Microsoft 365 Copilot の「Federated connectors overview」は、Copilot が外部サービスの最新データをMicrosoft 365 に取り込んで索引化するのではなく、MCP を使って必要なタイミングでリアルタイム取得する仕組みを説明した公式ドキュメントです。2026年7月1日の更新で特に確認すべきポイントは、管理者による有効化・無効化、既定で有効になる Microsoft 公開コネクタ、7日間の管理者レビュー期間、ユーザー本人の認証と権限に基づくアクセス制御です。(Microsoft Learn)
Microsoft 365 Copilot を社内データや外部SaaSと連携させたい企業にとって、Federated connectors は便利な選択肢です。ただし、便利だからといって全社で無条件に有効化すると、データガバナンス、監査、利用範囲の管理でつまずく可能性があります。この記事では、公式情報をもとに、Federated connectors overview の更新ポイント、影響範囲、設定変更、移行期限の有無、管理者が確認すべき実務ポイントを整理します。
Microsoft 365 Copilot の Federated connectors とは
Microsoft 365 Copilot の Federated connectors は、外部データソースにある情報を Copilot から利用できるようにする接続方式です。特徴は、外部データを Microsoft 365 側へコピーしたり、Microsoft Graph に索引化したりせず、必要なときに Model Context Protocol、いわゆる MCP を使って取得する点です。(Microsoft Learn)
従来の「同期型コネクタ」は、外部データを Microsoft Graph に取り込んで検索・Copilot 応答に利用します。一方、Federated connectors は、データを元のシステムに残したまま Copilot が問い合わせます。外部SaaS、業務アプリ、ナレッジベース、顧客管理システムなど、データの鮮度やアクセス制御が重要な場面で使いやすい方式です。
今回の更新で押さえるべき結論
今回の公式情報で管理者が最初に確認すべき点は、次の4つです。
| 確認項目 | 実務上の意味 |
|---|---|
| MCP によるリアルタイム取得 | 外部データを Microsoft 365 に索引化せず、利用時に取得する |
| Microsoft 公開コネクタは既定で有効 | 管理者が無効化しない限り、テナントで利用可能になる場合がある |
| 7日間の管理者レビュー期間 | 新しい Microsoft 公開コネクタがユーザーに公開される前に確認できる |
| ユーザー本人の認証と権限を使用 | Copilot はユーザーが元システムで閲覧権限を持つ情報だけにアクセスする |
特に重要なのは、「外部データを索引化しないから安全」と単純に判断しないことです。索引化しないことはリスク低減になりますが、外部サービスへの接続を許可する以上、OAuth 認可、利用できるコネクタ、対象ユーザー、監査ログ、データ所有者の承認は別途確認が必要です。
Federated connectors と synced connectors の違い
Microsoft 365 Copilot connectors には、大きく分けて「synced connectors」と「federated connectors」があります。公式ドキュメントでは、synced connectors は Microsoft Graph にデータを索引化し、federated connectors は MCP を使ってリアルタイムにデータを取得すると整理されています。(Microsoft Learn)
| 比較項目 | Synced connectors | Federated connectors |
|---|---|---|
| データの扱い | Microsoft 365 / Microsoft Graph に索引化 | 元システムに残したままリアルタイム取得 |
| 主な用途 | 社内ナレッジの横断検索、Microsoft Search 連携 | 最新性が重要なデータ、動的データ、索引化したくないデータ |
| 接続単位 | 管理者が組織レベルで構成 | 管理者が有効化し、ユーザーが本人認証 |
| 権限管理 | ソース権限を反映した検索結果制御 | ユーザー本人のソース側権限でアクセス |
| カスタム開発 | カスタムコネクタ構築が可能 | ギャラリー掲載型の連携が中心 |
| 書き込み操作 | 基本は読み取り中心。拡張によって異なる | 読み取り専用として扱われる |
実務では、「全社ポータルや社内文書を検索対象にしたい」なら synced connectors、「SaaS上の最新レコードや動的な業務情報をその場で参照したい」なら Federated connectors が候補になります。
たとえば、社内規程、過去の議事録、ナレッジ記事のように検索対象として安定的に使いたい情報は synced connectors が向いています。一方、CRMの商談状況、サポートチケット、プロジェクト管理ツールの最新ステータスなど、常に更新される情報は Federated connectors のほうが自然です。
Federated connectors が利用できる Copilot 体験
2026年7月1日時点の公式情報では、Microsoft 365 Copilot は Federated connectors を次の Copilot 体験でサポートしています。(Microsoft Learn)
| 対象体験 | 想定される利用シーン |
|---|---|
| Microsoft 365 Copilot Chat | 外部サービスの情報を会話形式で確認する |
| Copilot in Excel | 外部データを参照しながら分析・整理する |
| Researcher agent | 複数ソースを使った調査、要約、比較に利用する |
特に Researcher agent との組み合わせは、情報収集の幅を広げやすい領域です。たとえば、市場調査、競合分析、顧客状況の整理、営業準備などで、Microsoft 365 内の資料だけでなく外部SaaSのデータも参照できるようになります。
ただし、すべての Copilot 体験で同じように利用できるとは限りません。展開状況、ライセンス、地域、管理センターでの設定、対象コネクタの公開状況によって見え方が変わる可能性があります。グローバル企業では、国・地域や部門ごとに展開状況を確認してから全社告知するのが安全です。
Connectors Gallery に表示される Federated connectors
公式情報では、Connectors Gallery に Microsoft 公開または Microsoft に承認されたパートナー提供の Federated connectors が表示されると説明されています。Microsoft 公開の Federated connectors として、Canva、CB Insights、Daloopa、Google Calendar、Google Contacts、HubSpot、Intercom、Linear、LSEG、Morningstar、Moody’s、Notion、PitchBook、S&P Global などが挙げられています。FactSet は coming soon とされています。(Microsoft Learn)
この一覧は、管理者にとって単なる「利用可能サービス一覧」ではありません。自社で利用していないSaaS、自社のデータ分類ポリシーに合わないSaaS、契約上の制約があるSaaSが含まれていないかを確認するためのチェック対象です。
代表的な確認観点
| コネクタの種類 | 確認すべきポイント |
|---|---|
| 営業・CRM系 | 顧客情報、商談情報、契約情報が Copilot で参照される範囲 |
| 市場・金融情報系 | 契約ライセンス、利用部門、二次利用条件 |
| 生産性ツール系 | 個人カレンダー、連絡先、ノート情報の扱い |
| サポート・開発管理系 | チケット、障害情報、開発ロードマップの機密性 |
| デザイン・ナレッジ系 | 外部共有コンテンツやブランド資産の参照範囲 |
たとえば HubSpot や Intercom のような顧客接点データを扱うサービスでは、営業・サポート部門には有用でも、全社員に見える必要はないケースがあります。Linear や Notion のような業務管理・ナレッジ系サービスでは、未公開プロジェクト、開発計画、採用情報などが含まれていないか確認が必要です。
管理者が確認すべき設定変更
Federated connectors の管理は、Microsoft 365 管理センターの「Copilot connectors > Your connections」から行います。Microsoft 公開の Federated connectors は、管理者が無効化しない限りテナントで既定有効になる一方、パートナー提供の Federated connectors は、組織で有効化する前に管理者の承認が必要です。(Microsoft Learn)
管理者ができる主な操作
| 操作 | 目的 |
|---|---|
| 利用可能な Federated connectors の確認 | テナントに表示されている接続候補を把握する |
| テナント単位での有効化・無効化 | 全社レベルで利用可否を制御する |
| Microsoft Entra ID グループによる段階展開 | 特定部門・検証ユーザーだけに先行公開する |
| PowerShell による一括無効化 | 既定で広がる前に統制をかける |
| 個別コネクタの選択的有効化 | 承認済みサービスだけを段階的に利用させる |
最初から全社有効にするよりも、まずは IT、セキュリティ、法務、対象業務部門で検証グループを作り、Staged Rollout を使って段階的に展開するほうが実務的です。特にグローバル企業では、国・地域ごとに個人情報保護、金融情報、顧客データ、従業員データの扱いが異なるため、中央IT部門だけで判断しないほうがよいでしょう。
7日間の管理者レビュー期間をどう使うか
公式情報では、Microsoft 公開の Federated connector が管理センターに初めて表示された場合、ユーザーに利用可能になる前に、管理者向けに7カレンダー日のレビュー期間があるとされています。この期間中に管理者は、コネクタを確認し、要件に合わなければ無効化し、段階的ロールアウトを構成できます。(Microsoft Learn)
この7日間は、実務上かなり重要です。新しいコネクタが追加されるたびに都度確認する体制がなければ、管理者が気づかないうちに利用可能範囲が広がる可能性があります。
レビュー期間中に見るべき項目
| 確認項目 | 判断基準 |
|---|---|
| 自社で契約しているサービスか | 未契約・非標準サービスなら原則無効化を検討 |
| 扱うデータの機密度 | 顧客情報、個人情報、財務情報、開発情報を含むか |
| 利用対象者 | 全社公開ではなく、部門・職種単位で制御できるか |
| 認証方式 | ユーザー本人の認証、OAuth、権限管理が運用に合うか |
| 監査要件 | Microsoft Purview などで確認したいログが取れるか |
| サポート体制 | 障害時に誰が切り分けるか明確か |
レビュー期間を有効活用するには、「新しい Federated connector が出たら誰が確認するか」をあらかじめ決めておく必要があります。Microsoft 365 管理者だけでなく、データ所有部門、セキュリティ部門、法務・コンプライアンス担当を含めた軽量な承認フローを作ると運用しやすくなります。
PowerShell でテナント全体の制御を行う
Federated connectors の一括制御には、Connector.Cmd モジュールと Set-FederatedConnectorToggle コマンドレットを使います。公式情報では、この管理機能の前提として、Global Administrator または AI Administrator 権限、管理者としての PowerShell 実行、Connector.Cmd バージョン 2.1 以降が必要とされています。(Microsoft Learn)
Install-Module Connector.Cmd
Set-FederatedConnectorToggle
Set-FederatedConnectorToggle を実行すると、現在の Federated connector トグル状態が表示され、すべての Federated connectors を無効化するか、有効化するかを選択できます。設定変更は組織全体に反映されますが、公式情報では反映に最大10分かかる場合があるとされています。(Microsoft Learn)
まず無効化してから選択的に有効化する判断も有効
セキュリティやガバナンスを重視する企業では、最初にテナント全体の Federated connectors を無効化し、承認済みのコネクタだけを個別に有効化する運用が現実的です。
特に次のような企業では、この方針が向いています。
- 金融、医療、公共、製造など、情報管理要件が厳しい
- 海外拠点を含むグローバルテナントを運用している
- SaaS利用が部門ごとに分散している
- DLP、監査、データ分類ポリシーを厳密に運用している
- Copilot の展開をまだ一部ユーザーに限定している
一方で、情報活用を優先し、対象サービスの利用ルールが整っている企業では、既定有効のままレビュー期間とグループ制御を使う選択肢もあります。大切なのは、既定設定を「Microsoft の推奨だからそのまま」にするのではなく、自社のデータ分類と業務リスクに照らして判断することです。
ユーザー側の利用フロー
管理者が Federated connector を有効化すると、ユーザーは Copilot Chat の設定や Researcher agent の Sources メニューなどから外部データソースを見つけ、必要に応じて自分の資格情報で認証します。Copilot は、ユーザーが元のデータソースで閲覧権限を持つ情報だけにアクセスします。(Microsoft Learn)
Copilot Chat では、設定画面の Sources から外部データソースを選び、Connect を実行して認証を完了します。その後、ユーザーは通常のプロンプトから外部データを参照できます。公式情報では、データは Microsoft 365 に索引化されず、MCP 経由で動的に取得されると説明されています。(Microsoft Learn)
ユーザー教育で伝えるべきこと
Federated connectors を展開するときは、ユーザーに次の点を説明しておくと混乱を防げます。
| ユーザーに伝える内容 | 理由 |
|---|---|
| 接続には本人認証が必要 | 管理者が有効化しても、ユーザー側で接続操作が必要な場合がある |
| 見える情報は元システムの権限に依存する | Copilot 側だけで閲覧範囲が決まるわけではない |
| 応答は最新データを反映しやすい | MCP 経由でリアルタイム取得するため |
| 参照できない場合は権限や接続状態を確認する | Copilot の不具合ではなく、元システム側の権限が原因の場合がある |
| 不要なデータソースはユーザー側でも無効化できる | ユーザーが自分の利用環境を整理できる |
たとえば「HubSpot の最新商談状況を要約して」と依頼しても、ユーザー本人が HubSpot 側で対象レコードを見る権限を持っていなければ、Copilot はその情報を取得できません。これは制限ではなく、権限管理が正しく効いている状態です。
セキュリティとコンプライアンスの確認ポイント
Federated connectors は、外部データを Microsoft 365 にコピーまたは保存せず、元システムの権限に従ってアクセスします。また、OAuth 2.0 と暗号化通信によって認証・アクセスを保護すると説明されています。(Microsoft Learn)
ただし、セキュリティ担当者は「データが保存されない」だけで安心せず、次の点まで確認する必要があります。
管理者向けセキュリティチェックリスト
| 項目 | 確認内容 |
|---|---|
| データ分類 | 接続先に機密情報、個人情報、規制対象データが含まれるか |
| 権限設計 | ソースシステム側で過剰権限が付与されていないか |
| OAuth 同意 | ユーザー同意・管理者同意の方針に合っているか |
| 監査ログ | 誰がどのコネクタを利用したか確認できるか |
| DLP との関係 | Copilot 応答に含まれる情報の取り扱いルールが明確か |
| 退職・異動時の権限 | 元システム側のアカウント停止・権限変更が速やかに反映されるか |
| 外部サービス契約 | Copilot 連携やAI利用が契約条件に抵触しないか |
特に見落としやすいのは、元システム側の権限です。Copilot はユーザーの権限に基づいてアクセスしますが、元のSaaSで権限が広すぎれば、その広い権限のまま Copilot からも参照できる可能性があります。Federated connectors の展開前に、主要SaaSのロール、共有設定、ゲストアクセス、退職者アカウントを棚卸しすることが重要です。
Dynamic tooling による実務上のメリット
公式情報では、Dynamic tooling により、Microsoft 365 Copilot がユーザーの要求に応じて接続先システムから実行時に情報を取得できると説明されています。MCP サーバーが利用可能なツールを決定し、Copilot が必要に応じて関連ツールを選択します。(Microsoft Learn)
実務では、単なる「外部検索」よりも柔軟な使い方ができます。
たとえば、次のようなプロンプトが考えられます。
今週更新された重要なサポートチケットを、顧客影響が大きい順に整理して。
Notion のプロジェクトページと Linear の未完了タスクをもとに、来週のリスクを3つ挙げて。
Google Calendar の予定を踏まえて、今日の営業準備で確認すべき顧客情報をまとめて。
市場データソースを参照して、この業界の直近トレンドを営業向けに要約して。
このように、Federated connectors は「情報を探す」だけでなく、「複数の業務ツールを横断して状況を整理する」用途に向いています。一方で、誤った使い方を防ぐには、プロンプト例、参照してよい情報、出力結果の取り扱いを社内ガイドラインに落とし込む必要があります。
影響範囲:誰が対応すべきか
Federated connectors overview の更新は、Microsoft 365 Copilot 管理者だけでなく、複数の担当者に影響します。
| 担当者 | 影響範囲 | 取るべき対応 |
|---|---|---|
| Microsoft 365 管理者 | コネクタの有効化、無効化、展開制御 | 管理センターと PowerShell 設定を確認 |
| AI 管理者 | Copilot 利用範囲と接続先の設計 | 業務部門ごとの利用シナリオを整理 |
| セキュリティ担当 | OAuth、権限、監査、DLP | 接続先ごとのリスク評価を実施 |
| コンプライアンス担当 | 個人情報、規制データ、契約条件 | データ種別と地域要件を確認 |
| 業務部門責任者 | どの外部SaaSを使うか | 利用価値と対象ユーザーを判断 |
| ヘルプデスク | ユーザーの接続トラブル対応 | 認証、権限、接続解除の手順を準備 |
グローバル展開では、各国拠点のデータ利用ルールも考慮が必要です。たとえば、欧州拠点の個人データ、米国拠点の営業情報、日本拠点の顧客情報では、参照・保存・共有に関する社内ルールが異なる場合があります。Federated connectors 自体はデータを Microsoft 365 に索引化しませんが、Copilot の応答として情報が表示されるため、業務利用上の取り扱いルールは明確にしておくべきです。
移行期限はあるのか
2026年7月1日更新の Federated connectors overview では、既存の synced connectors から Federated connectors へ移行しなければならない期限や、強制的な移行日は示されていません。公式情報では、synced connectors と federated connectors はテナント内で共存できると説明されています。(Microsoft Learn)
そのため、現時点で管理者が取るべき対応は「移行作業を急ぐ」ことではありません。まずは、どのデータソースを synced connectors で扱い、どのデータソースを Federated connectors で扱うべきかを分類することです。
移行ではなく使い分けを考える
| データソースの特徴 | 推奨される考え方 |
|---|---|
| 社内文書、FAQ、ナレッジ記事 | synced connectors で検索対象化しやすい |
| 更新頻度が高い業務データ | Federated connectors が向く |
| 索引化したくない機密データ | Federated connectors を検討 |
| 全社員が検索すべき標準情報 | synced connectors が向く場合が多い |
| 部門限定で使う外部SaaS | Federated connectors + Entra ID グループ制御が有効 |
移行期限がないからといって放置してよいわけではありません。Microsoft 公開の Federated connectors が既定で有効になる動きがあるため、管理者は少なくともテナント全体のトグル状態と、現在表示されているコネクタ一覧を確認しておく必要があります。
導入・展開時に失敗しやすいポイント
Federated connectors は導入しやすい反面、運用設計を省略するとトラブルになりやすい機能です。
失敗例と回避策
| 失敗しやすいポイント | 起きる問題 | 回避策 |
|---|---|---|
| 既定有効のまま放置する | 想定外の外部データソースが利用可能になる | 管理センターで一覧確認し、必要なら一括無効化 |
| 全社員に一斉展開する | 問い合わせ増加、誤利用、データ取り扱いミス | 検証グループから段階展開する |
| 元システムの権限を見直さない | Copilot 経由で過剰に情報が見える | SaaS側のロールと共有設定を棚卸しする |
| ユーザー教育をしない | 「見えない」「接続できない」問い合わせが増える | 認証手順と権限依存を説明する |
| 監査観点を後回しにする | 利用状況や問題発生時の追跡が難しくなる | Microsoft Purview や管理センターで確認方法を整理 |
| 契約条件を確認しない | 外部データのAI利用に関する社内・契約上の懸念が残る | 法務・調達・データ所有者をレビューに含める |
特に、Copilot 関連機能は「IT部門が設定すれば終わり」と考えられがちです。しかし Federated connectors は外部SaaSと業務データの接点になるため、IT、セキュリティ、業務部門が共同で管理する対象と考えるべきです。
管理者向けの確認手順
Federated connectors overview の更新を受けて、管理者は次の順序で確認すると効率的です。
まず確認すること
| 手順 | 作業 | 判断ポイント |
|---|---|---|
| 1 | Microsoft 365 管理センターで Your connections を確認 | どの Federated connectors が表示されているか |
| 2 | 既定の有効化状態を確認 | 全社有効で問題ないか |
| 3 | PowerShell のトグル状態を確認 | 必要なら一括無効化を検討 |
| 4 | コネクタごとにデータ分類を確認 | 機密情報・規制データを扱うか |
| 5 | Entra ID グループで対象者を絞る | 検証部門や特定職種に限定できるか |
| 6 | ユーザー向け手順を準備 | 接続、認証、解除、問い合わせ先を明確にする |
| 7 | 監査・運用ルールを整備 | 利用状況、問題発生時の確認方法を決める |
推奨される初期ポリシー例
初期展開では、次のようなポリシーが現実的です。
| 項目 | 推奨設定例 |
|---|---|
| テナント全体設定 | まず一括無効化し、承認済みのみ有効化 |
| 対象ユーザー | IT、セキュリティ、業務代表者で検証 |
| 展開単位 | Microsoft Entra ID グループで段階展開 |
| 承認者 | IT管理者、データ所有者、セキュリティ担当 |
| ユーザー教育 | 接続手順、使ってよいデータ、禁止事項を明文化 |
| 定期レビュー | 月次または四半期ごとにコネクタ一覧を確認 |
情報活用を優先する企業でも、少なくとも「新しいコネクタが追加されたときに誰が見るか」「全社利用してよい基準は何か」「無効化する判断基準は何か」は決めておくべきです。
どのような企業が優先して対応すべきか
Federated connectors は、Microsoft 365 Copilot を本格利用している企業ほど影響が大きくなります。特に次の条件に当てはまる場合は、早めに確認する価値があります。
- Microsoft 365 Copilot Chat や Researcher agent を業務利用している
- HubSpot、Notion、Google Calendar、Intercom、Linear などの外部SaaSを利用している
- 部門ごとにSaaS契約や権限管理が分散している
- 顧客情報、営業情報、財務情報、開発情報を Copilot で扱う可能性がある
- グローバルテナントで国・地域ごとにデータ管理要件が異なる
- Copilot の利用拡大前にセキュリティレビューを行いたい
逆に、Microsoft 365 Copilot をまだ限定利用している場合でも、管理センターに Federated connectors が表示されているか、既定で有効になっていないかは確認しておくべきです。後から利用が広がったときに、外部接続の棚卸しが追いつかなくなるためです。
まとめ:Federated connectors は「便利な外部連携」ではなく「管理対象のデータ経路」
Microsoft 365 Copilot の Federated connectors は、MCP によって外部データをリアルタイム取得し、Copilot の回答範囲を Microsoft 365 の外まで広げる機能です。外部データを索引化しない点は大きな特徴ですが、管理者が何もしなくてよいという意味ではありません。
2026年7月1日更新の公式情報を踏まえると、管理者がまず行うべきことは、Microsoft 365 管理センターで Federated connectors の一覧と有効化状態を確認し、必要に応じて PowerShell でテナント全体のトグルを制御することです。そのうえで、Entra ID グループによる段階展開、データ所有者の承認、ユーザー教育、監査体制を整えると、Copilot の利便性とガバナンスを両立しやすくなります。
移行期限が明示されているわけではないため、焦って既存コネクタを置き換える必要はありません。重要なのは、synced connectors と Federated connectors を用途別に使い分け、自社のデータ分類・権限設計・グローバル運用に合わせて、Copilot が参照できる外部データの範囲を明確にすることです。

コメント