AIアシスタントをビジネスデータに接続するのは安全ですか?MCPの権限モデルを見てみましょう

MCPの仕組みは、一度それが明らかになると神秘的ではありません。そして、実際のデータに接続する前に確認すべきことも同様です。
Luna Qin 最終更新日: 2026年8月22日
読書時間: 19 分.

AIチャットバブルとソフトウェアアイコンの間にある光る接続線に重ねられた南京錠。MCP接続における権限とセキュリティレイヤーを表現しています。

MCPについて話すたびに—それが何かフォーム管理者にとって何を意味するか—同じ質問が最終的に出てきます:これはAI企業に私のビジネスデータを渡すことを意味しますか?

これは正当な質問であり、正直な答えは、実際にはそれほど複雑ではないいくつかの仕組みを理解することを必要とします。それでは、それを一緒に見ていきましょう。

専門用語なしで接続がどのように機能するか

OAuthベースのMCPフローを通じてAIアシスタントをツールに接続する際、パスワードに関する情報は一切渡されません。以下がその手順です:

  1. 接続をクリックすると、接続するツールの実際のログインページに送られます—AIアシスタントが制御するページではありません。
  2. そこでサインインします。いつも通りの方法で。
  3. 接続が要求しているアクセスまたは権限が表示され、それを承認または拒否します。
  4. アシスタントはトークンを受け取ります。パスワードではありません。トークンはゲスト用のキーのようなもので、あなたが承認した特定のドアを開けることができ、いつでも切断可能で、実際のキーの見た目を誰にも教えません。

このパターンはOAuthと呼ばれ、あなたが何度もクリックしたことのある「Googleでサインイン」ボタンの背後にある同じメカニズムです。MCPがこれを発明したわけではありません—インターネット全体で20年以上にわたってテストされてきたシステムを借用したのです。

OAuthが利用できない場合、一部のMCPクライアントはPlatoForms APIキーで接続できます。キーを持つ者はAPIを通じてチームのデータにアクセスできる可能性があるため、パスワードのように扱ってください。AIチャットに貼り付けたり、ソース管理にコミットしたりしないでください。漏洩した場合は、PlatoFormsでトークンを削除またはリセットしてください。

アシスタントが実際に見られるもの

これは人々が最も心配する部分なので、抽象的に安心させるよりも具体的に説明する価値があります。

MCPを通じて接続されたAIアシスタントは、あなたが付与した権限の下で接続されたサーバーが利用可能にする機能とデータのみを使用できます。「フォームと送信を読む」ことを承認した場合、それはフォームと送信を読むことができます—請求情報や他のツール、特定のツール外のものは含まれません。書き込みアクセスを許可していない場合、何も送信したり変更したりすることはできません。明確にしておくべきことですが、これらの権限はアシスタントが到達できるものを許可するものであり、それ自体ではその範囲内のすべてが安全に処理される保証ではありません。したがって、次のセクションもこのセクションと同じくらい重要です。

そして重要なことに:アシスタントがあなたの質問に答えるために読むものは、その後も残っているわけではありません。例えば、PlatoFormsのMCPサーバーでは、各リクエストは処理され、その後忘れられます—フォームや送信データの別のコピーが後で静かに保存されることはありません。データはあなたのアカウントに存在し、常にそこにあります。

本当に注意すべき部分

これらは「何にでも何でも接続して考えるのをやめる」という意味ではありません。エージェントの権限は最近公の議論の対象となっており、正当な理由があります—ここで明確に名前を挙げる価値のある1つの実際のリスクがあります:すべてのMCPサーバーがあなたが使用しているAIアシスタントによってレビューまたは審査されているわけではありません。 カスタムまたは新しく公開されたものを接続する際には、*「このアプリケーションは未確認です—どこに向かっているのかを認識している場合のみ続行してください。」*という警告が表示されることがよくあります。この警告は理由があって存在し、クリックして通り過ぎるのではなく読む価値があります。

「注意する」ことの実践的なバージョンは次のようになります:

  • 実際に認識し信頼できるプロバイダーからのサーバーのみを接続する—どのウェブサイトにパスワードを入力する前にも適用する本能と同じです。
  • 承認する前にどのアクセスが要求されているかを読む。 フォームツールがフォームと関係のない権限を要求している場合、それは一時停止する価値があります。
  • いつでもアクセスを取り消すことができることを知っている—使用しなくなった「Googleでサインイン」接続を削除するのと同じ方法です。
  • 組織が規制されたデータを扱っている場合、その特定のデータタイプに対してAI統合を制限しているかどうかを確認してください—これは一般的なので、確認する価値があります。

権限とは別に名前を挙げる価値のある関連するリスクもあります:信頼された接続でもアシスタントを信頼されていないコンテンツにさらす可能性があります。 フォーム送信、ドキュメント、またはMCPサーバーを通じて取得されたメッセージが指示のように見えるテキストを含んでいる場合、それを読むアシスタントはそのテキストを何か行動すべきものとして誤解する可能性があります。これは特定のツールに固有の欠陥ではありません—外部ソースからのコンテンツを読むAIシステム全体で知られているリスクであり、プロンプトインジェクションと呼ばれることもあります。接続後に何が起こったかを監視する理由であり、開始時に承認されたものだけでなく、正当な権限がそれを通過するすべてが安全に行動することを意味するわけではありません。

私たちはPlatoFormsの言葉をそのまま受け取ったわけではありません—直接テストしました。AIアシスタントをPlatoFormsアカウントに接続し、その後意図的に異なる無関係なアカウントに属するフォームにアクセスさせようとしました。できませんでした。リクエストはアカウントレベルの権限境界として期待通りに完全にブロックされました:アシスタントは接続されているアカウントが実際に見ることが許可されているものだけを見ることができ、それ以上はありません。

知っておく価値のあるもう一つの制御層もあります—これはPlatoFormsではなくAIアシスタント側に存在します。一部のAIアシスタントは、ブランケット権限を与えるのではなく、個々のアクションを一つずつ承認することを許可しています。これにより、自動化に安心できるものを許可し、特定のものをブロックできます。新しいセッションで、1つのアクション(フォームへのエントリーの送信)の権限をオフにし、他のすべてを利用可能にした状態でテストしました。その1つのアクションは試みられたときに拒否されただけでなく、アシスタントが提供できるものから完全に消えましたが、接続の他の部分は通常通り機能し続けました。この制御が存在することを知っておく価値がありますが、それはPlatoForms自体が強制するものではなく、使用しているアシスタントの機能です。

PlatoFormsが追加するもう一つの制御層

PlatoFormsでは、チームオーナーがチーム全体のMCPアクセスを制御します。HIPAA対応のチームではデフォルトでオフになっています。OAuth接続は取り消すことができます。OAuthが利用可能な場合は推奨され、APIキーは互換性のあるクライアントのためのフォールバックとして提供されます。MCPサービスはステートレスリレーとして機能し、リクエストが完了した後にフォームまたは送信コンテンツの別のコピーを保持しません。AI透明性ページは、各PlatoForms AI機能が送信するものと管理者がそれを制御する方法を説明しています。

MCPは接続されたPlatoFormsアカウントで利用可能なAPIアクセスとクォータを使用します。PlatoFormsで適用される同じアカウント権限とプランチェックがアシスタントアクションにも適用されます。

短いバージョン

基礎となる認証メカニズムは新しいものでも実験的なものでもありません—すでにウェブ全体で広く使用されている確立されたOAuthパターンに基づいて構築されています。ほとんどの「アカウントを接続」ボタンの背後にある同じ種類です。新しいのは接続の反対側にあるものです:別のアプリではなくAIアシスタントです。最初に設定する際に注意を払う価値がありますが、その後は他の認証された接続と同じように機能します—可視化され、スコープされ、いつでもオフにすることができます。

接続する前に制御を確認してください。 MCPアクセスの有効化または無効化の方法を確認し、データ使用と制限されたデータを確認するか、PlatoForms MCP概要を訪問して接続ができることを確認してください。


人々が通常尋ねるいくつかのこと:

AIアシスタントは私が明示的に共有しなかったものを読むことができますか? いいえ。それは接続時に承認した範囲内のものにのみアクセスできます。

後で接続を解除した場合はどうなりますか? 接続が削除され、アシスタントはそのツールにアクセスするためにそれを使用できなくなります。実装によっては、基礎となるアクセストークンも通常取り消されます。

AI企業は私のデータのコピーを永遠に保持しますか? それはAIプロバイダー自身のポリシーに依存します。彼らは自分たちの条件の下でアシスタントが読むものを処理します—しかし、ツール側では、よく構築されたMCPサーバーはリクエストに答えるためにデータの複製コピーを保存するべきではありません。

これは誰かに私のログインを与えることと違いますか? はい、意味があります。共有ログインは無期限に完全なアクセスを与えます。スコープされたトークンは、あなたが見ることができ、制限し、取り消すことができる特定のアクセスを与えます。


関連する読み物

著者について

Luna Qin

ルナ・チンはPlatoFormsのコンテンツストラテジストで、エンタープライズフォームおよびワークフロープラットフォームでの7年の経験があります。Appleでの以前のドキュメンテーション作業は、彼女のクリーンでユーザー中心のライティングスタイルを形成しました。PlatoFormsでは、チームがより良いオンラインフォームを構築し、複雑なPDFプロセスを自動化するのを助ける明確で研究に基づいたガイドを制作することに焦点を当てています。


最新情報をキャッチしよう!

独占的な洞察、ヒント、更新のために私たちのブログを購読してください。

関連コンテンツ もっと読む