AI News HubLIVE
站内改写2 分で読了

コパイロットからドライバーへ:MicrosoftのAIが主導権を握る

Microsoftは常時稼働する自律型AIエージェント「Autopilot」を発表。最初のエージェント「Scout」はユーザーの行動を監視し、自動的にタスクを実行して業務を効率化する。ただし、OpenClawベースであることからセキュリティ上の懸念があり、プロンプトインジェクション攻撃のリスクも指摘されている。現在は限られた顧客のみがプレビューにアクセス可能で、GitHub Copilotのサブスクリプションが必要。

MicrosoftはBuild 2026で、新しい自律型AIエージェントカテゴリー「Autopilot」とその最初のエージェント「Scout」を発表しました。従来のCopilotとは異なり、Autopilotは「常時稼働する自律エージェント」として説明されており、バックグラウンドで継続的に動作し、ユーザーの作業方法を理解し、毎回のプロンプトなしで自律的に行動します。Microsoft ScoutのコーポレートバイスプレジデントであるOmar Shahine氏は、Scoutはクラウド、デスクトップ、ウェブを横断して動作し、Teams、Outlook、OneDrive、SharePointに接続し、チャット、メール、カレンダー、連絡先などのデータにアクセスすると述べています。Autopilotエージェントは独自のIDを持ち、組織が設定した制約内で自律的に行動できるとされています。Shahine氏によれば、Autopilotを自動運転させることで「注意が他の場所にあっても仕事を継続させる、より持続可能な方法」が生まれます。

具体的には、Scoutはタイムゾーンを考慮した会議の自動スケジュール、重要な会議のフラグ付けと準備資料の生成、差し迫った期限の識別とカレンダーへの時間確保、「停滞した決定などのリスク」の発見などを行います。これは、あらゆる細かいタスクを把握して一日をスケジュールする「ワークナニー」のようなものです。しかし、Scoutの信頼性には疑問があります。Microsoft自身もCopilotの出力が常に正確とは限らないと警告しており、Scoutはセキュリティ面で評判の良くないOpenClawを基盤としています。MicrosoftはScoutがEntra IDにバインドされ、組織のアクセス制御内で動作すると主張していますが、一般的なAIエクスプロイトに対する他の保護策は明らかではありません。これまでにも、悪意のあるウェブページがプロンプトインジェクション攻撃を行い、AIエージェントに機密情報を漏洩させることが容易に可能であることが示されています。

現在、Scoutのプレビューは「選ばれた顧客」とFrontierプログラム参加組織に限定されており、Frontier参加者はGitHub Copilotのサブスクライバーである必要があります。GitHub Copilotは最近従量課金モデルに移行し、請求額が急増しているため、Scoutを試す場合にはMicrosoftの請求額が増加する可能性があります。