MCPを活用したAI案件の発注前に押さえること|活用シナリオ・体制・リスク

「MCPで業務データに繋ぐAIを作りたい」と発注検討するときに必要な前提

2026年に入り「MCPを使えば社内データに繋がるAIが作れます」「Slackで質問すれば全社データから答えが出ます」という提案が増えています。発注検討者として、この提案を受けたときに 「何ができて何が課題か」「ベンダー提案の妥当性」「自社で受け入れられる体制か」を判断するための基礎知識を整理します。

「ChatGPTに社内データを直接見てもらう」が現実になった

2024年末から2025年にかけて、生成AIの世界で大きな転換が起きました。MCP(Model Context Protocol)と呼ばれる標準仕様が普及し、ChatGPT や Claude が 業務データやSaaSツールに直接アクセスできるようになりました。

これによって、たとえば次のようなことが Slack のチャットだけで完結します。

  • 「先月の新規商談の業界別件数を出して」→ AIが Salesforce を見て答える
  • 「広告経由のCVが先月から減ってる原因を仮説で挙げて」→ AIが GA4 と BigQuery を見て要因分析
  • 「品川案件の最新議事録を要約して、未対応のタスクをまとめて」→ AIが Google Drive と Notion を見て返す
  • 「先週リリースしたPRで、本番障害に繋がりそうな変更がないかチェック」→ AIが GitHub と監視ツールを見る

本記事では、MCP とは何か、何ができるか、RAG(社内資料を読むAI)との違い、導入時の注意点を、情シス・DX推進担当者向けに整理します。

MCP とは何か(できるだけ平易に)

MCP(Model Context Protocol)は、生成AIと外部ツール/データソースを繋ぐための標準仕様です。Anthropic(Claude を作っている会社)が2024年末に提唱し、その後 OpenAI(ChatGPT)や Google も対応を進めています。

MCP がない世界 vs ある世界

場面

MCP なし(〜2024年)

MCP あり(2025年以降)

Salesforceの商談を聞きたい

人がSFに入って画面を見る/レポートを作る

AIに自然文で聞けば、AIがSFに繋いで答える

BigQueryで分析したい

SQLを書ける人にお願いする

AIに質問すれば、AIがSQLを書いて実行

議事録から要対応事項を抽出

人が議事録を読む

AIがGoogle Driveから議事録を取って要約

新しいツールに繋ぎたい

各AI製品ごとに個別開発

MCP対応済みなら追加開発ほぼ不要

キモは「標準仕様だから、各SaaSベンダーが MCP 対応すれば、どの生成AIからでも繋げる」点です。USB がパソコンと周辺機器の標準コネクタになったのと同じ構造です。

2026年5月時点で MCP に対応しているもの(一例)

MCP対応は急速に拡大しています。代表的なものを挙げると:

  • データ・分析: BigQuery、Snowflake、PostgreSQL、Google アナリティクス
  • 業務SaaS: Salesforce、HubSpot、Notion、Google Workspace(Drive/Calendar/Gmail)、Microsoft 365
  • コミュニケーション: Slack、Microsoft Teams
  • 開発・運用: GitHub、GitLab、Jira、Linear、各種監視ツール
  • その他: 各種 SaaS が日々対応を発表

カスタムの社内システムも、MCP サーバー(仲介プログラム)を実装すれば繋げられます。

RAG(社内資料を読むAI)との違い

「社内資料を生成AIに読ませる」という意味では、よく聞く RAG と似ています。両者の違いを整理します。

観点

RAG

MCP

得意なこと

蓄積された資料を検索して回答

リアルタイムなデータ取得・ツール操作

典型的な用途

社内FAQ、過去資料の参照

「今のSFの数字」「最新のGitHub PR」など現在状態

データの新鮮さ

取り込み時点(数日〜数週間遅延)

常に最新(聞いた瞬間に取りに行く)

更新作業

定期的にデータを再取り込み

不要(リアルタイムで取りに行く)

ツール操作(書き込み)

不可(読み取り専用)

可能(Salesforce に商談を作る、等)

結論として、RAG と MCP は対立ではなく補完関係です。蓄積された情報の検索は RAG、リアルタイムな数字や最新状態の取得・操作は MCP、と使い分けるのが標準的です。

中堅企業の現実的な活用シナリオ

シナリオ1: 経営ダッシュボードを「会話」で見る

経営層が「先月の新規顧客はどの業界が多い?」「製品Aと製品Bの粗利率を比較したい」とSlackで聞くと、AIが BigQuery / Salesforce を見て即答する。BIツールを開かなくても数字に辿り着ける。

シナリオ2: 社内問い合わせの一次対応

「有給の繰越ルールは?」「今月の経費精算の締め日は?」のような質問を、AIが人事規定(RAG)と勤怠システム(MCP)を組み合わせて回答。判断に迷う場合だけ人事担当者にエスカレーション。

シナリオ3: 営業のRFP対応支援

営業が「品川案件、過去の類似提案を3件見せて、その中で勝った案件の特徴を出して」と聞くと、AIが Salesforce で類似案件を探し、Drive 上の提案書を要約し、勝因を分析。

シナリオ4: 障害一次対応

監視ツールがアラートを上げたら、AIが GitHub の最近のPRを確認し、本番ログから関連エラーを抽出して、初動の仮説を Slack に投稿。担当者が起きるまでの時間を短縮。

シナリオ5: 議事録 → タスク分解の自動化

会議の議事録を共有すると、AIが内容を要約し、未対応タスクを抽出して Notion / Asana に登録、担当者を Slack で通知。

導入時の注意点

1. 権限管理が最重要

MCP の最大のリスクは、生成AIが業務データに直接アクセスすること。これは利便性と同時にセキュリティリスクでもあります。

  • 誰がどのデータに対して、どの生成AIから、何を聞けるか、を必ず設計する
  • 「Aさんは閲覧権限がない案件」を、AI経由で間接的に見られないように制御
  • 機密情報(個人情報・人事情報・財務情報など)を扱うMCPサーバーは、追加の認証層を設ける

2. 監査ログの保持

「誰が、いつ、どの生成AIに、何を聞き、AIがどのMCPサーバーに何を要求し、どんな結果を返したか」を全件記録。後から問題が発覚したときの追跡に必須。

3. コストの管理

MCP経由の質問1回あたり、生成AI利用料 + 連携先のAPI利用料がかかります。「軽い気持ちで聞いた質問」が裏で大量データを取り込んで費用が暴発する事故も実例として発生しています。

  • 1回あたりのデータ取得量に上限を設ける
  • 月額アラートを必ず設定
  • テスト環境と本番環境のキー・予算を分離

4. 信頼できるMCPサーバーを選ぶ

OSSコミュニティ製のMCPサーバーが多数公開されていますが、業務利用するなら次の観点で選定。

  • 提供元の信頼性(公式ベンダー製、有名な開発者の作品)
  • セキュリティ実装の透明性(データの送信先、保持ポリシー)
  • サポート体制(社内で使うなら、不具合時の連絡先)

5. 「人間の判断」を必要とする境界線を決める

MCP の書き込み機能(Salesforce に商談を作る、メールを送る、コードをコミットする等)は、業務影響が大きい場合は 人間の承認を挟むフローにする。「AIが自動で実行→失敗を後から発見」は致命傷。

導入の進め方(推奨ステップ)

  1. 使う場面を1つ決める(1か月): 「経営ダッシュボードの自然文化」など、スコープを絞ってスタート
  2. 対象データソースを限定(並行): 全社データに繋がず、まずBigQueryだけ/Salesforceだけ
  3. クローズドβ運用(1〜2か月): 5〜10名の限定ユーザーで運用、フィードバック・コスト・セキュリティ事象を確認
  4. 権限設計の本格整備(並行): ユーザーロール、データ範囲、操作権限、監査ログ
  5. 段階的拡大: 評価が安定してから、対象ユーザー・データソースを広げる

「全社員が全データに自然文でアクセスできる」を最初から狙うと、セキュリティ事故と費用暴発の確率が大きく上がります。

2026年現在の現実的な評価

MCP は 仕様としては完成度が高く、実用フェーズに入っていると評価できます。実際に Slack で AI に業務データを聞ける環境は、技術的には数週間で構築可能です。

一方、組織として導入するには、権限設計・監査・コスト管理・運用ルールの整備が前提になり、ここで多くの企業が時間を使います。「技術より組織側の準備」が次のハードルです。

判断のポイントは次の3つ。

  1. 解きたい業務課題が具体的に1つあるか(手段から入らない)
  2. 社内のセキュリティ・コンプライアンス部門と早期合意できるか
  3. 運用主管部署と継続改善体制が決まるか

これらが揃えば、MCP 活用は中堅企業の競争力に大きく寄与する打ち手になります。

よくある質問(FAQ)

Q. MCP(Model Context Protocol)とは何ですか?

A. 生成AIと外部ツール・データソースを繋ぐための標準仕様です。Anthropic(Claudeの開発元)が2024年末に提唱し、OpenAIやGoogleも対応を進めています。USBがパソコンと周辺機器の標準コネクタになったのと同じ構造で、各SaaSがMCP対応すれば、どの生成AIからでも繋げます。これによりSalesforceの商談やBigQueryの分析をSlackのチャットだけで完結できます。

Q. MCPとRAGはどう違いますか?

A. RAGは蓄積された資料を検索して回答する仕組みで、社内FAQや過去資料の参照が得意。データは取り込み時点(数日〜数週間遅延)で読み取り専用です。MCPはリアルタイムなデータ取得・ツール操作が得意で、「今のSalesforceの数字」「最新のGitHub PR」など現在状態を聞いた瞬間に取りに行き、書き込み(商談作成等)もできます。両者は対立ではなく補完関係で、蓄積情報の検索はRAG、リアルタイムな取得・操作はMCPと使い分けます。社内資料を読むAIの設計は社内AIアシスタントの成功と失敗パターンを参照してください。

Q. MCPで何ができるようになりますか?

A. 代表的な5シナリオがあります。経営ダッシュボードを会話で見る(「先月の新規顧客はどの業界が多い?」にAIがBigQuery/Salesforceを見て即答)、社内問い合わせの一次対応(人事規定=RAGと勤怠システム=MCPを組み合わせ)、営業のRFP対応支援、障害一次対応、議事録からタスク分解の自動化(NotionやAsanaに登録)です。

Q. MCP導入で最も注意すべきことは何ですか?

A. 権限管理が最重要です。生成AIが業務データに直接アクセスするため、利便性と同時にセキュリティリスクになります。誰がどのデータにどの生成AIから何を聞けるかを設計し、「閲覧権限がない案件」をAI経由で間接的に見られないよう制御し、機密情報を扱うMCPサーバーには追加の認証層を設けます。あわせて監査ログの全件保持、コスト暴発の防止(取得量上限・月額アラート)、信頼できるMCPサーバーの選定も必要です。

Q. MCP活用を成功させる判断ポイントは何ですか?

A. 3つです。(1) 解きたい業務課題が具体的に1つある(手段から入らない)、(2) 社内のセキュリティ・コンプライアンス部門と早期合意できる、(3) 運用主管部署と継続改善体制が決まる。MCPは仕様として実用フェーズに入っており技術的には数週間で構築可能ですが、「技術より組織側の準備」が次のハードルです。「全社員が全データに自然文でアクセス」を最初から狙うと事故と費用暴発の確率が上がります。

Beekleにご相談ください

Beekleでは、生成AI/CDP/業務システムの企画・要件定義・開発・運用までワンストップで支援しています。「何を作れば成功か」の整理、検証フェーズの設計、本番化判断まで、発注側の判断材料が揃うように伴走します。費用感の概算だけでも歓迎です。

お問い合わせはこちら

Beekleの生成AI受託開発 「何にAIを使うべきか」の整理から、動くプロトタイプでの検証、現場で使われる本番運用まで。初期費用0円で試せるゼロスタート開発にも対応しています。 サービス内容を見る 開発パートナー・開発リソースをお探しの開発会社・SIer様へ 「自社の開発リソースが逼迫している」「難航しているプロジェクトを立て直したい」「AI活用開発の知見を借りたい」開発会社・SIer・コンサルの皆様へ。Beekleはフロントエンド・バックエンド・インフラまで一貫した開発支援を提供しており、他社が難航した案件の引き継ぎや短期での立ち上げを手がけた実績があります。協業・開発リソースのご相談を無料で承ります。 開発パートナーとして相談する

関連記事

「生成AIの活用と発注」カテゴリの他の記事

AI社内ツールの開発は外注でPoCしてから内製化する|受託会社の使い方・進め方・効果の見方

2026/7/7
読む

RAGとは?意味・仕組みを図解でわかりやすく|生成AIに社内情報を答えさせる方法

2026/7/5
読む

AIエージェントの機能を実務レベルに上げる方法|「賢いのに使えない」を解決する5つの勘所

2026/7/4
読む

感情・常識ナレッジグラフでカスタマーサポートはどう変わるか|言外の感情と意図を読むAI

2026/7/1
読む

エンタープライズのナレッジグラフ設計パターン4種と構築プロセス|1部門から始める実践手順

2026/7/1
読む

生成AI受託開発で失敗する5パターンと正しい進め方|発注前に潰す勘所

2026/7/1
読む

ナレッジグラフは発注者に何の得があるか|RAGだけのAIが答えられない問いと、その解決

2026/6/30
読む

生成AI×システム開発|発注側が知るべき開発プロセスの変化と新しい選び方

2026/5/27
読む

要件定義にAIは使えるのか?発注側が知るべき活用法と限界

2026/5/27
読む

生成AIの回答精度を業務レベルに引き上げる方法|GraphRAGとハルシネーション対策の実践ガイド

2026/5/27
読む

プロンプトエンジニアリングとは|AI受託発注時に発注先のスキルを見極めるための基礎知識

2026/5/1
読む

AIエージェントの作り方|設計・実装・運用の全フェーズを発注者視点で整理

2026/5/1
読む

AIエージェントとは?発注検討者が知るべき判断軸|できること・費用・導入条件

2026/5/1
読む

生成AI駆動開発(AIファースト開発)とは|中堅企業のシステム開発はこう変わる

2026/5/1
読む

生成AIをどう選び、どう契約するか|1社固定 vs 複数モデル使い分けの戦略

2026/5/1
読む

業務システムに生成AIを組み込むときの設計上の勘所|情シス・発注担当者の視点

2026/5/1
読む

AI受託開発会社の選び方|生成AI開発の発注先を比較する7つのチェックポイント

2026/5/1
読む

生成AI開発の費用相場|PoC 50万〜本番1,000万超、見積もり比較の5項目

2026/5/1
読む

社内資料を使ったAI開発、Beekleに相談しませんか?

社内資料や業務データを使ったAI開発について、何から始めるか、社内で使える形にできるかを無料でご相談いただけます。

開発リソースの逼迫・難航案件の立て直し・AI活用開発の知見をお探しの開発会社/SIer様のご相談も承ります