
企業における生成AIの活用領域が「単なる文章作成」から「社内データの参照・業務自動化(AIエージェント)」へと急速にシフトしている。しかし、その裏で企業のIT部門や経営陣を頭抱えさせているのが、SaaSの爆発的普及に伴う「アイデンティティ(ID)セキュリティ」と「管理コストの肥大化」だ。
こうしたなか、ITデバイスおよびSaaS統合管理クラウドを手掛けるジョーシス(東京都港区)が、業界に一石を投じる発表を行った。同社が展開するアイデンティティセキュリティ基盤「Josys」において、生成AIと外部システムを繋ぐ標準規格「MCP(Model Context Protocol)」に対応した「Josys MCPサーバー」の提供を開始したという。
一見すると、単なるツールの機能追加やAPI連携の強化に見えるかもしれない。しかし、その背景と社内実証で得られた成果を紐解くと、これが日本企業のITガバナンスと生産性革新における「決定的な分岐点」となる可能性が見えてくる。
「シャドーIT」と「ID散逸」——限界を迎える情シスの手作業
現代の企業経営において、SaaSの利用は不可欠だ。営業、人事、会計、開発など、各部門が業務に最適化されたクラウドサービスを個別に導入する時代となった。
しかし、その代償は小さくない。退職者のアカウント削除漏れによるセキュリティホール、使われていない有料ライセンスの放置、さらには経営層すら把握していない「シャドーIT」の蔓延。これらは企業の利益を静かに蝕むコスト漏れとなり、時として重大な情報漏洩リスクへと発展する。
これまで情報システム部門(情シス)は、膨大なSaaSの管理画面を1つずつ開き、CSVをダウンロードし、Excelで突き合わすという泥臭い「手作業」で防戦を強いられてきた。ISO27001やSCS評価制度といった各種セキュリティ監査の対応に至っては、同じデータを顧客や基準ごとに異なるフォーマットへ組み替える作業に数週間を費やすケースも珍しくない。
「ITを統制するための作業に、最も優秀なIT人材の時間が奪われている」——これが多くの企業が抱える構造的なジレンマであった。
MCP(Model Context Protocol)が開く「自然言語インターフェース」の衝撃
この課題に対するジョーシスの解が、オープンな標準規格「MCP」を活用したAIエージェントとの連携だ。
MCPとは、ChatGPTやClaude、Cursorといった主要な生成AIツールが、外部システムやデータベースの情報を安全かつ正確にコンテキスト(背景知識)として取得・操作できるようにする接続規格である。
「Josys MCPサーバー」の導入により、ユーザーは複雑な管理画面の操作やデータベースのクエリ構築を一切行う必要がなくなる。「対話型AIに普段通りの言葉(自然言語)で指示を出すだけ」で、Josysに蓄積された全社的なID情報やアクセス権限、特権アカウントの状況を瞬時に呼び出し、分析・改善まで実行できるようになるのだ。
たとえば、Slackなどの日常的なコミュニケーションツールをUI(ユーザーインターフェース)とし、AIに対して「退職者のアクセス権限が残っていないかチェックして」と呼びかけるだけで、システム横断的なスキャンが自動で走る。IT専門知識を持たないコーポレート部門の担当者であっても、高度なITガバナンス業務を主導できる環境が整いつつある。
年150万円の無駄を即座に発見——社内ハッカソンが証明した「実用性」
ジョーシスは本機能の一般提供に先立ち、今年8月に米国、オーストラリア、インド、シンガポール、日本の拠点をオンラインで繋ぎ、社内グローバルハッカソンを実施した。
エンジニアのみならず営業やCS(カスタマーサクセス)など非エンジニアも多数参加したこの実証実験では、全18個の具体的かつ実践的な活用事例が誕生したという。その成果は、AIエージェント活用がもたらす経済的インパクトの大きさを雄弁に物語っている。
1. コスト削減とセキュリティリスクの同時解消 AIが数分間で未利用ライセンスと退職者の管理者権限削除漏れを発見。年間150万円規模のコスト削減を達成しただけでなく、「なぜ退職者削除が運用として定着していないのか」というプロセス上の根本原因までAIが分析・指摘した。
2. 監査証跡作成の全自動化 従来は数週間を要していたセキュリティ監査の証跡集めを自動化。1つの共通データから、SCS評価制度やISO27001、顧客指定のチェックシートなど、それぞれの管理番号や書式に合わせて自動で組み替えて出力。経営層向けの署名報告資料まで、わずか「1行の依頼文」で生成可能となった。
3. 特権アカウントの過剰付与の可視化 ある自社環境の分析では、Microsoft 365のアカウント126件のうち47件に特権が付与されており、そのすべてでMFA(多要素認証)が未確認であるという潜在的リスクを瞬時に特定した。
4. 入退社手続きの自律型ワークフロー 新入社員のアカウント作成(Google Workspace、Slack等)やデバイス割り当て、あるいは退職予定日に合わせた権限の自動停止など、高頻度で発生する定型的IT作業を開始から完了まで全自動で遂行する体制を構築した。
「AI時代のITインフラ」をとらえる経営視点
今回のリリースが示す本質的な意味は、単に「IT管理が楽になる」というレベルにとどまらない。
企業内において「人」だけでなく「AIエージェント」が自律的に動く時代が到来したとき、最大のボトルネックとなるのは「権限とアイデンティティの統制」である。誰が、どのAIが、どのデータにアクセスできるのか。ここが不透明なままでは、どれほど優れたAIツールを導入しても企業リスクは跳ね上がる。
ジョーシスが推進する「アイデンティティセキュリティ」と「MCPによるAI連携」の融合は、セキュリティの脅威を退ける守りの固めであると同時に、生成AIのポテンシャルを全社レベルで安全に解き放つための「攻めのITインフラ」構築に他ならない。
人手不足が深刻化する日本企業において、IT運用を自然言語でAIに委任し、人間はより戦略的な意思決定に集中する——「Josys MCPサーバー」の提供開始は、そうした新しい企業像への移行を加速させる強力なシグナルといえるだろう。









