Microsoft 365 Copilotの管理で増えがちな悩みは、「誰が作ったエージェントなのか分からない」「退職者が所有していたエージェントが残る」「危険なエージェントを手作業で見つけて止めるのが大変」といったライフサイクル管理です。今回の更新では、管理者がルールを定義し、リスクのあるエージェントのブロック、非アクティブなエージェントの削除、所有者不在エージェントの上長への再割り当てといった運用を自動化できるようになります。
結論として、Microsoft 365 Copilotを本格展開している組織では、エージェントを「作って終わり」にせず、作成・共有・公開・利用停止・削除までを管理対象にする準備が必要です。特に管理者は、Microsoft 365管理センターのAgents関連設定、エージェント所有者、リスク検出、削除前の業務影響を確認してから展開することが重要です。
Microsoft 365ロードマップID 481518では、この機能はMicrosoft 365 Admin CenterとMicrosoft Copilot(Microsoft 365)を対象とし、WebとDesktopで一般提供、ステータスはLaunched、一般提供時期は2026年5月とされています。説明では、管理者が「Auto block risky agents」「Auto delete inactive agents」「Auto reassign ownerless agents to manager」などのシナリオに対してルールを設定できるとされています。(Microsoft)
Microsoft 365 Copilotのエージェント管理で何が変わるのか
今回の変更は、Microsoft 365 Copilotの利用者向け機能というより、管理者向けのエージェント統制機能です。ユーザーがCopilot上で利用するAIエージェントを、管理者が個別に確認して手作業で処理するだけでなく、一定条件に基づいてライフサイクル管理を自動化できるようになる点がポイントです。
Microsoft 365管理センターのAgent管理では、組織内のエージェントを確認し、所有者、公開状況、アクセス範囲、リスク、利用状況などを把握できます。Microsoft Learnでも、Agent workloadは組織内のエージェントを管理・展開・監視するための場所であり、エージェントの発見、所有者確認、アクセス制御、ガバナンス判断を支援すると説明されています。(Microsoft Learn)
今回の更新で重視すべき変化は、次の3つです。
| 変更点 | 何ができるようになるか | 実務上の意味 |
|---|---|---|
| リスクのあるエージェントの自動ブロック | 危険と判断されたエージェントをルールに基づき停止 | セキュリティ・コンプライアンス違反の拡大を防ぎやすくなる |
| 非アクティブなエージェントの自動削除 | 一定期間使われていないエージェントを整理 | エージェントの乱立、不要な権限、管理工数を減らせる |
| 所有者不在エージェントの自動再割り当て | 退職者・異動者が作成したエージェントを上長などへ移管 | 業務継続性と責任所在を維持しやすくなる |
これまでのエージェント管理では、「一覧から探す」「フィルターで絞る」「個別にブロック・削除・所有者変更する」といった対応が中心になりがちでした。今後は、一定の基準を事前に決めておくことで、管理者が毎回同じ判断を繰り返す負担を減らせます。
対象サービスと影響範囲
対象は、Microsoft 365 Copilotに関連するエージェント管理です。ロードマップ上の対象製品は「Microsoft 365 Admin Center」と「Microsoft Copilot (Microsoft 365)」で、対象クラウドはWorldwideの標準マルチテナント環境、対象プラットフォームはDesktopとWebです。(Microsoft)
影響を受ける主な関係者は、次の通りです。
| 対象者 | 影響 |
|---|---|
| Microsoft 365管理者 | エージェントの自動ブロック、削除、所有者再割り当てルールの設計・運用が必要になる |
| セキュリティ管理者 | リスク検出後の対応方針、例外管理、監査証跡の確認が必要になる |
| Copilot導入推進担当 | エージェントの棚卸し、利用部門への周知、展開ルールの整備が必要になる |
| エージェント作成者・開発者 | 所有者情報、説明、データソース、共有範囲を適切に管理する必要がある |
| 一般利用者 | 管理ルールにより、これまで使えていたエージェントがブロック・削除・移管される可能性がある |
特に注意したいのは、自動化は便利である一方、設定を誤ると業務で使っているエージェントまで止めてしまう可能性がある点です。たとえば、月次処理だけで使うエージェントを「30日間未使用なら削除」と設定すると、実際には必要なエージェントが削除対象になるかもしれません。
管理者が確認すべきMicrosoft 365管理センターの設定
Microsoft 365管理センターでは、Agents関連の画面からエージェントの概要、レジストリ、設定、アクセス制御などを確認できます。Microsoft Learnでは、Agent settingsページに「Agent management rules」「Allowed agent types」「Security templates」「Sharing」「User access」などの設定が含まれると説明されています。(Microsoft Learn)
展開前に確認すべき設定は、主に以下です。
| 確認項目 | 確認する理由 | 推奨アクション |
|---|---|---|
| Agents > Overview | 組織内のエージェント数、リスク、所有者不在の状況を把握する | まず現状の棚卸しを行う |
| Agents > All agents > Registry | 個別エージェントの状態、所有者、公開元、チャネルを確認する | 重要エージェントを特定し、削除対象から除外する |
| Agents > Settings > Agent management rules | ルールベースの管理を設定する | 本番適用前に対象条件をレビューする |
| Allowed agent types | Microsoft製、組織内作成、外部発行元エージェントの許可範囲を決める | 外部エージェントはリスク評価後に許可する |
| Sharing | ユーザーがエージェントを共有できる範囲を制御する | 原則は特定ユーザー・グループ単位にする |
| User access | 組織内で誰がエージェントを利用できるかを制御する | 部門・職務単位で段階的に展開する |
Microsoft Learnでは、Agent Management Rulesは、条件に合うエージェントの特定、実行前の影響確認、影響を受けるエージェントへの一括ガバナンスアクションを支援すると説明されています。(Microsoft Learn)
自動ブロック・自動削除・自動再割り当ての判断基準
ルールを有効化する前に、どの条件で自動処理するかを明文化しておく必要があります。ここを曖昧にしたまま展開すると、「必要なエージェントが消えた」「誰に所有権が移ったのか分からない」「例外申請の窓口がない」といった運用トラブルが起きやすくなります。
リスクのあるエージェントを自動ブロックする基準
自動ブロックは、セキュリティ上もっとも分かりやすい活用シーンです。Microsoft 365管理センターのAgent Registryでは、リスクのあるエージェントがMicrosoft Entra、Microsoft Purview、Microsoft Defenderなどのシグナルに基づいて表示されると説明されています。(Microsoft Learn)
ブロック対象にしやすい例は、次のようなエージェントです。
| ブロック候補 | 理由 |
|---|---|
| 高リスクとして検出されたエージェント | 権限過多、設定不備、プロンプトインジェクション、機密データアクセスなどの懸念がある |
| 所有者が不明な外部連携エージェント | 問題発生時の責任者が不明で、データアクセス範囲も追いにくい |
| 承認前に広範囲で使われているエージェント | 業務利用が進む前にガバナンスレビューが必要 |
| 不要な外部発行元エージェント | 契約・データ処理条件を確認していない場合、リスクが残る |
ただし、すべてのリスク検出を即時ブロックにすると、業務影響が大きくなる場合があります。最初は「高重大度のみ自動ブロック」「中程度は通知・レビュー」「低リスクは監視」といった段階運用が現実的です。
非アクティブなエージェントを自動削除する基準
非アクティブなエージェントの削除は、管理対象を減らすうえで有効です。使われていないエージェントが残り続けると、不要な権限、古いデータソース、更新されない説明文、退職者の作成物などが蓄積します。
削除ルールを作る場合は、単純な未使用期間だけで判断しないことが重要です。
| 条件 | 判断例 |
|---|---|
| 最終利用日 | 90日以上未使用なら削除候補。ただし四半期・年次業務用は例外 |
| 所有者の有無 | 所有者不在かつ未使用なら削除候補 |
| 利用者数 | 利用者がゼロ、または特定の退職者のみなら削除候補 |
| データソース | 古いSharePointサイト、廃止済みシステムを参照している場合は見直し |
| 業務分類 | 監査、法務、人事、経理など重要業務は削除前に部門確認 |
Microsoft Learnでは、Agent Builderで作成されたエージェントを削除すると、インベントリから削除され、関連ファイルやSharePoint Embeddedコンテナーも削除され、削除は取り消せないと説明されています。削除がユーザーに反映されるまで最大24時間かかる場合がある点も注意が必要です。(Microsoft Learn)
所有者不在エージェントを上長へ自動再割り当てする基準
所有者不在エージェントは、退職、異動、アカウント削除などで発生します。Microsoft Learnでは、共有エージェントは作成者が組織から削除されると所有者不在になる可能性があり、管理者はダッシュボードから件数確認、ワンクリックフィルター、ブロックや削除などの対応ができると説明されています。(Microsoft Learn)
今回の更新では、所有者不在エージェントをマネージャーへ自動再割り当てするシナリオが示されています。実務では、Microsoft Entra ID上の上長情報が正しく整備されているかが前提になります。上長属性が未設定、古い、兼務組織に合っていない場合、意図しない人へ所有権が移る可能性があります。
展開前に、次の点を確認してください。
| 確認項目 | 確認内容 |
|---|---|
| Microsoft Entra IDのmanager属性 | 退職・異動時に上長情報が最新化されているか |
| 部門横断エージェント | 元所有者の上長だけでなく、実際の業務責任者が誰か |
| 機密データを扱うエージェント | 新所有者に編集・削除権限を与えてよいか |
| 例外フロー | 上長ではなくシステム管理部門へ移管すべきケースがあるか |
| 通知 | 新所有者へ移管理由、対象エージェント、必要な確認作業を通知するか |
Microsoft Learnでは、所有者の再割り当てにより新しい所有者が編集・削除権限と前所有者がアップロードしたファイルへのアクセスを取得し、前所有者は読み取りを含むすべてのアクセスを失うと説明されています。(Microsoft Learn)
展開前にやるべきエージェント棚卸し
ルールをいきなり有効化するのではなく、まずは組織内のエージェントを棚卸しすることが重要です。Microsoft 365 Copilotのエージェントは、Microsoft製、外部パートナー製、組織内で公開されたもの、作成者が共有したものなど複数の種類があります。Agent Registryでは、これらのエージェントを一覧で確認できると説明されています。(Microsoft Learn)
棚卸しでは、少なくとも次の情報を確認します。
| 項目 | 見るべきポイント |
|---|---|
| エージェント名 | 業務内容が分かる名前か。曖昧な名前が多い場合は命名ルールを整備 |
| 所有者 | 退職者、共有アカウント、部門不明の所有者がないか |
| 公開元 | Microsoft、外部、組織内、個人共有のどれか |
| 利用チャネル | Copilot、Teams、Outlook、Microsoft 365アプリ、SharePointなど |
| データソース | SharePoint、ファイル、外部コネクター、業務システムなど |
| 権限 | 必要以上に広いアクセス許可がないか |
| 利用状況 | 直近30日、90日などで実際に使われているか |
| リスク | 高重大度のリスクや例外が出ていないか |
棚卸しの結果、エージェントを次の4分類に分けると運用しやすくなります。
| 分類 | 対応方針 |
|---|---|
| 継続利用 | 所有者、説明、データソース、アクセス範囲を最新化 |
| 条件付き継続 | 部門確認、権限見直し、リスク対応後に継続 |
| 一時停止 | ブロックして影響確認。必要なら再開 |
| 削除候補 | 未使用、所有者不在、データソース不明、業務価値なしの場合に削除 |
開発者・作成者が対応すべきこと
今回の更新は管理者向けですが、エージェントを作成する開発者や業務部門の作成者にも影響します。管理ルールに引っかからないようにするには、作成時点から運用情報を整えておく必要があります。
特に重要なのは、エージェントの目的、所有者、データソース、共有範囲を明確にすることです。
| 作成者が整備すべき項目 | 具体例 |
|---|---|
| 説明文 | 「営業提案書作成支援」ではなく「営業部が顧客提案書の初稿を作るために、製品資料と過去提案書を参照する」など具体化 |
| 所有者・副担当 | 個人だけでなく、部門の継続責任者を決める |
| データソース | 参照するSharePointサイト、ファイル、外部コネクターを明記 |
| 共有範囲 | 全社共有ではなく、必要な部門・グループに限定 |
| 更新ルール | 四半期ごと、資料更新時、システム変更時などの見直しタイミングを決める |
| 廃止条件 | 利用者ゼロが続いた場合、対象業務が終了した場合など |
Microsoft Learnでは、Agent Builderで作成したエージェントの共有は、共同作業やフィードバックには適している一方、組織全体への正式展開や複数チャネル統合には公開が必要と説明されています。共有と公開の違いを理解せずに使い分けると、管理者のガバナンス対象や利用者の発見性に影響します。(Microsoft Learn)
移行・展開時の注意点
今回のようなエージェント管理ルールは、既存環境にあとから適用されると影響が出やすい機能です。すでに多数のエージェントを使っている組織では、以下の順序で進めると失敗しにくくなります。
| フェーズ | 実施内容 | 注意点 |
|---|---|---|
| 現状確認 | Agent Registryでエージェント一覧を確認 | フィルターが残っていると見落としやすい |
| 分類 | 継続、見直し、一時停止、削除候補に分ける | 重要部門のエージェントは削除前に必ず確認 |
| ルール設計 | ブロック、削除、再割り当ての条件を決める | 未使用期間だけで削除しない |
| 小規模適用 | 一部部門やテストグループで検証 | 業務影響、通知、例外申請を確認 |
| 本番適用 | 全社または対象範囲へ展開 | 初期は自動削除よりレビュー付き運用が安全 |
| 定期レビュー | 月次・四半期でルールと例外を見直す | エージェント利用が増えるほど基準の更新が必要 |
Microsoft 365 Copilotのリリースノートでは、Copilot機能は安全な展開モデルにより、テナント内の一部ユーザーから段階的に展開されると説明されています。組織側でも同じように、管理ルールを一気に全社展開せず、段階的に有効化するのが現実的です。(Microsoft Learn)
よくある失敗と回避策
重要エージェントを「未使用」と誤判定する
月次、四半期、年度末だけ使うエージェントは、短い未使用期間で削除候補になりやすいです。経理、人事、監査、法務などのエージェントは、利用頻度が低くても重要度が高い場合があります。
回避策は、業務分類タグや命名規則を使い、「低頻度だが重要」なエージェントを削除ルールから除外することです。
上長への自動再割り当てで責任者がずれる
Microsoft Entra IDの上長情報が古い場合、実際の業務責任者ではない人にエージェントが移る可能性があります。特にプロジェクト型組織や兼務が多い組織では注意が必要です。
回避策は、所有者不在エージェントをいきなり自動移管せず、初期段階では「移管候補を表示して管理者が承認する」運用にすることです。
外部エージェントのデータ処理条件を確認しない
外部発行元のエージェントは、Microsoft 365内の管理画面で見えていても、データ処理やプライバシー条件がMicrosoftの契約条件と同じとは限りません。Microsoft Learnでも、非Microsoftサービスで処理されるデータはMicrosoft契約の対象外であり、発行元のデータ取り扱い・プライバシー条件を確認するよう注意されています。(Microsoft Learn)
回避策は、外部エージェントを許可制にし、セキュリティ・法務・購買の確認フローを通してから利用可能にすることです。
ブロックと削除を混同する
ブロックは利用停止、削除はデータや関連ファイルの削除を伴う可能性があります。特に削除は取り消せない場合があるため、同じ感覚で扱うべきではありません。
迷った場合は、まずブロックして影響を確認し、一定期間問い合わせがなければ削除する二段階運用が安全です。
管理者向けの実践チェックリスト
展開前に、次の項目を確認してください。
| チェック項目 | 完了目安 |
|---|---|
| Agent Registryで全エージェントを棚卸しした | 所有者、公開元、利用状況、リスクが把握できている |
| 所有者不在エージェントを確認した | 移管、ブロック、削除の方針が決まっている |
| Microsoft Entra IDのmanager属性を確認した | 上長への自動再割り当てで誤移管が起きにくい |
| 高リスクエージェントの対応基準を決めた | 自動ブロック、手動レビュー、例外申請の基準がある |
| 非アクティブ判定の期間を決めた | 月次・四半期・年次利用の例外を考慮している |
| 削除前の確認フローを作った | 業務部門確認、通知、保留期間がある |
| 外部エージェントの許可基準を整備した | 発行元、データ処理、契約条件を確認できる |
| 管理者ロールを最小権限で割り当てた | Global Administrator常用を避け、AI Administratorなどを検討している |
| 利用者向け周知を用意した | 使えなくなる可能性、問い合わせ先、再有効化手順を案内できる |
なお、エージェント管理の操作権限はロールによって異なります。Microsoft Learnでは、Global AdministratorとAI Administratorは表示・レジストリ確認・インストールや承認などの管理操作が可能である一方、Global ReaderやAI Readerなどは表示中心の権限とされています。最小権限の原則に従い、Global Administratorの常用は避けるべきです。(Microsoft Learn)
まず何から始めるべきか
今回のMicrosoft 365 Copilot更新は、エージェント活用を広げるための機能というより、エージェントが増えた後に安全に管理するための機能です。管理者は、ルールを有効化する前に、エージェントの棚卸し、所有者情報の整備、リスク対応基準、削除前確認フローを用意する必要があります。
最初の一歩としては、Microsoft 365管理センターでAgents > OverviewとAgents > All agents > Registryを確認し、所有者不在、リスクあり、長期間未使用のエージェントを洗い出してください。そのうえで、いきなり自動削除まで進めるのではなく、まずは自動ブロックや再割り当て候補のレビューから始めると、安全に運用へ移行できます。

コメント