OneCLI、チーム向けAI基盤「v2」を公開 社員ごとの隔離環境と権限管理を一元化
- チーム全員に個別のAIエージェントを配り、権限や認証情報をまとめて管理できる基盤「OneCLI v2」が登場しました。
- オープンソースとして無料で公開されており、自社サーバーやクラウド環境ですぐに使えます。
- 社員に自律型AIを配りたいものの、機密情報の流出や権限管理の煩雑さに悩む企業が対象です。

オープンソース開発チームが、組織向けAI実行基盤「OneCLI」の「v2」を公開しました。社員一人ひとりに専用の自律型AIを割り当て、安全に運用できる仕組みを提供します。
各エージェントは、他と切り離されたサンドボックス(隔離環境)の中で個別に動作します。通信は専用のゲートウェイを経由し、AI自身にAPIキーなどの認証情報を渡さずに処理を実行します。メール送信やデータ削除などの重要な操作には、画面上で人間の承認を必須にする仕組みも備えています。
利用者は専用の管理画面だけでなく、ビジネスチャットの「Slack」からも自分専用のAIを呼び出せます。会話の履歴や記憶は保持されるため、作業の途中で過去のやり取りが消える心配もありません。
これまでの自律型AIは個人利用が中心で、企業で複数人に配るには情報管理の手間が課題でした。一元化された管理方針のもとで、現場の社員それぞれが安全な個人専用AIを持って日常業務を任せられます。
ひらたく言うと、会社の金庫番がパスワードを隠し持ったまま、社員専属のAIロボットに安全に仕事をさせる仕組みです。
これまでのAIは、社員にパスワードを直接預けるか、全員で同じ画面を使い回すしかありませんでした。「OneCLI」なら、社員全員に自分専用のAIを配りつつ、危険な操作や外部へのアクセスだけを会社側で一括制限できます。

個人用AIをそのまま社内で使わせると権限管理が破綻するという着眼点に、筆者はかなり共感しました。認証情報をエージェント本人にすら見せない設計は、企業利用における現実的な解だと感じます。
安全管理の新たな一手です。
ただ、メール送信やデータ削除のたびに人間が承認する運用は、指示が増えるほど現場の手間になるかもしれません。自動化の恩恵と安全確認のバランスをどう取るかが、社内定着の分かれ道になりそうです。そこで、まずは少人数のチームで試験導入し、運用の負担感を確かめるのが手堅い判断です。Slack連携の使い心地が現場でどう評価されるか、最初のコミュニティ検証の報告を待ちたいところです。
チームでAIエージェントの導入を進めている人は、APIキーを渡さずに安全な個人専用AIを各社員へ配備できるようになります。

