MCP(Model Context Protocol)とは
MCP(Model Context Protocol)とは、生成AIを使ったアプリケーションと、外部のツールやデータ(ファイル、データベース、業務システム、SaaSなど)を、共通の決まりごとでつなぐためのオープンな規格(プロトコル)です。米Anthropicが提唱し、仕様が公開されています。
よく使われるたとえが「AIのためのUSB-C」です。かつては機器ごとに専用のケーブルが必要でしたが、共通の規格ができたことで、一本のケーブルでさまざまな機器をつなげるようになりました。MCPも同様に、AIアプリごとに個別の連携プログラムを作るのではなく、共通の方法で一度つなぎ口を作れば、MCPに対応したさまざまなAIアプリから使えるようにすることを目指しています。
名前は、AIモデル(Model)に文脈となる情報(Context)を渡すための約束ごと(Protocol)という意味です。
仕組み・ポイント
MCPは、主に次の役割で構成されます。
| 役割 | 内容 | 例 |
|---|---|---|
| MCPホスト | 利用者が使うAIアプリ | デスクトップのAIアシスタント、開発ツール、自社のAIアプリ |
| MCPクライアント | ホストの中で、各サーバーとの通信を担う部分 | ホストに組み込まれている |
| MCPサーバー | ツールやデータへのつなぎ口を提供するプログラム | ファイル操作、データベース検索、チケット管理システムとの連携 |
MCPサーバーは、AIが使える「ツール(操作)」、参照できる「リソース(データ)」、定型の「プロンプト」などを公開します。AIアプリは、つながっているMCPサーバーからどんなツールがあるかを知り、必要に応じて呼び出します。
Function Callingとの関係で言えば、Function Callingは「AIがツールを呼び出す」という仕組みそのもので、MCPは「そのツールをどう定義し、どうつなぐか」を共通化する規格だと整理できます。両者は対立するものではなく、組み合わせて使われます。
仕様や対応するアプリ、提供されているMCPサーバーは急速に変化しているため、導入時には最新の公式情報を確認してください。
実務での使い方・具体例
架空の例として、ある中堅企業の情報システム部門が、社内の問い合わせ対応にAIアシスタントを導入するとします。担当者が日常的に参照するのは、社内Wiki、チケット管理システム、資産管理台帳の三つです。
- 各システムに対応するMCPサーバーを用意する(既製のものを使うか、自社で作る)
- 各MCPサーバーで公開するツールを、参照系に限定する(Wikiの検索、チケットの閲覧、資産の照会)
- 利用者の権限に応じて、見られる情報を絞る仕組みを組み込む
- AIアシスタントからMCPサーバーにつなぎ、担当者が「このPCの保証期限と過去の修理履歴は?」と尋ねると、複数のシステムを横断して答えられるようにする
- 効果と安全性を確認したうえで、チケットの起票など更新系のツールを、承認付きで追加する
一度MCPサーバーを作っておけば、将来別のAIアプリに切り替えても、MCPに対応していれば同じつなぎ口を使い回せる可能性がある点が利点です。
導入前に決めておきたいこと
- どのシステムの、どのデータと操作をAIに開放するか
- 誰の権限でアクセスするか(利用者本人の権限か、共通のアカウントか)
- 操作の記録をどこに残し、誰が確認するか
- 既製のMCPサーバーを使う場合、提供元と中身をどう確認するか
よくある誤解と注意点
- 「MCPを入れれば安全につながる」わけではない:MCPはつなぎ方の規格であり、権限管理や情報漏えい対策は別途設計が必要です。
- 第三者製のMCPサーバーは慎重に選ぶ:出どころの分からないMCPサーバーには、意図しない操作や情報の送信を行うものが紛れ込む可能性があります。提供元と中身を確認し、社内で許可したものだけを使います。
- 外部から読み込んだ情報に注意:Webページや文書に埋め込まれた指示をAIが読み込み、意図しない操作をしてしまう攻撃(プロンプトインジェクション)への対策が必要です。
- 更新系の操作は段階的に:最初は参照系に限定し、更新系は人の承認を挟んで追加します。
関連用語
- Function Calling(ツール呼び出し):AIがツールを呼び出す仕組み
- マルチエージェント:複数のAIが連携して作業する構成
- Claude(AIアシスタント):MCPを提唱したAnthropicのAIアシスタント
- コンピューター操作エージェント:画面操作によって業務を行うAI
- APIエコノミー:APIを通じてサービス同士がつながる経済圏
導入の考え方は「MCPで社内システムとAIをつなぐ」で詳しく解説しています。
Otsumuに相談できること
「社内のシステムをAIから使えるようにしたいが、どこまで開放してよいか判断がつかない」という場合、業務の目的から逆算して、つなぐ範囲と権限、記録の方法を設計することから始めるのが安全です。OtsumuはAIエージェント開発やAPI連携開発で、MCPを含む連携の設計から実装・運用まで支援しています。
30分の無料相談でお気軽にご相談ください。
執筆:Otsumu株式会社 / 編集日 2026.10.01