動察 Beating のモニタリングによると、OpenAIはセキュアMCPトンネル(Secure MCP Tunnels)を発表し、企業が社内ネットワークのプライベートデータを安全に大規模モデルに接続する際に直面するコンプライアンス上の障壁を解決しました。この新しいソリューションにより、企業はIPアドレスを公開したりインバウンドポートを開放したりすることなく、プライベートネットワーク内のツールやデータベースをChatGPT、Codex、Responses APIに接続できるようになります。これまでは、企業がAIアシスタントに社内データを読み取らせるためには、ファイアウォールでインバウンド経路を開放する必要があり、これはサイバーセキュリティ規範において非常にリスクの高いレッドラインと見なされていました。新しいトンネルは、ローカルネットワークでオープンソースのクライアントツールtunnel-clientを実行するだけでよく、一方向のアウトバウンドHTTPS接続を通じて通信を維持するため、クラウド上のモデルは企業のネットワーク境界を露出させることなく、安全に社内ツールを呼び出すことができます。
セキュリティ管理において、この新しいソリューションは制御権を完全に企業側に保持します。グローバルな漏洩を引き起こしやすい従来のネットワークプロキシとは異なり、クライアントツールは詳細な「インターフェースホワイトリスト」制御をサポートしています。企業は大規模モデルが事前に設定された特定のデータと操作範囲内でのみ呼び出しを行うよう制限できるため、モデルが権限を超えて社内資産を読み取るリスクを完全に排除します。同時に、トンネルの権限はOpenAIの既存のワークスペースロールシステムと深く統合されており、企業は公式プラットフォームを通じて特定のユーザーやランタイムに対して精密な認可を行うことができ、エンタープライズグレードのアウトバウンドプロキシ、カスタムCA証明書、コントロールプレーンmTLSセキュリティ認証にも対応しています。
現在、オープンソースクライアントはKubernetes Sidecar、独立Pod、システムサービスなどのデプロイモードをサポートしており、ヘルス状態と接続メトリクスを表示するローカルWeb管理インターフェースも提供しています。