Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
AI時代の「OAuth認証」にどう物申すか?(OAuth/OIDC Numa (Immersi...
Search
OpenID Foundation Japan
PRO
August 25, 2026
Technology
120
0
Share
Embed
Copy iframe code
Copy JS code
Copy link
Start on current slide
AI時代の「OAuth認証」にどう物申すか?(OAuth/OIDC Numa (Immersion) Workshop 2026)
2026/08/25 開催
OAuth/OIDC Numa (Immersion) Workshop 2026 発表資料
AI時代の「OAuth認証」にどう物申すか?
古川 英明
OpenID Foundation Japan
PRO
August 25, 2026
More Decks by OpenID Foundation Japan
See All by OpenID Foundation Japan
MCPを待つな、パスキーを拡げよう(OAuth/OIDC Numa (Immersion) Workshop 2026)
oidfj
PRO
0
120
サービス内で複数のOP・ASを連鎖させる(OAuth/OIDC Numa (Immersion) Workshop 2026)
oidfj
PRO
0
120
OAuth SPIFFE Client Authentication(OAuth/OIDC Numa (Immersion) Workshop 2026)
oidfj
PRO
0
120
ブラウザで変わるID連携(OAuth/OIDC Numa (Immersion) Workshop 2026)
oidfj
PRO
0
120
EUDIWの枠組みを出発点に民間エコシステムの在り方を考える(OAuth/OIDC Numa (Immersion) Workshop 2026)
oidfj
PRO
0
120
マイナンバーカード本人確認の実装比較(OAuth/OIDC Numa (Immersion) Workshop 2026) / 20260825 numa-12
oidfj
PRO
0
110
Digital Credentials API × OpenID4VP ブラウザ完結型本人確認の実装知見(OAuth/OIDC Numa (Immersion) Workshop 2026)
oidfj
PRO
0
120
OpenID for Verifiable Credentials 実装から見えた相互運用性確保までの道のり(OAuth/OIDC Numa (Immersion) Workshop 2026)
oidfj
PRO
0
130
パスキーでドライブする アカウント統合(OAuth/OIDC Numa (Immersion) Workshop 2026)
oidfj
PRO
0
120
Other Decks in Technology
See All in Technology
Flutter × BLE Centralを自前Pluginで実装する設計パターン - MethodChannel / EventChannelで作る双方向ブリッジの実践 / Building Custom Flutter BLE Central Plugins: Bidirectional Bridging with Method & Event Channels
bitkey
PRO
0
250
Oracle MCP Servers Explained
thatjeffsmith
1
470
dbt in Microsoft Fabric
ryomaru0825
0
240
AI・HPC開発を支えるGPU環境の新しい選択肢 液冷GPUシステム「AquSys」の取り組み
gpuunite_official
0
240
Master Dataグループ紹介資料
sansan33
PRO
1
4.8k
8bit CPU 2026
koba789
7
2.8k
【書籍出版記念】 10周回って、エージェント開発は RAGがすべてだった。〜RAGの歴史と開発現場で見えた実践知〜
akiratameto
20
7.2k
RelayerというPHPのフレームワークを作った
polidog
PRO
0
140
電話に出る Python のログの話
shinnosuke_kishida
0
220
:syncing_time:
sksat
2
710
カーネルまで探検して理解するふたつの自動計装
sumiyae
0
290
AI画像認識を活用したゲーム内決済処理検証の自動化
gree_tech
PRO
0
450
Featured
See All Featured
Public Speaking Without Barfing On Your Shoes - THAT 2023
reverentgeek
1
550
My Coaching Mixtape
mlcsv
0
270
The Mindset for Success: Future Career Progression
greggifford
PRO
0
480
Navigating the Design Leadership Dip - Product Design Week Design Leaders+ Conference 2024
apolaine
2
400
Everyday Curiosity
cassininazir
0
290
Self-Hosted WebAssembly Runtime for Runtime-Neutral Checkpoint/Restore in Edge–Cloud Continuum
chikuwait
0
740
B2B Lead Gen: Tactics, Traps & Triumph
marketingsoph
0
220
AI Search: Where Are We & What Can We Do About It?
aleyda
0
7.8k
Bootstrapping a Software Product
garrettdimon
PRO
306
120k
RailsConf & Balkan Ruby 2019: The Past, Present, and Future of Rails at GitHub
eileencodes
141
35k
Fashionably flexible responsive web design (full day workshop)
malarkey
408
67k
The World Runs on Bad Software
bkeepers
PRO
72
12k
Transcript
OAuth/OIDC Numa (Immersion) Workshop 2026 AI時代の「OAuth認証」に どう物申すか? 2026年8月25日 古川 英明
セッションの 流れ AI系のサービスで、OAuth 2.0での認可を 「OAuth認証」のような表現をしている例を 紹介し、この誤解をどう解くべきかを議論。 お願い IIW (Internet Identity
Workshop)でのディ スカッション形式で進行するため、 質問やコメントがあれば随時挙手してください。 最後の議論にも積極的にご参加いただけると幸いです。
「OAuth認証」と言えば、OAuth 2.0を用いてID連携を誤って 実装することとよく言われてきていた。 﨑村さんとritouさんそれぞれによる「OAuth認証」の誤解を解くブログ記事 出所) https://www.sakimura.org/2023/06/1087/ https://ritou.hatenablog.com/entry/2020/12/01/000000
Claude Codeが普及し始めた2025年半ば頃では認可の文脈で 「OAuth認証」という誤用がLLMによってされることが度々発生。 2025年6月末におけるClaude Codeに対する「OAuth認証」の誤りを指摘するやり取り(抜粋)
OpenAIによるMCPに関する学習ページでは、MCPサーバへの 接続方法として”OAuth authentication”と誤用している。 OpenAI公式のMCPに関する学習ページと、その中で”OAuth authentication”の表記箇所(赤枠) 出所)https://learn.chatgpt.com/docs/extend/mcp?surface=app に追記
AnthropicによるClaudeからのリモートMCPサーバ接続方法としても、 authentication(認証)の中にOAuth 2.0が記載されている。 Anthropic公式のリモートMCP接続方法説明ページと、その中でのOAuth 2.0を認証とするようなの表記箇所(赤枠) 出所)https://claude.com/docs/connectors/building/authentication に追記
リソース側としてのGemini APIに接続する際も”authentication with OAuth(「OAuthで認証」)と記載されている。 Google公式のGemini APIへの接続方法説明ページと、その中での「OAuthで認証」の表記箇所(赤枠) 出所)https://ai.google.dev/gemini-api/docs/oauth に追記
Copilot Developer Campでは、MCPサーバへの接続に関して 最初はOAuth 2.0の認可と記載しているが途中から認証と誤用。 Microsoft Copilot StudioでのMCPサーバへの接続方法の説明と、その中での”OAuth authentication”の表記箇所(赤枠) 出所)https://microsoft.github.io/copilot-camp/pages/make/copilot-studio/10-mcp-oauth/
に追記
OAuth 2.0のフローで、認可サーバによるユーザー認証があることを 以てして、全体が「OAuth認証」と誤解されている? RFC 6749での認可コードフロー全体像 出所)RFC 6749 The OAuth 2.0
Authorization Framework
OAuth 2.0で「認証」の対象は認可サーバによるリソースオーナーと クライアントは明快だが、リソースサーバによるクライアントが曖昧。 RFC 6749でのリソースサーバによる クライアントの認証の記載箇所 認可コードフローを想定したOAuth 2.0の概略と、認証の箇所 ⑤リソースサーバによる 「認証」
(アクセストークン確認) ④アクセストークンを持ってリソース要求 クライアント (AIエージェント等) ⑥リソース提供 ②認可サーバによる クライアントの認証 (エンティティ認証) ①認可サーバによる リソースオーナーの認証 (エンティティ認証) リソースオーナー リソースサーバ (MCPサーバ等) ③アクセストークン発行 認可サーバ 出所)RFC 6749 The OAuth 2.0 Authorization Framework
OAuth 2.0で「認証」の対象は認可サーバによるリソースオーナーと クライアントは明快だが、リソースサーバによるクライアントが曖昧。 RFC 6749でのリソースサーバによる クライアントの認証の記載箇所 認可コードフローを想定したOAuth 2.0の概略と、認証の箇所 ⑤リソースサーバによる 「認証」
(アクセストークン確認) ④アクセストークンを持ってリソース要求 クライアント (AIエージェント等) リソースサーバ (MCPサーバ等) ⑥リソース提供 それでもOAuth 2.0全体はリソースオーナーからクライアントへの認可のプロトコルであって、 どのクライアントであるかをリソースサーバが識別する「認証」ではない ②認可サーバによる クライアントの認証 (エンティティ認証) ①認可サーバによる リソースオーナーの認証 (エンティティ認証) リソースオーナー ③アクセストークン発行 認可サーバ 出所)RFC 6749 The OAuth 2.0 Authorization Framework
「OAuth認証」のような曖昧や誤った用語利用が 議題 広まっている今、LLMにも正しい用語利用をしてもらうように どのように行動するべきか?