※本記事は、Kishore Kattaによる”Introducing Oracle Integration MCP Gateway: Governed Access for Enterprise AI Agents“を翻訳したものです。
原文公開日: 2026年9月10日
※Oracle Integration 3 September 2026 (26.10)のリリース情報は以下の製品ドキュメントをご確認ください。
https://docs.oracle.com/en/cloud/paas/application-integration/whats-new/release-26_10-september-2026.html
AIエージェントは、質問に答えるだけでなく、より幅広いことができるようになることで、さらに有用になります。企業情報の取得、ワークフローのトリガー、システム間のアクションの調整、従業員がより迅速に業務を完了できるよう支援することができます。
しかし、エージェントがエンタープライズ・ツールにアクセスできるようになるにつれて、組織は、誰が何にアクセスできるのか、どのツールを利用できるのか、資格証明をどのように扱うのか、アクティビティをどのように監視するのかを適切に管理する必要があります。
そこでOracle Integration MCP Gatewayが登場します。Oracle Integration MCP Gatewayは、Oracle Integration(OIC)の一部です。Oracle Integration MCP Gatewayの機能はOracle Integration 26.10で利用可能になり、MCPクライアントがOICおよび承認されたサード・パーティのMCPサーバーにアクセスするための、統制されたアクセス経路を提供します。アイデンティティ、ポリシー、資格証明、ポリシー適用、可観測性を一元的に管理できます。
エンタープライズAIのための統制された基盤
Oracle Integrationは、組織がアプリケーション、データ、プロセス、人をつなぐことを支援します。次の機能を提供します。
- アプリケーション、API、サービス、データへの接続
- システム間にまたがる統合と自動化の構築
- ビジネス上の意思決定とルールの適用
- 複数ステップのエージェント・インタラクションのオーケストレーション
- 承認、レビュー、例外処理への人の関与
Oracle Integration MCP Gatewayは、この基盤をModel Context Protocol (MCP)を介したインタラクションにも拡張します。

組織は、すべてのAIエージェントにすべてのMCPサーバーへの直接アクセスを許可するのではなく、ゲートウェイを介して単一の統制されたアクセス経路を提供できます。
ガバナンスが重要な理由
MCPは、AIエージェントがツールを検出して呼び出す方法の標準化に役立ちます。しかし、企業がより多くのエージェントとMCPサーバーを接続するようになると、ガバナンスが分散する可能性があります。
共通のコントロール・ポイントがなければ、組織は次のような課題に直面する可能性があります。
- MCPサーバーごとに異なるアイデンティティおよび認可方式
- エージェントの実装全体に分散した資格証明
- エージェントが必要とする以上のツールの公開
- 一貫性のないセキュリティとビジネス・ポリシー
- ツールの使用状況と結果に対する限定的な可視性
Oracle Integration MCP Gatewayは、これらの統制を一元化するのに役立ちます。
MCPクライアントは、1つのゲートウェイ・エンドポイントに接続します。ゲートウェイは、OIC MCPサーバーまたは承認されたサード・パーティのMCPサーバーへのアクセスを許可する前に、組織で構成された統制を適用します。
エンタープライズ・ツールが呼び出される前にアクセスを管理
MCPクライアントがリクエストを送信すると、Oracle Integration MCP Gatewayは一連のやり取り全体を統制するのに役立ちます。
- リクエスタの認証および認可
AIエージェント、ユーザーまたはサービスのアイデンティティを確立し、アクセスが許可されるかどうかを判断します。 - 承認されたツールのみを公開
ツール・フィルタは、MCPクライアントが明示的に承認されたツールのみを検出して呼び出せるようにするのに役立ちます。 - セキュリティおよびビジネス・ポリシーの適用
ポリシーは、リクエストがダウンストリームMCPサーバーに送信される前に評価でき、必要に応じてレスポンスが返される際にも評価できます。 - ダウンストリームの資格証明を安全に取得・適用
エージェントは、ダウンストリームの資格証明に直接アクセスする必要はありません。ゲートウェイは、管理されたストアを介して適切な資格証明を安全に取得・適用できます。 - リクエストを適切なMCPサーバーにルーティング
ゲートウェイは、承認されたリクエストをOIC MCPサーバーまたは承認されたサード・パーティのMCPサーバーにルーティングします。 - 運用の可視性を確保
リクエスト・アクティビティ、ツールの使用状況、結果、ポリシー決定、ヘルス・シグナルを把握することで、運用、監査、およびトラブルシューティングを支援できます。
ガバナンスを一元的に構成
管理者は、ゲートウェイを使用してガバナンスを一元的に定義できます。

- ゲートウェイで利用するMCPサーバーを登録します。
- エージェントが使用できるツールを選択します。
- 再利用可能なセキュリティおよびビジネス・ポリシーを作成します。
- ゲートウェイ、MCPサーバー、個々のツールの各レベルでポリシーを適用します。
これにより、エンタープライズAIエージェントのアクセスに対して、最小権限の原則に基づくアプローチを適用できます。

たとえば、運用エージェントは、承認された診断ツールは使用できますが、本番環境に変更を加えるツールは使用できないようにすることができます。顧客サービス・エージェントは、関連する顧客情報を取得できますが、機微なアクションはレビューのために担当者へルーティングできます。
ツールへのアクセスからビジネス・アクションまで
企業の業務は、多くの場合、複数のシステムや従業員にまたがります。
AIエージェントは、CRMから顧客情報を取得し、ERPでサプライヤのパフォーマンスを確認し、ビジネス・ルールを適用し、ワークフローを開始し、例外を担当する従業員にルーティングする必要がある場合があります。
Oracle Integrationは、これらのビジネス上のやり取りを調整するために必要な接続性、統合、意思決定、オーケストレーション、Human in the Loop(HITL)の機能を提供します。Oracle Integration MCP Gatewayは、これらの機能へのMCPベースのアクセスを、統制された一貫性のある形で提供できるようにします。
MCP Gatewayの構成例
以下では、MCP Gatewayを作成するプロセスの例を紹介します。

- 統合をMCPツールに変換し、MCPサーバーを有効にします。

- MCPサーバーの登録(OIC対応MCPサーバーおよびサード・パーティのMCPサーバー)

- ツール・フィルタ・ポリシーの作成: ツール・フィルタでは、承認されたMCPサーバーのツールのみを公開します。

- PIIポリシーの作成: ポリシーは、リクエスト/レスポンス経路上の機密情報を保護します。

- ビジネス・ポリシーの作成: ビジネス・ルール・ポリシーは、形式が不正、不完全、ハルシネーションを含む、またはビジネス要件に準拠しないリクエストからシステムを保護します。

- MCP Gatewayの作成: MCP Gatewayは、MCP接続を統制されたエンタープライズ・アクセスに変換します。

- MCP Gatewayエンドポイントの構成: MCPクライアントは、1つのエンドポイントを介して承認されたツールを検出します。

- サンプル問合せを使用したテスト: AIエージェント/MCPクライアントは、そのエンドポイントを使用してクロスドメイン・ビジネス・タスクを完了します。

- 監査およびモニター: クライアント・リクエスト、ポリシー評価、ツールの呼び出し、レスポンス処理、ダウンストリームの結果にまたがるアクティビティを一元的に取得できるポイントを提供します。

ポイントはシンプルです。1つのゲートウェイ、複数のMCPサーバー、そして一元化されたガバナンスです。
実験からエンタープライズでの活用へ
AIエージェントは、従業員を支援し、日常業務を簡素化し、より良いカスタマー・エクスペリエンスを実現する新たな可能性をもたらします。しかし、エージェントが実際の価値を生み出すためには、ツールに接続するだけでなく、企業がすでに利用しているシステム、ルール、プロセスの枠組みの中で安全に動作する必要があります。
Oracle Integration MCP Gatewayは、この実現を支援します。エージェントがOracle Integrationおよび承認されたサード・パーティのMCPサーバーにアクセスするための、1つの統制されたアクセス経路を提供し、アイデンティティ、ツールへのアクセス、ポリシー、資格証明、可視性を適切に制御します。
これにより、組織は有望なAI実験を実際のビジネス成果へとつなげるための実践的な方法を得られます。チームは、責任あるスケーリングに必要な統制と信頼性を維持しながら、エージェントに必要なアクセスを提供できます。
