OpenClaw、もう終わってると思ったあなた!どっこい生きてますよ!Microsoftの新しいAutopilotとしてね。
ただの「Copilot強化版」だと思っていたら少し違う。なんと、基盤はOpenClawベースなんですよ。
しかも面白いのは、
MicrosoftがOpenClawを使うだけではなく、
企業利用に必要な機能を上流へ返していること。
今回の記事で挙がっているのは、
・Policy Conformance
・Model Provider / Network / MCP Serverの設定検査
・Secret / Authentication設定の検査
・Message Routingのテスト
・Windowsネイティブ対応
・Sandbox統合
・Command Approval
・Secret Redaction
・Scheduler / Gatewayの信頼性改善
・Context Compaction後のTool Loop防止
・「実行失敗」と「実行結果不明」の区別
このあたり。
ここ、かなり重要。
AI Agentを企業で動かすとき、
本当に困るのは
「モデルが賢いか」
だけではない。
・何にアクセスできるのか
・どのMCPを使えるのか
・どこへ通信できるのか
・誰の権限で動いたのか
・設定がポリシーから逸脱していないか
・途中で落ちても安全に再開できるか
・実行したか不明な処理を勝手に再実行しないか
この辺が本番運用では効いてくる。
MicrosoftがAutopilotでやっているのは、
OpenClawの上に単にUIを被せることではなく、
OpenClawを“Enterprise Agent Runtime”として鍛えること。
さらにWindows側では、
WinUIのネイティブChat、
Command Approval、
Execution Container系のSandboxまで入ってきている。
そして一番面白いのが、
改善がMicrosoft製品の中だけに閉じない。
Policy Pluginや各種Reliability改善が
OpenClaw本体へUpstreamされる。
つまり、
Microsoft
↓
Autopilotで実運用
↓
企業利用で必要な穴が見つかる
↓
OpenClawへContribution
↓
他のOpenClaw利用者も恩恵
という循環ができ始めている。
Microsoftの新Copilotでは、
Autopilotは
「persistent, proactive, personal agent」
として、
自分専用のIdentity / Memory / Computer / Workspaceを持ち、
TeamsやOutlookなどで人間の同僚のように継続して仕事をする位置付け。
ここまで来ると、
Copilotは「質問すると答えるAI」ではない。
業務の横で常駐し続けるAgent Runtimeへ変わっている。
CSIRT目線では、むしろここからが本番。
常駐Agentが増えれば、
管理対象はPCやSaaSだけではなくなる。
Agent Identity
Agent Policy
MCP
Skill
Secret
Egress
Approval
Execution History
まで資産管理・監査対象になる。
「AI Agentを導入するか」ではなく、
AI Agentをどう統制するか。
MicrosoftがOpenClawへ返している変更を見ると、
Enterprise Agentで本当に問題になる場所がかなり見えてくる。
openclaw.ai/blog/microsoft-a…