Webエンジニア向けプログラミング解説動画をYouTubeで配信中!
▶ チャンネル登録はこちら

【ITニュース解説】Atlassian Team '26 Europe announcements: AMP, MCP

2026年10月08日に「Dev.to」が公開したITニュース「Atlassian Team '26 Europe announcements: AMP, MCP」について初心者にもわかりやすく解説しています。

作成日: 更新日:

ITニュース概要

AtlassianはAIエージェントと人の協業を促すAMPや、200以上のツールと連携するMCP Serverなどを発表した。Jira等で複雑なタスクを処理するRovo Workも登場。SEはデフォルトで有効になる新機能の権限設定や、コードのデータ保管場所(米国)に注意し、セキュリティ設定を確認することが重要だ。

ITニュース解説

Atlassian Team '26 Europeでは、システム開発や運用に携わる人々にとって重要な新しい発表が多数あった。特に注目すべきは、AIエージェントとの協調を深める「AMP」、AIツールのハブとなる「Atlassian MCP Server」、そして複雑なタスクをAIに任せる「Rovo Work」の三つである。これらの新機能やサービスは、将来のシステム開発や運用に大きな影響を与える可能性があるため、その概要とシステムエンジニアとして注意すべき点を理解しておく必要がある。

まず、AMP(Agentic Multiplayer Protocol)は、人間とAIエージェントが協力して働くための新しい基盤である。これは、AIエージェントがまるで人間チームの一員のように、JiraのボードやConfluenceのページ、Rovo Chat上でリアルタイムに人間の隣に表示され、共同作業を行うことを可能にする。例えば、ホワイトボードでのブレインストーミング中にAIエージェントが横に表示され、アイデア出しを支援する、といった使い方が想定される。AMP自体は設定項目として直接表示されるわけではないが、その下にある機能を通じてAIエージェントの振る舞いを設定することになる。重要なのは、エージェントが「ユーザーとして実行」するか、または専用のサービスアカウントを使用するか、という権限管理の部分である。セキュリティリスクを最小限に抑えるためには、エージェント専用のアカウントを使用することが推奨される。これは、システム内のリソースにアクセスするAIの権限を適切に管理するための第一歩となる。

次に、Atlassian MCP Server(Rovo MCPサーバーとしても知られる)は、Atlassian製品と連携するAIツール群を一元的に管理するための重要なコンポーネントである。これはすでに一般提供(GA)されており、220以上のAIツールが利用可能だ。このサーバーを通じて、Jiraの課題を操作したり、Confluenceのページを検索したり、様々な情報を読み書きしたりするAI機能が提供される。ここで特に注意が必要なのは、新しいツールセットがデフォルトで許可される設定になっている点である。管理者は、Atlassian AdministrationのRovoメニューにあるRovo MCPサーバーの「Permissions」タブで、これらの設定を確認する必要がある。

具体的には、「Read」(読み取り)ツールセットは、ユーザーが既存の権限を持つ情報にアクセスするだけなので、比較的リスクは低いと言える。しかし、それでもLoomの会議記録やTalentの人員統計など、機密性の高い情報にアクセスする可能性があるため、内容を確認しておくのが賢明である。「Write」(書き込み)ツールセットは、システム内のデータを変更する可能性があるため、さらに慎重な管理が求められる。例えば、新しい書き込みツールセットの中には、write_goals、write_projects、write_teamsといったものがあり、これらが意図せず有効化されると、プロジェクトデータなどに予期せぬ変更が加えられる可能性がある。デフォルトで「Allow all toolsets」が選択されている場合、新しい書き込みツールセットも自動的に許可されてしまうため、これを「Allow some toolsets」に変更し、個別に許可するツールセットを選択することが強く推奨される。これにより、「Allow new write toolsets by default」という設定も自動的に無効になる。

また、「Delete」(削除)や「Manage」(管理)といったツールセットは、Jiraの課題やコメント、添付ファイルを完全に削除するなど、システムに致命的な影響を与える可能性があるため、通常はブロックしておくべきである。管理者として、これらの破壊的な操作を行う権限を持つAIツールについては、特別な理由がない限り許可しないというポリシーを持つことが重要だ。さらに、AIツールがAPIトークンや企業管理認証(エンタープライズマネージド認証)を使用する場合、ドメイン許可リストの制御が適用されないことがあるため、これらの認証方法が組織で利用されているかどうかも確認し、必要に応じてセキュリティポリシーを見直す必要がある。すべてのツール呼び出しは監査ログに記録されるため、MCPサーバーの活動を定期的に監視することも重要である。

Rovo Chatの新モードであるRovo Workは、複雑な多段階のタスクをAIに処理させる機能として発表された。これは数時間かかるような長時間のタスクも安全なサンドボックス環境で実行できるとされている。まだテスト環境では利用できていないが、この機能は将来的にシステム運用の自動化や複雑なデータ分析など、様々な場面で活用される可能性を秘めている。ただし、Rovo Workを含むプレミアムAIインタラクションには変動料金が設定されており、2026年12月3日からはRovoクレジットの追加使用に対する課金が開始される予定である。システム導入を検討する際には、コスト面についても事前にしっかり評価する必要がある。Rovoクレジットページで「Enable extra usage」のオプションを確認し、費用の上限を設定しておくことが望ましい。

その他にも重要な発表がいくつかあった。コードコンテキストは、BitbucketワークスペースとRovoを連携させることで、コードをインデックス化し、AIによるコード検索や分析を可能にする機能である。これは「オープンベータ」として段階的に展開されており、有料のBitbucketワークスペースでは自動的に有効化される予定だ。しかし、インデックス化されたコードは米国に保存され、データレジデンシー(データ保存場所の指定)はサポートされていないという点が重要である。コードの機密性が高い場合や、特定の地域にデータを保持する規制がある場合は、この機能の利用について慎重に検討し、アカウントチームに確認する必要がある。

Atlassian Guard Premiumは、Rovo Chatにおけるコンテンツや添付ファイルのスキャン、サイト全体の履歴スキャンといったセキュリティ機能を提供し、AIの利用におけるリスク管理を支援する。また、Atlassian Insightsは、データレイクやウェアハウスの構造化データをTeamwork Graphのコンテキストとして利用し、より深い洞察を得るための機能である。これにより、AIが企業のデータに基づいてより賢い提案や分析を行えるようになる。新しいコネクタとしてZoomやGong、Microsoft Entra ID、Google Identityなど80以上のサービスとの連携が強化されることも発表された。

これらの新機能の多くは、AIがシステムや業務に深く統合されていく未来を示している。システムエンジニアとしては、単に新機能の利用を検討するだけでなく、それが組織のデータセキュリティポリシーにどのように影響するか、コストはどの程度かかるのか、そしてどのようにしてAIの活動を適切に監視・管理するのかといった側面まで考慮する必要がある。特に、AIに与える権限は最小限に留め、新しいツールセットが追加された際には必ずその内容を確認し、必要に応じて無効化する手間を惜しまないことが、安全なシステム運用には不可欠となるだろう。アトラシアンはAIの活用を強力に推進しているが、その管理責任は最終的にシステム管理者と利用者に委ねられている点を常に意識しておくべきである。

関連コンテンツ

関連IT用語