適合性チェック
すでに稼働中のアイデンティティ基盤に合わせて設計。
自社の環境で本当に機能するのか。CData は既存のアイデンティティスタックを作り直すことなく、その中にそのまま組み込めます。
人間、委任、自律のいずれのアイデンティティにも対応。
すべてのやり取りで、実行時に資格情報を検証。
Okta、Azure AD、Ping Identity。
OAuth、SAML、Kerberos、Basic 認証、SSO、RBAC。
SCIM 2.0 に対応し、プロビジョニングとプロビジョニング解除を自動化。
課題
多くの企業の AI 導入は、未成熟または時代遅れのアイデンティティモデルに依存しています。
多くの MCP 実装は、サービスアカウントで一度だけ認証を行うため、すべてのユーザーがそのアカウントの広範なアクセス権限を共有する形になります。
多くのプラットフォームでは、権限の広いサービスアカウントを使うか、ワークフローが破綻するかの二択を迫られます。
SSO が機能しなければ、評価は止まってしまいます。手動設定が必要であれば、展開はスケールしません。
PII や機密データが、権限のないユーザーへのクエリレスポンスに表示されてしまいます。
仕組み
CData のパススルーアイデンティティモデルを 5 つのステップで。
アイデンティティをランタイムの基本要素として扱います。すべてのやり取りで評価し、すべてのレイヤーで適用し、すべてのリクエストに対してログを記録します。
ユーザーが AI エージェント(Claude、Copilot、LangChain、その他 MCP 対応プラットフォーム)を通じてリクエストを送信します。
CData はリクエスト元を人間・委任・自律のいずれかとして識別し、適切なアイデンティティモデルにルーティングします。
そのユーザー自身の資格情報が、クエリ実行時にソースシステムへパススルーされます。
解決されたアイデンティティに基づいてガバナンスポリシーが評価され、その後にレスポンスが返されます。
そのやり取りは、複数の権限を組み合わせたスコープの範囲内で実行され、リクエスト元のアイデンティティに紐づけてログに記録されます。
正しいアイデンティティ、正しいデータ、完全な監査証跡を、毎回。
主な機能
AI チームに必要なアイデンティティ機能を、標準装備。
ランタイム検証
各アイデンティティの資格情報を実行時に検証。
各アイデンティティ自身の資格情報を、実行時にデータソースおよび多層的な制御に照らして検証します。これにより、AI のアクセスは常に適切な権限の範囲内に動的に制限されます。
権限の継承
AI の権限をゼロから設定する必要はありません。
すでにデータソースのシステムを管理している権限フレームワークを、初日からそのまま継承できます。必要に応じて追加の制御を重ねることも可能です。
アイデンティティフレームワーク
人間・委任・自律、あらゆるアイデンティティをガバナンス。
人間によるアシストから完全な自律まで、AI のユースケース全体をカバーするように設計されたアイデンティティフレームワークです。ユースケースごとに別々のモデルを使い分ける必要はありません。
認証方式
必要なあらゆる認証方式に対応。
OAuth、SAML、Kerberos、Basic 認証、動的クライアント登録に標準対応します。あるいは、独自の OAuth アプリケーションとして登録すれば、接続を組織自身が承認済みのアプリとして表示させることもできます。
ライフサイクル管理
AI アクセスのプロビジョニングと解除を自動化。
SCIM 2.0 プロビジョニングが Okta、Azure AD、Ping Identity と連携します。ロールの変更に応じてユーザーのプロビジョニングと解除を自動的に行い、小規模なパイロットから組織全体への展開まで無理なくスケールできます。
PII 検出
AI による機密情報の取り扱いを制御。
警告・マスキング・ブロックのポリシーを設定し、MCP/API のツールコール境界(受信・送信の両方)で適用します。接続ごとの個別設定やカスタム正規表現ルールにも対応します。
本番環境を見据えて構築するチームが採用
グローバル金融サービス企業