>
>
公開日
2026年9月28日、AIエージェントを提供するManusが「Manus 2.0」を公開しました。イベントをきっかけに動く自動化、24時間稼働の専用環境、手元のPCを遠隔で操作する機能が加わり、あわせてパーソナルエージェント向けの新アプリ「Cue」も登場しています。
「人が指示したときだけ動くAI」から「常に動き、社内のサービスやPCに入り込むAI」への変化は、情シスにとって統制の前提そのものを変える話です。本記事では、公式発表の内容を整理したうえで、情シスがどの観点で情報を取り入れ、どう統制・活用すべきかを解説します。
本記事のポイント
Manus 2.0は2026年9月28日公開。Web・デスクトップ(macOS/Windows)・モバイル(iOS/Android)で利用できる
メールやSlack、Notionの更新をきっかけに動く「Automations」と、24時間稼働できる「Cloud Computer」により、人が見ていない時間にも処理が進む設計になった
「Computer Use」「Remote Control」により、スマートフォンからの音声指示で社用PC上のファイルやアプリを操作できる。端末側の統制が必要になる
新アプリ「Cue」は、Agentごとに独自のメールアドレス・電話番号・ウォレット・コンピューターを持つ。現時点では業務利用を認めず、様子を見るのが妥当
チームプランにはSSO・監査ログ・管理ダッシュボードがあり、SOC 2 Type IIとISO 27001に準拠。一方で直前にプロンプトインジェクションの脆弱性が報告されており、連携先の権限は最小にしておきたい
Manus 2.0とは|発表内容と提供状況
Manus 2.0は、Manusのエージェント基盤・デスクトップアプリ・自動化機能をまとめて作り直した大型リリースです。Manus自身も公式ブログで「バージョンアップデートではない」と説明しており、新しいアーキテクチャ、新しい製品、新しい機能の3つを同時に打ち出しています。
Manusは中国で創業し、現在はシンガポールに本社を置くAIエージェント企業です。調査・資料作成・Webサイト制作などを自律的にこなす汎用エージェントとして知られてきました。今回のリリースで、その守備範囲はクラウド上の常時稼働環境や、ユーザーのPCそのものにまで広がりました。
提供状況は次のとおりです。
製品 | 提供環境 | 利用条件 |
|---|---|---|
Manus 2.0 | Web、デスクトップ(macOS/Windows)、モバイル(iOS/Android) | 既存プランで利用可能 |
Cue | Web、デスクトップ、モバイル(iOS版はApp Store審査後に提供予定) | アーリーアクセス中。招待コードがあれば無料 |
業務向けAIエージェントの選択肢としては、ChatGPT Work、Gemini Spark、Claude Coworkなども並んでいます。主要3製品の違いと選定基準は、こちらで詳しく解説しています。
ChatGPT Work・Gemini Spark・Claude Cowork徹底比較|情シスが押さえる選定基準と統制ポイント
Manus 2.0の主な新機能|何が変わったのか
新機能は大きく「基盤」「作業環境」「新アプリ」の3層に分かれます。情シスが特に注目すべきなのは、エージェントが動くタイミングと場所を広げる機能群です。
分類 | 機能 | 概要 | 情シス視点の注目度 |
|---|---|---|---|
基盤 | Cascade | 必要なときだけ専用機能を呼び出す新しいエージェント基盤 | 低(コスト効率の話) |
基盤 | Cloud Computer | プロジェクト専用に購入できる常時稼働の実行環境 | 高 |
基盤 | Automations | 連携サービスのイベントをきっかけに作業を開始 | 高 |
作業環境 | Manus Studio | デスクトップアプリを刷新。ローカルのファイル・フォルダ・ツールを直接扱う | 高 |
作業環境 | Video Editor/Game Dev | Studioに追加される動画編集・ゲーム開発の専用環境 | 低〜中 |
作業環境 | Remote Control/Computer Use | スマートフォンからの音声指示でPCを操作 | 高 |
新アプリ | Cue | 独自のメール・電話番号・ウォレット・コンピューターを持つパーソナルAgent | 高 |
基盤となる「Cascade」は、プロジェクトを軽量に保ち、動画編集やコーディングなどの専用機能を必要な場面でだけ読み込む仕組みです。Manusによると、あるテスト構成では従来システムと比べてトークン(AIの処理量の単位)を23.2%削減し、タスク完了時間を28.2%短縮、実行コストを32%削減しました。ただし公式ヘルプでは、これは特定のテスト構成での結果で全体の平均値ではないと注記されています。社内の利用量試算に使う場合は、自社の業務で実測してから判断するのが安全です。
常時稼働とイベント駆動|Cloud ComputerとAutomationsの仕組み
Manus 2.0で最も大きい変化は、エージェントが「人が指示したとき」以外にも動くようになった点です。常時稼働の環境とイベント駆動の自動化が組み合わさることで、誰も画面を見ていない時間帯にも処理が進みます。
「Cloud Computer」は、プロジェクト専用に購入できる実行環境です。PCを閉じても動き続けるため、公式ではマルチプレイヤーゲームのサーバーや、24時間稼働させたい自動化の置き場所として紹介されています。
「Automations」は、従来の定時実行型タスクを発展させた機能です。これまでManusは設定した時刻にしか作業を始められませんでしたが、2.0では連携済みサービスで何かが起きたときに作業を開始できます。公式が挙げるトリガーは、新着メール、広告パフォーマンスの変化、カレンダーの予定、Slackのメッセージ、Notionの更新などです。
設定は3ステップで完了します。
トリガーを選ぶ
必要なサービスを認証する
次に何をするかをManusに指示する
手軽さの裏返しとして、情シスが確認すべき点が2つあります。
1つ目は、連携のたびにSaaSへのアクセス権限がManusに渡ることです。メールやSlackの内容を読んで動く以上、自動化の数だけ社内データへの常時アクセスが生まれます。
2つ目は、処理がいつ・何をきっかけに動いたかを後から追えるかどうかです。チームプランの監査ログでAutomationsの実行履歴がどこまで記録されるかは、導入前に実機で確かめてください。
Google Cloud上の仮想マシンで24時間動作するGemini Sparkも、同じく「常時稼働するエージェント」の代表例です。統制の考え方はこちらで詳しく解説しています。
PC操作まで任せる|Manus Studio・Remote Control・Computer Use
Manus 2.0では、エージェントがクラウドの中だけでなく、利用者のPC上でも作業するようになりました。社用PCにManus Studioが入ると、エージェントがローカルのファイルやアプリに触れられる状態になる点を押さえておく必要があります。
「Manus Studio」は、従来のデスクトップアプリを刷新した人とAIの共同ワークスペースです。接続・認証されたデスクトップセッションでは、Manusがローカルのファイル、フォルダ、ツールを直接操作します。フォルダを指定するだけで作業を始められ、ドキュメント、スプレッドシート、PDF、スライド、Webサイト、コード、動画、ゲームまで扱えます。
「Remote Control」は、スマートフォンからの音声指示でPCを操作する機能です。たとえば「PCのlaunchフォルダから最新のプレゼン資料を探して送って」と頼むと、Manusがフォルダを開いて資料を送信し、その様子がスマートフォンにライブ配信されます。
その裏側で動くのが「Computer Use」です。公式の説明では、接続・許可されたセッションの中で、ManusはPC上に独立した作業スペースを持ち、ユーザーが承認したファイル・ブラウザ・アプリだけを扱います。デスクを離れている間も作業を続けられる一方、何をするかはユーザーが常にコントロールできるとされています。
情シスの観点では、承認の単位が「利用者本人」である点が要注意です。利用者が機密フォルダへのアクセスを許可すれば、会社としての判断を経ずにエージェントがそこへ届きます。社外からスマートフォン経由で社用PCを操作できる経路が1本増えることにもなるため、リモートアクセスに関する社内規程との整合も確認しておきたいところです。
PC上でエージェントに作業させる製品としては、Claude Coworkが先行しています。デスクトップ型エージェントの管理ポイントはこちらで詳しく解説しています。
新アプリ「Cue」とは|独自のアイデンティティを持つパーソナルAgent
Cueは、Agentそれぞれに専用のメールアドレス・電話番号・ウォレット・コンピューターを持たせるパーソナルエージェントアプリです。AIが「人の代わりに外部とやり取りし、支払いまでする主体」になる設計のため、現時点では業務利用を認めず、情報収集にとどめるのが妥当です。
公式発表によると、CueはManusと同じインフラ上に構築されたスタンドアロンアプリで、主に次のことができます。
Agentが自分のメールアドレス・電話番号からメッセージを送る
ユーザーが設定した予算内で支払いをする
自分専用のマシンでタスクを最後までやり遂げる
ユーザーの代わりに電話に出て、要約をCueに残す
複数のAgentをグループチャットに入れ、作業を互いに引き継がせる
利用するには招待コードが必要で、Manusのサイドバーにある「Agent (Cue!)」タブからアプリを入手します。公式ではレストランでのQRコード注文や順番待ちといった日常の用途も紹介されており、位置づけはあくまで個人向けです。
情シスが懸念すべきなのは、Agentが「会社の管理外にある独自のアイデンティティ」を持つ点です。従業員が個人でCueを使い、Agentのメールアドレスから取引先に連絡したり、業務の資料をAgentのコンピューターに渡したりすれば、情シスの見えない場所に社外との接点が生まれます。ウォレットによる支払いも、承認や事後の確認がどう機能するかは公式発表で詳しく説明されていません。
現時点では法人向けの管理機能が公表されていないため、AI利用ガイドラインで「Cueは業務利用不可」と明記しておくのが現実的な初動です。法人向けの提供形態や管理者機能が発表された段階で、改めて評価するとよいでしょう。
AIエージェントに独自のIDを持たせる流れは、認証基盤の側でも進んでいます。エージェントのIDを会社として管理する考え方は、こちらで詳しく解説しています。
料金プランと管理機能|チームプランで使える統制
会社として使うなら、SSO・監査ログ・管理ダッシュボードを備えたチームプランが前提になります。個人のProプランには組織としての管理機能がないため、業務利用をProで始めさせるのは避けたいところです。
公式ヘルプに掲載されている料金は次のとおりです(2026年3月時点の記事。2.0公開後の最新価格は料金ページで確認してください)。
プラン | 料金 | 主な内容 |
|---|---|---|
Free | 月額0ドル | 毎日300クレジット、同時実行1タスク |
Pro | 月額20ドル〜(年払いで17%割引) | 月4,000クレジット〜、同時実行20タスク |
Pro(上位) | 月額40ドル〜(年払いで17%割引) | 月8,000クレジット〜 |
Team | 1席あたり月額20ドル〜(年払いで17%割引) | Proの全機能+SSO、利用状況分析、アクセス制御など |
SSOオプション | 30席未満は150ドル(税別)、30席以上は無料 | IDプロバイダーとの連携 |
Cloud Computerは別途購入する形で、公式発表では価格が示されていません。Cueはアーリーアクセス期間中、招待コードで無料です。
チームプランで使える主な管理機能は次のとおりです。
項目 | 内容 |
|---|---|
認証 | SSO(WorkOS経由でIDプロバイダーと連携)。ドメイン検証後、SSO経由のログインのみ・管理者招待のみなど参加方法を制限できる |
管理 | 使用状況統計とアクセス制御を備えた管理ダッシュボード、詳細な共有権限 |
監査 | 監査ログ |
認証・準拠 | SOC 2 Type II、ISO 27001 |
学習利用 | チーム/エンタープライズプランの顧客データを、モデル提供者が学習に使うことを禁止 |
課金 | クレジットをチーム全体で共有。オーナーとスーパー管理者がクレジットの追加購入や自動購入を設定 |
クレジットの自動購入は、Automationsのように人が見ていない間も動く機能と組み合わさると、想定以上に消費が進む可能性があります。自動購入を有効にする場合は、上限や通知の運用をあわせて決めておきましょう。
ManusのサービスURLやセキュリティ関連の情報は、Adminaのセキュリティデータベースでも確認できます。
情シスが押さえる統制・活用ポイント
Manus 2.0の情報は、「何が便利になったか」ではなく「エージェントがいつ・どこで・どの権限で動くようになったか」という観点で読むのがおすすめです。そのうえで、導入前に確認すべき4つのポイントと、情シス自身の活用方法を整理します。
① ベンダーの経営・データ取り扱いの変化を確認する
Manusは2025年12月にMetaによる買収が発表されましたが、中国当局が取引の解消を命じ、2026年8月に独立運営への復帰を表明しました。その過程で、特定地域の規制に対応するため、2025年12月29日以降に一部ユーザーが生成したデータを削除すると告知しています。
経営体制が短期間で変わったベンダーは、データの保存先・取り扱い・利用規約が今後も変わる可能性があります。導入時には最新の利用規約とプライバシーポリシー、信頼センターの資料を取り寄せ、データの保存地域とエクスポート手段を確認しておきましょう。
② メール起点のプロンプトインジェクションに備える
2026年9月24日、海外のセキュリティ研究チームが、Manusにプロンプトインジェクションの脆弱性があったと報告しました。細工した指示を仕込んだメールをManusに読ませることで、被害者の環境内でコードを実行でき、GmailやGoogle Drive、GitHubなど連携済みサービスの認証情報にまで到達できたとされています。
プロンプトインジェクションとは、AIが読み込むデータの中に命令を紛れ込ませ、AIに本来の指示とは違う動作をさせる攻撃です。Automationsは「新着メールをきっかけに動く」ことができるため、まさにこの攻撃経路と重なります。修正状況をベンダーに確認するとともに、社外から届くメールをトリガーにした自動化は当面避ける、連携するSaaSの権限を読み取り中心に絞る、といった対策が有効です。
攻撃の仕組みと対策の全体像は、こちらで詳しく解説しています。
プロンプトインジェクションとは?最新の攻撃手口と今すぐできる対策を解説
外部サービスとの連携が増えるほど、接続先の棚卸しが重要になります。AIエージェントの外部連携を統制する考え方は、MCPのガイドも参考になります。
MCP企業導入のセキュリティ完全ガイド|ガバナンスとリスク対策
③ 退職・異動時に連携とアカウントを確実に止める
Automationsで連携したSaaSの権限や、Cloud Computer上で動き続ける自動化は、作成した従業員が退職しても自動では止まりません。Manusのアカウント停止とあわせて、連携先SaaS側のアクセス許可の取り消し、実行中の自動化の停止、Cloud Computerの契約整理までを退職手続きに組み込んでおく必要があります。
入退社や異動にともなうSaaSアカウントの発行・停止を漏れなく進める仕組みとしては、アカウント管理機能が役立ちます。
④ 個人契約のManus・Cueを把握する
Manusは個人でもすぐに契約でき、Cueも招待コードさえあれば無料で使えます。会社が認めていない個人契約のAIサービスが業務で使われる、いわゆるシャドーAIの状態が生まれやすい製品です。まずは社内でどのAIサービスが使われているかを可視化し、未承認の利用を見つけられる状態を整えましょう。
AIサービスの利用状況を可視化し、シャドーAIを検知する仕組みについては、こちらで紹介しています。
情シス自身の活用方法
統制だけでなく、情シスの業務に取り入れやすい使い方もあります。公式ヘルプでは、Xの製品アカウントを監視し、新しいアップデートが投稿されたら要約を下書きさせるAutomationsの例が紹介されています。これを応用すれば、利用中のSaaSベンダーのリリース情報を監視し、影響がありそうな変更を要約させる運用が考えられます。
また、Video Editorはチュートリアル動画の制作にも対応しています。新しいツールの操作説明や、セキュリティ研修の短い動画を作る用途なら、社内データを外部に出さずに試しやすいでしょう。まずは機密情報を扱わない業務から検証を始めるのが安全です。
規模別:情シスが「今」やるべきこと
どの規模の組織でも、最初の一手は「Manus 2.0とCueの扱いをAI利用ガイドラインに明記すること」です。そのうえで、組織の規模に応じて統制の深さを変えていきます。
50名未満の組織では、承認済みのAIエージェントを1つに絞り、Manusを使うかどうかを明確に決めるだけでも多くのリスクを抑えられます。使う場合は個人のProプランではなくチームプランで契約し、Cueの業務利用は禁止としておくのが現実的です。
50〜300名の組織では、個人契約のManusやCueが社内に広がっていないかを定期的に確認する段階です。チームプランを導入する場合は、SSOを有効化して参加方法を「SSO経由のみ」に制限し、Automationsで連携してよいSaaSの範囲をあらかじめ決めておきましょう。
300名超の組織では、Automations・Cloud Computer・Computer Useを申請制にし、連携先・実行内容・担当者を台帳で管理する体制が求められます。監査ログの定期レビューや、退職時の連携解除を含めた手続きの標準化まで踏み込んでおくと、利用が広がっても統制が崩れにくくなります。
ガイドラインに盛り込むべき項目とひな形は、こちらで詳しく解説しています。
よくある質問(FAQ)
Q:Manus 2.0は既存のユーザーも使えますか?
A:はい。Manus 2.0は現在のManusのバージョンとして、Web・デスクトップ・モバイルで提供されています。デスクトップアプリはManus Studioに刷新されているため、社内で配布しているアプリのバージョンも確認してください。
Q:Manus 2.0で入力したデータはAIの学習に使われますか?
A:チームプランのページでは、チーム/エンタープライズプランの顧客データをモデル提供者が学習に使うことを禁止していると説明されています。個人プランでの扱いは、最新の利用規約とプライバシーポリシーで確認してください。
Q:Cueを業務で使ってもよいですか?
A:現時点ではおすすめしません。Cueは個人向けのアーリーアクセス製品で、法人向けの管理機能が公表されていません。Agentが独自のメールアドレスやウォレットを持つため、会社の管理外で社外とのやり取りや支払いが発生するおそれがあります。
Q:Computer Useを使うと、Manusは社用PCの何にでもアクセスできますか?
A:公式の説明では、Manusが扱えるのは接続・許可されたセッションの中で、ユーザーが承認したファイル・ブラウザ・アプリに限られます。ただし承認するのは利用者本人のため、機密情報を扱うフォルダに触れさせないルールを社内で決めておく必要があります。
Q:報告されたプロンプトインジェクションの脆弱性は修正済みですか?
A:2026年9月24日に報告された脆弱性の修正状況は、本記事の執筆時点でManusの公式発表を確認できていません。導入を検討している場合はベンダーに直接確認し、社外からのメールをトリガーにした自動化は当面控えるのが安全です。
まとめ|「常に動くエージェント」を前提に統制を組み直す
Manus 2.0は、エージェントが人の指示を待たずにイベントで動き、クラウドでも社用PC上でも作業する段階に入ったことを示すリリースです。新アプリCueは、AIが独自のメールや電話番号、ウォレットを持って外部とやり取りする方向性まで打ち出しました。
情シスにとって大切なのは、機能の多さに目を奪われることではありません。エージェントがいつ・どこで・どの権限で動くのかを把握し、会社として許可する範囲を先に決めておくことです。
✅ AI利用ガイドラインに、Manus 2.0の利用可否とCueの業務利用禁止を明記する
✅ 業務で使う場合は個人のProプランではなくチームプランで契約し、SSOを有効化する
✅ Automationsで連携してよいSaaSと権限の範囲を決め、社外メールをトリガーにした自動化は当面避ける
✅ Computer Useで触れさせてよいフォルダ・アプリのルールを決める
✅ 退職・異動時に、連携先SaaSの権限取り消しと実行中の自動化の停止まで手続きに含める
✅ 個人契約のManusやCueなど、未承認のAIサービス利用を可視化する
✅ 報告された脆弱性の修正状況と、データの保存地域をベンダーに確認する
シャドーAIのリスクと対策の全体像は、こちらで詳しく解説しています。
本記事の内容に誤り等がございましたら、こちらからご連絡ください。
監修
Admina Team
情シス業務に関するお役立ち情報をマネーフォワード Adminaが提供します。
SaaS・アカウント・デバイスの管理を自動化し、IT資産の可視化とセキュリティ統制を実現。
従業員の入退社対応や棚卸し作業の工数を削減し、情報システム部門の運用負荷を大幅に軽減します。
中小企業から大企業まで、情シス・管理部門・経営層のすべてに頼れるIT管理プラットフォームです。









