ソリューション  ·  2026-10-09

Microsoft Execution Containers (MXC) がWindows 11でGA達成 — AIエージェント向けポリシー駆動型コンテインメント

ソリューションHigh 影響度Global
2026年10月7日、MicrosoftはMicrosoft Execution Containers (MXC) を一般提供開始しました。これはポリシー駆動型の実行レイヤーであり、開発者/ITがエージェントが使用できるファイルとネットワーク宛先を宣言し、MXCがWindows 11、macOS、Linux上のプロセス/セッション/WSL/microVMバックエンドを介して実行時にその境界を強制します。Windows 365 (Cloud PC) サポートもGAとなり、EntraベースのエージェントID差分とローカルエージェント向けAgent 365コントロールが今後提供予定です。
これは、不正または過剰権限を持つAIエージェントに対するOSレベルのコンテインメント対応です。ポリシーがエージェントの制御外にあるため、エージェントはもはや自分自身にアクセス権を付与できません。これにより、Windowsはローカルのコーディング/自動化エージェントに対してデフォルトで有効な境界を獲得し、プロンプトインジェクションされたエージェントが本番構成を改変したり、ファイルを外部送信したりするリスクを低減します。
Windowsを標準化しているエンタープライズセキュリティおよびプラットフォームチームは、コーディングエージェント (Claude Code、Codex、Copilot) にファイル/ネットワークスコープを付与する前に、MXCポリシーを評価すべきです。今すぐGAで採用し、Entra ID分離でプレビュー試験運用を行ってください。
Microsoft Windows Developer Blog — Microsoft Execution ContainersWindows Blog — Building Windows for hybrid intelligence
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →