Zoho MCPの料金は、Zoho公式のFAQによると、現時点では追加費用のない無料の扱いです。有償化する場合は事前に知らせるとされています。セキュリティ面では、サーバーURLの管理とAIに許すツールの絞り込みが要点になります。

この記事では、Zoho MCPを導入する前に確認したい、料金・API上限・セキュリティの3点を、Zoho公式の情報に基づいて整理します。Zoho MCPの概要は解説記事をご覧ください。

本記事は公式の情報にもとづく整理で、当社の運用実績を述べるものではありません。料金や仕様は変わることがあります。記載はすべて2026年10月9日時点の確認です。

Zoho MCPは無料で使えますか?

料金ページには「追加費用なしで全Zohoユーザーに含まれる」という趣旨の記載があり、FAQには「現時点では無料で、料金を導入する場合は事前に知らせる」とあります。

ここで気をつけたいのは、「今後も無料」とは書かれていないことです。社内の稟議や運用設計では、次のように扱うのが安全です。

  • 「現時点で追加費用なしと公式に記載されている」と、確認した日付を添えて記録する
  • 有償化された場合の影響を、事前に想定しておく(利用範囲を絞って運用できるか、など)
  • 導入の直前に、公式の料金ページとFAQを見直す

なお、AIサービス側(ClaudeやChatGPT)の利用料は別です。Zoho公式のBillingの手順では、ClaudeはTeamプラン以上、ChatGPTはPlus・Pro・Teamが前提とされています。Claude側のプラン条件は、Claudeの公式ヘルプもご確認ください。AI側の費用は、別に見積もる必要があります。

API上限はどう数えられるのか

Zoho公式のFAQには、MCP専用の追加のAPI上限はなく、各サービスの通常の上限と同じものが適用される、と書かれています。つまり、Zoho MCPを通じたAIの操作も、Zoho CRMなど本来のAPI利用と同じ枠を使う、という考え方です。

当社が確認した公式ページでは、次の点は見つかりませんでした。

  • エディションごとの具体的なAPI上限の数値(MCPのページには載っていない)
  • 上限に達したときの、MCPでの具体的な挙動

料金ページでは、数値は各サービスのエディションごとの上限を参照するよう案内されています。

この前提で、導入時に気をつけたい点があります。AIは1回の指示で、複数のツールを何度も呼び出すことがあります。公式の記載ではなく一般的な注意ですが、たとえば「取引先を全件取得して分析する」といった指示は、APIの使用量を大きく消費する可能性があります。なお、連携するStripeやGitHubなどの外部サービスは、それぞれのサービス側の枠を使うことになります。すでにZoho CRMを外部システムと連携している場合は、その分の使用量とあわせて余裕があるかを確認してください。使用量の確認方法は、お使いの製品の管理画面や公式ヘルプをご覧ください。

サーバーURLが漏れたらどうなる?

サーバーURLを秘密情報として扱い、漏れたら再発行し、AIが使える範囲をツールの設定で限る、という3つの守り方を示した図

Zoho MCPのサーバーURLには、アクセスのためのキーが含まれます。Zoho公式のFAQは、このURLを「パスワードと同じように」扱うよう求めています。URLを知る人は、サーバーに設定されたツールの範囲で、Zohoのデータにアクセスできるためです。

実務では、次の点に注意します。

  • チャット、メール、社内のドキュメントにURLをそのまま貼らない
  • 手順書や画面共有、スクリーンショットでは、URLを隠す
  • 退職や担当者の交代があったときは、URLの再発行を検討する(公式の指示ではなく、当社のおすすめです)

万が一漏れたときは、コンソールの「Connect」画面で「Regenerate API Key」を押して、新しいURLを発行できます。再発行したら、新しいURLを、使っているすべてのAIクライアントに登録し直してください。古いURLがいつ失効するかは公式の記載で確認できていないため、最新の挙動は公式でご確認ください。

AIに任せる操作はどこまでにするか

Zoho公式のFAQでは、AIクライアントに与えられるアクセスは、設定したツールにすべて依存するとされています。つまり、ツールを絞ることが最も効果的な安全策です。

考え方の例です。

段階 入れるツール 目的
最初 検索・一覧・参照だけ AIの回答の質を、データを書き換えずに確かめる
次 作成・更新を、必要な項目や用途に限って 定型の入力作業を任せる
慎重に 削除、一括更新など取り消しにくい操作 必要性が明確な場合に限り検討

あわせて、実行の記録を確認できるかも大事です。Billingの手順には、Zoho MCPコンソールのLogsで操作を確認できる旨の記載があります。全製品で同じかは未確認のため、製品ごとに公式ヘルプで確認してください。

社内で使う前に決めておくこと

導入前に、次の4点を決めておくと運用がぶれません。

  1. 誰が認可するか:Zoho公式のFAQには、Connectionによる認可の設定はSuper Adminだけが行える、とあります。自社で誰が作業するかを先に決めておく
  2. 誰に使わせるか:Claudeでは組織管理者がコネクタを追加すると、組織のメンバーが使えるようになります。範囲を絞りたい場合は、サーバーを用途別に分ける
  3. どのデータを触らせるか:個人情報や取引金額など、AIに渡したくない項目がないかを洗い出す
  4. 困ったときの連絡先:コンソールの不具合や使い方は、Zoho公式のサポート窓口が案内されています

設定の流れそのものはZoho MCPサーバーの作り方で、ツールの選び方はZoho CRM MCPでできることで整理しています。

有償化された場合に備えて見ておくこと

公式には「有償化する場合は事前に知らせる」とあります。備えとして、次の3点を見ておくと安心です。

  • 導入時に、利用目的、対象の業務、利用者の範囲を記録しておく
  • 業務の中核に据える前に、AIを使わない代替手順(通常のCRM画面での作業など)を残しておく
  • 公式のお知らせを、担当者が定期的に確認する

まとめ

Zoho MCPは、現時点では追加費用なしと公式に記載されており、API上限は各サービスの通常の枠に従います。安全に使うポイントは、サーバーURLを秘密情報として扱うこと、ツールを必要なものに絞ること、認可の担当者を決めておくことです。

導入前に、料金の確認日を記録し、小さな読み取り専用のサーバーから始めてください。自社のデータ構造に合わせたAI連携の進め方を整理したい場合は、Zoho CRM×AI活用支援のページでご案内しています。

参考にした公式情報:

よくある質問

Zoho MCPに追加料金はかかりますか?

Zoho公式のFAQには、現時点ではZoho MCPは無料で使え、有償化する場合は事前に知らせると書かれています。ただし、これは2026年10月9日時点の記載です。将来変わる可能性があるため、導入の前に公式の料金ページとFAQをご確認ください。

APIの上限を超えるとどうなりますか?

Zoho公式のFAQでは、MCP専用の追加のAPI上限はなく、各サービスの通常の上限が適用されると説明されています。上限を超えたときの具体的な挙動や、エディションごとの数値は、当社が確認した公式ページでは見つかりませんでした。ご契約のエディションの上限は、Zohoの管理画面や公式の案内でご確認ください。

サーバーURLが漏れた場合の対処は?

Zoho MCPのコンソールの「Connect」画面で、「Regenerate API Key」を押して新しいURLを発行できます。再発行したら、新しいURLを、使っているクライアントに登録し直してください。古いURLがいつ失効するかは公式の記載で確認できていないため、最新の挙動は公式でご確認ください。

社内の誰でも使えるようになりますか?

AI側の条件によります。Zoho公式のBillingの手順では、Claudeは組織管理者がコネクタを追加すると組織のメンバーが使える旨の記載があります。使わせる範囲は、AIサービス側の設定とZoho側の権限の両方で決めてください。

Zoho MCPのセキュリティは大丈夫ですか?

Zoho公式の説明では、AIがアクセスできる範囲は設定したツールに限られ、サーバーURLは秘密情報として扱うものとされています。ただし、安全かどうかは設定の仕方にも左右されます。ツールの絞り込み、URLの管理、認可の権限の決め方を、導入前に決めておくことをおすすめします。