Microsoft 365 CopilotのDeep citations(深い引用)は、Copilotの回答に付いた引用から、参照ファイル内の「根拠となった箇所」へ直接移動しやすくする機能です。ファイルを開いて該当部分を探し直す手間を減らし、AIの回答を人が検証しやすくすることが狙いです。
2026年7月9日(日本時間)の公式ロードマップ実質更新では、パブリックプレビューが2026年8月、一般提供が2026年9月に設定されました。公開ロードマップの変更履歴を保存するトラッカー上では、従来のプレビュー予定が5月、一般提供予定が6月だったため、それぞれ約3か月後ろ倒しされた形です。(Microsoft)
現時点で緊急の設定変更は必要ありません。ただし、Microsoft 365 Copilotを文書検索や意思決定に利用している企業は、提供開始を待つのではなく、SharePointやOneDriveの権限整理、Web検索ポリシー、Copilot connectorsのアクセス制御を確認しておくべきです。Deep citationsは情報漏えいを防ぐ機能ではなく、既存の情報を「見つけやすくする」機能だからです。
2026年7月9日のロードマップ更新で何が変わったのか
Microsoftの公式ロードマップAPIに登録されている項目は、Roadmap ID「523223」の「Microsoft Copilot (Microsoft 365): Deep citations in Copilot」です。
公式APIの最終更新時刻は2026年7月8日23時11分(UTC)で、日本時間では2026年7月9日8時11分に当たります。日本語圏では、7月9日に実質更新された情報として扱えます。(Microsoft)
主な変更点は提供スケジュールです。
| 項目 | 変更前として記録されていた予定 | 2026年7月9日時点 |
|---|---|---|
| パブリックプレビュー | 2026年5月 | 2026年8月 |
| 一般提供 | 2026年6月 | 2026年9月 |
| 開発状況 | 開発中 | 開発中 |
| 初期対象 | Word、PowerPoint | Word、PowerPoint |
| その後の対象 | 会議、Web、PDF | 会議、Web、PDF |
変更履歴トラッカーでは、機能説明や対象プラットフォームではなく、プレビューと一般提供の予定月が変更されたと記録されています。機能の縮小や中止ではなく、提供時期の調整と見るのが妥当です。(Microsoft 365 Message Center Archive)
ただし、Microsoft 365 Roadmapに記載される日付は確定したリリース日ではありません。Microsoft自身も、ロードマップの説明や提供予定日は変更される可能性があると案内しています。8月や9月になった時点で、すべてのテナントに一斉展開されるとは限りません。(Microsoft)
Deep citationsとは何か
Deep citationsは、Microsoft 365 Copilotの回答と、その回答を生成する際に参照した情報の位置を、より直接的に結び付ける仕組みです。
従来型の引用では、参照元としてファイル名やリンクが示されても、利用者がファイルを開き、根拠となった段落やスライドを探し直さなければならないことがあります。Deep citationsでは、引用から参照資料内の関連部分へ直接移動できるようにすることで、確認作業の短縮を目指します。(Microsoft)
| 比較項目 | 一般的な引用表示 | Deep citationsが目指す状態 |
|---|---|---|
| 示される情報 | 参照したファイルやページ | 根拠となったファイル内の関連部分 |
| 検証作業 | ファイルを開いて該当箇所を探す | 引用から関連箇所へ移動する |
| 向いている用途 | 出典の存在確認 | 契約条件、数値、方針などの精査 |
| 残るリスク | 読み違い、古い情報、権限設定の不備 | 同様のリスクは残る |
重要なのは、Deep citationsが「Copilotの回答は正しい」と保証する機能ではない点です。出典への移動が速くなっても、引用された文章が質問の文脈に合っているか、資料が最新版か、回答が重要な例外条件を省略していないかは、人が確認する必要があります。
最初はWordとPowerPointが対象
公式ロードマップでは、最初にWordファイルとPowerPointファイルへ対応し、その後に会議、Web、PDFの参照を追加すると説明されています。(Microsoft)
したがって、2026年8月のプレビューや9月の一般提供時点で、すべての情報源が同時に利用できるとは限りません。
特に次の点には注意が必要です。
- PDFは初期対象ではなく、後から追加される予定です。
- 会議の引用も後続対応であり、会議記録の該当時刻へ移動できるかなど、具体的な操作仕様はまだ示されていません。
- Excelは現在のロードマップ説明に記載されていません。
- Web参照の追加時期も、個別には示されていません。
- WordやPowerPointのどの単位まで遷移できるかは、正式な製品仕様を確認する必要があります。
契約書や規程をPDFで管理している企業では、「9月になればすぐDeep citationsを業務利用できる」とは限りません。初期展開の効果を得たい場合は、現在の原本形式や保存場所も確認しておく必要があります。
Copilot connectorsのDeep citationsとは分けて考える
Microsoftは2026年3月のMicrosoft 365 Copilotリリースノートで、Copilot connectorsを通じて取得した情報について、インライン引用、引用内容の概要表示、Deep citationビューを提供する更新を案内しています。(Microsoft Learn)
これは、外部システムや接続済みデータから得た回答の根拠を確認しやすくする機能です。一方、Roadmap ID 523223は、WordやPowerPoint内の関連箇所へ直接リンクする機能として、現在も「開発中」とされています。
両者は目的が近いものの、Microsoftは同一の実装や同一の展開計画であると明示していません。すでにコネクタの引用画面が表示されている環境でも、WordやPowerPoint向けDeep citationsが一般提供済みとは判断しないほうが安全です。
現時点で分かっている利用条件
2026年7月9日時点の公式ロードマップから確認できる条件は、次のとおりです。
| 項目 | 現時点の情報 |
|---|---|
| 対象製品 | Microsoft Copilot(Microsoft 365) |
| Roadmap ID | 523223 |
| 開発状況 | 開発中 |
| パブリックプレビュー | 2026年8月予定 |
| 一般提供 | 2026年9月予定 |
| 対象クラウド | Worldwide(Standard Multi-Tenant) |
| 対象プラットフォーム | Desktop、Mac、Web |
| 初期対象の参照元 | Word、PowerPoint |
| 後続予定の参照元 | 会議、Web、PDF |
| モバイル対応 | ロードマップに記載なし |
| 対象ライセンスの詳細 | ロードマップに記載なし |
| 日本語を含む言語別提供時期 | ロードマップに記載なし |
| Deep citations専用の管理スイッチ | ロードマップに記載なし |
上記は、公式APIに記録されている現在の内容です。Government系クラウドやモバイルが将来も対象外という意味ではなく、現時点の対象として記載されていないという意味です。(Microsoft)
また、ロードマップ項目だけでは、どのMicrosoft 365 Copilotライセンスで利用できるか、プレビュー参加に申請が必要か、利用者単位で無効化できるかまでは判断できません。実際の展開時には、Microsoft 365管理センターのメッセージセンターとテナント内の設定画面を確認する必要があります。
Deep citationsでデータ境界はどうなるのか
引用が付いても、既存のアクセス権限が基本となる
Microsoft 365 CopilotはMicrosoft Graphを利用して、文書、メール、予定表、チャット、会議などの組織データを参照します。ユーザーに提示される組織データは、原則として、そのユーザーが少なくとも閲覧権限を持つ情報に限定されます。(Microsoft Learn)
Deep citationsが追加されても、引用リンク自体が新しい閲覧権限を付与するわけではありません。権限のないユーザーが、引用リンクを経由するだけで非公開文書を閲覧できる仕組みではありません。
ただし、次のような状態には注意が必要です。
- SharePointサイトのメンバー範囲が必要以上に広い
- OneDriveの共有リンクが長期間残っている
- 「組織内の全員」に近いグループへ権限が付いている
- 異動者や退職者を前提とした古い共有設定が残っている
- 機密資料と一般資料が同じサイトで管理されている
Copilotは既存権限を尊重しますが、既存権限そのものが広すぎれば、広すぎる範囲で情報を見つけられます。Deep citationsによって根拠箇所への到達が簡単になるほど、過剰共有された文書の影響も顕在化しやすくなります。
Web参照はMicrosoft 365内部の引用と同じ境界ではない
後続対応が予定されているWeb参照は、WordやPowerPointなどの組織内データとは分けて考える必要があります。
Microsoftの説明では、Web検索を利用する際、Copilotはユーザーのプロンプトから検索クエリを生成し、そのクエリをBing Searchへ送信します。生成されたWeb検索クエリには、Microsoftの製品およびサービスに適用されるデータ保護契約の一部が適用されず、EU Data BoundaryやHIPAAに関する取り扱いも、Microsoft 365内部のデータ処理と同一ではありません。(Microsoft Learn)
これは、プロンプト全文や参照ファイルの内容がそのままWebへ公開されるという意味ではありません。一方で、機密性の高い業務では、生成される検索クエリに顧客名、案件名、障害内容などを推測できる語句が含まれないかを検討する必要があります。
管理者は「Allow web search in Copilot」ポリシーを使い、Web検索をテナント全体、グループ単位、ユーザー単位で制御できます。Copilot Control Systemの設定から管理できる場合もあります。(Microsoft Learn)
規制産業や機密開発部門では、次のように利用者を分ける方法が現実的です。
| 利用者・部門 | Web検索の考え方 |
|---|---|
| 広報、マーケティング、一般調査 | 利用を許可し、入力禁止情報を明確化する |
| 法務、人事、経営企画 | 業務内容に応じてグループ単位で制限する |
| 未公開製品の開発部門 | 原則無効化し、必要時のみ限定的に許可する |
| 医療・金融など規制対象業務 | 契約、法務、セキュリティ部門を含めて判断する |
Copilot connectorsでは接続先の権限と鮮度が重要
Microsoft 365 Copilot connectorsを利用すると、Salesforce、ServiceNow、Confluenceなど、Microsoft 365外の情報を検索対象に含められます。(Microsoft Learn)
Deep citationsによって出典が分かりやすくなっても、接続元のアクセス制御やデータ品質は自動的に改善されません。
管理者や開発担当者は、少なくとも次の項目を確認する必要があります。
- 接続元のアクセス権限がCopilot側へ正しく反映されているか
- 削除済みユーザーや旧所属グループの権限が残っていないか
- インデックス更新が遅れ、古い規程や価格が引用されないか
- 引用先のURLがユーザーから開ける状態か
- 同じ内容の旧版と新版が重複登録されていないか
- 接続先システムの利用規約やプライバシー条件を確認しているか
引用表示が整っていることと、引用元データが正しいことは別問題です。コネクタでは特に、検索精度より先に権限同期とデータ更新の仕組みを確認する必要があります。
管理者が提供開始前に行うべき対策
共有範囲の広い文書を優先して棚卸しする
すべてのSharePointサイトやOneDriveを一度に調査する必要はありません。まずは、Copilotで参照される可能性と影響の大きさから優先順位を付けます。
優先的に確認したいのは、次のような領域です。
- 社内規程や人事資料を保管するサイト
- 顧客情報や契約書を扱う部門サイト
- 全社員が閲覧できるナレッジサイト
- 過去のプロジェクト資料を蓄積したサイト
- 所有者が退職または異動しているサイト
- 匿名リンクや組織内共有リンクを多用している領域
「Copilotに見せたくない文書」を探すのではなく、「本来誰が閲覧できるべきか」を確認することが重要です。Copilot向けに別の権限体系を作るより、既存のMicrosoft 365権限を正すほうが、長期的な対策になります。
Restricted SharePoint Searchを使うと、一部のSharePointサイトをCopilotや組織内検索の対象から一時的に制限できます。ただし、Microsoftはこれを恒久的なセキュリティ境界ではなく、一時的な対策として位置付けています。利用する場合も、最終的にはサイト権限と情報ガバナンスを是正する必要があります。(Microsoft Learn)
Web検索ポリシーを部門別に決める
Web検索を全面的に許可するか、全面的に無効化するかの二択にする必要はありません。情報の機密性に応じ、対象グループを分けて運用できます。
実務では、次の順序で決定すると整理しやすくなります。
- Web検索が必要な業務を特定する
- Webへ送信される可能性がある検索語句を洗い出す
- 入力を禁止する情報を社内ルールに追加する
- 許可するユーザーグループを決める
- ポリシーをテスト用グループへ適用する
- 監査結果を確認してから適用範囲を広げる
管理者がWeb検索を許可している環境では、対応するMicrosoft 365 Copilot画面から、ユーザー自身がWeb検索をオフにできる場合もあります。一方、管理者がポリシーで無効化した場合は、ユーザー側で有効に戻すことはできません。(Microsoft Learn)
機密ラベルと監査を組み合わせる
Microsoft 365 Copilotは、既存のアクセス制御に加え、Microsoft Purviewの秘密度ラベルや暗号化など、Microsoft 365の情報保護機能と連携します。(Microsoft Learn)
Deep citationsのためだけに新しいラベルを大量に作る必要はありません。まず、次のような基本ルールが実際に運用されているかを確認します。
- 機密文書に適切な秘密度ラベルが付いている
- ラベルによる暗号化と閲覧制限が意図どおり動作する
- 外部共有可能な文書と社内限定文書を区別している
- Copilot利用に関する監査ログを確認できる担当者がいる
- インシデント発生時の調査手順が決まっている
ラベルを付けるだけでなく、ラベルと権限、共有方法が矛盾していないかを確認することが重要です。
Deep citations専用の設定があるとは限らない
現時点のロードマップには、管理者がDeep citationsだけをオンまたはオフにする専用設定は記載されていません。(Microsoft)
そのため、提供開始前の管理策は、次の既存機能を中心に考えるべきです。
- SharePointとOneDriveのアクセス権限
- Web検索ポリシー
- Copilot connectorsとエージェントのデータソース設定
- Microsoft Purviewによる情報保護
- Microsoft 365の監査機能
- Copilotの利用対象ユーザーとライセンス割り当て
専用スイッチの登場を待ってから対策するのではなく、引用元となるデータを整備するほうが効果的です。
導入テストで確認すべき項目
プレビューを利用できるようになったら、単に「引用リンクが表示されたか」だけで合否を判断しないようにします。
| テスト項目 | 確認内容 |
|---|---|
| 引用の正確性 | 回答の主張と引用箇所が実際に対応しているか |
| 移動先の粒度 | 文書やプレゼンテーションの関連部分へ移動できるか |
| アクセス権限 | 権限のない別ユーザーから引用元を開けないか |
| 文書の更新 | 原本の更新後に古い内容が引用され続けないか |
| ファイル移動 | ファイル名変更や保存場所の変更でリンクが壊れないか |
| 旧版の扱い | 同じ資料の旧版と最新版を取り違えないか |
| 未対応形式 | PDFなど未対応の参照元が、利用者に誤解なく表示されるか |
| Web検索 | 組織のポリシーどおりに有効・無効が切り替わるか |
| コネクタ | 接続元の権限と引用元の閲覧権限が一致するか |
テスト用の質問は、「この資料を要約して」のような曖昧な内容だけでは不十分です。次のように、根拠の位置を確認できる質問を用意します。
- 出張旅費の上限額と例外条件を示してください
- この提案資料に記載された導入費用の内訳を示してください
- 解約条件と通知期限を、根拠となる箇所とともに説明してください
- 前年度から変更されたセキュリティ要件を示してください
- この製品のサポート対象外となる条件を列挙してください
質問ごとに期待する引用元を事前に決めておくと、回答内容と引用の両方を評価できます。
業務で効果が期待できる使いどころ
法務・コンプライアンスで条項を確認する
規程や契約条件についてCopilotへ質問した際、根拠となった条項へすぐ移動できれば、確認時間を短縮できます。
ただし、初期対象はWordとPowerPointです。契約書をPDFだけで保管している場合、PDF対応が追加されるまで同じ効果を得られない可能性があります。
また、Deep citationsがあっても、契約上の判断をCopilotだけで完結させるべきではありません。引用された条項の前後、定義、別紙、例外条件まで人が確認する必要があります。
営業資料や提案書の根拠を確認する
Copilotが作成した提案文から、根拠となる社内資料の該当部分へ移動できれば、誤った価格、古い導入実績、対象外の機能を提案書へ掲載するリスクを減らせます。
特に効果が期待できるのは、次の確認です。
- 導入事例に記載された数値
- 製品仕様やサポート条件
- 料金や契約期間
- セキュリティチェックへの回答
- 競合比較の根拠
一方、参照元が古ければ、正確に引用できても回答は古いままです。営業資料では、引用精度と同時に、原本の有効期限や更新責任者を管理する必要があります。
経営会議や社内報告の数字を追跡する
PowerPointへのDeep citationsは、経営会議資料や部門報告の確認に向いています。
Copilotが「売上が計画を下回った」「解約率が改善した」と回答したときに、根拠となるスライドへ移動できれば、会議中の確認が速くなります。
ただし、PowerPointに掲載された数値がExcelやBIツールから手作業で転記されている場合、引用先は正しくても数値自体が誤っている可能性があります。重要なKPIは、元データまで追跡できる運用を残しておくべきです。
会議の決定事項を確認する
会議参照は後続対応とされています。将来的に、Copilotがまとめた決定事項や担当者について、元の会議情報へ移動しやすくなる可能性があります。(Microsoft)
ただし、現時点では、文字起こしの該当発言、録画のタイムスタンプ、会議チャットのどこへリンクするかは明示されていません。会議向けの利用計画は、具体的な画面と保持ポリシーを確認してから確定するのが安全です。
開発者とCopilot担当者が準備すべきこと
引用先として利用できる安定した情報構造を作る
Copilot connectorsやエージェントで独自データを扱う場合、Deep citationsの効果は引用元の設計に左右されます。
次の条件を満たすデータほど、利用者が出典を確認しやすくなります。
- 情報ごとに安定したURLまたは識別子がある
- ページ内の項目やレコードへ直接移動できる
- タイトル、更新日、所有者がメタデータとして管理されている
- 旧版と最新版を区別できる
- 削除や移動後のリンク切れを検知できる
- 接続先のアクセス権限を検索結果へ反映できる
- 情報の更新頻度とインデックス更新頻度が合っている
単一の長いページに大量の情報を詰め込むより、業務上の意味を持つ単位で情報を分け、見出しや識別子を付けたほうが、引用先として扱いやすくなります。
権限が異なる複数ユーザーでテストする
開発者本人や管理者アカウントだけでテストすると、アクセス制御の問題を見逃しやすくなります。
少なくとも、次のユーザーを分けて確認します。
- データソースを閲覧できる一般ユーザー
- 一部のデータだけ閲覧できるユーザー
- データソースを閲覧できないユーザー
- 外部ゲスト
- 異動前後で所属グループが変わったユーザー
同じ質問を各ユーザーから実行し、回答内容、引用の有無、引用先を開けるかを比較します。
専用APIが提供されるとは限らない
現在のロードマップは、利用者がCopilotの回答を検証しやすくする製品機能を説明したものであり、Deep citationsを外部アプリから制御する専用API、引用位置のスキーマ、開発者向けイベントなどは案内していません。(Microsoft)
そのため、開発計画では未公開のAPIを前提にしないことが重要です。まずは既存のCopilot connectors、Microsoft Graph、データソースのURL設計、アクセス制御を整備し、正式な開発者向け仕様が公開された段階で対応範囲を判断します。
対応が必要かを判断する基準
組織の利用状況によって、準備の優先度は異なります。
| 現在の状況 | 対応優先度 | 今行うべきこと |
|---|---|---|
| Copilotを規程、契約、設計資料の検索に利用している | 高 | 権限監査と検証用質問の作成を始める |
| Web検索を有効にして機密業務でも利用している | 高 | Web検索ポリシーと入力ルールを見直す |
| Copilot connectorsや独自エージェントを利用している | 高 | 接続先のACL、更新頻度、引用先URLを確認する |
| SharePointの共有範囲に不安がある | 高 | 広範な共有リンクとサイト権限を棚卸しする |
| Copilotは文章の下書きにしか使っていない | 中 | プレビュー後に引用精度を評価する |
| Copilotをまだ導入していない | 中 | 導入チェックリストへDeep citationsを追加する |
| WordやPowerPointをほとんど情報源にしていない | 低 | PDF、会議、Webへの後続対応を監視する |
特に、Copilotを「社内情報を探す検索窓」として使っている企業は、優先度が高いと判断できます。Deep citationsによって確認作業は楽になりますが、同時に、既存の過剰共有や古い情報も見つけやすくなるためです。
Deep citations導入で失敗しやすいポイント
引用があるだけで回答を正しいと判断する
引用は、回答と情報源の関係を確認するための手掛かりです。回答内容の正しさを保証する証明書ではありません。
重要な判断では、引用箇所だけでなく、前後の文脈、例外条件、資料の更新日、原本の所有者まで確認します。
9月に全機能がそろうと考える
9月は一般提供の予定月ですが、WordとPowerPoint以外の会議、Web、PDFは「その後に追加」とされています。すべての参照元が9月に利用できるとは限りません。(Microsoft)
利用計画は、ファイル形式ごとに分けて作る必要があります。
Copilot用の権限だけを考える
Deep citationsのデータ境界は、SharePoint、OneDrive、接続先システムなどの既存権限に依存します。
Copilotの設定画面だけを確認しても、過剰共有は解決できません。サイト所有者、情報システム部門、セキュリティ部門、業務部門が共同で権限を見直す必要があります。
Webと社内データを同じ条件で扱う
WordやPowerPointの社内データ参照と、Bing Searchを利用するWeb検索では、データ処理の経路や契約上の扱いが異なります。(Microsoft Learn)
「引用元が表示される」という画面上の共通点だけで、同じデータ境界だと判断しないようにします。
今から進めるべき対応
Microsoft 365 CopilotのDeep citationsは、AIの回答を鵜呑みにするための機能ではなく、人が根拠を確認するまでの時間を短縮する機能です。2026年7月の更新では、プレビューが8月、一般提供が9月へ約3か月後ろ倒しされましたが、WordとPowerPointから始め、会議、Web、PDFへ広げる基本方針は維持されています。(Microsoft)
管理者は、提供開始を待つのではなく、次の順序で準備を進めると効率的です。
- Copilotから頻繁に参照されるSharePointサイトを特定する
- 共有範囲の広い文書と古い共有リンクを確認する
- 部門別にWeb検索ポリシーを決める
- Copilot connectorsの権限同期とデータ鮮度を検証する
- WordとPowerPointを使ったテスト質問を作成する
- 2026年8月以降、メッセージセンターで実際の展開状況を確認する
- 引用の正確性とアクセス制御を確認してから利用範囲を広げる
対応の中心は、Deep citations専用設定を探すことではありません。引用元となる文書、権限、更新責任、Web検索の扱いを整えることが、機能を安全かつ実用的に活用するための最優先事項です。

コメント