「使わないこと」がリスクになった転換点
AIツールの導入を慎重に進める企業が多い中、メルカリは真逆の立場を取っている。同社は「AIを使わない選択自体がビジネスリスクだ」と断言し、2026年5月にAnthropicのコーディングエージェント「Claude Code」と、ドキュメント作業を支援する「Claude Cowork」を全社員に展開した。
この判断が注目されるのは、ツールを配布したという事実よりも、その先にある問いのほうだ。Claude Codeはローカルファイルの操作やOSコマンドの実行まで行える強力なエージェント型AIであり、便利さと引き換えにセキュリティ・ガバナンス上のリスクも大きい。全社展開を「成立させる仕組み」を作れるかどうかが、企業にとって本当の分岐点となっている。
Claude Code全社展開を支える「シャドーAI対策」の構造
メルカリが直面した課題は多くの企業と共通している。社員が業務上の必要性から、IT部門の管理外で勝手にAIツールを使い始める「シャドーAI」の問題だ。禁止しても抜け道は生まれる。ならば、公式ルートを整備して管理下に置くほうが現実的だ——そうした判断が今回の全社展開の背景にある。
同社は単にツールを配布するにとどまらず、全社的なAI活用を支える「仕組み」を整備した。具体的には、Claude CodeやClaude Coworkを全社員が使えるよう公式に提供することで、各自が非公式ツールに頼る必要をなくし、利用状況を可視化・管理できる体制を構築している。強力なエージェントAIをガバナンスの枠組みの中に収めることで、リスクを抑えながら活用を広げるアプローチだ。
「全社展開」は大企業だけの話ではない——日本の実務現場への示唆
メルカリの取り組みが日本のビジネスパーソンにとって重要なのは、同社がグローバルに展開するテクノロジー企業でありながら、日本市場を主要な舞台としている点にある。Claude Codeは日本語での操作にも対応しており、コーディング業務を抱えるエンジニアだけでなく、ドキュメント作業が多い非エンジニアの職種にもClaude Coworkを通じて展開されている。
つまり、対象は開発部門に限らない。営業・人事・マーケティングといった職種も含めた「全員参加型」のAI活用を、メルカリは実践しようとしている。日本企業にとっては、特定部門への限定導入から脱却し、全社規模でのAI活用を設計するための先行事例として参照できる内容だ。
Claude Codeの強力さゆえに残る、運用上の問いとリスク
ただし、Claude Codeの全社展開が「うまくいく」と断言できるかは、現時点ではまだわからない。OSコマンドの実行やローカルファイルの操作が可能なエージェントAIは、誤操作や意図しないデータアクセスのリスクと隣り合わせだ。メルカリがどのような権限管理・ログ監視・利用ポリシーを運用しているかについては、現時点で公開されている情報に限りがある。
また、全社員への展開は「使える環境を整えること」と「適切に使えるようにすること」の両方を要求する。ツールが配布されても、活用の質を底上げするためのトレーニングや運用ルールの浸透がなければ、形式的な展開で終わるリスクもある。他社が同様の展開を検討する際には、ガバナンスの「中身」を具体的に確認することが不可欠だ。
NEWGATAが見る、メルカリ事例の本当の意味
今回のメルカリの動きで最も注目すべきは、「AIのガバナンスを整えてから展開する」という従来の順序を逆転させた点だ。多くの日本企業はリスク管理を先行させ、ガバナンスの枠組みが完成するまでツールの展開を待つ傾向がある。しかしメルカリは、展開そのものをガバナンスの一部として位置づけ、シャドーAIを抑制しながら利用を制度化するという発想を取った。
この「管理のための展開」という逆転の論理は、AIリテラシーが組織全体でまだ均一でない日本企業にとって、一つの現実解になりうる。完璧な準備を待つより、公式ルートを作って可視化を優先する——その判断の是非を、メルカリの実績が今後示していく。導入を検討する企業にとって重要なのは、ツールの性能評価だけでなく、「展開の仕組みごと参考にする」という視点だ。
本記事は公開情報をもとに、NEWGATA編集部で確認のうえ掲載しています。
参照元
- ITmedia AI+ — メルカリが明かす「Claude Code全社展開」「シャドーAI対策」を支える仕組み(2026-08-13)

コメント