Skip to content

OpenID Foundation AIIM CG 活動レポート (2025年5月)

執筆日: 2026-04-28(遡及執筆)

1. 概要

AI Identity Management Community Group(AIIM CG)は、AI エージェント・LLM の identity 管理(認証・認可・委任・ディスカバリ・ガバナンス)に関するユースケースとアーキテクチャを評価し、標準化ギャップを同定する OpenID Foundation の Community Group である。共同議長は Atul Tulshibagwale(SGNL CTO)と Jeff Lombardo(AWS Principal Solution Architect)、白書(landscape paper)リードは Tobin South(WorkOS Head of AI Agents / Stanford Loyal Agents Initiative)である。

ただし 2025 年 5 月は AIIM CG が公式に発足する 1 か月以上前の時期である。CG の正式ローンチアナウンス(OIDF 公式ブログ「Let's Discuss Identity Management in AI」)は 2025 年 6 月 24 日付であり、GitHub リポジトリ openid/cg-ai-identity-managementcreated_at は 2025 年 7 月 1 日 15:26 UTC、メーリングリスト openid-aiim の pipermail アーカイブも最古の週次インデックスが Week-of-Mon-20250630 である。したがって 5 月時点では AIIM CG という名称・体制・ML・リポジトリのいずれも公開上は存在しない

一方で、AIIM CG の母体となる作業は 5 月時点で水面下で進行していた。AIIM CG 公式ページが「The OIDF board commissioned in April 2025 a paper on the intersection of Agentic AI and Identity」と明記しており、複数の二次情報も「Tobin South が 2025 年 4 月から OpenID Foundation のために landscape paper の執筆を開始した」と一致して伝えている。すなわち 5 月は (a) 4 月コミッション論文の起草作業期、(b) 6 月 3〜6 日 Identiverse 2025 でのアンカンファレンスセッション準備期、(c) OIDF 内部での AI / agentic AI ストラテジー検討期 という三重の準備月にあたる。

本レポートは「AIIM CG 発足前夜」としての 5 月を、(1) 公開された一次情報の不在を誠実に記録しつつ、(2) 後続月(6 月・7 月レポート)から逆算して再構成できる前段の作業内容、(3) 5 月内に OIDF が公式発信した AI / 非人間 identity 関連の周辺記事、を中心に整理する。

2. 公開された仕様・ドラフト改訂

AIIM CG はそもそも 5 月時点で未発足であり、AIIM 名義の仕様・ドラフト・ホワイトペーパー公開はない。後に AIIM CG の中核成果物となる「Identity Management for Agentic AI」白書も、初版公開は 2025 年 10 月 7 日(OIDF ブログ「New whitepaper tackles AI agent identity challenges」)である。

5 月時点で AIIM の前駆体として確認できる「公開されていない作業」は次のとおりである:

  • Tobin South による landscape paper 草稿の執筆: 4 月の OIDF Board commission を受けた作業。AIIM CG 公式ページ・後続月の議事録抜粋・Tobin の個人発信から、5 月時点では individual gist / draft 状態で進行していたと考えられる。GitHub リポジトリ openid/cg-ai-identity-management への取り込みは 7 月 24 日 PR #5 起票・8 月 7 日マージで実現する(後続月レポート参照)
  • OIDF Board 内での AI / agentic AI 戦略議論: 6 月 13 日付ブログ「OpenID Foundation Takes the Stage at Identiverse 2025」で報告された 6 月 2 日の Board セッション「Take on the Landscape」は、Identiverse 直前の Board ミーティング相当である。この登壇内容(delegated authority specification の必要性、agentic AI を emerging use case として位置付け、age assurance / digital estate との共通基盤性)は、5 月中の Board 内議論の到達点を反映していると見てよい

5 月単独で AIIM 関連として OIDF が公開した文書・仕様・ブログは、調査範囲内では確認できなかった。

3. ミーティングと議論

AIIM CG は議事録 non-public 運用の CG だが、5 月時点では正式な定例 CG コール自体が まだ発足していない(第 1 回キックオフは 2025 年 7 月 2 日、参加者約 49 名)。本節では、5 月に AIIM の母体となった Board 主導の準備議論と、Identiverse 2025(6 月 3〜6 日)に向けた登壇・アンカンファレンス準備の文脈を、後続月の議事録と公式ブログから慎重に再構成する。

3.1 OIDF Board 主導の AI 戦略議論(5 月)

AIIM CG 公式ページが「The OIDF board commissioned in April 2025 a paper on the intersection of Agentic AI and Identity」と明記している以上、5 月は 4 月コミッションの監督 (oversight) 期間 にあたる。具体的な Board 会合議事録は公開されていないが、6 月 2 日の Identiverse 「Take on the Landscape」セッション(Gail Hodges 司会)で語られた以下の論点は、5 月中の検討の到達点を示している:

  • delegated authority specification への業界要請: 子ども保護のための age assurance、agentic AI の安全な対話、digital estate 管理など、複数の emerging use case に共通する基盤要件として delegated authority が浮上したこと
  • agentic AI を OIDF の重要 emerging use case として明示: 「critical new specifications supporting use cases like Agentic AI」として位置付け
  • 8 ヶ月で 15 件の interop イベント / hackathons、26 ecosystems サポート等のコンテキストの中で、AI が次の層のスケール課題として認識されたこと

これらの結論が 6 月 2 日に登壇形式で公にされたということは、5 月中に Board メンバー間で合意形成が進んでいたと推察される。

3.2 Tobin South による landscape paper 草稿作業(5 月)

複数の二次情報(researchgate / sourcesecurity / Identity Week)が「Tobin South が 2025 年 4 月から OpenID Foundation のために work を開始した」と一致して報じており、5 月は同論文の草稿期にあたる。最終版(10 月 7 日公開)の謝辞欄には Stanford's Loyal Agents Initiative および「many independent reviewers and contributors」が挙がっており、5 月時点ではこれら個人レビュー網が形成されつつあった段階と考えられる。

ただし、5 月時点での具体的な草稿バージョン・ドラフト URL・レビュー参加者のリストは公開されていない。AIIM CG 公式チャネル(ML / Slack / GitHub)が未開設であったため、レビューはおそらく Tobin の個人 gist と OIDF 内部チャネル(メール・1:1 ミーティング)で行われていたと想定される。本節は推測に踏み込むのを避け、5 月の論文草稿作業は 「OIDF の公開チャネル外で進行していた」 とのみ記述する。

3.3 Identiverse 2025 アンカンファレンス準備(5 月)

Jeff Lombardo(AIIM CG 共同議長)が主導した Identiverse 2025 アンカンファレンスセッション「AI 関連の各種セキュリティ提案をめぐる対話」は、6 月 3〜6 日のラスベガス開催に向けて 5 月中に準備されていたとみられる。後続の 7 月 3 日付 ML 投稿「Call notes」で Jeff が「the unconference part of Identiverse」が CG の起点であったと改めて説明しており、5 月の準備フェーズで AI と identity コミュニティの「サイロ化」問題提起が枠組みとして固まっていたと考えられる。

ただし 5 月単独で公開された Identiverse セッション準備に関する公式アナウンスは、調査範囲内では確認できなかった。

4. メーリングリストの主要スレッド

openid-aiim ML の pipermail 親インデックス(https://lists.openid.net/pipermail/openid-aiim/)を確認した結果、最古の週次インデックスは Week-of-Mon-20250630 であり、これより前の週次インデックス(5 月の Week-of-Mon-20250505 / Week-of-Mon-20250512 / Week-of-Mon-20250519 / Week-of-Mon-20250526 等)は 公開されていない

すなわち 2025 年 5 月 1 日〜31 日の範囲では、openid-aiim ML に投稿は一切存在しない(ML 自体が 6 月末以降に作成されたため)。これは AIIM CG が 6 月 24 日に正式アナウンスされ、7 月 2 日にキックオフメイン会合を持ったというタイムラインと整合的である。

本月のレポートでは「5 月の AIIM ML 投稿は存在しない」事実を中立に記述する。AIIM 関連議論が 5 月に行われたとすれば、それは OIDF 内部メーリングリスト(一般非公開の Board 系 ML や、Tobin による個人レビュー依頼メール)か、OIDF Slack の限定チャネルで進行していたと考えられるが、本記事は公開記録のみを対象とする。

5. GitHub 上の議論

openid/cg-ai-identity-management リポジトリの GitHub API レスポンス(/repos/openid/cg-ai-identity-management)が返す created_at2025-07-01T15:26:00Z であり、最初のコミット(「Initial commit」by Mike Leszcz)も同時刻である。すなわち 2025 年 5 月時点で AIIM CG の GitHub リポジトリは存在しない。Issues / PRs / Discussions / Wiki / Projects いずれも 5 月内のアクティビティはない。

OIDF の他リポジトリ(例: openid/connect, openid/sharedsignals, openid/authzen 等)に 5 月時点で AI agent identity を直接論じる issue / PR があったかも、調査範囲内では確認できなかった。本節は「該当月に GitHub 上の AIIM 関連活動は存在しない(リポジトリ未作成)」と中立に記述する。リポジトリ初動の動きは 2025 年 7 月レポート §5 を参照されたい。

6. 関連イベント

6.1 OpenID Foundation の 5 月公式ブログ記事(AIIM 直接関連は無し)

5 月の OIDF 公式ブログ(openid.net/news/)に掲載された記事のうち、AIIM / AI agent identity に直接言及するものは確認できなかった。参考までに 5 月公開の OIDF 関連記事を列挙する(いずれも AIIM 直接関連は薄いが、AIIM CG が 6 月 24 日に発表される直前の 1 か月の OIDF 全体の活動文脈を理解する一助となる):

  • 2025 年 5 月 13 日: 「OpenID Foundation presents at Financial Data Exchange Summit」 — FAPI 2.0 と security profile 実装の議論(FAPI WG 関連、AIIM 直接関連なし)
  • 2025 年 5 月 13 日: 「Public Review Period for Proposed Implementer's Draft of OpenID Connect Relying Party Metadata Choices」 — AB/Connect WG のパブリックレビュー開始通知
  • 2025 年 5 月 26 日: 「Juggling with fire made easier: Provisioning with SCIM」 — SCIM ベースの identity lifecycle 管理に関する論考
  • 2025 年 5 月 26 日: 「Notice of Vote for Proposed Final EAP ACR Values Specification」 — EAP ACR Values 仕様の Final 投票通知
  • 2025 年 5 月 28 日: 「A Global First: OpenID Foundation Demonstrates Real-World Interoperability of New Digital Identity Standards」 — 5 月 5 日に実施された OpenID for Verifiable Credentials の interop デモを報告
  • 2025 年 5 月 29 日: 「A new ITU-T standard ushers in a new era for OpenID」 — OpenID Connect Core 1.0 が ITU Recommendation X.1285 として採択
  • 2025 年 5 月 29 日: 「Public Review of JWT Secured Authorization Response Mode for OAuth 2.0 (JARM)」 — JARM 仕様の errata 修正に関するパブリックレビュー
  • 2025 年 5 月 29 日: 「Public Review Period for Proposed FAPI 2.0 Message Signing Final Specification」 — FAPI 2.0 Message Signing の Final レビュー開始

これらはいずれも AIIM 文脈とは独立した OIDF 全体活動である。AIIM 関連の直接アナウンスは 6 月 24 日まで現れない。

6.2 Identiverse 2025(5 月時点では準備中)

Identiverse 2025 は 5 月時点で開催準備中だった。本イベントは 6 月 3〜6 日にラスベガス(Mandalay Bay)で開催され、トラック「Non-Human & Agentic AI Identity」「AI Identity」が新設されており、Agentic AI / 非人間 identity が 2025 年の主要テーマとして位置付けられていた。Jeff Lombardo はこれと連携する形で AIIM CG の母体となるアンカンファレンスセッションを準備していたと、後続の AIIM ML 投稿から再構成できる。

5 月時点で公開された Identiverse 関連セッションリストの中に AIIM CG 設立を直接予告するものは確認できなかった。CG 設立は Identiverse での議論を経て 6 月 24 日付ブログでアナウンスされる順序であり、5 月段階では水面下の議論に留まっていた。

6.3 業界文脈: agentic AI / MCP の 5 月時点の状況

5 月時点で AI agent identity 領域の業界文脈として、Anthropic の Model Context Protocol(MCP)が認証・認可面で未整備のまま実装が拡大していたこと、各社が独自の agent identity 機構を実装し始めていたことが、後続月の AIIM 議論で繰り返し言及される。これらの業界動向は AIIM CG 設立の背景圧力として 5 月の段階で既に蓄積されていたが、5 月単独で OpenID Foundation がこれらに公式コメントを発した記録は確認できなかった。

7. 今後の予定(2025 年 5 月末時点の視点)

5 月末時点で AIIM CG という名称はまだ公的に存在しないため、当時の視点で「AIIM CG の今後の予定」を記述することはできない。代わりに、5 月末時点で OIDF 内部関係者に共有されていたと推察される直近の予定を、後続月の事実から逆算して整理する:

  • 2025 年 6 月 2 日: OIDF Board セッション「Take on the Landscape」 (Identiverse 2025 開催直前、Gail Hodges 司会)
  • 2025 年 6 月 3〜6 日: Identiverse 2025(ラスベガス)開催。Jeff Lombardo 主導のアンカンファレンスセッションで AI と identity コミュニティ間のサイロ化問題を議論し、CG 設立への合意形成を図る予定
  • 2025 年 6 月後半: OIDF Board による AIIM CG 設立承認と公式アナウンス予定(実際には 6 月 24 日付ブログ「Let's Discuss Identity Management in AI」で実現)
  • Tobin South の landscape paper 初版完成(実際の公開は 2025 年 10 月 7 日)

5 月単独の視点では、これらは「6 月の Identiverse で議論を煮詰め、その後 CG 設立を Board に諮る」という大枠が見えていた段階であり、CG 名称(AIIM)・co-chair 体制(Atul / Jeff)・運用形態(毎週木曜 9am PT 定例、ML、Slack チャネル)の細部は 6 月に確定したとみられる。

8. 参考情報源