Power Platformを業務アプリ、ワークフロー、ポータル、AIエージェントの基盤として使っている組織は、Microsoft Power Platform 2026 release wave 1 plan overviewを早めに確認しておくべきです。今回のポイントは、単なる新機能追加ではなく、Power AppsのUI標準化、Power Automateの復旧・プロセスマイニング強化、Copilot StudioとDataverseを中心としたエージェント活用、そして管理者向けのガバナンス・セキュリティ強化が同時に進むことです。
2026 release wave 1は、2026年4月から2026年9月にかけて提供予定のPower Platform新機能をまとめたリリース計画です。Microsoft Learnの公式情報では、Power Apps、Power Pages、Power Automate、Microsoft Copilot Studio、Microsoft Dataverse、ガバナンスと管理にまたがる多数の更新が対象とされています。なお、リリース計画に含まれる機能は提供時期や内容が変更される可能性があるため、本番環境への反映前に必ずテナント・環境単位で確認してください。(Microsoft Learn)
Power Platform 2026 release wave 1 plan overviewの要点
Microsoft Power Platform 2026 release wave 1 plan overviewでまず押さえるべき変更は、次の3つです。
| 観点 | 変更の方向性 | 実務での確認ポイント |
|---|---|---|
| ユーザー体験 | Power AppsのモダンUI、検索、AI要約などが強化 | 既存アプリの画面、操作手順書、利用者向け研修資料を見直す |
| AI・エージェント | Copilot Studio、Dataverse、Power AutomateでAIエージェント活用が拡大 | エージェントの権限、認証、監査、外部データ連携を棚卸しする |
| 管理・ガバナンス | Power Platform管理センターでセキュリティ、ALM、ライセンス、運用監視が強化 | 環境設定、DLP、ゲストアクセス、Git連携、コスト管理を確認する |
特に重要なのは、機能ごとに有効化の方式が異なる点です。公式リリース計画では、機能が「ユーザー向けに自動有効化」「管理者・作成者向けに自動有効化」「管理者や作成者が有効化・構成する必要がある機能」に分類されています。自動有効化される機能は、管理者が何もしなくても利用者の画面や操作感に影響する可能性があります。(Microsoft Learn)
対象サービス別の主な変更点
Power Apps:モダンUI、検索、オフライン、AI要約の確認が必要
Power Appsでは、モデル駆動型アプリのモダンUI、モバイル・オフライン機能、検索、AI機能が大きなテーマです。特にモデル駆動型アプリでは、2026年4月1日からモダンで刷新された外観が必須の体験となり、従来の外観へ戻す設定が削除されます。これにより、ユーザーは全員モダンUIで操作する前提になります。(Microsoft Learn)
管理者がまず行うべきことは、既存の業務手順書、社内FAQ、スクリーンショット付きマニュアルの更新です。UI変更そのものよりも、「ボタンの位置が違う」「以前の画面と違う」という問い合わせが増えることが現場では起こりやすいためです。
Power Appsでは、キャンバスアプリのオフライン優先アプリでオンラインモードを有効化できる機能も予定されています。設定は既定でオフで、管理者や作成者が有効化すると、ユーザーは接続時にリアルタイムのDataverseデータへアクセスし、必要に応じてオンライン・オフラインを切り替えられます。(Microsoft Learn)
また、グリッドフィルターやルックアップ検索ではDataverse検索を使った改善が入り、部分一致、あいまい一致、検索語のハイライト、従来検索へのフォールバックなどが追加されます。大量の顧客、案件、商品、設備データを扱うアプリでは、入力効率と検索精度の改善が期待できます。(Microsoft Learn)
Power Appsで確認すべきこと
| 確認項目 | 対象 | 実務上の注意点 |
|---|---|---|
| モダンUIへの切り替え | モデル駆動型アプリ利用者 | 旧UI前提の手順書、社内研修、サポート文言を更新する |
| Dataverse検索の動作 | ルックアップ、グリッド検索 | 検索結果の出方が変わるため、主要テーブルで検索テストを行う |
| オンライン/オフライン切替 | モバイル利用、現場利用のキャンバスアプリ | ネットワーク不安定時の動作、同期運用、利用者教育を確認する |
| AI要約の権限 | モデル駆動型アプリ | 要約を閲覧できるロールを最小権限で設計する |
Power Pages:認証・認可・ログ・サーバー側ロジックが重要
Power Pagesでは、サイトのセキュリティ、外部認証プロバイダー、サーバーログ、AIによるサイト開発支援が強化されます。公開サイトや取引先向けポータルを運用している組織では、今回の変更は優先度が高い領域です。
サイト分析とサーバーログでは、Application Insightsを使ってページビュー、フォーム操作、セッション情報、サーバー側エラー、パフォーマンス問題を監視できる機能が予定されています。メーカーはセットアップワークスペースで分析プロバイダーのスクリプトを追加して構成する流れです。(Microsoft Learn)
外部認証プロバイダーについては、環境レベルで許可・制限し、必要に応じてサイト単位の例外を設けられる機能が予定されています。管理場所はPower Platform管理センターの「Manage > Power Pages > Governance settings > Authentication providers」とされています。(Microsoft Learn)
Power Pagesのセキュリティエージェントも注目です。デザインスタジオ内で自然言語により認証、認可、Webロール、テーブル権限を確認し、最小権限に沿った推奨を得られます。ただし、AIの提案をそのまま反映するのではなく、変更内容を承認前に確認する運用ルールが必要です。(Microsoft Learn)
さらに、Power PagesのWebロールとDataverseセキュリティロールを統合する機能では、既存の連絡先やWebロールがSystem UserテーブルやSecurity Roleテーブルと同期され、追加の移行作業なしで既存のデータセキュリティ構成を維持すると説明されています。とはいえ、認可モデルに関わる変更であるため、外部ユーザーのアクセス権は検証環境で確認してから本番に展開するのが安全です。(Microsoft Learn)
Power Automate:削除フロー復旧、RPAのバージョン管理、プロセスマイニングが強化
Power Automateでは、クラウドフロー、デスクトップフロー、プロセスマイニングの3領域で実務的な更新が目立ちます。
クラウドフローでは、削除したフローをPower Automateポータルから21日以内に復元できる機能が予定されています。従来のようにPower Automate Management connectorやPowerShellに頼らず、フロー所有者、共同所有者、環境管理者が復旧できる点が大きな変更です。(Microsoft Learn)
デスクトップフローでは、バージョン管理が強化されます。変更者、変更日時、過去バージョンとの差分比較、ドラフト保存と公開の考え方が入り、RPAの保守性が高まります。特に、無人実行のデスクトップフローを本番運用している企業では、変更履歴を残せることが監査や障害調査に直結します。(Microsoft Learn)
プロセスマイニングでは、オブジェクト中心のプロセスマイニングが一般提供予定です。注文、明細、配送、請求など複数のオブジェクトが絡む業務プロセスを、単一のケース単位ではなく、オブジェクト間の関係を保ったまま分析できます。さらに、オブジェクト中心プロセスマイニングの結果をMicrosoft Fabricのセマンティックモデルへ公開し、Power BIで活用できる機能も予定されています。(Microsoft Learn)
Power Automateで先に準備すべきこと
| 機能 | 影響を受けるチーム | 準備 |
|---|---|---|
| 削除フローの復旧 | 業務自動化担当、環境管理者 | フロー削除時の復旧手順と責任者を決める |
| ライセンスダッシュボード改善 | 管理者、IT企画、経理 | Power Automate Processやアドオン利用状況を定期確認する |
| デスクトップフローのバージョン管理 | RPA開発者、運用担当 | 本番公開前のレビュー、差分確認、ロールバック手順を整備する |
| オブジェクト中心プロセスマイニング | 業務改善、データ分析チーム | 業務イベントログ、OneLake、Azure Data Lake、Fabric連携方針を確認する |
Microsoft Copilot Studio:エージェントの評価・認証・脅威対策を管理対象にする
Copilot Studioでは、エージェントの作成だけでなく、評価、監視、認証、セキュリティ制御がより重要になります。
リアルタイム評価結果では、評価実行中に進行状況やテストごとの結果を確認できます。大規模なテストセットを最後まで待たずに、失敗、誤設定、品質問題を早期に見つけられるため、エージェントを本番公開する前の検証プロセスに組み込みやすくなります。(Microsoft Learn)
セキュリティ面では、Copilot Studioエージェントに対する追加の脅威保護が予定されています。Microsoft Defender、信頼済みのセキュリティパートナー、または独自の監視ソリューションと連携し、実行時にエージェントの動作を評価して承認またはブロックできます。対象は生成オーケストレーションを使う生成エージェントで、従来型エージェントは対象外とされています。(Microsoft Learn)
また、メーカーが自分の資格情報をエージェントのツール認証に使うことを管理者が制限できる機能も重要です。この設定を有効にすると、実行時にはエンドユーザー本人の資格情報で接続する形になり、メーカーの権限を利用者が間接的に使ってしまうリスクを下げられます。ただし、この機能は既定で有効ではなく、Power Platform管理センターで環境または管理対象環境グループに対して有効化する必要があります。(Microsoft Learn)
エージェントにSharePointリストを知識ソースとして追加できる機能も予定されています。エージェントはSharePointリストの行と列を参照でき、アクセスはSharePointリスト側のACLに従うとされています。つまり、リストの権限設計が不十分なままエージェントに接続すると、期待しない情報参照につながる可能性があります。(Microsoft Learn)
Microsoft Dataverse:AIエージェント時代のデータ基盤として強化
Dataverseでは、Microsoft 365 CopilotやCopilot Studioとの連携を前提に、エージェントID、MCP、Python SDK、削除レコード復元などが強化されます。
特に重要なのが、Microsoft EntraのエージェントIDを使ってDataverse上にエージェントユーザーを作成できる機能です。AIエージェントに専用の最小権限ロールを割り当て、エージェントによるデータアクセスや変更を監査できるようにする方向性です。(Microsoft Learn)
Microsoft 365 CopilotでDataverseの業務データを検索・推論できる機能も予定されています。Power Platform管理者がDataverse環境データを有効化することで、Microsoft 365 Copilotユーザーがメール、Word、PowerPointなどの情報とDataverse上の取引先・連絡先情報を合わせて参照できると説明されています。(Microsoft Learn)
開発者向けにはDataverse SDK for Pythonが予定されています。CRUD操作、バルク処理、メタデータアクセス、観測性ツールなどを備え、PythonからDataverseの業務データを扱うエージェント型フローの開発を支援します。(Microsoft Learn)
一方で、Dataverse MCPサーバーではツール名や役割の見直しが行われます。たとえば、Searchはsearch_dataへ変更され、list_tablesはsearchに置き換えられる予定です。後方互換性やエイリアス対応は評価中とされているため、MCPサーバーを使ったエージェントや外部ツールを開発している場合は、ツール名の変更を移行リスクとして扱うべきです。(Microsoft Learn)
削除レコードの復元では、Dataverseのテーブルレコードを最大30日までの構成可能な保持期間内で復元できる機能が一般提供されています。管理者による組織レベルの有効化が必要で、UIとAPI/SDKの両方から復元できる点が実務上のメリットです。(Microsoft Learn)
管理者が最優先で確認すべき設定
Power Platform管理者は、新機能を「便利そうだから使う」ではなく、環境・権限・データ・コスト・監査の観点で確認する必要があります。
エージェントの共有、匿名アクセス、認証プロバイダー
ガバナンスと管理の領域では、エージェントの共有、匿名アクセスエンドポイントの無効化、承認済み認証プロバイダーの強制などを環境または環境グループ単位で設定できる高度な管理コントロールが予定されています。(Microsoft Learn)
管理者は、次のように環境を分類してポリシーを分けると実務に落とし込みやすくなります。
| 環境の種類 | 推奨方針 |
|---|---|
| 個人学習・検証環境 | 外部共有や本番データ接続を制限し、実験用に分離する |
| 部門アプリ環境 | 承認済みコネクタ、DLP、所有者ルールを明確にする |
| 本番業務環境 | 匿名アクセス禁止、監査必須、Git/パイプライン経由の展開を原則にする |
| 外部公開ポータル環境 | 認証プロバイダー、Webロール、Dataverse権限、ログ監視を重点確認する |
既定環境からのアプリ移動
既定環境に作られたアプリやSharePointフォームを管理対象環境へ移動する機能も予定されています。Power Platform管理センターの推奨事項から対象アプリを確認し、移動先環境を選び、元のアプリを保持、隔離、削除する選択肢が示されています。小規模なら管理センター、大規模ならPower Automateフローによる一括移行が想定されています。(Microsoft Learn)
既定環境は、個人や部門が気軽に作成したアプリが集まりやすい場所です。放置すると所有者不明、DLP未整理、退職者アカウント依存、業務クリティカル化した非公式アプリといったリスクが出ます。今回の機能をきっかけに、既定環境の棚卸しを進めるべきです。
GitHub連携とGitからのデプロイ
ALMでは、Power Platformのソースコード統合がGitHubに対応予定です。これまでのAzure DevOps Gitリポジトリに加え、GitHubをGitプロバイダーとして使えるようになり、ソリューション体験内でバージョン管理や変更追跡を扱いやすくなります。(Microsoft Learn)
さらに、GitからPower Platformパイプラインでデプロイする機能では、チェックイン済みでレビュー・テストされた変更だけを展開できるようにする方向性が示されています。承認、ロールバック、並行開発、監査証跡を整えたい企業にとって、ローコード開発を本格的な開発プロセスへ近づける重要な更新です。(Microsoft Learn)
開発者が注意すべき移行・実装ポイント
開発者は、今回のrelease wave 1を「新機能の追加」と見るだけでは不十分です。既存の実装や自動化に影響する変更もあります。
| 領域 | 注意点 | 推奨対応 |
|---|---|---|
| MCP連携 | Dataverse MCPサーバーのツール名・役割が変わる | 既存エージェントのツール呼び出し、プロンプト、テストケースを確認する |
| Power Pages | サーバー側JavaScript、Webロール統合、外部認証制御が増える | クライアント側に置いていた機密処理をサーバー側へ移せるか検討する |
| Power Automate desktop | バージョン管理やテスト機能が強化 | 本番公開ルール、差分レビュー、障害時の切り戻し手順を決める |
| Dataverse | Python SDK、エージェントID、削除レコード復元が強化 | 開発用サービスアカウントではなく、用途別の最小権限設計へ移行する |
| Copilot Studio | エージェント認証と外部脅威検知が重要に | メーカー資格情報の利用可否、エンドユーザー認証、監査ログを確認する |
Power Pagesでは、サーバー側JavaScriptを安全に実行できる機能が一般提供されています。外部サービス連携、複雑なデータ操作、機密情報を含む処理をクライアント側コードに置かずに実装できるため、セキュリティと保守性の両面で有効です。(Microsoft Learn)
AIコーディングツールによるPower Pagesサイト開発支援も予定されています。Webロール、テーブル権限、Web API、サイト設定などPower Pages固有の構成を理解した生成支援が特徴です。ただし、生成されたコードや権限設定は必ずレビューし、特に外部公開サイトではテーブル権限と認証フローを手動で確認してください。(Microsoft Learn)
展開前に行うべきチェックリスト
本番環境への影響を抑えるには、機能単位ではなく「環境単位」で確認することが重要です。
| タイミング | 実施内容 |
|---|---|
| すぐに実施 | リリースプランで自社利用サービスに関係する機能を抽出する |
| 検証環境で実施 | Power AppsのUI、検索、Power Pages認証、Copilot Studioエージェントをテストする |
| 本番展開前 | DLP、認証プロバイダー、ゲストアクセス、エージェント共有、匿名アクセスを確認する |
| 展開後 | 問い合わせ件数、フロー失敗率、アプリ利用状況、ライセンス消費、監査ログを監視する |
| 継続運用 | Git連携、パイプライン、変更レビュー、復旧手順を標準化する |
運用監視では、Power Platformリソースのヘルス問題を検出するアラートが強化され、1時間単位の評価頻度を設定できるメトリックも用意されます。利用にはPower Platform管理センターでテナントレベル分析を有効にし、Monitor領域のAlertsから設定する流れです。(Microsoft Learn)
セキュリティ面では、Purview監査ログへ送られるDataverse監査イベントから顧客データを除外する機能も予定されています。Dataverse監査ログには作成・更新イベントの変更前後値が残りますが、それらの値はPurview activity loggingへ送られないと説明されています。監査と機密情報保護のバランスを確認するうえで重要です。(Microsoft Learn)
ゲストアクセスについては、環境単位で許可・拒否する設定が予定されています。拒否すると、ゲストはデータソース接続、メーカー操作、共有されたアプリやフローの利用、新規API呼び出しなどができなくなり、既存接続も削除せずに無効化されます。外部協力会社やグループ会社と共同利用している環境では、事前に影響範囲を確認してください。(Microsoft Learn)
失敗しやすいポイント
Power Platformのリリース対応で失敗しやすいのは、技術的な不具合よりも運用準備不足です。
まず、自動有効化されるUI変更を軽視しないことです。画面が変わるだけでも、現場では問い合わせや入力ミスが増えます。特にPower Appsのモデル駆動型アプリを基幹業務で使っている場合は、主要画面のスクリーンショットを更新し、変更点を短い社内案内にまとめてください。
次に、エージェントを通常のアプリと同じ権限設計で扱わないことです。AIエージェントは、ユーザーの代わりに情報を検索し、ツールを呼び出し、フローを実行する可能性があります。メーカーの資格情報、SharePointリストのACL、Dataverseロール、外部認証プロバイダーを個別に確認する必要があります。
最後に、本番反映を手作業のまま続けないことです。GitHub連携やGitからのデプロイが進むことで、Power Platformでも「誰が、何を、いつ、どの環境へ反映したか」を追跡しやすくなります。小規模なチームでも、少なくとも開発・検証・本番の分離、ソリューション管理、変更レビューは標準化しておきましょう。
今回のrelease wave 1で取るべき次の行動
Microsoft Power Platform 2026 release wave 1 plan overviewは、Power PlatformをよりAIエージェント中心、ガバナンス中心、開発ライフサイクル中心へ進めるリリースです。特に管理者は、Power Appsの自動UI変更、Power Pagesの認証・認可、Power Automateの復旧・ライセンス、Copilot Studioのエージェント認証、DataverseのエージェントIDとMCP、Power Platform管理センターのセキュリティ設定を優先して確認してください。
次に行うべきことはシンプルです。自社で利用しているPower Platform環境を一覧化し、各環境について「自動有効化される機能」「管理者が有効化する機能」「本番前に検証すべき機能」に分けてください。そのうえで、影響が大きい業務アプリ、外部公開ポータル、無人実行フロー、Copilot Studioエージェントから順に検証計画を作るのが、今回のリリースに対する最も現実的な対応です。

コメント