エージェント関連のプロトコルが1つ屋根の下に揃った。ただしどれもエージェントを信頼できるものにはしない(2026年)

2026年8月20日
11分で読めます

2026年8月20日
11分で読めます
GoogleがAgent2AgentプロトコルをAgentic AI Foundationへ寄贈しました。A2AはすでにLinux Foundationの統治下にありましたが、今回でエージェント型AIのために作られた財団へ移り、AnthropicのModel Context Protocol、OpenAIのAGENTS.md、Blockのgooseと並ぶことになります。
ニュースとしてはこれだけで、表面的には事務手続きです。それでも重要です。創業者が2025年から静かに抱えてきた問いに区切りがつき、同時に、もっと厄介な別の問いを避け続けることができなくなるからです。
Agentic AI Foundationは2025年12月9日にLinux Foundationのもとで設立され、寄贈された3つのプロジェクトが土台になっています。モデルをツールやデータへつなぐAnthropicのMCP、コーディング用エージェントにプロジェクト固有の指針を与えるOpenAIのAGENTS.md、そしてローカル優先のエージェント基盤であるBlockのgooseです。
A2Aは4つ目で、明らかに空いていた穴を埋めます。MCPはエージェントからツールへ。A2Aは信頼境界をまたいだエージェント同士、つまり互いの実装を何も知らないエージェント間の発見、認証、やり取りです。
参加組織数の推移は見ておく価値があります。
| 時期 | AAIF参加組織 |
|---|---|
| 2025年12月、発足時 | 40未満 |
| 2026年4月 | 170超 |
| 2026年8月 | 250超 |
プラチナ会員はAWS、Anthropic、Block、Bloomberg、Cloudflare、Google、Microsoft、OpenAIです。ゴールド層にはCisco、Datadog、Docker、IBM、JetBrains、Okta、Oracle、Salesforce、SAP、Shopify、Snowflake、Twilioなどが並びます。
Why competitors co-governing a standard is the signal, not the membership count
特定ベンダーが所有するプロトコルには、値段のつけられないリスクが付きまといます。出資元が戦略を変えた瞬間、その標準は、すでに積み上げた土台のうえで負債に変わります。中立的な統治はプロトコルを良くするわけではありませんが、この失敗の筋道だけは確実に取り除きます。しかもプラチナ層に直接競合する企業が並んでいるなら、どの1社も単独で壊せません。創業者が本当に待っていたのは、この性質でした。
18か月前に戻ってみます。2025年初めにエージェント用プロトコルを選ぶことは、どのベンダーの標準が生き残るかを当てる作業でした。外せば書き直しになると分かったうえでの賭けです。待つ理由として、それは現実的で妥当でした。
A2A自身の経路が、その決着のつき方を示しています。Googleは2025年4月に100社を超える支持を得て公開し、2025年6月に仕様とSDKをLinux Foundationへ移管、2025年8月には競合していたIBMのAgent Communication Protocolを取り込み、2026年3月にA2A 1.0を出し、そしていまAAIFへ引き渡しました。断片化ではなく集約であり、2025年のプロトコル戦争を内側から見ていた景色とは正反対です。
A2A 1.0は下書きではなく、しっかりした仕様でもあります。マルチテナンシー、バージョンネゴシエーション、複数プロトコルへのバインディング、そして署名付きエージェントカード、つまり相手エージェントの暗号的な身元が加わりました。Google Cloud、Microsoft Azure AI Foundry、AWS Bedrock AgentCoreに組み込まれ、HuaweiのアシスタントCelia、TencentのWeChat、そしてPayPalのエージェント決済の基盤として使われています。
標準が定まらないように見えるという理由でこの判断を先送りしていたのなら、いまはもう十分に固まっています。これは本物の変化であり、今回の発表の実務的な要点です。
ここは慎重に書きます。プレスリリースの枠組みと、実装の現実がずれるところだからです。
通信の標準化は信頼ではありません。 A2Aが定めているのは、エージェントが別のエージェントをどう見つけ、どう認証し、どうメッセージを交換するかです。そのメッセージの中身が正しいかどうかは定めていませんし、定めようもありません。
この批判の最も鋭い形は、SeekrのMahesh Shanmugasundaram氏によるものです。氏はこのリスクを「AIの伝言ゲーム」と呼び、「どのエージェントも、前のエージェントの出力を、検証すべき主張ではなく100%信頼できる入力として扱ってしまう」と述べました。各ホップに証拠にもとづく評価を必須にしなければ、連鎖的な失敗は「チームが想定するより構造的に悪くなる」というのが要点です。
これはA2Aへの批判ではありません。転送プロトコルとは何のためのものかという説明です。ただし、いまのほうが痛烈に響きます。まさにプロトコルの問題が解けたからです。何段まで繋ぐかを偶然に制限していた摩擦が消え、代わりのブレーキは何も入っていません。
署名付きエージェントカードが確定させるのは、どのエージェントが話しているかです。そのエージェントが正しいかどうかは何も確定させません。この2つを混同することは、今年のマルチエージェント設計で犯せる最も高くつく誤りであり、語彙がそれを誘います。「検証済み」「信頼された」「認証済み」はいずれも仕様に登場しますが、どれも「正しい」という意味ではありません。
この計算は容赦がなく、明示しておく価値があります。ほとんど書き出されないからです。
連鎖の各エージェントが自分の工程で独立に95%信頼できるとすると、3段の連鎖は端から端で約86%、5段なら約77%になります。しかもこれは楽観的な数字です。誤りが独立だと仮定していますが、実際には独立ではありません。1段目の自信たっぷりに誤った出力が2段目の前提になり、2段目にはそれを疑う仕組みがありません。
「エージェントをもう1つ足しました」がデモを立派に見せ、製品を頼りなくすることが多いのはこのためです。デモは幸せな経路を1回通ります。製品は同じ連鎖を1万回通ります。
通信がタダになったとき、検証をどこに置くか
2つの数字が出回っていて、測っているものが違います。
AAIFには250を超える参加組織があります。A2Aには150を超える支持組織があります。どちらも本当ですが、どちらも数えているのは支持であって、導入ではありません。
Linux Foundation自身の発表は、サプライチェーン、金融サービス、保険、IT運用での稼働中の本番導入に触れながら、導入件数も利用指標も一切公表していません。これはごまかしではなく、財団としては普通のことです。会員企業の本番システムは通常見えないからです。ただし、率直にまとめるとこうなります。組織としての採用は広く、裏づけもある。本番での採用も実在するが、量は分からない。
参加組織数が教えてくれるのは、そのプロトコルが3年後も存在するということです。自社のワークロードで揉まれているかどうかは何も教えてくれません。前者の事実を後者の代わりに黙って据えてしまわないことです。
すでにエージェントが別のエージェントを呼ぶ構成なら、今週の有益な1時間は、ホップをすべて並べて、呼び出しを実際に止められる確認が付いているものに印を付ける作業です。多くのシステムで答えは「ひとつもない」であり、その一覧はこの記事のどんな主張より説得力があります。
署名付きエージェントカードは本物の改善で、提供するものに対しては採用する価値があります。話している相手が自分の思っているエージェントだと確定できるようになりました。なりすましという実在の穴がふさがります。
ふさがらないのは、エージェントの出力を通じた指示の注入です。認証済みのエージェントが自ら侵害されていた場合、あるいは単にページや文書から悪意ある内容を読んでしまった場合、その内容は有効な署名付きのまま次へ渡ります。署名はデータと一緒に運ばれるだけで、中身を調べません。モデルから見える内容は信頼できないものとして扱う、というエージェントのセキュリティガイドの内容はそのまま当てはまり、エージェント間のメッセージにも当てはまります。
エージェント向けのプロトコル層は、多くの人が思っていたより速く、きれいに集約されました。4つの対立陣営になっていたかもしれない4つのプロジェクトが、いまは250を超える参加組織を持つ1つの中立財団の下にあり、最大手の競合プラットフォーム同士が共同で統治しています。標準が固まるのを待ってから作ろうと考えていたなら、その待ち時間は終わりました。
集約されなかったもの——そしてどのプロトコルにも集約できないもの——は、エージェントの出力を信じてよいかという判断です。A2Aが与えるのは信頼できる配管と、誰が話しているかへの暗号的な答えです。これは正しいのかへの答えは、自分で選んだ境界に、呼び出しを止められる確認を置いて、自分で出すしかありません。
標準は採用してください。そのうえで、標準があえて外したものを自分で作りにいってください。
出典: Linux Foundation、Agentic AI Foundationの設立と創設プロジェクトについて · Techstrong.ai、GoogleがA2AをAgentic AI Foundationへ移した件 · Linux Foundation、A2Aが150組織を超え本番利用1年目を迎えた件 · Linux Foundation、Agent2Agentプロジェクトの立ち上げについて · Axios、A2Aの新しい居場所について · A2Aプロトコル仕様
IdeaToMVP Academy
4-week live cohort for founders. Learn to ship AI agents, scope MVPs, and automate your business — taught by the same team that writes these guides.