何が起きたか
2026年10月7日、MicrosoftはMicrosoft Execution Containers (MXC) を一般提供開始しました。これはポリシー駆動型の実行レイヤーであり、開発者/ITがエージェントが使用できるファイルとネットワーク宛先を宣言し、MXCがWindows 11、macOS、Linux上のプロセス/セッション/WSL/microVMバックエンドを介して実行時にその境界を強制します。Windows 365 (Cloud PC) サポートもGAとなり、EntraベースのエージェントID差分とローカルエージェント向けAgent 365コントロールが今後提供予定です。
なぜ重要か
これは、不正または過剰権限を持つAIエージェントに対するOSレベルのコンテインメント対応です。ポリシーがエージェントの制御外にあるため、エージェントはもはや自分自身にアクセス権を付与できません。これにより、Windowsはローカルのコーディング/自動化エージェントに対してデフォルトで有効な境界を獲得し、プロンプトインジェクションされたエージェントが本番構成を改変したり、ファイルを外部送信したりするリスクを低減します。
適用範囲
Windowsを標準化しているエンタープライズセキュリティおよびプラットフォームチームは、コーディングエージェント (Claude Code、Codex、Copilot) にファイル/ネットワークスコープを付与する前に、MXCポリシーを評価すべきです。今すぐGAで採用し、Entra ID分離でプレビュー試験運用を行ってください。