要約

  • Okta for AI Agentsは2026年4月に一般提供となった。7月時点ではAgent-to-Agent Connectionsが一般提供、Resource Access Certificationsが早期アクセス、Agent Gatewayが申請制の研究版である。一つの製品群の中に、異なる成熟段階が並ぶ。
  • サービス固有規約では、Oktaと顧客の間において、顧客がAIエージェントの行為、統制、設定、不作為、誤りに全面的な責任を負う。エージェントによる活動は顧客の活動とみなされる。ただし、これはOktaの全義務を免除する一般判決ではない。
  • 2027年度第2四半期は売上高8億500万ドル、サブスクリプション売上高7億9300万ドル、RPO 48億5800万ドル、cRPO 25億8500万ドルだった。AIエージェントの売上高、顧客数、月間ライセンスユーザー、稼働ID、統制対象接続は開示されていない。
  • ID基盤は、正しい主体が規則に従って権限を使ったかを記録する。支払い、コード、顧客対応、設備変更の妥当性までは保証しない。経済性の検証には、契約権利から稼働ID、接続、認可された行為、有用な成果、更新・拡張、売上認識までの連鎖が要る。

OktaのAIエージェント戦略を最も簡潔に表す文章は、決算資料ではなくサービス固有規約にある。

規約はAIエージェントを、顧客のためにほとんど、あるいはまったく人間の監督なしに自律行動し、Oktaのサービスに接続され、識別または統制されるソフトウェアと定める。そのうえで、当事者間では顧客がエージェントの行為、統制、設定、不作為、誤りに全面的な責任を負い、エージェントが行う活動やエージェントのために行われる活動を顧客の活動とみなす。

ここには、製品の価値と限界が同時に書かれている。Oktaが提供するのは統制面である。エージェントを見つけ、Universal Directoryに登録し、人間の所有者を割り当て、接続先と資格情報を絞り、アクセスを再確認し、不要になれば無効化する。顧客はこの統制を買うが、業務判断の著者をOktaに移すわけではない。

たとえば購買エージェントが正規のトークンで許可済みの取引先に誤った金額を送金しても、認証が成功した事実は金額の正しさを証明しない。カスタマーサポートのエージェントが正しい顧客レコードで返金を実行しても、会社の返金方針に反することはある。アクセスの正当性と結果の妥当性は別の検査対象である。

この条項をOktaの全面免責と読むのも行き過ぎだ。規約は契約当事者間の責任配分を記したもので、第三者の権利や規制上の義務、あらゆる事実関係について裁判所が下した結論ではない。市場上の意味はもっと限定的である。ID製品が行為への入口を統制していても、企業は行為の結果を自ら検証し続けなければならない。

規約は収益構造にも触れる。Oktaは利用量を監視でき、購入範囲を超えれば追加料金、スロットリング、停止につながりうる。標準SKUにはISPM、Universal Directory、Single Sign-On、API Access Management、Okta Privileged Access、Access Governanceが含まれる。ライセンス単位はUsers per Monthで、契約期間中に減らせず、追加分は同じ価格で日割りされ、既存契約と同時に終了する。だが公開文書はエージェントに適用する「ユーザー」の算定定義も価格も示さない。ここから売上高を逆算することはできない。

一つの名称に三つの提供段階

Oktaは4月29日、Okta for AI Agentsの一般提供を発表した。エージェントを第一級のIDとしてUniversal Directoryに収容し、人間の所有者を付け、対応プラットフォームから取り込み、リソースへの接続を統制する。期限と範囲を絞った資格情報、アクセス申請、認定、無効化、テレメトリーも製品像に含まれる。

これは、エージェントを導入した企業が直面する「誰のものか分からない非人間ID」を減らす仕組みである。セキュリティ責任者にとって重要なのは、AIの知能が高まることではない。所有者、権限、期限が不明なまま自律ソフトウェアが残存する状況を減らせることである。

ところが、7月22日の製品更新は機能ごとの時計を分けている。Agent-to-Agent Connectionsは一般提供に達した。AIエージェント向けResource Access CertificationsはEarly Accessである。Agent Gatewayは、顧客がアクセスを申請できるresearch releaseにとどまる。

一般提供、早期アクセス、研究版は、調達上も会計上も同じではない。一般提供なら通常の本番利用に入りやすい。早期アクセスは対象顧客、サポート、契約条件が限定される可能性がある。研究版を大規模な商用展開と同一視することはできない。10-Qも、AIエージェントを含む新機能を「現在提供中または開発中」とまとめている。7月に語られたすべてを完成済み製品として扱えば、ロードマップを先に売上へ変えてしまう。

Oktaは7,000以上の事前構築済み統合を掲げるが、これはプラットフォーム全体の数である。エージェント専用接続数でも、稼働中の接続数でもない。採用を測るなら、契約されたエージェントのうち、何体が実際に発見され、所有者を持ち、リソースと接続し、ポリシー下で行動したかが必要だ。

48億5800万ドルのRPOはエージェントを名指ししない

第2四半期決算は、堅調な全社環境を示す。売上高は11%増の8億500万ドル、サブスクリプション売上高は12%増の7億9300万ドルで、全体の98%を占めた。GAAP営業利益は4100万ドルから1億700万ドルへ増え、会社定義のフリーキャッシュフローは2億2700万ドルだった。

非GAAP営業利益は2億2600万ドル、利益率28%で、前年の2億200万ドル、28%から金額が増えた。GAAPとの差には、株式報酬1億1400万ドル、無形資産償却300万ドル、買収・統合関連200万ドルがある。GAAP純利益は1億1600万ドル。現金、現金同等物、短期投資は合計22億9900万ドルで、2026年満期債の残存元本3億5000万ドルは現金で決済された。

契約指標も伸びた。RPOは41億5200万ドルから48億5800万ドルへ17%増えた。今後12カ月に認識する見込みのcRPOは22億6500万ドルから25億8500万ドルへ14%増えた。年間契約額10万ドル超の顧客は4,945社から5,255社へ310社、約6.3%増加した。ドルベースの純継続率は106%から107%になった。

これは契約の見通しと拡張の改善を示すが、AIエージェント事業の規模は示さない。Form 10-Qによれば、RPOは解約不能な契約から得る将来売上で、すでに請求して繰り延べた分と将来請求する分を含む。現金、利用量、導入済み能力の指標ではない。cRPOも、そのうち12カ月以内に認識すると見込む部分にすぎない。

経営陣は、大型ACV顧客の増加を、主力のワークフォースIDと顧客ID、そして新製品の寄与によるものと説明し、新製品ではOkta Identity Governanceを先に挙げた。Okta for AI Agentsを独立した要因としては示していない。エージェント顧客数、本番移行率、ライセンス済みUsers per Month、稼働エージェントID、統制対象接続も開示していない。

プロフェッショナルサービス等の売上高は1700万ドルから1200万ドルへ減り、報告粗利率はマイナス24%からマイナス70%になった。これはサービスの構成、提供コスト、パートナー移行を含みうるが、エージェント導入費の直接指標ではない。通期見通しには、パートナー移行が全社成長率を約1ポイント押し下げる影響も含まれる。

第3四半期の会社予想は売上高8億1300万~8億1700万ドル、10%増、cRPO 25億9000万~26億ドル、11~12%増、非GAAP営業利益率24~25%、フリーキャッシュフロー率21~23%である。通期売上高は32億1600万~32億2600万ドル、10~11%増を見込む。いずれも全社予想であり、AIエージェント部門の暗黙予想ではない。

ライセンスから売上までを分解する

AIエージェント市場では、需要、利用、売上が一つの文章にまとめられがちだ。しかしOktaの公開情報から確実に言えるのは、それぞれの間に複数の変換があることだ。

最初は契約上の権利で、顧客が何人分のUsers per Monthとどの機能を購入したか。次は導入で、エージェントIDが発見・登録され、人間の所有者が付いたか。三つ目は接続で、アプリ、データ、別のエージェントに実際につながったか。四つ目は認可で、明確な範囲、期間、ポリシーのもとで行為が許可されたか。五つ目は成果で、時間短縮、損失回避、売上創出に結びついたか。最後に更新、追加契約、売上認識が来る。

どこでも連鎖は切れる。契約しても実証実験で止まることがある。IDを登録してもリソースに接続しないことがある。大量に呼び出されても、誤りのコストが便益を上回ることがある。有益でも追加ライセンスにつながらないことがある。複数年契約を結んでも、売上認識は後に残る。RPOが捉えるのは契約側の一部であり、前段の利用を自動的に証明しない。

したがって、エージェント総数だけでは弱い。一日に一度、重要な決済を正確に行う一体は、休眠中のテストエージェント一万体より大きな価値を持ちうる。逆に、所有者不明で広い権限を持つ一体は、価値よりリスクを増やす。より有効な先行指標は、所有者と有効なポリシーを持つ稼働ID、統制された接続、リスク別の認可行為、期限前に撤回・修正されたアクセスである。

認可の証跡は成果の証跡ではない

ID基盤が得意なのは、主体、権限の根拠、利用時刻、接続先を示すことだ。自律行動ではさらに、目標を定めた者、委任を承認した者、結果を検証した者、停止・修正できる者を示す必要がある。

正しいIDと有効な資格情報で本番コードを変更しても、脆弱性を作ることはある。認可された顧客レコードへの返金が、社内規則に反することもある。期限内の特権資格情報でインフラを縮小しても、障害を起こしうる。アクセス記録が正しいほど、行為の主体は分かりやすくなる。しかし結果そのものが正しいとは限らない。

完全な監査には、IDログをタスク指示、承認者、入力データ、モデルやツールの版、出力検証、金銭的影響、是正記録と結ぶ必要がある。記録が複数の供給者に分散するなら、顧客は同じ行為を追跡する共通識別子を保持しなければならない。それがなければ「資格情報は有効だった」という答えだけが残り、「目的は達成されたか」が消える。

顧客責任条項の経済的意味はここにある。Oktaは扉、鍵、出入りの記録を改善できる。なぜ扉を開けるのか、奥で何を許すのか、誤りを誰が負うのかは顧客が決める。エージェントが自律的になるほど、この責任連鎖は調達契約の一文だけでは足りない。

出典