在 9 月 18 日播出的《CNBC 瘋錢》(Mad Money) 節目中,知名主持人 Jim Cramer 專訪了矽谷科技領袖後,特別點名 Okta, Inc.(NASDAQ: OKTA)為最具戰略意義的資安企業。Okta 執行長 Todd McKinnon 在訪談中平靜卻堅定地指出,公司的核心專長——身分驗證——已延伸至 AI 代理人(AI Agent)。他強調,只要能精準掌握每個 AI 代理人的數位身分與位置,無論是單一代理人或蜂群式(Swarm)攻擊,都能被即時阻擋,這也正是 Okta 在 AI 代理人治理領域的核心商業邏輯。
從財務面來看,Okta 在 2027 財年第二季展現強勁的營運動能:總營收達 8.05 億美元,較去年同期成長 11%;訂閱式收入(Subscription Revenue)更擴張 12% 至 7.93 億美元,占總營收比重高達 99%,顯示其商業模式具備極高可預測性與經常性收入黏著度。前瞻 12 個月履約義務(Current RPO)年增 14% 至 25.85 億美元,總履約義務也攀升 17% 至 48.6 億美元,為未來營收提供堅實能見度。
獲利能力同樣亮眼,非 GAAP 營業利益達 2.26 億美元,營業利益率高達 28%;自由現金流同步衝至 2.27 億美元,自由現金流率同為 28%;非 GAAP EPS 為 1.05 美元,擊敗華爾街預期。管理層更將全財年營收指引上修至 32.16 至 32.26 億美元區間,凸顯公司在 AI 資安新時代的結構性優勢。
此事件本質並非傳統的政商利益角力或地緣對抗,而是科技典範轉移(Paradigm Shift)下,新興威脅與傳統資安框架之間的結構性矛盾。理解這個議題的關鍵在於掌握「身分」這個概念的演進。
過去三十年,企業資安的核心是「人類員工的數位身分」(Workforce Identity),Okta 正是這波浪潮的霸主。然而,生成式 AI 與大型語言模型的爆發,讓企業內部湧入大量「非人類身分」(Non-Human Identity, NHI)——也就是會自動執行程式碼、呼叫 API、存取資料庫的 AI 代理人。這帶來了根本性的安全典範轉移:企業邊界不再只是「人對系統」,而是「代理人對系統」、「代理人對代理人」的 M2M 互聯。
傳統資安廠商如 CrowdStrike、Palo Alto Networks 擅長端點偵測與防火牆,但對於「這隻 AI 代理人到底是誰?它被授權做什麼?它此刻在哪個節點執行?」這類身分層級的問題,往往力有未逮。Okta 的核心戰略正是將其 IAM 權限控制引擎延伸至 AI 代理人,為每一個自主運作的軟體代理發放「數位護照」,並即時追蹤其軌跡。
背後的產業矛盾在於:AI 模型供應商(如 OpenAI、Anthropic)專注於模型能力本身,卻未將企業級身分治理納入優先考量;企業資安長(CISO)則面臨代理人數量爆炸卻無力管控的焦慮。Okta 正好切入這個縫隙,提供「代理人版的身分證系統」。然而,競爭壓力同樣存在——微軟 Entra ID、Google Cloud IAM 等雲端大廠已將身分驗證打包進生態系套餐,對 Okta 的獨立解決方案形成降維打擊。Okta 必須維持高額研發投入,才能避免被雲端巨擘的平台綑綁策略(Bundling)邊緣化。
戰略貿易流向與供應鏈依賴度
HS 8507資料來源:UN Comtrade 聯合國商品貿易統計庫 · 全球市場規模 $1,300 億美元 / 年 (複合成長率 >24%)
對比歷史,Okta 當前處境與 2018 至 2020 年雲端資安的擴張週期極為相似,當時零信任(Zero Trust)架構從概念走向落地,催生了 Zscaler、CrowdStrike 等十倍股。如今 AI 代理人正處於類似爆發起點,身分治理有望成為下一個資安投資主軸。以下預測未來 12 至 24 個月三種可能情境:
面對 AI 代理人治理的新賽局,企業決策者、投資人與技術領袖應採取以下行動:
01 起因觸發:生成式 AI 代理人進入企業工作流,非人類身分(NHI)數量爆發性成長
02 一階傳導:企業 CISO 面臨代理人失控風險,Okta 等 IAM 廠商迎來結構性需求
03 二階擴散:雲端大廠(微軟/Google)推出捆綁式身分驗證,Okta 獨立性價值面臨考驗
04 三階深化:資安監管機構(如 SEC、歐盟 NIS2)開始研議「AI 代理人身分合規」框架
05 宏觀終局:身分治理躍升為 AI 時代資安基礎設施,重新定義企業資安支出優先順序
因果網路圖譜 1 節點
可拖曳節點 · 點兩下開啟文章