Managed Agentsとは?|実行環境を借りる判断

「エージェントを作る話になると、毎回サーバーと権限の設計で止まってしまう」「提供元に動かしてもらえるなら、自社で持つものは何が残るのか」。AIエージェントの導入を任された情シスやAI推進の担当者から、2026年に入って増えている声です。背景には、はっきりした変化があります。クロードの提供元は2026年4月8日、エージェントを動かすための実行環境・長時間のセッション・権限の範囲指定・道具の実行・動きの追跡をまとめて引き受ける「マネージドエージェント」を公開ベータとして出しました。料金はモデルの利用量に、セッションが動いている時間の料金を足す形です。エージェントの中身ではなく、エージェントが動く器そのものが、時間で借りられる部品になったということです。ただし、借りれば悩みが消えるわけではありません。本当は、借りられるのは器の運転であって、何を任せるか・どこまで触らせるか・結果を誰が確かめるかは借りられないのです。この記事では、器を自社で組む・提供元から借りる・業務ツールに組み込まれたエージェントを使う、の3つの方式を比べ、借りたときに提供元へ移るものと自社に残るものを整理します。
カメ先生マネージドエージェントは、エージェントを丸ごと作ってくれるサービスだと思われがちなんだ。でも本当は、エージェントが動くための部屋と見張りを貸してくれるもの。部屋の中で何をさせるかは、借りた側が決めるんだよ。
カメ子部屋を借りても、住む人のルールは自分で決めるということですか。
カメ先生そう。それに、部屋に何を持ち込んだかの記録は貸し主の帳簿に残る。だから借りる前に、持ち込んでよい荷物と、記録をどう手元に写すかを決めておく必要がある。
カメ子借りるか自前かは、手間の比較だけでは決まらないんですね。
- マネージドエージェントは、エージェントの実行環境・セッション・権限の範囲・道具の実行・追跡を提供元が運転する仕組み。2026年10月時点で公開ベータ
- 器を自社で組む・提供元から借りる・業務ツールのエージェントを使うの3方式は、置き場所・費用の形・権限の渡し方・記録の取り出し・乗り換えやすさで差が出る
- 何を任せるか、つなぐ先と権限、費用の上限、結果を確かめて止める人、社外に出してよいデータの範囲は、借りても人が決める
AI活用を戦略に落とす前に、まずは導入・定着から始めませんか?
デボノはアカウント開設・初期設定など「そもそものAI導入」から社内定着まで伴走支援。マーケティング活用など一歩進んだご相談にも対応します。
マネージドエージェントとは、エージェントの器を提供元が運転する仕組み
マネージドエージェントは、クロードを自律して動くエージェントとして使うための、器と基盤をまとめた提供元のサービスです。公式ドキュメントでは、管理された基盤の上で動く、設定して使う既製の器と説明されています。エージェントはその中で、ファイルを読み書きし、命令を実行し、ウェブを調べ、コードを動かします。開発する側が決めるのは、エージェントに任せる仕事、使わせる道具、守らせる決まりごとの3つです。いつ道具を呼ぶか、話の流れをどう保つか、失敗からどう立て直すかは、提供元の器が受け持ちます。
提供元が引き受けると公式ブログに書かれているのは、安全に隔離された実行環境、認証、道具の実行、セッションの管理、途中経過の保存、鍵の管理、権限の範囲指定、最初から最後までの動きの追跡です。セッションは数時間にわたって自律して動き、接続が切れても進み具合と出力が残るとされています。早い段階で使い始めた企業として、ノーション、楽天、アサナなどの名前が挙がっています。
器という言葉が何を指すのか、どんな部品に分かれるのかは、別の記事「エージェントハーネスとは?」で整理しています。本稿では部品の説明には入らず、その器を自分で持つか、借りるかという判断に絞って話を進めます。
器の持ち方は、3つの方式に分かれる
エージェントを業務で動かすとき、器の持ち方は大きく3つに分かれます。1つめは、モデルを呼び出す部分だけを提供元から買い、繰り返しの制御・道具の実行・作業場・記録をすべて自社で組む方式です。2つめは、マネージドエージェントのように、器の運転を提供元から借りる方式です。3つめは、すでに使っている業務ソフトに組み込まれたエージェントを、そのソフトの機能として使う方式です。
2つめには、公式に用意された中間の形もあります。指揮をとる部分は提供元に残したまま、道具の実行・ファイル・通信だけを自社の基盤に置く形です。公式ドキュメントでは、社外に出せないデータを扱うとき、外から届かない社内のシステムにつなぐとき、自社の監査の仕組みの下で動かしたいときに合うと説明されています。ただし、道具に渡した内容と道具が返した結果は、提供元の側を通るとも明記されています。データがまったく外に出ない形ではない点に注意が必要です。
3つの方式は、どれが上というものではありません。自社に残す手間と、提供元に預ける範囲の配分が違うだけです。比べるときは、価格表の数字よりも先に、何をどこに置き、誰が何を持つかを並べると判断がぶれません。
3つの方式を、5つの軸で比べる
器の持ち方を比べる軸は、置き場所、費用の形、権限の渡し方、記録の取り出し、乗り換えやすさの5つです。下の表は、2026年10月時点の公式情報をもとに、それぞれの方式で何が違うかをまとめたものです。業務ツールに組み込まれたエージェントは製品ごとに条件が違うため、一般的な傾向として書いています。
| 比べる軸 | ①自社で組む | ②提供元の器を借りる | ③業務ツールのエージェント |
|---|---|---|---|
| 置き場所 | 作業場も記録も自社の基盤 | 作業場・会話の履歴・出力が提供元側に残る。道具の実行だけ自社に置く形もある | 業務ソフトの提供元の基盤。置き場所はその契約に従う |
| 費用の形 | モデルの利用量+基盤の費用+作って直す人の手間 | モデルの利用量+動いている時間の料金(1時間0.08ドル) | 多くは利用者数に応じた月額や追加料金 |
| 権限の渡し方 | すべて自社で設計する | 提供元の仕組みで道具ごとに自動実行・都度承認を決める | 業務ソフトの権限の範囲内に限られることが多い |
| 記録の取り出し | 自社の保管先にそのまま残る | 提供元側に全履歴が残り、取り出して自社に写す | 製品が用意した範囲だけ見られる |
| 乗り換えやすさ | 器は残るが、作り直す手間は自社持ち | 器の設定と指示文は提供元の形式に寄る | 業務ソフトを替えると一緒に替わる |
表を見ると分かるとおり、②は①に比べて作る手間が大きく減る一方、置き場所と記録の主導権が提供元の側に寄ります。③は手間がいちばん少ない代わりに、できることが業務ソフトの枠に収まります。どの方式を選んでも、任せる仕事の線引きと確かめる人の配置は自社に残るという点は変わりません。
借りると提供元に移るもの
②を選んだときに提供元へ移るのは、器を運転するための仕事です。具体的には、エージェントが作業する隔離された環境を用意して片付けること、長い作業の途中経過を保存して接続が切れても再開できるようにすること、道具を実行して結果をエージェントに返すこと、外部のサービスにつなぐための鍵を預かること、そして一連の動きを記録することです。自社で組む場合、ここが開発と運用の手間の大半を占めます。
公式ドキュメントによると、提供元の作業場は隔離されたリナックスの環境で、主要なプログラミング言語、表計算や文書を扱う部品、ブラウザを操作する部品などがあらかじめ入っています。メモリは最大8ギガバイト、ディスクは最大10ギガバイトです。数分から数時間かかり、何度も道具を呼ぶ仕事を想定した作りで、決まった時刻に繰り返し動かす使い方も用意されています。
隔離の強さや方式の違いそのものは、別の記事「AIを動かすサンドボックスとは?」で扱っています。器を借りる判断で大事なのは、隔離の仕組みを自社で作らなくてよくなる代わりに、その中身を自社で直接いじれなくなることです。作業場に入れる部品や、通信の出口の細かな制御を自社の基準どおりにしたい場合は、借りる範囲が合うかを先に確かめます。
借りても自社に残る5つの判断
器の運転を借りても、エージェントに何をさせるかの判断は1つも提供元に移りません。自社に残るのは次の5つです。1つめは、何を任せて何を任せないか。2つめは、どのシステムにつなぎ、どこまで書き込みを許すか。3つめは、費用の上限をどこに置くか。4つめは、結果を誰が確かめ、誰が止める権限を持つか。5つめは、社外に出してよいデータの範囲です。
この5つは、業務の持ち主と情シスが決めるものです。開発を担当した人や、提供元の担当者に決めてもらうものではありません。特に4つめは、エージェントを作った本人に結果を採点させないことが前提になります。作った人は、うまく動いた例を見て安心しやすいからです。
借りる前にこの5つを1枚の紙に書き出してみると、器を借りるかどうかの判断もしやすくなります。5つのうち、2つめと5つめが社内の決まりで厳しく縛られているなら、②より①や中間の形のほうが合う可能性が高くなります。逆に5つが決まっていないまま器だけ借りると、動く環境が先にでき、決まりごとが後追いになるという順番の逆転が起きます。
データの置き場所:履歴と作業場は提供元側に残る
公式ドキュメントには、マネージドエージェントは状態を持つ設計だと明記されています。セッションは長く続き、止めたあとも再開でき、会話の履歴、作業場の状態、出力を提供元の側に保存します。このため、2026年10月時点では、提供元がデータを保持しない扱いや、米国の医療情報に関する契約の対象外とされています。通常のAPIでこうした扱いを前提にしている会社は、同じ条件では使えない点に注意が必要です。
一方で、保存されたデータの扱いは利用する側に残されています。セッションも、アップロードしたファイルも、いつでも削除できると書かれています。つまり、何を残し、いつ消すかの決まりは自社で作って運用する必要があります。消す担当と時期を決めずに使い始めると、作業場に入れた社内資料が提供元の側に積み上がっていきます。
社外に出せないデータを扱う場合は、道具の実行を自社の基盤に置く中間の形が候補になります。ただし前の節で書いたとおり、道具に渡す内容と返ってくる結果は提供元の側を通ります。エージェントに渡すデータの区分を先に決め、社外秘の区分は渡さないと決めるのか、中間の形で扱うのか、①で自社に閉じるのかを、データの区分ごとに選ぶのが現実的です。
権限の初期値は、借りた側が確かめ直す
器を借りると、権限の仕組みも提供元のものを使うことになります。公式ドキュメントによると、道具ごとに、自動で実行する、毎回承認を待つ、提供元のサーバーが1回ずつ判定する、の3つから選べます。初期値は、器に組み込まれた道具が自動で実行、外部のサービスにつなぐ道具が毎回承認です。外部の道具に新しい機能が足されたとき、知らないうちに動かないようにするための初期値だと説明されています。
ここで見落としやすいのは、組み込みの道具、つまり命令の実行やファイルの書き換えが初期値のままだと承認なしで動く点です。また、APIで作った実行環境は、通信の初期値が制限なしになっています。初期値は安全側に倒れているとは限らないので、借りたら最初に、道具ごとの承認の要否と通信の出口を自社の基準で設定し直します。
提供元のサーバーが判定する方式についても、公式ドキュメントは「人の確認点ではない」と注意しています。安全と判定された操作は、誰も見ないうちに実行され、取り消せないこともあるからです。人が必ず見るべき操作には、毎回承認を設定する。これはAIに判断させない範囲を、仕組みの上で先に決めておくということです。鍵そのものの渡し方は、別の記事「AIエージェントに鍵を渡す前に決めること」で扱っています。
費用は2本立て:使った量と、動いている時間
料金は、モデルの利用量と、セッションが動いている時間の2本立てです。2026年10月時点で、利用量は通常のAPIと同じ単価、動いている時間は1時間あたり0.08ドルです。時間はミリ秒単位で数え、エージェントが実際に動いている間だけが対象になります。次の指示や承認を待っている間は数えません。セッションの中でウェブ検索を使うと、1,000回あたり10ドルが別にかかります。
公式の計算例では、上位モデルで1時間の作業をし、入力5万トークン・出力1.5万トークンを使った場合、合計が約0.71ドルで、そのうち時間の料金は0.08ドルです。つまり、費用の大半は時間ではなく、モデルの利用量で決まることになります。時間の料金だけを見て安いと判断するのは早計です。長い資料を何度も読み込ませる仕事や、道具を何十回も呼ぶ仕事では、利用量が膨らみます。
もう1つ、通常のAPIで使える一括処理の割引は、マネージドエージェントには適用されないと書かれています。急がない大量の処理を安く回したい場合は、器を借りるより、通常のAPIで一括処理に回すほうが合う場面があります。費用の比較では、器を借りた場合と、同じ仕事を通常のAPIで回した場合を、1件あたりで並べると判断しやすくなります。
費用の上限は、提供元ではなく自社が置く
動いている時間で課金されるということは、止まらないエージェントはそのまま費用を使い続けるということです。セッションは数時間自律して動ける作りなので、指示があいまいだと、同じ作業を繰り返したり、必要以上に資料を読み込んだりしながら時間と利用量を積み上げます。上限は提供元が決めてくれるものではありません。
上限は、3つの単位で置くと管理しやすくなります。1回のセッションで使ってよい時間と利用量、1つのエージェントが1か月に使ってよい金額、そして部門全体の予算です。請求は提供元の管理画面で利用量ごとに見られますが、どのエージェントがどの業務のために使った費用かは、自社で名前を付けて分けないと見えないことが多いので、エージェントごとに持ち主と予算の欄を作っておきます。
夜間に回す仕事の起動と停止の条件そのものは、別の記事「バックグラウンドエージェントとは?」で整理しています。器を借りる判断の段階では、上限を超えたときに誰に知らせ、誰が止めるかまで決まっているかを確かめます。決まっていないなら、本番に出すのはまだ早いという合図です。
記録と止める手段は、自社の手元に置く
提供元の器では、エージェントとのやり取りの履歴がサーバー側に残り、全部を取り出せると公式ドキュメントに書かれています。道具を呼ぶたびに、その呼び出しが自動で実行されたのか、承認を待ったのか、拒否されたのかも記録に残ります。記録が取れること自体は、自社で一から組むより恵まれています。
ただし、記録が提供元の側にあるだけでは、監査や事故の調べには足りません。セッションを削除すれば履歴も消えますし、契約を替えれば見られなくなります。履歴は定期的に取り出して自社の保管先に写すことを、使い始める前に決めておきます。写す範囲、保管する期間、見られる人も一緒に決めます。
止める手段も同じです。公式ドキュメントには、実行中のエージェントに追加の指示を送って方向を変えたり、割り込んで止めたりできると書かれています。問題は仕組みではなく、誰がその操作をしてよいかです。業務の持ち主と情シスのどちらが止められるのか、夜間や休日は誰が見るのかを、担当者の名前で決めておきます。エージェントの出来をどう測るかは、別の記事「AIエージェントの評価とは?」で扱っています。
借りるほうが合う仕事
公式ドキュメントが挙げる使いどころは、数分から数時間かかり何度も道具を呼ぶ仕事、隔離された作業場が要る仕事、器を自社で組む余力がない場合、会話や作業場の状態を何度も引き継ぐ仕事、決まった時刻に繰り返す仕事です。逆に言えば、1回の質問に1回答えるだけの仕事なら、器を借りる必要はありません。
業務に置き換えると、たとえば、複数の資料を読んで比較表と報告の下書きを作る調査の仕事、表計算のファイルを受け取って集計し直し、グラフ付きの資料にまとめる仕事、毎週同じ手順で社内外の情報を集めて要点をまとめる仕事などが当てはまります。いずれも、途中で何度も道具を使い、結果を人が最後に確かめられる仕事です。
社内に器を作って直し続けられる人がいない会社にとっても、②は現実的な選択肢になります。自社で組む場合に何が必要になるかは、別の記事「AIエージェントを自社で作る」で整理しています。器を借りれば、限られた開発の手間を、任せる仕事の切り出しと確認の仕組みづくりに回せます。
借りないほうが合う仕事と条件
借りないほうがよい条件も、公式情報からはっきり読み取れます。1つめは、データを提供元に保持させない扱いが契約上の前提になっている場合です。2026年10月時点で、マネージドエージェントはその対象外です。2つめは、繰り返しの制御や道具の呼び方を細かく自社で決めたい場合です。公式ドキュメントも、細かい制御が要るなら通常のAPIで自社の繰り返しを組む使い方を示しています。
3つめは、クラウドの契約の事情です。料金のページには、相手方のクラウド事業者が運営する提供経路ではマネージドエージェントが提供されないと書かれています。一方で、提供元が運営する別の提供経路には用意されています。どの経路でクロードを契約しているかで、使えるかどうかが変わるので、契約の窓口を先に確かめます。
4つめは、すでに業務ソフトの中で仕事が完結している場合です。作業がその業務ソフトの中だけで閉じているなら、③の組み込みのエージェントで足りることが多く、わざわざ器を借りて外につなぐ理由は薄くなります。計算資源そのものを借りるか自前で持つかは、別の記事「AI基盤は借りるか自前で持つか」で扱っています。
業務ツールのエージェントで足りるかを先に見る
器を借りるか自前で組むかを検討する前に、③で足りないかを確かめるのが近道です。文書作成、会議、顧客管理、問い合わせ対応など、仕事の大半が1つの業務ソフトの中で起きているなら、そのソフトに組み込まれたエージェントのほうが、権限も記録も既存の管理の枠に収まります。
③で足りなくなるのは、複数の業務ソフトをまたいで作業させたいとき、社内の独自のシステムにつなぎたいとき、作業場でファイルを加工したりコードを動かしたりする必要があるときです。こうした仕事が具体的にいくつあるかを数えてから、②を検討します。器を借りる理由が、具体的な仕事の名前で3つ言えないなら、まだ借りる段階ではないと考えて差し支えありません。
③の弱点は、乗り換えやすさです。業務ソフトを替えればエージェントも一緒に替わり、それまでに作った指示や設定は持ち出せないことがあります。②も、器の設定や指示文は提供元の形式に寄ります。どの層が乗り換えの足かせになるかは、別の記事「ベンダーロックインはなぜ起きる?」で整理しています。
ベータで使うときに確かめる項目
2026年10月時点で、マネージドエージェントは公開ベータです。公式ドキュメントには、改良のために動きがリリースの間で変わることがあると書かれています。さらに、複数のエージェントを協調させる機能などは、ベータの中でも申請が必要な段階にとどまっています。本番の業務に入れる前に、次の項目を確かめます。
- 使う予定の機能が、公開ベータの範囲か、申請が必要な段階か
- データを保持しない扱いが必要な業務を、対象に含めていないか
- 道具ごとの承認の要否と、通信の出口を、自社の基準で設定し直したか
- 1回・1エージェント・部門の3単位で費用の上限と、超えたときの連絡先を決めたか
- 履歴を自社の保管先に写す範囲・周期・保管期間を決めたか
- 止める権限を持つ人を、担当者の名前で決めたか
- 動きが変わったときに気づけるよう、同じ題材で定期的に結果を見比べる手順があるか
最後の項目は特に大事です。ベータの間は、器の側の改良で、同じ指示でも結果が変わることがあります。決まった題材を何件か用意し、毎月同じように動かして結果を見比べるだけでも、変化に気づく確率は上がります。
- 器を借りたことで、権限と記録の設計まで提供元が済ませてくれたと考える
- 時間の料金だけを見て安いと判断し、利用量の上限を置かない
- 提供元のサーバーによる判定を、人の承認の代わりにする
- ベータの機能を、止めたら業務が回らない仕事にいきなり入れる
借りると決めてから、本番に出すまでの進め方
器を借りると決めたら、いきなり本番の業務に入れず、小さく始めて広げます。下の5つの段階は、情シスと業務の持ち主が一緒に進めることを前提にしています。指示文の下書きや、試す題材の候補出しはAIに任せてかまいませんが、各段階の合否は人が決めます。
具体的な業務を1つ選び、エージェントに任せる範囲と任せない範囲を書き出す。結果を最後に確かめる人と、止める権限を持つ人をこの時点で決める。
エージェントに渡してよいデータの区分を決め、社外秘や個人情報を含む区分は最初は渡さない。渡すなら、中間の形や自社で組む方式を検討する。
道具ごとに自動実行か毎回承認かを決め、書き込みや外部への送信を伴う操作は毎回承認にする。通信の出口も必要な先だけに絞る。
1回と1か月の上限、超えたときの連絡先を決める。履歴を自社の保管先に写す周期と保管期間を決める。
決まった題材で数週間動かし、業務の持ち主が結果を判定する。合格なら対象を少しずつ広げ、月に1回、費用と結果を見直す。
この進め方で時間がかかるのは、器の設定ではなく、1と2の決めごとです。器を借りると環境はすぐに用意できるため、決めごとが追いつかないまま動かし始めてしまうのが、借りる方式で最も起きやすい失敗です。
よくある質問
マネージドエージェントを使えば、エージェントを作る人はいらなくなりますか
いいえ。器の運転は提供元が受け持ちますが、任せる仕事を切り出し、指示と道具を決め、結果を確かめる仕組みを作る人は必要です。むしろ器を作る手間が減る分、そうした設計に人の時間を回せると考えるのが正確です。
自社の基盤で道具を動かす形なら、データは外に出ませんか
ファイルや処理そのものは自社の基盤に置けますが、公式ドキュメントには、道具に渡した内容と返ってきた結果は提供元の側を通ると書かれています。データがまったく外に出ない形ではないので、渡すデータの区分は別に決める必要があります。
料金はどれくらいを見込めばよいですか
2026年10月時点で、モデルの利用量に、動いている時間1時間あたり0.08ドルを足した額です。費用の大半は利用量で決まるため、同じ仕事を数件試して1件あたりの金額を測り、そこから月の見込みを出すのが確実です。料金は変わることがあるので、契約前に公式の料金ページを確かめてください。
業務ソフトのエージェントとどちらを選べばよいですか
仕事が1つの業務ソフトの中で完結するなら、組み込みのエージェントから試すのが手堅い選び方です。複数のソフトや社内のシステムをまたぐ仕事、ファイルの加工やコードの実行が要る仕事が具体的にあるなら、器を借りる方式を検討します。
まとめ
マネージドエージェントは、エージェントの実行環境、長時間のセッション、権限の範囲、道具の実行、動きの追跡を提供元が運転する仕組みで、2026年10月時点では公開ベータです。器を自社で組む手間は大きく減りますが、作業場と履歴は提供元の側に残り、データを保持しない扱いの対象外で、組み込みの道具や通信の初期値は自社の基準で見直す必要があります。費用の大半はモデルの利用量で決まり、上限は自社で置きます。そして、何を任せるか、どこにつなぐか、いくらまで使うか、誰が確かめて止めるか、何を渡すかは、器を借りても人が決めるものです。まずは任せたい仕事を1つ選び、5つの判断を1枚に書き出したうえで、自社で組む・借りる・業務ソフトのエージェントを使うのどれが合うかを比べてみてください。
- マネージドエージェントの仕組み・料金・提供状況は、提供元の公式ブログと公式ドキュメントを2026年10月6日に確かめた範囲に基づきます。公開ベータのため、機能・初期値・料金は変わることがあります。導入前に公式の最新情報を確かめてください
- 料金の計算例は、公式の料金ページに示された例をもとにしています。実際の費用は、使うモデル・読み込む資料の量・道具を呼ぶ回数で大きく変わります
- 3つの方式の比較のうち、業務ツールに組み込まれたエージェントの欄は一般的な傾向です。個別の製品の条件は、各製品の契約と公式情報で確かめてください
※本記事にはAIが活用されています。編集者が確認・編集し、可能な限り正確で最新の情報を提供するよう努めておりますが、情報の完全性、正確性、最新性、有用性等について保証するものではありません。本記事の内容に基づいて行動を取る場合は、読者ご自身の責任で行っていただくようお願いいたします。
AI活用を戦略に落とす前に、まずは導入・定着から始めませんか?
デボノはアカウント開設・初期設定など「そもそものAI導入」から社内定着まで伴走支援。マーケティング活用など一歩進んだご相談にも対応します。
