サービス
AI Agent Trust

AIエージェントの自律実行を、安全に。

AIが人の代わりに予約・決済・申請を実行する時代へ。「そのAIは誰の代理か」「どこまで任せてよいか」を明確にし、暴走やなりすましを防ぐ、認可・統制・監査の基盤です。

導入について相談する 資料ダウンロード

AIは「提案」から「実行」へ

AIに任せる範囲を、はっきり決める必要があります

AIエージェントは「提案」から「実行」へと役割を変えつつあります。これまで人が最終判断していた決済・予約・申請といった業務を、AIが代行する時代が訪れています。一方で、AIに実務を任せることへの不安や、「本当に大丈夫なのか」という現場の声も根強く残っています。

ここで問われているのは「AIができるか」ではなく、「AIにどこまで任せてよいか」という認可の設計です。次のような論点が、AI活用を本番展開する上での壁になっています。

AIエージェントのセキュリティリスク15観点

AIエージェント導入で何が危ないのか。その答えを、業界標準をもとに独自整理しました。

OWASP LLM Top 10 2025OpenID Foundation「Agentic AIのためのアイデンティティ管理 v1.1」を当社独自に統合・再分類した、AIエージェント特有のリスク15観点。AI Agent Trustは、この15観点を網羅的に整理し、対応の枠組みを提供します。

クリックで拡大できます

AI Agent Trustの役割

これまで画面を一つずつ操作していた予約・決済・申請が、AIに話しかけるだけで完了する時代へ。AI Agent Trustは、AIが人の代わりに予約・決済などを”安全に実行”するための認証・認可の仕組みです。その自律実行を「権限」と「条件」で制御し、BtoBでは社内の承認依頼と承認フローにも活用できます。

クリックで拡大できます

1. 詳細な実行権限・認可のコントロール

単なるログイン認証を超え、「このAIは10万円まで・指定の店舗のみ決済可」「1.5万円までの宿泊申請は承認」といった、用途に応じた詳細なポリシー制御を実現します。

2. 完全な操作履歴のトラッキング(監査性)

AIがいつ、どのデータにアクセスし、どんな判断で操作したかを記録。コンプライアンス要件や監査に対応できる設計です。

3. PoCから本番運用へのスムーズな移行

セキュリティ不安でPoCに止まっていたAIプロジェクトに、本番稼働に耐える運用ガバナンスを提供し、実装の壁を取り払います。

AI実行の土台:権限情報の整理

ID統合が「誰がどこまで決済してよいか」をAIに教える「辞書」になります。Active Directory・HR System・Workflow DBなど断片化されたID情報を統合し、AIエージェントが正確な実行コンテキストで動ける状態をつくります。

BtoBtoCでも同様です。グループ各社に分かれた会員ランク・契約・本人確認の情報を統合すれば、「このユーザーのAIは、どのサービスで・どこまで予約や決済をしてよいか」を正確な前提としてAIに渡せます。

クリックで拡大できます

構成技術

OAuth 2.1 / MCP / UCP / AP2 × Verifiable Credentials / Mandate VC などで、安全なAI実行を標準化します。

クリックで拡大できます

決済の実行レイヤーでは UCP・AP2 に加え、Stripe/Tempo が提案する MPP(Machine Payments Protocol) など新たな標準が登場しています。VeCrea はこれらの決済レールの上位で、「誰の代理か」「どこまで許すか」を保証する認可・identity の層を担います。

ガバナンスと安全性

AIエージェントの安全な運用には、「なりすまし」、「トークンの盗難」、「権限の逸脱」という3つのリスクへの対処が欠かせません。VeCreaは、複数の仕組みを組み合わせることで、AIエージェントの暴走とトークン盗難を構造的に抑止します。さらに、稼働中のAIでも権限を即時失効・一時停止でき、想定外の動作をすぐに止められます。

クリックで拡大できます

これらの技術的な仕組みに加えて、各社のビジネスモデル(ルール/ポリシー)を明文化することが、安全なAIエージェント運用の鍵となります。加えて、各AIエージェントに「最終的な責任者(誰がそのAIのリスクを負うか)」を定めておくことが、安全運用の前提になります。

OneIDと組み合わせると

AI Agent Trustは、ID統合基盤「OneID」と組み合わせることで真価を発揮します。OneIDで統合した人・組織・取引先のID情報を、そのままAIエージェントの実行認可に活用できます。認証からAIによる安全な自律実行まで、ひとつの基盤でまとめて管理できます。

クリックで拡大できます

1. 統合IDをそのまま認可基盤へ

OneIDで統合した人・組織・取引先のID情報を、AI Agent Trustの実行認可にそのまま活用できます。

2. 「誰のAIか」を正確に特定

ユーザー主権型IDにより、AIエージェントが「誰に代わって」操作しているかを厳密に特定し、権限を委任します。

3. 再設計なしでAI実行まで拡張

既存IdPを活かしたまま、認証からAIによる決済・予約の自律実行までをシームレスに接続します。

解決できる課題

AI Agent Trustは、AI活用のガバナンスにまつわる各業界のさまざまな課題を解決します。

AIエージェントの監査証拠が残らない

詳しく見る ›

PoCのAIエージェントを本番に出せない

詳しく見る ›

AIによる代理取引を安心して任せられない

詳しく見る ›

AIエージェントが何をしたか分からない

詳しく見る ›

AIエージェントが権限を超えて動く

詳しく見る ›

バックオフィス業務をAIに任せられない

詳しく見る ›

ID・権限管理がAIエージェントに追いつかない

詳しく見る ›

AIエージェント連携が社外に広がらない

詳しく見る ›

M&Aで増えた会員基盤を統合しきれない

詳しく見る ›

広がるAI活用を統制しきれない

詳しく見る ›

AIの顧客対応が一人ひとりに合わない

詳しく見る ›

統合したIDをAI活用に生かせない

詳しく見る ›

顧客体験がグループ各社で分断される

詳しく見る ›

提供サービス

「OneID」によって『誰が操作しているか』を正確に特定し、「AI Agent Trust」によって『その人に代わってAIが何を操作してよいか』を統制する。この2つを接続することで初めて、将来のビジネス拡張に耐えうる堅牢な基盤が完成します。

サービス比較

2つのサービスの役割と違い

機能分類 OneID AI Agent Trust
主要価値 ユーザー主権型ID基盤 AIエージェント認可・統制・監査基盤
対象領域 ID統合・名寄せ、VC発行・管理、認証 AIエージェント連携、決済・予約権限
主要技術 Verifiable Credentials, FIDO2, OAuth MCP, Verifiable Credentials
差別化
  • 既存IdPそのまま統合
  • 名寄せ作業ゼロ
  • ゼロトラスト自律実行
  • AIエージェント権限委任
連携価値 OneIDで発行したVCをAI Agent Trustで活用し、認証から実行までシームレスに連携

導入までの流れ

スムーズな導入をサポートする5ステップ

01

無料相談

お客様の課題やニーズをヒアリングし、最適なソリューションをご提案します。

02

要件定義

具体的な導入計画と要件を定義し、カスタマイズの範囲を決定します。

03

POC実施

小規模な環境で実証実験を行い、効果と課題を検証します。

04

システム構築

本番環境の構築と既存システムとの連携を行います。

05

運用開始

スムーズな運用開始をサポートし、継続的な改善を提案します。

最適なアプローチを
ご提案します。

まずは60分の無料相談から。
課題をお聞きし、VeCreaで解決できるかを専門家が診断します。

VeCreaの導入・詳細について相談する
  • 1
    フォームから相談予約(60秒)
  • 2
    無料の課題診断セッション(60分)
    → ID/AI活用の課題をヒアリング
    → VeCreaでの解決案をご提示
    → 効果や導入イメージを共有
  • 3
    ご納得いただけたらPoC実施
    → 2-3ヶ月で効果を実証
    → 小規模環境で安全にテスト