Microsoftの新仕様は、開発者、コンプライアンス、セキュリティチームが、AIエージェントに何ができて何ができないかを定めるポータブルなポリシーファイルを書けるようにするものだ。見出しとなる機能は地味だが、戦略的シグナルはそうではない。企業向けAIの重心は、モデル能力から制御可能性へ移りつつある。
このタイミングは意図的だ。エージェントがチャット画面から、取引予約、データベース照会、コード実行といった実際の行動へ移るにつれ、責任の表面積は爆発的に広がる。メールを下書きするエージェントは生産性ツールだが、資金を移動したり本番システムを変更したりするエージェントは、CISOや法務責任者が導入を止める運用リスクである。Microsoftは、導入を左右するのがもはや知能ではなくガバナンスだと理解している。ポータブルで宣言的なポリシーファイルは、非決定論的ソフトウェアにおけるロールベースアクセス制御に相当し、この抽象化レイヤーを定義した者は巨大なロックインを獲得する。
これはMicrosoftのBuild 2026におけるより広い攻勢、すなわち自社製MAIフロンティアモデルとMicrosoft 365に組み込まれたScoutアシスタントと並んで登場した。一本の流れとして見えるのは垂直統合である。Microsoftはモデル、エージェントランタイム、生産性の表面、そして今度は制御プレーンまで所有しようとしている。企業にとってその統合は便利だが、単一ベンダーのポリシー意味論への依存を集中させる。
競争上の賭け金は大きい。Anthropic、OpenAI、Google、Salesforceはいずれもエージェントガバナンスの基本要素を定義しようと競っており、本当の危険は断片化である。各ベンダーが互換性のないポリシー形式を出荷すれば、複数モデル環境を運用する多国籍企業はコンプライアンスの悪夢に直面する。Microsoftによる'ポータブル'標準への提案は、中立機関、またはEU AI Actの実装ガイダンスが一つを課す前に、自社形式をデフォルトにする試みでもある。
推奨アクションは明確だ。企業の購買担当者は、契約前に監査可能性、ポリシーのポータビリティ、モデル非依存の強制力を求め、エージェントガバナンスを今すぐ調達要件として扱うべきである。CIOは早すぎるロックインを避けるため、少なくとも2社のベンダーにまたがってポリシーフレームワークを試験導入すべきだ。投資家はVanta、Credo AI、そして新興のagent-opsスタートアップのようなガバナンスと可観測性のレイヤーに注目すべきである。エージェント時代のつるはしとシャベル銘柄になるからだ。モデル戦争は見出しを取るが、マージンを握るのは制御プレーンである。