LLM Frontline
開発・エージェント

MCP(Model Context Protocol)とは何か|AIと社内システムをつなぐ標準と業務での使いどころ

ミナト開発・API担当
・ 約9分で読めます
MCP(Model Context Protocol)とは何か|AIと社内システムをつなぐ標準と業務での使いどころ

AIアシスタントに「社内の顧客データを見て」「このドキュメントを検索して」と頼めるようにしたい。そう考えたときに立ちはだかるのが、AIと社内システムをどうつなぐかという配線の問題です。MCP(Model Context Protocol)は、この接続を共通のやり方に統一するための規格です。Anthropicが2024年11月にオープンソースとして公開して以降、主要ベンダーが相次いで採用し、いまではAIと外部ツールをつなぐ事実上の標準になりつつあります。この記事では、MCPが何を解決するのか、基本構成はどうなっているのか、そして業務で使うときに何に注意すべきかを整理します。

MCPが解決する課題:連携のNxM問題

AIに社内システムを使わせようとすると、これまでは「どのAIツール」と「どのシステム」の組み合わせごとに個別の連携コードを書く必要がありました。AIクライアントがN種類、つなぎたいデータソースやツールがM種類あれば、最悪でNxM通りの実装を抱えることになります。片方が仕様変更すれば、その分だけ手直しが発生します。

MCPは、この間に共通の規格を1枚はさむことで組み合わせ爆発を抑えます。ツールを提供する側はMCPの作法に沿った窓口(サーバー)を一度用意すればよく、AI側はMCPに対応していればどのサーバーとも同じやり方で話せます。USB-Cが機器と周辺機器の接続を1つの規格に集約したのと同じ発想で、MCPは「AIと外部世界をつなぐ共通コネクタ」を目指した規格だと理解すると分かりやすいです。

基本構成:ホスト・クライアント・サーバー

  1. 1

    ホスト(Host)

    AIを組み込んだアプリ本体です。チャットアプリやIDEのコーディング支援などが該当します。LLMを抱え、ユーザーとのやり取りや実行の制御を受け持ちます。
  2. 2

    クライアント(Client)

    ホストの内部で動く軽量な仲介役です。1つのサーバーと1対1でつながり、プロトコル上のメッセージのやり取りを担当します。
  3. 3

    サーバー(Server)

    実際にツールやデータを外部へ公開する窓口です。ファイル検索、データベース照会、社内APIの呼び出しなど、特定の機能をまとまった単位で提供します。

通信はJSON-RPCという方式でやり取りされます。接続の手段(トランスポート)は、同じマシン内で動かすstdioと、リモート越しに使うStreamable HTTPが定義されています。ローカルの検証ならstdio、社内サーバーやSaaSとして共有するならHTTP、という使い分けになります。

tools・resources・promptsという3つの部品

サーバーが公開できる中身は、大きく3種類の部品(プリミティブ)に整理されています。tools(ツール)は「実行できる操作」で、検索の実行やレコードの更新など動作を伴うものです。resources(リソース)は「読み取り用のデータ」で、ファイルやドキュメントの中身を渡します。prompts(プロンプト)は「再利用できる指示のテンプレート」です。AI側はサーバーに何が備わっているかを実行時に問い合わせ(list)、必要なものを呼び出す(call/get)ことで機能を使います。

メモ

この3分類のうち、実務で使われる中心はtoolsです。AIエージェントに「何かをさせる」用途が多いためで、resourcesやpromptsに対応していないサーバーも珍しくありません。まずはtoolsが何を提供するかを見るのが、サーバーの実力を把握する近道です。

導入の現実解:既製サーバーを選んで繋ぐ

MCPと聞くと自前でサーバーを実装する話に見えますが、業務導入の入口は逆です。GitHub、各種データベース、ファイルストレージ、チャットツールなど、よく使われるシステム向けの既製MCPサーバーがすでに数多く公開されています。まずは目的に合うサーバーを選び、対応するAIクライアントに登録してつなぐのが現実的です。自前実装は、社内独自のシステムをつなぎたいときの次の段階と考えると無理がありません。

最初は全部作らないといけないのかと身構えましたが、主要なサービスは公式や有志のMCPサーバーが出ていました。既製のものを1つ繋いで挙動を確かめてから、自社システム用に広げる順番にしたら見通しが立ちました。
社内ツールへのAI連携を検討する開発担当者

あわせて読みたい

AIエージェントとは何か|従来の自動化との違いと任せてよい仕事

主要ベンダーの採用と統治の移管

MCPは特定企業の囲い込みではなく、業界横断の標準へと育っています。OpenAIは2025年3月に採用を表明し、GoogleもGeminiでの対応を進めました。MicrosoftのCopilotやVisual Studio Code、各社のクラウド基盤(AWS・Google Cloud・Azure)でも扱われています。

統治面では2025年12月、Anthropicが管理してきたMCPを、Linux Foundation傘下に新設されたAgentic AI Foundation(AAIF)へ寄贈しました。AAIFはAnthropic・Block・OpenAIが共同で立ち上げた基金で、Google・Microsoft・AWSなどが支援に名を連ねています。特定ベンダーから中立の組織へ運営を移すことで、規格が一社の都合に左右されにくくなる狙いです。Anthropicによれば、MCPプロジェクトのメンテナンスやコミュニティ主導の意思決定の枠組みは維持されるとされています。

採用状況や統治体制は変化が続く領域です。個別サービスのMCP対応状況や最新のロードマップは、MCP公式サイト2026年のロードマップで確認してください。

業務導入時の注意:権限・認証・監査ログ

MCPは便利さと引き換えに、AIが社内システムへ手を伸ばす経路を作ります。ここは慎重な設計が要ります。

注意

MCPサーバーはAIに社内データやツールの操作権限を渡す入口になります。信頼できない第三者製のサーバーを安易に繋ぐと、想定外のデータ送信や操作につながる恐れがあります。導入前に、提供元・公開されているソース・付与する権限の範囲を必ず確認してください。認証情報(APIキー等)の渡し方、AIが実行できる操作の範囲、そして誰が何をしたかを追える監査ログの取得を、最初から設計に含めるべきです。読み取りだけで足りる用途に書き込み権限を与えないなど、権限は必要最小限に絞るのが原則です。

とくにリモート接続のサーバーを社内で共有する場合は、認証と通信経路の安全性が重要になります。まずは影響範囲の狭い読み取り用途から小さく試し、ログで挙動を確認しながら段階的に広げるのが安全な進め方です。

MCPが向く場面・向かない場面

MCPが効くのは、AIエージェントに複数のツールやデータソースを横断させたいとき、そして同じ連携を複数のAIクライアントで使い回したいときです。標準化の恩恵は、つなぐ相手が増えるほど大きくなります。

一方で、単一のAPIをAIから一度呼ぶだけといった単純な用途では、MCPを挟むまでもなく直接呼んだほうが簡単なこともあります。規格の理解やサーバーの運用というコストに見合うかは、連携の規模と再利用の見込みで判断するとよいでしょう。AIにツールを使わせる仕組み全体の考え方は、別記事でも整理しています。

あわせて読みたい

LLMのTool Use(関数呼び出し)とは|仕組みと精度を上げるツール設計

よくある質問

MCPを使うと何ができるようになりますか
AIアシスタントから、ファイル検索・データベース照会・社内APIの呼び出しといった外部の操作を、共通の作法で行えるようになります。連携ごとに個別実装していた部分を標準化できるのが利点です。
自分でMCPサーバーを作らないと使えませんか
いいえ。主要なサービス向けには既製のMCPサーバーが多数公開されており、まずはそれを選んで対応クライアントに繋ぐのが現実的です。自前実装は社内独自システムをつなぐ次の段階と考えれば十分です。
MCPは特定の企業の技術ですか
元はAnthropicが公開しましたが、2025年12月にLinux Foundation傘下のAgentic AI Foundationへ寄贈され、中立の組織で運営されています。OpenAI・Google・Microsoft・AWSなど主要各社が採用しています。
セキュリティ面で気をつけることは何ですか
MCPサーバーはAIに社内システムへの権限を渡す入口です。信頼できる提供元か、付与する権限は必要最小限か、認証情報の扱いと監査ログは適切か、を導入前に確認してください。読み取り用途から小さく試すのが安全です。
どんな場面でMCPを使うべきですか
複数のツールやデータソースをAIに横断させたい、または同じ連携を複数のAIクライアントで使い回したい場面で効果が大きいです。単一のAPIを一度呼ぶだけなら、直接呼び出したほうが簡単なこともあります。

まとめ

MCPを業務で検討するときの確認事項

  • つなぎたいシステム向けの既製MCPサーバーがあるかを調べた
  • サーバーの提供元と公開ソース、付与する権限の範囲を確認した
  • AIに渡す操作権限を必要最小限(まず読み取り)に絞った
  • 認証情報の渡し方と、誰が何をしたかを追える監査ログを設計に含めた
  • 影響範囲の狭い用途から小さく試し、ログで挙動を確認する段取りにした
  • 連携の規模と再利用の見込みから、MCPを挟む価値があるか判断した

MCPは、AIと社内システムをつなぐ配線を標準化し、連携の作り込みと保守の負担を下げるための規格です。主要ベンダーの採用と中立組織への統治移管によって、当面の共通基盤としての地位は固まりつつあります。ただし、便利さはAIに権限を渡すことと表裏一体です。既製サーバーで小さく試し、権限を絞り、ログで追える状態を作ってから広げる。この順番を守れば、MCPは実務で堅実に使える道具になります。

出典・参考

この記事をシェア

関連する記事

開発・エージェント

LLMガードレールの設計|入力・出力・挙動の3層で安全境界をつくる実務ガイド

LLMを組み込むアプリ・エージェントに欠かせないガードレール設計を、実装アーキテクチャの目線で整理します。システムプロンプトだけでは安全境界にならない理由、入力・出力・挙動の3層構成、分類器やスキーマ検証・OSSフレームワークといった実装手段の類型、過剰検知と過小防御のトレードオフ、評価とレッドチーミングの必要性までを扱います。