資金調達
Scalekitが550万ドルを調達してAIエージェントの認証の未来を確保する

これまで、アイデンティティとアクセスシステムは、人間がアプリケーションとやり取りすることを前提として構築されてきました。ユーザーはパスワードを入力し、多要素認証を完了し、セッションが終了すると手動でログアウトしました。そのモデルは、Webとモバイルアプリの時代にはうまく機能しましたが、ルールは急速に変化しています。AIエージェントの台頭——ビジネスアプリケーション、API、ワークフローと独立してやり取りできるソフトウェアエンティティ——は、認証が適応することを意味します。これらのエージェントは、ブラウザに触れることなく、瞬く間に現れ、タスクを完了し、消え去ることができます。
この変化は、Scalekitが取り組んでいるものと正に一致しています。Freshworksのオリジナルの認証プラットフォームを手掛けたチームによって設立された同社は、エージェントアイデンティティのための欠けているインフラストラクチャ層を構築することに焦点を当てています。今日、Scalekitは、Together FundとZ47がリードする550万ドルのシードラウンドをクローズしたことを発表しました。経験豊富なオペレーターと投資家からのエンジェル参加もあります。この資金調達により、Scalekitは、AIネイティブアプリ用に設計された認証スタックの立ち上げを可能にしました。ここでは、主なユーザーは人間ではなく、エージェントです。
なぜ既存のアイデンティティスタックは不十分であるのか
従来のアイデンティティシステムは、時代遅れであることを示しています。ほとんどのプラットフォームは、人間がログインし、一定期間アクティブにし、そしてログアウトすることを前提としています。AIエージェントが導入されると、その前提は崩壊します。エージェントは、必要以上の権限を持たされたり、開発者がそれらを機能させるために脆弱なカスタムワークアラウンドを作成したりします。これは、非効率的なだけでなく、危険です。
Gartnerによると、2028年までに、25%の企業のセキュリティ侵害は、危殆化されたAIエージェントから生じる予定です。 攻撃対象領域は拡大していますが、保護インフラストラクチャは追いついていません。開発者は、エージェントの短暂性を理解し、特権の厳格なスコーピングを適用し、機器間のやり取り全体でアクティビティを追跡する認証が必要です。
Scalekitは、ドロップインツールキットを提供し、エージェントのアイデンティティを検証し、正確な認可を適用し、モデルコンテキストプロトコル(MCP)サーバーとシームレスに統合します。プラットフォームは以下を提供します:
- MCPサーバー用のOAuth 2.1認可、数分で提供
- エージェントの資格情報を保存および管理するための暗号化トークンヴォールト
- エージェントがGmail、Slack、HubSpot 、Notionなどで動作できるようにするためのセキュアツール呼び出しレイヤー
このアプローチにより、チームが独自の認証システムを再構築する必要性が排除され、エージェントワークフローに関連するセキュリティリスクが大幅に軽減されます。
開発者中心でモジュラー
Scalekitの大きな違いは、開発者中心の設計です。すべてまたは何もなしの移行を押し付けるのではなく、必要に応じて追加できるモジュールを提供します。チームは、パスワードレスログインや2要素OTPを実装することから始め、後でエージェント固有の機能である委任された同意やステップアップ承認に拡張できます。
このモジュラリティは、開発者が今日働きたい方法を反映しています。統合を軽量級に保つことで、Scalekitはスタートアップと企業が、大規模なプラットフォームのオーバーホールの摩擦なしに迅速に動くことを可能にします。共同創設者兼CTOのRavi Madabhushiは、「エージェントのアイデンティティはユーザーディレクトリではなくコードに存在します。」と説明しています。Scalekitは、その現実に基づいて構築されています。
この影響はすでに市場で見られます。Fello、Sifthub、Napkin、Unstract、Hubbl、Aerchainなどの企業は、市場への参入を速めるためにScalekitに頼っています。認証システムを構築するのに数ヶ月を費やすのではなく、数週間でセキュアなAIネイティブ機能を提供できます。たとえば、Felloはアプリの再構築なしにScalekitのパスワードレスモジュールを統合しました。一方、SifthubはScalekitのエージェントワークフローを活用することで、数ヶ月に及ぶ複雑さを回避しました。
より大きな絵:エージェント主導の世界におけるアイデンティティ
AIエージェントの台頭は、新しいソフトウェアトレンドを超えたものです。クラウドコンピューティングが新しいインフラストラクチャモデルを必要としたのと同様に、自律的および半自律的エージェントの普及は、アイデンティティ、セキュリティ、ガバナンスへの新しいアプローチを必要とします。
AIエージェントが台頭すると、アイデンティティは隠れたインフラストラクチャから、可能性と保護を定義する重要なレイヤーへと移ります。エージェントが誰または何であるかを検証するための堅牢なシステムがなければ、企業は機密データを公開し、ミッションクリティカルなワークフローに対する管理権を失うリスクにさらされます。課題は、侵害を防ぐことだけではありません。エージェントが複雑なエコシステム内で安全に共同作業し、交渉し、タスクを実行できるようにすることです。
近い将来、アイデンティティスタックは以下をサポートする必要があります:
- 数秒または数分で期限切れになる一時的な資格情報
- 人間がエージェントに特定のアクションを委任するための微妙な同意モデル
- コンプライアンスと監視のためのオーディタブルログ
- 数百のアプリケーションとサービス全体でエージェントが安全に動作できるクロスプラットフォームの相互運用性
これはセキュリティだけにとどまらず、ガバナンスと説明責任の問題でもあります。エージェントが人間とともに活動する経済では、Scalekitのような企業の出現は、認証がどのように進化するかを示唆しています。軽量でモジュラーで、エージェントを第一級の市民として構築されています。
企業がAIエージェントを採用するにつれて、質問は、アイデンティティシステムがそれらを処理できるかどうかではなく、企業がワークフローをどれだけ迅速に信頼し、依存できるかということになります。認証は、背景にあるユーティリティから、AIドリブンの企業の重要なエナブラーの1つになる可能性があります。Scalekitのような企業は、その変化の基盤を構築しています。












