MicrosoftがAIエージェント制御基盤をOS階層に構築

MXCの技術設計

OSカーネルで実行境界を強制
プロセス分離からmicroVMまで段階的制御
エージェントに固有IDを付与し全操作を監査

ACSによるガバナンス標準化

ポリシーファイルで許可・禁止・人間承認を定義
ワークフロー中の複数地点で準拠を検証
LangChainOpenAI SDKなど主要基盤に対応

エコシステムと企業展開

OpenAINvidiaManusが早期採用
7月にAgent 365でDefender・Entra・Intune統合
詳細を読む

Microsoftは2026年6月2日のBuild 2026で、AIエージェントをOS階層から制御する2つの基盤技術を発表しました。1つ目はWindows OSカーネルに組み込まれた実行コンテナ「MXCMicrosoft Execution Containers)」、2つ目はエージェントの行動ポリシーを標準化するオープンソース仕様「ACS(Agent Control Specification)」です。両技術は、自律性が高まるAIエージェントの安全な企業導入という業界共通課題に対し、プラットフォーム側から包括的な回答を示すものです。

MXCはポリシー駆動型のサンドボックスで、開発者やIT管理者がエージェントのファイル・ネットワーク・画面アクセス権限を事前に宣言し、OSが実行時に強制します。軽量なプロセス分離から完全なmicroVMまで「composable sandbox spectrum」を提供し、リスクに応じた動的な分離レベルの切り替えが可能です。すべてのエージェント操作はEntra IDと紐付けられ、人間の操作とエージェントの操作を監査証跡で区別できます。

ACSはエージェントの行動規範をポリシーファイルとして記述する仕様です。入力受信前・ツール呼び出し前後・最終応答前など複数のインターセプトポイントで準拠チェックを実行し、違反時には操作のブロックや機密情報の秘匿、人間への承認要求を自動で行います。SDKとして提供され、LangChainOpenAI Agents SDK、Anthropic Agents SDK、AutoGen、CrewAI、Semantic Kernelなどの主要フレームワークにプラグインで対応します。

エコシステム面ではOpenAICodexの実行環境としてMXCの統合を進め、NvidiaはOpenShellフレームワークをWindows上のMXC基盤で展開します。中国発のエージェント企業ManusやNous Researchも早期パートナーに名を連ねています。企業向けには7月に「Agent 365」のプレビューが開始され、Microsoft Defender・Entra・Intune・Purviewと統合した一元的なエージェント管理基盤となります。

今回の発表は、AIエージェントセキュリティをアプリケーション層ではなくOS層に位置づけるという戦略的判断を示しています。Appleのウォールドガーデン型やGoogleクラウド集中型とは異なり、どのエージェントでも受け入れつつOSポリシーで制御するというアプローチは、多様なAIプロバイダーを併用する企業環境に適合する可能性があります。既存のIntuneで管理される数億台のWindowsデバイスがソフトウェア更新でエージェント対応できる点も、大きな競争優位となります。