
メルカリは2026年5月から、Claude CodeとClaude Coworkの全社展開を進めています。2025年5月の「AI-Native Company」転換の宣言を受け、業務や組織の再設計を進める中で、AIを前提にした開発体制へ移行していることが背景です。全社員のAI活用を広げる一方で、ガバナンスをどう両立させるかが大きな論点になっています。
同社では、エンジニア向けのイベント「AI Agent Day」を開き、ツールの提供だけでなく、使い方の理解も含めて全社展開を進めています。特にAIエージェントの利用が広がると、従来のような一律制限ではなく、用途に応じた運用設計が必要になります。そのため、自由度を確保しながらも、セキュリティの観点で危険を抑える仕組みづくりが重視されています。
安全性を支える仕組みとして、メルカリはMDMのJamfとIDPのOktaを連携させています。これにより、誰がどの端末を使っているかを把握しやすくし、端末の紛失や制御不能な利用を防ぎます。さらに、ローカルファイルへ直接触れる操作を避ける設計を採り、Claude CoworkはまずVM上で実行される形で提供されています。
また、管理者権限を必要としないユーザーでもAIを使えるようにしつつ、必要な設定はManaged Configのパッチ適用ポリシーで統制しています。アップデート時に業務が止まらないよう、MDMの仕組みを活かしてバックグラウンドで安全に更新する設計も整えています。こうした工夫が、全社導入の土台になっています。
メルカリは、AI利用を禁止するのではなく、管理された形で使える環境を整える方針です。理由は、利用を完全に制限すると、現場が勝手に外部サービスへ流れる「シャドーAI」のリスクが高まるためです。そこで、Open SourceのLiteLLMを活用して、複数のAIプロバイダーを一元的に扱えるようにしています。
この仕組みにより、APIキーを安全に管理しながら、用途に応じたモデルの切り替えも可能になります。メルカリの事例は、AIの全社展開では「使わせる」ことと「守る」ことを両立させる設計が重要だと示しています。AI導入を急ぐ企業にとって、端末管理、権限管理、更新管理を組み合わせる運用が参考になります。

