> ## Documentation Index
> Fetch the complete documentation index at: https://docs-dev-feat-init-gt-translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Auth0 for AI Agents を活用して、GenAI スタックのあらゆるレイヤーを保護する方法を学びます。

# Auth0 for AI Agents

大規模言語モデル (LLM) や AI エージェントを活用した生成 AI (GenAI) アプリケーションは、ユーザーとソフトウェアの関わり方を変えつつあります。開発者が、ログイン、データアクセス、ツール実行を担う AI 機能をアプリケーションに組み込む中で、こうしたやり取りの安全性を確保することが極めて重要になります。

Auth0 for AI Agents は、Auth0 の堅牢なアイデンティティおよびアクセス管理 (IAM) プラットフォームを活用して、GenAI スタックのあらゆるレイヤーを保護します。これにより、次の対象に対して包括的なエンタープライズグレードのセキュリティを提供します。

* **Human users:** 許可されたユーザーのみが AI モデルやアプリケーションとやり取りできるようにします。
* **AI agents:** <Tooltip tip="OAuth 2.0: 認可プロトコルとワークフローを定義する認可フレームワーク。" cta="用語集を表示" href="/docs/ja-jp/glossary?term=OAuth+2.0">OAuth 2.0</Tooltip> スコープを使用して、外部 API への自律型 AI エージェントのアクセスを制御します。
* **External APIs and tools:** AI エージェントを Google、Slack、GitHub などに安全に接続します。Auth0 は、ユーザーの介入なしにトークンを自動的に更新および交換します。
* **Sensitive data:** きめ細かな最小権限のアクセス許可を適用し、権限のない AI エージェントによる機密データへのアクセスを防ぎます。

Auth0 for AI Agents を使った構築を始めるには、[Auth0 for AI Agents documentation](https://auth0.com/ai/docs) をご覧ください。

<div id="use-cases">
  ## ユースケース
</div>

Auth0 for AI Agents を使うと、開発者は次の機能により、安全な AI 搭載アプリケーションを構築・デプロイできます。

* **シームレスな連携:** LangChain、LlamaIndex、Vercel AI SDK など、主要な AI フレームワークとすぐに連携できます。
* **包括的なセキュリティ制御:** OAuth 2.0 と <Tooltip tip="OpenID: アプリケーションがログイン情報を収集・保存することなく、ユーザーの本人確認を行えるようにする認証のためのオープン標準です。" cta="用語集を見る" href="/docs/ja-jp/glossary?term=OpenID">OpenID</Tooltip> Connect により認証フローを保護し、人間のユーザーと AI エージェントの両方のアクセスを管理します。
* **非同期認可:** 重要なアクションに対して human-in-the-loop の制御を可能にします。
* **RAG 向けの<Tooltip tip="Fine-grained Authorization (FGA): 個々のユーザーに特定のオブジェクトまたはリソースへのアクセスを許可する Auth0 の製品です。" cta="用語集を見る" href="/docs/ja-jp/glossary?term=Fine-grained+authorization">きめ細かな認可</Tooltip>:** Retrieval Augmented Generation (RAG) パイプライン内で、きめ細かなアクセス制御を適用します。

<div id="user-authentication">
  ### ユーザー認証
</div>

OAuth 2.0 と OpenID Connect を活用して、[Universal Login](/docs/ja-jp/authenticate/login/auth0-universal-login) でユーザーを安全に認証できます。[Client-Initiated Account Linking](https://auth0.com/ai/docs/client-initiated-account-linking) を使用すると、AI エージェントは Auth0 を通じてユーザーに代わってアクセスをリクエストし、複数の <Tooltip tip="IDプロバイダー（IdP）: デジタルアイデンティティを保存および管理するサービス。" cta="用語集を見る" href="/docs/ja-jp/glossary?term=identity+providers">アイデンティティプロバイダー</Tooltip> に接続できます。

<div id="call-apis-on-users-behalf">
  ### ユーザーに代わってAPIを呼び出す
</div>

[Token Vault](/docs/ja-jp/secure/tokens/token-vault) を使用すると、AIエージェントは単一の Auth0 連携を通じて、外部アイデンティティプロバイダーのAPIを呼び出すための <Tooltip tip="アクセストークン: API へのアクセスに使用される、不透明な文字列または JWT 形式の認可情報。" cta="用語集を見る" href="/docs/ja-jp/glossary?term=access+tokens">アクセストークン</Tooltip> を取得できます。たとえば、Token Vault を使用して次のことができます。

1. Google などの外部アイデンティティプロバイダーでユーザーを認証する。
2. OAuth スコープを使用して Google Calendar API へのアクセスを認可する。
3. Google Calendar API を呼び出して会議を設定するためのアクセストークンを取得する。

Auth0 for AI Agents は、次のソーシャル、エンタープライズ、カスタムのアイデンティティプロバイダーをサポートしています。

* Google
* Microsoft
* Box
* Slack
* GitHub
* OpenID Connect
* カスタム接続

<div id="asynchronous-authorization">
  ### 非同期認可
</div>

次のような安全なプロトコルを使用して、重要な操作や時間差のある操作に、人による確認を組み込んだ制御を追加します。

* [Client-Initiated Backchannel Authentication (CIBA)](/docs/ja-jp/get-started/authentication-and-authorization-flow/client-initiated-backchannel-authentication-flow): 操作を実行する前にユーザーの承認が必要な場合に、AIエージェントが安全なバックチャネル認証と<Tooltip tip="認可フロー: OAuth 2.0 フレームワークで規定された認可グラント（またはワークフロー）。" cta="用語集を見る" href="/docs/ja-jp/glossary?term=authorization+flows">認可フロー</Tooltip>を非同期で実行できるようにします。
* [Rich Authorization Requests (RAR)](/docs/ja-jp/get-started/authentication-and-authorization-flow/authorization-code-flow/authorization-code-flow-with-rar): ユーザーがプッシュ通知を通じて承認するための特定の認可権限をリクエストすることで、セキュリティを強化します。

<div id="authorization-for-rag">
  ### RAG の認可
</div>

[Auth0 FGA](https://docs.fga.dev/) を使用して、Retrieval Augmented Generation (RAG) パイプラインにおけるドキュメントレベルおよび関係レベルのアクセス制御を実現します。

* ドキュメントレベルのアクセス制御: RAG のデータソースに対して、きめ細かな権限チェックを実行します。
* Relationship-Based Access Control (ReBAC) : 広範なロールに代えて、関係性に基づく正確できめ細かなアクセス制御の判断を可能にします。
* コンプライアンス対応: データプライバシーと規制遵守のために、認可されたデータのみが取得されるようにします。

<div id="ai-framework-integrations">
  ## AIフレームワーク連携
</div>

Auth0 for AI Agents は、次のような主要な [GenAIフレームワークやツール](https://auth0.com/ai/docs/sdks) と、追加設定なしですぐに連携できます。

* LangChain
* LlamaIndex
* Vercel AI SDK
* GenKit
* Cloudflare Agents
* [Cloudflare Model Context Protocol (MCP) Servers](https://auth0.com/ai/docs/cloudflare-mcp)

<div id="next-steps">
  ## 次のステップ
</div>

さっそく開発を始めましょう。Auth0 for AI Agents のドキュメントで、[Quickstarts](https://auth0.com/ai/docs/get-started)、[ハウツー](https://auth0.com/ai/docs/how-tos)、[SDK](https://auth0.com/ai/docs/sdks)をご覧ください。
