Work IQ OneDrive reference (preview)は、Microsoft Agent 365のエージェントからユーザー本人のOneDrive上のファイルやフォルダーを扱うためのWork IQ MCPサーバー仕様です。結論から言うと、管理者と開発者がまず確認すべきポイントは、旧来のSharePoint / OneDrive統合MCPサーバーから、OneDrive用とSharePoint用のサーバーを分けて設計する流れになっていること、そしてOneDrive側は「ユーザー本人の個人用OneDrive」「5MB以下のファイル操作」「プレビュー機能」という制約を前提に使う必要があることです。(Microsoft Learn)
特に、Copilot StudioやMicrosoft Foundry、独自エージェントからOneDriveファイルを扱う予定がある組織では、単に「ファイルをAIに読ませられるようになる」と捉えるのは危険です。共有、削除、移動、感度ラベル、監査、ユーザー権限が絡むため、展開前に管理ポリシーと実装ルールを決めておく必要があります。
Work IQ OneDrive reference (preview)とは
Work IQ OneDrive reference (preview)は、Microsoft Agent 365で利用できるWork IQ MCPサーバーのうち、OneDrive操作に特化したリファレンスです。サーバーIDはmcp_OneDriveRemoteServerで、テナント単位のURLはhttps://agent365.svc.cloud.microsoft/agents/tenants/{tenantId}/servers/mcp_OneDriveRemoteServerという形式です。用途は、認証済みユーザーの個人用OneDriveにあるファイルやフォルダーの管理です。 (Microsoft Learn)
ここでいうWork IQは、Microsoft 365 Copilotやエージェントに、組織内のファイル、メール、会議、チャット、業務システムなどの文脈を接続するための知能レイヤーとして説明されています。Work IQ MCPサーバーを使うにはMicrosoft 365 Copilotライセンスが必要とされているため、導入検討時は機能面だけでなくライセンス条件も確認してください。(Microsoft Learn)
また、この機能はプレビューです。Microsoft Learnでは、プレビュー機能は本番利用を目的としたものではなく、機能制限がある可能性や仕様変更の可能性があると案内されています。したがって、本番業務の中核にいきなり組み込むのではなく、検証テナントや限定ユーザーで動作確認してから段階的に展開するのが現実的です。(Microsoft Learn)
何が変わるのか:SharePoint / OneDriveの接続を分けて考える必要がある
今回の重要な変化は、SharePointとOneDriveをまとめて扱う旧来のMCPサーバーから、Work IQ OneDriveとWork IQ SharePointを用途別に使い分ける方向が明確になったことです。
Microsoft Learnでは、旧mcp_ODSPRemoteServerは2026年3月13日から非推奨になっており、既存接続はサポートされる一方で、新規接続では新しいSharePoint MCP ServerとOneDrive MCP Serverを使うよう案内されています。(Microsoft Learn)
| 観点 | 旧 SharePoint and OneDrive MCP server | Work IQ OneDrive | Work IQ SharePoint |
|---|---|---|---|
| 主な対象 | SharePointとOneDriveをまとめて扱う | ユーザー本人の個人用OneDrive | SharePointサイト、リスト、ドキュメントライブラリ |
| サーバー例 | mcp_ODSPRemoteServer | mcp_OneDriveRemoteServer | mcp_SharePointRemoteServer |
| 新規利用の考え方 | 非推奨。既存接続はサポート対象 | OneDrive操作の新規接続先 | SharePoint操作の新規接続先 |
| 向いている処理 | 既存実装の継続利用 | 個人用OneDrive内のファイル検索、作成、移動、共有 | サイト検索、ライブラリ操作、リスト・列・リストアイテム操作 |
| 注意点 | 新規実装では避ける | SharePointサイトやリスト操作には向かない | 個人用OneDriveだけを扱う用途とは分ける |
実務上のポイントは、「ファイル操作だからOneDriveでよい」と短絡しないことです。ユーザー個人の作業ファイルならWork IQ OneDrive、チームサイトや部門サイトのドキュメントライブラリ、SharePointリスト、列定義を扱うならWork IQ SharePointを選びます。Work IQ SharePointは、サイト、リスト、リストアイテム、列、ドキュメントライブラリ、ファイル、フォルダー、共有を扱うサーバーとして定義されています。(Microsoft Learn)
Work IQ OneDriveでできること
Work IQ OneDriveでは、OneDrive内のファイルやフォルダーに対して、検索、メタデータ取得、読み取り、作成、リネーム、削除、共有、感度ラベル設定、コピー、移動などの操作が用意されています。ただし、すべてのファイル操作は5MB以下に制限されます。(Microsoft Learn)
| 利用シーン | 主なツール | 実務での使い方 |
|---|---|---|
| OneDrive情報の確認 | getOnedrive | 容量、所有者、ドライブ情報を確認する |
| フォルダー内の確認 | getFolderChildrenInMyOnedrive | 指定フォルダー配下のファイルやフォルダーを列挙する |
| ファイル検索 | findFileOrFolderInMyOnedrive | ファイル名の全部または一部でOneDrive内を検索する |
| メタデータ取得 | getFileOrFolderMetadataInMyOnedrive、getFileOrFolderMetadataByUrl | IDまたは共有URLからファイル情報を確認する |
| 小さなテキストファイルの読み書き | readSmallTextFileFromMyOnedrive、createSmallTextFileInMyOnedrive | メモ、設定ファイル、下書きなどを扱う |
| 小さなバイナリファイルの読み書き | readSmallBinaryFileFromMyOnedrive、createSmallBinaryFileInMyOnedrive | 5MB以下の画像やバイナリをbase64で扱う |
| フォルダー作成 | createFolderInMyOnedrive | 作業フォルダーや出力先フォルダーを作る |
| 名前変更・削除 | renameFileOrFolderInMyOnedrive、deleteFileOrFolderInMyOnedrive | ETagを使った競合制御を考慮して更新する |
| 共有 | shareFileOrFolderInMyOnedrive | 指定メールアドレスへ読み取りまたは書き込み権限を付与する |
| 感度ラベル | setSensitivityLabelOnFileInMyOnedrive | ファイルに感度ラベルを設定または削除する |
| コピー・移動 | copyFileOrFolderInMyOnedrive、moveFileOrFolderInMyOnedrive | 非同期処理としてファイルやフォルダーを移す |
| 非同期処理の確認 | checkOperationStatusInMyOnedrive | コピーや移動の進行状況、失敗、完了結果を確認する |
特に注意したいのは、getFolderChildrenInMyOnedriveが列挙するのは指定フォルダー内の上位20件である点です。フォルダー内の全件取得や大量ファイルの棚卸しを想定した処理には、そのままでは向きません。(Microsoft Learn)
影響範囲:誰が確認すべきか
Work IQ OneDrive reference (preview)の影響は、OneDrive管理者だけに限られません。AIエージェントがOneDrive上のファイルにアクセスし、場合によっては作成、共有、削除まで実行できるため、管理者、開発者、セキュリティ担当者が同じ前提を持つ必要があります。
| 対象者 | 影響 | すぐ確認すべきこと |
|---|---|---|
| Microsoft 365管理者 | Work IQ MCPサーバーの許可・ブロック、権限管理に関わる | Microsoft 365管理センターでのMCPサーバー管理可否、対象ユーザー、同意ポリシー |
| SharePoint / OneDrive管理者 | 共有、削除、移動、個人用OneDriveの扱いに影響する | 既存の共有ポリシー、外部共有、保持、監査、ラベル運用 |
| Copilot Studio開発者 | エージェントにOneDrive操作を組み込む可能性がある | ツール呼び出しの承認、失敗時の分岐、ユーザー確認フロー |
| プロコード開発者 | Agent 365 SDKやMicrosoft FoundryからMCPサーバーを扱う | ツール名・パラメーター変更への耐性、ETag、非同期処理、5MB制限 |
| セキュリティ・コンプライアンス担当 | ファイル共有や感度ラベル変更が監査対象になる | Microsoft Defenderでのトレース確認、異常なツール呼び出しの検知設計 |
Microsoftの概要では、IT管理者はMicrosoft 365管理センターでWork IQ MCPサーバーを管理し、サーバーの許可・ブロックやスコープ付き権限を扱えるとされています。また、Microsoft DefenderのAdvanced Huntingでツール呼び出し、渡されたパラメーター、結果を確認できることも示されています。(Microsoft Learn)
管理者が確認すべき設定と運用ポイント
Microsoft 365 Copilotライセンスとプレビュー利用条件を確認する
Work IQ MCPサーバーの利用にはMicrosoft 365 Copilotライセンスが必要と案内されています。まず、検証対象ユーザーが必要なライセンスを持っているか、プレビュー機能の利用が組織のルールに合っているかを確認します。(Microsoft Learn)
実務では、以下のように段階を分けると安全です。
| フェーズ | 対象 | 判断基準 |
|---|---|---|
| 検証 | 管理者、開発者、少数の業務担当者 | OneDrive検索・作成・共有・削除の挙動を把握できたか |
| 限定展開 | 特定部門、特定エージェント | 業務メリットとセキュリティリスクを説明できるか |
| 本格展開の検討 | 全社または複数部門 | 監査、問い合わせ対応、権限変更時の運用が整っているか |
プレビュー段階では、全社展開よりも「想定シナリオを絞った検証」が向いています。たとえば、議事録の下書き保存、個人用OneDrive内のテンプレート検索、5MB以下のテキストファイル作成など、影響範囲が読みやすい処理から試すのが現実的です。
MCPサーバーの許可・ブロック方針を決める
Work IQ MCPサーバーは、組織のエージェントが利用する「操作可能な道具」です。検索だけでなく、ファイルの作成、削除、共有も含まれるため、利用可能にする前に許可範囲を明確にしてください。
確認すべき観点は次のとおりです。
- Work IQ OneDriveを利用できるエージェントを限定するか
- Work IQ SharePointとWork IQ OneDriveを別々に許可・ブロックするか
- 管理者同意が必要な権限をどこまで許可するか
- 開発環境、検証環境、本番環境で扱いを分けるか
- 外部共有を伴う操作を業務で許可するか
Microsoftの説明では、MCPサーバーがブロックされると、すべてのユーザーとすべてのエージェントでブロックされるとされています。また、MCPサーバーごとにAgent 365アプリケーションの権限に対応し、管理者が必要な権限を付与してからエージェントがアクセスできる仕組みとされています。(Microsoft Learn)
なお、Microsoft 365管理センターでのMCPサーバー許可・ブロック機能は、地域によってまだ利用できない場合があるとされています。導入前に自社テナントで実際に操作できるか確認してください。(Microsoft Learn)
共有ポリシーと感度ラベルの整合性を確認する
Work IQ OneDriveには、ファイルやフォルダーを共有するshareFileOrFolderInMyOnedriveと、ファイルに感度ラベルを設定するsetSensitivityLabelOnFileInMyOnedriveがあります。共有では読み取りまたは書き込みのロールを指定でき、感度ラベルではラベルIDの指定や削除が可能です。(Microsoft Learn)
ここで問題になりやすいのは、エージェントの操作が既存の情報保護ポリシーと矛盾するケースです。たとえば、ユーザーが「この資料を取引先に共有して」と依頼したとき、対象ファイルに社外秘の感度ラベルが付いている場合、エージェントがどのように振る舞うべきかを事前に決めておく必要があります。
管理者は、少なくとも以下を確認してください。
| 確認項目 | なぜ重要か |
|---|---|
| 外部共有の許可範囲 | エージェント経由の共有でも組織の共有ルールに従わせるため |
| 感度ラベルの適用条件 | 機密ファイルの誤共有を防ぐため |
| ラベル削除・ダウングレード時の承認 | 情報保護ポリシーを迂回させないため |
| 監査ログの確認手順 | 問題発生時に誰が何を実行したか追跡するため |
| ユーザー向け注意書き | AIエージェントに依頼してよい操作を明確にするため |
公式リファレンスでは、感度ラベルには適切なライセンスと構成が必要であり、ラベルのダウングレードや削除では監査用の理由文が必要になると説明されています。(Microsoft Learn)
開発者が確認すべき実装ポイント
ツール名やパラメーターを固定前提にしない
Work IQ OneDrive reference (preview)では、MCPツール名とパラメーターは変更される可能性があり、ハードコードした依存は避けるべきだと明記されています。(Microsoft Learn)
開発者は、ツール名をコード内に直接散らばらせるのではなく、次のように抽象化しておくと変更に強くなります。
| 避けたい実装 | 推奨される考え方 |
|---|---|
findFileOrFolderInMyOnedriveを複数箇所で直接指定する | 「OneDrive内検索」という内部関数にまとめる |
| パラメーター名をUIやプロンプトに固定表示する | 内部マッピングで吸収する |
| 失敗時に即エラー終了する | 権限不足、サイズ超過、プレビュー仕様変更を分けて処理する |
| SharePointとOneDriveを同じ処理に混ぜる | ワークロードごとに処理ルートを分ける |
プレビュー段階では、仕様変更に備えた実装がそのまま保守性につながります。
5MB制限をユーザー体験に組み込む
Work IQ OneDriveのファイル操作は5MB以下に制限されています。これは、ファイル作成や読み取り、バイナリファイル操作を設計するうえで大きな制約です。(Microsoft Learn)
失敗しやすいのは、ユーザーが「このPDFを読んで」「この画像をコピーして」と依頼したときに、サイズ確認をせずツール呼び出しを試みる実装です。エージェント側では、次のような応答設計を入れておくと実用的です。
- 5MBを超える可能性がある場合は、操作前にサイズ確認を行う
- サイズ超過時は「対象ファイルはこの操作では扱えません」と理由を返す
- 代替策として、SharePoint側の別機能や手動操作を案内する
- base64で扱うバイナリは、エンコード後の取り回しも考慮する
特にバイナリファイルはbase64文字列として扱われるため、アプリケーション側のログ、メモリ、トレースに不要な内容を残さない設計も重要です。
URLを渡しても権限は付与されない
getFileOrFolderMetadataByUrlは共有URLからメタデータを取得できますが、URLを渡すことでユーザーに権限が付与されるわけではありません。公式情報では、ユーザーがすでに明示的なアクセス権を持っている場合のみメタデータ取得が許可されると説明されています。(Microsoft Learn)
これは、セキュリティ上は重要な保護ですが、ユーザー体験では誤解が起きやすい部分です。ユーザーが「このURLのファイルを確認して」と依頼しても、エージェントがアクセスできない場合があります。そのときは、「リンクがあるのに読めない」のではなく、「現在のユーザー権限ではアクセスできない」と説明する必要があります。
削除・リネームではETagを使った競合制御を考える
Work IQ OneDriveでは、削除やリネーム操作でETagによる競合制御がサポートされています。ETagは、対象アイテムが取得時点から変更されていないかを確認するために使えます。(Microsoft Learn)
実務では、次のような場面でETagを使うべきです。
| 操作 | ETagを使わない場合のリスク |
|---|---|
| ファイル名変更 | 別ユーザーが更新した直後に古い前提で名前を変える |
| 削除 | 直前に内容が変わったファイルを誤って削除する |
| フォルダー整理 | 別プロセスが移動したアイテムに対して重複操作する |
AIエージェントは自然言語の依頼から操作を実行するため、通常のアプリよりも「ユーザーが意図した対象か」を確認する設計が重要です。削除や共有のような影響が大きい操作では、実行前にファイル名、場所、相手、権限をユーザーに確認させるのが安全です。
コピー・移動は非同期処理として扱う
copyFileOrFolderInMyOnedriveとmoveFileOrFolderInMyOnedriveは非同期処理であり、完了確認にはcheckOperationStatusInMyOnedriveを使います。(Microsoft Learn)
そのため、開発者は「ツール呼び出しが成功した=コピーや移動が完了した」と扱わないようにしてください。ユーザーへの返答も、処理開始、進行中、完了、失敗を分ける必要があります。
実装例としては、次の流れが分かりやすいです。
| ステップ | 処理 | ユーザーへの見せ方 |
|---|---|---|
| 開始 | コピーまたは移動ツールを呼び出す | 「処理を開始しました」 |
| 監視 | operation tokenで状態を確認する | 「完了確認中です」 |
| 完了 | 最終メタデータを取得する | 「指定フォルダーへ移動しました」 |
| 失敗 | エラー内容を分類する | 「権限不足のため移動できませんでした」 |
移行時の確認ポイント
旧mcp_ODSPRemoteServerを使っている場合、移行は単なるURL差し替えではありません。OneDrive操作とSharePoint操作を分け、どのシナリオがどちらに属するかを棚卸しする必要があります。
| 移行フェーズ | 作業内容 | 合格基準 |
|---|---|---|
| 現状把握 | 既存エージェントがmcp_ODSPRemoteServerを使っていないか確認する | 旧サーバー利用箇所を一覧化できている |
| シナリオ分類 | 個人用OneDrive操作とSharePointサイト操作を分ける | 各プロンプト・機能の接続先が明確になっている |
| 権限設計 | Work IQ OneDriveとWork IQ SharePointの必要権限を分ける | 最小権限で動作する構成になっている |
| 実装修正 | サーバーID、ツール呼び出し、パラメーターを見直す | 5MB制限、ETag、非同期処理に対応している |
| 検証 | 実ファイルで検索、作成、共有、削除、ラベル操作を試す | 成功時・失敗時の応答が業務上理解できる |
| 展開 | 対象ユーザーを限定して有効化する | 監査と問い合わせ対応の手順がある |
移行時に特に間違いやすいのは、SharePointドキュメントライブラリをOneDrive側のツールで扱おうとすることです。OneDrive側は認証済みユーザーの個人用OneDriveを対象にするため、チームサイト、部門サイト、SharePointリスト、列操作が必要な場合はWork IQ SharePointを使うべきです。(Microsoft Learn)
展開前にテストすべき実務シナリオ
Work IQ OneDriveを検証する際は、単に「接続できるか」だけでなく、実際の業務で起きる失敗パターンを含めて確認してください。
| テストシナリオ | 確認すべき観点 |
|---|---|
| 自分のOneDriveからファイル名で検索する | 部分一致で期待したファイルが見つかるか |
| フォルダー配下を表示する | 20件制限をユーザーに説明できるか |
| 5MB以下のテキストファイルを作成する | 保存先、ファイル名重複、文字化けが問題ないか |
| 5MBを超えるファイルを扱う | エラー時の案内が分かりやすいか |
| ファイルを別フォルダーへ移動する | 非同期処理の完了確認ができるか |
| ファイル名を変更する | ETag競合時の再試行や確認ができるか |
| ファイルを共有する | 相手、ロール、通知メール、外部共有ポリシーが想定通りか |
| 感度ラベルを設定・削除する | ライセンス、構成、理由文、監査の扱いが明確か |
| URLからメタデータを取得する | 権限がないURLで適切に失敗するか |
検証では、成功ケースよりも失敗ケースを重視してください。AIエージェント経由のファイル操作では、失敗時の説明が不十分だと「AIが勝手に失敗した」「ファイルが消えたかもしれない」といった不安につながります。
Work IQ OneDriveが向いている活用シーン
Work IQ OneDriveは、ユーザー本人のOneDrive内にある小さなファイルを、エージェントが文脈に応じて扱う用途に向いています。
たとえば、次のような使い方です。
- 自分のOneDriveから「見積書テンプレート」を探して、作業用フォルダーにコピーする
- 会議後のメモを5MB以下のテキストファイルとしてOneDriveに保存する
- ユーザーが指定したフォルダーに下書きファイルを作成する
- 共有前に対象ファイルのメタデータや感度ラベルを確認する
- ファイル整理のために、古い下書きを別フォルダーへ移動する
一方で、次の用途には慎重になるべきです。
| 向いていない用途 | 理由 |
|---|---|
| 大容量ファイルの読み書き | 5MB制限がある |
| 全社的なファイル棚卸し | 個人用OneDriveが対象で、フォルダー列挙にも制限がある |
| SharePointリストの管理 | Work IQ SharePointの対象領域 |
| 部門サイトのライブラリ管理 | SharePoint側のドキュメントライブラリ操作が必要 |
| 本番業務の完全自動削除 | プレビュー機能であり、削除は影響が大きい |
Work IQ OneDriveは「OneDriveをAIに丸ごと任せる機能」ではなく、「エージェントがユーザー権限の範囲で、限定されたOneDrive操作を実行するための接続口」と理解すると判断を誤りにくくなります。
よくある誤解と注意点
OneDriveのURLを渡せば必ず読めるわけではない
共有URLを指定しても、ユーザーに明示的なアクセス権がなければメタデータ取得は許可されません。リンクを知っていることと、アクセス権を持っていることは別です。(Microsoft Learn)
フォルダー一覧は全件取得ではない
フォルダー内の列挙は最大20件が前提です。大量ファイルの中から確実に対象を探す場合は、ファイル名検索やID指定、ユーザーへの追加確認を組み合わせる必要があります。(Microsoft Learn)
旧ODSPサーバーを新規実装で使い続けない
旧mcp_ODSPRemoteServerは非推奨です。既存接続がサポートされるとしても、新規接続ではOneDriveとSharePointを分けて設計するのが基本です。(Microsoft Learn)
感度ラベル操作を軽く扱わない
感度ラベルの設定や削除は、情報保護と監査に直結します。特にラベルの削除やダウングレードでは、理由文やライセンス・構成要件を確認する必要があります。(Microsoft Learn)
プレビュー仕様を前提にしすぎない
ツール名やパラメーターは変更される可能性があります。プレビュー段階では、固定的な実装よりも、変更を吸収できる構成にしておくことが重要です。(Microsoft Learn)
管理者・開発者が次にやるべきこと
Work IQ OneDrive reference (preview)を確認したら、次は自社の利用シナリオに落とし込みます。まず、既存のSharePoint / OneDrive MCP連携がある場合は、旧mcp_ODSPRemoteServerを使っていないか棚卸ししてください。次に、個人用OneDriveで完結する操作と、SharePointサイトやリストを扱う操作を分けます。
そのうえで、管理者はMicrosoft 365管理センターでのMCPサーバー管理、権限同意、共有ポリシー、感度ラベル、監査方法を確認します。開発者は、5MB制限、ETag、非同期処理、URLアクセス権、ツール名変更への耐性を実装に組み込みます。
Work IQ OneDriveは、正しく設計すれば、AIエージェントがOneDrive上の個人作業ファイルを安全に扱うための有力な選択肢になります。ただし、プレビュー機能である以上、最初から広範囲に展開するのではなく、リスクの低い業務シナリオを選び、監査できる状態で小さく始めることが重要です。

コメント