レポート · AI Identity Security

Okta:移行期にあるアイデンティティ基盤

Okta, Inc.
OKTA · 米国株
現在値
$116.27
2026年6月17日 終値
妥当買付価格
≤ $78
安全マージンの起点
ベイリー成長スコア
47/100
やや弱い
本源的価値 · 3 段階レンジ 現在値 $116.27 · 保守的レンジと妥当レンジの間

総合バリュエーションレンジ · 保守的 $72–$78 / 妥当 $120–$145 / 楽観的 $165–$190。$116.27 時点で 保守的レンジと妥当レンジの間。

リード

Oktaは最大の独立系アイデンティティセキュリティベンダーであり、従業員向けおよび顧客向けのアイデンティティ管理(SSO、MFA、ガバナンス、特権アクセス、そして台頭するAIエージェント制御)をリカーリングのサブスクリプションとして販売している。2026年度のサブスクリプション売上高は総額29.19億ドルのうち28.55億ドルであった。成長は約11%へと鈍化し、2027年度ガイダンスはわずか9〜10%にとどまるが、フリーキャッシュフローは現在では相当な規模となり、2026年度の営業キャッシュフローは8.84億ドルに達している。そのため真の論点は、Oktaがより頑健なコンパウンダーなのか、それともMicrosoftのバンドルと今なお癒えていない信頼の傷によって圧迫される成熟しつつあるコアなのか、という点にある。レーティングはホールド:相応から中程度のバリュエーションにある信頼に足る事業であり、安全余裕は限定的。本物の堀と実体のあるキャッシュを備える一方、成長の鈍化とバンドル圧力が再評価の上値を抑えている。

クイックリードわかりやすい概要 · まずはこちらから

Oktaは最大の独立系アイデンティティセキュリティベンダーであり、従業員向けおよび顧客向けのアクセス制御をリカーリングのサブスクリプションとして販売している。本レポートは同社をホールドと評価する。経済的なエンジンは、誰がどのアプリケーション、API、そしてますます増えるAIエージェントにアクセスできるかを決めるソフトウェアである。2026年度のサブスクリプション売上高は総額29.19億ドルのうち28.55億ドルであり、これは圧倒的にサブスクリプション事業であって、Okta従業員向けプラットフォーム、Auth0開発者向けプラットフォーム、そしてガバナンス・特権アクセス・ポスチャ管理というアタッチ層にまたがっている。

中核的な緊張は、減速とキャッシュの質との交わりにある。2026年度の売上高は12%成長したが、2027年度ガイダンスはわずか9%から10%を示唆しており、これはOktaの2017年のIPO以来最も遅い見通しである。これに対して、キャッシュ創出は実体のあるものとなった。2026年度の営業キャッシュフローは8.84億ドルで、2027年度第1四半期にはさらに35.5%のマージンで2.71億ドルのフリーキャッシュフローを上乗せした。本レポートは、ヘッドラインの数字の背後にある先行指標を好意的に見ている。cRPOは12%増、ドルベースのネットリテンションは107%へ改善し、ACV10万ドル超の顧客は6%増の5180社となった。質に関する主な懸念は株式報酬であり、2026年度でなお5400万ドルにのぼる。これは、ヘッドラインのフリーキャッシュフロー利回りが真の株主利益を過大に見せていることを意味する。

堀は本物だが、争いの余地がある。アイデンティティが認証とプロビジョニングのフローの奥深くに位置するためスイッチングコストは高く、マルチクラウド環境ではOktaのベンダー中立性が重要となる。構造的な脅威はMicrosoftであり、ユーザーあたり6ドルのEntra ID P1と9ドルのP2がMicrosoft 365にバンドルされており、ベンダー数を削減しようとするあらゆるCIOに対する調達上の武器となっている。残存する信頼のディスカウントも、2022年と2023年のセキュリティ事案から今なお尾を引いており、Okta自身の10-Kも依然として業績の重しになっていると述べている。

バリュエーションに関しては、株式は2027年度ガイダンスでEV/売上高の約5.7倍、フリーキャッシュフロー利回り約4.3%で取引されており、最上位のセキュリティプラットフォームを下回るが、無成長のソフトウェア銘柄は上回る。116.27ドルでは、本レポートのベース適正価値帯である120ドルから145ドルを下回り、72ドルから78ドルの理想的な買い場ゾーンを十分に上回っているため、安全余裕は存在するが強くはない。本レポートは、バンドルされたスイートへの構造的なシェア喪失と信頼の再悪化を最大のリスクとして挙げており、複合的な悪材料シナリオでは約45%から55%のドローダウンがあり得るとしている。

本レポートのスタンスは、再評価のクッションが限定的な、相応から中程度のバリュエーションにある信頼に足る事業というものであり、投資家には80ドルを下回るより良いエントリーを待つことを示唆している。以上は本レポートの見解の要約であり、投資助言を構成するものではない。市場にはリスクが伴うため、慎重に投資されたい。

レポート全文

メタ情報

  • ティッカー:US OKTA.US
  • 企業名:Okta, Inc.
  • 株価と時価総額:2026-06-16終値で116.27ドル。時価総額は約204億ドルで、終値と2026-04-30時点の発行済株式数1億7535万株から算出される。
  • 通貨:USD。
  • レポート日:2026-06-17。
  • 業種:アイデンティティセキュリティ。
  • 一行ポジショニング:サブスクリプション型のアクセス、CIAM、ガバナンス、特権アクセスツールを収益化する独立系アイデンティティソフトウェアベンダー。2026年度のサブスクリプション売上高は28.55億ドル。

リサーチ要約

本レポートは運営者の提示したスコープを用いる:リサーチ基準日2026-06-17、一般的なリサーチの視点、バランスの取れたリスク許容度、そして12か月と3〜5年の双方の時間軸である。検討対象の企業は、投資家がエンドポイント、ネットワーク、SOCのツールに通常当てはめる広義の「サイバーセキュリティ」ではない。Oktaはアイデンティティのコントロールプレーン企業である。その事業は、誰が、どのような条件のもとで、どのアプリケーション、データベース、API、デバイス、そして今やますます増えるソフトウェアエージェントにアクセスできるかを決めるサブスクリプションを販売することである。中核的な経済エンジンは、依然として初期のクラウドアイデンティティ時代から続くもの、すなわち企業にリカーリングのサブスクリプションとして販売される従業員向けアクセスである。しかし事業はもはやシングルサインオンとMFAだけではない。今では2つの異なる製品面、すなわち従業員向けアイデンティティのOktaプラットフォームと、開発者中心の顧客向けアイデンティティのAuth0プラットフォームにまたがり、その上にガバナンス、特権アクセス、ポスチャ管理、そしてAIエージェントセキュリティが重ねられている。2026年1月31日時点で、Oktaは2万社を超える顧客を擁し、そのうち5100社が年間契約額10万ドル超であった。2026年度には、サブスクリプション売上高は総額29.19億ドルのうち28.55億ドルであり、同社はサービス事業というよりも圧倒的にサブスクリプションソフトウェア事業であり続けている。

市場は主に2つのストーリーを同時に織り込んでいる。第一は減速である。2026年度の売上高成長率は12%に低下し、2027年度ガイダンスはわずか9%から10%であり、ReutersはOktaの2026年3月の状況をIPO以来最も遅い成長見通しと評し、経営陣はマクロ環境への慎重姿勢と企業プロジェクトの鈍化を理由に挙げた。第二は質を通じた再評価である。フリーキャッシュフローは今や、それ自体で意味を持つほど大きくなっている。2026年度の営業キャッシュフローは8.84億ドルで、2027年度第1四半期にはさらに2.77億ドルの営業キャッシュフローと2.71億ドルのフリーキャッシュフローを上乗せした。市場は、Oktaがより遅いがより頑健なコンパウンダーになりつつあるのか、それともそのキャッシュ創出が、もはやプレミアムなソフトウェア倍率に値しない成熟しつつあるコアフランチャイズの単なる収穫期にすぎないのかを見極めようとしている。

この論争がこれほど鋭いものになっているのは、株価の歴史が説明している。Oktaは2017年4月に1株17ドルで上場し、クラスA株を1100万株売り出した。IPOの論拠は明快だった。クラウドの採用が旧来の境界型セキュリティを打ち破りつつあり、アイデンティティがバックオフィスの配管から正面玄関の制御へと移行しつつあり、Oktaは異種混在の環境を横断してユーザーをアプリケーションに接続するベンダー中立的な手段を提供していた。その後、株式は現代ソフトウェアの典型的なサイクルを経験した。まずクラウドとゼロトラストの波で再評価され、次にリモートワークの切迫感と低金利下のグロース株熱狂によって一段と強く押し上げられ、その後、金利の上昇、Auth0統合に時間を要したこと、相次ぐセキュリティ事案によって信頼が損なわれたことで、そのプレミアムを失った。2023年と2024年における市場の懸念は、アイデンティティが重要でなくなったということではなかった。それは、Oktaが実行とセキュリティの躓きに対して公開市場でなおペナルティを払っている間に、アイデンティティがMicrosoftのスイート内のバンドル機能になってしまうかもしれない、という懸念だった。

この最後の点が重要なのは、今日における最も重要な強気と弱気の意見対立が、もはやOktaが「本物」かどうかではないからである。それは、独立性が依然として持続的な商業上の優位であるかどうかである。強気派は、企業がマルチクラウドアーキテクチャ、SaaSの乱立、非人間アイデンティティ、AIエージェントを抱える中で、アイデンティティはむしろより中心的になりつつあると主張する。その読み方では、Microsoftの幅広さこそが、一つのスタックを優遇するように設計されていない中立的なアイデンティティ層を一部の顧客が求める理由である。そしてOktaは、同じ基盤に対してより多くのアタッチ製品、すなわちガバナンス、特権アクセス、ポスチャ管理、開発者中心のCIAMを販売できる。弱気派は、この論理は5年前の方が今より強かったと主張する。Microsoft Entra ID P1はユーザーあたり月額6ドルでMicrosoft 365 E3に含まれ、Entra ID P2は9ドルでMicrosoft 365 E5に含まれる。Microsoft Entra External IDもまた、最初の月間アクティブユーザー5万人までコア機能を無償で提供する。これは理論上の競争上の脅威ではない。調達上の武器である。ベンダー数を削減しようとするCIOに対して、「十分良くて、しかも既に支払い済み」というのは強力な答えであり、特に従業員向けIAMにおいてそうである。

Oktaの答えは、市場が製品の枠を狭めるよりも速く製品の枠を広げることである。同社の2027年度の資料はその推進を明確に示している。第1四半期の説明における顧客事例は、OktaアイデンティティガバナンスとOkta特権アクセスにおける獲得とアップセルの動きを強調した。同社はまた、この四半期を使って「AIエージェント向けアイデンティティ」をめぐる提携を強調し、ServiceNow、Google Cloud、OpenAI、Amazon Bedrock AgentCore、Automation Anywhere、Anthropicとの統合を挙げた。これは戦略的に理にかなっている。同社は、議論を「SSOベンダー対Microsoft」から「異種混在の人間、サービス、マシン、エージェントに対するポリシーと信頼の層」へと移す必要がある。商業上の問題は、このナラティブが依然として売上の開示に先行していることである。Oktaは、成長のどれだけがガバナンス、PAM、AI関連製品から来ているのかをまだ区分開示していない。ストーリーはもっともらしい。証拠はまだ薄い。

信頼の問題も依然として株式の一部であり続けている。Okta自身の2026年度10-Kは、過去のサイバーセキュリティ事案が評判、顧客関係、業績を損なったと述べ、具体的に2022年1月の第三者サービスプロバイダー事案と2023年10月のサポートシステム侵入を挙げている。同社は後に、2023年10月の攻撃が134社の顧客に関連するファイルへの不正アクセスを伴ったことを確認し、続報では、全てのWorkforce Identity CloudおよびCustomer Identity Solutionの顧客が、たとえ全員のセッショントークンが露出したわけではないとしても、サポートユーザー名とメールアドレスの窃取の影響を受けたとした。Oktaはその後「セキュアアイデンティティコミットメント」に多額を投じ、防御の改善を公に強調してきたが、新たなヘッドライン事案のないまま数四半期が過ぎたというだけで信頼回復が完了したと扱わない市場の判断は正しい。アイデンティティにおいて、製品とは委任された信頼そのものである。

ファンダメンタルズとバリュエーションの観点からは、Oktaは今、気まずいが興味深い中間地帯に位置している。もはやハイパーグロースのソフトウェア銘柄ではない。また、古典的な意味での成熟したキャッシュカウでもない。なぜなら、その市場はまだ進化しており、製品面もまだ拡大しているからである。売上成長は控えめだが、2027年度第1四半期にcRPOは12%増、総RPOは16%増、ドルベースのネットリテンションは107%へ改善し、ACV10万ドル超の顧客は前年同期比6%増の5180社となった。これに対して同社は2027年度の売上成長率をわずか9%から10%とガイドしている。Non-GAAPの収益性は強いが、投資家は、Non-GAAP EPSの押し上げの一部が、2026年2月1日付で26%から21%へ引き下げられた、より低い想定Non-GAAP税率からも来ていることを見落とすべきではない。したがって株式は「高品質な成長」というよりも、むしろプレミアムグロースのソフトウェアから収益性のあるアイデンティティ基盤へと移行する企業のように見える。それが正しい肖像のラベルである。堀は本物だが、争いの余地がある。キャッシュフローは本物だが、株式報酬を無視できるほどクリーンではない。オプショナリティは本物だが、開示された証拠は依然として急速な再加速を裏付けるには十分でない。

バーティカルの歴史と財務レビュー

起源と上場への道のり

Oktaは2009年にTodd McKinnonとFrederic Kerrestによって、クラウドコンピューティングが企業のスタックを組み替え、アイデンティティが採用の実務上のボトルネックになると信じて創業された。創業者自身のIPO目論見書での語りは示唆に富む。第一の洞察はクラウドへのシフトそのものであり、第二は、見込み顧客がユーザーアイデンティティとアプリケーションアクセスこそがクラウド採用における繰り返し現れる痛点であると訴えるのを聞いたことから来た。その定式化は、その後に続いた多くを説明する。Oktaはユーザーのデータベースとしてではなく、ユーザーとテクノロジーの間の運用層として構築された。当初から、中立性は製品設計の一部であった。IPO目論見書は、プラットフォームがいかなる独自のソフトウェアスタックからも独立しており、オンプレミスとクラウドのシステムを横断する統合を優先し、2017年初頭時点で既に5000を超える統合を有していたことを強調した。

同社の出発点となる機関投資家基盤も重要だった。S-1は、Sequoia、Greylock、Andreessen Horowitz、Khosla Venturesからの主要な支援を示している。これらの投資家は事業に資金を提供しただけではなかった。彼らはカテゴリー創造という枠組みを強化した。アイデンティティ・アズ・ア・サービスは、別のプラットフォームの中に埋もれた一機能ではなく、それ自体が一つのソフトウェア層になり得る、というものである。Oktaは2017年4月にティッカーOKTAでNasdaqに上場した。同社はクラスA株を1株17ドルで1100万株売り出し、約1.87億ドルを調達した。IPO価格では、募集後ベースの含み株式価値はおよそ15億ドルだったが、デビュー時に市場は速やかにそれより高く値付けした。当初のキャピタルマーケットのストーリーはシンプルで力強かった。大きく、構造的に成長する市場に対してミッションクリティカルな制御点を販売する、高成長のクラウドインフラ企業というものである。

段階的な発展

第一段階は創業からIPOまで続いた。成長ドライバーは従業員向けアイデンティティにおけるカテゴリー創造だった。Oktaの初期モデルは、オンプレのディレクトリやカスタムのアクセスロジックからクラウドアプリケーションへ移行しつつある企業に販売されるリカーリングのサブスクリプション売上だった。同社は営業能力、R&D、エコシステム統合に多額を投じたため赤字だったが、事業は既に、投資家がインフラSaaSで好む構造を示していた。すなわち複数年のサブスクリプション、増加する顧客数、そしてより多くの統合が追加されるほど有用になるプラットフォームである。2017年1月31日時点で、同社は2900社を超える顧客と5000を超える統合を有していた。

第二段階はIPOからパンデミックまでの拡大期だった。同社はコアの従業員向けアクセスから隣接するアイデンティティモジュールへと広がり、同時に2つの追い風に乗った。すなわち加速するSaaS採用と、「境界型」セキュリティがマルチクラウド、モバイル、パートナーの多い環境に適合しないという認識の高まりである。投資家がアイデンティティをゼロトラストセキュリティにおける基礎的な制御点と見なしたため、株式の倍率は拡大した。この局面は商業的に強かったが、後の精査の地ならしにもなった。同社の市場開拓モデルは多額の営業・マーケティング支出を必要とし、持続的なプラットフォームの経済性とグロース株的な楽観論との境界は必ずしも明確ではなかった。

第三段階はAuth0への転換だった。2021年3月、OktaはAuth0を約65億ドルの株式で買収すると発表し、取引は2021年5月に完了した。これは大きな転換だった。それはOktaを主に従業員向けアイデンティティのベンダーから、相当の顧客向けアイデンティティと開発者へのリーチを持つより幅広いベンダーへと移行させた。論理は妥当だった。従業員向けアイデンティティは大きいが、顧客向けアイデンティティとアプリケーションレベルの認可は、第二の、より開発者主導の成長カーブを開いた。この取引はまた、その後に続くバランスシートとバリュエーションの論争をも変えた。2026年1月31日時点で、のれんは54.87億ドルにのぼり、今日の資産基盤の大部分が、内部で構築された有形資産ではなく買収した価値を反映していることを思い起こさせる。買収は統合の複雑さももたらし、統合後の事業が本当に一つの運用の動きに収まるのかについて、市場からより鋭い問いを招いた。

第四段階は2022年から2024年までのリセットだった。金利が上昇した。ソフトウェアの倍率は圧縮された。市場は、遠い将来の利益に対して支払う意欲を大きく失った。同時に、Oktaは2022年1月の第三者サポート事案と2023年10月のサポートシステム侵入を含む、相次ぐセキュリティ上の失態を経験した。同社自身の年次報告書は、これらの事案が評判、顧客関係、業績を損なったと述べている。この段階はフランチャイズを破壊しなかったが、市場がそれをどう値付けするかを変えた。Oktaはクリーンなプレミアムグロースのストーリーとして扱われることをやめ、四半期ごとに運用上の規律と信頼性を証明する必要のある企業として扱われ始めた。

第五段階は投資家が今いる段階である。すなわち、より遅いコアとより広い境界を伴う、収益性のある拡大である。2026年度の売上高は29.19億ドルで12%増、営業キャッシュフローは8.84億ドル、GAAP純利益は2.35億ドルでプラスに転じ、2027年度第1四半期は11%の売上成長と35.5%のフリーキャッシュフローマージンを達成した。同社はまた、2025年9月にAxiom Securityを現金5400万ドルで買収し、クラウドネイティブな特権アクセス機能を加えた。方向性は一貫している。Oktaは、従業員、顧客、ガバナンス、特権アクセス、ポスチャ、そして最終的にはAIエージェントを横断するアイデンティティファブリックになろうとしている。この拡大は理にかなっている。未解決の問いは、Microsoftのバンドルと隣接するセキュリティプラットフォームがカテゴリーをさらに圧縮する前に、成熟した従業員向けコアを再び高成長のアイデンティティプラットフォームへと転換できるかどうかである。

財務のバーティカルレビュー

売上成長は、ほぼ他のどの指標よりも明確に成熟の物語を語っている。総売上高はFY2022の13.00億ドルからFY2023の18.58億ドル、FY2024の22.63億ドル、FY2025の26.10億ドル、FY2026の29.19億ドルへと増加した。これは、成長がパンデミックおよびAuth0後の時期から10%台前半へと一段下がったことを意味する。構成も重要である。サブスクリプション売上高は直近の期間を通じて総売上高のおよそ97%から98%にとどまり、プロフェッショナルサービスは小さいままで、現在はさらにパートナーへと押し進められている。そのパートナーへのシフトは戦略的に健全だが、経営陣のコメントによれば、FY2027の報告上の売上成長を約1ポイント削ぐことにもなる。

キャッシュ創出は売上よりもはるかに速く改善した。営業キャッシュフローはFY2022の1.04億ドルからFY2023の8600万ドルへと動き、その後FY2024の5.12億ドル、FY2025の7.50億ドル、FY2026の8.84億ドルへと跳ね上がった。2027年度第1四半期は2.77億ドルを上乗せした。同社は真のキャッシュ創出者となった。キャッシュの質に関する問いは慎重さに値する。株式報酬は依然として非常に高いままだった。FY2022に5.66億ドル、FY2023に6.77億ドル、FY2024に6.84億ドル、FY2025に5.65億ドル、FY2026に5.44億ドル。2027年度第1四半期だけで1.17億ドルを上乗せした。フリーキャッシュフローは実体のあるキャッシュだが、希薄化が報酬モデルの一部であり続ける限り、それは純粋無垢な株主利益と同じものではない。

マージンは、コスト規律がはるかに厳格になったために改善した。FY2026において、総粗利益は29.19億ドルの売上に対して22.58億ドルだった。サブスクリプション粗利益率はFY2026に79%から80%へ改善した。2027年度第1四半期のNon-GAAP総粗利益率は81.6%、サブスクリプション粗利益率は83.7%だった。営業・マーケティングは依然として最大のコスト項目だが、成長が費用の伸びほどには鈍化しなかったため、その売上に占める比重は時とともに低下してきている。これこそが、市場が「収益性のあるコンパウンダー」としての再評価をそもそも検討する意欲を持つ理由である。直近のマージン改善は、財務的な工作からではなく、支出効率の真の転換から来ている。注意すべきは、マージンは大きなインストールベースを収穫している間は改善しやすく、競争が価格やアタッチ率を打撃するほど激化すれば守りにくくなる、という点である。

バランスシートは現在の局面には十分強い。2026年4月30日時点で、現金、現金同等物、短期投資の合計は25.89億ドルで、そのうち23.61億ドルが現金同等物および短期投資に投じられていた。四半期末に残った唯一の転換社債残高は2026年6月15日満期の3.50億ドルで、同社は元本を現金で決済することを選択した。これによりOktaはネットキャッシュのポジションにあり、投資を続け、自社株を買い戻し、より小規模なタックインM&Aを吸収できるほど財務的に強靭である。バランスシート上の弱点はレバレッジではなくのれんである。2026年1月31日時点で54.87億ドルにのぼり、自己資本に比して大きく、資本基盤の相当部分が、商業的にまだ検証されなければならない買収上の前提に依拠していることを示している。

株価とバリュエーションの歴史

市場は時とともにOktaに3つの異なるラベルを付けてきた。IPO時とゼロトラストブームを通じて、それはプレミアムグロースのインフラソフトウェア企業だった。2021年以降の下落局面では、ディレーティングのケースとなった。すなわち成長の鈍化、金利の上昇、セキュリティの傷である。今日では、それは質の再評価のケースになろうとしており、倍率の支えはトップラインのスピードよりも、キャッシュ創出、改善したマージン、より広い製品の幅から来ている。そのラベルの変化こそが、現在のバリュエーションが明らかに割安にも明らかに極端にも見えない理由である。2027年度ガイダンスでは、株式は経営陣のFY2027フリーキャッシュフロー見通しの中間値を用いて、EV/売上高の約5.7倍、時価総額フリーキャッシュフロー利回り約4.3%で取引されている。これらは非合理的な熱狂を示唆する数字ではない。また、わずか1桁台後半から2桁台前半の成長をガイドする企業にとって、深い安全余裕を示唆する数字でもまだない。

ビジネスモデル、業界、ホリゾンタル分析

この機械の仕組み

Oktaは単一の事業セグメントとして報告しているが、経済的には事業には3つの可動部分がある。第一は伝統的な従業員向けアイデンティティのエンジンである。すなわちシングルサインオン、アダプティブMFA、ライフサイクル管理、デバイスとアプリケーションのアクセス、および関連するセキュリティフローである。第二はAuth0プラットフォームであり、アプリケーションに顧客向けアイデンティティを組み込む開発者にサービスを提供する。第三はアタッチ層である。すなわちガバナンス、特権アクセス、アイデンティティセキュリティポスチャ管理、認可、そしてますます増えるエージェントおよび非人間アイデンティティの制御である。FY2026の10-Kにおける同社自身の製品説明は、Auth0のAIエージェントアプリケーション開発における役割やきめ細かい認可を含め、そのアーキテクチャを明確にしている。

このモデルの強みは明白である。サブスクリプション売上が支配的である。粗利益率は高い。古典的な工業的意味での設備投資は低い。FY2026において、資産計上ソフトウェアは1200万ドル、有形固定資産の購入は900万ドルだった。2027年度第1四半期ではそれらの数字は500万ドルと100万ドルだった。これは、事業が成長のために大きな物理的再投資を必要としないことを意味する。固定費の負担は、工場や物流ではなく、エンジニアリング、製品、市場開拓、サポートに存在する。弱みも同様に明白である。営業・マーケティングは依然として大きなコストプールであり、競合がアイデンティティをより広いスイートの中にパッケージできるカテゴリーで関連性を保つために、事業は継続的な製品投資を必要とする。

堀は本物だが、マーケティングのコピーが示唆するよりも狭い。最も持続的な堀の源泉はスイッチングコストである。アイデンティティは認証フロー、ユーザーライフサイクル、アプリケーションのプロビジョニング、ポリシーロジックの奥深くに位置する。総入れ替えは可能だが、特に企業規模では、めったに快適ではない。第二の堀の源泉はエコシステムの中立性と統合の幅広さである。Oktaは、顧客を一つのスタックへ誘導するのではなく、多くのクラウドとアプリケーションを横断して機能することを軸にブランドを築いた。その設計上の選択は、混在環境では今なお重要である。第三の堀の源泉は製品の隣接性である。顧客がいったん従業員向けアクセスでOktaを信頼すれば、ガバナンスと特権アクセスのモジュールは自然なアタッチ候補となる。堅固な堀として資格を持たないのは、純粋なブランドである。セキュリティのブランドは助けになるが、アイデンティティにおいては誤ったセキュリティのヘッドラインがブランドの優位を非常に速やかに逆転させ得る。そしてOktaはそれを身をもって学んだ。

ガバナンスは許容できるが、純粋無垢ではない。Todd McKinnonは依然としてCEO、会長、共同創業者である。Brett Tigheは、Oktaで長年財務を担い以前はSalesforceにいた人物で、暫定CFOを務めた後、2022年からCFOである。リーダーシップ陣は安定しており、企業向けソフトウェアで経験豊富である。資本配分は改善した。Auth0の取引は大胆かつ高価だったが、戦略的に首尾一貫していた。Axiomの買収ははるかに小規模で、より明らかに外科的だった。キャッシュ創出が具体的になると自社株買いが始まった。Oktaは2027年度第1四半期に303万株を2.41億ドルで買い戻し、四半期末時点で授権枠のもとに6.80億ドルが残っていた。主要なガバナンスのディスカウントはデュアルクラス構造から来ている。クラスAは1議決権、クラスBは10議決権を持ち、同社自身の委任状は、この構造が議決権の支配をIPO前の保有者に集中させていることを指摘している。

業界構造とサイクル

アイデンティティセキュリティは依然として成長産業だが、そのサブカテゴリーは異なる速度で老成しつつある。コアの従業員向けアクセスは、特に既に少数のスイートに標準化された大企業のアカウントにおいて、5年前よりも成熟に近い。より速い成長は、アイデンティティガバナンス、特権アクセス、マシンアイデンティティ、ポスチャ管理、AI関連の非人間アイデンティティ制御へとシフトしつつある。それはより広範な攻撃パターンを追っている。BeyondTrustが引用したIDSAのリサーチに基づく2024年のアイデンティティセキュリティ調査の要約は、組織の90%が前年に少なくとも1件のアイデンティティ関連の事案を経験したと述べた。それがこのカテゴリーの背後にある真の構造的な追い風である。すなわち、最終的な事案がエンドポイント、クラウド、データセキュリティとして枠付けられる場合でさえ、アイデンティティが共通の攻撃経路になっている。

したがってサイクルは入り混じっている。Oktaは半導体やアドテックのような意味でのシクリカルではないが、マクロのIT支出規律にはさらされている。同社は、経済の不確実性とアイデンティティ支出の減少が時に需要を減らしたと認め、Reutersは2026年3月に、プロジェクトのタイミングの鈍化と顧客の慎重姿勢が依然として見通しに影響していると報じた。従業員向けアイデンティティは、ユーザーベースの価格設定が他の一部のセキュリティカテゴリーよりも直接的に拡大を従業員数に結びつけるため、特に採用とシート数の動きにさらされている。ガバナンスとPAMは、監査、コンプライアンス、侵害リスクの議論により直接的に対応するため、いくらか強靭である。

ホリゾンタル比較

適切な比較対象群は一つのきれいなバスケットではない。Oktaは従業員向けアイデンティティではMicrosoft Entraと真っ向から競合し、アイデンティティガバナンスではSailPointと、特権アクセスでは旧CyberArkフランチャイズと、アイデンティティ隣接の脅威検知および非人間アイデンティティセキュリティではCrowdStrikeと競合する。その分断こそが、単純な比較表が誤解を招く理由である。製品はアイデンティティを軸に交差するが、購買センターと予算項目は異なる。

Microsoftは最も重要な脅威である。なぜなら勝ち方が違うからである。顧客がEntraを買うのは、主にそれが全てのワークフローで最良の単体アイデンティティ製品だからではない。それがバンドルされ、遍在し、既に調達の中にあるからである。Microsoft Entra ID P1はMicrosoft 365 E3に、P2はE5に含まれ、Entra External IDは最初のMAU5万人までコア機能を無償で提供する。Microsoftの総合的な規模こそが真の武器である。FY2025の売上高は2817億ドルで、Azure単独で750億ドルを超えた。それによってMicrosoftは、アイデンティティを個別のベストオブブリードの決定としてではなく、スイートの決定の一部として価格設定できる。

SailPointは、ガバナンス重視のアイデンティティにおける最も明確な公開上場の参照対象である。Oktaよりも小さいが、より速く成長している。2027年度第1四半期のARRは26%増の11.63億ドル、SaaS ARRは36%増の7.81億ドル、FY2027の売上ガイダンスは18%から19%の成長を示唆している。SailPointの枠組みはOktaのものとは異なる。それはアイデンティティガバナンス、コンプライアンス、アクセス認証のより奥深くに位置する。顧客がSailPointを選ぶのは、痛点が単なるアクセスのログインフローではなく、エンタイトルメントの複雑さ、監査への備え、ポリシー重視のガバナンスである場合である。Oktaに対する弱点は、従業員向け認証とCIAMの正面玄関の制御プレーンとしては自然さに欠ける点である。強みは、ガバナンスの深さを軸に構築されている点である。

CrowdStrikeは完全な代替ではなく隣接であるが、プラットフォームセキュリティのベンダーがどこへ向かっているかを示すため重要である。ReutersはCrowdStrikeのアイデンティティセキュリティ事業が現在ARR4.35億ドルを超えていると報じ、その2026年1月のSGNL買収は継続的なアイデンティティとAI時代のアクセス評価を明確に打ち出していた。顧客がCrowdStrikeを選ぶのは、それがエンドポイント、クラウド、SOCワークフローを横断する検知、対応、プラットフォーム統合から出発するからである。それはOktaのシステムオブレコードの立場とは異なる。アイデンティティの買い手がIAMの専門家よりもむしろ、より広いセキュリティプラットフォームのチームに位置するようになるほど、CrowdStrikeは時とともにより関連性を増す。

Palo Alto Networksが重要なのは、CyberArkを買収しアイデンティティをプラットフォームの柱にしたからである。同社は2026年2月にCyberArkの買収を完了し、アイデンティティをネットワーク、クラウド、セキュリティオペレーション、AIと並ぶコアプラットフォームの一つと表現した。その買収はOktaに対する直接的な同種比較を生むものではないが、市場がどこへ動いているかを示している。すなわち、アイデンティティは狭いポイント製品のまま放置するには重要になりすぎている。Oktaの機会は、その広範な収斂の内側で中立的なアイデンティティファブリックになることである。そのリスクは、より大きなプラットフォームが今や、その成長隣接領域のそれぞれに対して直接、支出しバンドルできることである。

同業データのスナップショット

項目 Okta SailPoint CrowdStrike Microsoft
株価 116.27 18.35 518.63 486.82
時価総額 20.43B 4.03B 136.15B 3,608.96B
直近報告四半期の売上成長率 11% 22% 26% 全社FY2025成長率15%
主要なリカーリング指標 RPO 4.719B;cRPO 2.499B ARR 1.163B;SaaS ARR 781M ARR 5.51B スイートの規模とバンドルの経済性
利益/キャッシュの指標 2027年度第1四半期 FCF 271M 2027年度第1四半期 FCF 33M 2027年度第1四半期 FCF 468M FY2025営業利益 128.5B

表の注:株価と時価総額のデータは2026-06-17時点の最新の金融ツールのスナップショットを反映している。営業上の数値は各社の最新の引用された一次開示から来ている。

数字の背後にある事業上の理由は単純である。Oktaは最大の公開独立系アイデンティティ銘柄だが、今や2つのバリュエーションの極の間に位置している。CrowdStrikeよりもはるかに遅いため、プラットフォームセキュリティのハイパーグロースの倍率を要求することはできない。SailPointよりも幅広くキャッシュ創出力があるため、公開市場への再参入と今なお戦っている純粋なガバナンス専業のように取引されるべきではない。Microsoftは倍率の比較対象では全くない。それは、Oktaの倍率の天井がかつてよりも低い理由である。市場がOktaに最上位のセキュリティプラットフォームに対するディスカウントを与えるのは、その成長がより遅く、信頼の傷がより新しいからである。市場がOktaに、より弱いまたは規模の小さいアイデンティティ純粋専業に対するプレミアムを与えるのは、そのインストールベース、ブランド認知、フリーキャッシュフローのプロファイルがより強いからである。

現在のファンダメンタルズとバリュエーション

現在何が起きているか

Oktaの直近4四半期の決算は一貫した物語を語っている。すなわち、売上成長は安定しているが加速はしておらず、一方でキャッシュ創出力は依然として強い。FY2026第4四半期の売上高は7.61億ドルで前年同期比11%増、cRPOは12%増加しておよそ25.1億ドルとなり、経営陣は同時に10億ドルの自社株買い枠を発表した。続くFY2027第1四半期は売上高7.65億ドルでこちらも11%増、サブスクリプション売上は7.50億ドル、RPOは47.19億ドル、cRPOは24.99億ドル、フリーキャッシュフローは2.71億ドルだった。同社はFY2027第2四半期の売上を7.90億ドル~7.94億ドル、FY2027通期の売上を31.85億ドル~32.05億ドルとガイダンスを示したが、いずれも通期では9%~10%という緩やかな成長しか示唆していない。

市場の反応は、投資家が最も気にかけていることを物語っている。2026年3月、Oktaは通期見通しを慎重に位置づけ、上場以来最も遅い成長へのガイダンスを示したため売り込まれた。2026年5月には、第1四半期が予想を上回り、同社が年間の売上・利益見通しを引き上げたことで株価は反発した。株価は、絶対的な成長率そのものではなく、減速への懸念と、既存顧客基盤が予想以上に持ちこたえているという証拠との隔たりに基づいて取引されている。

最も重要な先行指標は、見出しの売上の数字ではなく、cRPO、ドルベースのネットリテンション、大口顧客の拡大、そしてアタッチ製品の証拠である。FY2027第1四半期はこの4つすべてで好材料となった。cRPOは12%上昇し、DBNRRは107%に改善し、ACVが10万ドルを超える顧客は6%増の5180社となった。これは、中核フランチャイズが安定しているという見方を支えるには十分だ。だが、新たな成長サイクルを証明するにはまだ十分ではない。

AIエージェントの物語は慎重に扱うべきである。これは戦略的に重要だ。なぜなら、OktaをIAMベンダーから非人間アクセスのための信頼とポリシーの層へと再定位する道筋を提供するからである。同社の第1四半期のコメントには、AIエージェントをめぐるいくつかの主要なエコシステム連携や製品統合が列挙されていた。これは関連性のある兆候として重要だ。しかし、同社の開示はまだ売上貢献を定量化していない。投資家はこれを、現在の収益エンジンとしてではなく、将来のミックスと成長に対するオプションとして扱うべきである。

現時点での強気・弱気の分岐

強気のシナリオは、粘着性とクロスセルから始まる。アイデンティティは依然として基盤的な制御プレーンであり、置き換えは痛みを伴い、Oktaは今や既存基盤に対してより多くを売り込めるだけの十分に幅広い製品群を持っている。第1四半期のコメントにあったガバナンス、特権アクセス、Auth0 for AI Agentsをめぐる商談事例は、アタッチの機会が現実であるという見方を支えている。これに非常に強いキャッシュ転換率とネットキャッシュのバランスシートを加えれば、強気のシナリオはこうなる。すなわち、利益率が高く保たれ、同社がアイデンティティの各カテゴリーで顧客内シェアを深めていけば、トップラインが鈍化しても許容可能な株主リターンを生み出せる、というものだ。

弱気のシナリオは、11%の成長が同社のかつての成長プロファイルをはるかに下回り、現在のベンダー統合圧力をわずかに上回るにすぎないという明白な事実から始まる。マイクロソフトの価格構造は、バンドルの脅威を循環的ではなく構造的なものにしている。第2の弱気ポイントは、巨額のフリーキャッシュフローが、ストックベース報酬が依然として重いために、外部株主が利用できるクリーンな収益力を過大評価しているという点だ。第3は、AIエージェントのアイデンティティは魅力的な物語ではあるが、現段階ではほとんど物語にすぎないという点である。第4は、信頼ディスカウントが、信頼の証拠が完全に癒えるよりも速く縮小してしまったという点だ。Okta自身の10-Kは、過去のインシデントが財務業績を損なっており、今後の業績にも影響を及ぼし続ける可能性があると今なお述べている。

過去および同業他社とのバリュエーション比較

現在の株価では、Oktaはもはやプレミアム成長の寵児のような価格付けはされていない。6月16日の終値を用いると、時価総額はおよそ204億ドルである。2026年4月30日時点の現金および短期投資から残存転換社債を差し引いたネットキャッシュは約22.4億ドルで、企業価値はおよそ182億ドルとなる。FY2027売上ガイダンスの中央値である31.95億ドルに対して、これはEV/売上高で約5.7倍だ。FY2027フリーキャッシュフローガイダンスの中央値8.70億ドルに対しては、時価総額ベースのフリーキャッシュフロー利回りはおおむね4.3%となる。これはトップティアのセキュリティプラットフォームのバリュエーションを大きく下回り、無成長のユーティリティ的ソフトウェア銘柄が値すべき水準は上回っている。この中庸なバリュエーションは、高い粗利益率と確かなキャッシュを持ちながらも、成長は緩やかという事業にとっては妥当である。

同業他社との比較もこの中間的な位置づけを補強する。SailPointはより速く成長しているが、依然としてGAAPベースで赤字であり、より専門特化している。CrowdStrikeははるかに速く成長しており、まったく異なる倍率レジームに値する。マイクロソフトの倍率は、アイデンティティ単独ではなく全社的な経済性とAI/クラウドへのエクスポージャーを反映している。したがってOktaは、最も高価なセキュリティプラットフォームの倍率で評価されるべきではないし、最も安価なガバナンス専門業者の倍率まで切り下げられるべきでもない。市場の現在の価格付けは、本質的に、Oktaが高成長のプラットフォームリーダーに対してはディスカウント、より狭いアイデンティティベンダーに対してはプレミアムに値する、と言っている。これは公正な出発点だ。投資上の問いは、このディスカウントがここから縮小すべきか拡大すべきか、である。

キャッシュフローのパススルーとオーナー収益の規律

見出しの会計上、Oktaはようやくかつてよりもクリーンに見える。FY2026のGAAP純利益は2.35億ドルだった。営業キャッシュフローは8.84億ドルだった。過去5年の営業キャッシュフロー対純利益の推移は、大幅な赤字から黒字化への移行によって歪んでいるが、最近の乖離は依然として大きい。FY2025とFY2026を合わせると、営業キャッシュフローは16.34億ドルであったのに対し、GAAP純利益はわずか2.63億ドルだった。これは巨大なスプレッドである。その一部は、繰延収益や契約のタイミングといった健全なSaaSのメカニズムを反映している。だがその多くは、FY2026でも5.44億ドルにとどまったストックベース報酬をも反映している。つまり、投資家はOktaの見出しのフリーキャッシュフロー利回りを純粋なオーナー収益として扱うべきではない。希薄化調整後の経済的収益は、キャッシュの数字が示唆するよりも低い。

維持的な設備投資は小さい。FY2026では、ソフトウェアの資産計上と有形固定資産の購入を合わせておよそ2100万ドルであり、FY2027第1四半期では合計で600万ドルだった。Oktaのようなソフトウェア企業にとって、これはオーナー収益分析における最大の課題が物理的な再投資ではないことを意味する。それは、ストック報酬の継続的な使用と、関連性を保つためにR&Dと市場開拓への支出を十分に高く保つ必要性だ。言い換えれば、これは低設備投資の事業ではあるが、必ずしも低再投資の事業ではない。

絶対バリュエーションのシナリオ

以下のバリュエーションは、EV/売上高、フリーキャッシュフロー転換率、そして希薄化への意識を中心に据えたブレンド型ソフトウェアフレームワークを用いている。これは研究フレームワークによるシナリオ作業であり、投資助言ではない。

次元 保守的 ベース 楽観的
売上 / 利益率の前提 FY2028売上は約3.45B、FCFマージンは24%近くに落ち着く FY2028売上は約3.70B、FCFマージンは約27% FY2028売上は約4.00B、FCFマージンは約29%
キャッシュフローの前提 ガバナンス / PAMが中核の成熟を一部相殺するが、SBCがオーナー収益の押し上げを抑える アタッチ製品がミックスを緩やかに引き上げ、自社株買いが希薄化の一部を相殺する AIエージェントと特権アクセスのアタッチ率が、より良いミックスとセンチメントを支えるほどに改善する
倍率の前提 EV/売上高 約4.5倍 EV/売上高 約5.5倍 EV/売上高 約7.0倍
主な触媒 安定した更新、新たな信頼問題なし cRPOとDBNRRが持ちこたえ、パートナー移行が片付き、ガバナンス/PAMの受注が増える AI関連のマネタイズが明確化し、再加速の証拠が強まり、信頼ディスカウントが薄れる
主なリスク マイクロソフトのバンドル圧力、シート成長の弱さ、価格摩擦の増加 アタッチの動きが期待より遅いと判明する AIの物語のマネタイズが遅く、バリュエーションが証拠に先行する
1株当たり含意価値 約90~98ドル 約128~140ドル 約150~172ドル
116.27ドルからの含意アップサイド 下落 / 横ばい~-16% 約+10%~+20% 約+29%~+48%
恒久的損失リスク トリガー: 中核IAMがハイシングルディジットを下回って鈍化し、倍率が売上4倍に向けて圧縮される トリガー: 成長が9%近くで停滞し、バリュエーションが中庸なまま トリガー: 売上の証拠より先に物語プレミアムが形成され、その後巻き戻る

表注: シナリオ値は、FY2027ガイダンス、現在のネットキャッシュ、そして超高成長のサイバーセキュリティリーダーではなく低成長のインフラソフトウェアに錨を下ろした3年間のソフトウェア再評価フレームワークから導かれている。

これらのシナリオは、今日の株価が壊れてはいないことを示唆している。それは私のベースケースの公正価値を下回るが、明白なバーゲン圏は大きく上回っている。Oktaが単に今やっていることを続け、市場が5.5倍程度のEV/売上高フレームワークに居心地よくいてくれるなら、株価にはいくらかのアップサイドがある。実質的なアップサイドが得られるのは、成長が意味のある形で再加速するか、市場がOktaを成熟しつつあるアイデンティティ専門業者ではなく高品質のセキュリティプラットフォームに近い扱いをするに値すると判断する場合に限られる。それは起こり得る。だがそれは、現在開示されている数字が証明していることではない。

期待ギャップと安全マージンの再点検

市場は現在、控えめだが持続的な成功を織り込んでいる。すなわち、中核の崩壊はなく、ガバナンスと特権アクセスにいくらかの牽引力があり、投資家の関心を引き留めるに足るAIとの関連性がある、というものだ。織り込まれていないのは、10%台半ばや20%超の持続的成長への回帰である。つまり、次の期待ギャップはおそらく、1四半期のEPSからではなく、cRPO、拡大指標、製品ミックスの証拠から生じるだろう。cRPOが再び10%を下回るか、DBNRRが再び反落すれば、市場はそれを中核が徐々に飽和しつつある証拠と読むだろう。同社がガバナンス、PAM、あるいはAIエージェントの制御を、利益率を犠牲にすることなくより速くアタッチできることを示せれば、市場はおそらく現在の中庸な倍率以上のものを与えるだろう。

安全マージンについては、答えは明白だ。現在の株価は私の保守的な公正価値帯を上回っているため、安全マージンはゼロではないが、強くもない。ベースケースで最も脆弱な前提は、利益率ではなく、ミックス主導の再加速である。その前提が大幅に切り下げられる場合、つまりガバナンス、PAM、AIエージェント製品が売上プロファイルを変えられず成長が8%~9%前後にとどまる場合、ベースケースのバリュエーションはおおむね110ドル台前半から120ドル台前半へと逆戻りする。これは現在の株価に近すぎて、本当に割安とは呼べない。これは典型的な良い会社、妥当な株価、限られたクッションという構図である。

安全マージンの十分性に関する判定: 明白ではない。

リスク、触媒、追跡指標、そして研究上の不確実性

第1の恒久資本リスクは、バンドルされたスイートへの構造的なシェア喪失である。確率は中~高、影響は高。観察可能な指標は、マイクロソフトに対する勝率の悪化、DBNRRの縮小、ACV10万ドル超の顧客の成長鈍化、そしてシートの精査やベンダー統合に関する経営陣のコメントの増加だ。伝達経路は単純である。拡大と新規ロゴ獲得の減少がcRPOを弱め、市場はワークフォースIAMがアタッチ製品で補える以上に速く成熟しつつあると結論づけ、独立アイデンティティの論拠がより狭く見えるため倍率が圧縮される。マイクロソフトの価格構造がこのリスクの裏付けとなる証拠だ。

第2の恒久資本リスクは、信頼の再発である。確率は中、影響は高。アイデンティティベンダーには多くのチャンスが与えられない。Okta自身の年次報告書は、過去のインシデントが評判、顧客関係、財務業績を損なったと述べている。新たな重大なセキュリティインシデントは、是正コストを課す以上のことをもたらすだろう。それは、顧客のアプリケーションや従業員のシステムの手前に製品が位置するプロバイダーにおける委任された信頼という、中核的な商業上の問いを再び開くことになる。伝達経路は、解約リスク、新規ロゴ獲得の鈍化、そして再びの評価ディスカウントを通る。

第3のリスクは、希薄化に隠された収益性である。確率は中、影響は中~高。同社のフリーキャッシュフローは本物だが、SBCは依然として大きい。投資家が見出しのFCFよりもオーナー収益の規律をますます求めるようになれば、キャッシュ創出が強いままでも株価は格下げされ得る。観察可能な指標は、年間SBCの対売上比率、自社株買い後の株式数の増加、そして自社株買いが基数を減らすのではなく単に発行を相殺しているだけかどうかだ。伝達経路はバリュエーションである。市場は、FCFマージンを報いることから、希薄化調整後の収益の質を罰することへと移行する。

第4のリスクは、AIエージェントのアイデンティティをめぐる物語の行き過ぎである。確率は中、影響は中。これは現在のオプション性の鏡像だ。投資家が、売上貢献が見えるようになる前に、まだ証明されていないAIエージェントの制御プレーンの物語に基づいてOktaを評価し始めれば、株価は期待によって割高になり得、その後、売上の開示が遅れるときに急激に調整される。指標は、製品発表それ自体ではなく、開示されたアタッチ率、関連SKUの成長、そしてcRPOや大口商談のコメントが孤立した事例以上のものを反映し始めるかどうかである。

プラスの面では、最も信頼できる触媒は派手なものではなく、地味なものだ。第1は、売上が10%前後、利益率が強いままで、cRPOが10%台前半の成長を保てるという持続的な証拠である。第2は、ガバナンスと特権アクセスが単なる戦略的な売り文句ではなく、意味のあるアタッチエンジンであるというより具体的な証拠だ。第3は、株価が公正価値の下限にとどまる場合の、妥当な水準での継続的な自社株買いである。第4は、顧客と投資家が信頼ディスカウントを概ね過去のものと扱えるほど長く続く、クリーンなセキュリティ実績だ。

追跡ダッシュボード

指標 通常レンジ アラート閾値
売上成長 9%~12% 2四半期にわたり8%未満
cRPO成長 10%~13% 2四半期にわたり10%未満
DBNRR 106%~108% 105%未満
ACV10万ドル超の顧客の成長 5%~8% 4%未満
Non-GAAPサブスクリプション粗利益率 83%~84% 82%未満
FCFマージン 27%~35% 22%未満
年間売上に占めるSBCの比率 10%台後半 自社株買いで相殺せずに19%超
ネットキャッシュポジション 明確にプラス 戦略的理由なくニュートラルに向けて低下
株価対私のベース帯 120~145 110未満または165超
重大なセキュリティインシデント なし 顧客に影響する確認された事象

表注: 閾値は最近の開示と本レポートのバリュエーションフレームワークから構築されている。

それらをどこで見るかは単純だ。売上成長、cRPO、DBNRR、大口顧客数は四半期リリースと決算プレゼンテーションから得られる。粗利益率、FCFマージン、SBC、自社株買い、バランスシートは10-Qと10-Kから得られる。セキュリティ指標は、整然とした財務の行ではなく、同社のセキュリティ更新、顧客の開示、リスクファクターの変更に最初に現れることが多い。Oktaを追跡する正しい方法は、1四半期のEPSを凝視することではなく、商業上の耐久性、信頼、アタッチの幅が一緒に改善するかどうかを見ることだ。

研究上の不確実性

重要な死角が4つある。第1に、OktaはOkta Platform、Auth0、ガバナンス、PAM、AI関連製品ごとに売上を区分開示していないため、内部の成長ミックスは直接測定するのではなく推測せざるを得ない。第2に、同社は顧客とcRPOの指標を開示しているが、マイクロソフトに対する勝率データや、競合商談における正確な更新/価格のトレードオフは開示していない。第3に、AIエージェントのアイデンティティは戦略的に重要だが、現在は売上のバケットとしての開示が不十分である。第4に、オーナー収益分析は、ストックベース報酬をどう扱うかに対して異常に敏感だ。異なる投資家は、同じ報告数字から実質的に異なる「真のキャッシュ利回り」の結論に到達するだろう。

ソース

本レポートの主要な基盤は、OktaのFY2026の最新Form 10-K、FY2027第1四半期のForm 10-Q、FY2027第1四半期の決算プレゼンテーションと掲載されたコメント、OktaのIR資料、そして同社のセキュリティインシデント開示である。同業他社に関する作業は、SailPointのFY2027第1四半期リリース、CrowdStrikeのFY2027第1四半期リリースおよびそのSGNL買収に関するロイターの報道、マイクロソフトの公式価格ページとFY2025年次報告書、そしてパロアルトネットワークスのCyberArk買収完了を発表したリリースに依拠している。市場データは、ファイナンスツールのスナップショットと、OktaのIRおよび過去株価のアグリゲーターを通じて入手可能な過去株価の参照を用い、ここで使用した報告終値と相互照合している。

クロスシンセシス総括

Oktaはすでにその物語の最も難しい部分を証明してきた。アイデンティティが独立したソフトウェアカテゴリーになり得ること、企業が中立的なアイデンティティ層に対して経常的なサブスクリプション料金を支払うこと、そして同社が超高成長の終わりを生き延びるだけの十分な製品の幅を構築できることを、同社は証明した。これは多くのソフトウェア企業が決して到達できない以上のものだ。同社の過去の成功は、タイミングと能力の本物の組み合わせから生まれた。タイミングは絶好だった。クラウドの採用、ゼロトラストセキュリティ、リモートワーク、そして増大するSaaSの複雑性が、すべてアイデンティティを前へと引っ張った。だが、タイミングだけでは、20000社の顧客、5100社の大口顧客、数十年に及ぶ統合、そして今や年間およそ9億ドルの営業キャッシュフローを生み出す事業は生まれない。最も重要な能力は、いずれか単一の製品モジュールにおける卓越性ではなく、アクセス、ポリシー、信頼が多くのシステムにまたがって機能しなければならない異種環境の真ん中に位置する能力である。

次の問いは、その成功を生み出した要因が今なお投資可能な形で存在するかどうかだ。いくつかは存在する。アイデンティティは依然として中心的だ。マシンアイデンティティ、ガバナンス、特権アクセス、そしてAIエージェントの制御の市場は、縮小ではなく拡大している。Oktaのキャッシュ創出力は、同社に時間とオプション性を与える。既存顧客基盤はクロスセルの余地を与える。バランスシートは健全だ。だが、「アイデンティティはまだ初期で急成長している」という古いバリュエーションの支えは弱まった。ワークフォースIAMはより成熟している。マイクロソフトのスイートの経済性は、Oktaが最初にプレミアム倍率を築いた頃よりも強い。同社自身のセキュリティの歴史は、投資家が同社に苦もなく信頼を与えられないことを意味する。言い換えれば、成功要因は依然として存在するが、それらは今や、より厳しく、より狭い投資の論拠を支えている。すなわち、カテゴリーの希少性ではなく、実行の質だ。

水平的に見れば、Oktaの真の優位性は依然として、ワークフォースと開発者主導の顧客アイデンティティにまたがる中立性プラス幅広さにある。その組み合わせは複雑な企業において今なお重要だ。弱点は、当初の価値提案の最もクリーンな部分、すなわちベストオブブリードのワークフォースアイデンティティが、同時にマイクロソフトのバンドルに最もさらされている部分でもあることだ。その弱点は単に循環的ではなく、部分的に構造的である。同社の答えは合理的だ。買い手の問いが「ユーザーはログインできるか?」よりも深くなるガバナンス、特権アクセス、AI関連の信頼制御へと上位レイヤーに押し上げることである。そのアタッチの動きが機能すれば、Oktaはミッドシングルディジットからやや高めの売上倍率を守り、緩やかな成長、高い利益率、選択的な自社株買いの組み合わせを通じてまずまずのリターンを生み出せる。失敗すれば、株価は恒久的に圧縮された倍率を抱えた立派な事業のように見え続けるだろう。

今日の市場が最も誤って判断している可能性が高いのは、同社の存在やカテゴリーの重要性ではなく、移行の傾きである。強気派は、「AIエージェントのためのアイデンティティ」の物語がまもなく成長を再加速させると早合点しすぎているかもしれない。弱気派は、10%の成長が事業の最終状態を示すと早合点しすぎているかもしれない。より起こり得る現実は、もっと緩やかなものだ。Oktaはおそらく、今後1年を加速よりも耐久性の証明に費やす。3年にわたっては、ガバナンス、PAM、そして非人間アイデンティティが、より良いミックスとわずかに高い倍率を支えるほど意味のあるものになり得る。5年にわたっては、大きな問いは、アイデンティティがAI主導の企業にとって独立した制御プレーンになるのか、それともその論理が主により広範なプラットフォームに取り込まれてしまうのか、である。

強気の理由

  • Oktaは依然として、大きく粘着性の高い既存顧客基盤を支配している。2026年1月31日時点で20000社超の顧客とACV10万ドル超の顧客5100社を擁し、これが本物のクロスセルの余地を与えている。
  • キャッシュ創出はもはや願望ではない。FY2026の営業キャッシュフローは8.84億ドルに達し、FY2027第1四半期のフリーキャッシュフローは2.71億ドルだった。
  • 最近の先行指標は耐久性を支えるに足る安定性がある。FY2027第1四半期のRPOは16%、cRPOは12%成長し、DBNRRは107%に改善した。
  • 製品の表面は、Axiom買収や複数のエコシステム連携を含め、ガバナンス、PAM、ポスチャー、AIエージェントの信頼制御といった、より高価値の隣接領域へと広がっている。
  • バランスシートは強固で、2026年4月30日時点で残存転換社債3.50億ドルに対し、現金および短期投資はおよそ25.89億ドルある。

弱気の理由

  • FY2027のガイダンスは依然として9%~10%の売上成長しか示唆しておらず、プレミアム成長ソフトウェアの領域からは程遠い。
  • マイクロソフトのバンドル圧力は構造的だ。Entra ID P1とP2は低価格でMicrosoft 365スイートに組み込まれており、External IDは50000 MAUまで中核機能を無料で提供する。
  • 高いストックベース報酬が収益の質を濁らせている。SBCはFY2026で5.44億ドル、FY2027第1四半期で1.17億ドルだった。
  • 信頼は歴史上の脚注ではなく、依然として生きた問題だ。Okta自身の10-Kは、過去のセキュリティインシデントが評判、顧客関係、財務業績を損なったと述べている。
  • AIエージェントのアイデンティティの論拠は戦略的に有望だが、まだ重要な売上ドライバーとして個別に開示されていないため、市場は容易にオプション性に対して払いすぎ得る。

プレモータム

今後3年間にわたる、もっともらしい50%の下落シナリオはこうだ。マイクロソフトが更新の会話にEntraを織り込むことで中堅企業やコスト意識の高い企業アカウントを勝ち取り続ける一方、OktaのガバナンスとPAMのアタッチ率が中核の成熟を相殺するにはあまりに遅くしか改善しない。売上成長は10%前後から7%~8%へと滑り落ち、cRPOは数四半期にわたり10%を下回り、投資家はOktaを「収益性のあるインフラ」フレームワークで評価することをやめ、代わりにおよそ売上4倍で価格付けする。成長が鈍化し物語の支えもないため、株価は60ドル台から70ドル台に落ち込み得る。

第2のシナリオは、競争ではなく信頼から始まる。新たな顧客に影響するセキュリティインシデントが緊急の是正を強い、一部の更新を遅延に追い込み、Oktaのセキュリティ慣行に対する公の顧客批判を再燃させる。たとえ財務的なダメージが管理可能であっても、市場はおそらく、成長が控えめなままであるのと同時に、かつての信頼ディスカウントを再び課すだろう。予約の鈍化、大口商談への信頼の弱まり、そして倍率の圧縮の組み合わせは、現在の水準から再び株価をおよそ半分に切り下げ得る。

最終的な研究結論

Oktaは、投資家がそれが何になったかを受け入れる場合に限り、保有する価値がある。これはもはや古典的な高成長SaaSの物語ではない。本物の既存顧客基盤、真のキャッシュ創出力、そして本物の戦略的関連性を持ちながら、より緩やかな成長、根強いスイート競争、そして未完の信頼修復に直面しているアイデンティティインフラ企業である。株価が興味深いのは、事業が古い傷跡が示唆するよりも優れているからだ。株価が抑制されているのは、成長プロファイルが古いアイデンティティプレミアムがかつて想定していたよりも弱いからである。

現在の株価では、私には説得力のあるバリュエーションの誤りが見えない。私に見えるのは、経営陣がcRPO、アタッチ率、キャッシュ転換を整合させ続けられるなら、公正からやや魅力的な価値の周辺で取引されている信頼できる事業だ。私が最も懸念するのは、需要そのものの崩壊ではなく、アイデンティティが不可欠なままである一方で経済的余剰がバンドルされたスイートやより広範なセキュリティプラットフォームへとシフトしていく可能性である。私の見方をプラスに変えるのは、ガバナンス、PAM、そしてエージェント関連の制御が、単なる戦略的拡張ではなく成長への重要な貢献者になりつつあるという、より多くの証拠だ。私の見方をマイナスに変えるのは、新たな信頼上の事象、あるいは数四半期にわたる10%未満のcRPOである。

【企業プロファイル・スコア】

  • ファンダメンタルの質: 高
  • 成長性: 中
  • 堀: 中
  • 財務の健全性: 強
  • 経営陣の信頼性: 中
  • バリュエーションの魅力度: 中
  • リスクレベル: 中
  • 適した投資家タイプ: 長期成長

【投資評価】

  • 評価: ホールド
  • 一行の論拠: 強いキャッシュ創出とアイデンティティの幅広さが公正価値を支えるが、より緩やかな成長、マイクロソフトのバンドル化、そして信頼の歴史が再評価のアップサイドを制限する。
  • 3つの価格シグナル:
    • 【理想的な買値】72~78 USD 根拠: 保守的な3年間の売上前提に基づくEV/売上高約4.5倍のフレームワークから導かれ、現在のネットキャッシュを足し戻した1株当たりおよそ90~98ドルの保守的な公正価値帯を、少なくとも20%下回る水準。
    • 許容できる保有価格: 120~145 USD。
    • 明らかに割高な価格: 165~190 USD。
  • 現在価格の分類: 許容できる保有。
  • より良い価格を待つべきか: はい。より魅力的なエントリーはおよそ80 USDを下回る水準で現れる。とりわけ、その下落が新たな信頼上の事象や急激なcRPOの悪化ではなく、マクロのソフトウェア格下げによって引き起こされる場合だ。待つことの機会費用は、ガバナンス、PAM、AIアイデンティティにおける持続的な実行が、株価を公正価値帯にとどめ、徐々に上方へ再評価し得ることである。
  • 目標保有期間: 3~5年。
  • 期待年率リターン: 保守的には約-7%~-5%、ベースでは約3%~6%、楽観的には約9%~14%、現在価格からの3年間フレームワークを用いる。
  • 最大損失リスク: cRPOの弱まり、スイート主導のシェア喪失、そして低成長ソフトウェア同業他社に向けた倍率圧縮の複合シナリオにおいて、おおむね45%~55%。
  • 再評価トリガーのシグナル:
    • cRPO成長が2四半期連続で10%未満。
    • DBNRRが105%未満、またはACV10万ドル超の顧客が4%未満で成長。
    • 顧客に影響する確認されたセキュリティインシデントが再び発生。
    • Non-GAAPサブスクリプション粗利益率が2四半期連続で82%未満となり、競争またはミックスの圧力を示唆。
    • さらに1年の投資とエコシステム拡大の後も、ガバナンス / PAM / AI関連製品が成長ミックスにまだ見えない。

【バリュエーションレンジ】

  • current: 116.27 (2026-06-16時点の終値)
  • bear (保守的・理想的な買いゾーン): [72, 78]
  • base (公正・許容できる保有ゾーン): [120, 145]
  • bull (楽観的・明らかに割高な線の上): [165, 190]

その他言及された銘柄

  • US MSFT.US: マイクロソフトのEntraは、ワークフォースアイデンティティにおけるOktaの最も重要なバンドルベースの競争圧力である。
  • US SAIL.US: SailPointは、成長とバリュエーションの比較における、最も近い公開アイデンティティガバナンスの参照対象である。
  • US CRWD.US: CrowdStrikeは、AI時代の非人間アイデンティティと継続的アクセスセキュリティを推進する、アイデンティティ隣接のプラットフォームライバルである。
  • US PANW.US: パロアルトネットワークスはCyberArkを買収し、アイデンティティを中核のプラットフォームの柱に据え、Oktaを取り巻く競争の周縁を形作っている。

本レポートは公開情報に基づくものであり、投資助言を構成するものではありません。市場にはリスクが伴います。投資は慎重に行ってください。

アイデンティティセキュリティSaaSAuth0Microsoft Entraフリーキャッシュフロースイッチングコスト
このレポートについて質問

メンバーはこのレポートについて質問でき、回答後はこのページの「読者 Q&A」に表示されます。本文中の一節を選択して、その箇所について直接質問することもできます。