営業担当者がAIに商談準備を頼んでも、結局CRMの画面を別に開いて情報をコピーする。システム障害の調査でも、Slackで議論しながら管理画面を開き直す。AIエージェントの導入が進む一方で、こうした「AIと仕事の間にある壁」が課題になっています。AWSとSalesforceは2026年9月、両社のサービスをまたいでこの壁を薄くする連携を発表しました。

AWSとSalesforceがデータ分断の解消に連携

企業がAIエージェントを業務に組み込むとき、つまずきやすいのがデータの分断です。CRMには顧客情報、クラウドには業務データ、コミュニケーションはSlackといったツールでやりとりしている。それぞれのシステムが独立している場合、AIに仕事を任せるには、まず必要な情報を人間が集めてAIが使える状態にしなければなりません。データを別の環境へ移行したり複製したりすれば、コストだけでなく権限管理やセキュリティ、ガバナンスの問題も生じます。

AWSとSalesforceの今回の連携拡大は、この「AIのためにデータを動かす」という発想そのものを変える取り組みです。具体的には、Salesforceのデータや業務コンテキスト、スキルをAmazon Quickから利用できるようにします。営業担当者がQuickに「この顧客との商談状況を教えて」と質問すれば、Salesforceに蓄積された営業パイプラインやサービスケース、直近の活動をまとめて確認できるようになるといいます。Salesforceと複数のブラウザを行き来して情報を集める手間を減らす狙いです。

Salesforce側は、AIエージェントが外部のデータやツールに接続するための標準規格「Model Context Protocol」(MCP)に基づく仕組みを活用します。AIを新しい業務システムとして追加するのではなく、従業員がすでに使っているツールの中にAIと企業データを組み込んでいく発想です。

同じ狙いはAWS側の連携にも表れています。AWSの「DevOps Agent」などのAIエージェントをSlackから直接利用できるようにする、というものです。システム障害についてSlackで議論している最中に、別のAWSコンソールへ移動せずAIエージェントへ調査を依頼できます。エージェントはSlackの会話の文脈を踏まえて関連情報を提示するとされています。今後は「AWS Security Agent」や「AWS FinOps Agent」「AWS Partner Central agents」への対応も予定しているということです。AIエージェントが別画面の専門ツールではなく、普段のコミュニケーション環境に入ってくることで、呼び出す手間そのものを減らす考え方です。

出典: ITmedia AI+

モデル選択とデータ連携の拡大範囲

今回の発表にはもう一つの軸があります。Salesforceの「Agentforce」から、Amazon Bedrockを介してAnthropicやNVIDIAなど複数の基盤モデルを利用できるようにする点です。OpenAIのモデルについても、Amazon Bedrockで一般提供済みのものをAgentforceで使えるようにする予定とされています。

企業にとっては、特定のAIモデルに固定されるのではなく、用途やコスト、性能、ガバナンスに応じてモデルを選べる余地が広がります。AIエージェントを本番業務で動かす段階では、「AIを導入するかどうか」よりも「どのモデルを、どのデータに、どの権限で接続するか」という設計が重要になってくるため、という説明です。

もう一つの重点が、データを移行・複製せずに使う「Zero Copy」の拡張です。「Salesforce Data 360」のZero Copyを、「AWS Glue」で管理される「Apache Iceberg」テーブルや、Amazon S3のIcebergテーブル、「Amazon Aurora」「Amazon RDS」「Amazon SageMaker Lakehouse」まで広げます。これにより、企業は既存データを別環境へコピーすることなく、Salesforce側からAWS上のデータへアクセスし、AIエージェントに使わせられるようになるとされています。

ここで確認しておきたいのは、料金や具体的な導入条件については今回確認した出典に記載がない点です。どのプランでどこまで使えるのか、追加コストが発生するのかといった詳細は、公開情報だけでは判断材料が不足しています。AI活用が進むほど、企業には「データをどこに集めるか」だけでなく「データを動かさずにどうAIから使わせるか」という選択肢が問われそうです。

出典: ITmedia AI+

用語補足:Model Context Protocol(MCP)とZero Copy

MCPは、AIエージェントが外部のデータやツールに接続するための標準規格です。Salesforceはこの仕組みを使い、AIから自社データへの接続方法を整えています。規格自体がAIの性能を高めるものではなく、接続の手順を標準化するものだという点に注意が必要です。

Zero Copyは、データを別の環境へ移行・複製せずに、元の場所にあるまま別のシステムから利用できるようにする方式です。今回の発表では、Salesforce Data 360のZero CopyがAWS側の複数のデータストアへ拡大対象になっています。データを「動かさない」ことが前提のため、移行コストや複製に伴うセキュリティ上の懸念を避けられる可能性がある一方、実際の速度や制約については出典に記載がありません。

注目ニュース

攻撃者がAIエージェントを使い60万件超のカード情報を窃取

サイバーセキュリティ企業Gambitの調査によると、金銭目的の攻撃者がオープンソースのAIエージェントフレームワークを使い、多数のオンライン小売業者を標的にした攻撃を展開しています。少なくとも7月から活動しており、9月22日時点でも継続中とされています。わずか5日間で27社以上を侵害し、100件超の攻撃を仕掛けました。2社から60万件を超えるカード情報を窃取し、5社のウェブサイトにスキマー型マルウェアを設置したといいます。累計では少なくとも119のウェブサイトがカードスキマーに侵害され、Fortune 500に入るホスピタリティ企業や米大手航空会社なども含まれています。Gambitは、この作戦の総コストを1万2000ドルから1万8000ドル程度と推定しており、標的1社あたりの平均コストは25ドル前後だとしています。自動化と低コストにより、技術力の低い攻撃者でも同様の攻撃を展開しやすくなっている、とGambitは指摘しています。

出典: BleepingComputer

GitLabのメールアドレスが漏えいすると他人になりすませる問題

GitLabがユーザーに提供する、メール経由でイシューを作成するための専用アドレスは、事実上の認証情報になっているとThe Hacker Newsが報じています。このアドレスを入手した第三者は、本人になりすましてパッチをメールで送信し、mainブランチを含む任意のブランチへコミットさせたり、CI/CDジョブを本人の権限で実行させたりできるといいます。GitLabは各ユーザーに「Email work item to this project」というボタンの背後でこのアドレスを表示しており、そこに送られたメールはそのプロジェクトのイシューとして起票される仕組みです。具体的な対策や修正状況については、今回確認した出典に記載がありません。

出典: The Hacker News

AWSがCloudWatch Omniで観測環境を統合

AWSは、アプリケーションとAIエージェントを一つの体験でまとめて観測できる「Amazon CloudWatch Omni」を発表しました。組織専用のURLからサインインでき、AWS Management Consoleへのアクセスは不要です。OpenTelemetryをベースにしており、既存のテレメトリはそのままOmniに表示され、追加の設定は必要ないとされています。サービスの依存関係を自動でマッピングし、システムの変化に応じてアラームを調整する仕組みも備えます。AWSのDevOps AgentによるAI支援での調査機能も含まれます。Amazon CloudWatch Omniは提供が始まっており、既存のCloudWatch利用者はコンソールから試せるとされていますが、料金の詳細はAmazon CloudWatchの価格ページで確認する必要があるとされています。

出典: AWS Blog