DefenderでAIエージェントは見えるのにリスク評価が出ない原因|必要ライセンスを整理

Microsoft DefenderポータルでローカルAIエージェントの名前や利用端末は確認できるのに、「リスク水準」「リスク指標」「セキュリティ推奨事項」が表示されないことがあります。

この場合、まず疑うべきなのは検出エラーではなく、ライセンスによる機能差です。Microsoft Defender for Endpoint Plan 2だけでも、ローカルAIエージェントの検出、インベントリ表示、AgentsInfoテーブルを使ったAdvanced Huntingは利用できます。しかし、Defenderが算出したリスク評価を確認するには、Microsoft 365 E7、またはMicrosoft Agent 365とDefender for Endpoint Plan 2の組み合わせが必要です。

特に注意したいのが、Microsoft 365 E5にはDefender for Endpoint Plan 2が含まれるものの、E5だけではローカルAIエージェントのリスク評価までは表示されない点です。本記事では、ライセンスごとの違いと、リスク欄が出ないときの確認手順を実務向けに整理します。(Microsoft Learn)

目次

DefenderでAIエージェントは見えるのにリスク評価が出ない原因

ローカルAIエージェントのインベントリとリスク評価では、必要なライセンスが異なります。

Microsoftの公式情報を整理すると、機能要件は次のとおりです。

契約状態AIエージェントの検出・インベントリAgentsInfoでのHuntingリスク水準・リスク指標・推奨事項
Defender for Endpoint Plan 2利用可能利用可能利用不可
Microsoft 365 E5利用可能利用可能利用不可
Microsoft 365 E7利用可能利用可能利用可能
Microsoft Agent 365+Defender for Endpoint Plan 2利用可能利用可能利用可能
Microsoft Agent 365のみこの機能の前提を満たさないこの機能の前提を満たさないこの機能の前提を満たさない

Microsoft 365 E5とMicrosoft 365 E7には、いずれもDefender for Endpoint Plan 2が含まれます。ただし、E5で満たせるのはローカルAIエージェントの検出と調査までです。Defenderが提供するセキュリティポスチャ評価を利用するには、E7またはAgent 365を含む追加の権利が必要です。(Microsoft Learn)

したがって、次の状態は不具合ではなく、ライセンス上想定された動作です。

  • ローカルAIエージェントの名前は表示される
  • 利用している端末やアカウントも表示される
  • MCPサーバーの構成も確認できる
  • Advanced Huntingでは検索できる
  • しかし、リスク水準や推奨事項は表示されない

この状態でエンドポイントを再オンボードしたり、Defenderのセンサーを再インストールしたりしても、ライセンスによる機能制限は解消されません。

「検出」と「リスク評価」は別の機能として考える

ローカルAIエージェント管理は、実務上、次の3段階に分けて考えると理解しやすくなります。

段階確認できること主な必要ライセンス
検出どのエージェントが、どの端末・アカウントで使われているかDefender for Endpoint Plan 2
調査エージェント構成、MCPサーバー、ホストプロセスなどをKQLで調べるDefender for Endpoint Plan 2
評価リスク水準、リスクの理由、改善推奨事項を確認するMicrosoft 365 E7、またはAgent 365+Defender for Endpoint Plan 2

検出は「何が存在するか」を把握する機能

Defender for Endpoint Plan 2では、オンボード済み端末から対応するローカルAIエージェントを自動的に検出します。

インベントリでは、主に次の情報を確認できます。

  • エージェント名とバージョン
  • エージェントが動作する端末
  • エージェントを利用するアカウント
  • 関連するホストプロセス
  • 接続または設定されているMCPサーバー
  • 初回検出日時
  • 自動承認設定
  • ホストプロセスが信頼されているか

つまり、Defender for Endpoint Plan 2だけでも、「社内で誰が、どの端末から、どのローカルAIエージェントを使っているのか」というシャドーAIの把握には利用できます。(Microsoft Learn)

リスク評価は「何から対応すべきか」を判断する機能

リスク水準は、Defenderが検出した有効なリスク指標をもとに算出する総合的な評価です。

リスク指標には、たとえば次のような条件が反映されます。

  • 重要度の高い端末でエージェントが動作している
  • 重要度の高いユーザーが利用している
  • エージェントの構成にセキュリティ上の問題がある
  • 関連する資産やIDへの到達範囲が大きい

セキュリティ推奨事項では、エージェントのセキュリティポスチャを改善するために実施可能な対応が提示されます。なお、推奨事項はリスク水準とは別に算出されるため、「リスク水準が低ければ推奨事項も存在しない」とは限りません。(Microsoft Learn)

ローカルAIエージェントの表示場所を確認する

ローカルAIエージェントは、Microsoft Defenderポータルから確認します。

  1. Microsoft Defenderポータルへサインインする
  2. 左側メニューから「Assets」を開く
  3. 「AI agents」を選択する
  4. 「Local agents」タブを開く

ここにエージェントが表示されていれば、少なくともローカルAIエージェントの検出処理は動作しています。

エージェントを選択すると、利用可能なライセンスや取得済みデータに応じて、次の情報を確認できます。

  • Details
  • Risk
  • Device details
  • User details
  • MCP servers
  • Local MCP servers
  • Attack surface map
  • Security recommendations

リスク関連の権利がない場合でも、インベントリやエージェントの詳細情報は確認できます。一方、Riskに含まれるリスク水準、リスク指標、セキュリティ推奨事項は利用できません。(Microsoft Learn)

リスク欄が出ないときの切り分け手順

インベントリにエージェントが表示されているか確認する

最初に「Assets」から「AI agents」「Local agents」を開き、対象のエージェントが存在するか確認します。

エージェント名、端末名、アカウント名などが表示されている場合、検出機能そのものは正常に動作している可能性が高いと判断できます。

この段階でリスク欄だけが利用できないのであれば、端末側の再設定より先にライセンスを確認します。

Defender for Endpoint Plan 2の有無を確認する

ローカルAIエージェントの検出には、Defender for Endpoint Plan 2が最低要件です。

Defender for Endpoint Plan 2を単体契約している場合だけでなく、Microsoft 365 E5やMicrosoft 365 E7に含まれている場合もあります。

ただし、「Microsoft Defender製品を利用している」という情報だけでは不十分です。Plan 1や別のDefender製品ではなく、対象環境にDefender for Endpoint Plan 2の権利があるかを確認してください。

Microsoft 365 E5だけになっていないか確認する

Microsoft 365 E5にはDefender for Endpoint Plan 2が含まれます。

そのため、E5環境では次の操作が可能です。

  • ローカルAIエージェントの自動検出
  • AIエージェントインベントリの閲覧
  • エージェントと端末、アカウントの関連確認
  • MCPサーバー構成の確認
  • AgentsInfoを使ったAdvanced Hunting

一方、Microsoft 365 E5だけでは次の情報は利用できません。

  • リスク水準
  • リスク指標
  • セキュリティ推奨事項

「E5ならDefenderのすべてのAIエージェント機能を利用できる」と考えると、今回のライセンス差を見落としやすくなります。(Microsoft Learn)

リスク評価に必要な組み合わせを確認する

リスク評価を表示するには、次のいずれかが必要です。

  • Microsoft 365 E7
  • Microsoft Agent 365とDefender for Endpoint Plan 2の組み合わせ

Microsoft Agent 365だけを契約しても、このローカルAIエージェント検出機能の最低要件であるDefender for Endpoint Plan 2を満たしたことにはなりません。

Microsoft 365 E7の場合はDefender for Endpoint Plan 2が含まれるため、E7単体で必要条件を満たします。

Agent 365では「購入前提」と「機能要件」を分けて確認する

Microsoft Agent 365を追加する場合は、次の2つを分けて確認する必要があります。

  • Agent 365を購入するための前提ライセンス
  • ローカルAIエージェントのリスク評価を使うための機能要件

Microsoftのパートナー向け案内では、2026年6月1日以降のAgent 365の新規購入について、Microsoft 365 E5、A5、Business Premium、または指定されたDefender・Purviewスイートなどの前提条件が案内されています。(Microsoft Learn)

しかし、Agent 365を購入できることと、ローカルAIエージェントのリスク評価要件を満たすことは同じではありません。

たとえば、Agent 365の購入前提を満たしていても、Defender for Endpoint Plan 2がなければ、今回のローカルAIエージェント検出・リスク表示の要件は満たせません。

ライセンスを検討するときは、次の順序で確認すると混乱を防げます。

  1. 現在の契約でDefender for Endpoint Plan 2を利用できるか
  2. Agent 365の購入前提を満たしているか
  3. Agent 365を追加した結果、Agent 365+Defender for Endpoint Plan 2の組み合わせになるか
  4. Microsoft 365 E7への移行とどちらが契約・運用上適切か

販売条件や割り当て方法は契約形態によって異なる可能性があるため、CSP、EA、MCAなど実際の契約明細で確認することが重要です。

Defender for Endpoint Plan 2だけでもAgentsInfoで調査できる

リスク水準やセキュリティ推奨事項が表示されなくても、Defender for Endpoint Plan 2があれば、Advanced HuntingのAgentsInfoテーブルを利用できます。

Advanced Huntingは次の場所から開きます。

  1. Microsoft Defenderポータルを開く
  2. 「Investigation & response」を選択する
  3. 「Hunting」を開く
  4. 「Advanced hunting」を選択する
  5. AgentsInfoを対象にKQLを実行する

まず、ローカルAIエージェントのデータが取得できているか確認するだけなら、次のクエリを利用できます。

AgentsInfo
| where Platform == "LocalAgents"
| summarize arg_max(Timestamp, *) by AgentId
| where LifecycleStatus !in~ ("Deleted", "Uninstalled")

AgentsInfoには、同じエージェントについて複数時点のスナップショットが保存されることがあります。そのため、arg_max(Timestamp, *)を使って、エージェントごとの最新状態を取得するのが基本です。(Microsoft Learn)

自動承認や信頼されていないプロセスを抽出する

Defenderの正式なリスク水準を利用できない場合でも、AgentsInfoに含まれる構成情報を使って一次スクリーニングできます。

次のクエリでは、自動承認が有効なエージェント、または信頼されていないホストプロセス上で動作するエージェントを抽出します。

AgentsInfo
| where Platform == "LocalAgents"
| summarize arg_max(
    Timestamp,
    Name,
    Version,
    LifecycleStatus,
    RawAgentInfo
) by AgentId
| where LifecycleStatus !in~ ("Deleted", "Uninstalled")
| extend Metadata = RawAgentInfo.localAgentMetadata
| extend
    AutoApprove = tostring(Metadata.autoApprove),
    TrustedProcess = tostring(Metadata.trustedProcess),
    Device = tostring(Metadata.deviceName),
    Account = tostring(Metadata.accountName)
| where AutoApprove =~ "true" or TrustedProcess =~ "false"
| project
    Agent = Name,
    Version,
    Device,
    Account,
    AutoApprove,
    TrustedProcess,
    Timestamp

autoApproveとtrustedProcessは真偽値ではなく文字列として格納されるため、"true"または"false"と比較します。(Microsoft Learn)

ただし、このクエリで得られる結果は、Defenderが提供する正式なリスク水準の代替ではありません。

確認できるのは、あくまで次の2つの構成上のシグナルです。

  • 人による確認なしで処理を承認する設定になっている
  • 信頼されていないホストプロセスで動作している

重要ユーザーとの関係、重要端末上での実行、アクセス可能な機密資産などを含む総合的なリスク評価ではありません。そのため、暫定的な優先順位付けや、Agent 365またはE7導入前の棚卸しに利用するのが適切です。

ライセンス以外でエージェントが検出されない原因

ローカルAIエージェント自体がインベントリに表示されない場合は、ライセンス以外の前提条件も確認します。

Microsoftが示している主な要件は次のとおりです。

  • 商用クラウド環境である
  • Defender for Endpoint Plan 2を利用している
  • 対象端末がDefender for Endpointにオンボードされている
  • 対応するWindowsまたはmacOSを利用している
  • Microsoft Defender Antivirusがアクティブモードで動作している
  • リアルタイム保護が有効になっている
  • Defender Antivirusのプラットフォームとエンジンが更新されている
  • Defenderが対応するローカルAIエージェントを利用している

ソブリンクラウドや各国専用クラウドは、公式情報上、この機能の対象外です。

また、対応する端末とエージェントで前提条件を満たしていれば、検出のために追加のスクリプトを展開する必要はありません。端末のオンボード後、自動的に検出が開始されます。(Microsoft Learn)

対応エージェントには、CLI、デスクトップアプリ、エージェント型IDE、VS Code拡張機能などが含まれます。公式ページでは、Claude Code、Codex CLI、Gemini CLI、ChatGPT Desktop、Cursor、GitHub Copilot関連の拡張機能などが例示されています。(Microsoft Learn)

ただし、この機能はプレビューとして案内されています。対応製品、画面構成、ライセンス条件が変更される可能性があるため、導入時点のMicrosoft Learnも確認してください。

症状から確認箇所を判断する

症状最初に確認する項目
Local agentsタブに何も表示されないMDE P2、端末のオンボード、Defender Antivirusの動作モード、対応エージェント
エージェントは見えるがリスク欄がないMicrosoft 365 E7、またはAgent 365+MDE P2の有無
Microsoft 365 E5なのにリスクが表示されないE5だけではリスク表示の権利がないため、想定された動作
Agent 365を契約しているが表示されないDefender for Endpoint Plan 2も組み合わされているか
同じエージェントが複数行表示される端末や利用アカウントが異なっていないか
Huntingで同じエージェントが複数件返るarg_max()で最新レコードに絞り込んでいるか
削除済みのエージェントが検索結果に残るDeletedとUninstalledを除外しているか

特に重要なのは、リスク情報が表示されないことを「リスクがない」と判断しないことです。

ライセンスがないため評価機能を利用できない状態と、Defenderが評価した結果としてリスクが低い状態は、意味がまったく異なります。

導入目的から必要ライセンスを判断する

エージェントの利用実態を把握したい場合

次のような目的であれば、Defender for Endpoint Plan 2が基本となります。

  • 社内で利用されているローカルAIエージェントを棚卸しする
  • 利用端末と利用アカウントを特定する
  • MCPサーバーの利用状況を調べる
  • 許可していないAIエージェントを見つける
  • KQLで独自の監視ルールやレポートを作る

Microsoft 365 E5をすでに利用している組織も、E5に含まれるDefender for Endpoint Plan 2を利用して、この範囲の調査を始められます。

リスクに応じて対応順位を決めたい場合

次のような運用を行う場合は、Microsoft 365 E7またはAgent 365+Defender for Endpoint Plan 2を検討します。

  • 高リスクのエージェントから優先して調査したい
  • リスクの理由を管理画面で確認したい
  • セキュリティ推奨事項に沿って改善したい
  • 重要端末や重要ユーザーとの関係を含めて評価したい
  • SOC担当者が共通の評価基準でトリアージしたい

ライセンス選定では、単に「エージェントを見つけたい」のか、「Defenderにリスクを評価させたい」のかを分けることが重要です。

まとめ

DefenderでローカルAIエージェントは見えるのにリスク評価が出ない場合、最初に確認すべきなのはライセンスです。

Defender for Endpoint Plan 2、または同製品を含むMicrosoft 365 E5では、次の機能を利用できます。

  • ローカルAIエージェントの検出
  • インベントリ表示
  • 端末、アカウント、MCPサーバーの確認
  • AgentsInfoを使ったAdvanced Hunting

一方、リスク水準、リスク指標、セキュリティ推奨事項を表示するには、次のいずれかが必要です。

  • Microsoft 365 E7
  • Microsoft Agent 365+Defender for Endpoint Plan 2

エージェントがインベントリに表示されているなら、検出処理をやり直す前に契約SKUを確認してください。E5だけで運用している場合、リスク欄が利用できないのは想定された機能差です。

すぐにライセンスを変更しない場合は、AgentsInfoを使って自動承認設定や信頼されていないプロセスを抽出し、暫定的なリスク確認を始めるとよいでしょう。

※本記事は、2026年7月30日に更新されたMicrosoft Learnのグローバル情報を中心に整理しています。ローカルAIエージェント検出機能はプレビューであり、正式提供までに仕様やライセンス条件が変更される可能性があります。(Microsoft Learn)

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次