福島県須賀川市 / Web制作・システム開発・AI社員構築

須賀川市のWeb集客支援 お問い合わせ
CodeClimb
  • サービス
    • WEB制作
    • システム開発
    • AI社員構築
  • 料金
  • 制作実績
  • お客様の声
  • 代表・会社概要
  • ブログ
  • FAQ
お問い合わせ
メニュー
  • サービス
    • WEB制作
    • システム開発
    • AI社員構築
  • 料金
  • 制作実績
  • お客様の声
  • 代表・会社概要
  • ブログ
  • FAQ
お問い合わせする

GoogleスプレッドシートのMCPサーバーとは?できること・設定【2026】|AIに業務データを読み書きさせる前に決める権限と範囲

2026 10/09
ホームページ制作
2026-10-09
GoogleスプレッドシートのMCPサーバーとは何か、AIに読み書きさせる前に決めておく権限と範囲を示したCodeClimbのブログサムネイル

スプレッドシートで業務を回している会社の方から、こんな声を聞きます。

「売上や案件の管理表をAIに読ませて集計させたいけれど、どこまで触らせていいのか分かりません」

「GASを書ける人が社内にいないので、AIから直接シートを更新できるなら助かるのですが」

「AIが勝手に数式や行を書き換えて、気づいたら表が壊れていた、というのが怖いです」

目次

結論を先に言います

GoogleスプレッドシートのMCPサーバーとは、ClaudeなどのAIから、Google純正の窓口でシートの値を読み、値・数式・行列を書き込めるようにする仕組みです。2026年10月時点ではDeveloper Previewで、参加が前提です。

なので、いま考えるべきは「つなぐ方法」より、どのシートを、読むだけで渡すのか、書き込みまで任せるのかを先に決めることかなと思います。

この記事で持ち帰れること

  • スプレッドシートのMCPサーバーで、AIから何ができるようになったか
  • 使い始めるための前提と、Claudeから接続する手順の流れ
  • OAuthスコープの選び方が、そのまま権限設計になる理由
  • 公式ドキュメントが注意している「間接的なプロンプトインジェクション」
  • 部署別の使いどころと、業務データを任せる前に決めておくこと

何ができるようになったか:AIから、シートを読む・書く

AIがOAuthでGoogleスプレッドシートのMCPサーバーにつながり、値やシート情報を読み、値・数式・行列を書き込むまでを3段で示した図解

Google for Developersのドキュメント「Configure the Sheets MCP server」(https://developers.google.com/workspace/sheets/api/guides/configure-mcp-server?hl=en)は、GoogleスプレッドシートがリモートのMCP(Model Context Protocol)サーバーを提供していて、AIエージェントがスプレッドシートのデータを扱えるようになると説明しています。例として挙がっているAIアプリは、Google AntigravityとClaudeです。

同じドキュメントに書かれている「できること」は、次の3つです。

区分ドキュメントの記載
読むセルの値、シート名、グリッドのプロパティなど、スプレッドシートのメタデータを取得する
書くセルの値を更新する、数式を設定する、行や列を挿入する、構造のバッチ更新を実行する
権限使う人と同じ権限・データガバナンスの管理を引き継ぐ

用意されているツールは、get_values、get_spreadsheet、update_spreadsheet、update_values、update_formulas、insert_dimension の6つです。

2026年10月1日の更新:コメントも読み書きできるように

Google Workspaceの開発者向けリリースノート(https://developers.google.com/workspace/release-notes?hl=en)の2026年10月1日の項には、スプレッドシートのMCPサーバーについて次の更新が載っています。いずれもDeveloper Previewの機能です。

  • get_spreadsheet の commentsIncluded で、コメントを含めて取得できる
  • update_spreadsheet で、コメントの作成・返信・解決・再開・更新・削除ができる
  • get_spreadsheet に、fields(フィールドマスク)と ranges(A1表記またはR1C1表記)の指定が加わった
  • update_spreadsheet に、requiredRevisionId を指定できる writeControl が加わった

その前日、2026年9月30日の項では、Sheets API(MCPサーバーではなく、通常のAPI)でのコメントの読み書きが一般提供(Generally Available)になっています。APIのコメント機能は一般提供、MCPサーバーのほうはDeveloper Previewで、扱いが違う点は分けて押さえておきたいところです。

使い始めるための前提と、Claudeからつなぐ流れ

「Configure the Sheets MCP server」の前提(Prerequisites)には、次の項目が挙がっています。

  1. Google Workspace Developer Preview Programに参加していること
  2. Google Cloudのプロジェクトがあること
  3. Google AntigravityのようなMCPホスト(AIアプリ)があること
  4. ページのコマンドを実行するために、Cloud Shellかローカルの開発環境でgcloud CLIを使える状態にしておくこと

ページの冒頭にも、Developer Preview Programの一部として提供され、一部の機能を先行して使えるものだと書かれています。一般提供の機能ではないので、本番の業務にいきなり入れる段階ではないと考えています。

設定の流れは、ドキュメントでは次のとおりです。

手順内容
1. APIを有効にするGoogle CloudのプロジェクトでGoogle Sheets APIを有効にする
2. MCPサービスを有効にする同じプロジェクトでGoogle Sheets MCP APIを有効にする
3. OAuth同意画面を設定するユーザーの種類は「Internal」。選べない場合は「External」にしてテストユーザーを追加する
4. スコープを追加する下の4つのスコープを手動で追加する
5. MCPクライアントに登録するサーバーURL https://sheetsmcp.googleapis.com/mcp/v1、通信方式はStreamable HTTP、認証はOAuth 2.0

Claudeから使う場合について、ドキュメントは、Claude.aiまたはClaude Desktopで使うにはClaudeのEnterprise・Pro・Max・Teamのいずれかのプランが必要だとしています。Google Cloudで「ウェブアプリケーション」のOAuthクライアントを作り、リダイレクトURIに https://claude.ai/api/mcp/auth_callback を追加したうえで、Claudeの「設定」(または管理者設定)の「コネクタ」から「カスタムコネクタを追加」し、サーバーURLとOAuthのクライアントID・シークレットを入れる流れです。

スコープの選び方が、そのまま権限設計になる

ドキュメントが手順4で追加するよう案内しているスコープは、次の4つです。

  • https://www.googleapis.com/auth/drive.readonly
  • https://www.googleapis.com/auth/drive.file
  • https://www.googleapis.com/auth/spreadsheets.readonly
  • https://www.googleapis.com/auth/spreadsheets

そして、ドキュメントの「できること」には、権限は使う人と同じものを引き継ぐと書かれています。つまり、AIが扱える範囲は、つないだ人のアカウントの権限が基準になると読めます。弊社としては、社長や管理者のアカウントでつなぐなら、そのアカウントが編集できるシートはAIからも書き換えられる前提で考えておくのが安全だと考えています。読み取り専用のスコープだけで足りる業務なら、書き込みのスコープを渡さない、という選び方もそこから決まってきます。

間接的なプロンプトインジェクション:セルの文章が「指示」になる

外部の人が書いたセルやコメントの文章を、AIが指示として読んでしまい、シートの書き換えや削除につながるおそれを3段で示した図解

ここが、業務データで使うときにいちばん気をつけたいところです。「Configure the Sheets MCP server」は、「Important security consideration: Indirect prompt injection」という節を設けています。

そこには、言語モデルを信頼できないデータに触れさせると、間接的なプロンプトインジェクション攻撃のリスクがあると書かれています。MCPホストはスプレッドシートのMCPサーバーを通じて強力なツールとAPIを使えるため、Googleアカウントのデータを読む・変更する・削除することができる、という説明です。

対策として、プロンプトと応答を悪意のある内容やプロンプトインジェクションについて検査する必要があるとされています。方法は、Googleが提供するModel Armorを使うか、自前の仕組みを使うかです。自前の仕組みを使う場合は、利用者がそのリスクを受け入れられるよう、その仕組みを文書化することが条件として書かれています。あわせて、次の3つが推奨されています。

  • 信頼できるツールだけを使う。信頼できない・検証されていないアプリにつながない
  • 信頼できない入力に注意する。検証されていないスプレッドシートなどを処理させない。隠れた指示でセッションが乗っ取られ、データを変更・盗難・削除されるおそれがある
  • AIが代わりに行った操作をすべて確認する

10月1日の更新でコメントも読めるようになったことと合わせると、取引先や社外の人が書き込めるシート、フォームの回答が入るシートは、AIに渡すシートとして特に慎重に選ぶ必要があると考えています。

管理者が見ておく場所

Google Workspace Updatesの発表「New: Agent tools and security updates for Google Workspace developers」(https://workspaceupdates.googleblog.com/2026/05/agent-tools-and-security-updates-for-workspace-developers.html)は、WorkspaceのMCPサーバーを2026年5月1日からpublic developer previewとして公開したと伝えています。管理者向けには、現時点で必要な対応は無く、Workspace APIへのアクセスは管理コンソールの「セキュリティ」→「APIの制御」で管理できると書かれています。

同じ発表は、エージェントによる大規模な操作のリスクとして、APIの乱用や意図しない大規模なデータの持ち出しを挙げ、利用量を段階で分ける仕組み(tiering)を導入するとしています。

また「Configure the Sheets MCP server」のトラブルシューティングでは、接続でつまずいたときは、管理者にセキュリティ調査ツールでOAuthのログイベントを確認してもらうよう案内されています。

部署別の使いどころ(ここからは弊社の考え)

ここは公式の記載ではなく、権限が使う人と同じであること、Developer Previewであることを前提に、弊社が部署ごとに当てはめた考えです。

部署・業務任せやすいこと先に決めておくこと
経営・企画売上や案件の表を読ませて、傾向の要約を作る読むだけで済むなら、書き込み権限を渡さない
営業商談メモから、案件管理表の決まった列だけ更新する書き込んでよい列と、触らせない列(金額・数式)を分ける
総務・経理申請一覧の集計、未提出者の洗い出し個人情報を含むシートを、つなぐアカウントから見えないようにする
情シス検証用のシートで、接続と操作ログの確認Developer Previewの間は、本番のシートにつながない

CodeClimbの見解

ここまでは出典に書かれていることを並べました。ここからは弊社の解釈と経験で、出典のある事実とは分けて書きます。

まず正直に書いておくと、弊社はスプレッドシートのMCPサーバーそのものは、まだ業務で使っていません。 Developer Previewの段階なので、検証用のシートで試すところからと考えています。

一方で、AIにスプレッドシートを書かせること自体は、別の経路ですでに毎日やっています。弊社では、会議のToDo管理表をGoogleスプレッドシートで作り、Claude CodeからGoogle WorkspaceのCLI経由で書き込んでいます。そこで、AIに書かせる前に決めたルールは次のとおりです。

  1. 書き込む列を5列(ステータス・担当者・期限・ToDoの内容・対応内容)に固定し、それ以外の列は作らない
  2. ステータスと担当者は入力規則で選択肢を固定し、AIが自由な言葉を入れられないようにする
  3. 行番号をIDとして使わない。人が行を並べ替えても、AIが別の行を上書きしないようにする
  4. 書き込む直前に最新の状態を読み直し、対象の範囲が変わっていないか確かめる
  5. 応答が返らなかったときは、同じ書き込みを送り直さず、まず読み戻して確かめる
  6. 人が直した内容を、AIが全体を作り直して上書きしない

どれも、実際に運用してみて「AIは指示どおりに書くが、表の前提が崩れると平気で壊す」と分かったから足したルールです。MCPサーバーに10月から加わった writeControl の requiredRevisionId は、名前から見て4番に近い考え方だと受け取っていますが、実機ではまだ確かめていません。

そのうえで、弊社がいちばん大事だと思っているのは、スプレッドシートは「業務システムの手前」だということです。AIに読み書きさせる段階まで来たら、どの列を正本にするか、誰がいつ直したかを残す必要が出てきます。それが表のルールで支えきれなくなったら、kintoneや業務システムへ移すタイミングかなと思います。

なので、弊社が支援するなら、次の順番で決めます。

  1. AIに渡すシートを一覧にし、それぞれ「読むだけ」か「書き込みまで」かを決める
  2. 書き込むシートは、書いてよい列と触らせない列(数式・金額)を分ける
  3. 社外の人が書き込めるシートは、AIに渡す対象から外す
  4. つなぐアカウントを、必要なシートだけが見える専用のものにする
  5. 表のルールで支えきれない業務は、業務システムへの移行を検討する

スプレッドシートを業務アプリのように使う話は「Googleスプレッドシートのcanvasで業務アプリを作る」に、GASで業務を回すときの限界は「Google Apps Scriptで作る業務システムの限界」に、表から移るときの移行先の選び方は「脱Excelの限界とどこに置くか」にまとめています。逆向きに、GeminiからWorkspaceの外のツールへつなぐ話は「Gemini WorkspaceのMCPで外部ツールにつなぐ」をご覧ください。

よくある質問

Q. Developer Preview Programに参加しないと使えませんか

「Configure the Sheets MCP server」では、前提の1つ目にGoogle Workspace Developer Preview Programへの参加が挙がっています。あわせて、Google Cloudのプロジェクトと、MCPホストになるAIアプリが必要です。

Q. Claude以外のAIアプリからもつなげますか

ドキュメントでは、Google AntigravityとClaudeの手順が載っています。それ以外のAIアプリについては、サーバー名・サーバーURL(https://sheetsmcp.googleapis.com/mcp/v1)・通信方式(Streamable HTTP)・認証方式(OAuth 2.0)を入力する、と案内されています。

Q. つないだあと、正しく動いているかはどう確かめますか

ドキュメントでは、MCPクライアントに「スプレッドシートのSheet1を読んで」「列インデックス2の位置に列を挿入して」のような試しの質問をして、get_values や insert_dimension が実行されるかを確かめる方法が紹介されています。試すときは、本番の表ではなく検証用のシートを使うのが安全です。

まとめ

GoogleスプレッドシートのMCPサーバーで、ClaudeなどのAIから、シートの値やシート情報を読み、値・数式・行列を書き込めるようになりました。2026年10月1日にはコメントの読み書きも加わっています。ただし、Developer Preview Programへの参加が前提の、先行提供の機能です。

AIが触れる範囲は、つないだ人の権限と同じです。公式ドキュメントも、信頼できないシートに含まれる隠れた指示(間接的なプロンプトインジェクション)に注意し、AIの操作をすべて確認するよう求めています。つなぐ前に、読むだけか書かせるか、どの列まで任せるかを決めておく。この順番がいいかなと思います。

スプレッドシートの業務を、AIに任せられる形に整えませんか

CodeClimbは、AIツールを売る側ではなく、業務に合わせて仕組みを作る側の会社です。スプレッドシートで回している業務を、AIに読み書きさせても壊れない形に整えるところから、kintoneや業務システムへの移行まで一緒に進めます。

「管理表は増えたが、どこまでAIに任せていいか決まっていない」という段階からでも構いません。システム開発のサービス内容をご覧いただいたうえで、お問い合わせから今の状況をお聞かせください。

出典

https://developers.google.com/workspace/sheets/api/guides/configure-mcp-server?hl=en | Google for Developers | 2026年9月

https://developers.google.com/workspace/release-notes?hl=en | Google for Developers | 2026年10月

https://workspaceupdates.googleblog.com/2026/05/agent-tools-and-security-updates-for-workspace-developers.html | Google Workspace Updates | 2026年5月

ホームページ制作
よかったらシェアしてね!
  • URLをコピーしました!
  • URLをコピーしました!
  • GoogleドライブのMarkdown対応とは?変換せずに開ける使い方【2026】|ChatGPT・Claudeの出力を社内で共有する前に決めること
  • ChatGPTのdots(常時稼働エージェント)とは【2026】|会話の外で動き続けるAIに、業務を任せる前に決める権限

関連記事

  • ChatGPTのdots(常時稼働エージェント)とは【2026】|会話の外で動き続けるAIに、業務を任せる前に決める権限
    2026-10-10
  • Microsoft CopilotのClaudeとは?管理者が先に決める3つの設定【2026】|既定で有効・誰に開けるか・データの扱い
    2026-10-07
  • kintoneのプロセス分析とは?承認が止まる工程が分かる新機能【2026】|勘ではなく滞在時間でボトルネックを探す
    2026-10-06
  • Claude Codeのmodsと、業務で入れる前に会社が決める3つのことを示したCodeClimbのブログサムネイル
    Claude Codeの「mods」とは【2026】|業務で入れる前に、会社が決めておく3つのこと
    2026-10-05
  • Sheets canvasとは【2026】|スプレッドシートを業務アプリにする使い方と、業務システムに移す境目
    2026-10-04
  • ChatGPTのMCP Eventsで任せることを示したCodeClimbのブログサムネイル
    ChatGPTのMCP Eventsとは【2026】|プラグインの「来たら動く」自動実行で、任せることと任せないこと
    2026-10-03
  • 脱Excelの移行先をどう比較して決めるかを示したCodeClimbのブログサムネイル
    脱Excelの移行先を比較して決める【2026】|行数ではなく権限と同時編集で選ぶ、上限の見方
    2026-10-02
  • 社内AIエージェントは契約済みツールで作れる・3社比較【2026】|Copilot Studio・Codex・Gemini Enterpriseの公式仕様から、任せる範囲を決める
    2026-10-01
新着記事
  • ChatGPTのdots(常時稼働エージェント)とは【2026】|会話の外で動き続けるAIに、業務を任せる前に決める権限
  • GoogleスプレッドシートのMCPサーバーとは何か、AIに読み書きさせる前に決めておく権限と範囲を示したCodeClimbのブログサムネイル
    GoogleスプレッドシートのMCPサーバーとは?できること・設定【2026】|AIに業務データを読み書きさせる前に決める権限と範囲
  • GoogleドライブのMarkdown対応とは?変換せずに開ける使い方【2026】|ChatGPT・Claudeの出力を社内で共有する前に決めること
人気記事
  • 「【画像付きステップで解説】共有されたAppSheetアプリを自分のアカウントにコピーする方法|テンプレート活用・納品アプリの受け取り方」のアイキャッチ画像
    【画像付きステップで解説】共有されたAppSheetアプリを自分のアカウントにコピーする方法|テンプレート活用・納品アプリの受け取り方
    2025-12-25
  • 「【Windows】Git Bashインストール完全版!ダウンロードからインストール確認まで徹底解説」のアイキャッチ画像
    【Windows】Git Bashインストール完全版!ダウンロードからインストール確認まで徹底解説
    2025-12-18
  • 「Googleアカウント2段階認証の解除方法と必要なケース」のアイキャッチ画像
    Googleアカウント2段階認証の解除方法と必要なケース
    2025-05-10
  • Claude Codeで画像生成を自動化【2026】|GPT Image 2をAPIキー不要で使う手順
    2026-08-05
  • 「【Windows】GitHubのSSH接続で挫折しない!Git Bashを使った設定手順を完全図解」のアイキャッチ画像
    【Windows】GitHubのSSH接続で挫折しない!Git Bashを使った設定手順を完全図解
    2025-12-18
  1. ホーム
  2. ホームページ制作
  3. GoogleスプレッドシートのMCPサーバーとは?できること・設定【2026】|AIに業務データを読み書きさせる前に決める権限と範囲
CodeClimb

福島県須賀川市を拠点に、地方の小規模企業のWeb制作・システム開発・AI社員構築を、現場で使われる形まで一緒に設計する相談相手です。AIに任せきりにせず、御社だけで回せる状態まで伴走します。

対応エリア: 福島県内(須賀川・郡山中心) / 全国オンライン対応
受付時間: 平日 9:00-18:00 / お問い合わせフォームから受付

料金公開 代表が直接担当 受付 9:00-18:00 48時間以内返信目安

Services

  • サービス一覧
  • Web制作
  • システム開発
  • AI社員構築
  • 料金

Company

  • 代表・会社概要
  • 制作実績
  • お客様の声
  • お知らせ
  • お問い合わせ

Area

  • 須賀川市のWeb集客支援
  • 対応エリア一覧

Contents

  • ブログ
  • FAQ

Legal

  • プライバシーポリシー
  • 特定商取引法に基づく表記
CONTACT

相談内容が固まっていなくても大丈夫です。現状をそのままお聞かせください。

お問い合わせする

© 2026 CodeClimb. All rights reserved.

Web / System / AI implementation partner in Sukagawa, Fukushima.

目次