MCP(Model Context Protocol の略)は、AI ツールが単に質問に答えるだけでなく、チームがすでに使用しているファイル、アプリ、システムを扱い始めるのに役立ちます。これにより AI をはるかに便利にできますが、同時に機密コンテンツや潜在的に有害な操作への新たな経路も生み出します。
つまり、各接続を理解し、アクセスできる範囲を制限し、実行できる操作に対してチェックを追加する必要があるということです。エージェント型 AI を試すチームが増える中、強力なセキュリティこそが、有望なパイロットをBusinessが信頼して拡張できるワークフローへと変えるものです。
MCP 接続を評価する際は、まず 3 つのシンプルな質問から始めましょう。
- 何が見えるか?
- 何ができるか?
- 結果はどこで共有できますか?
ここでは、最大の MCP セキュリティ リスクを取り上げ、Dropbox コンテンツへのアクセスを既存の権限や管理者向け機能に紐付けたまま維持する方法について説明します。Dropbox AI インテグレーションを活用して、最も重要なファイルと AI を安全に連携させましょう。まずはDropbox プランを**利用を開始**してください。

MCP とは何か、どこでワークフローにリスクが入り込むのか
MCP は、AI アプリケーションが外部のデータやツールと接続するための Standard な方法を提供するオープン プロトコルです。MCP サーバーは AI クライアントと接続先サービスの間に位置し、ツールが要求したときに許可されたデータやサポートされている操作を利用できるようにします。
MCP は接続先サービスのセキュリティ機能を置き換えるものではありませんが、AI クライアントがデータを要求して操作を実行するための経路を作り出します。そのため、セキュリティは以下を含むチェーン全体に依存します。
- クライアント
- サーバー
- アイデンティティ
- トークン
- 範囲
- 権限
- 利用可能なツールとソース コンテンツ
1 つのフォルダへの読み取り専用の接続は、ファイルの編集、リンクの作成、コマンドの実行ができる接続とはまったく異なります。そのため、各設定はアクセスできる範囲と実行できる操作に応じて確認する必要があります。
MCP の主なセキュリティ問題とは?
MCP の仕様では、明示的な同意、明確な承認、アクセス管理、そしてコードを実行したりデータを変更したりできるツールへの注意が求められています。最も一般的なリスクは次のとおりです。
1. 過剰な権限とコンテキストの共有過多
広範なスコープにより、タスクに必要な以上のコンテンツが公開される可能性があります。たとえば、アシスタントは 1 つのプロジェクト概要だけを必要としているのに、クライアント フォルダ全体への~へのアクセスやファイルの編集する権限が付与される場合があります。このような共有過多は潜在的なセキュリティ リスクです。
これを軽減するには、可能な限り、範囲を限定した読み取り専用のアクセスから始めましょう。特定の操作に必要な場合にのみ権限を追加してください。ほとんどの MCP ガイダンスでは、最初から広範なアクセスを付与するのではなく、段階的で最小権限のスコープを推奨しています。
2. 信頼できない、または侵害された MCP サーバー
不明な発行元、改変された依存関係、放置されたパッケージ、承認されていない「シャドウ」サーバーは、リスクをもたらす可能性があります。サーバーの信頼性は、その背後にいる人々やプロセス次第であり、それがセキュリティの重要な要素となります。
サーバーを運用しているのは誰か、どのように維持管理されているか、どのような権限を要求しているか、更新がどのように届くかを確認してください。所有者がいなくなった接続は削除してください。責任者を確認できない場合は、そのサーバーをコンテンツやシステムに接続したままにしないでください。
3. プロンプト インジェクションとツール ポイズニング
悪意のある指示は、ファイル、Web ページ、ツールの説明、または改変されたツール定義の中に隠れている可能性があります。これらは、ユーザーが意図していない操作へ AI クライアントを誘導する可能性があり、機密データのセキュリティを難しくします。
これに対するベスト プラクティスとして、取得したコンテンツやツールのメタデータは信頼できないものとして扱ってください。ツールの定義を検証し、利用可能なツールを制限し、ドキュメントにアクションを承認させることは決してしないでください。
4. 安全でない操作や破壊的な操作
MCP ツールは、ファイルの移動や削除、共有リンクの作成、レコードの変更、コマンドの実行を行うことがあります。そのため、誤ったリクエストや操作されたプロンプトが実際に影響を及ぼす可能性があります。
データを保護するため、データの取得と、より大きな影響を及ぼす操作を分離してください。承認済みのオペレーションを制限し、パラメータを検証し、ローカル ツールをサンドボックス化し、削除、コードの実行、権限の変更、または外部共有には確認を要求してください。
5. 脆弱な承認管理
「続行しますか?」のような曖昧なプロンプトでは、何が起こるのかが説明されていません。確認を繰り返すと、ユーザーが確認せずに承認するだけのルーティン化したクリックになってしまうこともあります。
「『Q4 forecast.xlsx』を移動する」などの特定のプロンプトを使用してを作業中フォルダから承認済みに移動して、既存のバージョンを置換します。」ユーザーがファイル、操作、保存先、結果をすぐに確認できることを意味します。
正確なファイルまたはシステム、操作、保存先、想定される影響を表示することが重要です。フォルダの削除、ファイルの置換、権限の変更、コンテンツの外部共有など、影響範囲の広い操作については、すべての操作を同じように扱うのではなく、より厳格な承認を必須とすることを検討しましょう。
6. トークン、セッション、監査のギャップ
長期間有効な認証情報、検証なしでのサービス間のトークンの受け渡し、不十分なセッションの分離、不完全なログにより、MCP の不正使用を防止し調査することが難しくなります。
承認された OAuth フロー、対象のサーバーと必要なスコープに限定されたトークン、安全なストレージ、明確な有効期限を使用してください。ツールの呼び出し、アクセスの変更、共有操作、失敗した承認の試行をログに記録してください。管理者がインテグレーションを切断し、アクセスも削除できるようにしてください。
MCP サーバーのセキュリティに関するベスト プラクティス:接続前のチェックリスト
上記のセキュリティ リスクを踏まえて、サーバーを承認する前に次のチェックリストをご使用ください。
- クライアントとサーバーを確認する—発行元、所有者、ホスティング モデル、更新プロセスを確認します
- アクセス範囲を把握する:範囲内のアカウント、フォルダ、ファイル、システムを一覧にする
- 実行できる操作を確認する—取得を編集、削除、共有、コマンドと区別します
- 最小限のアクセスから始める:現在のワークフローに必要な範囲のみを許可する
- 個別の承認を要求する—オブジェクト、アクション、保存先、影響を表示します
- アクティビティを記録し、確認する:予期しない動作を調査できるよう十分な詳細を記録する
- 削除をテストする:サーバーの接続を解除し、アクセスを無効化できることを確認する
サーバーがすべてのチェックに合格できない場合は、リスクが把握され、対処されるまで接続を一時停止してください。
Dropbox が AI のアクセスを信頼できるコンテンツに結び付ける方法
MCP セキュリティを維持する際に役立つ原則は、ルールをコンテンツに紐付けておくことです。
Dropbox リモート MCP サーバーを使用すると、次のようなサポート対象の MCP クライアントに Dropbox を接続できます。
- ChatGPT Web
- ChatGPT Codex
- カーソル
- Claude Web
- Claude Code
この接続では Dropbox OAuth を使用し、検索、ファイルの整理、共有リンクの作成、ファイル リクエスト、履歴の復元をサポートしています。
別途、Dropbox for Claude には、claude.ai と Claude デスクトップ用の Dropbox コネクタに加え、Claude Cowork と Claude Code 用の Dropbox プラグインが含まれています。これらは既存のアクセス許可と管理者向け機能を維持します。つまり、Dropbox のコンテンツを検索、整理、共有したり、Claude が生成したテキストを Dropbox に保存したりできます。機能は Claude のツールによって多少異なります。
MCP セキュリティの確認では、引き続きクライアント、サーバー運営者、要求される範囲、プロバイダーの設定、コンテンツの機密性を対象にする必要があります。これにより、AI 支援による作業を、信頼できるソース コンテンツと確立されたコラボレーション機能に接続した状態で維持できます。
AI が閲覧、実行、共有する内容を管理
MCP セキュリティのリスクを軽減するには、信頼できるサーバーを選び、アクセスを制限し、承認を意味のあるものにし、ソースのアクセス許可を作業に紐付けておきましょう。
これらの機能により、機密コンテンツを管理下に置きながら、タスクに合った AI ツールをチームが使用する余地が生まれます。Dropbox AI インテグレーションを見ると、ファイルを使って安全に AI を活用できます。
よくあるご質問(FAQ)
アクセスは、許可する範囲、サーバーのツール、ソース システムのアクセス許可によって異なります。接続する前に、承認画面とツールの一覧をご確認ください。Dropbox インテグレーションを使用する場合、アクセスはサインインした人が使用できるコンテンツに限定されたままです。
それぞれに異なるリスクがあります。ローカル サーバーは、ファイル、認証情報、ネットワーク、またはコマンド実行を露出させる可能性があります。リモート サーバーは、ホスティング、ID、サービス信頼に関する懸念を追加します。これを克服するには、ローカル実行を制限してサンドボックス化し、リモート サービスの認証とホスティングの制御を確認します。
単独ではできません。OAuth は認証と承認をサポートします。最も高いセキュリティを実現するには、限定された範囲、信頼できるツール、具体的な承認、安全なトークン処理、役立つログと組み合わせてください。
承認された認証フローを使用し、アクセスをサインインした人に紐付けたままにしましょう。Dropbox リモート MCP サーバーでは、認証に Dropbox OAuth を使用します。Dropbox を ChatGPT や Claude に接続しても、既存の Dropbox のアクセス許可やチーム/管理者向け機能はそのまま維持されます。これにより、その人が使用を許可されているコンテンツへのアクセスに制限されます。


