Microsoft 365 Copilot Chatの「Agents for Microsoft 365 Copilot Chat」でまず押さえるべき点は、Copilot Chatが単なるAIチャットではなく、業務プロセスを実行する“エージェント利用基盤”として扱われるようになることです。利用者はチャット画面からエージェントを見つけて使える一方、管理者は「誰が使えるか」「どのエージェントを許可するか」「従量課金を有効にするか」「データや権限に問題がないか」を事前に確認する必要があります。
特に重要なのは、すべてのエージェントが同じ条件で使えるわけではない点です。公開Webサイトや指示に基づく宣言型エージェントは追加コストなしで利用できるものがありますが、SharePointやGraph Connectorなど共有テナントデータにアクセスするエージェントは従量課金の対象になり、Copilot Chatでは既定でオフです。Microsoft 365 Copilotライセンスを持つユーザーは、エージェント利用がライセンスに含まれるため、利用開始の前提条件が異なります。(Microsoft Learn)
Agents for Microsoft 365 Copilot Chatとは
Agents for Microsoft 365 Copilot Chatは、Microsoft 365 Copilot Chat上で利用できるAIエージェントの仕組みです。エージェントは、個人・チーム・組織の代わり、または横で支援する形で、業務や教育プロセスの自動化・実行を担います。公式説明では、単純なプロンプト応答型から、より高度で自律的なエージェントまで幅があるとされています。(Microsoft Learn)
従来のCopilot Chatは「質問して回答を得る」体験が中心でした。エージェントを組み合わせると、たとえば次のような用途に広がります。
- 社内規程やFAQを参照して、問い合わせに回答する
- SharePoint上の資料をもとに、営業資料や議事録の要点を整理する
- 特定の業務ルールに沿って、申請・確認・次アクションを案内する
- 外部サービスや業務システムと連携し、チケット作成や承認フローにつなげる
ただし、実務で重要なのは「何ができるか」よりも、どのデータにアクセスし、誰の権限で動き、どの範囲へ展開されるかです。エージェントは便利な反面、利用範囲を広げるほど、権限管理・コスト管理・監査対応が重要になります。
2026年5月19日更新情報で押さえる変更点
2026年5月19日に更新されたMicrosoft 365管理センターのAgent management関連情報では、エージェントを組織全体で管理するための考え方がより明確になっています。Agent workloadでは、テナント内のエージェントを把握し、所有者、公開状況、アクセス、リスク、利用状況などを確認できます。管理者は、保留中の承認依頼、所有者のないエージェント、リスクが検出されたエージェント、例外が発生しているエージェントを確認し、ガバナンス上の対応を進められます。(Microsoft Learn)
実務上の変更点は、次の3つに整理できます。
| 観点 | 変更・確認ポイント | 実務での意味 |
|---|---|---|
| 利用 | Copilot Chat上でエージェントを発見・利用しやすくなる | 利用者が独自にエージェントを使い始める前に、ルール整備が必要 |
| 課金 | 追加コストなしのエージェントと従量課金対象のエージェントが分かれる | SharePointやGraph Connectorなど組織データを使う場合は課金設定を確認 |
| 管理 | Microsoft 365管理センターでAgent Registryや設定を管理 | 承認、ブロック、割り当て、所有者管理、監査を運用に組み込む必要がある |
ここでのポイントは、エージェント導入を「Copilotの新機能を有効化するだけ」と考えないことです。実際には、アプリ管理、Microsoft Entra ID、SharePoint権限、Power Platform、Microsoft Purview、Azure課金が関係します。
影響を受ける利用者・管理者・開発者
Agents for Microsoft 365 Copilot Chatの影響範囲は、一般利用者だけに限られません。特に管理者と開発者は、展開前に確認すべき項目が多くなります。
| 対象者 | 主な影響 | 最初に確認すべきこと |
|---|---|---|
| 一般利用者 | Copilot Chatからエージェントを使える | どのエージェントを使ってよいか、機密情報を入力してよいか |
| Microsoft 365管理者 | エージェントの許可、ブロック、割り当て、承認を管理 | Agent Registry、User access、Allowed agent types |
| セキュリティ管理者 | データアクセス、外部サービス、権限、監査を確認 | Data & tools、Permissions、Purviewでの監視 |
| 開発者・作成者 | Agent BuilderやCopilot Studioでエージェントを作成 | 作成ツールの選定、公開範囲、ライセンス、課金条件 |
| 経理・IT企画 | 従量課金や利用量を管理 | 課金ポリシー、予算通知、Cost Management |
管理者が注意したいのは、Microsoft 365管理センターでエージェント情報を閲覧できるロールと、承認や構成変更などのガバナンス操作ができるロールが異なる点です。公式情報では、Global AdministratorとAI Administratorがエージェント構成の管理操作を行える一方、Global ReaderやAI Readerなどは主に閲覧権限に限られます。(Microsoft Learn)
追加コストなしで使えるエージェントと従量課金エージェントの違い
Agents for Microsoft 365 Copilot Chatで最も誤解しやすいのが料金です。「Copilot Chatで使えるエージェントは全部無料」と考えると、展開後にコストや利用制限でつまずきます。
| 種類 | 主な根拠データ | 課金の扱い | 既定状態・注意点 |
|---|---|---|---|
| 指示や公開Webサイトに基づく宣言型エージェント | instructions、public websites | 追加コストなしで利用できるものがある | 既存のTeamsやMicrosoft 365アプリのストア設定に基づいて利用可能 |
| SharePointやGraph Connectorなど共有テナントデータを使うエージェント | SharePoint、Graph Connector contentなど | 従量課金の対象 | Copilot Chatでは既定でオフ |
| Microsoft 365 Copilotライセンスユーザー向けのエージェント利用 | Microsoft 365 Copilotライセンス | エージェント利用がライセンスに含まれる | 有効化のための追加操作は不要とされる |
Microsoft 365 Copilot Chatで従量課金対象のエージェントを有効にするには、管理者がCopilot Studioサブスクリプションを設定済み、または既存のものを利用する必要があります。課金設定はMicrosoft 365管理センターまたはPower Platform管理センターから行えます。(Microsoft Learn)
従量課金を有効にする前の判断基準
従量課金を有効にするかどうかは、次の基準で判断すると失敗しにくくなります。
| 判断項目 | 有効化を検討しやすいケース | 慎重に進めるべきケース |
|---|---|---|
| 利用目的 | 部門FAQ、営業支援、社内ナレッジ検索など用途が明確 | 「とりあえず全員に試させる」状態 |
| 対象データ | 権限整理済みのSharePointサイトや承認済みデータ | 機密資料が混在し、アクセス権も未整理 |
| 対象ユーザー | 検証用グループや特定部門から開始 | 全社一括展開 |
| コスト管理 | 予算通知、利用状況確認、責任部門が決まっている | 誰が費用を見るか決まっていない |
| 運用体制 | 所有者、問い合わせ先、停止手順がある | 作成者退職時の引き継ぎが未定 |
従量課金の設定では、Microsoft 365管理センターで課金ポリシーを作成し、対象ユーザーを「全ユーザー」または「特定グループ」に割り当て、予算通知も設定できます。ただし、予算は通知のための仕組みであり、上限超過時に利用を自動停止するものではありません。(Microsoft Learn)
管理者が最初に確認すべきMicrosoft 365管理センターの設定
エージェント展開前に、管理者はMicrosoft 365管理センターのAgents関連設定を確認します。特に重要なのは、Agent Registry、Agent settings、User access、Allowed agent typesです。
Agent Registryで棚卸しする
Agent Registryでは、組織内のエージェントを一覧し、名前、作成者、作成日、ホスト製品、利用可否などを確認できます。共有されたエージェント、Microsoft製エージェント、外部パートナー製エージェント、Frontier agentsなど、複数種類のエージェントが管理対象になります。(Microsoft Learn)
最初に確認すべき項目は次のとおりです。
| 確認項目 | 見るべき理由 |
|---|---|
| 作成者・所有者 | 退職者や異動者が所有するエージェントを放置しないため |
| 公開範囲 | 全社公開になっていないか、対象部門に合っているか |
| インストール範囲 | 自動インストール対象が広すぎないか |
| データソース | SharePoint、ファイル、外部URL、Graph Connectorの利用有無 |
| ツール・アクション | メール送信、外部API、業務システム更新などの実行権限がないか |
| リスク・例外 | セキュリティリスクやエラーが継続していないか |
特に「Published to」と「Installed to」は別物です。あるグループに公開して発見・利用を許可することと、別のグループへ事前インストールすることは分けて設定できます。全社インストールは便利ですが、問い合わせ増加や想定外の利用を招きやすいため、初期展開では特定グループから始めるのが安全です。(Microsoft Learn)
Agent settingsで利用できるエージェント種別を制御する
Agent settingsでは、エージェント管理ルール、許可するエージェント種別、セキュリティテンプレート、共有、ユーザーアクセスを管理できます。Allowed agent typesでは、Microsoft製、組織内で作成されたもの、外部発行元のものを許可するか制御できます。外部発行元のエージェントは、データ処理がMicrosoftの契約対象外になる可能性があるため、発行元の規約や社内ポリシーを確認してから許可すべきです。(Microsoft Learn)
初期設定のおすすめは、次のような段階的展開です。
| フェーズ | 設定方針 | 目的 |
|---|---|---|
| 検証 | 特定ユーザー・特定グループのみ許可 | コスト、データアクセス、問い合わせ内容を確認 |
| 部門展開 | 対象部門と承認済みエージェントに限定 | 業務効果とリスクを部門単位で評価 |
| 全社展開 | 利用ルール、監査、所有者管理を整備してから拡大 | 野良エージェントや不要コストを防ぐ |
所有者のないエージェントを放置しない
エージェントは作成後も更新、監視、廃止判断が必要です。作成者が退職・異動すると、誰もメンテナンスしないエージェントが残る可能性があります。Microsoft 365管理センターのAgent overviewでは、所有者のないエージェントや保留中の承認依頼など、管理者が対応すべき項目を確認できます。(Microsoft Learn)
運用ルールとして、少なくとも次の3点は決めておくべきです。
- エージェントごとに業務オーナーと技術オーナーを設定する
- 3か月または半年ごとに利用状況と必要性を見直す
- 所有者不在、低利用、エラー多発のエージェントは停止・削除候補にする
データアクセスと権限で確認すべきポイント
エージェントは「回答するAI」ではなく、データを読み取り、ツールを呼び出し、場合によってはユーザーの代わりに操作する存在です。そのため、展開前にData & tools、Permissions、Securityの確認が欠かせません。
Data & toolsで「何を読めるか」「何ができるか」を確認する
Microsoft 365管理センターのData & toolsタブでは、エージェントのCapabilities、Knowledge sources、Toolsを確認できます。Capabilitiesは読み取れるデータの種類、Knowledge sourcesは回答に使うデータソースやURL、Toolsは実行可能な処理やコネクタを示します。(Microsoft Learn)
実務では、次の観点でレビューします。
| 項目 | 確認例 | リスク |
|---|---|---|
| Public sites | 参照先URLが承認済みか | 不正確な外部情報を根拠に回答する |
| Organization files | SharePointやOneDriveの範囲が適切か | 権限過多のサイトから回答する |
| Email / Calendar | 個人情報や機密予定を扱わないか | 利用者の期待以上に文脈を参照する |
| MCP servers / custom actions | 外部サービスやAPI接続が妥当か | Microsoft 365外へデータが流れる |
| Write系アクション | メール送信、レコード更新、チケット作成など | 誤操作が業務データへ反映される |
Data & toolsタブはメタデータ確認用であり、ここからデータソースやツール設定を直接変更できるとは限りません。設定変更が必要な場合は、Copilot StudioやFoundryなど作成元のオーサリング環境で修正する必要があります。(Microsoft Learn)
Application PermissionsとDelegated Permissionsを分けて考える
エージェントの権限には、大きくApplication PermissionsとDelegated Permissionsがあります。Application Permissionsはユーザーのサインイン状態に依存せず、組織レベルの広いデータや操作にアクセスできる場合があります。一方、Delegated Permissionsはサインイン中のユーザーの文脈で動作し、ユーザーの権限に基づいて操作します。(Microsoft Learn)
判断基準はシンプルです。
- ユーザー本人の作業補助なら、Delegated Permissionsを優先する
- 組織全体のデータや管理操作が必要な場合のみ、Application Permissionsを慎重に検討する
- Application Permissionsを使う場合は、管理者同意、監査、業務オーナー承認を必須にする
特に、User.Read.AllやGroup.Read.Allのように広範囲のディレクトリ情報を読める権限は、用途と最小権限の観点で必ずレビューしてください。
Microsoft Purviewで監査・保護する
Securityタブでは、Microsoft Purviewと連携したエージェント活動の監視、機密データ保護、コンプライアンスギャップ評価に関する情報を確認できます。AI observabilityやActivity explorerを使うことで、エージェントが機密情報を含むコンテンツとどのように関わっているかを確認できます。(Microsoft Learn)
ただし、監査機能を用意しても、現場が自由に機密情報をアップロードしてからでは対応が後手に回ります。展開前に「入力してよい情報」「アップロードしてよいファイル」「外部発行元エージェントの利用条件」を社内ルールに落とし込むことが重要です。
埋め込みファイルを知識ソースにする場合の注意点
Agent Builderでは、ファイルをエージェントの知識としてアップロードできます。この場合、Copilotはアップロードされたファイルをテナント所有のSharePoint Embeddedコンテナーに保存し、そのテキスト内容を回答の根拠として利用します。サポートされるファイル形式には、Word、PowerPoint、Excel、PDF、テキストファイルなどがあります。(Microsoft Learn)
注意すべき点は、Microsoft Purview Information Barriersが埋め込みファイルではサポートされないことです。エージェントにアクセスできるユーザーは、埋め込みファイルを根拠にした回答を見られる可能性があります。(Microsoft Learn)
| 項目 | 公式情報に基づく注意点 |
|---|---|
| ファイル数 | 1エージェントあたり最大20ファイル |
| ファイルサイズ | .doc、.ppt、.xls、.xlsx、.txtは150MB、.docx、.pptx、.pdfは512MBまで |
| 保存先 | テナント所有のSharePoint Embeddedコンテナー |
| 削除時の注意 | Declarative AgentのSharePoint Embeddedコンテナーを削除すると、関連エージェントが動作しなくなる可能性がある |
| 機密情報 | Information Barriersが効かないため、アクセス範囲の設計が重要 |
機密度の高い資料を使う場合は、ファイルを直接エージェントに埋め込むより、アクセス権が整理されたSharePointサイトを知識ソースにするほうが管理しやすい場合があります。どちらを選ぶ場合でも、公開前に「誰がエージェントへアクセスできるか」と「そのユーザーが根拠データを見る権利を持つか」を必ず確認してください。
Agent BuilderとCopilot Studioの使い分け
エージェント作成には、Microsoft 365 Copilot内のAgent Builderと、より高度なCopilot Studioがあります。公式情報では、個人や小規模チーム向けに自然言語で素早く作るならAgent Builder、部門・全社・外部顧客向けに多段階ワークフローやカスタム統合が必要ならCopilot Studioが適しています。(Microsoft Learn)
| 比較項目 | Agent Builder | Copilot Studio |
|---|---|---|
| 主な利用者 | 情報ワーカー、部門担当者 | 作成者、開発者、Power Platform担当者 |
| 向いている用途 | 社内FAQ、プロジェクト資料検索、オンボーディング支援 | ITヘルプデスク、CRM連携、承認フロー、外部顧客対応 |
| 作成方法 | Microsoft 365 Copilot内で自然言語中心に作成 | Copilot Studioポータルで詳細設計 |
| 公開範囲 | 個人、小規模チーム向け | 部門、全社、外部チャネル向け |
| ガバナンス | Microsoft 365管理センター中心 | Power Platform管理センター、ALM、環境分離、DLPなど |
| 拡張性 | 比較的軽量なQ&Aや知識活用 | コネクタ、API、複雑な分岐、ワークフローに対応 |
最初から大規模なエージェントを作る必要はありません。まずAgent Builderで小さく作り、利用者の質問傾向、回答精度、必要なデータソースを確認します。その後、承認フローや業務システム連携が必要になった段階でCopilot Studioへ移行する流れが現実的です。Microsoft 365 Copilotで作成したエージェントは、必要に応じてCopilot Studioへコピーできるとされています。(Microsoft Learn)
開発者が確認すべき開発環境と展開条件
開発者は、ライセンスとテナント設定を早い段階で確認してください。Microsoft 365 Copilot Chatは広く利用できるAIチャットインターフェースですが、組織データを根拠にしたエージェントや拡張機能を使うには、Microsoft 365 CopilotライセンスまたはCopilot Studioの従量課金設定が必要になる場合があります。(Microsoft Learn)
主な確認項目は次のとおりです。
| 確認項目 | 内容 |
|---|---|
| 開発テナント | Microsoft 365 Developer Programのサンドボックスは機能に制限がある |
| 組織データの利用 | SharePointやCopilot connectorsを使う場合、従量課金またはMicrosoft 365 Copilotライセンスを確認 |
| Teamsアプリのサイドロード | Microsoft 365 Agents Toolkitなどを使う場合、Teams管理センターでカスタムアプリのアップロード許可が必要になる場合がある |
| Copilot Studio利用 | Power Platform側の生成AI機能やCopilot Studioアプリ展開が必要になる場合がある |
| Developer mode | Copilot Chatで-developer onを使ったテストは、ライセンス付きMicrosoft 365 Copilot体験で利用可能 |
開発者がよく失敗するのは、本番テナントでいきなり作成・検証を始めることです。本番環境では、管理者がサイドロードやコネクタ権限を制限している場合があります。検証用グループ、検証用SharePointサイト、検証用データを用意し、本番データへ接続する前に回答精度と権限の挙動を確認してください。
従量課金とコスト管理の実務ポイント
Microsoft 365 Copilotのpay-as-you-goは、特定のCopilotサービスを従量課金で利用できる仕組みです。Microsoft 365管理センターで課金ポリシーを作成し、そのポリシーをMicrosoft 365 Copilot ChatやSharePoint agentsなどのサービスに接続することで、対象ユーザーが従量課金対象機能を利用できるようになります。(Microsoft Learn)
課金管理で押さえるべきポイントは次の4つです。
| ポイント | 実務上の注意 |
|---|---|
| 課金ポリシー | 部門別・検証グループ別に分けると費用責任を追いやすい |
| 予算通知 | 超過を知らせる仕組みであり、利用停止を保証しない |
| Cost Management | Microsoft 365管理センターやAzure側で確認する |
| 反映タイミング | Microsoft Cost Managementへの反映に最大24時間かかる場合がある |
公式のメーター情報では、Microsoft 365 Copilot Chat agentsやSharePoint agentsの利用はAzureメーターを通じて請求され、Copilot Studioのメッセージメーターが示されています。ただし価格や契約条件は変更される可能性があるため、導入時点の公式料金・契約情報で確認する必要があります。(Microsoft Learn)
課金で失敗しやすいパターン
最も危険なのは、「検証だから」と全ユーザーを対象にした課金ポリシーを作ることです。最初は特定のセキュリティグループに限定し、利用量と回答精度を見てから段階的に広げるべきです。
また、予算通知を設定しても、設定額を超えた時点でサービスが自動停止するわけではありません。コストを本当に抑えたい場合は、利用対象グループを絞る、対象エージェントを限定する、利用状況を定期的に確認する運用が必要です。(Microsoft Learn)
展開前チェックリスト
Agents for Microsoft 365 Copilot Chatを安全に展開するには、技術設定だけでなく、運用ルールまで決めておく必要があります。
| チェック項目 | 確認内容 |
|---|---|
| ライセンス | Microsoft 365 Copilotライセンスの有無、Copilot Chat利用者の範囲 |
| 課金 | pay-as-you-goの有効化有無、Azureサブスクリプション、課金ポリシー |
| 利用者範囲 | 全社か、特定部門か、検証グループか |
| エージェント種別 | Microsoft製、組織作成、外部発行元のどれを許可するか |
| 共有設定 | 誰がエージェントを共有できるか |
| データソース | SharePoint、ファイル、外部URL、Graph Connectorの確認 |
| 権限 | Application PermissionsとDelegated Permissionsの確認 |
| 監査 | Microsoft Purview、Activity explorer、AI observabilityの確認 |
| 所有者 | 業務オーナー、技術オーナー、退職・異動時の引き継ぎ |
| 停止手順 | ブロック、アンインストール、課金ポリシー切断の手順 |
展開手順としては、次の流れが現実的です。
- Microsoft 365管理センターでAgents > OverviewとAll agentsを確認する
- Agent settingsでAllowed agent types、Sharing、User accessを設定する
- 検証用グループを作成し、対象エージェントだけを公開する
- Data & toolsとPermissionsで、データソースと実行可能アクションを確認する
- 従量課金が必要な場合は、課金ポリシーと予算通知を設定する
- 利用者向けに「入力してよい情報」「使ってよいエージェント」「問い合わせ先」を案内する
- 利用量、例外、所有者不在、リスクを定期的に確認する
よくある誤解と回避策
Copilot Chatで使えるなら安全、とは限らない
Copilot Chat上に表示されるエージェントでも、外部発行元、組織データ、カスタムアクション、外部APIを使う場合があります。表示されていることと、全社利用してよいことは別です。外部発行元のエージェントは、データの取り扱いやプライバシー条件を確認してから許可してください。(Microsoft Learn)
Agent Builderで作った小さなエージェントを放置する
小規模なFAQエージェントでも、公開範囲が広がれば組織の情報入口になります。作成者が個人の判断で資料を追加し続けると、古い情報や機密情報が混ざる可能性があります。エージェントには必ず所有者、更新頻度、利用停止基準を設定してください。
埋め込みファイルを通常のSharePoint権限と同じ感覚で扱う
埋め込みファイルはSharePoint Embeddedコンテナーに保存されますが、Information Barriersがサポートされないという重要な制約があります。部門間で情報分離が必要な組織では、埋め込みファイルの利用可否を慎重に判断してください。(Microsoft Learn)
ResearcherやAnalystを通常のエージェント設定だけで制御できると思い込む
ResearcherとAnalystはMicrosoft 365 Copilot ChatのToolsに表示されるMicrosoftのファーストパーティ体験で、エージェント関連のガバナンス機能と共存します。ただし、公式情報では、これらはコアCopilot Chat体験の一部であり、すべてのエージェント関連設定の対象になるわけではないと説明されています。通常のAgent Registry管理とは分けて設定確認を行うべきです。(Microsoft Learn)
導入後に継続して見るべき指標
展開後は、使われているかどうかだけでなく、リスクや運用品質も確認します。Agent overviewでは、過去30日間の活動、利用傾向、保留中の依頼、所有者のないエージェント、リスク、例外などを確認できます。(Microsoft Learn)
継続監視では、次の指標を見てください。
| 指標 | 見る理由 | 対応例 |
|---|---|---|
| Active users | 利用が定着しているか | 低利用なら用途や導線を見直す |
| Sessions | 利用頻度を把握する | 急増時はコストと問い合わせを確認 |
| Exceptions | エラーや失敗が多くないか | 作成元で設定やデータソースを修正 |
| Agent run-time | エージェントの作業量を把握する | 長時間化する処理は設計を見直す |
| Ownerless agents | 管理者不在のリスクを減らす | 所有者を再割り当て、不要なら停止 |
| Agents at risk | セキュリティ上の懸念を把握する | ブロック、権限見直し、再承認 |
使われていないエージェントを残し続けると、棚卸しの負担が増え、不要なアクセス経路やコスト要因になります。導入時よりも、導入後の廃止ルールのほうが運用品質を左右します。
まず実施すべき次のアクション
Agents for Microsoft 365 Copilot Chatは、利用者にとっては便利な業務支援機能ですが、管理者にとっては新しいガバナンス対象です。最初にやるべきことは、全社展開ではなく、現状把握と小さな検証です。
まず、Microsoft 365管理センターでAgent Registryを開き、既存エージェント、所有者、公開範囲、データソース、外部発行元の有無を確認してください。次に、Agent settingsで利用できるエージェント種別と共有範囲を絞り、検証用グループだけに公開します。従量課金を使う場合は、課金ポリシーを全ユーザーではなく特定グループに割り当て、予算通知とCost Managementの確認担当を決めてから開始します。
開発者は、Agent Builderで小さく作り、利用者の質問と回答品質を確認してから、必要に応じてCopilot Studioへ移行するのが安全です。管理者は、Data & tools、Permissions、Securityをレビューし、エージェントが「何を読めるか」「何を実行できるか」「誰が責任を持つか」を明確にしてください。
Agents for Microsoft 365 Copilot Chatの導入で失敗しないための結論は、エージェントを機能ではなく、業務アプリと同じ管理対象として扱うことです。小さく始め、権限と課金を絞り、所有者と監査を整えたうえで展開範囲を広げることが、実務で最も堅実な進め方です。

コメント