4つの事業ラインと3つのツールのリリースリズム
「リリース済み」「開発中」「計画中」を明確に分けて記載します。リリース済みの項目が覆ることはありません——それが対外的なコミットメントの一部です。
UIAM のロードマップ
統合アイデンティティ・認証基盤
v1.0リリース済み基本カーネル- アイデンティティカーネルとマルチテナント分離
- OAuth 2.1 / OIDC 認可サーバー
- RBAC によるロールと権限管理
- MySQL / PostgreSQL 双方言
v1.2リリース済みAgent IAM- MACHINE 主体のモデリングとサービスアカウント
- RFC 8693 の委任チェーンとマルチホップ伝播
- MCP エンドポイントとツール単位の認可
- Agent 呼び出しクォータとレート制限
v1.4開発中統治強化- 権限変更のリアルタイム配信(次のログインを待たない)
- 監査イベントストリームの SIEM 接続
- システム JWT 鍵の無停止ローテーション
- ポリシーエンジンのプログラマブル化
v2.0計画中フェデレーションとポリシー- テナント横断のフェデレーテッドアイデンティティ
- ABAC ポリシー言語
- アイデンティティデータの越境コンプライアンスポリシー
- サードパーティアプリマーケット
ロードマップの決め方
四半期ごとに機能を約束するのではなく、「カーネルの安定度」で次に何をするかを決めます。
データモデルと境界ルールを優先します。カーネルが安定してこそ、上層の機能を速くできます。
監査・クォータ・権限の細分化など、「デモには映えないが存在しなければならない」機能を先行させます。
インタラクションと可視化はカーネルとガバナンスの後に回します。流砂の上に建てないためです。
公開 API・プラグイン・マーケットは最後の一歩。前提は契約が安定していることです。
今日までの歩み
ロードマップは前を、タイムラインは後ろを見ます。どの節目にも成果物の裏付けがあります。
真北の最初の事業ラインは統合アイデンティティでした。出発点は具体的です。顧客の複数の業務システムがそれぞれアカウントを維持し、権限の基準が揃わず、監査のビューも出せない。私たちはアイデンティティカーネルから着手し、OAuth 2.1 / OIDC、テナント分離、きめ細かな認可を堅実に作り込みました。
エージェントが企業システムに入り始めると、既存のアイデンティティモデルでは受け止められないことが分かりました。エージェントが人間のトークンで働き、事故が起きても責任を特定できません。そこで MACHINE 主体、委任チェーン、マルチホップ伝播、MCP ツール認可をカーネルの一等機能としました。
アイデンティティ以外に、顧客からプライベートドメイン運用、オンライン学習、AI 応用の要望が上がりました。これらの問題は同じ判断を共有しています。データはどこに置くべきか、境界は誰が守るべきか。4 つの事業ラインが形になり、言語は違えどエンジニアリング標準は同一です。
製品が本番で動き始めると、本当の圧力は運用と反復から来ます。私たちは 2 度の構造的な再構築を行いました。Unilearning は 6 つのマイクロサービスを 1 つのモジュラーモノリスに畳み込み、Uniscrm は顧客関係を「社員の WeChat にいる友だち」から企業が継承できる資産へと作り直しました。
4 つの事業ラインを本番運用する中で内部ツールが蓄積されました。共通点は「カーネルとシェルの分離、AI を一等市民として扱う」ことです。私たちはそれらを製品として磨き、外部に公開しました。社内で動かしてから出す、という順序を守っています。
アイデンティティ・エージェント・プライベートドメインの複雑さを、統治可能なひとつのカーネルへ
既存の IAM の置き換え、エージェント基盤の構築、あるいはプライベートドメイン運用の本格化——まずは 30 分のアーキテクチャ相談から始めましょう。私たちが得意とする種類の問題かを先に判断し、適さない場合は率直にお伝えします。