Microsoft 365 CopilotのAgent Storeで、使いたいFrontierエージェントやMicrosoft製エージェントが組織のポリシーによってブロックされている場合、ユーザーは管理者へ利用を申請できます。管理者はMicrosoft 365 admin centerのエージェントインベントリと申請一覧を確認し、内容を審査したうえで承認または拒否します。
この申請・承認フローは、Microsoft 365 Roadmap ID 494809として2026年7月に一般提供されました。ただし、一般提供されたのは申請・承認の仕組みです。Frontierに含まれる各エージェント自体はプレビュー機能である場合があり、利用にはMicrosoft 365 Copilotライセンス、Frontierへの登録、エージェントポリシーの確認が必要です。(Microsoft)
禁止されたエージェントを申請・承認する全体の流れ
基本的な処理は、次の順序で進みます。
| 担当 | 操作 | 確認するポイント |
|---|---|---|
| ユーザー | Microsoft 365 CopilotのAgent Storeを開く | 職場アカウントでサインインしているか |
| ユーザー | ブロック中のMicrosoft製またはFrontierエージェントを選ぶ | Frontierエージェントは名称に「(Frontier)」が付く場合がある |
| ユーザー | 管理者への利用申請を送信する | 利用目的を入力できる場合は具体的に記載する |
| 管理者 | Microsoft 365 admin centerで申請一覧を開く | Agents > All agents > Requests |
| 管理者 | エージェントの発行元、データ、ツール、権限を確認する | Microsoft製であることだけで自動承認しない |
| 管理者 | 承認または拒否する | 承認時はユーザーやグループの範囲も確認する |
| 管理者・ユーザー | Agent Storeで利用可能になったことを確認する | Frontier設定の反映には時間がかかる場合がある |
重要なのは、申請の承認、ユーザーへの割り当て、インストールやピン留めは別の処理になり得ることです。承認ボタンを押しただけで、全ユーザーに自動表示されるとは限りません。
Roadmap ID 494809で追加された機能
Roadmap ID 494809の対象は、Microsoft 365 admin centerのWeb版です。Copilot Control Systemで管理されるMicrosoft製エージェントやFrontierエージェントについて、組織のポリシーでブロックされている場合でも、ユーザーが管理者へ利用を申請できるようになりました。
管理者は、組織内で確認できるエージェントインベントリと申請情報を基に、利用を承認または拒否します。
Roadmap上では「agents & connectors」という表現が使われていますが、現在のMicrosoft Learnで案内されている主な管理場所は次のとおりです。
- インベントリの確認:
Agents > All agents > Registry - 申請の確認:
Agents > All agents > Requests - 全体ポリシーの設定:
Agents > Settings - Frontierの対象者設定:
Copilot > Settings > View all > Copilot Frontier
Microsoft 365 admin centerは段階的に画面構成が変更されるため、テナントによってメニュー名や配置が異なる場合があります。画面上で「Agents」「All agents」「Requests」「Registry」を検索すると見つけやすくなります。(Microsoft Learn)
管理者が最初に確認する事前条件
申請フローを利用する前に、管理者権限、エージェント設定、Frontier設定を確認します。
承認操作に必要な管理者ロール
エージェントの構成、管理、展開に使用できる主なロールは次のとおりです。
| ロール | できること |
|---|---|
| AI Administrator | エージェントの管理、申請処理、割り当て、展開 |
| Global Administrator | エージェントを含むテナント全体の管理 |
| Global Reader | 情報の閲覧のみ。承認や設定変更は不可 |
日常的なエージェント管理には、必要以上に強いGlobal Administratorを使用せず、原則としてAI Administratorを割り当てるのが適切です。Microsoftも、管理作業には必要最小限の権限を使用するよう案内しています。(Microsoft Learn)
ユーザーがエージェントを利用できる設定か確認する
Microsoft 365 admin centerで、次の場所を開きます。
Agents > Settings > User access
設定は主に次の3種類です。
All usersNo usersSpecific users/groups
No usersになっている場合、エージェント単体の申請を承認しても利用できない可能性があります。Specific users/groupsを使用している場合は、申請者または申請者が所属するグループが対象に含まれているか確認してください。(Microsoft Learn)
Microsoft製エージェントの種類が許可されているか確認する
次の場所を開きます。
Agents > Settings > Allowed agent types
Microsoft製エージェントを利用するには、原則として次の項目が関係します。
Allow apps and agents built by Microsoft
この設定が無効でも、Microsoft製エージェントがAgent Storeに表示されることがあります。ただし、ユーザーはインストールできません。申請を承認した後も利用できない場合は、この設定を確認する必要があります。(Microsoft Learn)
Frontierエージェントに必要な追加設定
Frontierエージェントは、通常のMicrosoft製エージェントに加えて、Frontierプログラムの利用条件を満たす必要があります。
Microsoft 365 Copilotライセンスを確認する
Frontierへの参加にはMicrosoft 365 Copilotライセンスが必要です。対象ユーザーだけでなく、管理画面を操作する管理者自身にもライセンスがないと、一部のFrontier設定やエージェントが表示されない場合があります。
ライセンスは次の場所で確認します。
Billing > Licenses > Microsoft 365 Copilot
通常のMicrosoft製エージェントについては、エージェントごとに必要なライセンスやサービス条件が異なる可能性があります。Frontierの条件を、そのまますべてのMicrosoft製エージェントに当てはめないようにしてください。(Microsoft Learn)
Frontierの対象ユーザーに登録する
次の手順で設定します。
- Microsoft 365 admin centerにサインインします。
Copilot > Settingsを開きます。View allを選択します。- 設定の検索欄で「Frontier」を検索します。
Copilot Frontierを開きます。- 対象範囲を選択します。
選択肢は次のとおりです。
No accessAll usersSpecific users
既定値はNo accessです。安全に導入する場合は、全社一括ではなく、検証用のMicrosoft Entra IDセキュリティグループを作成し、Specific usersで対象を限定すると管理しやすくなります。
Frontierの登録を有効にしてから、対象機能やエージェントが表示されるまで最大3時間程度かかる場合があります。(Microsoft Learn)
Frontier設定だけではブロックを解除できない
Frontierへの登録は、エージェント管理画面の設定を上書きしません。
たとえば、ユーザーをFrontier対象に登録しても、個別のFrontierエージェントが管理者によって無効化またはブロックされていれば、そのユーザーは利用できません。
次の3階層を個別に確認する必要があります。
- ユーザーがFrontierの対象になっているか
- Microsoft製エージェントの種類が許可されているか
- 対象エージェント自体がブロックされていないか
この3つのうち、どれか1つでも条件を満たさなければ利用できない可能性があります。(Microsoft Learn)
ユーザーがブロック中のエージェントを申請する手順
ユーザー側では、Microsoft 365 CopilotのWeb版から申請します。
Agent Storeを開く
- 職場または学校アカウントでMicrosoft 365 Copilotにサインインします。
- 左側のメニューから
AgentsまたはAll agentsを開きます。 - Agent Storeを表示します。
- エージェント名または発行元で検索します。
Frontierエージェントを探す場合は、「Built by Microsoft」のエージェントを確認します。Frontier対象のエージェントは、名称の末尾に「(Frontier)」が付いて表示される場合があります。(Microsoft Learn)
ブロック中のエージェントを選択して申請する
対象エージェントの詳細画面を開き、管理者への申請操作を選択します。
Roadmap ID 494809では、組織ポリシーでブロックされているMicrosoft製またはFrontierエージェントについて、ユーザーが管理者へ申請できることが示されています。ただし、ボタンの名称はテナントや画面更新によって「Request」「Request access」など異なる可能性があります。
申請理由を入力できる場合は、次の内容を具体的に記載すると管理者が判断しやすくなります。
- 利用したい業務
- 対象部署やプロジェクト
- 使用するデータの種類
- 想定する利用者数
- 利用予定期間
- 既存のツールでは対応できない理由
「業務で必要だから」だけではなく、「契約書の一次確認を法務部3名で1か月検証する」のように、対象と目的を明確にします。
管理者が申請を確認する手順
Requests画面を開く
- Microsoft 365 admin centerにサインインします。
Agentsを開きます。All agentsを選択します。Requestsタブを開きます。- 対象の申請を選択します。
Agent overviewに「Pending Requests for Agents」などのカードが表示されている場合は、Manage requestsから同じ申請一覧へ移動できます。(Microsoft Learn)
申請が見つからない場合はフィルターを解除する
Requests画面には、状態や利用チャネルによるフィルターがあります。
主な状態には、次のようなものがあります。
Pending reviewPending updatePending activate
チャネルには、Copilot、Teams、Outlook、Word、Excel、PowerPointなどがあります。
対象の申請が表示されない場合は、検索条件やフィルターが残っていないか確認してください。Microsoftも、想定したエージェントが一覧に表示されない場合は、既存のフィルターを確認するよう案内しています。(Microsoft Learn)
承認前に確認する項目
申請を選択したら、エージェントの詳細を確認します。
| 確認項目 | 管理者が見るポイント |
|---|---|
| 発行元 | 本当にMicrosoftが発行したエージェントか |
| 概要 | エージェントの用途が申請理由と一致しているか |
| チャネル | Copilot、Teams、Wordなど、どこで利用されるか |
| Data & tools | 使用する知識、データソース、ツール、アクション |
| Security & compliance | リスク情報、適用される保護設定 |
| Certification | 発行元の証明や認証情報 |
| Permissions | 要求される権限と管理者同意の必要性 |
| Users | 利用対象者や展開範囲 |
| Activity | 既に利用実績がある場合の活動状況 |
Microsoft 365 admin centerのエージェント詳細画面では、Overview、Users、Data & tools、Security & compliance、Certification、Activityなどを確認できます。(Microsoft Learn)
Microsoft製でも無条件に承認しない
Microsoft製エージェントは、発行元を確認しやすい一方、利用できるデータや実行可能なアクションはエージェントごとに異なります。
特にFrontierエージェントは、一般提供前の機能や変更される可能性がある機能を含みます。次のような業務では、いきなり全社展開せず、限定した検証グループで確認するのが安全です。
- 個人情報を扱う業務
- 人事評価や採用判断
- 法務・契約判断
- 財務処理
- 外部サービスへのデータ送信
- 自動的に更新、送信、削除を行う処理
「Microsoft製だから安全」と「自社の利用条件に適合する」は同じではありません。利用目的、データ、権限、対象範囲を組み合わせて判断してください。
申請を承認する方法
申請の詳細を確認し、利用を認める場合は、画面に表示される承認操作を選択します。
Roadmap ID 494809では、管理者がユーザー申請を承認または拒否できることが示されています。一方、Microsoft Learnの一般的なエージェント申請画面では、次の操作名が使われています。
Publish to storeReject submission
Microsoft製・Frontierエージェントの利用申請では、Approve、Allow、Installなど別の名称で表示される可能性があります。ボタン名ではなく、対象ユーザーへの利用許可なのか、組織カタログへの公開なのかを確認してから実行することが重要です。(Microsoft Learn)
利用対象を限定する
承認時または承認後に、対象ユーザーを選択できる場合は、次のいずれかを指定します。
- 申請者本人
- 特定のユーザー
- 特定のMicrosoft Entra IDグループ
- 組織全体
初回は申請者本人または検証グループだけに限定する方法が適しています。問題がないことを確認してから、対象範囲を広げます。
Microsoft 365 admin centerでは、エージェントの利用対象や展開対象をユーザーまたはグループ単位で設定できます。(Microsoft Learn)
権限と管理者同意を確認する
承認処理で権限確認画面が表示された場合は、要求される権限を確認します。
次の点を判断してください。
- 業務目的に必要な権限か
- 対象データが広すぎないか
- 読み取りだけでなく更新操作を含まないか
- 外部サービスとの通信を含まないか
- 管理者同意を与える妥当性があるか
カスタムエージェントの公開ウィザードでは、ユーザー範囲、ポリシーテンプレート、要求権限を確認してから公開します。Microsoft製・Frontierエージェントでも、権限やデータアクセスが表示される場合は同じ観点で審査します。(Microsoft Learn)
申請を拒否する方法
利用を認めない場合は、申請詳細または申請一覧から拒否操作を選択します。
拒否を検討すべき主なケースは次のとおりです。
- 利用目的が不明確
- 必要なライセンスがない
- 扱うデータが社内ポリシーに適合しない
- 要求権限が業務目的に対して過大
- 同じ機能を持つ承認済みエージェントがある
- Frontier機能を本番業務で利用するリスクが高い
- 管理責任者や検証期間が決まっていない
理由を入力できる場合は、「利用不可」の一言ではなく、再申請に必要な条件を記載します。
たとえば、次のように伝えます。
個人情報を含む本番データでの利用は承認できません。匿名化した検証データを使用し、対象者を3名に限定したテスト計画を添えて再申請してください。
承認後に確認すること
Registryで状態を確認する
次の場所を開きます。
Agents > All agents > Registry
Registryは、組織で利用可能なエージェントを一元的に確認する画面です。Microsoft製、外部パートナー製、組織で公開したエージェント、作成者が共有したエージェントなどを確認できます。(Microsoft Learn)
対象エージェントを検索し、次の内容を確認します。
- ステータスがブロックのままではないか
- 対象ユーザーが割り当てられているか
- 利用チャネルが正しいか
- 必要なポリシーが適用されているか
利用可能とインストール済みを区別する
エージェントが利用可能になっても、自動的にユーザーへインストールされるとは限りません。
管理上は、次の状態を分けて考えます。
| 状態 | 意味 |
|---|---|
| 承認済み | 管理者が利用を認めた |
| 利用可能 | 対象ユーザーがAgent Storeからインストールできる |
| 展開済み | 管理者が対象ユーザーへインストールした |
| ピン留め済み | Copilotのエージェント一覧に常時表示される |
申請者がすぐ使う必要がある場合は、管理者が対象エージェントのUsersタブからユーザーまたはセキュリティグループを追加し、直接インストールする方法があります。(Microsoft Learn)
ピン留めは別に設定する
利用頻度が高いエージェントは、管理者がピン留めできます。ただし、ピン留めできるのは、対象ユーザーへ展開済みのエージェントです。
ピン留めの反映には最大6時間程度かかる場合があります。承認直後に一覧へ表示されない場合でも、承認が失敗したとは限りません。(Microsoft Learn)
申請が管理者に届かない場合の確認方法
| 症状 | 主な確認事項 |
|---|---|
| Requestsに申請がない | 状態・チャネルのフィルター、検索条件を解除する |
| 別の管理者には見える | 操作中の管理者ロールを確認する |
| ユーザーが申請ボタンを表示できない | 職場アカウント、同一テナント、対象機能の展開状況を確認する |
| Frontierエージェント自体が見えない | Copilotライセンス、Frontier対象者、反映待ちを確認する |
| Microsoft製エージェントは見えるがインストールできない | Allowed agent typesを確認する |
| 一部ユーザーだけ利用できない | User accessとユーザー・グループ割り当てを確認する |
Requests画面で申請が見つからないときは、まずフィルターを解除してください。管理者がGlobal Readerの場合は一覧を閲覧できても、承認操作はできません。(Microsoft Learn)
承認してもユーザーが利用できない場合の確認方法
承認後も利用できない場合は、次の順序で確認すると原因を切り分けやすくなります。
ユーザーアクセス設定を確認する
Agents > Settings > User access
Specific users/groupsの場合は、申請者が対象に含まれているか確認します。
許可するエージェントの種類を確認する
Agents > Settings > Allowed agent types
Allow apps and agents built by Microsoftが無効になっていないか確認します。
個別エージェントの状態を確認する
Agents > All agents > Registry
対象エージェントが個別にブロックされていないか確認します。
Frontier対象者を確認する
Copilot > Settings > View all > Copilot Frontier
申請者がFrontierの対象に含まれているか確認します。
ライセンスを確認する
Billing > Licenses > Microsoft 365 Copilot
対象ユーザーにMicrosoft 365 Copilotライセンスが割り当てられているか確認します。
反映時間を考慮する
Frontierの登録やAgent Storeへの表示には、最大3時間程度かかる場合があります。設定直後はブラウザを更新し、必要に応じてサインアウトと再サインインを行ってから確認してください。(Microsoft Learn)
実務では「承認」と「全社展開」を分ける
この機能を安全に運用するには、ユーザーの申請を承認した時点で全社利用を許可しないことが重要です。
次のような段階的な運用が適しています。
- 申請者から利用目的を確認する
- エージェントのデータ、ツール、権限を確認する
- 申請者本人または検証グループだけに許可する
- 2週間から1か月程度の検証期間を設ける
- 問題、利用実績、業務効果を確認する
- 必要な場合だけ対象部署へ展開する
- 利用されなくなったエージェントを定期的に解除する
管理者は、申請の承認を単なる問い合わせ対応ではなく、エージェントガバナンスの入口として扱う必要があります。
特にFrontierエージェントでは、次の内容を申請時の必須項目にしておくと判断しやすくなります。
- 申請者と所属部署
- 利用目的
- 対象データ
- 対象人数
- 利用期間
- 業務責任者
- 検証結果の報告日
- 本番業務への利用有無
まとめ
禁止されたFrontierまたはMicrosoft製エージェントを利用したい場合、ユーザーはMicrosoft 365 CopilotのAgent Storeから管理者へ申請します。管理者はMicrosoft 365 admin centerのAgents > All agents > Requestsで申請を確認し、エージェントの発行元、データ、ツール、権限、対象者を審査して承認または拒否します。
Frontierエージェントでは、申請の承認だけでなく、Microsoft 365 Copilotライセンス、Frontier対象者、Allowed agent types、個別エージェントのブロック状態を確認してください。
管理者が最初に行うべきことは、AI AdministratorロールでRequests画面を開き、申請が届いているか確認することです。承認する場合は、まず申請者本人または小規模な検証グループに限定し、問題がないことを確認してから利用範囲を広げると安全に運用できます。

コメント