Salesforce「Agentic Identity」とは?AIエージェントの登録要件と顧客影響を整理
投稿日:
更新日:
#Salesforce #AIエージェント #Agentic Identity
目次
- 1. Agentic Identityとは
- 2. なぜ今、AIエージェントのIdentityが必要なのか
- 3. Salesforce公式が案内している「エージェント登録」
- 4. どのような利用ケースに影響しそうか
- 5. Agentic Identityで何が変わるのか
- 5.1 AIエージェント固有のIdentity
- 5.2 外部クライアントアプリケーションとの関係
- 5.3 Scoped Access Definitionsによる権限制御
- 5.4 操作の追跡
- 5.5 エージェント単位での無効化
- 6. いつから対応が必要なのか
- 7. 現時点で企業が確認しておきたいこと
- 8. 現時点でまだ分かっていないこと
- 9. まとめ
- 10. 参考情報
Salesforceでは、Headless 360の拡張により、ClaudeやChatGPT、Cursorなどの外部AIからSalesforceのデータや処理を利用できる範囲が広がっています。こうした使い方が増えると、「誰が操作したか」だけでなく、「どのAIエージェントが操作したか」を識別し、権限や操作履歴を管理する必要が出てきます。
そのためにSalesforceが導入を進めているのが「Agentic Identity」です。本記事では、現時点で公開されている一次情報をもとに、何が変わるのか、誰に影響するのか、まだ分かっていない点は何かを整理します。
※本記事は2026年9月時点の公開情報をもとに整理しています。パイロット段階の内容を含むため、今後の一般提供に伴い仕様や提供条件が変更される可能性があります。
・Salesforceは、Salesforce APIを利用するAIエージェントを個別に識別・管理する「Agentic Identity」を導入予定です。
・Salesforce公式Helpでは、対象顧客に対し、Agentic Identityが利用可能になった旨の通知から3か月以内に、Salesforce APIを利用するすべてのエージェントを登録する必要があると案内しています。
・Dreamforce 2026の公式セッションでは、現在パイロット版で、11月に一般提供開始予定と案内されています。
Agentic Identityとは
Agentic Identityは、SalesforceにアクセスするAIエージェント自身を、独立したIdentityとして扱うための仕組みです。
これまでSalesforceのAPI利用では、ユーザーやサービスアカウント、接続アプリケーションなどを基準に認証・認可するのが一般的でした。AIエージェントが利用者に代わってAPIやMCP経由で処理を実行するようになると、利用者だけでなく、処理を行ったAIエージェントそのものも識別する必要があります。
イメージすると、従来の見え方とAgentic Identity導入後の違いは次のとおりです。

図1 従来の見え方とAgentic Identity導入後の違い
| 従来 | 利用者 / サービスアカウント | Salesforce API → Salesforce |
|---|---|---|
| AIエージェント利用時 | 利用者 + AIエージェント | Salesforce API / MCP → Salesforce |
Dreamforce 2026の公式セッションでは、Agentic Identityによって、ファーストパーティ/サードパーティを問わずAIエージェントを管理対象とし、細かな認可や追跡を可能にする考え方が紹介されています。
なぜ今、AIエージェントのIdentityが必要なのか
背景にあるのが、SalesforceのHeadless 360です。SalesforceはHeadless 360を、Salesforceの機能をブラウザの画面だけに閉じず、AIエージェント、アプリケーション、各種ツールから利用できるようにするアーキテクチャとして説明しています。
Salesforce公式サイトでは、Claude、ChatGPT、CursorなどのAIプラットフォーム上で動作するエージェントが、Salesforceの機能をリアルタイムに発見・理解し、呼び出せる方向が示されています。
Salesforceを利用する主体が「人」だけではなくなっているため、AIエージェントについても「誰なのか」「何を許可するのか」「何を実行したのか」を管理する必要が出てきています。
Salesforce公式が案内している「エージェント登録」
Salesforce公式Helpの「Customer Impact」では、対象顧客について、Agentic Identityが利用可能になった旨の通知から3か月以内に、Salesforce APIを利用するすべてのAgentを登録する必要があると案内されています。
本公開日以降に購入した対象顧客は、SalesforceからAgentic Identityが利用可能になった旨の通知を受けてから3か月以内に、Salesforce APIを利用するすべてのエージェントを登録する必要があります。
ここで対象とされているのは「Salesforce APIを利用するすべてのシステム」ではなく「すべてのAgent」です。一方、現時点では「Agent」の正式な対象範囲や、従来のAPI連携との境界は明確ではありません。
どのような利用ケースに影響しそうか
現時点では、Agentic Identityにおける「Agent」の厳密な対象範囲や登録手順は、一般提供時の正式ドキュメントで確認する必要があります。そのため、以下は公開情報からみた整理です。
| 利用ケース | 現時点での見方 |
|---|---|
| 人がSalesforceの画面を操作する | 今回のAgent登録とは別 |
| Flow / ApexをSalesforce内で利用する | 今回のAgent登録とは別 |
| ClaudeなどのAIエージェントからSalesforceを操作する | Salesforce APIを利用するAgentとして動作する場合は対象となる可能性あり |
| ChatGPTなど外部AIからSalesforceを操作する | Salesforce APIを利用するAgentとして動作する場合は対象となる可能性あり |
| Hosted MCP Server経由でSalesforceを操作する | Salesforce APIを利用するAgentとして動作する場合は対象となる可能性あり |
| 独自AIエージェントからSalesforce APIを利用する | Salesforce APIを利用するAgentとして動作する場合は対象となる可能性あり |
| Data Loaderや従来の基幹システム連携 | 現時点では対象と断定できない |
特にClaude、ChatGPT、Cursor、独自AIなどからSalesforceへアクセスする構成を検討している場合は、Agentic Identityの正式仕様を追っておく必要があります。
Agentic Identityで何が変わるのか
Dreamforce 2026の公式セッションでは、Agentic Identityについて次のような考え方が紹介されています。
AIエージェント固有のIdentity
AIエージェントを独立した主体として識別し、エージェントごとの認証情報を持たせます。
外部クライアントアプリケーションとの関係
外部クライアントアプリケーションは、API と、OAuth や SAML などのセキュリティプロトコルを使って、外部アプリケーションを Salesforce と連携するための仕組みです。Hosted MCP Server では、MCP クライアントからのアクセスを認証・認可するために利用します。
Salesforce BenによるDreamforce 2026の現地レポートでは、デモの中で外部クライアントアプリケーションを使ってAIエージェントのIdentityを定義し、Scoped Access Definitionsによってアクセス範囲を絞る流れが紹介されたと報告されています。

図2 外部クライアントアプリケーションからAgentic Identity、Scoped Access Definitionsまでの流れ
Scoped Access Definitionsによる権限制御
Dreamforce 2026のデモで紹介されたScoped Access Definitionsでは、利用者本人の権限を上限として、そのAIエージェントに必要なアクセスだけを許可する考え方が示されています。
操作の追跡
どのAIエージェントが、どの利用者のもとで、どの操作を行ったのかを追跡しやすくします。
エージェント単位での無効化
問題が発生した場合に、関連する人間ユーザーへ影響を与えず、AIエージェント単位で無効化できる考え方が示されています。
いつから対応が必要なのか
Dreamforce 2026の公式セッションでは、Agentic Identityは現在パイロット版として提供されており、11月に一般提供開始予定と案内されています。
ただし、登録期限を「11月から3か月以内」と理解するのは正確ではありません。Salesforce公式Helpでは、SalesforceからAgentic Identityが利用可能になった旨の通知を受けてから3か月以内とされています。
また、Helpには「Customers that purchase on or after the date of this publication」という条件があります。この「purchase」が新規契約、追加購入、更新などのどこまでを含むのかは、現時点の公開情報だけでは判断できません。対象顧客への正式通知と、一般提供時のドキュメントを確認する必要があります。
現時点で企業が確認しておきたいこと
現段階では、すぐに設定変更を行うというより、まず自社でSalesforce APIを利用するAIエージェントがあるかを把握しておくのが現実的です。
- Claude、ChatGPT、CursorなどからSalesforceへ接続している、または検証しているか
- Salesforce Hosted MCP Serverを利用している、または利用予定があるか
- 独自に開発したAIエージェントからSalesforce APIを呼び出しているか
- SalesforceからAgentic Identityの利用可能通知が届いていないか
現時点でまだ分かっていないこと
Agentic Identityはパイロット段階のため、現時点では次の点がまだ明確ではありません。
- Agentic Identityにおける「Agent」の正式な定義と対象範囲
- Data Loaderや従来のAPI連携との明確な境界
- 既存顧客への適用条件
- 「purchase」が指す契約・購入範囲
- エージェント登録の具体的な設定手順
- 一般提供時点でのライセンス・料金体系
正式仕様が公開された段階で、対象範囲や設定方法は改めて確認する必要があります。
まとめ
Agentic Identityは、SalesforceにアクセスするAIエージェントを独立したIdentityとして管理するための仕組みです。SalesforceがClaudeやChatGPTなど外部AIからSalesforceを利用できる範囲を広げる一方で、「どのAIエージェントがSalesforceを操作しているのか」を識別し、権限や操作履歴を管理する重要性も高まっています。
今回の公式案内では、対象顧客についてSalesforce APIを利用するエージェントの登録要件まで示されています。現時点では対象範囲や具体的な登録方法に未確定な部分があるため、外部AIやMCP経由でSalesforceを利用している企業は、一般提供時の正式ドキュメントとSalesforceからの通知を確認しておく必要があります。
参考情報
Salesforce Help:Understand the Salesforce Headless 360 Architecture
Dreamforce 2026:Building Trust Through Agentic Identity
Salesforce:Headless 360
Salesforce Developers Blog:The Salesforce Developer’s Guide to the Summer ’26 Release
Salesforce Developers Blog:外部アプリから Salesforce API にアクセスする方法
Salesforce Developers Blog:Salesforce Hosted MCP Server 使い始め
Salesforce Ben:New Well-Architected Framework and Agent Revealed at Dreamforce ’26
<Salesforce>
弊社ではSalesforceをはじめとするさまざまな無料オンラインセミナーを実施しています!
>>セミナー一覧はこちら
また、弊社ではSalesforceの導入支援のサポートも行っています。ぜひお気軽にお問い合わせください。
>>Salesforceについての詳細はこちら
>>Salesforceの導入支援実績はこちらからご覧いただけます!
医療業界に特化した営業支援、顧客管理(SFA/CRM)のコンサルティングも提供しております。こちらもぜひお気軽にお問い合わせください。
>>顧客管理(SFA/CRM)のコンサルティングの詳細はこちら


