Copilot Studioの既存エージェントをMicrosoft Entra Agent IDへ切り替える場合、既存のサービスプリンシパルをそのまま変換することはできません。現時点の対応は、対象を棚卸しし、利用状況に応じて「廃止」「新しいエージェントとして再作成」「自動移行を待つ」のいずれかを選ぶ形です。
特に、日常業務や顧客向けサービスで使っている重要なエージェントは、安易に手動移行してはいけません。Microsoftは、高利用・本番運用中のエージェントについて、将来提供予定の自動移行パスを待つよう案内しています。一方、重要度が中程度のエージェントは、新旧を10~14日間並行稼働させてから旧環境を廃止するのが基本です。(Microsoft Learn)
2026年6月17日の更新は「強制移行開始」ではない
Microsoft Learnの対象ページには「最終更新日:2026年6月15日」と表示されています。公式GitHubリポジトリでは2026年6月17日に当該ファイルを含む更新が行われていますが、差分はページ分類用のms.customメタデータを整理したものです。移行方式や期限を変更する技術的な差分ではありません。(GitHub)
したがって、「Copilot Studio agent migration guidance to Agent ID updated」という通知を、次のように受け取るのは適切ではありません。
- すべての既存エージェントを直ちに移行しなければならない
- 旧サービスプリンシパルが近日中に停止する
- 自動移行がすでに始まった
- 新しい移行期限が設定された
今回確認すべきなのは、既存エージェントを手動で再作成する場合の判断基準と、旧IDを安全に廃止する順序が明文化されたことです。
Microsoft Entra Agent IDとCopilot Studioで何が変わるのか
Microsoft Entra Agent IDは、AIエージェントを通常のアプリケーションとは区別して管理するためのID基盤です。従来のCopilot Studioエージェントは、プラットフォームが管理する一般的なサービスプリンシパルを使用していました。
Agent IDを利用すると、エージェントを専用のIDとして識別し、監査、所有者管理、条件付きアクセス、ライフサイクル管理などを適用しやすくなります。Microsoft Entra Agent ID自体は一般提供されていますが、Copilot StudioでAgent IDを自動作成する統合機能は、公式ドキュメント上ではプレビューとして案内されています。(Microsoft Learn)
| 確認項目 | 現時点の結論 |
|---|---|
| 既存サービスプリンシパルの変換 | インプレース変換はできない |
| 既存エージェントの再発行 | Agent IDは作成されない |
| 手動で切り替える方法 | Agent ID統合を有効にして新しいエージェントを作成する |
| 設定やトピックの引き継ぎ | 自動では引き継がれない |
| 本番の重要エージェント | 手動再作成せず、自動移行パスを待つ |
| 将来の自動移行 | 計画されているが、実施日は示されていない |
| 移行期限 | 今回のガイダンスには明記されていない |
Copilot Studioの別の公式FAQでは、既存エージェントを将来Agent IDへ自動移行する方針も示されています。GUIDを維持し、停止時間なく移行する計画ですが、現時点で開始日や完了期限は公表されていません。
つまり、今回の再作成ガイダンスは「すべてのエージェントを今すぐ移行する手順」ではなく、自動移行を待たずに切り替えたい、重要度が中程度以下のエージェント向けの手順と考えるのが適切です。(Microsoft Learn)
影響を受けるエージェント
主な対象は、次のいずれかに該当するCopilot Studioエージェントです。
- 2026年3月18日より前に作成された
- 環境でMicrosoft Entra Agent ID統合を有効にする前に作成された
- Agent IDの自動作成をオプトアウトしている環境で作成された
- Copilot Studioのメタデータに「Entra Agent ID」ではなく、従来の「Application ID」が表示される
2026年3月18日は、新規エージェントへのAgent ID自動作成が始まった基準日です。ただし、環境設定やオプトアウト状況によって例外があるため、作成日だけで判断してはいけません。(Microsoft Learn)
影響を受ける担当者
| 担当者 | 主な影響 |
|---|---|
| 一般ユーザー | 通常、管理画面での操作は不要。切り替え時にTeamsアプリやWebチャットの接続先が変わる可能性がある |
| エージェント作成者 | トピック、ナレッジ、接続、チャネルなどの再構成が必要 |
| Power Platform管理者 | 環境単位のAgent ID設定と対象エージェントの棚卸しを行う |
| Entra管理者・セキュリティ担当者 | Agent ID、権限、スポンサー、サインインログ、旧サービスプリンシパルを管理する |
| Power Automate管理者 | 古いアプリケーションIDを参照するフローや接続を確認する |
| Teams・Web担当者 | TeamsアプリマニフェストやWebチャット埋め込みコードを更新する |
一般ユーザーが個別にAgent IDを設定する必要はありません。ただし、切り替え作業が不十分だと、エージェントが応答しない、コネクタが失敗する、Power Automateフローが停止するといった影響を受ける可能性があります。(Microsoft Learn)
既存エージェントがAgent IDを使っているか確認する手順
Copilot Studioのメタデータを確認する
対象のエージェントをCopilot Studioで開き、次の順に移動します。
- 設定を開く
- 詳細設定を選択する
- メタデータを展開する
- 「Entra Agent ID」または「Application ID」を確認する
「Entra Agent ID」のGUIDが表示される場合は、Agent IDを使用しているエージェントです。従来のApplication IDが表示される場合は、レガシーなアプリ登録を使用している可能性があります。
表示されたGUIDは、Microsoft Entra管理センターで検索し、Copilot Studio上のエージェントと一致するか確認します。(Microsoft Learn)
環境単位の設定を確認する
Agent IDの自動作成設定は、Power Platform管理センターで環境単位に管理されます。
- Power Platform管理センターを開く
- Copilotを選択する
- 設定を開く
- Entra Agent Identity for Copilot Studioを選択する
- 対象環境の設定を確認する
設定変更には、Power Platformテナント管理者または環境管理者の権限が必要です。現在は環境単位でオプトアウトできますが、Microsoftはこのオプトアウトを一時的なものとし、将来はすべての新規エージェントでAgent IDが必須になると案内しています。(Microsoft Learn)
サービスプリンシパルを棚卸しする
Copilot Studioが作成したサービスプリンシパルには、識別に利用できるタグが付与される場合があります。
代表的なものは次のとおりです。
AgentCreatedBy:CopilotStudioAgenticAppAIAgentBuilderAgenticInstancepower-virtual-agents-{agent-id}
特にAgentCreatedBy:CopilotStudioは、対象を探す際の有力な手掛かりです。ただし、タグだけで削除対象を決定せず、Copilot Studio側のエージェント情報と照合してください。(Microsoft Learn)
棚卸し表には、最低限次の項目を記録します。
| 項目 | 確認する内容 |
|---|---|
| エージェント情報 | 名前、エージェントID、環境、状態 |
| ID情報 | Application ID、Object ID、作成日 |
| 運用情報 | 最終公開日、最終会話日、利用頻度 |
| 権限 | API権限、接続参照、コネクタ |
| 公開先 | Teams、Webチャット、その他のチャネル |
| 依存関係 | Power Automate、カスタムコネクタ、外部システム |
| 管理責任 | 所有者、スポンサー、業務部門 |
| 廃止判断 | 再作成、維持、廃止のいずれか |
移行するか、待つか、廃止するかの判断基準
Microsoftは、エージェントを利用状況によって低・中・高の3段階に分類する方法を示しています。
| 利用状況 | 判断の目安 | 推奨対応 |
|---|---|---|
| 低 | 30日以上サインインがない、会話がない、下書き・未公開 | 再作成せず、そのまま廃止候補にする |
| 中 | 最近の利用はあるが、停止時の業務影響が限定的 | Agent IDを使う新しいエージェントとして再作成する |
| 高 | 毎日利用される、基幹フローと連携する、顧客向けに公開している | 手動再作成せず、公式の自動移行を待つ |
30日という基準は固定ルールではありません。公式ガイダンスでは、Microsoft Entraの既定のログ保持期間を前提とした目安とされています。Microsoft Sentinelなどでログを長期間保存している組織は、90日や180日など、自社の運用に合った期間で判断してください。(Microsoft Learn)
本番エージェントを急いで再作成してはいけない理由
新しいエージェントを作成すると、以前とは異なるIDが割り当てられます。そのため、次の設定は自動的に移行されません。
- Teamsアプリマニフェストの参照先
- Webチャットの埋め込みコード
- 接続参照の認可
- Power Automateフローの接続やトリガー
- トピック、ナレッジソース、エージェント設定
- カスタムコネクタの構成
- 所有者やスポンサーの割り当て
本番エージェントでは、一つの参照漏れが業務停止につながります。利用頻度だけでなく、「停止した場合の影響」「依存するシステム数」「切り戻しの難しさ」も含めて重要度を判断してください。(Microsoft Learn)
Agent IDを使う新しいエージェントへ再作成する手順
手動再作成は、重要度が中程度で、依存関係を把握できているエージェントから始めます。
現在の構成を保存する
変更前に、次の情報をエクスポートまたは記録します。
- 既存サービスプリンシパルのID情報
- API権限
- 接続参照と認可状態
- 利用中のコネクタ
- TeamsやWebチャットなどの公開先
- Power Automateフロー
- カスタムコネクタ
- トピックとナレッジソース
- 所有者と業務上の責任者
- サインインログと監査ログ
設定画面のスクリーンショットだけでなく、ID、URL、接続名、環境名を文字列として記録しておくと、照合しやすくなります。
Agent ID統合を有効にする
対象環境で「Entra Agent Identity for Copilot Studio」が有効になっていることを確認します。
既存エージェントを再発行してもAgent IDは付与されません。Agent IDを取得するには、新しいエージェントを作成する必要があります。(Microsoft Learn)
新しいエージェントを作成する
Copilot Studioで新しいエージェントを作成し、次の構成を旧エージェントと照合しながら再設定します。
- 指示とトピック
- ナレッジソース
- 認証設定
- コネクタとアクション
- 接続参照
- Power Automateフロー
- 公開チャネル
- 所有者とスポンサー
作成者が既定の所有者になるため、個人任せにしないことが重要です。異動や退職に備え、実際の運用責任者または適切な管理グループをスポンサーとして割り当てます。
Agent IDを照合する
新しいエージェントのメタデータでEntra Agent IDを確認し、Microsoft Entra管理センターで次の点を検証します。
- 正しいエージェントIDが作成されている
- Copilot Studioのエージェントと表示名・メタデータが一致する
- 正しいブループリントに関連付けられている
- 所有者またはスポンサーが適切に設定されている
- 想定したコネクタ権限が表示されている
Agent ID導入後に利用できるガバナンス
| 機能 | 実務上の効果 |
|---|---|
| エージェントレジストリ | 組織内のエージェントを一元的に把握しやすくなる |
| サインインログ | どのエージェントが認証したかを追跡できる |
| 監査ログ | Agent IDの作成や管理操作を確認できる |
| スポンサー管理 | エージェントの責任者を明確にできる |
| ID Governance | 不要な権限や所有者不在の状態を管理しやすくなる |
| Conditional Access | エージェントからリソースへのアクセス条件を設定できる |
| ID Protection | 異常なエージェント動作の検出に利用できる |
ただし、機能名だけを見て「すべてのチャネルで同じ制御が働く」と判断してはいけません。コネクタ権限はMicrosoft Entra上で確認できますが、Agent IDを対象とした条件付きアクセスの実行時評価は、現時点ではエンドツーエンドでAgent IDトークンを使用するMicrosoft Teamsチャネルに限られると案内されています。
その他のチャネルでは権限の可視化はできますが、コネクタ呼び出しは既存のPower Platform認証フローを使用します。ACPやDLPポリシーによる制御は引き続き有効です。(Microsoft Learn)
切り替え前の検証チェックリスト
新しいエージェントを公開したら、すぐに旧エージェントを削除せず、10~14日間の並行稼働を行います。
| 確認項目 | 確認方法 | 合格条件 |
|---|---|---|
| 会話 | 全公開チャネルからテストする | 認証エラーなく応答する |
| ナレッジ | 主要な質問パターンを実行する | 旧エージェントと同等の回答が得られる |
| 接続参照 | 各データソースを使うアクションを実行する | 全接続が正常に応答する |
| コネクタ | 読み取り・更新など主要操作を実行する | 権限不足や再認証エラーがない |
| サインインログ | 新しいAgent IDで絞り込む | 成功したサインインが記録される |
| 監査ログ | Agent ID関連イベントを確認する | 作成・変更履歴を追跡できる |
| Teams | Teamsアプリから起動する | 新しいエージェントへ接続される |
| Webチャット | 埋め込み先でテストする | 新しいコードで正常に動作する |
| Power Automate | 関連フローを実行する | 新しいID・接続で完了する |
| 監視 | エラー、失敗会話、認証失敗を集計する | 重大な問題が継続していない |
可能であれば、全ユーザーを一度に切り替えず、テスト用チャネルや一部ユーザーだけを新しいエージェントへ誘導します。問題があった場合は旧エージェントへ戻せる状態を維持してください。(Microsoft Learn)
旧エージェントとサービスプリンシパルの廃止手順
廃止作業で最も重要なのは順序です。
Microsoft Entra側のアプリ登録を先に削除すると、Copilot Studioエージェントの認証が直ちに壊れる可能性があります。 必ずCopilot Studio側から停止してください。(Microsoft Learn)
削除前に実施すること
- [ ] 旧サービスプリンシパルのApplication IDとObject IDを保存した
- [ ] API権限を記録した
- [ ] サインインログと監査履歴を保存した
- [ ] 接続参照とチャネル構成を保存した
- [ ] Power Automateなどの依存関係を確認した
- [ ] 新しいエージェントを10~14日間検証した
- [ ] 切り戻し条件と担当者を決めた
- [ ] 利用部門へ切り替え日時を通知した
正しい廃止順序
- Copilot Studioで旧エージェントの公開を停止する、または削除する
- 旧アプリ登録から不要なAPI権限を削除する
- クライアントシークレットや証明書を削除またはローテーションする
- 旧アプリ登録を削除する
- 30日間のソフト削除期間を利用して問題がないか確認する
- 30日後、必要に応じて完全削除を確認する
複数のエージェントを廃止する場合、公式ガイダンスは一度に全件を処理せず、20~50件程度の小さな単位で進める方法を示しています。最初のバッチには、利用が少なく依存関係が単純なエージェントを選んでください。(Microsoft Learn)
なお、Agent IDを使用する新しいエージェントは、Copilot Studioから削除すると関連するAgent IDも削除されます。今回の手動廃止手順で特に注意が必要なのは、従来のアプリ登録やサービスプリンシパルを使用しているエージェントです。(Microsoft Learn)
よくある失敗と対処方法
| 症状 | 主な原因 | 対処 |
|---|---|---|
| 新しいAgent IDがEntra管理センターに表示されない | 対象環境で統合が無効 | 環境設定を確認してから新しいエージェントを作成する |
| 切り替え後に応答しない | TeamsやWebチャットが旧Application IDを参照 | マニフェストや埋め込みコードを更新する |
| 接続参照エラーが発生する | 接続が旧IDで認可されている | 新しいエージェントで各接続を再認証する |
| Power Automateフローが失敗する | フローが旧サービスプリンシパルを参照 | 接続、トリガー、環境変数を見直す |
| Entra上の表示名が分かりにくい | Copilot Studio側の名称と照合できていない | GUID、Application ID、Object IDで照合する |
| 所有者不在になる | 作成者個人が既定の所有者になっている | 運用責任者または適切なグループをスポンサーにする |
大量のエージェントを再作成する場合は、Microsoft Entraのディレクトリオブジェクト上限にも注意が必要です。Agent IDはテナント内のディレクトリオブジェクトとして作成されるため、上限に近い環境では新しいエージェントの作成に失敗する可能性があります。(Microsoft Learn)
設定・更新・料金・期限の確認ポイント
| 項目 | 確認内容 |
|---|---|
| 設定 | Power Platform管理センターで環境単位のAgent ID設定を確認する |
| 更新 | 既存エージェントの再発行ではAgent IDへ移行できない |
| 移行 | 中程度のエージェントは新規作成と手動再設定が必要 |
| 本番運用 | 高利用・重要エージェントは自動移行を待つ |
| 料金 | 今回のガイダンスに移行作業専用の追加料金は記載されていない |
| ライセンス | Agent ID基盤と高度なセキュリティ機能では要件が異なる |
| 期限 | 具体的な移行期限や旧IDの停止日は示されていない |
| 将来変更 | 新規エージェントのAgent IDオプトアウトは一時的 |
Microsoft Entra Agent IDは、すべてのMicrosoft Entra顧客が利用できるプラットフォームとして案内されています。一方、Microsoft 365サービスや企業ワークフロー全体でAgent 365を利用する場合は、ユーザー単位のMicrosoft Agent 365ライセンスが関係します。
高度な制御については、Microsoft 365 E7、またはMicrosoft 365 E5とMicrosoft Agent 365の組み合わせなどが示されています。単体構成では、条件付きアクセスとID GovernanceにMicrosoft Entra ID P1、ID ProtectionにP2、ネットワーク制御にMicrosoft Entra Internet Accessが必要になる場合があります。価格は地域や契約形態で異なるため、実際の購入前に自社テナントの契約とMicrosoftの最新価格ページを確認してください。(Microsoft Learn)
2026年3月18日は移行期限ではなく、新しいエージェントへのAgent ID自動作成が始まった基準日です。既存エージェントの移行完了期限や、オプトアウト終了日は今回の公式情報には記載されていません。
管理者が最初に行うべきこと
最初から全エージェントの再作成を計画する必要はありません。まず、Copilot StudioのメタデータとMicrosoft EntraのID情報を照合し、レガシーなサービスプリンシパルを使っているエージェントを一覧化します。
次に、利用状況と業務影響で分類します。
- 利用がなく、下書きや未公開のものは廃止候補にする
- 重要度が中程度のものは、1件を選んで再作成と並行検証を行う
- 本番・顧客向け・基幹フロー連携のものは、手動移行せず現状維持する
最後に、所有者、スポンサー、依存するフロー、公開チャネルを記録し、旧IDを削除する前に10~14日間の検証期間を設けます。
今回の更新で急ぐべきなのは移行作業ではなく、「どのエージェントが、どのIDで動き、誰が責任を持ち、何に依存しているか」を把握することです。棚卸しと分類が完了していれば、手動再作成を選ぶ場合も、将来の自動移行を待つ場合も、安全に対応できます。

コメント