Microsoftは2026年5月19日、法人向けの新しいSurface Pro for BusinessとSurface Laptop for Businessを発表しました。今回のポイントは、単なる新モデル投入ではなく、Windows PCを「AI処理・セキュリティ・クラウド管理」を前提に選び直す流れが強まったことです。特に管理者は、Intune、Windows Autopilot、Surface Management Portal、UEFI管理、ファームウェア更新、Windows AI APIsの利用可否をまとめて確認する必要があります。(Windows Blog)
結論から言うと、すぐに全社展開を急ぐ必要はありません。ただし、CopilotやオンデバイスAIを業務に組み込む予定がある企業は、従来の「CPU・メモリ・価格」中心のPC選定から、NPUを含むAI処理性能、管理性、セキュリティ構成、修理性まで含めた評価に切り替えるべきです。
WindowsのAI PC戦略で何が変わるのか
今回の発表で注目すべき点は、Surface for BusinessがWindowsのAI活用を前提にした法人PCとして位置付けられていることです。Microsoftは、新しいSurface Laptop for BusinessとSurface Pro for BusinessにIntel Core Ultra Series 3搭載モデルを用意し、今後Snapdragon X2搭載モデルも追加する予定と説明しています。(Windows Blog)
これは、Windowsそのものが「クラウド上のAIだけを使う環境」から、「クラウドAIとローカルAIを使い分ける環境」へ移っていることを示しています。たとえば、会議の文字起こし、文章作成支援、画像生成、ライブ翻訳のような機能では、ネットワーク状態やデータ保護の要件に応じて、クラウド処理と端末側処理を使い分ける設計が重要になります。
企業のIT部門にとっては、次のような変化があります。
| 変化 | これまでのPC選定 | 今後確認すべき観点 |
|---|---|---|
| AI活用 | クラウドサービス側の機能として考える | 端末側のAI処理性能、NPU、対応APIも確認する |
| セキュリティ | OS設定とEDR中心 | ファームウェア、UEFI、TPM、Secure Bootまで含めて管理する |
| 展開 | キッティングや手順書で対応 | AutopilotとIntuneによるゼロタッチ展開を前提にする |
| 運用 | 故障時は交換中心 | 部品交換、保証、ファームウェア更新状況も可視化する |
| 開発 | クラウドAI API中心 | Windows AI APIsやローカルモデルの検証環境を準備する |
特に大きいのは、「AIが使えるか」ではなく「どの業務で、どのデータを、どこで処理するか」を設計する必要が出てきた点です。
新Surface for Businessの主な変更点
Microsoftの発表では、新しいSurface for Businessとして、Surface Laptop for BusinessとSurface Pro for Businessが紹介されています。Intel Core Ultra Series 3搭載モデルは一部市場で提供開始され、Snapdragon X2搭載モデルは後続展開とされています。(Windows Blog)
主な変更点を整理すると、次の通りです。
| 項目 | 内容 | 管理者・開発者への影響 |
|---|---|---|
| AI処理 | オンデバイスAI処理を重視 | Copilot、Windows AI APIs、ローカルAI機能の検証対象になる |
| 管理 | Intune、Windows Autopilot、Surface Management Portalとの連携を重視 | 端末調達から配布、更新、廃棄までの管理設計が必要 |
| セキュリティ | Secured-core PCとして出荷されると説明 | TPM、Secure Boot、BitLocker、UEFI管理の確認が重要 |
| プライバシー | 一部構成で内蔵プライバシースクリーンを提供 | 金融、医療、窓口業務、出張利用などで有効 |
| 通信 | Wi-Fi 7や5Gオプションに言及 | ネットワーク設計、回線契約、MDMポリシーの確認が必要 |
| 保守性 | 交換可能な主要部品、取り外し可能SSDなどを訴求 | 故障対応、資産寿命、情報漏えい対策に関係する |
ここで注意したいのは、すべての機能が全モデル・全地域・全構成で利用できるわけではない点です。価格、構成、5G、Wi-Fi 7、プライバシースクリーン、AI機能の提供状況は地域やモデルによって変わる可能性があります。導入前には、販売代理店やMicrosoftの製品ページで日本向け構成を確認してください。
影響範囲は「Surface利用者」だけではない
今回の発表はSurfaceの新製品情報ですが、影響範囲はSurfaceを使っている企業だけに限られません。Windows PCの調達基準、AI活用方針、セキュリティ基準、アプリ開発方針にも影響します。
情報システム部門への影響
情報システム部門は、PC更新計画にAI対応の観点を入れる必要があります。従来は「Windows 11が動くか」「メモリは十分か」「価格は予算内か」が中心でした。しかし今後は、次のような項目を調達条件に含めるべきです。
- CopilotやAI機能を使う部署か
- オンデバイスAI処理が必要な業務か
- Intune管理を前提にできるか
- Windows Autopilotで初期展開できるか
- UEFIやファームウェアをリモート管理できるか
- 修理時にSSDや主要部品をどう扱うか
- 既存アプリや周辺機器との互換性に問題がないか
特に、AIを全社導入する場合は「一部の高性能PCだけで試す」のでは不十分です。営業、開発、管理部門、役員、現場端末など、利用シーンごとに必要な性能と管理ポリシーを分けることが重要です。
エンドユーザーへの影響
利用者側では、AI機能による作業効率化が期待できます。たとえば、会議メモの作成、資料の要約、文章の下書き、翻訳、画像処理などは、AI PCの恩恵を受けやすい領域です。
一方で、利用者教育も必要です。AI機能が使える端末を配っても、社内データをどこまで入力してよいか、生成結果をどう確認するか、機密情報を扱う場面でどの機能を避けるべきかが曖昧だと、かえってリスクが増えます。
開発者への影響
開発者にとって重要なのは、WindowsアプリでローカルAI機能を利用できる選択肢が増えていることです。Microsoft Learnでは、Windows AI APIsがCopilot+ PC上でローカル実行される機械学習モデルを通じてAI機能を提供し、開発者が独自にモデルを探したり最適化したりしなくても機能を有効化できると説明されています。(Microsoft Learn)
また、Phi SilicaはWindows Copilot+ PC向けに最適化され、Windows App SDKのWindows AI APIsを通じてアプリに統合できるとされています。ただし、Phi Silica APIは制限付きアクセス機能に含まれるため、検証時は利用条件を確認する必要があります。(Microsoft Learn)
つまり、開発者は「クラウドAI APIだけを呼び出す設計」から、「端末側で処理できる機能はローカルAIで処理し、必要に応じてクラウドAIに渡す設計」へ広げて考える必要があります。
管理者が最初に確認すべき設定
新しいSurface for Businessを導入する場合、管理者が最初に確認すべきなのはスペック表ではありません。先に確認すべきなのは、既存のWindows管理基盤に安全に組み込めるかです。
Intuneで管理対象にできるか
Surface for Businessは、Microsoft Intuneとの連携が重要な前提になります。Microsoftは、Surfaceのファームウェア更新をIntuneとSurface Management Portalでリモート管理でき、組織内のSurfaceデバイスを統合的に把握できると説明しています。(Microsoft Learn)
導入前に確認すべき項目は次の通りです。
| 確認項目 | 見るべきポイント |
|---|---|
| Intuneライセンス | 対象ユーザーに必要なライセンスが割り当てられているか |
| 登録制限 | 個人所有端末の登録を禁止している場合、新端末が正しく登録できるか |
| コンプライアンスポリシー | BitLocker、Microsoft Defender、OSバージョン条件が現実的か |
| 構成プロファイル | 既存のWindows 11ポリシーが新ハードウェアに過剰制限をかけないか |
| 更新リング | ドライバー、ファームウェア、Windows Updateのタイミングを分けて検証できるか |
| アプリ配布 | OOBE中に必須アプリを詰め込みすぎて展開失敗を起こさないか |
よくある失敗は、既存のIntuneポリシーをそのまま新端末に適用し、初回サインインやAutopilot中に不要なアプリ配布、スクリプト、セキュリティ設定が同時に走ってしまうことです。新モデルは必ずパイロット用グループを作り、段階的に割り当てるべきです。
Windows Autopilotのプロファイルを見直す
Windows Autopilotは、Windows PCをセットアップして事前構成するための技術群です。新しいSurfaceをゼロタッチ展開する場合、Autopilotプロファイル、デバイスグループ、アプリ配布、PowerShellスクリプトの設計が重要になります。(Microsoft Learn)
Windows Autopilot device preparationでは、OOBE中にインストールされるアプリやPowerShellスクリプトをプロファイル内で選択でき、追加で割り当てたアプリやスクリプトは展開完了後に配布される場合があります。(Microsoft Learn)
展開失敗を防ぐため、次のように分けると運用しやすくなります。
| タイミング | 配布するもの | 避けたいもの |
|---|---|---|
| OOBE中 | セキュリティ必須アプリ、VPN、管理エージェント、最低限の業務アプリ | 大容量アプリ、再起動が多いアプリ、部署別アプリ |
| 初回サインイン後 | Microsoft 365 Apps、Teams、ブラウザ設定、プリンタ設定 | 端末依存の複雑なスクリプト |
| パイロット後 | 部署別アプリ、開発ツール、特殊ドライバー | 全社一括配布 |
Surfaceの新モデルを導入する際は、既存のAutopilot構成で成功しているからといって安心せず、同じプロファイルでテスト端末を数台展開してください。特に、Wi-Fi、VPN、プロキシ、証明書、EDRの組み合わせはトラブルになりやすい部分です。
Surface Management Portalで可視化する
Surface Management Portalは、Intune管理下のSurfaceデバイスについて、コンプライアンス、サポート状況、保証情報などを確認できる管理画面です。Microsoft Learnでは、Intune管理センターの「Devices > Partner Portals > Surface Management Portal」からアクセスできると説明されています。(Microsoft Learn)
管理者は、導入後に次の情報を定期的に確認しましょう。
- コンプライアンス違反の端末
- 更新が必要な端末
- ストレージ不足の端末
- 非アクティブな端末
- 保証情報
- サポートリクエストの状態
Surfaceを数十台以上導入する場合、Excel台帳だけで管理すると、保証期限やファームウェア更新状況の把握が遅れます。IntuneとSurface Management Portalを併用し、端末ライフサイクルを可視化するのが現実的です。
セキュリティ面で確認すべきポイント
新しいSurface for Businessでは、セキュリティが大きく強調されています。Microsoftは、すべての新しいSurface for BusinessデバイスがSecured-core PCとして出荷されると説明しています。(Windows Blog)
Secured-core PCだから安全、と考えるのは危険です。重要なのは、組織のポリシーとして機能を有効にし、例外端末を作らないことです。
TPM、Secure Boot、BitLockerを確認する
Microsoft Learnでは、Windowsの基本的なセキュリティとして、Secure Boot、BitLockerデバイス暗号化、Microsoft Defender、Windows Hello、TPM 2.0がハードウェアベースの信頼の起点を提供すると説明されています。(Microsoft Learn)
導入時は、次の項目をIntuneのコンプライアンスポリシーや構成プロファイルで確認します。
| 項目 | 推奨確認内容 |
|---|---|
| TPM | TPM 2.0が有効か |
| Secure Boot | 無効化されていないか |
| BitLocker | 自動暗号化と回復キー保存が正しく動作するか |
| Windows Hello for Business | 利用方針に合わせて有効化・無効化を決める |
| Microsoft Defender | EDR、攻撃面の縮小ルール、除外設定を確認する |
| ローカル管理者 | 利用者に不要な管理者権限を付与していないか |
特にBitLocker回復キーは、Microsoft Entra IDやIntune側に保存されているかを必ず確認してください。端末故障やSSD交換時に回復キーが見つからないと、業務データの復旧が難しくなります。
DFCIでUEFI設定を管理する
Surfaceでは、DFCIを使ってUEFI設定をIntuneからリモート管理できます。Microsoft Learnでは、IntuneのDFCI設定により、ローカルユーザーがUEFI設定を変更できるか、内蔵カメラ、マイク、Bluetooth、Wi-Fi、WWAN、外部メディアからの起動などを制御できると説明されています。(Microsoft Learn)
管理者が特に確認すべき設定は次の通りです。
| 設定 | 推奨される確認 |
|---|---|
| UEFI設定のローカル変更 | 原則としてエンドユーザーに変更させない |
| 外部メディアからの起動 | 情報漏えいリスクが高い端末では無効化を検討 |
| カメラ・マイク | 業務要件とセキュリティ要件を分けて判断 |
| Bluetooth | 周辺機器利用と情報漏えいリスクを比較 |
| Wi-Fi・WWAN | 誤って無効化するとリモート管理に支障が出る |
| Wake-on-LAN / Wake-on-Power | 運用拠点や保守方式に合わせて設定 |
注意点として、DFCIで無線機能や外部起動を強く制限しすぎると、障害時の復旧手段が減ります。Microsoft Learnでも、外部メディア起動とUSB Type-Aを両方無効化した場合、端末が起動不能になった際の復旧が困難になる可能性があると注意喚起されています。(Microsoft Learn)
セキュリティ設定は強ければよいわけではありません。遠隔地の社員、店舗端末、出張用端末、開発者端末では、必要な復旧手段が異なります。ポリシーは端末用途ごとに分けるのが安全です。
移行・展開時の実務チェックリスト
新Surface for Businessを導入する際は、いきなり全社配布せず、次の順序で進めると失敗を減らせます。
導入前に確認すること
| 分類 | チェック内容 |
|---|---|
| 調達 | 日本で提供されるモデル、メモリ、SSD、通信オプションを確認する |
| ライセンス | Windows、Microsoft 365、Intune、Defender、Copilot関連の利用条件を確認する |
| 互換性 | 業務アプリ、プリンタ、VPN、証明書、周辺機器をテストする |
| AI機能 | 利用予定のCopilot機能やWindows AI APIsが対象端末で使えるか確認する |
| セキュリティ | BitLocker、TPM、Secure Boot、EDR、UEFI制御を確認する |
| 展開 | Autopilotプロファイル、アプリ配布、初回サインイン手順を確認する |
| 保守 | 交換部品、保証、SSD交換時のデータ消去手順を確認する |
この段階では、スペック比較だけで判断しないことが重要です。たとえば、AI機能を利用する部署では高性能モデルが有利でも、事務処理中心の部署では管理性とバッテリー持ちを優先したほうがよい場合があります。
パイロット展開で見るべきこと
パイロット展開では、端末が起動するか、アプリが入るかだけでなく、実際の業務フローで問題が出ないかを確認します。
具体的には、次の観点で評価してください。
- Autopilot完了までの時間
- 初回サインイン後に必要なアプリが揃うまでの時間
- Teams会議、画面共有、録画、文字起こしの動作
- VPN接続時の安定性
- Microsoft 365 Appsの起動速度
- CopilotやAI機能の利用可否
- バッテリー持ち
- 外部ディスプレイ、ドック、Webカメラ、ヘッドセットの相性
- セキュリティポリシー適用後の操作性
- Intune上のコンプライアンス状態
ここで大切なのは、IT部門だけでテストを完結させないことです。営業、経理、開発、役員秘書、現場部門など、業務スタイルが異なる利用者に短期間使ってもらい、展開前に問題を洗い出してください。
既存PCから移行するときの注意点
既存PCから新しいAI PCへ移行する場合、単純な端末交換ではなく、データ、設定、ID、アプリ、セキュリティの移行を整理する必要があります。
| 移行対象 | 注意点 |
|---|---|
| ユーザーデータ | OneDrive Known Folder Moveを使う場合、同期エラーを事前確認する |
| ブラウザ設定 | Edgeのサインイン、ポリシー、拡張機能を確認する |
| 業務アプリ | ライセンス認証、端末固有設定、古いドライバー依存を確認する |
| 証明書 | VPN、Wi-Fi、電子署名で使う証明書を確認する |
| ローカルデータ | デスクトップやダウンロード内の未同期データを洗い出す |
| BitLocker | 旧端末の回復キーと廃棄時のデータ消去手順を確認する |
| 周辺機器 | ドック、プリンタ、バーコードリーダーなどの互換性を確認する |
特に失敗しやすいのは、古いPCにだけ保存されているローカルデータです。クラウド移行が進んでいる企業でも、実際にはデスクトップ、ダウンロード、ローカルアプリの作業フォルダに重要ファイルが残っていることがあります。端末交換前に、移行対象データを利用者自身に確認させる手順を入れてください。
開発者が確認すべきWindows AI関連のポイント
開発者は、新Surfaceを単なる検証用PCとしてではなく、Windows上でAI機能をどう実装するかを試す基準端末として扱うと有効です。
Windows AI APIsの対応状況を確認する
Windows AI APIsは、WindowsアプリからAI機能を扱うためのAPI群です。Microsoft Learnでは、Windows AI APIsがハードウェア抽象化されたAI機能を提供し、Copilot+ PC上のモデルはローカルで実行され、バックグラウンドで継続実行できると説明されています。(Microsoft Learn)
開発チームは、次の点を確認しましょう。
- 対象アプリがWinUIやWindows App SDKを使う前提か
- ローカルAIで処理すべき機能があるか
- クラウドAI APIとローカルAIの役割分担
- AI機能が使えない端末向けのフォールバック
- 生成AI出力の安全性確認
- 社内データを扱う場合のログ、保存、送信範囲
- 対応地域や言語の制約
特に業務アプリでは、「AI機能が使えない端末ではボタンを非表示にする」「ローカルAIが利用できない場合はクラウド処理に切り替える」「機密情報を含む入力はクラウド送信しない」など、実装上の分岐が必要になります。
AI機能の評価はベンチマークだけで判断しない
AI PCの評価では、NPU性能やベンチマーク結果に注目しがちです。しかし実務では、性能よりも「業務で安定して使えるか」のほうが重要です。
評価時は、次のような実タスクで検証してください。
| 業務シーン | 検証内容 |
|---|---|
| 会議 | 文字起こし、要約、ノイズ除去、バッテリー消費 |
| 営業 | 顧客先での資料作成、オフライン時のAI補助 |
| 開発 | ローカルAI機能の応答速度、メモリ消費、既存IDEとの共存 |
| コールセンター | リアルタイム要約、翻訳、個人情報の扱い |
| 医療・金融 | 機密情報を画面表示する場面でのプライバシー保護 |
| 教育 | ネットワークが不安定な環境でのローカルAI活用 |
AI機能の導入では、使える機能を増やすだけでなく、使ってはいけない場面を明確にすることも必要です。たとえば、顧客の個人情報、未公開の財務情報、契約前の提案情報をAI機能に入力してよいかは、社内規程で決めておくべきです。
導入判断の基準
新Surface for Businessを導入すべきかどうかは、企業のAI活用段階によって変わります。
早期に検証すべき企業
次の条件に当てはまる企業は、早めにパイロット導入を検討する価値があります。
- Microsoft 365 CopilotやAI機能を本格展開する予定がある
- WindowsアプリにAI機能を組み込む計画がある
- IntuneとAutopilotによる端末管理へ移行中
- Windows 10端末や古いWindows 11端末の更新時期が近い
- セキュリティ基準をハードウェアレベルで引き上げたい
- 出張、在宅勤務、顧客先作業が多い
- 端末の故障対応や保証管理を効率化したい
この場合は、全社導入ではなく、AI活用が進みそうな部門から検証するのが現実的です。たとえば、営業企画、開発部門、経営企画、情報システム部門で先行利用し、効果と課題を整理してから標準PCに含めるか判断します。
慎重に進めるべき企業
一方で、次のような企業は、すぐに標準PCを置き換えるより、既存環境の整理を優先したほうがよい場合があります。
- Intune管理がまだ整っていない
- Autopilotを使っていない
- 業務アプリが古く、Windows 11対応も十分に確認できていない
- VPNやプロキシ設定が複雑
- ローカル管理者権限に依存した運用が残っている
- AI利用ルールが未整備
- 端末調達が価格だけで決まっている
この状態でAI PCを導入すると、高性能な端末を配っても管理が複雑になり、セキュリティリスクや問い合わせが増える可能性があります。まずはWindows管理基盤を整え、その後にAI PCを標準端末候補として評価する流れが安全です。
よくある失敗と回避策
AI対応PCを買えばCopilot活用が進むと思い込む
AI PCは、AI活用の土台であって、業務改善そのものではありません。CopilotやAI機能を使うには、利用者教育、データ管理、ライセンス、業務フローの見直しが必要です。
回避策は、端末導入と同時に「どの業務でAIを使うか」を決めることです。たとえば、会議要約、メール下書き、社内文書検索、問い合わせ対応など、効果が測りやすい業務から始めると定着しやすくなります。
Autopilot展開にアプリを詰め込みすぎる
OOBE中に大量のアプリやスクリプトを配布すると、展開時間が延び、失敗時の原因切り分けも難しくなります。
回避策は、OOBE中はセキュリティと業務開始に必須なものだけに絞ることです。部署別アプリや大容量アプリは、初回サインイン後に配布したほうが安定します。
セキュリティ設定を一律に強くしすぎる
UEFI設定、Bluetooth、USB、外部起動、カメラ、マイクを一律に制限すると、現場業務や障害復旧で困る場合があります。
回避策は、端末用途ごとにポリシーを分けることです。役員端末、開発端末、店舗端末、一般事務端末では、必要なセキュリティと利便性が異なります。
AI機能のデータ取り扱いルールを決めない
AI機能が使えるようになっても、利用者が入力してよいデータの範囲を知らなければ、機密情報や個人情報の扱いで問題が起きる可能性があります。
回避策は、AI利用ルールを短く具体的に作ることです。「顧客名を含む未公開案件は入力しない」「契約書全文を外部AIに貼り付けない」「生成結果は人が確認してから使う」など、現場で判断できる表現にする必要があります。
まず実施すべきアクション
今回のSurface for Business発表を受けて、管理者や開発者が最初に行うべきことは、端末購入ではなく現状整理です。
まず、現在のWindows PCを次の3分類に分けてください。
| 分類 | 判断基準 | 次のアクション |
|---|---|---|
| 更新候補 | 古い端末、性能不足、Windows 11移行対象 | AI PC候補としてSurface for Businessを比較 |
| 継続利用 | 性能・管理・セキュリティに問題がない | Intune管理と更新状況を維持 |
| 要改善 | 管理外、BitLocker未設定、古いアプリ依存 | 端末更新前に管理基盤を整備 |
次に、パイロット用の新Surfaceを少数導入し、Intune、Autopilot、DFCI、Surface Management Portal、Copilot、Windows AI APIsの観点で検証します。検証結果をもとに、標準PCとして採用するモデル、AI活用部門向けの上位モデル、一般業務向けモデルを分けて選定すると、コストと効果のバランスを取りやすくなります。
今回の発表は、Windows PC選定の基準が変わるきっかけです。これからの法人PCは、単にWindowsが動けばよいのではなく、AIを安全に使え、クラウド管理でき、ファームウェアまで保護でき、長く運用できることが重要になります。まずは自社の端末管理とAI活用の成熟度を確認し、小規模な検証から始めるのが最も現実的です。

コメント