イスラエルのテルアビブに拠点を置くスタートアップ企業であるNanoCo社が、エンタープライズAIの常識を覆す新しいマネージドサービスの提供を開始しました。

同社は、オープンソースのAIエージェントフレームワークである「NanoClaw」をベースに、従業員一人ひとりに専用のAIエージェントを割り当てるという画期的なアプローチを提唱しています。

特筆すべきは、各エージェントが独立した「Dockerサンドボックス」内で動作し、極めて高いセキュリティと個別のカスタマイズ性を両立させている点です。

NanoCo社はこのサービス開始に合わせて、Valley Capital Partnersが主導し、Docker社やVercel社も参加したシードラウンドで1,200万ドルの資金調達を実施したことも発表しました。

既存のエンタープライズAIとの決定的な違い

現在、市場に出回っているMicrosoft CopilotやChatGPT Enterprise、Gleanといった主要なエンタープライズAIサービスの多くは、全社で共有される単一のアシスタントとして提供されています。

対してNanoCo社が提供するモデルは、従業員ごとに個別のAIエージェントを構築し、その人の役割や使用するツールに合わせて最適化させるという戦略を採っています。

NanoCo社の共同創設者兼CEOであるGavriel Cohen氏は、「多くの企業はエージェントプラットフォームを自社で構築したいのではなく、各従業員のための実用的なアシスタントを求めている」と述べています。

このように、汎用的なツールではなく「個々の業務に特化した専属パートナー」を目指している点が、同社の最大の強みと言えるでしょう。

パーソナライゼーションの加速

各従業員に専用のサンドボックスが与えられることで、AIは個々の業務フローや文脈をより深く学習することが可能になります。

時間が経つにつれて、エージェントは特定の従業員の好みのツールやコミュニケーションスタイルに適応し、より精度の高いサポートを提供できるようになります。

Dockerサンドボックスによる鉄壁のセキュリティ

企業がAIエージェントを導入する際の最大の懸念事項は、機密データの漏洩や認証情報の取り扱いです。

NanoCo社は、この課題を「1人1サンドボックス」という物理的な隔離構造によって解決しました。

NanoClawのシステムでは、すべてのエージェントが個別のDockerコンテナ内で実行されるため、万が一ひとつのエージェントが攻撃を受けたとしても、その被害が他へ波及することはありません。

認証情報をエージェントに渡さないアーキテクチャ

特に注目すべきは、認証情報の高度な管理システムである「Agent Vault」と「Router」の存在です。

ユーザーがSlackやMicrosoft Teamsからリクエストを送ると、その要求は「Router」と呼ばれるコンポーネントを通過します。

Routerは、エージェントとは完全に隔離された「Agent Vault」から必要な認証情報を取得し、外部サービスへの呼び出しが発生する瞬間にのみ、その情報を注入します。

これにより、AIエージェント自体はユーザーのパスワードやトークンを一切保持しないという、極めて安全な構造を実現しています。

Cohen氏は、「エージェントはメールや顧客記録など、ビジネスの最も機密性の高い部分で動作できなければならない」と、この設計の重要性を強調しています。

アイデンティティの紐付けと監査トレール

NanoCoのシステムでは、AIが行うアクションに対して人間が承認を与える際、その操作を承認者の資格情報で実行する仕組みが採られています。

例えば、AIがSalesforceの項目を更新する場合、その変更履歴にはAIではなく「承認した人間」の名前が記録されます。

多くのエージェントプラットフォームでは承認フローが分離されており、最終的なアクションと個人のアイデンティティが結びつかないことが課題となっていました。

NanoCoはこの問題を解決することで、企業が求める厳格な監査トレールの構築を可能にしています。

開発者コミュニティとグローバルな注目

NanoClawフレームワークは、2026年2月の公開以来、GitHubで約29,000件ものスターを獲得するなど、爆発的な人気を誇っています。

このプロジェクトを中心とした開発者コミュニティは非常に活発で、Amazon、Google、Meta、Accentureといった名だたる企業の幹部たちもユーザーとして名を連ねています。

意外なところでは、シンガポールのヴィヴィアン・バラクリシュナン外務大臣もNanoClawの熱心な支持者として知られています。

Cohen氏と共同創設者のLazer Cohen氏は、実際にシンガポールへ飛び、大臣と面会してその活用方法について議論を交わしたというエピソードもあります。

NanoCoのビジネス戦略と今後の展開

NanoCo社は、オープンソース版のユーザーを単に有料版へ誘導する従来の「オープンコア」モデルとは異なるアプローチを模索しています。

同社がターゲットとしているのは、NanoClawという優れたツールがありながらも、自社でエージェントプラットフォームを構築・運用するエンジニアリングリソースを持たない企業です。

現在は「ホワイトグローブ」と呼ばれる、個別のニーズに合わせた手厚い導入支援サービスを中心に展開しています。

導入形態とスケーラビリティの確保

金融業界などのデータ規制が厳しい業種に対してはオンプレミスでの展開をサポートし、それ以外の企業にはフルホスト型のクラウド環境を提供しています。

現在の従業員数は10名という少数精鋭ですが、すでに100社以上の企業が導入待ちリストに登録している状況です。

将来的にはチャネルパートナーやリセラーとの提携を通じて、この「1人1エージェント」のモデルを世界規模で拡大していく計画です。

技術的実装のイメージ

NanoClawを使用して、サンドボックス化されたエージェントにツールを定義する際の概念的なコード例を以下に示します。

TypeScript
// NanoClawエージェントの定義とサンドボックス内でのツール実行
import { NanoAgent, Sandbox } from '@nanoco/core';

const agent = new NanoAgent({
  name: "Employee-Assistant-001",
  // 各エージェントを専用のDockerサンドボックスに隔離
  isolation: "docker-sandbox",
});

// エージェントに安全なツールを登録
agent.registerTool({
  name: "updateCRM",
  description: "顧客情報を更新します。認証情報はAgent Vaultから動的に注入されます。",
  execute: async (params, context) => {
    // ここでRouterを介して認証情報が注入され、実行される
    return await context.secureCall("https://api.salesforce.com/v1/update", params);
  }
});

await agent.start();
実行結果
[System] Agent "Employee-Assistant-001" has been deployed in a fresh Docker sandbox.
[System] Sandbox ID: sb-99283-xaf
[System] Agent Vault connection established.

従来型AIアシスタントとの比較表

NanoCoのアプローチと、従来の一般的なエンタープライズAIサービスの違いを以下の表にまとめました。

比較項目従来型エンタープライズAINanoCo (NanoClaw)
デプロイ単位組織全体で共有の1アシスタント従業員ごとに1エージェント
実行環境の隔離論理的なマルチテナントDockerコンテナによる物理的隔離
認証情報の扱いプラットフォーム側に一括保存Agent Vaultにより実行時のみ注入
パーソナライズ全社的な知識ベースが中心個人の役割やツールに深く適応
監査ログAIによる実行として記録承認した個人のIDと紐付け

まとめ

NanoCo社が提唱する「従業員一人ひとりに専属のサンドボックス化されたAIエージェントを」というビジョンは、エンタープライズAIの次のフェーズを示唆しています。

従来の共有型アシスタントでは限界があった「高度なパーソナライズ」と「絶対的なセキュリティ」を、Dockerによる物理隔離という手法で解決した点は非常に画期的です。

1,200万ドルの資金を手に、これからどのようにスケーラビリティの課題を克服していくのか、その動向に大きな注目が集まっています。

AIエージェントが単なる検索ツールではなく、真の業務パートナーとして一人ひとりの隣で働く未来は、すぐそこまで来ているのかもしれません。