Kong、APIとAIエージェントにマシンIDを導入
-新しい Kong Identity 、APIとアイデンティティの統合によるセキュリティ強化とエージェントAI時代に対応-
※本リリースは、米国時間2025年10月15日に米国Kong Inc.より発表されたプレスリリースの抄訳です。
Kong株式会社(本社:東京都港区、代表取締役社長:有泉 大樹、以下 Kong)は、本日、統合型API・AIプラットフォームであるKong Konnect内でKong Identityがネイティブに利用可能になったことを発表しました。この新機能により、サードパーティのIdPプロバイダーを必要とせず、APIとID管理を統合して、安全でシームレスかつスケーラブルなマシン間(M2M)のAPIアクセスを実現できます。
組織がより自律的でAI駆動のシステムを導入するにつれて、APIトラフィックの増加分の多くは、LLMやAIエージェント、独立して動作する外部システムなどのデジタルクライアントから発生するようになります。しかし、現在のほとんどの企業は、それらのアクセスを安全に管理する体制を整えていません。IDや認可が一貫していない場合、M2M通信は大きなリスク要因になり得ます。Kong Identityは、すべての自動化クライアントに一意で検証可能なIDを付与し、ゲートウェイで正確な認証と認可を実施することで、この課題を解決します。これにより、M2Mアクセスを人間のIDと同じ制御プレーンで管理できるようになり、エージェントAI時代に対応したゼロトラストモデルでチームが安全にスケールできるようになります。
Kong Identityは、OpenID Connectを使用したOAuth 2.0標準を実装しており、認証と認可をAPIゲートウェイおよび新しいKong Event Gatewayに直接オフロードできます。このアプローチにより、自動化クライアントの通信を保護するとともに、リクエストが上流サービスに到達する前に重い処理を実行することで、バックエンドの負荷を軽減し、一貫したセキュリティ体制を維持し、サービスロジックを簡素化します。
Kong Inc.プロダクト担当上級副社長Reza Shafiiは次のように述べています。
「Kong Identityは、組織がマシンIDとAPIセキュリティを管理する方法を変えます。これらの重要な機能を統合することで、Kong KonnectはチームにM2M APIアクセスの完全な管理権を提供し、すべてのAPIクライアントが正確に認証・認可されることを保証します」
Kong Identityによる機能:
- APIアクセスのきめ細かい管理のために、リージョンごとに認可サーバーを作成・管理
- Konnect APIを通じてクライアント、スコープ、クレームを定義し、各マシンクライアントのIDと権限を表現
- コンテキストデータで埋められるDynamic Claim Templatesを使用し、動的にJSON Web Token(JWT)のクレーム値を生成
- リクエストするクライアントの正確な要件に合わせたアクセス・トークンを個別に調整し、認可の強固な基盤の確立
- Konnect Developer Portalと統合されたDynamic Client Registration(DCR)による開発者向けセルフサービスの有効化、プラットフォームチームによる手動介入なしで認証済みアプリケーションを自動的にプロビジョニング
Kong Identityは、より広範なKong Konnectプラットフォーム内でシームレスに統合されるよう設計されています。人間のユーザー向けの既存IDプロバイダーを補完すると同時に、デジタルクライアント向けに専用で強力なソリューションを提供します。Dynamic Client Registrationを通じたKonnect Developer Portalとのネイティブ統合により、アプリケーションのオンボーディングが簡素化され、開発者は数秒でアプリケーションを作成・認証しながら、企業レベルのセキュリティ管理を維持できます。この統一アプローチにより、すべてのAPIトラフィックとセキュリティポリシーを一元管理、監視、トラブルシューティングするための単一の画面が提供されます。
Kong Konnectは、現代のAPIおよびAI接続のあらゆる側面をサポートする統合型API・AIプラットフォームです。企業は、単一のグローバルに分散された制御プレーンから、API、LLM/MCP、イベントストリーム、マイクロサービスを構築・実行・発見・管理でき、組織がエージェントAI時代に備えることを可能にします。
Kong Identityの詳細については、以下をご覧ください:
https://developer.konghq.com/kong-identity/
Kong について
API マネジメントプラットフォームのリーディング企業である Kong は、グローバルにおけるAPIマネジメントの分野で高い評価を受けており、世界中の企業が「API ファースト」企業になることを使命としています。世界で最も採用されているAPI ゲートウェイ上に構築された Kong の統合クラウド API プラットフォームは、API の構築・運用・管理のライフサイクル全体を一気通貫で提供することで開発者の生産性を高めると同時に、高速かつセキュアで拡張性のある製品とサービスにより、ビジネスのデジタル体験を向上させ、イノベーションを加速します。詳細はウェブ、SNSをご覧ください。
会社概要: https://jp.konghq.com
LinkedIn : https://www.linkedin.com/company/kong-japan/
Facebook:https://www.facebook.com/KongJapan.official
X: @KongJPN ( https://X.com/KongJPN )
お問い合わせ:info-jp@konghq.com