共有エージェントメモリにはアクセス制御の問題がある。しかも、まだ誰も解決していない
TencentのTeam Memory、AsanaのAgentic Work Management、オープンソースのメモリプロジェクトを、本当に重要な問いで比較する。誰がメモリを読めるのか、内容が間違っていたらどうなるのか、そして誰の版が優先されるのか。
このページの内容
1年前の私なら反論していたであろう主張があります。エージェントメモリで本当に難しかったのは、エージェントに何かを覚えさせることではありません。50体のエージェントが同じ間違いを覚えてしまったときに、何が起きるべきかを決めることです。単一エージェントのメモリは利便性の問題です。メモリがチーム全体で共有された瞬間、それは訂正、削除、競合の意味論を伴う組織的なアクセス制御の問題になります。そして現在の製品群が最も手薄なのが、まさにその部分です。
この問いに対する回答を、2社が数週間違いで出荷しました。Tencent Cloudは8月13日、私もローンチ時に別の記事で取り上げたTeam Memoryで、ガバナンス付きのメモリハブをオープンソース化しました。一方Asanaは昨年末から、クローズドでプラットフォームに閉じた版に当たるAgentic Work ManagementをAI Teammatesとともに静かに運用しています。この記事は発表内容をもう一度まとめるものではありません。発表では飛ばされがちな比較をします。メモリを訂正、削除、裁定する必要が生じたとき、それぞれのシステムは実際に何をするのか。そして組織の中で誰がそれを決められるのか、という比較です。
要点 - 共有メモリでは、1人のユーザーにとっての「間違った事実」が、すべてのエージェントに受け継がれる情報へ変わります。いま荷重を支える機能は検索品質ではなく、ガバナンス層です。 - TencentのTeam Memoryは、4段階の可視性、エージェントごとのロードアウト、デフォルト非公開という最も明示的なアクセスモデルを備えています。ただし、すでに他のエージェントが取り込んだ事実について、訂正や有効期限切れをどう扱うかは文書化されていません。 - AsanaのAgentic Work Managementは、既存のWork Graph権限を継承することで機密情報漏えいのケースをきちんと解決しています。ただしメモリはAsanaのプラットフォーム内にあり、訂正の意味論は不透明です。 - ZepのGraphitiは、古くなった事実に原則的な答えを持つ唯一の主要実装です。削除せず無効化し、履歴を残します。ただし管理するのは1体のエージェントのメモリであり、チームのメモリではありません。 - 2体のエージェントが同じ対象について矛盾する事実を書き込んだ場合の競合解決を、まだ誰も製品として提供していません。現状、その問いへの答えは「検索ランキング」です。しかし、それは答えとは呼べません。
何が起きたのか
8月の最初の2週間で、共有エージェントメモリは研究テーマから、実際に製品が出荷されるカテゴリーへ移りました。軸にすべき出来事は2つあります。
8月13日、Tencent CloudはオープンソースのTencentDB Agent Memoryプロジェクトをチーム規模へ拡張したTeam Memoryを発表しました。会話、文書、コードグラフ、抽出されたスキルが、所有者、バージョン、4段階の可視性モデルを持つガバナンス対象のチーム資産になり、エージェントの役割ごとに組み合わせられます。
その1週間前、VentureBeatがAsana CPOのArnab Boseと行った対談で、AsanaのAI Teammatesを支える共有メモリシステム、Agentic Work Management(AWM)の技術的な中身が初めて具体的に明かされました。Asanaによれば、FedExを含む顧客ですでに本番稼働しています。
その周囲には、Mem0、ZepのGraphiti、Lettaといったオープンソースの単一エージェント向けメモリ層があります。実際のところ、今も多くのチームのメモリ基盤はこちらです。面白い変化は、これらすべてが同じ4つの問いで評価されるようになったことです。誰がメモリを読めるのか。内容が間違っていたら何が起きるのか。削除したら何が起きるのか。そして2つのメモリが食い違ったら何が起きるのか。
発表によれば、Tencent Cloudは2026年8月13日、エージェントチーム向けのガバナンス付き共有メモリハブTeam Memoryをリリースしました。その数日前、AsanaのCPOは2026年8月3日公開のVentureBeatインタビューで、同社のAI Teammatesを支える共有メモリシステムAgentic Work Managementの詳細を説明しています。
4つの問いを比較する
このカテゴリーを「Tencent対Asana」、中国のオープンソース対米国のSaaS、と捉えるのは楽ですが、本質を外しています。実際の分断は、メモリを権限付きの文書として管理するシステムと、ライフサイクルを持つ事実として管理するシステムの間にあります。そして、まだどちらの陣営も両方を備えていません。
|
|
TencentDB Team Memory |
Asana AWM / AI Teammates |
Zep Graphiti |
Mem0 |
|---|---|---|---|---|
|
メモリの単位 |
ガバナンス対象の資産: チャット、Wiki、コードグラフ、スキル |
Work Graph上のチーム全体のメモリ |
時間情報を持つナレッジグラフのエッジ |
ユーザーごと、エージェントごとの事実 |
|
組織的なアクセス |
4段階: 非公開、チーム、制限付き、エージェント。デフォルトは非公開、エージェントごとのロードアウト |
Asanaの既存ワークスペース権限を継承。メモリの範囲はプロジェクトアクセスに従う |
アクセス制御はアプリケーション側の責任 |
ユーザーまたはアプリ単位でスコープ設定。組織向け制御はプラットフォーム版で提供 |
|
訂正の意味論 |
資産ごとのバージョン管理と状態追跡。取り込み済みの情報に対する訂正や有効期限切れの手順は文書化されていない |
フィードバックとチェックポイントで振る舞いを修正。メモリ自体の訂正手順は公開されていない |
事実をタイムスタンプ付きで無効化し、古い関係を履歴として保持 |
更新・削除APIを提供。訂正は明示的なAPI呼び出しで行う |
|
削除 |
所有者と権限によって制御 |
Asanaワークスペースのデータ制御に従う |
削除より無効化を優先 |
完全削除をサポート |
|
競合処理 |
未指定。ローンチから数時間以内に実務家が問題を指摘 |
公開情報なし |
矛盾する事実を有効期間付きで保持 |
書き込み時に重複排除 |
訂正と競合の行を順に見ていくと、気まずいパターンが見えてきます。最も重要な2つのセルこそ、誰も埋められていません。
VentureBeatが報じたTencentのドキュメントでは、Team Memoryは「誰が利用できるか、どのバージョンが有効か、どのエージェントに渡すべきか」を区別しています。ZepのGraphitiはプロジェクトのリポジトリにある通り、古くなった事実を削除せず無効化します。TencentもAsanaも、他のエージェントがすでに取り込んだ共有メモリについて、訂正や競合解決の手順を公には文書化していません。
それぞれのシステムが正しく解いていること
Tencentの貢献はアクセスモデルです。他社が曖昧にしているところを明示している点は、きちんと評価すべきでしょう。すべてのメモリ資産には所有者、バージョン、可視性レベル(非公開、チーム、制限付き、エージェント)が付き、新しい資産はデフォルトで非公開です。さらに、ハブ全体を自由に使わせるのではなく、各エージェントには役割に合った「Agent Loadout」が与えられます。調査を行うScoutエージェントには市場分析の資産を、Builderエージェントにはコードグラフを渡す、といった具合です。これはメモリを、ロック方針を持つ組織インフラとして扱う設計です。VentureBeatの報道が指摘した通り、ドキュメント自身が単純なRAGとの違いを明示しています。検索は「何を見つけられるか」に答えますが、Team Memoryはさらに「誰がそれを使えるか」にも答えます。
Asanaの貢献は漏えい境界です。そして同社の例は、すべてのガバナンス資料に載せる価値があります。経営幹部のAI Teammateが機密のM&Aプロジェクトについてメモリを構築したとしても、後から同じTeammateと話した別の同僚が、その文脈を引き継いではいけません。VentureBeatのインタビューでBoseが説明した答えは、AWMがAsanaの18年にわたるWork Graphの上に載っているため、メモリアクセスも基礎となる作業と同じ権限を継承する、というものです。プロジェクトを見られない人には、エージェントがそのプロジェクトについて覚えている内容も見えません。これは本当に難しい問題を、新しい権限システムを作らないことで解いています。そしてAsanaがすでに「誰が何を見られるか」を知っているからこそ成立する方法です。Asanaは昨年9月のAI Teammates発表以来、チーム全体のメモリと企業向け制御について話してきましたが、このM&Aの境界は初めて示された具体的な仕組みです。
Graphitiの貢献はライフサイクルです。多くのシステムは、間違った事実を削除の問題として扱います。Graphitiは時間の問題として扱います。事実が真実でなくなったとき、エッジは消去されず、無効化されてタイムスタンプが付与されます。そのためエージェントは、「今、何が正しいか」と「3月時点では何が正しかったか」の両方に答えられます。監査が関わる用途なら、これは正しい基本単位です。そして、この考え方が新しいチーム向けシステムではなく、単一エージェントの世界から出てきた点も注目に値します。
Tencentはデフォルト非公開の共有と最も明示的なアクセス階層を提供しています。Asanaは既存のWork Graph権限にエージェントメモリを従わせることで、機密プロジェクトのメモリが権限のない同僚へ漏れるのを防いでいると、Asana CPOのArnab BoseはVentureBeatで説明しています。ZepのGraphitiはリポジトリにある通り、古くなった事実を削除せず、タイムスタンプ付きで無効化します。
未解決の中間領域: 訂正、競合、伝播
ここからが、どちらのローンチ説明も避けた部分です。単一エージェントのメモリにある間違った事実なら、1人のユーザーが何度も訂正させられる程度で済みます。共有ストアの間違った事実は、誰かが気づく前に読んだすべてのエージェントへ伝播します。それにもかかわらず、現在出荷されているどのシステムも、その後始末の手順を文書化していません。VentureBeatのローンチ記事には、発表から数時間以内に実務家から挙がった問題がまとめられています。取り込み済み事実の訂正と有効期限、そもそも何を絶対に記録すべきでないか、そして2人のチームメイトのエージェントが同じモジュールについて矛盾する事実を書き込み、共有ストアがどちらかを選ばなければならない場合です。単一エージェントのメモリはゆっくりずれます。共有メモリは速くずれます。古い1件の書き込みが、その情報を生んだセッションを一度も見ていない人たちにまで届くからです。
これはポイントリリースで片付く実装上の細かな不備ではありません。2026年3月の論文「統制されたメモリ: マルチエージェントワークフロー向け本番アーキテクチャ」は、共有マルチエージェントメモリ全般の構造的リスクとして、ガバナンスの断片化と、フィードバックループがないことによる目立たない品質劣化を挙げています。学術的には丁寧な言い方ですが、要するに失敗モードは特定ベンダーではなくアーキテクチャそのものに組み込まれている、ということです。さらにセキュリティの観点では問題が重なります。OWASPのエージェント型AI脅威ガイダンスは、メモリポイズニングを独立した攻撃クラスとして挙げています。共有ストアなら、被害範囲も共有されます。Asanaの権限継承とTencentのデフォルト非公開階層は、汚染された、または古いメモリを誰が読めるかは制限します。しかし、悪い情報が読まれた後に何が起きるかには、どちらも答えていません。
私の見立てでは、訂正と競合解決は結局、ほかの共有情報システムと同じように社会的な仕組みで動くことになるでしょう。資産ごとに責任者を決め、レビューする習慣を作り、有効期限の慣行を設ける。私はWikiでも、CRMでも、機能フラグでも同じ展開を見てきました。このカテゴリーで勝つのは、その社会的プロセスを簡単にするツールであって、すべてを自動化できると約束するツールではないはずです。ガバナンス機能こそが製品です。これはエージェントガバナンスの記事でも私がたどり着いた結論であり、エージェント型アーキテクチャにおいて「とりあえずメモリを足す」が計画にならない理由でもあります。
Team Memoryのローンチに反応した実務家は、訂正、有効期限、競合解決が文書化されていない空白だと指摘しています。VentureBeatが報じています。2026年3月の「統制されたメモリ」論文も同じリスクを共有マルチエージェントメモリの構造的問題として挙げ、OWASPのエージェント型AI脅威ガイダンスはメモリポイズニングを独立した攻撃クラスに分類しています。
今やるべきこと
今四半期に共有エージェントメモリを評価するなら、次の4つをこの順番で進めてください。
今日: デモを見る前に、4つの答えを書き出してください。読み取り範囲、訂正手順、削除の意味論、競合ルールです。機能ごとにそれへ答えられないベンダーは、その時点でロードマップの境界を示しています。
今週: M&Aテストを実施してください。機密プロジェクトの下でメモリを作り、そのプロジェクトへのアクセス権を持たないユーザーとして同じエージェントに質問します。Asanaはこれを明示的に設計しています。他社にも実演させるべきです。
今月: サンドボックスで意図的に情報を汚染してください。もっともらしい誤情報を共有ストアへ書き込み、2体のエージェントに取り込ませ、その後で撤回してみます。伝播とクリーンアップについて午後の数時間で学べることは、どんなアーキテクチャ図より価値があります。
継続的に: 所有者を割り当ててください。正確性に責任を持つ人間が明示されていないメモリ資産は、ベクトルインデックス付きの技術的負債です。
まだ単一エージェントのメモリしか必要としていないなら、計算はもっと軽くなります。そのトレードオフの反対側はセルフホスト型エージェントの記事で扱っています。
FAQ
共有エージェントメモリとは、一言で言うと何ですか?
複数のエージェントと人間が読み書きする、事実、手順、文脈の永続ストアです。チームが毎回すべてのエージェントへ一から説明し直さなくて済む代わりに、お互いの間違いまで引き継ぐようになります。
TencentのTeam MemoryとAsanaのAI Teammatesでは、どちらが安全ですか?
答えている問いが違います。Tencentは4段階の可視性、エージェントごとのロードアウト、デフォルト非公開という、より細かく明示的なアクセスモデルを提供し、セルフホストもできるため、データの置き場所も選べます。Asanaのモデルはより粗いものの、機密作業をすでに管理してきたワークスペース権限を継承するため、実運用で鍛えられています。ここでの「安全」は主に「自社の組織図に対して正しく範囲設定されている」という意味であり、それを知っているのは自社だけです。
共有メモリが間違っていたら、どうなりますか?
現時点では、ほとんど何も自動では起きません。Tencentはバージョンと状態を追跡しますが、すでに取り込まれた事実の訂正や有効期限切れについて手順を文書化していません。Asanaは人間からのフィードバックループで振る舞いを修正しますが、メモリ自体の訂正方法は文書化していません。Graphitiは古くなった事実をタイムスタンプ付きで無効化します。現時点で最も筋の良い基本機能ですが、管理するのは1体のエージェントのグラフです。どれを選ぶにしても、人手によるレビュープロセスを見込んでください。
2体のエージェントが持つ矛盾したメモリを自動で整合できますか?
私が根拠を確認できる現行製品にはありません。現在の挙動は、検索ランキングがどちらかを選ぶというものです。つまり競合はクエリごとに、類似度スコアによって見えないところで解決されます。規制、財務、安全性のように事実そのものが重要な用途なら、「誰のメモリを優先するか」は自社で決めるポリシー上の問いとして扱ってください。機能が出てくるのを待つ問題ではありません。
結論
共有メモリは正しい方向ですが、まだ未完成の製品です。TencentとAsanaはそれぞれ独立に、アクセス制御側の半分は実装できることを証明しました。一方はオープンで可搬性があり、もう一方はクローズドながら既存権限に自然に統合されています。それだけでも8月は本当の節目です。しかし訂正、有効期限、競合という残り半分は、現時点で誰も文書化しておらず、デフォルトでは利用者側の責任です。アクセス制御は買って構いません。ただし訂正は自分たちで計画してください。そして共有メモリはすべて、チーム全員がすでにその事実に基づいて行動したものとして扱うべきです。気づくころには、本当にそうなっているからです。
自社のエージェントスタックに共有メモリをどこまで組み込むべきか考えているなら、これは私がクライアントと定期的に話しているテーマです。お問い合わせください。
情報源
Tencent Cloud、「TencentDB Agent MemoryがTeam Memoryをリリース」: https://www.tencentcloud.com/dynamic/news-details/101465 (2026年8月13日公開、2026年8月29日取得)
VentureBeat、「TencentのTeam Memoryはチーム内でAIエージェントのメモリを共有するが、間違っていた場合のガバナンスはまだない」: https://venturebeat.com/data/tencents-team-memory-shares-ai-agent-memory-across-a-team-with-no-governance-yet-for-when-its-wrong (2026年8月7日公開、2026年8月29日取得)
VentureBeat、「AsanaのAIエージェントは社内でメモリを共有するが、機密情報は共有しない」: https://venturebeat.com/orchestration/asanas-ai-agents-share-memory-across-your-company-but-not-your-secrets (2026年8月3日公開、2026年8月29日取得)
Asana, Inc.、「Asanaが新しいAI Teammatesを発表」: https://investors.asana.com/news-releases/news-release-details/asana-announces-new-ai-teammates-collaborative-agents-deliver/ (2025年9月25日公開、2026年8月29日取得)
TencentCloud、TencentDB-Agent-Memoryリポジトリ: https://github.com/TencentCloud/TencentDB-Agent-Memory (2026年8月29日取得)
Zep、Graphitiリポジトリ: https://github.com/getzep/graphiti (2026年8月29日取得)
Mem0リポジトリ: https://github.com/mem0ai/mem0 (2026年8月29日取得)
OWASP、「エージェント型AIの脅威と緩和策」: https://genai.owasp.org/resource/agentic-ai-threats-and-mitigations/ (2026年8月29日取得)
続きを読む
Agent Field Notes
次号を受け取る
エージェント・ハーネス、ランタイム、セキュリティ、ガバナンスを、実際に運用する人のために解説します。
同じような決断に直面していますか?
エージェントシステムに関する重要な決定を行うチームのために、アーキテクチャレビュー、ガバナンス評価、バージョンを固定したフレームワーク評価を実施しています。