GitHub Copilot for Azureを使い始めるうえで最初に確認すべきことは、GitHub Copilotの契約だけでは完了しないという点です。VS Codeで利用する場合は、Azureサブスクリプションへのアクセス、GitHub Copilotサブスクリプション、Visual Studio Code、GitHub Copilot拡張機能、GitHub Copilot Chat拡張機能、そしてGitHub Copilot for Azure拡張機能が必要です。Microsoft Learnの公式情報では、GitHub Copilot for Azureの導入手順、最初のプロンプト、ツールの有効化、既定テナントの設定、Visual Studio 2022/2026での違いまで整理されています。(Microsoft Learn)
この記事では、2026年5月15日前後に確認された「Get started with GitHub Copilot for Azure」の公式情報をもとに、GitHub Copilot for Azureで何が変わるのか、開発者・管理者がどの設定を確認すべきか、展開時に失敗しやすいポイントはどこかを実務目線で整理します。なお、Microsoft Learnの英語版では最終更新日が2026年5月14日と表示されています。(Microsoft Learn)
GitHub Copilot for Azureで何が変わるのか
GitHub Copilot for Azureは、GitHub CopilotをAzure開発向けに拡張する仕組みです。単にコード補完をするだけではなく、自然言語でAzureサービスを調べたり、Azureリソースの状態を確認したり、Azure CLIやBicepの生成、デプロイ、トラブルシューティングを支援したりできます。Microsoftの公式説明では、Azure機能の学習、Azureリソースのデプロイ、リソース情報の取得、問題診断が主な用途として示されています。(Microsoft Learn)
実務上の変化は、AzureポータルやCLIを毎回手作業で調べる作業の一部を、VS CodeやVisual Studio内のGitHub Copilot Chatから進められるようになる点です。たとえば「現在実行中のAzureリソースはあるか」「ストレージアカウントをリージョン順に一覧化するazコマンドは何か」といった質問を、開発環境内で直接投げられます。(Microsoft Learn)
ただし、GitHub Copilot for Azureは「Azureの作業を完全に自動化して安全に完了してくれるツール」ではありません。Azureリソース、サブスクリプション、テナント、権限、コストに関わる操作を扱うため、導入時には利用範囲と権限設計を先に決める必要があります。
影響範囲は開発者だけでなく管理者にも及ぶ
GitHub Copilot for Azureの導入は、VS Code拡張機能を入れるだけの話に見えます。しかし実際には、GitHub Copilotのライセンス管理、Azureサブスクリプション権限、Microsoft Entra IDテナント、ネットワーク接続、開発端末の拡張機能管理が関係します。
| 対象者 | 影響する内容 | 確認すべきポイント |
|---|---|---|
| 開発者 | VS CodeやVisual Studio内でAzure関連の質問、CLI生成、リソース確認ができる | 正しいAzureアカウント・サブスクリプション・テナントで認証しているか |
| Azure管理者 | AzureリソースへのアクセスやCopilot in Azureの利用範囲に影響する | Microsoft Entraユーザー・グループ単位でアクセス制御できているか |
| GitHub管理者 | GitHub Copilotサブスクリプションの割り当てが必要 | 対象ユーザーにGitHub Copilotの利用権が付与されているか |
| セキュリティ担当 | AIがリソース情報や構成情報を扱う | 機密情報、シークレット、認証情報をプロンプトに含めないルールがあるか |
| ネットワーク管理者 | Copilot in Azureの利用に必要な通信が発生する | 必要なWebSocket接続が許可されているか |
特に管理者が見落としやすいのは、GitHub CopilotとAzure側のCopilotアクセス管理が別物である点です。GitHub CopilotはGitHub側で管理されるサブスクリプションであり、Azure側では既定でテナント内のユーザーがCopilot in Azureを利用できる場合があります。グローバル管理者は、Microsoft Entraユーザーやグループに対してアクセスを制御できます。(Microsoft Learn)
VS Codeで使う場合の前提条件
VS CodeでGitHub Copilot for Azureを使う場合、次の準備が必要です。
| 項目 | 必要な理由 | 注意点 |
|---|---|---|
| AzureアカウントとAzureサブスクリプションへのアクセス | Azureリソースの確認や操作に必要 | 閲覧だけでも対象サブスクリプションへの権限が必要 |
| GitHubアカウント | GitHub Copilotの利用に必要 | 組織アカウントの場合は管理者のポリシーも確認する |
| GitHub Copilotサブスクリプション | Copilot Chatや関連機能の利用に必要 | Azureの契約とは別に管理される |
| Visual Studio Code | GitHub Copilot for Azure拡張機能を利用する環境 | 端末ごとに拡張機能の導入状況を確認する |
| GitHub Copilot拡張機能 | コード補完やCopilot機能の基盤 | Copilot Chatとあわせて導入する |
| GitHub Copilot Chat拡張機能 | チャット経由でAzure関連の質問を行う | 拡張機能の認証状態を確認する |
| GitHub Copilot for Azure拡張機能 | Azure固有のツール呼び出しに必要 | Marketplaceで検索してインストールする |
Microsoft Learnでは、VS CodeのExtensions Marketplaceで「GitHub Copilot for Azure」を検索し、拡張機能をインストールして、必要に応じてAzureアカウントにサインインする手順が示されています。(Microsoft Learn)
導入前に管理者が確認すべき設定
GitHub Copilot for Azureを組織で展開する場合、開発者に「拡張機能を入れておいて」と伝えるだけでは不十分です。次の設定を先に確認しておくと、導入後の問い合わせを減らせます。
GitHub Copilotの割り当て状況
GitHub Copilot for Azureを使うには、GitHub Copilotのサブスクリプションが必要です。Azureサブスクリプションを持っていても、GitHub Copilotの利用権が割り当てられていなければ使えません。(Microsoft Learn)
組織利用では、次のような確認が必要です。
| 確認項目 | 判断基準 |
|---|---|
| 対象ユーザーにGitHub Copilotが割り当てられているか | 開発者、SRE、クラウド管理者など利用対象を明確にする |
| 個人契約と組織契約が混在していないか | 業務利用では管理ポリシーを統一する |
| Copilot Chatの利用が許可されているか | コード補完だけでなくチャット利用可否も確認する |
| 社内ルールに沿った利用ガイドがあるか | 機密情報、個人情報、認証情報の入力禁止を明文化する |
Azure側のアクセス管理
Copilot in Azureは、既定でテナント内の全ユーザーが利用できる場合があります。グローバル管理者はAzure Copilot admin centerからアクセス管理を行い、特定のMicrosoft Entraユーザーまたはグループにアクセスを付与できます。Microsoftの説明では、Azure Copilotはユーザーがアクセス可能なリソースにのみアクセスし、Azure RBAC、Privileged Identity Management、Azure Policy、リソースロックなど既存のアクセス管理に従うとされています。(Microsoft Learn)
実務では、最初から全社展開するよりも、次の順序が安全です。
| フェーズ | 対象 | 目的 |
|---|---|---|
| 検証 | クラウド管理者、リード開発者 | 権限、ツール呼び出し、回答品質を確認する |
| 小規模展開 | 1〜2チーム | 具体的なユースケースと禁止事項を整備する |
| 部門展開 | Azureを日常的に使う開発部門 | サポート手順と問い合わせ先を明確にする |
| 全社展開 | 必要なユーザーのみ | ライセンスとアクセス制御を定期棚卸しする |
ネットワーク接続
Azure Copilotを利用するには、組織ネットワークで https://directline.botframework.com へのWebSocket接続を許可する必要があります。プロキシ、ゼロトラスト製品、社内ファイアウォールを使っている環境では、認証は通るのにチャットやツール呼び出しが動かないことがあります。(Microsoft Learn)
導入前のチェックでは、少なくとも次を確認してください。
| 確認項目 | よくある失敗 |
|---|---|
| WebSocket通信が許可されているか | HTTPSは通るがWebSocketが遮断される |
| プロキシ認証がVS Codeに反映されているか | ブラウザでは使えるがVS Code内では失敗する |
| 開発端末の拡張機能通信が許可されているか | Marketplaceや拡張機能の更新がブロックされる |
| セキュリティ製品のログを確認できるか | 原因がCopilot側かネットワーク側か切り分けできない |
開発者向けのセットアップ手順
VS CodeでGitHub Copilot for Azureを使い始める場合は、次の順序で確認するとスムーズです。
| 手順 | 操作 | 確認ポイント |
|---|---|---|
| 1 | VS Codeを起動する | 利用端末で拡張機能を追加できるか確認する |
| 2 | GitHub Copilot拡張機能を確認する | GitHubアカウントでサインイン済みか確認する |
| 3 | GitHub Copilot Chat拡張機能を確認する | Chatビューが開けるか確認する |
| 4 | GitHub Copilot for Azureをインストールする | Extensions Marketplaceで検索してInstallする |
| 5 | Azureアカウントにサインインする | 対象テナント・サブスクリプションが正しいか確認する |
| 6 | 最初のプロンプトを試す | Do I have any Azure resources currently running? で動作確認する |
| 7 | 利用可能なツールを確認する | What are your tools? で機能一覧を把握する |
公式手順でも、インストール後に認証状態と拡張機能の動作を確認し、Chatウィンドウから最初のプロンプトを実行する流れが紹介されています。(Microsoft Learn)
最初の動作確認では、いきなりリソース作成やデプロイを依頼しない方が安全です。まずは「現在のAzureリソースを確認する」「サインイン中のアカウントやテナントを確認する」「Azure CLIコマンドの例を生成する」といった読み取り中心のプロンプトから始めましょう。
実務で使いやすいプロンプト例
GitHub Copilot for Azureでは、プロンプト内に「Azure」を含めると、Azure MCP Serverの適切なツールを呼び出しやすくなると公式ドキュメントで説明されています。(Microsoft Learn)
| 目的 | プロンプト例 | 使いどころ |
|---|---|---|
| 現在の状態確認 | Do I have any Azure resources currently running? | 検証環境や不要リソースの確認 |
| ツール確認 | What are your tools? | 利用可能な機能を把握したいとき |
| CLI生成 | What is the az command to list all my storage accounts ordered by location? | Azure CLIを調べる時間を短縮したいとき |
| テナント切り替え | @azure /changeTenant | 複数テナントを扱う開発者の初期設定 |
| Bicep生成 | Generate a Bicep template for an Azure App Service and a Storage Account. | IaCのたたき台を作るとき |
| トラブルシューティング | Help me diagnose issues with my Azure web app. | 障害調査の観点を整理したいとき |
注意したいのは、生成されたCLIやBicepをそのまま本番環境に適用しないことです。リソース名、リージョン、SKU、ネットワーク設定、権限、コスト影響を確認してから実行してください。
Agent modeとツールの有効化で注意すべきこと
GitHub Copilot for Azureでは、Agent modeでAzure関連のツールを活用できます。VS Codeではチャットペインのツールアイコンから、ツールまたはツールグループを有効・無効にできます。(Microsoft Learn)
Agent modeは便利ですが、ワークスペース内のファイル編集やターミナルコマンド実行につながる可能性があります。開発者に展開する際は、次のルールをセットで伝えるべきです。
| ルール | 理由 |
|---|---|
| 本番環境に対する操作は事前に確認する | 意図しない変更やコスト増を防ぐ |
| Copilotに実行を許可する前に計画を出させる | 操作内容を人間がレビューできる |
| 生成されたコマンドは必ず読み解く | 削除、再作成、権限変更を含む可能性がある |
| シークレットや接続文字列を貼り付けない | 機密情報の取り扱いリスクを避ける |
| 失敗時はエラーログと実行内容を記録する | 再現性のある問い合わせができる |
公式のベストプラクティスでも、AI生成の回答はすべてレビューし、正確性、適用可否、コストやセキュリティへの影響を検証すること、アプリケーションシークレットや資格情報をソースコードや質問に含めないことが強調されています。(Microsoft Learn)
複数テナント環境では既定テナントを必ず確認する
Azureを複数テナントで使っている組織では、GitHub Copilot for Azureの既定テナント設定が重要です。公式手順では、@azure /changeTenant プロンプトで利用可能なテナントから選択する方法と、拡張機能の設定でAzure Resource Graph tenantにMicrosoft EntraテナントIDを指定する方法が案内されています。(Microsoft Learn)
複数テナント環境でよくある失敗は、検証用テナントで質問しているつもりが本番テナントを見ていた、またはその逆です。初回セットアップ時には、開発者に次の確認を徹底させましょう。
| 確認項目 | チェック内容 |
|---|---|
| サインイン中のAzureアカウント | 業務用アカウントか、個人アカウントが混ざっていないか |
| 既定テナント | 想定するMicrosoft EntraテナントIDと一致しているか |
| 対象サブスクリプション | 検証・開発・本番のどれを見ているか |
| RBAC権限 | Reader、Contributor、Ownerなど必要最小限か |
| プロンプトの対象 | 「本番」「検証」など環境名を明示しているか |
特にAzure Resource Graphを使ったリソース検索では、テナントやサブスクリプションの取り違えが結果の誤解につながります。プロンプトには「対象サブスクリプション」「対象リソースグループ」「対象リージョン」をできるだけ含めると安全です。
Visual Studio 2022/2026利用者は導入方法が異なる
今回の公式情報はVS Codeだけでなく、Visual Studio 2022とVisual Studio 2026での利用方法にも触れています。環境によって導入方法が異なるため、社内展開資料では分けて説明した方が混乱を避けられます。
| 開発環境 | 導入方法 | 注意点 |
|---|---|---|
| Visual Studio Code | GitHub Copilot for Azure拡張機能をMarketplaceからインストール | GitHub Copilot、Copilot Chat、Azure認証を確認する |
| Visual Studio 2022 | Azure MCPツールが組み込まれており、Azure developmentワークロードに含まれる | Visual Studio 2022 17.14.30以降が必要。Azure MCPツールは既定で無効のため手動で有効化する |
| Visual Studio 2026 | Azure AI developmentワークロードを選択し、AzureとAzure MCP Serverのノードを有効化する | Visual Studio 2026固有のツールはVisual Studio 2022では利用できない |
Visual Studio 2022では、個別のGitHub Copilot for Azure拡張機能は不要で、Azure MCPツールはAzure developmentワークロードに含まれると説明されています。一方で、ツールは既定で無効のため、チャット領域のSelect toolsからAzure MCP Serverの上位ノードを有効化する必要があります。(Microsoft Learn)
Visual Studio 2026では、Azure AI developmentワークロードを選択し、GitHub Copilot Chat内でAzureノードとAzure MCP Serverノードを有効にする手順が示されています。(Microsoft Learn)
移行・展開時に押さえるべきAzure MCP Serverの位置づけ
GitHub Copilot for Azureの重要なポイントは、Azure MCP Serverとの統合です。公式ドキュメントでは、GitHub Copilot for AzureがAzure MCP Serverによるツール呼び出しを使い、Azureサービス、システム、Azure Resource Graphと対話してタスクを実行すると説明されています。また、VS Code版では独自ツールからAzure MCP Server提供ツールへ移行する方向性も示されています。(Microsoft Learn)
このため、移行・展開時には次のように考えると整理しやすくなります。
| 観点 | これまでの考え方 | GitHub Copilot for Azure導入後の考え方 |
|---|---|---|
| Azure操作 | ポータル、CLI、スクリプトを人が選んで実行 | Copilotがツール呼び出しやCLI生成を支援する |
| ドキュメント参照 | Microsoft Learnを検索して読む | Copilotに公式情報ベースの説明を求める |
| IaC作成 | BicepやARMテンプレートを手書きする | 自然言語でたたき台を生成し、人がレビューする |
| 障害調査 | ログ、メトリック、設定を個別に確認 | Copilotに調査観点やコマンド生成を補助させる |
| ガバナンス | 人の操作手順で統制する | ツール有効化、権限、プロンプト運用まで含めて統制する |
特に「移行」と聞くと既存ツールの置き換えを想像しがちですが、現時点ではAzure CLI、Bicep、Azure portal、Azure Resource Graphを不要にするものではありません。むしろ、それらを開発環境から自然言語で使いやすくする補助レイヤーと捉えるのが現実的です。
instructionsファイルは編集しない
VS Code版では、GitHub Copilot for Azureのinstructionsファイル、いわゆる「Azure Copilot Guidelines」を表示できます。このファイルには、GitHub Copilot for AzureツールやAzure MCP Serverツールを使う際にコンテキストへ追加される高レベルのガイダンスが含まれています。公式ドキュメントでは、このファイルは変更を意図しておらず、編集するとGitHub Copilot for Azureの動作が低下または無効化される可能性があり、更新で上書きされる可能性があると明記されています。(Microsoft Learn)
社内で独自ルールを追加したい場合も、このinstructionsファイルを直接編集するのは避けるべきです。代わりに、リポジトリ単位の開発ルール、プロンプト例、レビュー手順、禁止事項をチームのドキュメントとして整備しましょう。
展開前チェックリスト
GitHub Copilot for Azureをチームに展開する前に、次のチェックリストを使うと抜け漏れを減らせます。
| チェック | 管理者 | 開発者 |
|---|---|---|
| GitHub Copilotサブスクリプションが割り当てられている | ○ | |
| Azureサブスクリプションへの必要最小限の権限がある | ○ | ○ |
| Microsoft Entraグループで利用対象を管理している | ○ | |
| VS Code、GitHub Copilot、Copilot Chat、GitHub Copilot for Azureが導入済み | ○ | |
| Azureアカウント、テナント、サブスクリプションを確認した | ○ | |
| Agent modeで有効にするツール範囲を決めた | ○ | ○ |
| WebSocket接続の制限がないか確認した | ○ | |
| シークレットや資格情報を入力しないルールを共有した | ○ | ○ |
| 生成されたCLIやBicepをレビューする手順を決めた | ○ | ○ |
| 本番環境への操作ルールを明文化した | ○ | ○ |
最初の展開では、読み取り系の操作とCLI生成の補助から始めるのがおすすめです。いきなりリソース作成、削除、権限変更、デプロイまで任せると、操作内容のレビューが追いつかなくなります。
よくある失敗と対策
サインイン先のテナントが違う
複数テナントを扱う開発者ほど起きやすい問題です。@azure /changeTenant を使い、対象テナントを明示的に選択しましょう。プロンプトにも「対象は開発環境のサブスクリプション」と書くと誤解を減らせます。(Microsoft Learn)
Copilotは使えるがAzure関連の回答が期待通りにならない
GitHub Copilot本体は動いていても、GitHub Copilot for Azure拡張機能、Azure認証、ツール有効化が不十分な場合があります。まず What are your tools? で利用可能なツールを確認し、Azure関連ツールが表示されるか見てください。(Microsoft Learn)
Visual Studio 2022でAzure MCPツールが使えない
Visual Studio 2022ではAzure MCPツールが既定で無効です。GitHub Copilot ChatのSelect toolsからAzure MCP Serverの上位ノードを有効化する必要があります。選択内容はセッション間で保持されます。(Microsoft Learn)
AI生成コマンドをそのまま実行してしまう
Azure CLIやBicepの生成は便利ですが、コスト、リージョン、SKU、権限、削除操作の有無は必ず確認してください。特に delete、remove、purge、role assignment、policy、lock を含むコマンドは、本番環境で実行する前に第三者レビューを入れるべきです。
ネットワーク制限でチャットやツール呼び出しが失敗する
Azure CopilotではWebSocket接続が必要です。社内ネットワークで https://directline.botframework.com への接続がブロックされていると、認証や画面表示はできても機能が不安定になることがあります。(Microsoft Learn)
導入後に開発チームが次にやるべきこと
GitHub Copilot for Azureは、Azure開発の入口を下げる一方で、権限管理やレビューの重要性を高めます。導入直後は、次の3つから始めると実務に定着しやすくなります。
まず、チームで使うプロンプト例を5〜10個に絞って共有します。たとえば、リソース確認、Azure CLI生成、Bicepのたたき台作成、障害調査の観点整理などです。
次に、Agent modeで許可する作業範囲を決めます。開発環境では広めに、本番環境では読み取り中心にするなど、環境ごとにルールを分けると安全です。
最後に、生成されたコマンドやIaCをレビューする習慣を作ります。GitHub Copilot for Azureは、Azure作業を肩代わりする存在ではなく、調査・設計・実装・運用の判断材料を素早く出すアシスタントとして使うのが効果的です。
GitHub Copilot for Azureをこれから導入する場合は、まずVS Codeの拡張機能、GitHub Copilotの割り当て、Azureサブスクリプション権限、既定テナント、ツール有効化を確認してください。そのうえで、読み取り系のプロンプトから小さく試し、チームの運用ルールに合わせてAgent modeやデプロイ支援へ利用範囲を広げるのが安全な進め方です。

コメント