MetaとMicrosoftが、Anthropicの生成AI「Claude」の従業員による利用を減らしています。両社は自社開発のコーディングツールを優先し、支出管理も厳格化しています。今回の変更は従業員のワークフローと予算に関するもので、Microsoft製品を通じた顧客のClaude利用を打ち切るものではありません。
報じられた利用縮小からは、両社の矛盾した立場が浮かび上がります。どちらもAnthropicの技術を購入する一方で、同社のコーディングアシスタントと競合しているためです。購入判断を左右しているのは、開発者の生産性、インフラコスト、ソフトウェアエンジニアリングのワークフローに対する主導権です。
Microsoftは、Anthropic技術への社内支出が年間少なくとも10億ドルに達すると見込んでいました。しかし、経営幹部が従業員にClaudeの利用を減らし、GitHub CopilotやOpenAIモデルなどのMicrosoft製ツールを優先するよう促したことで、この見込み額は3分の1以上減少したと報じられています。
Microsoftのクラウド・AI部門では、AIの月間支出上限が、ほとんどのケースで従業員1人あたり10万ドルから1万ドルに引き下げられたとされています。これらの金額は承認された上限であり、全従業員が実際にその額を使っているわけではありません。モデルを試す柔軟性が減ったことに、不満を示すエンジニアもいます。
社内での消費と顧客への提供は、引き続き別のものです。Microsoftの企業向けプラットフォームを通じた顧客のAnthropicモデル利用額は、従業員の利用制限にもかかわらず、増加を続けていると報じられています。
Metaでは、Claude Codeの利用者が今年初めの6万人から約3万人に減少したと報じられています。人員削減も一因ですが、報道はより大きな要因として、Metaの自社アシスタント「MetaCode」と「Muse Code」の利用促進策を挙げています。
MetaCodeの社内利用者は3万人を超え、Muse Codeにも6,000人以上の従業員が集まったとされています。MetaはMuse Codeの社外顧客向けテストを8月に開始しました。
CSNによると、Metaはある28日間にClaude Codeへ1億500万ドル以上を支出したとされます。利用者数の減少が、必ずしも運用コストの小ささにつながるわけではないことがうかがえます。
コーディングアシスタントを切り替えても、コマンドの自動実行、リポジトリへのアクセス、認証情報の漏えいに伴うリスクがなくなるわけではありません。
公表されたClaude Codeの脆弱性CVE-2025-59536とCVE-2026-21852は、いずれもリポジトリの設定を悪用するものでした。同意確認の仕組みを回避したり、認証済みAPIトラフィックをリダイレクトしたりできる可能性がありました。
攻撃者はこれらの仕組みを悪用し、不正なコード実行やAPIキーの窃取を行える可能性がありました。Anthropicは、一般公開前に修正を実施しています。
Microsoftのエコシステムも、同様のリスクにさらされてきました。修正済みのRoguePilot脆弱性は、GitHub Issueに埋め込まれた悪意ある指示を利用し、Codespaces内のCopilotに影響を与えるものでした。
この攻撃チェーンは、ターミナルコマンド、シンボリックリンク、リモートスキーマへのリクエストを組み合わせ、リポジトリトークンを窃取して乗っ取りを可能にしていました。
セキュリティチームにとって、これらの事例は、エージェントの権限の制限、信頼できるプロジェクト設定、自動化された操作の精査が重要であることを改めて示しています。
予算削減やベンダーの集約は商業上の優先事項への対応であり、認証情報、信頼できないリポジトリの内容、実行境界に関する対策の代わりにはなりません。今回の動きは競争圧力の表れであり、Claudeから完全に手を引くものではありません。
ANY.RUNを導入する1万6,000以上のSOCチームに参加し、脅威調査を効率化して手作業を減らしましょう。チームで試してみる
翻訳元: https://cyberpress.org/meta-and-microsoft-scale-back-claude-ai/