MENU

ニュース

社員ごとにAIの外部連携を確認しなくていい? Copilotの接続先を会社で一括管理

  • URLをコピーしました!

GitHubは2026年8月6日、GitHub Copilotから接続できるMCPサーバーを企業が一括管理するための機能「MCP allowlists in enterprise managed settings」を一般提供しました。MCP(Model Context Protocol)は、AIを外部のツールやデータにつなぐための仕組みです。AIエージェントがさまざまな外部サービスを利用できるようになる一方、企業には「AIをどのサービスにつないでよいのか」という新たな管理が求められています。今回の機能では、企業側でMCPサーバーの許可・拒否ルールを管理設定として指定できるようになります。

「使ってよいMCP」を会社側で設定

企業管理者は「allowedMcpServers」と「deniedMcpServers」という設定を使って、MCPサーバーの利用を管理できます。例えば、安全性や社内ルールを確認したMCPサーバーを許可し、利用させたくないMCPサーバーを拒否するといった運用が可能です。対象となるMCPサーバーは、リモートサーバーのURLやローカルサーバーを実行するコマンド、サーバー名などを使って指定できます。また、同じMCPサーバーが許可と拒否の両方に該当する場合は、拒否する設定が優先されます。

社員ごとの設定だけに頼らず管理

AIエージェントの利用が広がると、社員がそれぞれMCPサーバーを追加するたびに、外部サービスへの接続をどう管理するかが課題になります。今回の機能では、企業の管理設定としてMCPサーバーの許可・拒否ルールを指定できます。そのため、社員一人ひとりの設定だけに頼るのではなく、会社として「どのMCPサーバーを認めるのか」という共通ルールを設けやすくなります。

人だけでなく「AIの接続先」も管理する時代へ

これまで企業のIT管理では、「社員がどのシステムへアクセスできるか」という人のアカウントや権限管理が重要でした。しかし、AIエージェントが外部のツールやデータを利用して仕事を進めるようになれば、「AIをどこへ接続してよいのか」という管理も必要になります。今回のGitHubの機能は、そうしたAIエージェント時代の企業管理を支えるものといえます。AIを仕事に導入する企業にとって、今後は「AIに何をさせるか」だけではなく、「AIをどこにつないでよいのか」を会社として決めることも、情報システムやセキュリティ担当者の重要な仕事になりそうです。

詳しくは「GitHub」の公式ページまで。レポート/DXマガジン編集部

シェアはこちらから
  • URLをコピーしました!
  • 週刊SUZUKI
  • 日本オムニチャネル協会
  • 公式LINEメンバー

お問い合わせ

取材のご依頼やサイトに関するお問い合わせはこちらから。

問い合わせる