Microsoft 365 Copilot Prompt Galleryの「全社向けプロンプト公開」は、管理者が業務用プロンプトを一元管理し、テナント内の利用者へ配布できる機能です。個人が便利なプロンプトを保存するだけでなく、会社として推奨する使い方をCopilot上に提示できるようになります。
Microsoft 365 Roadmapの項目486695は、公式API上で2026年7月7日23時1分(UTC)、日本時間では2026年7月8日8時1分に更新されています。現在のステータスは「Launched」、一般提供月は2026年6月、対象はWorldwideのStandard Multi-Tenant、プラットフォームはDesktopとWebです。(Microsoft)
結論から言うと、すでにMicrosoft 365 Copilotを複数部門へ展開している企業は、対応を検討する価値があります。ただし、最初から大量のプロンプトを公開するのは避けるべきです。まず5~10件の定型業務に絞り、公開責任者、レビュー基準、データの扱い、廃止手順を決めてから展開するのが安全です。
なお、ロードマップは「Launched」となっている一方、2026年6月18日更新のMicrosoft Learnには、組織プロンプトの早期利用にFrontierプレビュープログラムへの参加が必要という記述が残っています。テナントごとの展開状況やドキュメント更新の時間差が考えられるため、実際の管理センターで機能の有無を確認してから導入計画を確定してください。(Microsoft Learn)
Microsoft 365 Copilot Prompt Galleryの全社公開機能で何が変わるのか
今回の全社公開機能では、管理者が自社の業務やルールに合わせた「組織プロンプト」を作成し、利用者へ公開できます。
公開された組織プロンプトは、Microsoft 365 Copilot Chatの候補、プロンプト一覧、入力時の自動候補などから呼び出せます。利用者がプロンプトを探しやすくなり、部門や担当者ごとにばらついていたCopilotの指示方法を一定程度そろえられます。(Microsoft Learn)
公式ロードマップの現在の情報を整理すると、次のとおりです。(Microsoft)
| 項目 | 公式情報 | 実務上の意味 |
|---|---|---|
| 機能名 | Copilot Prompt Gallery – Company-wide prompt publishing | 組織独自のプロンプト集を全社へ配布できる |
| ステータス | Launched | 対象顧客への展開済みとして扱われている |
| 一般提供月 | 2026年6月 | 2026年7月の更新時点では提供開始後の項目 |
| クラウド | Worldwide(Standard Multi-Tenant) | 一般的な商用Microsoft 365テナントが対象 |
| プラットフォーム | Desktop、Web | 今回のロードマップ項目ではデスクトップとWebが対象 |
| 製品タグ | Excel、Microsoft Copilot、OneNote、PowerPoint、Word | Microsoft 365の複数アプリにまたがる機能として位置付けられている |
ここで注意したいのは、ロードマップの製品タグと、利用者が実際に組織プロンプトを見る画面が必ずしも一致しない点です。Microsoft Learnは、組織プロンプトの表示先としてMicrosoft 365 Copilot Chat、Microsoft Edge、Microsoft Teamsを挙げています。対象アプリごとの表示方法は、実際のテナントと更新チャネルで確認する必要があります。(Microsoft Learn)
個人用・チーム用・全社用プロンプトの違い
Microsoft 365 Copilot Prompt Galleryには、Microsoftが用意したプロンプトのほか、個人が保存したプロンプトやTeamsのチームへ共有したプロンプトがあります。今回重要なのは、そこへ管理者が統制する全社向けの層が加わることです。(Microsoft Learn)
| 種類 | 主な管理者 | 公開範囲 | 適した使い方 |
|---|---|---|---|
| 個人プロンプト | 各利用者 | 自分のみ | 個人の繰り返し作業 |
| チームプロンプト | チームメンバー | 指定したTeamsチーム | 部門内共有、試験運用 |
| 組織プロンプト | AI Administrator、Search Editorなど | テナント内の利用者 | 全社標準、推奨業務、教育用テンプレート |
全社公開機能は、チーム共有の単純な拡大版ではありません。公開主体が利用者から管理者へ変わるため、プロンプトは「個人の便利ツール」ではなく、社内で管理すべき業務コンテンツになります。
なお、以前の独立したCopilot Prompt Galleryアプリは2025年7月に廃止され、現在のPrompt Gallery体験はCopilot ChatやMicrosoft 365アプリ内へ統合されています。古い手順書にある「Promptsアプリ」が見つからない場合は、Copilot Chat内のプロンプト画面を確認してください。(マイクロソフトサポート)
利用条件と管理画面で確認すべき項目
管理者に必要なロール
組織プロンプトの作成、編集、インポート、削除、公開には、次のいずれかのロール、または同等の権限が必要です。
- AI Administrator
- Search Editor
管理場所はMicrosoft 365管理センターの「Copilot」から「Prompts」を開いた画面です。Global Administratorを日常的なプロンプト管理に使うのではなく、必要な担当者へ最小限のロールを割り当てる運用が適しています。(Microsoft Learn)
公開数、反映時間、CSVインポートの上限
公式ドキュメントで示されている主な上限は次のとおりです。(Microsoft Learn)
| 項目 | 上限・仕様 |
|---|---|
| テナント全体の公開数 | 最大1,000件 |
| 1回のCSVインポート | 最大100件 |
| インポートファイル | 最大5MB |
| CSVの文字コード | UTF-8 |
| 公開後の反映 | 通常約3時間 |
| 上部へ固定できるプロンプト | 最大4件 |
| プロンプト本文 | 最大8,000文字 |
| タイトル | 最大35文字 |
| 候補表示用テキスト | 最大132文字 |
| 管理者向け説明 | 最大200文字 |
| 部門名 | 最大120文字 |
最大1,000件まで登録できますが、上限まで使うことを目標にする必要はありません。件数が増えすぎると、利用者が目的のプロンプトを選べず、似た内容の重複も発生します。
初期導入では5~10件、定着後も部門ごとに重要なものを10~20件程度へ絞るほうが、実際には使われやすくなります。
日本語は利用できるが、自動翻訳はされない
管理者は日本語を含む各言語で組織プロンプトを作成できます。CSVインポートではja-JPなどのロケールを設定します。
ただし、自動翻訳や別言語への自動変換は提供されていません。日本語版と英語版が必要な場合は、それぞれ別のプロンプトとして登録する必要があります。(Microsoft Learn)
多言語企業では、単なる直訳ではなく、次の項目も言語ごとに見直してください。
- 社内組織名や役職名
- 日付、通貨、数値の形式
- 敬語やメールのトーン
- 法務・人事用語
- 出力先となる社内テンプレート
全社公開してもCopilotのライセンスは付与されない
組織プロンプトを公開しても、利用者のライセンスやデータアクセス範囲が自動的に拡張されるわけではありません。
Microsoft 365 Copilot ChatのWebベースのチャットは、対象となるMicrosoft 365契約に含まれます。一方、Microsoft 365内の業務データを広く参照するWorkベースの機能には、Microsoft 365 Copilotライセンスが必要です。(Microsoft Learn)
そのため、同じ組織プロンプトを選んでも、利用者によって次の違いが生じる可能性があります。
- 参照できるメール、ファイル、会議情報が異なる
- 利用できるMicrosoft 365アプリ内機能が異なる
- Web情報だけで回答する利用者がいる
- 添付ファイルを明示的に指定しなければ業務データを参照できない場合がある
プロンプトの公開前には、管理者アカウントだけでなく、代表的なライセンス構成の一般利用者でも動作を確認してください。
データ境界は「テンプレート」「実行データ」「Web検索」を分けて考える
Microsoft 365 Copilot Prompt Galleryのデータ境界を判断するときは、全社公開したプロンプト本文と、実行時に参照する業務データを混同しないことが重要です。
Prompt Galleryに保存されるプロンプト
Microsoftは、Prompt Galleryのユーザー作成プロンプトをMicrosoft 365 Substrate Data Storeのユーザーまたはグループコレクションに保存し、各コレクションをテナント境界内で管理すると説明しています。データは暗号化され、安全なパイプラインとSubstrate APIを通じて扱われます。(Microsoft Learn)
一方、組織プロンプトだけを対象とした保存場所やデータ所在地の説明は、現行ドキュメントでは限定的です。厳格なデータ所在地要件がある場合は、Microsoft Product Terms、Data Protection Addendum、契約中のデータ所在地オプションも併せて確認してください。
また、全社公開するプロンプト本文そのものは、対象利用者が読める社内コンテンツです。次の情報を固定文として埋め込まないでください。
- パスワードやAPIキー
- 個人情報
- 顧客固有の機密情報
- 非公開の接続文字列
- 一部の担当者だけが知るべき案件名
- 権限確認なしで開けることを前提にした内部URL
実行時のプロンプトと回答
Microsoft 365 Copilotでは、プロンプト、回答、Microsoft Graphから取得したデータは、基盤となる生成AIモデルの学習には使用されません。また、Copilotが提示できる組織データは、その利用者が少なくとも閲覧権限を持つ情報に限られます。(Microsoft Learn)
つまり、全社プロンプトに「最新の人事資料を要約してください」と書いても、そのプロンプトを選んだだけで全社員が人事資料を閲覧できるようにはなりません。回答内容は、各利用者の権限、ライセンス、指定したファイルによって変わります。
ただし、SharePointやTeamsの権限設定が広すぎる場合、Copilotはその既存権限を尊重して情報を提示します。全社プロンプトの導入前に、共有範囲が過剰なサイトやファイルがないか確認することが重要です。
Web検索を使う場合は別の境界がある
Web検索が有効な場合、Copilotは利用者のプロンプトから数語程度の検索クエリを生成し、Bing Searchへ送ることがあります。利用者名、テナントID、プロンプト全文、ファイル全文は通常送信されませんが、プロンプトや参照文書から抽出された用語が検索語に反映される可能性はあります。(Microsoft Learn)
プロンプトと回答にはMicrosoft 365のサービス境界と企業向けデータ保護が適用されますが、生成されたWeb検索クエリは別の取り扱いです。Microsoftの説明では、Web検索クエリにはMicrosoft 365のDPA、EU Data Boundary、HIPAAの適用範囲がそのまま及ぶわけではありません。(Microsoft Learn)
機密性の高い業務向けプロンプトを公開する場合は、Cloud Policy service for Microsoft 365の「Allow web search in Copilot」ポリシーも確認してください。必要に応じて、対象ユーザーやグループのWeb検索を無効化できます。
利用履歴は監査やeDiscoveryの対象になる
Microsoft 365 Copilot Chatのプロンプトと回答はログとして保存され、監査やeDiscoveryに利用できます。Microsoft Purviewの監査ログには、利用者、実行日時、利用場所、Copilotが参照したファイルやリソースに関する情報が含まれる場合があります。(Microsoft Learn)
機密情報を誤って入力した場合は、適切な権限を持つ担当者がeDiscoveryやMicrosoft Graphを使って対象データを検索、削除できる仕組みもあります。ただし、これは情報漏えい時の対応手段です。誤入力を簡単に取り消すための日常機能として考えるべきではありません。(Microsoft Learn)
管理者が制御できることと、できないこと
組織プロンプトでは、作成、編集、削除、CSVインポート、CSVエクスポート、固定表示、利用状況の確認ができます。
一方で、全社公開したプロンプトは業務手順を強制する仕組みではありません。利用者が選択すると入力欄へ挿入されますが、自動送信はされず、送信前に内容を編集できます。(Microsoft Learn)
| 管理項目 | できること | 注意点 |
|---|---|---|
| 作成・編集 | 管理者が標準プロンプトを更新する | 変更後の表示には通常時間がかかる |
| CSVインポート | 複数プロンプトをまとめて登録する | 一度に100件まで。事前検証が必要 |
| CSVエクスポート | バックアップや一括編集に利用する | 再インポート時は不要列を除く |
| 削除 | 不要なプロンプトを削除する | 削除は恒久的。事前のエクスポートを推奨 |
| 固定表示 | 重要なプロンプトを最大4件表示する | 利用を強制するものではない |
| 部門フィールド | 一覧の分類や絞り込みに使う | 部門別のアクセス制御ではない |
| 利用分析 | アクティブユーザー数と送信回数を確認する | 出力品質や業務成果までは測れない |
| 入力候補 | 入力中に関連プロンプトを提示する | 利用者は編集してから送信できる |
利用分析は直近7日、14日、28日の単位で確認でき、プロンプトごとのアクティブユーザー数と送信回数を把握できます。(Microsoft Learn)
「承認済みプロンプト」と「承認済み回答」は別物
全社公開できるのは、Copilotへ渡す入力の型です。回答の正確性や、回答後の業務処理まで保証する機能ではありません。
同じプロンプトでも、利用者が参照できる資料、ファイルの更新状態、追加した指示によって回答は変わります。次のような重要業務では、人による確認工程を残してください。
- 顧客へ送信する正式文書
- 法務判断や契約条項の解釈
- 採用、評価、懲戒に関する判断
- 財務数値や経営報告
- 本番環境の変更手順
- セキュリティインシデントの最終判定
全社公開機能は「入力方法の標準化」には有効ですが、「回答内容の強制」や「承認フローの自動化」には向きません。後者が必要な場合は、エージェント、Power Automate、Copilot Studio、既存のワークフロー製品などを別途検討します。
業務で効果が出やすいプロンプト
全社公開に向いているのは、頻度が高く、入力と出力の形式をある程度統一できる作業です。
| 活用シーン | 公開するプロンプトの例 | 注意点 |
|---|---|---|
| 会議準備 | 関連資料から論点、未決事項、確認質問を整理する | 利用者ごとに参照できる資料が異なる |
| 議事録整理 | 決定事項、担当者、期限、保留事項に分ける | 音声認識や元資料の誤りを確認する |
| 週次報告 | 実績、課題、リスク、次週予定を定型化する | 数値を原資料と照合する |
| 顧客メール | 指定したトーンと構成で下書きを作る | 送信前に人が確認する |
| 社内規程の確認 | 指定した規程から該当箇所と要点を示す | 法務・人事の正式判断とは分ける |
| Excel分析 | 増減、外れ値、要確認データを整理する | 計算式や集計範囲を確認する |
| PowerPoint作成 | 対象者、目的、枚数、構成を指定する | 数値、引用、ブランド表現を確認する |
効果が出にくいのは、「いい感じにまとめて」「詳しく分析して」のように、対象データ、目的、出力形式が決まっていないプロンプトです。
全社公開するプロンプトには、少なくとも次の要素を含めます。
- 何を達成するのか
- どのデータを使うのか
- 誰が読むのか
- どの形式で出力するのか
- 何をしてはいけないのか
- 不明な場合にどう表現するのか
開発・IT部門での使いどころ
この機能はコードを自動実行したり、リポジトリへ直接変更を加えたりするものではありません。開発業務では、コーディングそのものより、周辺ドキュメントやレビュー手順の標準化に向いています。
具体的には、次のような用途が考えられます。
- 要件定義書の不足項目を洗い出す
- API仕様書から正常系・異常系のテスト観点を作る
- 障害報告書を時系列で整理する
- リリースノートの下書きを作る
- 変更内容から利用者向け告知文を作る
- 設計書の用語や表記ゆれを確認する
- インシデントの事実、推測、未確認事項を分離する
- コードレビュー前の確認項目を提示する
たとえば、障害レビュー用の組織プロンプトは次のように設計できます。
添付した障害報告書とログを基に、事実として確認できる内容、推測、未確認事項を分けて整理してください。
出力は「タイムライン」「影響範囲」「暫定対策」「恒久対策候補」「次の担当者」の順に表形式で示してください。
認証情報、個人情報、顧客固有情報は再掲せず、不明な点は「要確認」と記載してください。
ログに根拠がない原因を断定しないでください。
この形なら、単なる要約ではなく、インシデント管理で必要な確認観点まで標準化できます。
ただし、秘密鍵やアクセストークンを含むログは、そのままCopilotへ渡さないでください。全社プロンプト側に「認証情報を除外する」と書くだけでなく、入力前のマスキング手順も業務ルールとして定める必要があります。
失敗しやすい導入パターン
最初から大量に登録する
既存のExcelやSharePointに保存していたプロンプトを、精査せず一括インポートすると、重複、古い手順、担当者不明のプロンプトが残ります。
先に利用頻度と業務価値を確認し、代表的なものだけを公開してください。
部門フィールドをアクセス制御だと思う
部門フィールドは、Prompt Gallery内での分類や絞り込みに使う項目です。部門外の利用者から見えなくする設定ではありません。(Microsoft Learn)
一部の部門だけで試したい場合は、先にTeamsのチームプロンプトとして共有し、内容と効果を検証してから全社公開へ移します。
プロンプトに固定の機密情報を入れる
「顧客A社の未公開案件について」など、特定案件の機密情報をテンプレートへ直接書くと、公開対象者全員に内容が見える可能性があります。
案件名やファイルは、実行時に利用者が指定するプレースホルダーに置き換えてください。
利用回数だけで成功と判断する
送信回数が多くても、出力の修正に時間がかかっていれば効果は限定的です。
利用分析と併せて、次の指標も確認します。
- 作業時間が何分減ったか
- 出力の手直し回数が減ったか
- 必須項目の抜けが減ったか
- 新任担当者でも作業できたか
- 誤情報や不適切な出力が増えていないか
公開後に見直さない
規程、組織名、テンプレート、製品仕様が変わると、プロンプトも古くなります。
各プロンプトに業務オーナーと次回レビュー日を設定し、少なくとも四半期ごとに確認してください。不要なプロンプトを削除する前には、CSVでバックアップを取得します。
導入を進める手順
機能とライセンスを確認する
Microsoft 365管理センターで「Copilot」から「Prompts」を開き、組織プロンプトの管理画面が表示されるか確認します。
併せて、AI AdministratorまたはSearch Editorのロール、対象利用者のMicrosoft 365 Copilotライセンス、Copilot Chatの利用可否を確認してください。
全社で共通する作業を洗い出す
各部門からプロンプトを募集する前に、次の条件を満たす作業を優先します。
- 毎週または毎月繰り返す
- 複数の担当者が同じ作業をする
- 出力形式を定義できる
- 元データの場所が明確
- 人による最終確認が可能
チームプロンプトで試験運用する
全社公開はテナント全体へ影響するため、最初の検証にはチームプロンプトが適しています。
代表利用者に実行してもらい、回答品質だけでなく、分かりやすさ、誤操作、必要なライセンス、参照権限の違いを確認します。
公開前レビューを行う
公開審査では、次の項目を確認します。
- 機密情報が固定文に含まれていないか
- 利用対象と目的が明確か
- 参照するデータが明示されているか
- 出力形式が指定されているか
- 不明な内容を断定しない指示があるか
- 人による確認が必要な箇所を示しているか
- 日本語表現が短く分かりやすいか
- 業務オーナーとレビュー日が決まっているか
5~10件を公開し、重要な4件を固定する
最初から全業務を網羅せず、利用頻度と効果が高いものから公開します。
固定表示できるのは最大4件です。全社員が使う会議準備、週次報告、文章校正、情報整理などを優先すると、利用開始のきっかけを作りやすくなります。(Microsoft Learn)
7日、14日、28日で見直す
公式の利用分析期間に合わせ、公開後7日、14日、28日のタイミングで確認します。送信回数が少ない場合は、単に削除するのではなく、タイトル、候補表示用テキスト、出力例、利用場面の説明を改善してください。(Microsoft Learn)
自社で対応すべきかを判断する基準
| 現在の状況 | 対応優先度 | 推奨する対応 |
|---|---|---|
| 複数部門でCopilotを利用している | 高い | 管理者、公開基準、初期プロンプトを決める |
| 同じ業務でも担当者ごとに指示が異なる | 高い | 標準プロンプトを作り、出力形式を統一する |
| プロンプトをExcelや社内Wikiで管理している | 高い | 重複と古い内容を整理して移行候補を選ぶ |
| Copilotを一部ユーザーだけで試している | 中程度 | まずチームプロンプトで検証する |
| 管理センターにPromptsが表示されない | 中程度 | ロール、ライセンス、Frontier、展開状況を確認する |
| 公開責任者が決まっていない | 中程度 | 大量公開せず、業務部門とIT部門の役割を決める |
| 部門ごとに機密性の高いプロンプトがある | 要注意 | 全社公開ではなくチーム共有や別の仕組みを使う |
| 手順の強制、承認、システム操作が必要 | 適合しにくい | エージェントやワークフローを検討する |
| 利用者が数名で、業務も個別性が高い | 低い | 個人保存やチーム共有で十分か判断する |
Microsoft 365 Copilot Prompt Galleryの全社公開機能は、Copilot活用を「個人の工夫」から「組織の運用」へ移すための機能です。一方、統制できるのは主に入力の型であり、データ権限、回答品質、最終承認まで自動的に管理できるわけではありません。
まずMicrosoft 365管理センターで機能の表示、管理者ロール、代表利用者のライセンスを確認してください。そのうえで、全社員が繰り返し使う5~10件を選び、チーム内検証、セキュリティレビュー、全社公開、利用分析の順に進めるのが現実的です。

コメント