AIに仕事を任せる前に、「何ができるか」だけでなく「何をさせないか」を決めておく。そんな準備を考えるための情報サイトが公開されました。中小企業でも、まずは社内資料の読み取り、書き換え、社外への送信を分けて整理するところから始められます。
今回発表されたこと
キャンパスクリエイトは2026年10月02日、AIエージェントの権限制御を扱う「AIエージェント×VC活用ポータル」の公開を発表しました。VCはVerifiable Credentialsの略で、検証可能な証明書を意味します。サイトには入門記事や用語集などが用意されています。
このニュースで確認できるのは、情報ポータルの公開と、発表元が説明する取り組みです。特定の製品を導入すれば事故がなくなる、という意味ではありません。発表元のプレスリリースで内容を確認できます。
AIへの指示と、システムの権限は別に考える
ここからは研究所の見解です。たとえば営業資料の作成をAIに任せるとします。「顧客情報を外へ出さないで」と指示することと、そもそも外部送信の操作を使えなくすることは、分けて設計する必要があります。
最初に検討したいのは、新しい技術の採用よりも、任せる仕事の範囲です。見積書の下書きを作るだけなのか、金額を変更するのか、顧客へ送るところまで任せるのか。同じ「見積業務の自動化」でも、必要な確認は変わります。
小さな会社なら、まず一つの業務で分けてみる
以下は導入実績ではなく、社内で検討するための例です。現在使っているクラウドサービスの権限設定や承認機能で対応できる部分から確認すると、検討範囲を絞れます。
- 読む:AIが参照してよい資料を専用フォルダにまとめる。
- 作る:元データを直接変更せず、別の下書きとして保存する。
- 直す:上書きする前に変更箇所を担当者が確認する。
- 送る:社外への送信は宛先・添付・本文を人が確認してから実行する。
- 止める:担当者が変わったときや不具合が出たときに、接続を止める手順を決める。
大切なのは、ルールを書くだけで終わらせないことです。許可していない操作を試したときに実際に止まるか、停止後に再開する担当者が分かるかまで、テスト用の資料で確かめます。
導入前に担当者と確認したいこと
- 誰のアカウントで動き、どの資料を参照するのか。
- 読み取りと書き込みの権限を分けられるか。
- 送信や削除など、戻しにくい操作には確認を挟めるか。
- 実行した操作を後から追えるか。
- 接続先を増やすとき、誰が承認するのか。
これらはVCの採用を前提としたチェック項目ではありません。既存の仕組みで足りる部分と、追加の技術検証が必要な部分を切り分けるための確認です。
AGI・ASIの議論とは切り分ける
今回の発表は、AGIやASIが実現したというニュースではありません。現在のAIエージェントに業務上の操作を任せる際、権限をどう扱うかという話です。将来の能力を予測するより、目の前の仕事で参照・変更・送信の境界を決める方が、導入の検討を進めやすくなります。
まだ確認が必要なこと
研究所では、このポータルで紹介されるシステムを実機検証していません。自社のサービスと接続できるか、運用費用はいくらか、権限変更がどう反映されるかは、別途確認が必要です。発表内容を、自社環境での安全性や効果の保証として扱わないようにしてください。
まず任せたい仕事を一つ選び、「AIが行う操作」と「人が確認する操作」を書き分ける。その整理をしたうえで、必要な技術を選ぶことをおすすめします。
出典
株式会社キャンパスクリエイトの発表(2026年10月02日)。本文の確認日:2026年10月04日。画像は業務場面を表すAI生成イメージで、発表企業の職場・製品画面ではありません。


コメント