「チャットに聞いて答えをもらう」のと、「目標だけ渡して、あとは任せる」のと。同じAIでも、この2つは扱い方がまるで違います。
社内で「AIエージェントを入れよう」という話になったとき、最初につまずくのはここです。いま使っている生成AIの延長なのか、それとも別の準備が要るのか。名前が似ているぶん、境目が見えにくくなります。
この記事は、その境目を権限・記録・失敗時対応の3点に絞って整理します。素材は公式ドキュメントと、運営元WEBMARKSが自分で動かして測った運用の記録です。
こんなふうに調べていませんか
- 違いを聞かれたが、賢さの差としか説明できない
- いまチャットで使っているAIに、そのまま業務を任せてよいのか判断がつかない
この記事を読み終えたときに手に入るもの
- 生成AIのままでよい業務と、AIエージェントへ渡す業務を線引きできるようになります
- 権限・記録・失敗時対応の3点を、自社の運用に当てて確かめられるようになります
- 任せる前に決めておくことが、着手順に3つへ絞れます
結論30秒でわかる、この記事の結論
- 分かれ目は賢さではありません。手が動くかどうか、その跡が残るかどうか、失敗に気づく地点がどこか。この3点です。
- 生成AIは1回のやり取りで完結し、AIエージェントは目標に届くまで手を選び続けます。
- どちらが上でもありません。取り返しのつく業務から渡していくのが、いちばん静かな進め方です。
案内役は3人です。若葉さんが用語のところから聞き、大森部長が任せる範囲を決める側から聞き、鈴木さん(本誌監修)が答えます。
01生成AIとAIエージェントの違いは、結局どこで分かれるんですか?
若葉さん生成AIもAIエージェントも、どちらも同じAIですよね。何がそんなに違うんでしょうか。
鈴木さん同じ相手に「調べて教えて」と頼むのと、「合鍵を渡すので留守番をお願い」と頼むのに近いです。相手の能力ではなく、渡すものが変わっています。
違いは3点に集まります。
- 権限:その回だけ答えるのか、許可した範囲で自分から操作するのか。
- 記録:会話だけが残るのか、何をしたかが記録として生まれるのか。
- 失敗時:外した答えがその場で見えるのか、いくつか実行された後で見えるのか。
チャットで都度指示する使い方は、実行権限を持たないぶん、外れた答えが返っても実害は小さく収まります。手順や判断まで任せる運用は、権限を渡すぶん速くなる一方で、止める場所と記録の設計を先に決めることになります。
運営元のWEBMARKSは、2026-06-24に7部署・30体のAI社員を定義しました。着手したのは、使い方の練習より先に、権限と記録の扱いを固めるところからでした。
02生成AIとAIエージェント、結局それぞれ何を指しているんですか?
ここまでで分かれ目を3点に整理しましたが、そもそも2つの言葉が指しているもの自体、範囲の大きさが違います。
生成AI(Generative AI)が指しているのは、文章・画像・コードなどを指示に応じてそのつど作る、大規模言語モデル(LLM)中心の仕組みそのものです。指示を受け取り、出力を返して終わる、そのやり取りの形が、この言葉の中心にあります。
AIエージェントが指しているのは、その生成AIを土台にしながら、目標を受け取り、道具を使い、結果を確かめて次の手を選ぶところまでを含む、仕組み全体のほうです。次の章から、それぞれの中身を順に見ていきます。
つまり、生成AIは仕組みに組み込まれる部品の名前で、AIエージェントはその部品を組み込んだ仕組み全体の名前です。どちらも「AI」と略して呼ばれるので同じ大きさの言葉に見えますが、指している範囲が違います。
03そもそも生成AIは、1回のやり取りで何をしているんですか?
生成AI(Generative AI)は、文章・画像・コードなどを、指示に応じてそのつど作る大規模言語モデル(LLM)中心の仕組みです。呼び名は、確率的に「それらしい出力を生成する」性質からきています。
やり取りは2段で終わります。指示を受け取り、出力を返す。その回はそこで完結し、次に何をするかは人が決めます。
ChatGPTやClaudeのチャット画面、画像生成のサービスは、この使われ方の代表です。日常会話で「AIを使っている」と言うとき、多くはこちらを指します。1つの依頼に1つの応答という形なので、複数の処理をまたいだ状態の持ち回りは、仕組みの外側にあります。
Anthropicは、あらかじめ書かれた経路にそって道具とLLMを動かす仕組みを「ワークフロー」と呼び、進め方まで自分で決める仕組みを「エージェント」と分けています(出典: Anthropic公式)。チャットで生成AIを使う形は、この分類でいちばん小さい単位にあたります。
同じ文書は、多くの用途では複雑な構成より、検索拡張つきの単発呼び出しで足りるとも述べています(出典: Anthropic公式)。手前の選択肢を飛ばさないことが、ここでの実務上の意味になります。
この章のまとめ
生成AIは、聞かれたぶんだけ答えて止まります。止まることは弱点ではなく、実害が広がらない性質でもあります。
04AIエージェントは、生成AIとの違いをどんな順番で作っているんですか?
Google Cloudは、AIエージェントを目標に向けて自律的に動き、道具と推論を使って作業を進めるソフトウェアと説明しています(出典: Google Cloud公式)。渡すものが「指示」から「目標」へ変わり、実行と記録が仕組みの中に入ります。
生成AIに「〜して」と頼むと、その1回の範囲で終わります。AIエージェントに「〜という状態にして」と渡すと、そこへ届くまでの手順をそのつど組み立てます。
内部で繰り返されるのは5段です。目標を受け取る。使える道具を確認する。目的に近づく1手を打つ。出力やエラーを読んで、想定どおりかを判定する。合っていれば次へ、外れていれば別の手を試す。
権限が要るのは3段目、記録が生まれるのは3段目と4段目です。位置を先に見ておくと、あとで「どこを止めるか」を決めるときに迷いません。OpenAI Agents SDKも、道具を呼び出しながら目標に近づく設計を採用しています(出典: OpenAI公式)。
図で見ると、この輪はいつまでも回るわけではないことも分かります。目標に届いたか、届かないと判定されたときに輪は閉じます。任せるとは、この輪を回す許可を渡すことでもあります。
05同じモデルを使う生成AIとAIエージェントで、違いが出るのはなぜですか?
生成AIとAIエージェントは、内部で使っているモデルそのものが同じこともあります。違うのは能力ではなく、そのモデルの前後に置かれた権限と手順の層です。
たとえば「先週の議事録を要約して」という依頼。生成AIはその場で要約を返して終わります。
同じ議事録を「要約して、案件フォルダへ保存し、遅れている項目を確認する下書きまで作って」と渡すと、話が変わります。AIエージェントは要約する・保存する・下書きを作るという手を、道具を切り替えながら順に選びます。送信の直前だけ、人が判断します。
重なりの外側にあるものだけが、準備の対象です。モデルを乗り換えても、この外側を作らないかぎり、任せられる範囲は広がりません。
この章のまとめ
同じエンジンでも、前後に権限と手順を足した瞬間から、扱い方は別のものになります。
06AIエージェントに任せると、何が良くなって、何を先に決めておく必要が出てくるんですか?
ここまでの内容を、利点と、先に決めておくことという軸で並べ直しておきます。
良くなるのは、目標から手順までを人が都度指示しなくても組み立てて進めてくれる点です。前の章の議事録の例でいえば、要約して、保存して、遅れている項目の下書きを作るという一連の作業を、人がいちいち指示せずに済みます。生成AIのままだと、この作業のたびに指示を出す手間が残ります。
一方で、先に決めておくことも増えます。権限を渡すぶん、何を読ませ何を書かせるかを先に決める設計が要り(後の章で扱う権限の線引き)、失敗がいくつかの操作を実行した後で見つかることがあるぶん、記録から後始末の範囲を確かめる工程も要ります(後の章で扱う実行ログと失敗時対応)。生成AIのままなら、この設計と工程はどちらも要りません。
07AIエージェントに権限を渡すとき、どこで線を引けばいいんですか?
大森部長権限を渡すのが怖い、というのが正直なところです。どこで線を引けばよいのでしょう。
鈴木さん取り消せるかどうかで分けています。保存は打ち消せますが、送信や公開は打ち消せません。線の位置は、危なさの感覚ではなく、戻せるかどうかで決めています。
生成AIには、そもそも権限設計が要りません。実行しないからです。AIエージェントは道具を実際に使うので、何を読ませ、何を書かせるかを先に決めることになります。
WEBMARKSでは、操作の種類ごとに「AIエージェントが自分で判断してよい範囲」と「人が判断する場面(人間ゲート)」を分けています。
| 操作の種類 | AIエージェントが自分で判断 | 人が判断する場面(人間ゲート) |
|---|---|---|
| 調べる・下書きを作る | できる(案件フォルダ内) | ― |
| ファイルを保存する | できる(承認済みの保存先のみ) | 保存先を変えるとき |
| 送信する(メール・チャット・投稿) | できない | 送信前に人が確認する |
| 公開する・削除する・決済する | できない | 実行前に人が判断する |
積み上げて見ると、表では並んで見えた4種類に、はっきりした上下があると分かります。下の段は、やり直しの手間だけで済みます。上の段は、手間ではなく手段そのものがありません。
権限を絞らないままつなぐと、想定していない範囲まで操作が届くことがあります。読める範囲と書ける範囲を先に固定するのは、可能性を狭めるためではありません。何かが起きたときに、影響の及ぶ先を見積もれるようにするためです。
08止める場所は、AIエージェントのどこに書いておくんですか?
Claude Codeの公式ドキュメントは、道具の実行直前に発火するPreToolUseフックを定義しています。登録先はsettings.jsonで、マッチャーをつけて書きます。判定はallow・deny・ask・deferのいずれかで返します(出典: Claude Code公式ドキュメント)。
{
"hookSpecificOutput": {
"hookEventName": "PreToolUse",
"permissionDecision": "deny",
"permissionDecisionReason": "送信は人が判断します"
}
}書いてある場所が実行の直前だという点が要点です。判断を人に戻す地点を、運用の口頭ルールではなく、動く仕組みの側に置いています。
生成AIには、この仕組み自体がありません。実行しない以上、止める場所を設計する理由がないためです。止める場所の考え方そのものは、送信・公開・削除の直前で止める設計にまとめています。
09接続先を増やすと、AIエージェントに任せられる範囲はどう動くんですか?
接続先を増やす標準規格であるMCP(AIに外部サービスを触らせるための共通の口)も、権限の対象を広げる要因です(出典: MCP公式)。
接続先が1つ増えるたびに、読める範囲と書ける範囲の見直しが要ります。たとえば、保存だけを許可していたAIエージェントに送信用の接続を足すと、その瞬間から「送る」という選択肢が生まれます。
選択肢が増えること自体は、困ったことではありません。困るのは、増えたことに気づかないまま運用が続く場合です。任せた範囲は、事故ではなく接続によって動きます。
10実行ログは、生成AIとAIエージェントの違いを確かめるのにどう役立つんですか?
記録に要るのは、目標・使った道具・実行結果の3項目です。どれか1つ欠けると、失敗の原因を後から追えなくなります。読み手が自分だけとは限らないので、他の人が読んで筋を追える形にしておきます。
設定ファイルを書いた事実と、いま動いている事実は別に数えます。WEBMARKSは常駐で動く自動化のジョブの稼働をlaunchctlで毎回実測しています。2026-07-28時点では、稼働中が1本、残り7本は定義済みで検証待ちでした。
GitHub Copilotのクラウドエージェントは、課題を割り当てると人が見ていない間に作業を進めます(出典: GitHub公式ドキュメント)。この形では、記録の完全性がそのまま安全性に直結します。実行中に何をしたかが残っていなければ、失敗に気づく手段が記録の外にしかなくなるためです。
11失敗したとき、AI社員と生成AIでは後始末がどう変わるんですか?
大森部長失敗したときの話も聞かせてください。任せている以上、何かは起きますよね。
鈴木さん起きます。生成AIの失敗はその場の誤答なので、使わなければそこで止まります。任せる運用のほうは、いくつか実行された後で分かることがあるので、どこまで進んだかを記録から確かめてから後始末します。
生成AIの失敗は、その場で見える誤答です。人が使わなければ、実害はそこで止まります。気づく人と、気づく場所が同じところにあります。
任せる運用の失敗は形が違います。目標に向けていくつかの操作を実行した後で見つかることがあるため、どこまで進んだ状態かを記録から追わないと、後始末の範囲が決まりません。
人間ゲートの手前で止まっていたなら、聞き直すだけで済みます。ゲートの外で操作が進んでいたなら、記録を見てから戻し方を決めます。この2つを分けて考えられるかどうかが、任せる運用に慣れているかの分かれ目になります。
12生成AIの感覚のままAIエージェントを使うと、何につまずくんですか?
若葉さん聞き方が上手になれば、AIエージェントもうまく使えるようになりますか。
鈴木さん聞き方も効きます。ただ、手が動く相手なので、それだけでは足りません。渡す範囲と、残る記録のほうを先に決めることになります。
チャット画面に慣れていると、AIエージェントも「聞けば良い答えが返ってくる道具」として扱いがちです。手順を自分で組み、結果を見て次の手を選ぶ相手なので、聞き方に加えて権限と記録の設計が要ります。
つまずきの典型は4つです。
- 権限を絞らずにつなぐ:ひとまず全部を許可して、あとから絞ろうとする
- 記録を見ずに状態を判断する:古い記録をそのまま信じ、いま動いているかを確かめない
- 失敗時の後始末を決めていない:途中まで実行された状態から、どこへ戻すかを決めていない
- 戻し先を1つしか用意していない:保存先を変える操作と削除する操作を、同じ人間ゲートで一括りにする
2026-07-28、WEBMARKS社内のAIエージェントが、姉妹メディアのAIO Journalを「1本も公開されていない」と報告しました。根拠は、案件記録に残っていた古い「blocked」という表記だけでした。実際には、その時点でsitemap.xmlに251本の記事URLが載っていました。
記録を更新せずに放置したことと、記録を実物と照合せずに使ったことが重なった失敗です。対策として、稼働を否定する報告は本番URLを直接確認してから出す、という手順を足しました。
前後で入れ替わったのは、注意深さではありません。根拠にしてよいものの種類です。記録は過去の写しなので、いまを語る根拠には足りない場合があります。この失敗は生成AIの範囲では起きません。指示のたびに答えるだけなら、古い記録を信じて損をする場面がそもそもないためです。
13うちの業務は、生成AIとAIエージェントのどちらに向いているんですか?
大森部長どこから渡すかを決めたいのですが、判断の順番はありますか。
鈴木さん業務の性質から見ています。手が何度も動くもので、外しても取り返せるもの。そこから渡すと、覚えることと失うものの釣り合いが取れます。
選ぶ基準は、業務の性質です。
| 業務の性質 | 向いている方式 | 理由 |
|---|---|---|
| 1回で答えが出る調べ物・文章の下書き | 生成AI | 実行済みの操作がなく、外しても実害が小さい |
| 複数の道具を順に使う定型作業(保存・整形・突合) | AIエージェント(人間ゲート付き) | 手順が多く、都度指示すると人の手間のほうが増える |
| 定型だが失敗時の影響が大きい業務(顧客への一斉送信の下書きなど) | AIエージェント+二重確認 | 速さと、二重確認による安全性を両立させる |
| 送信・公開・削除・決済が絡む作業 | どちらも人間ゲート必須 | 実行後に取り消せない操作は、権限を渡し切らない |
2軸に置き直すと、表では並んで見えたものの距離が分かります。左上と右下は、いちばん遠い位置にあります。判断が割れやすいのは左下で、ここを渡せるかどうかが、手間の減り方をいちばん左右します。
業務の性質を見極めた後も、権限・記録・失敗時対応の3点は運用しながら見直す対象です。最初に引いた線が、いつまでも正しいとは限りません。任せる範囲そのものの決め方は、任せる・任せないの判断基準で扱っています。
14よくある質問
生成AIとAIエージェントは、同じサービスの中で両方使えますか
使えます。多くのAIエージェントは、内部の判断エンジンとして生成AI(大規模言語モデル)を使っています。別物というより、権限と手順を足した状態がAIエージェントです。1つのチャット画面の中で、都度きく使い方と任せる使い方を切り替えている場合もあります。
権限を絞れば、AIエージェントは生成AIと同じくらい安全に使えますか
絞るほど安全側には寄りますが、同じにはなりません。生成AIは実行しないので、実害がその場で止まります。AIエージェントは絞った範囲の中でも操作を実行するため、記録と人間ゲートの設計が別に要ります。範囲を絞ることと、止める場所を決めることは別の作業です。
記録が残っていれば、失敗した操作は取り消せますか
操作の種類によります。ファイルの保存は戻せますが、送信や公開は取り消せません。取り消せない操作は、人間ゲートの外に出さない設計にします。記録は取り消す手段ではなく、後始末の範囲を確定するための材料です。
小さな会社でも、AIエージェントへ切り替える価値はありますか
価値は業務の性質で決まります。1回で答えが出る調べ物は、生成AIのままで足ります。複数の道具を順に使う定型作業ほど、任せたときの差が出ます。まずは取り返しのつく業務から渡して、権限と記録の設計に慣れることを先にしてください。
AIエージェントには、生成AI以上の追加コストがかかりますか
定額プランの契約下では、円建てのコストとしては測れません。WEBMARKSでは、設計と検証にかかる往復の回数で比べています。金額ではなく工程の数で語ることが、定額プラン下での比較軸になります。
生成AIを使い続けるだけでも、AIエージェントへの準備になりますか
なります。依頼のたびに、対象の範囲と確認の方法を言葉にする習慣は、AIエージェントへ渡す目標と制約を書く力にそのままつながります。いま使っている生成AIを、丁寧に使うところから始められます。
15まとめ|今日やる3つのこと
分かれ目は賢さではなく、手が動くか・跡が残るか・どこで気づくかの3点でした。線引きの基準は、取り消せるかどうかです。
今日はこの順で手をつけます
手元の業務を、1回で終わるものと、手を何度も動かすものに分ける
分け終わるまでは、どちらへ寄せるかを決められません
手を何度も動かす業務について、読める範囲と書ける範囲を書き出す
渡す範囲が決まると、止める場所も決まります
送信・公開・削除・決済にあたる操作を、人間ゲートへ寄せる
取り消せない操作だけは、権限を渡し切らないでおきます
AI検索では、こう聞かれています
生成AIとAIエージェントは、何が違うんですか?
「生成AIとAIエージェントの違いは、結局どこで分かれるんですか?」の章で3点に整理しています
AIエージェントには、どこまで権限を渡していいんですか?
「AIエージェントに権限を渡すとき、どこで線を引けばいいんですか?」の章で扱っています
AIエージェントが失敗したとき、どこから後始末するんですか?
「失敗したとき、AI社員と生成AIでは後始末がどう変わるんですか?」の章に分岐があります
うちの業務は、生成AIとAIエージェントのどちらに向いていますか?
「うちの業務は、生成AIとAIエージェントのどちらに向いているんですか?」の章で2軸に置き直しています
次に読むなら、この記事です