Windows 11を導入した組織で、Edgeの新機能として搭載されたCopilot(サイドバー)が従業員の生産性やセキュリティポリシー上の懸念材料になるケースがあります。そこで、Intuneでの配布を活用し、グループ全体へ統制を効かせつつ、このCopilotボタンを無効化する手順や注意点をわかりやすく解説します。
EdgeのCopilot(サイドバー)機能を無効化する背景
Edgeブラウザに新しく実装されたCopilotボタンは、ユーザーがすぐにAIアシスタントにアクセスできる便利な機能です。しかし、組織によっては機密情報を外部へ伝達する恐れや、利用状況を管理しにくいといった懸念があるでしょう。特に管理者や情報システム部門の方からは「ユーザーが勝手にCopilotを使ってしまう」「社外秘情報が漏れては困る」という声も少なくありません。
そこで、Microsoft Intuneを活用して一括で設定し、Copilotのボタンそのものを表示させなくする方法が注目されています。ただし、現状のIntune管理テンプレートには対応項目が見当たらない場合もあり、どうやって展開すればいいのか困惑する管理者も多いようです。以下では、実際のレジストリキーとIntuneスクリプト機能を使った無効化の手順、設定時の注意点やトラブルシューティングについて詳しくご紹介します。
Copilotボタンを無効化したい理由
多くの組織は情報漏洩防止や業務効率化を念頭にツール選定を行います。CopilotのようにAI機能が搭載されたツールは便利ですが、外部通信や入力データの管理方針が確立されていないとセキュリティリスクを伴う場合があります。また、ユーザーの混乱を避けるために、まずは機能をオフにしておき、必要に応じて段階的に有効化するという運用手法も考えられるでしょう。
組織ポリシーとEdgeブラウザの関連性
企業や学校などの組織では、Windowsの各種グループポリシー(GPO)やMDM(Mobile Device Management)ソリューションを使って統一的に管理を行うケースが一般的です。近年はオンプレミスのActive Directoryだけでなく、Microsoft Intuneのようなクラウドベースの管理システムを使うことで、組織外の端末も含めてポリシー適用が可能になっています。
Edgeのブラウザ設定についても、GPOテンプレートやIntuneの構成プロファイル・スクリプト配布などを利用して、全社的なポリシーを展開することができます。今回のCopilot(サイドバー)無効化は、その中でも「HubsSidebarEnabled」というポリシーを操作することで実現されます。
Copilot(サイドバー)を無効化するためのレジストリポリシー
Copilotボタンの制御は、Microsoft Edgeの企業向けポリシーで管理されています。具体的にはレジストリキー「HubsSidebarEnabled」を設定し、Edge起動時にサイドバーを表示しないように制御するのがポイントです。
企業向けに提供されるMicrosoftのポリシーは、公式サイト「Microsoft Edge for Enterprise」や「Microsoft Docs(現 Microsoft Learn)」などでも参照できますが、最新機能に関するポリシーはテンプレートにまだ反映されていない場合もあります。そうした場合、手動でレジストリを編集するか、スクリプトを使って配布するのが確実です。
HubsSidebarEnabledキーの役割
- レジストリパス:
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Edge - DWORD値:
HubsSidebarEnabled - 値 (0/1):
- 0:Edgeのサイドバーを無効化(非表示)
- 1:Edgeのサイドバーを有効化(表示)
この設定を0にすると、Copilotボタンを含むサイドバー全体が無効化されます。Edgeを起動してもサイドバーを開くアイコンが表示されなくなるため、ユーザーがCopilotを利用することはできなくなります。
値の確認と上書きリスク
すでに他の管理ツールや既存のGPOでEdgeの設定を行っている環境では、同じレジストリキーに異なる値が設定されていると競合が発生する場合があります。上書きリスクを回避するためには、今回の無効化設定を行う前にテスト端末で動作確認を行い、問題がないことを確かめることが大切です。
IntuneでCopilotボタンを無効化する具体的手順
Intuneでポリシー設定する際は、事前にMicrosoftが提供する「Administrative Templates(管理用テンプレート)」を確認するのが基本です。しかし、最新機能への対応が追いついていないケースではテンプレートに該当項目がないことがあります。そうした場合、スクリプト配布機能を使ってレジストリを書き換える方法が有効です。
準備段階:スクリプトの作成
Windows用のPowerShellスクリプトを例に挙げます。下記のように、HKEY_LOCAL_MACHINEの該当パスに対してHubsSidebarEnabledを0で設定する内容です。
# EdgeのCopilot(サイドバー)を無効化するレジストリ設定
# スクリプトを「DisableEdgeCopilot.ps1」として保存する例
New-Item -Path "HKLM:\SOFTWARE\Policies\Microsoft\Edge" -Force | Out-Null
New-ItemProperty -Path "HKLM:\SOFTWARE\Policies\Microsoft\Edge" -Name "HubsSidebarEnabled" -Value 0 -PropertyType DWORD -Force | Out-Null
スクリプト作成時のポイント
-Forceオプションを付けることで、レジストリパスが存在しなくても新規作成してくれます。- スクリプトにコメントを入れておくと、後からのメンテナンスが容易になります。
- 実行後に端末を再起動あるいはEdgeを再起動しないと設定が反映されないケースがあるため、ユーザー向けにアナウンスをしておくとトラブルを減らせます。
Intuneポータルでのスクリプト配布設定
Microsoft Intuneの管理コンソールにアクセスし、次のような手順でスクリプトを配布します。
- Microsoft Intune管理画面にサインイン。
- 左側のメニューから「デバイス」を選択し、「スクリプト」または「Windowsスクリプト」をクリック。
- 「追加」ボタンを押し、先ほど作成したPowerShellスクリプト(例:
DisableEdgeCopilot.ps1)をアップロード。 - 対象となるデバイスグループを選択し、展開スケジュールを設定。
- ルールの競合を起こさないように、他のポリシー設定との整合性を確認。
スクリプトとして配布することで、端末起動時もしくはIntuneポリシー適用時にレジストリが書き換えられ、Copilotが無効化されます。
カスタム構成プロファイルを使う場合
Intuneには「管理用テンプレート」とは別に、「カスタム構成プロファイル」を作成できる機能があります。ここではWindows 10/11端末に対してOMA-URIを使ったレジストリ設定を行う方法が利用可能です。ただし、最新のEdgeに対する設定項目が正式に提供されていない場合、PowerShellスクリプトの方が確実に反映される場合が多いでしょう。
テスト適用のすすめ
一度に全端末へ展開する前に、必ず一部のデバイスやテストグループで適用確認を行うことが推奨されます。想定外の不具合を回避し、ユーザーからの問い合わせにも迅速に対応できるようになります。
反映の確認とトラブルシューティング
スクリプトや構成プロファイルを適用した後、管理者とユーザー両方の視点で結果を確認する作業が欠かせません。以下に具体的な確認方法をまとめます。
Edgeの再起動でCopilotボタンが消えるか確認
設定適用後にEdgeを再起動すると、通常はサイドバーアイコン(Copilotボタン)が表示されなくなります。もし再起動後も表示される場合は、ポリシーが未適用か、別のポリシーと競合している可能性が考えられます。
Intuneポータルで適用状況をチェック
Intune管理画面の「レポート」や「スクリプトの実行結果」を確認し、成功/失敗のステータスを把握します。失敗になっている端末では実行ログを確認し、なぜ失敗したのか原因を特定しましょう。
レジストリを直接参照する方法
管理者権限を持つユーザーで端末にサインインし、regeditを起動して以下のレジストリパスを開きます。HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Edge
ここに「HubsSidebarEnabled」が存在して値が0になっているかを確認してください。値が誤って1のままや、キー自体が作成されていない場合はスクリプトが正常に動作していない可能性があります。
よくある質問と対処法
Copilotボタンを無効化するにあたって、現場でよく耳にする質問や問題点を以下にまとめます。
Q1. スクリプトが適用されない/失敗する場合
- ネットワーク状態の確認: オフライン端末やVPN外部から接続している端末では、すぐにポリシーが適用されないことがあります。デバイスがIntuneにチェックインするタイミングを待つ必要があります。
- 実行ポリシー(PowerShell Execution Policy): 端末側でPowerShellの実行ポリシーが厳格に設定されている場合、スクリプトがブロックされることがあります。
BypassやRemoteSigned等の適切な権限を付与して再試行します。 - 競合するポリシーの存在: 他の管理テンプレートやGPOで同じレジストリ値を別の値に上書きしている可能性があります。既存のポリシーを確認しましょう。
Q2. 特定のユーザーやグループだけ無効化したい
Intuneの配布では、「すべてのデバイス」「指定したグループ(ユーザーグループ、デバイスグループ)」といった単位で設定が可能です。Copilotを利用したいチームとそうでないチームが混在している場合は、別々のセキュリティグループを作成し、それぞれに対してスクリプトやポリシーを割り当てることで運用できます。
ただし、レジストリ設定はユーザー単位ではなく、端末全体に影響するケースが多いので、より細かい制御が必要な場合は追加の設定や別のアプローチが必要になる可能性があります。
設定手順をわかりやすくまとめた一覧表
| 手順 | 操作内容 | 詳細・ヒント |
|---|---|---|
| 1 | スクリプトの作成 | PowerShellでHubsSidebarEnabledを0に設定 .ps1ファイルとして保存 |
| 2 | Intuneポータルでスクリプト配布を設定 | 「デバイス」→「スクリプト」で追加 ターゲットグループを指定 |
| 3 | テストグループで動作確認 | 一部の端末で先に試す 競合ポリシーをチェック |
| 4 | 全デバイスへ適用 | 問題なければ本番展開 Edge再起動を案内 |
| 5 | 結果の確認とトラブルシューティング | Intuneのレポート確認 レジストリを手動で確認 |
まとめ
EdgeのCopilotは便利な機能である一方、組織のセキュリティや情報保護の観点から利用を制限したいという要望も少なくありません。Intuneのスクリプト機能を活用すれば、簡単かつ大規模にサイドバー(Copilotボタン)を無効化することができます。レジストリの「HubsSidebarEnabled」を0に設定するだけで、一気にオフへ切り替わる点が最大の特徴でしょう。
しかしながら、新機能ほど管理テンプレートにない場合が多く、競合するポリシーの存在やスクリプト実行ポリシーなどに注意が必要です。大規模展開にあたってはテストグループでの確認を徹底し、適用後は利用者に再起動を促すなどの細やかなコミュニケーションを行いましょう。そうすることで、問題なくCopilotを抑制し、業務効率やセキュリティを担保しながら組織のIT環境を安定的に運用できます。

コメント