AWSはAmazon CognitoをそのAgent Toolkit内で呼び出し可能なスキルに変え、AIコーディングエージェントがサインインフロー、OAuth、トークン、脅威保護をIAMガードレールと監査ログを組み込んで設定できるようにした。この平凡な表現の裏には構造的変化が隠れている:アイデンティティは、アクセスを要求する主体が人間ではなく機械であることが多い世界向けに再設計されつつある。

戦略的シグナルは、認証がエージェントツーリング層のスタックの下層に移行しているということだ。AIエージェントが自律的にリソースをプロビジョニング、保護、トラブルシューティングし始めると、希少な商品はモデルの能力ではなく、信頼できるマシンアイデンティティとなる。Cognitoがエージェントやマイクロサービス向けにパスキー登録、JWT認可、アイデンティティプールを含めていることは、非人間アイデンティティの爆発的増加を示唆しており、アナリストは数年以内に人間のアイデンティティを桁違いに上回ると広く予想している。そのアイデンティティ基盤を所有する者が、持続的な制御ポイントを所有することになる。

既存事業者にとって、これはAWSの開発者ワークフローへの支配を強化し、スイッチングコストを引き上げる。なぜなら、Cognitoのベストプラクティスで訓練されたエージェントはデフォルトでCognitoを使うからだ。Microsoft(Entra)とGoogle Cloudは、自社のアイデンティティプリミティブをファーストクラスのエージェントスキルとして公開するよう圧力を受けており、一方、Okta、Auth0、そしてWorkOSやClerkのような新興プレイヤーは、プロビジョニング決定が今や発生するエージェントツールチェーンの外に留まれば、仲介排除のリスクに直面する。

リスクベクトルも同様に明確だ。アプリクライアントを自律的に作成し、Lambdaトリガーを配線できるエージェントは、マシンスピードでそれらを自律的に誤設定することもできる。ガードレールとCloudTrailログは必要だが十分ではない。プロビジョニング権限を持つ侵害された、または幻覚を起こしているエージェントの爆発半径は深刻だ。

推奨アクション:マシンアイデンティティを開発者の便宜ではなく、取締役会レベルのインフラ決定として扱うこと。企業は、最小権限IAMを持つサンドボックスアカウントでエージェント認証をパイロット実施し、本番環境変更には必須の人間承認を課し、非人間アイデンティティを今すぐ棚卸しし、標準ベースのOAuthとポータブルトークンを主張することで単一ベンダーのアイデンティティロックインを回避すべきだ。投資家は、どのアイデンティティベンダーがエージェントネイティブスキルを最速で提供するかを注視すべきだ。それが、持続可能なプラットフォームとすぐにコモディティ化されるポイントツールを分けることになるからだ。