Microsoft 365 Copilot「Deep citations」解説|利用条件・データ境界・管理策【2026年7月】

Microsoft 365 Copilotの「Deep citations」は、Copilotの回答に付いた引用から、参照元ファイルの関連箇所へ直接たどりやすくする機能です。引用元のファイル名を確認するだけでなく、回答の根拠になった部分を素早く検証できるため、社内規程、提案書、報告書、会議記録などを扱う業務で特に役立ちます。

Microsoftのロードマップ上では、2026年8月にパブリックプレビュー、同年9月に一般提供が予定されています。最初はWordとPowerPointが対象となり、その後、会議、Web、PDFの参照へ拡大する計画です。したがって、2026年7月9日は提供開始日ではなく、ロードマップ情報が日本時間で実質更新された日と捉える必要があります。(Microsoft)

現時点で緊急の設定変更は必要ありません。ただし、Microsoft 365 Copilotをすでに導入している組織は、プレビュー開始前にSharePointやOneDriveのアクセス権、機密度ラベル、Web検索ポリシーを確認しておくべきです。Deep citationsによって新しい閲覧権限が与えられるわけではありませんが、既存の権限で閲覧できる情報を見つけやすくなるため、過剰共有の影響が表面化しやすくなります。(Microsoft Learn)

目次

Microsoft 365 CopilotのDeep citationsとは

Deep citationsは、Copilotが回答の根拠として利用した情報について、単に「このファイルを参照した」と表示するだけでなく、関連する部分へ直接つながる引用を提供する仕組みです。

従来の引用では、ユーザーが参照元の文書を開き、回答に対応する文章やスライドを自分で探さなければならないことがあります。長い規程集や数十ページの提案書では、引用元が分かっていても確認に時間がかかります。

Deep citationsが機能すると、次のような流れで確認できるようになると考えられます。

  1. Copilotに文書の要約や質問への回答を依頼する
  2. 回答に表示された引用を選択する
  3. 参照元のWord文書やPowerPoint資料を開く
  4. 回答の根拠となった関連部分を確認する
  5. 原文の前後関係、更新日、作成者を確認して判断する

重要なのは、Deep citationsが「回答の正しさを保証する機能」ではない点です。確認場所までの移動時間は短縮できますが、参照元の情報が古い場合や、Copilotが文脈を誤って解釈した場合まで解消されるわけではありません。

通常の引用との違い

比較項目通常の引用Deep citations
主な役割参照したファイルや情報源を示す参照元の関連部分までたどりやすくする
確認作業ファイル内を自分で検索する場合がある根拠となった箇所を直接確認しやすい
向いている資料短い文書、参照先が明確な資料長い規程、報告書、提案書、スライド
正確性の保証しないしない
人による確認必要引き続き必要

Deep citationsの価値は、AIの回答をそのまま信用できるようにすることではなく、人が根拠を検証するまでの手間を減らすことにあります。

2026年7月9日時点の提供予定

Microsoft 365 Roadmap ID「523223」には、「Microsoft Copilot (Microsoft 365): Deep citations in Copilot」として次の情報が登録されています。ロードマップデータの最終更新日時はUTCで2026年7月8日23時11分、日本時間では2026年7月9日8時11分です。(Microsoft)

項目公式ロードマップの内容
Roadmap ID523223
開発状況In development
パブリックプレビュー予定2026年8月
一般提供予定2026年9月
最初の対象Word、PowerPoint
後から追加予定Meetings、Web、PDF
対象プラットフォームのタグDesktop、Mac、Web
対象クラウドのタグWorldwide Standard Multi-Tenant
日本時間での実質更新日2026年7月9日

ロードマップの日付は、対象テナントへの展開開始時期を示す予定値です。Microsoftは、ロードマップに記載された時期や説明が変更される可能性を明記しています。2026年8月や9月になれば、すべてのユーザーが同時に利用できるとは限りません。(Microsoft)

また、現時点のロードマップ項目には、iOS、Android、GCC、GCC High、DoDなどのタグはありません。モバイルアプリや政府機関向けクラウドにも同時提供されると想定せず、今後のロードマップ更新を確認する必要があります。

Deep citationsの利用条件

Microsoft 365 Copilotのライセンスを確認する

Roadmap ID 523223には、Deep citations専用のライセンス名や追加料金は記載されていません。

一方、組織内のメール、ファイル、会議などを利用するMicrosoft 365 Copilotは、原則として対象ユーザーへのMicrosoft 365 Copilotライセンス割り当てが必要です。Microsoft 365 Copilotは、対象となるMicrosoft 365またはOffice 365の基本ライセンスに追加する形で提供されています。(Microsoft Learn)

ここで注意したいのが、Microsoft 365 Copilot Chatとの違いです。

利用形態主なデータライセンス上の考え方
WebベースのCopilot Chat主にWeb情報対象となるMicrosoft 365契約では追加費用なしで利用できる場合がある
Microsoft 365 Copilot組織内の文書、メール、会議など通常はMicrosoft 365 Copilotライセンスが必要
組織データでグラウンディングするエージェント組織内データや接続先データCopilotライセンスまたは従量課金など、構成に応じた条件が必要

Deep citationsの利用可否を判断するときは、「Copilotの画面を開けるか」ではなく、対象ユーザーにMicrosoft 365 Copilotライセンスが割り当てられているかを確認してください。

参照元へのアクセス権が必要

Deep citationsは、ユーザーのアクセス権を回避して情報を表示する機能ではありません。

Microsoft 365 Copilotが参照できるのは、サインインしているユーザーが閲覧権限を持つ情報です。Copilotがテナント全体の情報を自由に閲覧できるようになるわけではなく、既存のMicrosoft 365の権限、条件付きアクセス、多要素認証などが引き続き適用されます。(Microsoft Learn)

たとえば、ユーザーが営業部門の提案書を閲覧できない場合、Deep citationsを使ってもその提案書の内容や該当箇所は表示されません。

反対に、本来は閲覧させる必要がない文書が「組織全体」や広いグループに共有されている場合、そのユーザーのCopilotから参照される可能性があります。Deep citationsそのものが情報漏えいを起こすのではありませんが、既存の過剰共有を発見しやすくする点には注意が必要です。

暗号化された文書では権限が影響する

Microsoft Purview Information Protectionなどで暗号化されたコンテンツについては、ユーザーが内容を表示する権限だけでなく、Copilotによる処理に必要な権限を持っている必要があります。

Microsoftの説明では、暗号化された情報をCopilotが利用するには、ユーザーにVIEW権限とEXTRACT権限が必要です。機密度ラベルや暗号化を設定している組織は、ラベル名だけで判断せず、実際に付与されている使用権限を確認してください。(Microsoft Learn)

会議の引用には記録データが必要になる

会議へのDeep citationsは、WordとPowerPointの後に追加される予定です。

Microsoft 365 Copilotが終了後のTeams会議を参照するには、会議の文字起こしまたは録画が有効になっている必要があります。会議の引用機能を業務で使いたい組織は、Teamsの録画・文字起こしポリシー、保存期間、参加者への通知方法も併せて確認する必要があります。(Microsoft Learn)

Deep citationsとMicrosoft 365のデータ境界

Deep citationsを評価するときは、引用の見やすさだけでなく、参照元の種類ごとにデータの扱いが異なる点を理解する必要があります。

参照元主なデータの扱い管理者が確認する項目
Word、PowerPoint、PDFなどの組織内コンテンツMicrosoft 365サービス境界内で処理され、ユーザー権限が適用される共有設定、アクセス権、機密度ラベル、保存期間
Teams会議文字起こし、録画、チャットなど、ユーザーが利用できる会議情報を参照録画・文字起こしポリシー、参加権限、保存期間
WebCopilotが生成した検索クエリがBingへ送信される場合があるWeb検索ポリシー、利用目的、監査ログ
エージェントやコネクタ接続先、エージェントの設定、ユーザー権限に従う許可するエージェント、接続先の規約、データアクセス範囲

組織内データは既存のMicrosoft 365境界で扱われる

Microsoft 365 Copilotでは、プロンプト、応答、Microsoft Graphを通じて取得した組織データが、Microsoft 365の契約上の保護やサービス境界の中で処理されます。また、これらのデータは基盤となる大規模言語モデルの学習には使用されません。(Microsoft Learn)

Deep citationsが追加されても、基本的なデータ境界やユーザー権限の考え方が別のものに置き換わるとは発表されていません。そのため、WordやPowerPointの引用については、既存のMicrosoft 365 Copilotと同じ権限モデルが適用されると考えるのが妥当です。

Webの引用ではBing検索クエリを区別する

Web参照がDeep citationsの対象になったとき、社内文書の引用と同じデータ境界だと考えるのは適切ではありません。

Microsoft 365 CopilotのWeb検索を有効にすると、Copilotはユーザーのプロンプトから短い検索クエリを生成し、Bingに送信します。通常、プロンプト全体やMicrosoft 365内のファイル全体がそのままBingへ送られるわけではありませんが、生成された検索クエリにはMicrosoft 365のデータ処理契約やEU Data Boundaryとは異なる取り扱いが適用されます。(Microsoft Learn)

管理者は、Microsoft 365のCloud Policyサービスにある「Allow web search in Copilot」ポリシーを使い、ユーザーやグループ単位でWeb検索を許可または禁止できます。管理者が許可した場合でも、ユーザー側の設定でWebコンテンツをオフにできる構成があります。(Microsoft Learn)

規制業種や機密性の高い業務では、Deep citationsのWeb対応を理由に安易にWeb検索を有効化せず、次の点を確認してください。

  • どの部門にWeb検索が必要か
  • 検索クエリに顧客名や案件名が含まれる可能性があるか
  • Web情報と社内情報を同じ回答で扱ってよいか
  • 監査ログを誰が確認するか
  • 利用者向けに入力禁止情報を定めているか

プロンプト、回答、引用は監査対象になり得る

Microsoft 365 Copilotの保存された対話データには、ユーザーのプロンプト、Copilotの回答、回答の根拠として使用された引用情報が含まれます。これらは暗号化され、Microsoft Purviewのコンテンツ検索、保持ポリシー、電子情報開示などの対象にできます。(Microsoft Learn)

Deep citationsを導入すると、利用者が参照した文書や回答の根拠を確認しやすくなる一方で、対話履歴の保存と監査についても整理が必要です。特に、人事、法務、内部監査、顧客対応で利用する場合は、保持期間と調査権限を明確にしておく必要があります。

管理者が確認すべき設定

Roadmap ID 523223には、Deep citations専用のオン・オフ設定は記載されていません。現時点では、機能単体を制御するというより、ライセンス、情報アクセス、Web検索、監査といった既存の管理機能でリスクを抑える準備が重要です。

優先度別の確認項目

優先度確認項目実施内容
SharePoint・OneDriveの共有範囲「組織全体」「リンクを知っている全員」など、広すぎる共有を確認する
機密情報へのアクセス権人事、法務、経営、顧客情報のサイトとライブラリを重点確認する
Web検索ポリシー許可、禁止、対象グループを明示的に決める
Copilotライセンス利用対象者と割り当て状況を確認する
機密度ラベルVIEW、EXTRACTなど実際の権限をテストする
Purviewの保持・監査プロンプト、回答、引用の保存期間と調査担当を決める
パイロット利用実際の文書を使い、引用先の精度と権限動作を確認する
モバイル・政府クラウド今後のロードマップ更新を監視する

Microsoftは、Copilot導入前にテスト環境やパイロットグループを用意し、条件付きアクセス、SharePointの検索・共有状態、展開時のコミュニケーションを確認することを推奨しています。(Microsoft Learn)

SharePointの過剰共有を先に整理する

Deep citationsの準備で最も優先すべきなのは、引用表示の設定ではなく、参照元となる情報の整理です。

次のような状態がないか確認してください。

  • 退職者が所有者のままになっているサイト
  • 更新されていない規程や手順書
  • 全社員が閲覧できる人事・契約関連文書
  • 同じ名称で複数の版が保存されている資料
  • 個人用OneDriveに置かれた正式文書
  • 有効期限や施行日が記載されていない文書

Microsoft 365 Copilotライセンスには、契約条件に応じてSharePoint Advanced Managementの機能が含まれます。制限付きアクセス制御、コンテンツの検出範囲制御、データアクセスガバナンスレポートなどを利用できるため、対象ライセンスと利用可能な機能を確認するとよいでしょう。(Microsoft Learn)

専用のパイロット質問を用意する

機能の有無だけを確認しても、業務で使えるかは判断できません。部門ごとに、正解が分かっている質問を10~20件程度用意し、Deep citationsの動作を評価します。

評価項目確認内容
回答の妥当性原文と回答の意味が一致しているか
引用先の精度根拠となった段落やスライドにたどり着けるか
文脈の保持引用部分の前後条件や例外を落としていないか
文書の版最新版ではなく旧版を参照していないか
権限閲覧権限のない文書が表示されないか
ラベル機密度ラベルや暗号化が正しく適用されるか
クライアント差Web、Windowsデスクトップ、Macで差がないか
監査プロンプト、回答、引用を管理者が追跡できるか

引用先に正しく移動できても、古い版の文書を参照していれば業務上は不合格です。評価では「リンクが動いたか」だけでなく、「正しい版の正式な情報源だったか」まで確認してください。

業務での使いどころ

社内規程やマニュアルの確認

就業規則、経費規程、情報セキュリティ規程などは、例外条件や適用範囲が複数の場所に書かれていることがあります。

次のように依頼すると、回答と原文を照合しやすくなります。

この規程から、申請期限、承認者、例外条件を整理してください。各項目に根拠となる引用を付け、事実と解釈を分けてください。

ただし、Copilotの回答だけを根拠に法的判断や人事処分を行うべきではありません。Deep citationsで該当部分を開き、施行日、改訂履歴、適用対象を確認する必要があります。

提案書や営業資料のレビュー

PowerPoint資料では、数値の前提と結論が別のスライドに分かれていることがあります。Deep citationsを使えば、Copilotが要約した内容の根拠となるスライドを確認しやすくなります。

この提案書で使用されている市場規模、導入費用、削減効果の数値を一覧にしてください。各数値に該当スライドへの引用を付けてください。

レビュー担当者は、引用先で次の点を確認します。

  • 数値の単位
  • 集計期間
  • 税込み・税抜き
  • 推計値か実績値か
  • 出典の有無
  • 更新年月

会議の決定事項を追跡する

会議へのDeep citationsが追加された後は、決定事項、担当者、期限の確認に役立つ可能性があります。

この会議で合意された決定事項、担当者、期限を表にしてください。各項目に会議記録の該当部分への引用を付けてください。未決定事項は分けてください。

会議での発言は、必ずしも正式な決定とは限りません。「検討する」「対応する方向」「決定した」を区別させ、議事録や承認文書とも照合することが重要です。

Web情報と社内資料の違いを確認する

WebのDeep citationsが追加されると、公開情報と社内文書の比較にも利用できる可能性があります。

社内の製品仕様書と公式Web情報を比較し、記載が一致しない項目を示してください。社内文書とWebの引用を分けて表示してください。

この使い方では、引用元が社内文書なのかWebなのかを明確に分ける必要があります。Web情報には更新や削除の可能性があるため、ページの公開日や更新日も併せて記録してください。

開発・エージェント運用での使いどころ

文書構造を整えると引用確認がしやすくなる

Deep citationsの効果は、元の文書構造にも左右されます。文書作成者や社内ポータルの運用担当者は、次のような整備を進めるとよいでしょう。

  • Word文書に適切な見出しスタイルを設定する
  • PowerPointの各スライドに内容を表す固有のタイトルを付ける
  • 文書の冒頭に版数、施行日、管理部門を記載する
  • 旧版を検索対象から分離する
  • 画像だけで重要な条件を説明しない
  • 正式版を保存するライブラリを一本化する
  • 略語や社内用語の定義を明記する

AI向けに不自然な文章へ書き換える必要はありません。人が検索しやすく、最新版を判断しやすい文書構造にすることが、結果としてCopilotの引用確認にも役立ちます。

回帰テストに引用先を組み込む

Copilotやエージェントの評価では、回答文だけを比較するのではなく、引用先も評価対象に含めます。

テストデータには、少なくとも次の情報を持たせます。

テスト項目記録する内容
質問ユーザーが入力する代表的なプロンプト
期待する回答必須となる事実や判断材料
正式な情報源正解として扱う文書
期待する場所章、見出し、段落、スライド番号
利用者権限閲覧可能、閲覧不可の条件
更新日テスト対象文書の版
合否基準回答と引用の両方に対する基準

回答が同じでも、非公式なコピーや古い資料を引用している場合は不合格とします。引用先まで含めたテストにすることで、検索精度だけでなく、情報ガバナンス上の問題も発見できます。

コネクタ向けのDeep citationsとは分けて考える

Microsoftは、コネクタ経由の検索結果についても「deep and inline citations」を別途案内しています。コネクタの引用では、回答内の引用から詳細な引用表示を開き、接続された外部データの根拠を確認できる仕組みが説明されています。(Microsoft Learn)

ただし、これはRoadmap ID 523223に記載された、WordとPowerPointから始まり、会議、Web、PDFへ拡大する計画とは別に確認すべき機能です。

コネクタや独自エージェントを開発している場合は、次の点を分けてテストしてください。

  • Microsoft 365内のWord・PowerPoint引用
  • Microsoft Graphコネクタの引用
  • 外部サービスを利用するエージェントの引用
  • Web検索を利用した引用
  • ユーザーがアップロードしたファイルの引用

それぞれで、データの取得経路、アクセス権、保持方針、引用画面の動作が異なる可能性があります。

UI機能をAPI仕様として扱わない

Roadmap ID 523223には、Deep citationsを取得するためのAPI、SDK、引用先IDの形式、メタデータ仕様は記載されていません。(Microsoft)

そのため、開発者はCopilot画面にDeep citationsが表示されたことを理由に、同じ情報をAPIから取得できると想定しないようにしてください。自動処理や監査システムへの組み込みは、正式なAPIドキュメントとサポート範囲が公開されてから設計するのが安全です。

組織データでグラウンディングするエージェントについても、Microsoft 365 Copilotライセンス、従量課金、開発者向けライセンス、サイドローディング設定など、開発方法に応じた条件があります。引用機能の検証と、エージェント自体の利用資格は分けて確認してください。(Microsoft Learn)

Deep citationsで失敗しやすいポイント

引用があるため正しいと判断する

引用は、Copilotが何を根拠に回答したかを確認する手掛かりです。回答が原文の意味を正しく反映していることまでは保証しません。

特に、否定表現、例外条件、対象期間、金額の単位は誤解が起きやすいため、引用部分の前後も確認してください。

最新版かどうかを確認しない

正式な情報源が複数存在すると、Copilotが旧版を参照する可能性があります。

ファイル名に「最新版」と書くだけでは不十分です。旧版をアーカイブへ移し、正式版の保存場所、版数、施行日、管理責任者を明確にしてください。

Deep citationsで過剰共有が解決すると考える

Deep citationsは、アクセス権を整理する機能ではありません。

Copilotはユーザーがすでに閲覧できる情報を利用します。共有範囲が広すぎる文書は、Deep citationsによって根拠箇所まで見つけやすくなる可能性があります。機能の展開前に、権限の棚卸しを優先してください。

Web引用も社内文書と同じ境界だと考える

社内文書の処理と、Bingへ送信される生成検索クエリではデータの扱いが異なります。

規制対応が必要な組織は、Web検索を全社一律で有効化せず、利用部門、入力ルール、監査方法を決めてから展開してください。(Microsoft Learn)

予定月に全ユーザーへ提供されると考える

2026年8月のパブリックプレビュー、9月の一般提供は予定です。対象テナントへの展開には時間差が生じる可能性があり、ロードマップ自体も変更されることがあります。(Microsoft)

社内告知では「9月から必ず利用できる」と断定せず、「Microsoftの予定では9月から段階的に一般提供」と表現するのが適切です。

自社で対応が必要かを判断する

組織の状況対応優先度推奨する対応
Microsoft 365 Copilotを本番利用しているWord・PowerPointを使ったパイロット質問を準備する
SharePointの共有状態を把握できていない最優先サイト、ライブラリ、共有リンク、グループ権限を棚卸しする
人事・法務・顧客情報をCopilotで扱う機密度ラベル、保持、監査、アクセス権を確認する
Web検索を利用しているAllow web search in Copilotポリシーと対象者を確認する
Teams会議をCopilotで要約している録画・文字起こし・保存期間を確認する
独自エージェントやコネクタを運用しているMicrosoft 365内の引用と外部データの引用を分けて試験する
モバイルアプリだけでCopilotを利用している対象プラットフォームの追加情報を待つ
Microsoft 365 Copilotを契約していない導入評価時の要件として記録する

Microsoft 365 Copilotをすでに利用している組織では、Deep citationsのためだけに新しいシステムを導入する必要はありません。最初に実施すべきなのは、次の3点です。

  1. 代表的なWord文書とPowerPoint資料を10~20件選ぶ
  2. 共有権限、機密度ラベル、最新版の保存場所を確認する
  3. 2026年8月以降、対象テナントで利用可能になった段階で、回答と引用先をセットで評価する

Deep citationsは、Microsoft 365 Copilotの回答を無条件に信用するための機能ではありません。人が原文を確認し、判断するまでの時間を短縮する機能です。引用の使いやすさだけでなく、参照元の権限、版管理、Web検索のデータ境界、監査方法まで整備できるかどうかが、実務で安全に活用するための判断基準になります。

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次