Microsoft 365 CopilotのWeb検索セキュリティ設定まとめ|管理者が確認すべき影響範囲

Microsoft 365 CopilotのWeb検索は、Copilotの回答を最新の公開情報で補強できる便利な機能です。ただし、社内データ・プロンプト・生成された検索クエリがどのように扱われるかを理解せずに有効化すると、監査、情報管理、利用者説明でつまずきやすくなります。

結論から言うと、管理者が最初に確認すべきなのは 「Allow web search in Copilot」ポリシーの設定状況 です。このポリシーで、Microsoft 365 CopilotとMicrosoft 365 Copilot ChatのWeb検索を、テナント全体またはユーザー/グループ単位で制御できます。未構成の場合は、原則としてWeb検索が利用可能になるため、セキュリティ方針が明確でない組織では早めの確認が必要です。Microsoft Learnの該当記事では、Web検索が有効な場合、Copilotがユーザーのプロンプトから生成した検索クエリをBing検索サービスへ送信し、Web情報を回答の根拠として利用する仕組みが説明されています。(Microsoft Learn)

目次

Microsoft 365 CopilotのWeb検索で何が変わるのか

Microsoft 365 CopilotとMicrosoft 365 Copilot Chatには、回答時にWebコンテンツを参照するオプション機能があります。Web検索を有効にすると、Copilotは社内データだけでなく、必要に応じてBing検索サービスから取得した公開情報も使って回答を作成します。(Microsoft Learn)

この機能のポイントは、「ユーザーのプロンプト全文がそのまま検索エンジンに送られるわけではない」という点です。Copilotはプロンプトを解析し、Web情報が回答品質の向上に役立つと判断した語句をもとに、別の短い検索クエリを生成します。公式情報では、原則として次の情報はBing検索サービスに送信される生成検索クエリに含まれないと説明されています。(Microsoft Learn)

項目扱い
ユーザーのプロンプト全文プロンプトが非常に短い場合を除き、全文は含まれない
Microsoft 365内のメールやドキュメント全体ファイル全体は含まれない
Copilotにアップロードされたファイル全体ファイル全体は含まれない
EdgeでCopilotが要約したWebページやPDF全体Microsoft 365 Copilot Chatでは全文は含まれない
Entra ID由来の識別情報ユーザー名、ドメイン、テナントIDなどは含まれない

一方で、Microsoft 365 Copilotでは、ユーザーがMicrosoft 365アプリ内でCopilotを使っている場合や、特定のドキュメントを明示的に参照した場合、その文書内の情報から検索クエリが「影響を受ける」ことがあります。つまり、文書そのものが送信されるわけではないものの、文書から抽出されたテーマや用語がWeb検索クエリに反映される可能性があります。(Microsoft Learn)

実務上はここが重要です。機密文書を開いた状態で「競合他社の類似戦略を調べて」と依頼した場合、Copilotは内部文書の内容を踏まえて、公開情報を探すための検索語を生成することがあります。情報漏えい対策の観点では、「ファイル全文は送信されない」だけで安心せず、検索語として外部に出る可能性のあるテーマ名、製品名、コードネーム、取引先名 をどう扱うかまで検討する必要があります。

影響範囲はMicrosoft 365 CopilotとCopilot Chatの両方

今回整理すべき対象は、Microsoft 365 Copilotだけではありません。Web検索の管理は、Microsoft 365 CopilotとMicrosoft 365 Copilot Chatの両方に関係します。公式記事では、Web検索に関する情報がMicrosoft 365 CopilotのResearcherとAnalystにも適用されると説明されています。ただし、ResearcherとAnalystにはユーザー用のWebコンテンツトグルがない点が異なります。(Microsoft Learn)

対象Web検索制御の考え方注意点
Microsoft 365 Copilot管理者ポリシーとユーザーのWebコンテンツトグルで制御ユーザーがWork chatでWeb検索をオフにできる場合がある
Microsoft 365 Copilot Chat管理者ポリシーで制御ユーザー向けのWebコンテンツトグルは提供されない
Researcher / AnalystWeb検索に関する考え方は適用されるWeb検索は必須ではないが、有効化が推奨されている。ユーザートグルはない
Copilot in EdgeEdge側の閲覧コンテキスト利用ポリシーも確認が必要WebページやPDFの内容利用は別途管理が必要

特に注意したいのは、Microsoft 365 Copilot Chatです。Copilot Chatは追加ライセンスなしで使える範囲が広く、Microsoft 365 Copilotライセンスを持たないユーザーにも展開される可能性があります。Microsoft Learnでは、Copilot ChatのWeb検索は「Allow web search in Copilot」ポリシーで管理でき、Microsoft 365管理センターのCopilot Control Systemページの設定セクションからも利用できると説明されています。(Microsoft Learn)

管理者は、ライセンスを付与した一部のユーザーだけでなく、Copilot Chatを利用できる一般ユーザーも含めてWeb検索の影響範囲を確認する必要があります。

生成されたWeb検索クエリはどう扱われるか

Microsoft 365 CopilotのWeb検索を評価するとき、多くの管理者が気にするのは「Bingに送られる検索クエリが何に使われるのか」です。

公式情報では、Copilotが生成してBing検索サービスに送信する検索クエリについて、ユーザーとテナントの識別子は削除されると説明されています。また、これらのWeb検索クエリはBingの改善、広告プロファイル作成、ユーザー行動の追跡、広告主との共有、生成AI基盤モデルのトレーニングには使われないとされています。(Microsoft Learn)

ただし、ここで見落としやすいのが、プロンプトと応答の扱い と 生成検索クエリの扱い は同じではないという点です。公式記事では、ユーザーのプロンプトとCopilotの応答はMicrosoft 365内に保存され、顧客の指示なしにMicrosoft 365 CopilotおよびMicrosoft 365 Copilot Chatのサービス境界を離れないと説明されています。一方、生成されたWeb検索クエリについては、Bing検索サービスに送信され、DPA、HIPAAコンプライアンス、EU Data Boundaryの適用範囲について別の扱いが示されています。(Microsoft Learn)

データの種類主な扱い管理上の確認ポイント
ユーザーのプロンプトMicrosoft 365内に保存される監査、保持、eDiscoveryの対象として扱う
Copilotの応答Microsoft 365内に保存される生成物の共有範囲と機密ラベルを確認する
生成されたWeb検索クエリBing検索サービスへ送信される社内用語や機密性の高いテーマが検索語化されるリスクを評価する
Bingから返されたWeb情報Copilotの回答作成に使われる出典確認、誤情報、古い情報への注意が必要

この違いを利用者に説明できないまま展開すると、「Copilotは社内データを外部送信しないと聞いていたのに、Web検索クエリはBingに送られるのか」という混乱が起きます。導入資料や社内FAQでは、プロンプト、応答、生成検索クエリを分けて説明すると誤解を減らせます。

管理者が最初に確認すべき設定

管理者が確認すべき中心設定は、Cloud Policy service for Microsoft 365で利用できる Allow web search in Copilot ポリシーです。このポリシーは、Microsoft 365 CopilotとMicrosoft 365 Copilot Chatの両方に適用されます。(Microsoft Learn)

公式情報では、ポリシーを有効にした場合、Web検索について次の3つの選択肢が用意されています。(Microsoft Learn)

設定内容向いている組織
Microsoft 365 CopilotとMicrosoft 365 Copilot Chatで有効両方でWeb検索を利用可能にする最新情報の取得を重視し、監査・教育体制が整っている組織
Microsoft 365 CopilotとMicrosoft 365 Copilot Chatで無効両方でWeb検索を無効にする規制業種、機密情報が多い部門、検証前の初期展開
Microsoft 365 CopilotのWork modeで無効、Web modeとMicrosoft 365 Copilot Chatで有効業務データとWeb検索の混在を抑えつつ、Webベースの回答は許可する社内データを使う業務チャットでは慎重に運用したい組織

未構成の場合、商用環境では原則としてMicrosoft 365 CopilotとMicrosoft 365 Copilot Chatの両方でWeb検索が利用可能です。ただし、「Officeでの追加のオプションの接続エクスペリエンスの使用を許可する」ポリシーを無効にしている場合は影響を受けます。公式情報では、オプションの接続エクスペリエンスを無効化すると、CopilotだけでなくMicrosoft 365全体の複数の体験が制限されると説明されています。(Microsoft Learn)

そのため、移行時は「オプションの接続エクスペリエンスを丸ごと無効にする」運用から、「Allow web search in CopilotでWeb検索だけを個別制御する」運用へ整理するのが現実的です。

設定確認の実務手順

手順確認内容失敗しやすいポイント
1Microsoft 365 Apps admin centerまたはMicrosoft 365管理センターでCopilot関連ポリシーを確認既存のオプション接続エクスペリエンス設定だけを見て判断してしまう
2Allow web search in Copilotが未構成、有効、無効のどれかを確認未構成でもWeb検索が使える場合がある
3対象を全社、部門、検証グループに分ける経営企画、法務、研究開発など機密度の違いを無視して一律展開する
4Microsoft 365 CopilotとCopilot Chatの両方で動作を確認Copilotライセンス保有者だけを検証して、Copilot Chat利用者を見落とす
5監査ログ、eDiscovery、Purviewで検索クエリを追跡できるか確認監査担当者に事前共有せず、問い合わせ時に対応できない
6社内FAQと利用ルールを更新「Web検索をオンにしてよい場面」と「避けるべきプロンプト」を書かない

Cloud Policy service for Microsoft 365では、ユーザーがMicrosoft 365 Apps for enterpriseへサインインした端末にポリシー設定を適用できます。ポリシーはユーザー単位で適用され、Microsoft Entraグループを使った対象指定や優先順位の管理も可能です。(Microsoft Learn)

ユーザー側のWebコンテンツトグルでできること、できないこと

Microsoft 365 Copilotでは、管理者がWeb検索を有効にしている場合、ユーザーがWork chatでWebコンテンツトグルをオフにできます。トグルをオフにすると、Copilotの応答にWebコンテンツは含まれません。(Microsoft Learn)

ただし、このトグルには限界があります。

項目可否
Microsoft 365 CopilotのWork chatでWeb検索をオフにする可能
管理者が無効にしたWeb検索をユーザーがオンにする不可
Microsoft 365 Copilot ChatでユーザーがWebコンテンツトグルを使う不可
Researcher / AnalystでユーザーがWebコンテンツトグルを使う不可
WordやPowerPoint内のCopilotペインでWeb検索クエリの引用を確認する不可

ユーザー教育では、「自分でオフにできるから安心」ではなく、どの画面でトグルが使えるのか を明確に伝える必要があります。特にCopilot Chatにはユーザー用トグルがないため、管理者ポリシーでの制御が前提になります。

Web検索クエリの引用とログで透明性が上がる

公式情報では、Copilot応答のリンクされた引用セクションに、Bing検索サービスへ送信された正確なWeb検索クエリが表示される機能が説明されています。このWeb検索クエリの引用は、Microsoft 365 Copilot Chatでのみ利用可能で、WordやPowerPointなどMicrosoft 365アプリ内のCopilotペインでは利用できません。また、Web検索クエリはチャットスレッド内で24時間のみ利用可能です。(Microsoft Learn)

管理者向けには、Web検索クエリのログにより、Copilotがユーザーのプロンプトから生成した正確なWeb検索クエリに対して、検索、監査、eDiscoveryを行えるとされています。さらに、Microsoft Purview Data Security Posture Management for AIのアクティビティエクスプローラーで、元のプロンプト、応答、サポートリソースと並べて実際のWeb検索語を確認できると説明されています。(Microsoft Learn)

これは、セキュリティ部門にとって大きな変更点です。従来の「ユーザーが何を聞いたか」だけでなく、「Copilotが外部情報を得るためにどの検索語を使ったか」まで確認できるため、次のような用途で役立ちます。

  • 機密プロジェクト名がWeb検索語として使われていないか確認する
  • 退職予定者や異動者による不自然な調査行動を監査する
  • インシデント調査時に、プロンプト、応答、Web検索クエリを時系列で確認する
  • 社内教育で「避けるべきプロンプト」の実例を作る

一方で、ログを確認できるようになると、監査担当者側にも新しい責任が発生します。検索クエリは短い語句であり、文脈なしに見ると誤解しやすいため、必ず元のプロンプトや応答と合わせて判断する運用が必要です。

管理者向け:推奨される展開パターン

Microsoft 365 CopilotのWeb検索は、全社一斉にオン/オフを決めるよりも、利用目的と情報リスクに応じて段階展開するのが安全です。

展開フェーズ対象推奨設定確認ポイント
検証フェーズIT部門、セキュリティ部門、Copilot推進担当限定グループで有効生成検索クエリ、監査ログ、回答品質を確認
部門別展開営業、マーケティング、カスタマーサポートなど業務内容に応じて有効Web情報の利用価値が高い業務から展開
高機密部門法務、M&A、研究開発、経営企画Work modeでは無効を検討内部文書由来のテーマが検索語化されるリスクを評価
全社展開一般ユーザールール整備後に展開社内FAQ、禁止事項、問い合わせ窓口を用意

特におすすめなのは、最初から全社有効にするのではなく、Web検索が業務価値を生みやすい部門 と Web検索のリスクが高い部門 を分けることです。

たとえば、営業部門では「顧客企業の公開ニュースを要約する」「競合の公開情報を比較する」といった用途で効果が出やすいでしょう。一方、研究開発部門やM&A担当部門では、内部文書のテーマやプロジェクト名が検索クエリに反映される可能性を慎重に評価する必要があります。

開発者が確認すべきポイント

Microsoft 365 Copilotのエージェントや拡張機能を開発している場合、Web検索の設定は管理者だけの問題ではありません。開発者は、エージェント側でWebSearchが有効に見えても、実際の組織ポリシーでWeb検索が許可されているとは限らない点に注意が必要です。

Microsoft Learnの開発者向けドキュメントでは、開発者モードの「エージェントの機能」セクションでWebSearchが有効と表示されても、それはエージェントが機能を有効化していることを示すだけであり、管理者が組織のWeb検索を無効化するために使うAllow web search in Copilotクラウドポリシー設定は反映されないと説明されています。(Microsoft Learn)

つまり、開発者がテスト環境で「WebSearchが有効」と判断しても、本番テナントでは管理者ポリシーによってWeb検索が使えない可能性があります。

開発・検証時のチェックリスト

チェック項目確認理由
テストユーザーに適用されているAllow web search in Copilotポリシーを確認する開発者モードの表示だけでは実効ポリシーを判断できない
Microsoft 365 CopilotとCopilot Chatの両方で動作確認するサービスごとにユーザー体験やトグルの有無が異なる
Web検索なしでも回答品質が維持できる設計にする管理者がWeb検索を無効化した環境でも利用される可能性がある
外部情報が必要な機能では、ユーザーにWeb検索利用の前提を明示する回答が古い、根拠が不足する、といった問い合わせを減らす
検索クエリや参照元の監査を想定してテストするセキュリティレビューや監査対応を後から追加すると負荷が高い

開発者にとって重要なのは、Web検索を「常に使える機能」として設計しないことです。管理者ポリシーによって無効化される可能性を前提に、フォールバックの回答、社内データのみの応答、ユーザーへの説明文を用意しておくと、本番展開でのトラブルを減らせます。

移行時に見落としやすい設定

既にCopilotを展開している組織では、Web検索の制御が「追加のオプションの接続エクスペリエンス」側に依存している場合があります。しかし、現在はAllow web search in CopilotポリシーでWeb検索を個別に管理できます。公式情報でも、未構成の場合はオプションの接続エクスペリエンス設定が影響する可能性がある一方、その設定を無効にするとCopilot以外のMicrosoft 365体験も制限されると説明されています。(Microsoft Learn)

移行時は、次のように整理すると判断しやすくなります。

旧運用課題移行後の考え方
オプション接続エクスペリエンスを無効にしてWeb検索も抑制Copilot以外の機能まで制限されるAllow web search in CopilotでWeb検索だけを制御
全社でWeb検索を有効高機密部門でも同じ設定になる部門・職種・リスクに応じてグループ適用
管理者設定だけ変更ユーザーが挙動を理解できないFAQ、利用例、禁止例を同時に展開
Copilotライセンスユーザーだけ確認Copilot Chat利用者を見落とすCopilot Chatの対象ユーザーも含めて棚卸し

特に注意すべきなのは、ポリシーの「未構成」を安全側と誤解することです。未構成は「無効」と同じではありません。商用環境では、他の関連ポリシーで制限していない限りWeb検索が利用可能になるため、明確な意図を持って有効・無効を設定することが大切です。

セキュリティ部門が確認すべきリスクと対策

Microsoft 365 CopilotのWeb検索で注意すべきリスクは、単純な「外部送信」だけではありません。より現実的なのは、社内文書そのものではなく、社内文書から抽出されたテーマや言葉が検索クエリに反映されることです。

リスク具体例対策
機密プロジェクト名が検索語に含まれる「Project Xに似た競合事例を探して」コードネームをプロンプトに入れない教育、機密部門でWork modeのWeb検索無効化
取引先・買収候補の調査意図が検索語に出る「A社買収の財務リスクを調べて」M&A、法務、経営企画では限定展開
Web情報の誤りを社内判断に使う古いニュースや未確認情報を根拠にする出典確認を必須化し、重要判断では一次情報を確認
ユーザーがCopilot ChatとMicrosoft 365 Copilotの違いを理解しない「同じCopilotだから同じ設定」と誤解する画面、利用範囲、トグル有無を社内FAQで説明
監査ログの解釈ミス短い検索語だけを見て不正と判断する元プロンプト、応答、ユーザー業務を合わせて確認

社内ルールでは、「Copilotに機密情報を入力しない」といった抽象的な表現だけでは不十分です。たとえば、次のように具体化すると利用者が判断しやすくなります。

避けるべき入力代替例
「未発表製品Aの市場投入戦略と似た競合事例を探して」「一般的なSaaS新製品の市場投入戦略の事例を調べて」
「買収候補の株式会社Bについて財務リスクをまとめて」「公開企業の買収前調査で確認すべき一般的な財務リスクを整理して」
「社内の価格改定案と競合価格を比較して」「公開されている競合サービスの価格体系を要約して」

ポイントは、機密の固有名詞や未公開の前提を入れず、公開情報として調べても問題ない一般化された表現に置き換えることです。

利用者に伝えるべきルール

Web検索を有効化する場合は、ユーザー向けに短いルールを用意しておくと定着しやすくなります。長いガイドラインよりも、業務中に思い出せる判断基準のほうが効果的です。

利用者向けの基本ルール例

ルール理由
未公開情報、顧客の秘密情報、社内コードネームをプロンプトに入れない生成された検索クエリにテーマや語句が反映される可能性がある
Web情報を使った回答は必ず出典を確認するCopilotの回答が常に最新・正確とは限らない
重要な意思決定では一次情報を確認するニュース記事やWebページの情報だけで判断しない
Web検索を使いたくない場合はWork chatのWebコンテンツトグルを確認するMicrosoft 365 Copilotではユーザーがオフにできる場合がある
Copilot Chatではユーザー用トグルがないことを理解する管理者ポリシーで制御されるため、利用者側で切り替えられない

利用者教育では、「Web検索を使うな」ではなく、「どの業務では便利で、どの業務では避けるべきか」を示すことが重要です。営業資料の下調べ、公開ニュースの要約、一般的な技術調査では有効に使えます。一方で、未公開案件、個人情報、契約交渉、M&A、特許出願前の技術情報では慎重な扱いが必要です。

展開前に管理者が確認する最終チェックリスト

本番展開前には、次の項目を確認しておくと安全です。

確認項目完了の目安
Allow web search in Copilotの設定を確認した未構成のままにせず、方針に沿って設定している
対象ユーザーとグループを整理した全社、部門、検証グループの違いが明確
Microsoft 365 CopilotとCopilot Chatの両方で検証したCopilot Chat利用者を見落としていない
高機密部門の扱いを決めたWork modeでのWeb検索無効化を検討済み
Purview、監査ログ、eDiscoveryの確認手順を用意したインシデント時に検索クエリを追跡できる
ユーザー向けFAQを更新したWeb検索の仕組み、トグル、禁止例を説明している
開発者・エージェント担当者にポリシー影響を共有したWebSearch表示と実効ポリシーの違いを理解している
既存のオプション接続エクスペリエンス設定を棚卸ししたCopilot以外の機能制限を意図せず発生させていない

Microsoft 365 CopilotのWeb検索は「有効か無効か」より運用設計が重要

Microsoft 365 CopilotのWeb検索は、最新の公開情報を回答に取り込めるため、営業、調査、企画、サポート業務では大きな効果が期待できます。一方で、生成された検索クエリがBing検索サービスへ送信される仕組みを理解し、プロンプト、応答、検索クエリの扱いを分けて管理する必要があります。

管理者はまず、Allow web search in Copilotポリシーを確認し、未構成のまま放置しないことが重要です。そのうえで、部門ごとのリスク、Copilot Chatの利用範囲、監査ログ、ユーザー教育、開発者向け検証をセットで進めましょう。

次に取るべき行動はシンプルです。自社テナントでWeb検索が現在どの状態になっているかを確認し、検証グループで生成検索クエリと監査ログを見ながら、全社展開できるルールに落とし込むことです。これにより、Microsoft 365 Copilotの利便性を活かしつつ、データ、プライバシー、セキュリティのリスクを現実的に抑えられます。

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次