米軍が920万人規模でAIエージェントを導入
Nakaya ・ 2026/8/12
AIエージェントのニュースが、デモから本格導入に変わってきました。
米軍が、SalesforceのAIエージェントを採用した
2026年8月5日、Salesforceの「Agentforce 360」が米国防総省のImpact Level 5(IL5)認定を取得しました。
Agentforce 360とは何か
Salesforceが2025年10月のDreamforceで発表した、企業向けのAIエージェント基盤です。CRM(顧客管理システム)の上で、AIが人の代わりに実務を実行します。
構成は大きく4つ。
Agentforceプラットフォーム:エージェント本体を作る場所。会話で組み立てられるビルダー、音声対応など
Data 360:社内のデータを一元化して、エージェントに文脈を渡す層
Customer 360アプリ:営業・サービス・マーケティングなど、業務ロジックが入った既存アプリ群
Slack:人間とエージェントが会話する窓口
ざっくり言うと、問い合わせ対応・営業支援・IT ヘルプデスクといった仕事を、チャットの向こうでAIが最後まで片付ける仕組みです。「回答する」で終わらず後工程など処理する自律的AI、つまりAIエージェントです。
IL5とは何か
米国防総省がクラウドサービスに与えるセキュリティ認定のレベルです。IL5は、機微だが非機密の情報(CUI=管理対象非機密情報)や、非機密の国家安全保障システムデータを扱ってよい水準。
要するに、「軍の実データを載せていい」というお墨付きです。実験環境ではなく本番運用の許可なので、ハードルは高い。ホスティングはAWS GovCloudです。
最初の配備先が具体的で、規模がなかなかです。
配備先:米陸軍人事司令部(Army HRC)
対象:約920万人の兵士・退役軍人・その家族
処理量:1日1,500件超の人事案件
想定処理能力:月5,500万件超の会話
コスト削減見込み:年間約600万ドル(Military Times、8月7日)
背景に、2026年1月にSalesforceが取った56億ドルの陸軍IDIQ契約があります。PoCの話ではなく、本格的な調達ですね。
IL5の認定のためにClaudeを外したSalesforce
IL5要件を満たすにあたり、AnthropicのClaudeのモデル機能は無効化されました。
なぜSalesforceの話にAnthropicが出てくるかというと、Agentforce 360は自前のAIだけで動いているわけではないからです。顧客は、Amazon Bedrock経由のAnthropic、GoogleのGemini、OpenAIといった外部モデルを選んでSalesforceの中で使えます。つまりAgentforceは「箱」で、中に入れるエンジンは選べる設計になっています。
その選択肢のひとつが、今回の案件では使えなくなった、という話です。
Anthropicと米国防総省は仲が悪い(笑)
Anthropicと米国防総省の間には、2026年2月から続いている対立があります。ざっくり時系列だと
2026年2月24〜27日:ヘグセス国防長官が、Anthropicに対し「合法な用途すべてでの無制限利用」を認めるよう要求。Anthropicは拒否。同社は自律型兵器と大規模監視への利用を「レッドライン」として利用規約で制限しています
その後、トランプ大統領が連邦機関にAnthropic製品の利用停止を指示。国防総省は同社をサプライチェーンリスクに指定
3月9日:Anthropicが、指定の取り消しを求めて連邦政府を提訴
3月24〜26日:カリフォルニア北部地区のリタ・リン判事が、政府による禁止措置と指定を差し止める仮処分を認める
4月8日:一方でDC巡回区控訴裁の合議体は、Anthropic側の申立を却下。「重大な政府・公共の利益」と進行中の軍事上の必要性を理由に、政府が指定を維持することを認めた
こういう経緯があって、Claudeは政府調達から外されている状況です。
日本でもISMAP認可が政府調達の基準となっており、日本のエンタープライズ企業導入の基準となっています。
世界的に政府側の動きも、AI導入が宣言から実装に移っている
UAEは、政府部門・業務の50%を2年以内にエージェントAIへ移行する枠組みを進めています。
ムハンマド・ビン・ラーシド首長によれば、実装フェーズに入り、連邦職員8万人の研修計画、7本柱のフレームワーク、100名超の幹部ワークショップまで進んでいます。
検証や試験導入はとっくに終わっていて、いま人を訓練している段階ということです。
脆弱性の課題も露呈
8月5日のBlack Hatで、Check Pointの研究者(Yarden Porat氏、Shahar Tal氏)が、エージェント開発フレームワークをまたいで11件の脆弱性を公表しました。
AIエージェントで高確率で使っているものばかりが並んでいます。
LangChain / LangGraph
CrewAI
AutoGen
Microsoft Agent Framework
Google ADK
興味深いのは中身が普通の脆弱性だったこと。安全でないデシリアライゼーション、SSRF、パストラバーサル、use-after-free。プロンプトインジェクションのようなAI固有の話ではなく、20年前からある種類のバグです。
エージェント基盤は「AIの安全性」の前に、普通のアプリケーションセキュリティ課題をかかえており、AIでのコーディングが主流となった現在、企業システムの製造においても同じ課題を抱えています。
規制も動き出していた
あわせて押さえておきたいのが EU AI Act です。
2026年8月2日、第50条の透明性義務が適用開始になりました。AIと対話していることをユーザーに知らせる、AI生成コンテンツに機械可読なマーキングを付ける、といった義務です。制裁は第99条で1,500万ユーロまたは全世界年間売上高の3%のいずれか高いほうというEUらしい罰則規定の法律です。
AIエージェント導入が先に進んでいる以上、この後これらの問題の対応が、企業や政府調達の課題として噴出してくることは間違いないでしょう。というか、すでに問題が表面化し始めています。
自社でエージェントを動かしている方は、とりあえずLangflowのバージョン確認だけでも今日やっておくのをおすすめします。
出典
Salesforce「Agentforce 360 achieves DoD Impact Level 5 authorization」2026年8月5日 salesforce.com
Salesforce「Welcome to the Agentic Enterprise: With Agentforce 360」2025年10月13日 investor.salesforce.com
Tech Policy Press「A Timeline of the Anthropic-Pentagon Dispute」 techpolicy.press
UAE Cabinet「UAE government framework to deploy agentic AI across 50% of government sectors within two years」2026年4月23日 uaecabinet.ae
The Register「Prompt injection isn't the bug — AI agent frameworks are」2026年8月5日 theregister.com
Scale X「AI agent permissions: what 40,000 runs tell us」2026年8月5日 scalex.dev
Cooley「EU AI Act transparency obligations take effect 2 August 2026」2026年8月3日 cooley.com