AIエージェントIDの標準規格が登場 — AgentIDが変えるウェブの未来

AI 에이전트 신분증 표준 등장 — AgentID가 바꾸는 웹의 미래

AIエージェントIDの標準規格が登場 — AgentIDが変えるウェブの未来

これまでウェブサービスにとって、AIエージェントは遮断すべき厄介者であり、単なる「偽のボット」に過ぎませんでした。しかし最近、状況は一変し、エージェントは人間のように安全な身分証を持ち、直接決済や共同作業を行う「第一級市民」として生まれ変わっています。ボットを無差別に遮断していたインターネットが、信頼できるエージェントを歓迎するためにどう変化しているのか、その興味深い潮流を紐解きます。

AIに発行されるデジタルパスポート、AgentIDとAIT

私たちが海外へ行く際、空港の検査場でパスポートを提示して身元を証明するように、AIエージェントにも公式な身分証を持たせる動きが始まりました。それが、インターネット標準化団体(IETF)で議論されている「AgentID」プロトコルと、そこで使われる「エージェント身元トークン(AIT)」です。

空港でパスポートを確認すれば、旅行者の出身地や身元が確実であると信頼できるのと同様に、エージェントもウェブサイトやプラットフォームにアクセスする際にこのデジタルパスポートを提示します。このトークンには、エージェントが誰の代理人なのか、実際の所有者は誰か、そしてどのような行動権限を委任されているのかが、暗号化された情報として透明に収められています。

これにより、ウェブサイトはエージェントのアクセスを無条件に遮断する防衛的な態度から脱却できます。代わりに暗号化された身分証をしっかりと確認し、検証済みの安全なエージェントだけを選別して通すという、柔軟でスマートな対応が可能になります。

ツールを安全に管理する方法、COAZとMCPの出会い

AIエージェントが自分の代わりにメールを読み、予定に合わせて送金まで処理してくれたら非常に便利ですよね。しかし、エージェントに自分のアカウント権限を丸ごと渡すのは、見知らぬ代理人に実印を預けるのと同じです。かつては、一度エージェントにAPIキーを渡してしまうと、内部でツールをどう実行しているかを具体的に制御することが難しく、「盲目的な権限委任」というセキュリティ問題が常につきまとっていました。

この問題をきれいに解決するために登場した標準が、OpenID Foundationが承認した「COAZ」プロファイルです。COAZは、エージェントがモデルコンテキストプロトコル(MCP)のようなツールを実行しようとする際、そのリクエストが本当に安全かどうかをリアルタイムで検証する、賢い保安官の役割を果たします。

秘訣は、ツールが実行される前に「具体的なパラメータ」まで細かく検証することにあります。単に「メール送信ツールを許可」のように広く権限を与えるのではなく、「メールの宛先が会社の同僚で、本文に機密情報がない場合のみ許可」といったように細かいフィルタを適用するのです。COAZは共通式言語(CEL)を使用して、エージェントの危険な命令や異常なリクエストを実行直前に安全にフィルタリングします。

おかげで開発者もユーザーも、個人情報やデータの流出を心配することなく、強力なエージェントツールを安心して接続して使えるようになりました。

ウェブ探索の新しいルール、agents-brief.txt

かつてのインターネットが無分別なスクラップボットを拒否するために単純なアクセス遮断に頼るrobots.txtに依存していたとすれば、今はエージェントと平和に共存し、協業する方法を定義する時代へと移り変わっています。最近、既存の標準草案が精巧に磨き上げられ定着しつつあるagents-brief.txt(バージョン0.4.0)標準がその代表的な例です。

この設定ファイルは、無差別にエージェントを遮断するのではなく、ウェブサイトの所有者が望むコミュニケーション方式を宣言的に示します。エージェントに対して「我々のデータは検索拡張生成(RAG)用になら利用しても良いが、AIモデルの学習用には許可しない」や、「当ウェブサイトで購買や予約を行う場合はモデルコンテキストプロトコル(MCP)のエンドポイント経由で入ってほしい」と具体的に提案する形です。

例えば、ウェブサイトのルートパスに以下のような明確なガイドを提供できます。

md
# agents-brief.txt
Allow-Training: no
Allow-RAG: yes
Preferred-Execution: mcp

実際にホスティング企業であるDreamHostが、自社サービス内のドメインにこの設定ファイルを標準仕様として配布し始めたことで、エージェントフレンドリーな新しいウェブエコシステムが急速に定着しつつあります。エージェントが明確な規範と身元認証標準を備えて動き出すようになり、ウェブエコシステム全体が彼らを新しいデジタルゲストとして迎える準備を整えました。

遮断から協業へ、プラットフォームがエージェントを迎える方法

こうした流れは、アメリカ国立標準技術研究所(NIST)の標準化の取り組みや、商用認証ソリューションの登場により、さらに加速しています。今や開発者やプラットフォーム運営者にとって、エージェントは無差別に遮断すべき対象ではありません。暗号化された身分証を確認し、安全に権限を付与して共に働く新しい「デジタル顧客」として扱うべき時なのです。