build_circleTool Update
Microsoft Build 2026、AIエージェントの統制基盤を提示―Agent 365 と Agent Control Specification
Microsoft Build 2026 で、AIエージェントを業務に配備するための統制レイヤーが打ち出された。Agent 365 とフレームワーク非依存の Agent Control Specification により、実行時のガバナンスを標準化する狙い。
概要
※本記事は公開情報をもとに編集部が再構成したサマリです。一次情報は出典欄をご参照ください。
Microsoft は2026年6月2日から3日にかけて開催した開発者向けイベント「Microsoft Build 2026」で、AI エージェントを組織に配備するための統制(ガバナンス)レイヤーを中心に据えた発表を行った。単体のモデル性能ではなく、エージェントを「誰が・何に対して・どこまで実行してよいか」を管理する仕組みに比重が置かれている点が今回の特徴といえる。
具体的には、エージェント管理基盤「Agent 365」とその SDK、フレームワークに依存しない実行時ガバナンス仕様「Agent Control Specification」、任意のフレームワーク上で動く「open trust stack」、およびエージェント処理を隔離実行する「Azure Container Apps Sandboxes」が示された。
事実のポイント
- Agent 365: エージェントの配備・管理を担う基盤。SDK も併せて提供
- Agent Control Specification: 「Portable runtime governance for AI Agents」と説明される、実行時ガバナンスの可搬的な仕様
- open trust stack: 特定フレームワークに縛られないエージェント向け信頼基盤
- Azure Container Apps Sandboxes: エージェント的ワークロードのための隔離実行環境
- 同イベントでは知識参照レイヤーとして Work IQ / Foundry IQ / Web IQ も発表されている
- 開催日は2026年6月2〜3日
用語・背景の補足
AIエージェント: 指示に対して回答を返すだけでなく、ツールの呼び出しやファイル操作など実際の処理を実行するAI の総称。実行を伴うため、従来のチャット型 AI にはなかった権限管理・監査の必要が生じる。
実行時ガバナンス(runtime governance): 事前の設定審査ではなく、エージェントが動作している最中に権限・操作範囲・停止条件を制御する考え方。エージェントの振る舞いが入力によって変わるため、静的な設定だけでは統制しきれないという問題意識が背景にある。
サンドボックス(sandbox): プログラムを隔離された環境で動かし、外部への影響を遮断する仕組み。エージェントが想定外の操作をした場合の被害範囲を限定する目的で用いられる。
注意点
- 発表時点では仕様・プレビュー段階の要素が含まれ、一般提供(GA)の時期や対象ライセンスは製品ごとに異なる
- 「ガバナンス機能がある」ことと「自組織の統制要件を満たす」ことは別問題であり、権限設計・ログ保全・承認フローは利用側で設計する必要がある
- 隔離実行環境を用いても、エージェントに与えた認証情報の範囲までは保護されない。付与する権限そのものを絞る設計が前提となる
- 本記事はイベント発表内容の整理であり、各機能の実測性能を検証したものではない
編集部見解
(追記予定)
info 公開情報をもとに編集部が再構成したサマリです。一次情報・追加情報は出典欄をご参照ください。