AIエージェントに外部ツールを繋ぐ標準プロトコル「MCP」を個人環境で導入するのは容易だが、組織で運用する場合のセキュリティや権限管理の難しさを考察する。エージェントが何を参照し、何を操作すべきかというガバナンスの課題について論じている。