OpenID Foundationが提言:AIエージェントのID管理、放置すれば「なりすまし」が常態化する
OpenID Foundation: Identity Management for Agentic AI [pdf]
OpenID Foundationが2025年10月に公開したホワイトペーパー。MCPやOAuth 2.1など既存の仕組みで今日のAIエージェントをどう守るかを整理しつつ、エージェントがユーザーと区別なく振る舞う現状を「説明責任の空白」と指摘。委任された権限の明示、同意疲れ、再帰的委任、マルチユーザー対応など、自律エージェント時代のID基盤が抱える課題を提示する。
現在、エージェントはしばしばユーザーと見分けがつかない形で行動し、説明責任の空白とセキュリティリスクを生み出している。真の委任には、エージェントが委任された範囲を証明しつつ、代表するユーザーとは別個の存在として識別可能であり続ける、明示的な「on-behalf-of」フローが必要だ。