を、AIが代行する時代が訪れています。一方で、AIに実務を任せることへの不安や、「本当に大丈夫なのか」という現場の声も根強く残っています。
ここで問われているのは「AIができるか」ではなく、「AIにどこまで任せてよいか」という認可の設計です。次のような論点が、AI活用を本番展開する上での壁になっています。
AIエージェント導入で何が危ないのか。その答えを、業界標準をもとに独自整理しました。
OWASP LLM Top 10 2025 と OpenID Foundation「Agentic AIのためのアイデンティティ管理 v1.1」を当社独自に統合・再分類した、AIエージェント特有のリスク15観点。AI Agent Trustは、この15観点を網羅的に整理し、対応の枠組みを提供します。
クリックで拡大できます
これまで画面を一つずつ操作していた予約・決済・申請が、AIに話しかけるだけで完了する時代へ。AI Agent Trustは、AIが人の代わりに予約・決済などを”安全に実行”するための認証・認可の仕組みです。その自律実行を「権限」と「条件」で制御し、BtoBでは社内の承認依頼と承認フローにも活用できます。
クリックで拡大できます
単なるログイン認証を超え、「このAIは10万円まで・指定の店舗のみ決済可」「1.5万円までの宿泊申請は承認」といった、用途に応じた詳細なポリシー制御を実現します。
AIがいつ、どのデータにアクセスし、どんな判断で操作したかを記録。コンプライアンス要件や監査に対応できる設計です。
セキュリティ不安でPoCに止まっていたAIプロジェクトに、本番稼働に耐える運用ガバナンスを提供し、実装の壁を取り払います。
ID統合が「誰がどこまで決済してよいか」をAIに教える「辞書」になります。Active Directory・HR System・Workflow DBなど断片化されたID情報を統合し、AIエージェントが正確な実行コンテキストで動ける状態をつくります。
BtoBtoCでも同様です。グループ各社に分かれた会員ランク・契約・本人確認の情報を統合すれば、「このユーザーのAIは、どのサービスで・どこまで予約や決済をしてよいか」を正確な前提としてAIに渡せます。
クリックで拡大できます
OAuth 2.1 / MCP / UCP / AP2 × Verifiable Credentials / Mandate VC などで、安全なAI実行を標準化します。
クリックで拡大できます
OAuth 2.1(OBO / Token Exchange)、Model Context Protocol(MCP)、Universal Commerce Protocol(UCP)、Agent Payments Protocol(AP2)といったAIエージェント連携の主要標準に対応します。
W3C標準のVC/DIDに加え、AIエージェントへの権限委任を証明するMandate VCを活用し、権限・資格・属性を安全に管理・検証します。
Know Your Agent(KYA)でAIエージェントの正当性を証明し、DPoP(鍵付きアクセストークン)でなりすましリスクを低減。金額上限・頻度・期間などの条件付き委任で、AIの実行範囲を制御します。
すべての実行リクエスト・認可判断・結果をログとして記録し、監査対応を支援します。
決済の実行レイヤーでは UCP・AP2 に加え、Stripe/Tempo が提案する MPP(Machine Payments Protocol) など新たな標準が登場しています。VeCrea はこれらの決済レールの上位で、「誰の代理か」「どこまで許すか」を保証する認可・identity の層を担います。
AIエージェントの安全な運用には、「なりすまし」、「トークンの盗難」、「権限の逸脱」という3つのリスクへの対処が欠かせません。VeCreaは、複数の仕組みを組み合わせることで、AIエージェントの暴走とトークン盗難を構造的に抑止します。さらに、稼働中のAIでも権限を即時失効・一時停止でき、想定外の動作をすぐに止められます。
クリックで拡大できます
これらの技術的な仕組みに加えて、各社のビジネスモデル(ルール/ポリシー)を明文化することが、安全なAIエージェント運用の鍵となります。加えて、各AIエージェントに「最終的な責任者(誰がそのAIのリスクを負うか)」を定めておくことが、安全運用の前提になります。
AI Agent Trustは、ID統合基盤「OneID」と組み合わせることで真価を発揮します。OneIDで統合した人・組織・取引先のID情報を、そのままAIエージェントの実行認可に活用できます。認証からAIによる安全な自律実行まで、ひとつの基盤でまとめて管理できます。
クリックで拡大できます
OneIDで統合した人・組織・取引先のID情報を、AI Agent Trustの実行認可にそのまま活用できます。
ユーザー主権型IDにより、AIエージェントが「誰に代わって」操作しているかを厳密に特定し、権限を委任します。
既存IdPを活かしたまま、認証からAIによる決済・予約の自律実行までをシームレスに接続します。
AI Agent Trustは、AI活用のガバナンスにまつわる各業界のさまざまな課題を解決します。
「OneID」によって『誰が操作しているか』を正確に特定し、「AI Agent Trust」によって『その人に代わってAIが何を操作してよいか』を統制する。この2つを接続することで初めて、将来のビジネス拡張に耐えうる堅牢な基盤が完成します。
名寄せ作業ゼロのID統合基盤。ユーザー主権型で中央集権から脱却。
AIエージェントを安全に使うための認可・統制・監査基盤。OAuth 2.1 / Verifiable Credentials / Mandate VC / DPoP / KYA に対応。
2つのサービスの役割と違い
| 機能分類 | OneID | AI Agent Trust |
|---|---|---|
| 主要価値 | ユーザー主権型ID基盤 | AIエージェント認可・統制・監査基盤 |
| 対象領域 | ID統合・名寄せ、VC発行・管理、認証 | AIエージェント連携、決済・予約権限 |
| 主要技術 | Verifiable Credentials, FIDO2, OAuth | MCP, Verifiable Credentials |
| 差別化 |
|
|
| 連携価値 | OneIDで発行したVCをAI Agent Trustで活用し、認証から実行までシームレスに連携 | |
スムーズな導入をサポートする5ステップ
お客様の課題やニーズをヒアリングし、最適なソリューションをご提案します。
具体的な導入計画と要件を定義し、カスタマイズの範囲を決定します。
小規模な環境で実証実験を行い、効果と課題を検証します。
本番環境の構築と既存システムとの連携を行います。
スムーズな運用開始をサポートし、継続的な改善を提案します。