Tool Call — AI Agentがアクションを起こす仕組み
Tool Callとは何か、どのように機能するか、なぜ言語モデルをテキスト生成器から運用システムに変えるのか。
Tool Callとは
Tool Callは、AIモデルが推論プロセス中に発する構造化関数呼び出しです。テキストを生成する代わりに、特定のパラメータで特定の関数の実行をリクエストします。ホストシステムがその関数を実行して結果を返します。モデルは新しいデータで推論を続けます。
これが、言語モデルをテキスト生成器から行動できるシステムに変える仕組みです。
電話の比喩
こう考えてください:AI Agentはタスクについて推論しています。持っていない情報が必要な、またはテキストのみでは実行できないアクションを起こす必要がある地点に達します。そこで電話を取り、特定のシステムに電話し、正確な質問をするか指示を与え、答えを得て、電話を切り、作業を続けます。
その電話がTool Callです。
Tool Callの構成
すべてのTool Callには3つの要素があります:
- 関数名 — 呼び出すシステムまたは capability
- パラメータ — 必要な特定の入力
- 結果 — システムが返すデータ
例 — 候補者検索:
| 要素 | 値 |
|---|---|
| 関数 | search_candidates |
| パラメータ | skills: ["Python", "SQL"], level: "Senior", location: "Munich" |
| 結果 | スキルスコア付き47人のマッチング候補者リスト |
例 — 求人要件書作成:
| 要素 | 値 |
|---|---|
| 関数 | create_job_requisition |
| パラメータ | role: "Senior Data Engineer", family: "Engineering", level: 4, skills: [...] |
| 結果 | 要件書 #REQ-2026-0847 作成、承認待ち |
読み取りツール vs. 書き込みツール
Tool Callはガバナンス影響が大きく異なる2つのカテゴリに分類されます:
| タイプ | 機能 | リスクレベル | 例 |
|---|---|---|---|
| 読み取り | 何も変更せずにデータを取得 | 低 | ロールプロファイルを検索、候補者を検索、給与バンドデータを取得 |
| 書き込み | データの作成、変更、削除 | 高 | 要件書を提出、従業員レコードを更新、給与変更を承認 |
ガバナンス原則:多くの組織は最初にAgentに読み取り専用アクセスを与え、書き込みアクションには人間の承認を要求します。信頼が構築されると、監査証跡付きで特定の書き込み権限を付与します。
Tool Callチェーン
Tool Callの真の力は連結時に発揮されます。単一のAgentタスクで5、10、50のTool Callが連続して発生する場合があります:
get_role_profile("Senior Data Engineer")→ タスク、スキル、プロフィシエンシー目標を取得get_pay_band(role: "Senior Data Engineer", level: 4, location: "Munich")→ 報酬レンジを取得search_candidates(skills: [...], min_proficiency: 3)→ マッチング候補者を検索score_candidates(candidates: [...], role_profile: {...})→ 適合度でランキングgenerate_shortlist_report(top_n: 5, include_reasoning: true)→ 成果物を生成
各ステップが次を導きます。Agentは呼び出し間で推論し、中間結果に基づいて次のアクションを決定します。これがチャットボットとAgentの根本的な違いです — Agentはアクションをワークフローに構成します。
セキュリティとガバナンス
Tool Callは実在の結果をもたらします。HRISへの書き込みアクセスを持つ誤設定Agentは、従業員レコードを変更し、報酬を変更し、無許可の要件書を提出する可能性があります。ガバナンスは任意ではありません。
ベストプラクティス:
- 最小権限の原則 — Agentは特定タスクに必要なツールのみを受け取る
- 書き込みアクションの人間参加 — システムが変更を実行する前に承認を要求
- 監査ログ — すべてのTool Callをタイムスタンプ、パラメータ、結果、Agentの推論でログ
- レート制限 — 暴走Agentが数千回の呼び出しを行うことを防止
- サンドボックス化 — 本番アクセス付与前に非本番環境でAgentをテスト
HRにとっての意味
Tool CallはAI推論をHRシステムに接続する仕組みです。AgentがHRIS、ATS、LMS、報酬システムの読み書きを行うツールにアクセスできる場合、このドキュメントカテゴリで説明するHRプロセスを実行できます。
これらのツールをAgentに公開する標準化された方法がMCP — Model Context Protocolです。次の記事で解説します。
Job & Skill Architectureの構築にサポートが必要ですか?チームにご相談ください。
Hannsに相談する