MCPとは?業務システムをChatGPT・Claudeにつなぐ共通規格をやさしく解説(RAG・GPTsとの違いも)

この記事の要点

  • MCP(Model Context Protocol)は、AIアプリと外部のシステムをつなぐための公開された共通規格です。2024年11月にAnthropicが公開し、2025年12月からはLinux Foundation傘下の団体に移っています。
  • ClaudeとChatGPTは、MCPに沿った「接続先」を登録すると、自社の業務システムのデータを会話の中で使えます。ただし、使えるプランや操作の範囲はAIごとに違います。
  • RAGは「文書を検索して答える仕組み」、GPTsは「ChatGPTの中の専用版」、MCPは「AIとシステムをつなぐ規格」で、役割が違います。業務システムの最新の数字を聞きたい場合に関係するのはMCPです。

この記事の内容は、2026年10月8日にMCPの公式サイト(modelcontextprotocol.io)、Anthropic・OpenAI・Google・Microsoftの公式ヘルプやドキュメントで確認したものです。各社の対応状況は頻繁に変わるため、導入前に最新の公式情報もあわせてご確認ください。出典は記事末にまとめています。

MCPとは

MCP(Model Context Protocol、モデル・コンテキスト・プロトコル)は、ClaudeやChatGPTのようなAIアプリを、外部のシステムやデータにつなぐための共通の規格です。公式サイトでは「AIアプリを外部のシステムにつなぐための、オープンソースの標準」と説明されています。

公式サイトは、MCPを「AIアプリのためのUSB-Cの差し込み口」にたとえています。USB-Cという共通の形があるおかげで、メーカーが違う機器でも同じケーブルでつながります。同じように、MCPという共通の形に沿って「接続先」を1つ作れば、MCPに対応した複数のAIアプリからつなげるようになります。

誰が作り、今は誰が管理しているか

MCPは、Anthropic(Claudeの開発元)が2024年11月25日にオープンソースとして公開しました。発表では、AnthropicのDavid Soria Parra氏とJustin Spahr-Summers氏が作ったものと紹介されています。

その後、Anthropicは2025年12月9日、MCPをLinux Foundation傘下の「Agentic AI Foundation(AAIF)」に寄贈したと発表しました。AAIFは、Anthropic・Block・OpenAIが共同で設立した団体で、Google・Microsoft・AWSなども支援しています。発表では、MCPの運営の仕方(メンテナーによる意思決定)は変わらないとされています。特定の1社の持ち物ではなく、業界で共有する規格になっている、と理解しておけば十分です。

言葉の整理(MCPサーバー・接続先)

MCPの仕様では、つなぐ側とつながれる側を次のように呼びます。

  • ホスト:ClaudeやChatGPTなど、利用者が使うAIアプリ
  • MCPサーバー:業務システムなどの情報や機能を、AIに提供する側。この記事では「接続先」と呼びます

接続先がAIに提供するものには、主に「ツール」(AIが呼び出せる機能。例:売上を取得する)と「リソース」(AIが参照できるデータ)があります。AIは会話の中で必要に応じてツールを呼び出し、その結果を使って答えます。

  1. ホストAIアプリClaudeやChatGPTなど、利用者が使うAIアプリ
  2. MCPサーバー接続先業務システムなどの情報や機能を、AIに提供する側ツール:AIが呼び出せる機能(例:売上を取得する)リソース:AIが参照できるデータ
  3. データの元業務システム接続先が裏側でデータを取りに行く(多くはシステムのAPIを呼び出す処理)

MCPが決めているのは、AIアプリと接続先の間の約束ごとです。接続先から業務システムのデータを取りに行く部分は、別に用意する必要があります。

図:MCPでつながる仕組み。ホスト(AIアプリ)と接続先(MCPサーバー)の間をMCPでつなぎ、接続先が業務システムのデータを取りに行きます。
Claudeの画面。「販売管理システムで、今月の売上上位3社と、先月からの増減を教えて」という質問に、Claudeが「販売管理システム: 月別の売上を見る」を使用中と表示しているClaudeの画面。「販売管理システム: 月別の売上を見る」を使用しました、と表示されたあと、今月(2026年10月)の売上上位3社(A商事・B工業・C物産)の10月売上・9月売上・増減額・前月比を表にまとめて答えている
実際のClaudeの画面(データはサンプル)。上:接続先のツール「販売管理システム: 月別の売上を見る」を呼び出しているところ。下:その結果を使って答えたところ。スマホでは、表の主な列だけを切り出して表示しています。
技術的な補足(エンジニア向け)

メッセージの形式はJSON-RPC 2.0です。標準の通信方式は、手元のパソコン内でつなぐ「stdio」と、インターネット越しにつなぐ「Streamable HTTP」の2つです。仕様のバージョンは日付で表され、2026年10月8日時点の現行版は「2026-07-28」です。

MCPでできること・できないこと

できること

  • AIの会話の中で、つないだシステムのデータを使う。たとえば「今月の得意先別の売上を教えて」と聞くと、AIが接続先を通じて業務システムからデータを取り、答えます。
  • 1つの接続先を、複数のAIから使う。公式サイトは「一度作れば、どこにでもつなげる」ことをMCPの利点として挙げています。ただし、後述のとおりAIごとに条件があります。
  • データの登録・更新などの操作。接続先がその機能を用意し、AI側のプランや設定が許していれば可能です。ただし、最初は読み取りだけで始めることをおすすめします(安全面の注意)。

できないこと・誤解しやすいこと

  • MCPだけで業務システムがつながるわけではありません。MCPは「AIと接続先の間の約束ごと」です。接続先の裏側で業務システムのデータを取りに行く部分(多くはシステムのAPIを呼び出す処理)は、別に用意する必要があります。システムにAPIがあるかは「自社システムにAPIがあるか確かめる方法」で確認できます。
  • 社内ネットワークの中にあるシステムには、そのままではつながりません。Claude(カスタムコネクタ)は、Anthropicのクラウドから接続先へアクセスするため、接続先がインターネットから届く必要があると公式ヘルプに書かれています。ChatGPTも、社内にある接続先には「Secure MCP Tunnel」という別の仕組みを使うよう案内しています。
  • MCP自体が安全を保証するものではありません。仕様には「MCPはこれらの安全の原則をプロトコルの仕組みとして強制できない」と書かれており、安全な使い方は、接続先を作る側とAIアプリ側の実装、利用する会社の運用に任されています。

主なAIの対応状況

「自社で用意した接続先を登録できるか」という観点で、2026年10月8日に各社の公式ヘルプ・ドキュメントで確認した内容です。プラン名や条件は変わることがあります。

AI自社の接続先の登録主な条件(公式ヘルプの記載)
Claude可(カスタムコネクタ)Free・Pro・Max・Team・Enterpriseで利用可。Freeは1つまで。Team・Enterpriseはオーナーなどが組織に追加し、メンバーが各自で接続。接続先はインターネットから届く必要あり
ChatGPT可(開発者モード・MCPアプリ)Business・Enterprise・Eduが対象(書き込みを含む全面対応はベータ)。Proは開発者モードで読み取り・取得系のみ。Web版のみ
Geminiアプリ米国のみ18歳以上・米国・個人のGoogleアカウント・英語のみ。日本からは利用できない
Google Workspace の Gemini提携先のみ2026年9月の発表で、Asana・Salesforceなど特定の提携先とのMCP連携が提供開始。自社の接続先を追加する方法は、この発表には記載なし
Gemini Enterprise可(管理者が登録)管理者がカスタムMCPサーバーを登録できる。Business editionではPre-GA(正式提供前)の扱い。通信方式はStreamable HTTPのみ
Microsoft Copilot Studio可(エージェントに追加)作成したエージェントに既存のMCPサーバーを追加できる。対応はツールとリソース。通信方式はStreamable HTTPのみ。エージェントの「生成オーケストレーション」(AIが使う機能を自動で選ぶ設定)を有効にする必要あり

表のとおり、「MCPに対応している」といっても、誰が・どのプランで・どの画面から登録できるかはAIごとに大きく違います。ClaudeとChatGPTの詳しい条件と手順は、「Claudeのカスタムコネクタで社内システムを使う手順」「ChatGPTのプラン別:社内システムをつなげる条件と設定手順」で説明しています。

RAG・GPTs・MCPの違い

「社内のデータをAIで使う」話では、RAG・GPTs・MCPの3つの言葉がよく並びます。どれも似たことに見えますが、役割が違います。

項目RAGGPTs(カスタムGPT)MCP
何か文書を検索し、見つけた内容を根拠にAIが答える仕組み(作り方の型)ChatGPTの中に、指示・参照ファイル・外部APIの呼び出しをまとめた専用版を作る機能AIアプリと外部のシステムをつなぐ共通の規格
得意な情報マニュアル・規程・過去の資料など、文章のまとまり決まった用途の手順や、アップロードした参考資料業務システムの今のデータ(売上・在庫・顧客など)や、システムの操作
データの取り方あらかじめ検索用に取り込んだ文書から探すアップロードしたファイル(最大20個)を参照。外部APIは「アクション」で呼び出す質問のたびに、接続先を通じてシステムからデータを取る
使えるAI作り方次第(特定の製品ではない)ChatGPTのみMCPに対応したAI(主なAIの対応状況)
2026年10月時点の注意—OpenAIは2026年12月11日に廃止する予定で、「プラグイン」への移行を推奨AIごとにプランなどの条件が違う

RAG:文書を検索して答える

  1. 文書マニュアル・規程・過去の資料など
  2. あらかじめ検索用に取り込む取り込んだ時点の内容のまま
  3. 文書を検索し、見つけた内容を根拠に答える

MCP:質問のたびにシステムから取る

  1. 質問例:今月の得意先別の売上を教えて
  2. 接続先を通じて業務システムからデータを取る業務システムの今のデータ(売上・在庫・顧客など)
  3. 取ったデータを使って答える
図:RAGとMCPのデータの取り方の違い。業務システムの最新の数字を聞きたい場合に関係するのはMCPです。

GPTsは廃止予定

OpenAIの公式ヘルプ「Custom GPT retirement and migration FAQ」によると、OpenAIは、すべてのプランでカスタムGPTを2026年12月11日に廃止する予定で、代わりに「プラグイン」への移行をすすめています。Enterpriseでは、新規作成の停止が2026年10月26日(予定)、延長が認められたワークスペースは2027年2月11日まで使えるとされています。GPTに設定した外部APIの呼び出し(カスタムアクション)は自動では移行されず、代わりにMCPの接続先が必要になる場合があります。これからGPTsで業務システムとの連携を作るのは、おすすめしにくい状況です。

どれを選べばよいか

  • 社内の文書(マニュアル・規程)について質問したい → RAGの考え方が向いています。ChatGPTやClaudeのファイル連携機能でも足りる場合があります。
  • 業務システムの最新の数字について質問したい → MCPでシステムとつなぐ方法が向いています。文書として取り込むと、取り込んだ時点の数字のままになるためです。

なお、この3つは「どれか1つ」ではありません。たとえば、文書検索(RAG)の機能をMCPの接続先として用意し、ClaudeやChatGPTから使う、という組み合わせもできます。

業務システムをMCPでつなぐ3つの方法

どの方法でも、最終的には「業務システムのデータを取りに行く、MCPに沿った接続先」を1つ用意し、そのURLをAI側に登録します。違いは、接続先を誰が作って運用するかです。

方法内容向いている会社注意点
自社で作るMCPの公式SDK(開発用の部品)を使い、社内のエンジニアが接続先を開発・運用する社内にエンジニアがいて、運用も担えるサーバーの運用、鍵の管理、システムの変更への追従が自社の仕事になる
開発会社に頼む業務システムを作った開発会社などに、接続先の開発を依頼するシステムの中身を知る開発会社と付き合いが続いている見積もり・期間が案件ごとに違う。完成後の保守の範囲を決めておく
接続サービスを使うAPIの情報を渡すと接続先を用意してくれるサービスを使う開発の手間をかけずに試したいサービスにAPIの鍵を預けることになる。データの扱いと権限を確認する

CSVの書き出しで済ませる方法も含めた4つの選択肢の比べ方と、費用の考え方は「自社開発・委託開発の業務システムをChatGPT・Claudeにつなぐ方法」で詳しく説明しています。

安全面の注意

各社の公式ヘルプは、MCPの接続先をつなぐときの注意をそれぞれ書いています。共通しているのは、「信頼できる接続先だけをつなぐ」「安全かどうかを確かめる責任は利用する側にある」という点です。

  • 信頼できる接続先だけをつなぐ。Anthropicは、Anthropicが確認していない接続先を追加できる以上、信頼できる組織が作り運用している接続先だけをつなぐよう求めています。OpenAIも、自社や他社が作った接続先が適切かを確かめる責任は利用者にあると明記しています。Googleも、Geminiアプリのヘルプで、外部の接続先を管理・監視・保護していないため利用者が監督する責任があるとしています。
  • プロンプトインジェクションに注意する。プロンプトインジェクションは、AIに不正な指示を紛れ込ませる攻撃です。Anthropicは「悪意のある接続先が、Claudeに意図しない操作をさせる隠れた指示を含むことがある」、OpenAIは「信頼できない接続先をつなぐと、プロンプトインジェクションなどの危険が増える」と注意しています。
  • 読み取り専用から始める。業務システム側の鍵を「見るだけ」の権限にしておけば、AIが誤って登録・削除をする心配がなくなります。これは公式ヘルプの記載ではなく、筆者のおすすめです。
  • 操作の確認を省略しない。MCPの仕様は、AIアプリがツールを呼び出す前に利用者の同意を得ることを求めています。Claudeの公式ヘルプも、「常に許可」は信頼できる接続先とツールに限るよう書いています。

権限の絞り方や鍵の管理など、接続前に確認したい12項目は「業務システムを生成AIにつなぐ前の安全チェックリスト」にまとめています。

よくある質問

MCPはAnthropic(Claude)専用の規格ですか?

いいえ。Anthropicが作って公開した規格ですが、2025年12月にLinux Foundation傘下のAgentic AI Foundationに寄贈されています。ChatGPT(OpenAI)、Gemini Enterprise(Google)、Copilot Studio(Microsoft)も、MCPの接続先を登録する仕組みを公式に案内しています。

MCPに対応した接続先を作れば、どのAIからでも使えますか?

規格としては共通ですが、実際に使えるかはAIごとの条件次第です。たとえばChatGPTはBusiness・Enterprise・Edu(Proは読み取り系のみ)、Geminiアプリは米国のみです。Gemini EnterpriseとCopilot Studioは通信方式がStreamable HTTPに限られます。

「MCPサーバー」とは何ですか?サーバー機器を買う必要がありますか?

MCPの仕様では、MCPサーバーは「AIに情報や機能を提供するサービス」と定義されています。ここでいうサーバーはプログラム(サービス)のことで、専用の機器を買うことが前提ではありません。ただし、ClaudeやChatGPTからつなぐ場合は、インターネットから届く場所で動かす必要があります。

社内ネットワークの中にあるシステムもつなげますか?

そのままではつなげません。Claudeでは、ファイアウォールでAnthropicの接続元IPアドレスからの受信を許可するか、Enterprise向けに申請制で試験提供されている「MCPトンネル」を使います。ChatGPTでは、社内から外向きの通信だけで接続する「Secure MCP Tunnel」が案内されています。どちらも情報システム担当者や開発会社の作業になります。

GPTsで作った仕組みはどうなりますか?

OpenAIは、すべてのプランでカスタムGPTを2026年12月11日に廃止する予定で、プラグインへの移行をすすめています。延長が認められたEnterpriseワークスペースは2027年2月11日までです。移行の案内は、ご利用中のアカウントの通知と公式ヘルプをご確認ください。

キクダケでの位置づけ

キクダケは、自社開発・委託開発の業務システムの既存のAPIと手元の仕様書から、MCPに沿った接続先を用意する接続サービスです。上の「3つの方法」でいえば「接続サービスを使う」にあたります。

  • 現在はβ版の準備中で、まだ利用は始められません。先行登録を受け付けています(無料)。
  • データを読み取る機能のみに対応する予定です。登録・更新・削除はできません。
  • 対応を予定しているAIはClaudeとChatGPTです。
  • APIがないシステムや、社内ネットワークの中からしか使えないシステムには、そのままでは接続できません。

出典・参考

確認日:2026年10月8日。上記の公式サイト・ヘルプ・ドキュメントを同日に確認した内容です。画面や機能の名前は英語版の表記によります。各社の機能・提供プラン・地域は変更されることがあるため、導入前に最新の公式情報をご確認ください。