Only use specified sourcesは一般AI知識を遮断しない|Agent Builderの仕様と対策

Microsoft 365 Copilot Agent Builderで「Only use specified sources」をオンにしたのに、指定していない資料や一般知識を使ったような回答が返ってくることがあります。これは、必ずしも設定ミスや不具合ではありません。

Microsoftの現行文書では、この設定は指定したナレッジソースを優先するためのものであり、一般AI知識を完全に遮断する機能ではないと説明されています。指定資料だけを厳格な知識境界として扱い、根拠のない回答をより強く制限したい場合は、Agent BuilderではなくCopilot Studioの利用を検討する必要があります。該当する公式文書は2026年7月29日付で更新されています。(Microsoft Learn)

目次

結論:Only use specified sourcesは「優先」であり「完全遮断」ではない

「Only use specified sources」という設定名からは、「指定したソース以外を一切使わない」と受け取りがちです。しかし、Agent Builderにおける実際の意味は異なります。

確認項目Agent Builderでの実際の扱い
指定資料に答えがある質問SharePointやアップロードファイルなど、指定したナレッジソースを優先する
指定資料に答えがない検索型の質問情報を見つけられない旨のフォールバック応答になることがある
翻訳や簡単な計算指定資料を検索せず、一般AI知識やモデルの能力で回答できる
一般AI知識の完全な無効化Agent Builderではサポートされない
より厳格なナレッジ制御Copilot Studioの利用が案内されている

Microsoftは、Only use specified sourcesについて、一般AI知識を完全にブロックするのではなく、指定ソースを優先する設定だと明記しています。Agent Builderだけで、モデルの一般知識を回答から完全に排除することはできません。(Microsoft Learn)

Only use specified sourcesをオンにしてもAgent Builderが一般知識で答える理由

質問が「知識検索型」かどうかで処理が分かれる

Agent Builderでは、すべての質問に対して指定資料を検索するわけではありません。公式文書では、質問を大きく次のように分けて説明しています。

  • 特定の情報を探す必要がある質問
  • ナレッジソースを検索しなくても処理できる簡単な質問

たとえば、「現在の会社のCEOは誰か」「次の社内カンファレンスはいつか」「機能の最新情報は何か」といった質問は、情報検索を必要とする質問です。一方、「この文章をスペイン語に翻訳して」「1+1は何か」といった質問は、指定資料を検索しなくても回答できます。(Microsoft Learn)

Only use specified sourcesをオンにした場合でも、後者のような質問には一般AI知識が使われます。したがって、次のような動作は仕様上あり得ます。

質問例想定される処理
「出張規程の宿泊費上限を教えて」指定した規程やSharePointを検索する
「『申請が完了しました』を英訳して」一般的な言語能力で回答する
「2,400円に10%を加算するといくら?」一般的な計算能力で回答する
「資料にない他社の休暇制度を教えて」情報が見つからない旨を返す可能性がある
「資料に書かれていないので一般常識から推測して」一般知識を完全に遮断できないため、回答する可能性を排除できない

重要なのは、設定名ではなく、質問がナレッジ検索を必要とするものとして処理されるかです。

指定ソース、Web検索、一般AI知識は別の機能

Agent Builderの挙動を理解するには、情報源を次の3層に分けて考えると分かりやすくなります。

情報の種類具体例主な設定
指定したナレッジソースSharePoint、OneDrive、アップロードファイル、Teams、メールなどOnly use specified sources
広範な公開Web情報Bingで検索可能な一般WebサイトSearch all websites
一般AI知識・モデル能力翻訳、計算、一般的な説明、文章作成Agent Builderでは完全遮断できない

「Search all websites」をオフにしても、止まるのは広範なWeb検索です。モデルが持つ一般的な知識や、翻訳・計算などの能力まで無効になるわけではありません。Only use specified sourcesとSearch all websitesは、同じ機能ではありません。(Microsoft Learn)

Only use specified sourcesで誤解しやすいポイント

「Only」を禁止ルールとして解釈しない

最大の注意点は、Only use specified sourcesをアクセス禁止や利用禁止のルールとして扱わないことです。

この設定は、指定資料を優先して回答させるための挙動調整です。「指定資料以外の情報をモデルが一切利用できなくなる」というセキュリティ境界ではありません。

そのため、次のような要件にはAgent Builderだけでは対応しきれません。

  • 指定資料に記載がなければ、必ず「回答できない」と返したい
  • 回答の全内容について、承認済み資料の根拠を示したい
  • モデルの一般知識による補完や推測を許可したくない
  • 部署、業務、質問内容ごとに検索対象を厳密に分けたい

このような要件がある場合、設定名だけを根拠にAgent Builderを採用するのは危険です。

指示文だけでは強制的な知識境界にならない

エージェントの指示に、次のような文章を追加することは回答品質の改善に役立ちます。

指定された資料に記載されている情報だけを使用してください。資料に根拠がない場合は推測せず、「資料に記載がありません」と回答してください。

ただし、この指示だけで一般AI知識を技術的に遮断できるわけではありません。Agent Builder自体が一般AI知識の完全なブロックに対応していないため、指示文は補助的なガードレールとして扱う必要があります。(Microsoft Learn)

Only use specified sourcesはアクセス権限を設定する機能ではない

ナレッジソースの優先順位と、利用者が情報を閲覧できるかどうかは別の問題です。

SharePointやOneDriveの既存コンテンツを参照する場合、Agent Builderは既存のアクセス許可や秘密度ラベルを尊重します。一方、端末から直接アップロードした埋め込みファイルは、エージェントを利用できるユーザーに情報が共有される仕組みです。機密資料を扱う場合は、Only use specified sourcesだけでなく、ファイルの保存場所、共有範囲、秘密度ラベルも確認しなければなりません。(Microsoft Learn)

資料外の回答が出たときに確認する手順

質問が検索型か単純処理型かを確認する

最初に、問題となった質問を分類します。

「規程の第何条に書かれているか」「今年度の申請期限はいつか」といった質問は、資料検索が必要です。一方、翻訳、要約、計算、文章の書き換えなどは、一般AI知識やモデル能力だけで処理される可能性があります。

単純処理型の質問に回答しただけであれば、Only use specified sourcesが無視されたとは限りません。

関連する設定をまとめて点検する

「指定資料だけにできる限り寄せたい」場合は、少なくとも次の項目を確認します。

  1. Only use specified sourcesがオンになっているか
  2. Search all websitesがオフになっているか
  3. 意図しないSharePoint、OneDrive、Teams、メールが追加されていないか
  4. 「Reference people in organization」が必要か
  5. アップロードしたファイルが準備完了になっているか
  6. 古いファイルや重複ファイルが残っていないか

Agent Builderでは、Microsoft 365 Copilotライセンスを持つユーザーが作成したエージェントで、組織内の人物情報を参照する機能が既定で有効になる場合があります。人物情報を回答に使わせたくない場合は、この設定も確認してください。(Microsoft Learn)

また、SharePointやOneDriveへ追加した直後のファイルは、エージェントが回答に利用できるようになるまで数分かかる場合があります。「Preparing」と表示されている間は、テスト結果を確定と考えないようにしましょう。(Microsoft Learn)

4種類の質問でテストする

公開前には、通常の質問だけでなく、資料に答えがない場合もテストします。

テスト種別質問例確認するポイント
資料内に答えがある「旅費規程の宿泊費上限を教えて」指定資料の内容と一致するか
資料内に答えがない「来年度の宿泊費上限を教えて」推測せず、情報がないと回答するか
一般能力で回答できる「この文章を英訳して」「1+1は?」一般AI知識が残っていることを確認する
一般知識を誘導する「資料になければ一般常識で補って」資料外の補完が発生するか

テストでは毎回新しい会話を開始し、質問の言い回しも複数用意します。1回だけ期待どおりに拒否したとしても、同じ意味の別表現で回答してしまう可能性があるためです。

特に重要なのは、「正しく答えられるか」だけでなく、答えてはいけないときに拒否できるかを確認することです。

Agent Builderを使い続けてよいケース

Only use specified sourcesの仕様を理解したうえであれば、Agent Builderは次のような用途に向いています。

  • 社内FAQを短期間で作りたい
  • SharePointやアップロード資料を優先して検索させたい
  • 翻訳や要約などの一般的なAI機能も利用したい
  • 資料外の簡単な質問に答えても大きな問題にならない
  • 厳密なワークフローより、導入の手軽さを重視する

たとえば、社内ポータルの案内、研修資料の検索、製品マニュアルの確認など、回答後に利用者自身が原文を確認できる用途では使いやすいでしょう。

一方、次のような用途では慎重な判断が必要です。

  • 就業規則や人事制度に基づく正式回答
  • 契約条件や法令に関する判断
  • 承認済み文書だけを根拠にする必要がある業務
  • 資料にない事項を絶対に推測させたくない業務
  • 回答根拠を監査できる状態にする必要がある業務

こうした用途では、Agent BuilderのOnly use specified sourcesを最終的な統制手段にせず、Copilot Studioへの移行や、人による確認工程を含めて設計する必要があります。

厳格な知識制御が必要ならCopilot Studioを検討する

Microsoftは、一般AI知識をより厳しく制御したい場合の選択肢としてCopilot Studioを案内しています。Copilot Studioでは、エージェント全体やトピック単位で、ナレッジソースの利用方法を細かく設定できます。(Microsoft Learn)

未根拠の回答をブロックできる

Copilot Studioの生成オーケストレーションでは、「Allow ungrounded responses」をオフにできます。

この設定をオフにすると、その会話ターンでナレッジソースやツールが使われなかった回答がブロックされ、フォールバックトピックが実行されます。一般知識だけで作られた回答を抑制したい場合に、Agent Builderより明確な制御が可能です。(Microsoft Learn)

トピックごとに検索対象を固定できる

生成回答ノードでは、「Search only selected sources」をオンにし、そのノードで使用するナレッジソースだけを選択できます。

この設定を有効にすると、選択していないエージェント全体のナレッジソースは検索されません。選択したソースに答えがなくても、別のエージェントレベルのソースへ自動的に切り替わらないため、質問内容ごとに検索範囲を固定したい場合に適しています。(Microsoft Learn)

たとえば、次のような設計ができます。

  • 経費精算の質問は、経費規程のSharePointサイトだけを検索する
  • 人事制度の質問は、人事部が承認した文書だけを検索する
  • 製品サポートの質問は、対象製品のマニュアルだけを検索する
  • 該当資料に情報がなければ、決められたフォールバック文を返す

SharePointを絞り込んで利用する場合、MicrosoftはWeb Search、エージェントレベルの一般知識、トピックレベルの一般知識をオフにする構成も案内しています。その構成では、指定したSharePointソースに結果がなければ「no response」となります。(Microsoft Learn)

Copilot Studioでも「モデル知識の消去」ではない

Copilot Studioを使えば、一般AI知識をモデルから完全に取り除けるわけではありません。

Microsoftの公式文書では、Allow ungrounded responsesをオフにしても、取得したナレッジソースやツールの情報をまとめる過程で、基盤モデルが一般知識を組み合わせる可能性までは排除できないと説明されています。この設定がブロックするのは、ナレッジソースやツールをまったく使わずに生成された回答です。(Microsoft Learn)

したがって、厳格な知識境界を実務で実現するには、単一のスイッチではなく、次の組み合わせが必要です。

  • 承認済みナレッジソースだけを登録する
  • Web検索を無効にする
  • 未根拠回答を許可しない
  • トピックごとに検索対象を限定する
  • 資料にない場合のフォールバックを定義する
  • 回答に出典を付けるよう指示する
  • 資料内・資料外・誘導質問のテストを行う
  • 重要な判断には人による確認を残す

Agent BuilderとCopilot Studioの選び方

要件適した選択肢
指定資料を優先する簡易な社内エージェントを作りたいAgent Builder
翻訳や計算などの一般AI機能も使いたいAgent Builder
資料にない質問への回答をできる限りブロックしたいCopilot Studio
質問内容ごとに検索対象を限定したいCopilot Studio
フォールバック処理を明示的に設計したいCopilot Studio
一般AI知識を完全に消去したいどちらも設定だけでの保証はできない
回答の正確性が契約・人事・法令判断に直結するCopilot Studioに加えて人による確認が必要

判断基準は、「指定資料を優先できればよいか」「指定資料に根拠がない回答を止める必要があるか」です。

前者であればAgent BuilderのOnly use specified sourcesが役立ちます。後者であれば、Agent Builderの設定名だけを信用せず、Copilot Studioで未根拠回答、Web検索、検索対象、フォールバックを個別に設計してください。

既存のAgent Builderを利用している場合は、まず資料内質問、資料外質問、翻訳・計算、一般知識を誘導する質問の4種類でテストします。資料外の回答を業務上許容できないことが分かった時点で、Copilot Studioへの移行を検討するのが現実的です。

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次