
契約前にAIエージェントベンダーへ聞くべき24の質問
AIエージェントベンダーと契約する前に、6つの領域にわたる24の質問への回答を書面で受け取ってください。範囲と適合性、実績、データとセキュリティ、アーキテクチャ、商取引条件と所有権、そしてローンチ後の運用です。ほとんどの商談を決めるのはそのうち5つです。最初のワークフローの固定価格、書面の成功指標、合意した中止ラインの数値、関係を解消した場合にプロンプトとコードが誰のものになるか、そして実際の処理量でエージェントの月額運用費がいくらになるか。この5つのどれかに曖昧な答えが返ってきたら、それが危険信号です。
Gartnerの推定では、エージェント型AIを販売する数千社のうち本物は約130社にすぎず、残りはGartnerがエージェントウォッシングと呼ぶ行為、つまりチャットボット、アシスタント、ロボティック・プロセス・オートメーション(RPA)のスクリプトをエージェントとして売り直しているだけです。同じ会社の同じ発表によれば、エージェント型AIプロジェクトの40パーセント超が2027年末までに中止されます。原因はコストの高騰、不明確なビジネス価値、不十分なリスク管理です。

この3つの失敗パターンは、いずれも営業の打ち合わせで見抜けます。以下はそれを見抜くための質問です。リストを印刷し、順番どおりに尋ね、回答は書面で求めてください。
重要なポイント
- 最初のワークフローには固定価格を求めてください。範囲を区切ったタスクに値段を付けられないベンダーは、そのタスクの範囲を区切れないと言っているのと同じです。
- 構築を始める前に、書面の成功指標と合意済みの中止ラインを求めてください。Gartnerが挙げる中止理由はコスト、不明確な価値、弱いリスク管理で、3つとも技術の問題ではなく契約の問題です。
- プロンプト、コード、設定の所有権は、新しいロックインの争点です。書面で回答をもらわなければ、離れるときに費用を払うことになります。
- ライセンス単価ではなく、実際の処理量で月々いくらかかるかを聞いてください。モデル利用料とモニタリング費用は、ほとんどの見積もりが省いている項目です。
- エージェント型AIについて成熟したガバナンスモデルがあると回答した組織は21パーセントにとどまります。誰が何を承認し、監査証跡がどこにあるのかを聞いてください。
セクション1:範囲と適合性
1. 当社のワークフローのうち、まだ自動化すべきで_ない_ものはどれで、その理由は何ですか? このリストで最も多くを明らかにする質問です。能力を売るベンダーは何でも自動化します。判断力を売るベンダーは、曖昧すぎる、件数が少なすぎる、あるいはまだ整理できていないデータに依存しすぎているワークフローを2つか3つ挙げるはずです。打ち合わせの前に、サービス業がAI自動化をどこから始めるべきかの方法で、時間×頻度の順位付けを自分で済ませておけば、答えが自社の数字と合っているか判断できます。
2. どの範囲限定のワークフローから始めますか。また「完了」とは何を意味しますか? 欲しいのは、始まりと終わりがはっきりした1つのタスクであって、プラットフォームではありません。答えがロードマップなら、範囲はまだ決まっていません。
3. 成功指標は何で、どう測定し、誰が測定しますか? 回収した時間、エラー率、サイクルタイム、取引あたりのコスト。主要な指標を1つ選んでください。ベンダーが独立した確認なしに自分で採点するなら、その指標は飾りにすぎません。
4. 中止ラインは何で、誰が発動できますか? それを下回ったら議論なしにパイロットを止める数値です。担当者を名指しし、数値を書面にし、構築前に合意します。中止ラインに抵抗するベンダーは、自分の自信について何かを語っています。
セクション2:実績と経歴
5. 自社のビジネスで、いま本番稼働しているエージェントを見せてください。 他社向けにエージェントを作りながら自社では1つも運用していないのは危険信号です。何をしているのか、何を壊したのか、どうやってそれに気づいたのかを聞いてください。
6. これまでに構築した中で最も古いエージェントは、どれくらいの期間本番稼働していますか? デモは簡単です。難しいのは9か月目で、その頃には接続している3つのツールがいずれも互換性を壊す変更を出しています。
7. うまくいかなかったエージェント構築と、その後に何を変えたかを教えてください。 実際に導入してきたベンダーなら、こうした話を持っています。失敗談のないベンダーは、本番の実績がないか、率直さがないかのどちらかで、どちらも高くつきます。
8. 実際に誰が構築しますか。この場にいる人たちですか? 名前を聞き、外注するかどうかを聞いてください。構築チームが営業チームと違うなら、次の打ち合わせには構築チームに来てもらいましょう。
セクション3:データ、セキュリティ、コンプライアンス
9. 使用するモデルは、当社の入力と出力で学習しますか? 答えは「いいえ」でなければならず、それは口頭の約束ではなく、ベンダーとモデル提供元との商用契約条件までたどれるものでなければなりません。
10. 当社のデータはどこに送られ、どの再委託先がアクセスでき、そのリストは見られますか? 再委託先のリストを出せないベンダーは、御社の調達チームのことを考えていません。
11. 実際に取得しているセキュリティ認証は何ですか。取得していない場合、代わりに何を運用していますか? よく出てくるのは3つです。System and Organization Controls(SOC)2レポートはベンダーのセキュリティ統制に対する独立監査で、ISO 27001とISO 42001は情報セキュリティとAIマネジメントに関するInternational Organization for Standardization(ISO)の認証です。多くの企業で認証は実際の要件です。それでも、実際に運用している統制を正直に説明するほうが、2年前のType Iだった、あるいは監査人も決まっていない「取得中」だったと判明する認証の主張より価値があります。どれなのか、いつなのかを聞き、レポートを求めてください。
12. データの扱いを定めるデータ処理契約(DPA)に署名しますか。セキュリティ質問票はどれくらいの期間で回答を返しますか? ここでのスピードが他のすべてを予測します。数日で返すベンダーは、以前にも経験しています。
セクション4:アーキテクチャと連携
13. エージェントは当社のどのシステムに触れ、それぞれにどんな権限が必要ですか? システムごとの最小権限を書面で。予算の大半と障害の大半があるのは、AIではなく連携部分です。
14. それらのツールのどれかがAPIを変更したら、どうなりますか? 欲しいのは、名指しの担当者、モニタリングの方法、そして誰が費用を負担するかの答えです。「こちらで直します」はサポートモデルではありません。
15. 人はプロセスのどこに入り、エージェントは承認なしでどの操作ができますか? 線を明確に引いてください。取り消しのきかない操作、お金を使う操作、顧客に届く操作は、既定で人の承認を必要とすべきです。アウトバウンドのメールは典型例です。実際に機能するAIリード獲得システムでは、エージェントに調査と下書きを任せ、送信には人を置きます。無人の送信こそがドメインを燃やすからです。
16. 監査証跡はどうなっていて、御社に頼まずに当社が読めますか? Deloitteが2026年にITおよびビジネスのリーダー3,235人を対象に行った調査では、エージェント型AIの成熟したガバナンスモデルを持つのは21パーセントにとどまり、指摘されたギャップはまさにこれでした。判断の境界、リアルタイムのモニタリング、監査証跡です。ブラックボックスを受け入れてはいけません。
セクション5:商取引条件と所有権
17. 最初のワークフローの固定価格はいくらですか? 幅でもなく、幅に変わる調査費でもありません。範囲限定のタスク1つに対する1つの数字です。当社が公開しているAIエージェントのコスト帯では、小規模企業の単一ワークフローのシンプルな自動化を$3,000〜$8,000としています。当社自身の範囲限定ワークフローのパイロットは、料金ページのとおり25,000〜60,000米ドルの固定で、シャドーモード、監督付きの本番移行、書面の中止ラインを含みます。回答が真剣なものかどうかを判断する基準点にしてください。
18. 当社の実際の処理量で、月々のモデル費用とモニタリング費用はいくらですか? 御社の取引件数から計算してもらいましょう。運用費として年に構築費の15〜25パーセントを見込んでください。継続費用の行がない見積もりは安いのではなく、不完全なのです。
19. 関係を解消した場合、プロンプト、コード、設定、評価セットは誰のものですか? これは、人質に取られたウェブサイトの問題の新しい形です。望ましい答えは、すべて御社のもので、エクスポートできるというものです。契約書に書き込んでください。
20. 2つ目、3つ目のワークフローを追加する費用はいくらで、その価格はいま確定できますか? 範囲の拡大は、ベンダーの交渉力が最も強い時点、つまり最初のワークフローが機能した直後に値付けされます。数字は早めに確定させてください。
セクション6:ローンチ後
21. 「保守」には何が含まれますか。リストで示してください。 モニタリング、インシデント対応時間、モデルの更新、連携の修復、プロンプトの調整、レポート。リストにないものは含まれていません。
22. 当社が自社運用したい場合、どう引き継ぎますか? ドキュメント、ランブック、アクセス権、トレーニングセッション。費用も聞いてください。自社の価値に自信のあるベンダーは、鍵を握り続ける必要がありません。
23. 本番でエージェントが誤った動作をしたとき、対応時間はどれくらいですか? 稼働停止ではなく、誤りです。エージェントは自信満々に間違えることで失敗し、稼働率のサービスレベル契約(SLA)ではそれを捉えられません。
24. どんなことがあれば、御社は当社に「やめましょう」と言いますか? 最後の質問であり、判断力を買っているのか能力を買っているのかがわかる質問です。
打ち合わせを終わらせるべき3つの答え
- 質問17への「場合によります」が2回。 真剣なベンダーは範囲限定のワークフローに値段を付けます。
- 質問19への「プロンプトは当社のものです」。 買っているのはシステムではなく依存関係です。
- 質問11への、レポートも日付もない認証の主張。 営業の場で事実を曲げるなら、監査証跡も御社を守ってはくれません。

当社自身の答え
公平を期すために、特に鋭い4つの質問への当社の答えを示します。
当社は自社のエージェント群を毎日本番で運用しており、チーム全体で週50時間以上を取り戻しています。また、mcp.strataigize.comで公開のModel Context Protocol(MCP)サーバーを運用しています。MCPはAIエージェントが外部システムを呼び出すための標準で、エージェントが当社のビジネスに直接問い合わせできるということです。これを運用している代理店は、ほかに見つかっていません。
セキュリティとコンプライアンスについて、当社はSOC 2を取得していません。これは脚注ではなくトラストとセキュリティのページに明記しています。そのページには、実際に運用しているものを載せています。クライアントが付与する最小権限アクセス、マネージドなボルトに保管した認証情報、米国National Institute of Standards and Technology(NIST)のAI Risk Management Frameworkの4つの機能に沿ったガバナンスの概要、再委託先のリスト、そして依頼に応じて提供するDPAです。ベンダー向けセキュリティ質問票にも、依頼があれば回答します。
価格については、最初のワークフローに固定の数字を提示し、構築を始める前に中止ラインを書面で合意します。所有権については、プロンプト、コード、設定は御社のものです。
よくある質問
エージェントウォッシングとは何ですか?
既存の製品、たいていはチャットボット、アシスタント、RPAスクリプトを、裏付けとなる能力なしに自律型エージェントとして売り直すことです。Gartnerの推定では、エージェント型AIベンダー数千社のうち本物は約130社にすぎません。最も手早い確認は質問5と13です。自社で何を運用しているのか、エージェントが実際にどんな権限を持っているのかを聞いてください。
AIエージェントベンダーの評価にはどれくらいかけるべきですか?
範囲限定の最初のワークフローなら2〜4週間で、その大半はデモではなくセキュリティ審査に使われます。質問9〜12は最初の打ち合わせの前に送っておき、コンプライアンスの回答が商取引条件の回答と一緒に届くようにしましょう。
有償のパイロットと無償の概念実証、どちらにすべきですか?
有償で、範囲を限定したものです。無償のパイロットには手の空いている人が割り当てられ、何とも比較されません。セキュリティ審査に耐える構成については、調達を乗り越えるパイロットとはをご覧ください。
まだ社内で構築するかどうかを検討している段階なら?
まず構築か購入かの比較を行ってください。ベンダーへの質問が意味を持つのは、ベンダーを検討対象にすると決めてからです。
このリストを当社に持ってきてください
24の質問すべてに、1回の打ち合わせで順番どおりに答え、回答を書面にします。グロース監査を予約するか、AIエージェント開発のプロジェクトに何が含まれるかをご覧ください。この打ち合わせの意思決定段階版がAIコンサルティングです。
お問い合わせ