企業が不足しているのはモデルではなく、エージェントを大規模に安全かつ有用にするためのオペレーティングレイヤーです。Cloudflareの社内プラットフォームであるCloudflare OSは、熱心なチームがエージェントで業務を自動化し始めたものの、広範なAPIキーを配布する方法は現実的でなかったために開発されました。このOSはモデルと本番システムの間に位置し、アイデンティティ認識の権限管理、限定的なデータアクセス、実行サンドボックス、監査可能な操作を強制します。この変化により、プロンプトエンジニアリングから運用設計へと議論が移ります。すなわち、エージェントは誰をなりすまし、どの能力を持ち、どこで動作し、その決定はどのようにレビューされるのか?これらの問いに答えることで、エージェントはセキュリティリスクを広げることなく業務を大幅に加速できます。
象徴的な証拠はCloudflareのEngineering Codexです。これはドメイン横断で「良い状態」を規定する意見を持ったコンテキストレイヤーで、エージェントはこれを使って計画を立て、設計をレビューし、マージを制御します。その効果は明確で、数千件のマージ阻止や設計上の問題の早期発見につながっています。なぜならOSはアクセスを増やすのではなく、既存のゼロトラストルールとドメイン標準をすべてのエージェント操作に適用しているからです。これはモデル中心のハーネスとの決定的な違いであり、OSはコンテキスト、ポリシー、説明責任を単なる付加物ではなく第一級の要素として扱います。これにより、場当たり的な実験がチームやツール間で一貫した動作を持つ管理されたワークフローに変わります。
意思決定者にとって、Cloudflare OSはエージェント導入の実践的なパターンを提供します。より多くのモデルに投資する前に、アイデンティティ基盤、権限管理、コンテキストストア、実行環境、評価ループを棚卸しし、これらがエージェントを制約し形作ることを確認してください。これらの要素が存在しない場合、適切な対応はオペレーティングレイヤーを構築または購入することであり、技術的負債やデータ・コンプライアンス負債を静かに積み重ねるパイロットの拡大ではありません。得られるのは安全性を伴うスピードであり、迅速なレビュー、信頼できる自動化、そしてすべてのエージェントと操作に対する明確な責任の連鎖です。言い換えれば、本番対応可能なエージェントはチャットボットではなくITの能力なのです。


