Microsoft 365 Copilot Sales Agentの非CRMインサイト対応とは?利用条件・データ管理・導入判断

CRMには商談金額や受注予定日が登録されていても、電子契約の進捗、見積承認、製品利用状況、顧客サポートの重大案件などは別システムに分散していることがあります。そのため、営業担当者は商談を確認するたびに複数のアプリを行き来しなければなりません。

Microsoft 365 Copilot Sales Agentの新機能では、こうしたCRM外のアプリケーションから取得したインサイトを、取引先企業や営業案件のレコード概要へ追加できるようになります。ただし、外部データが自動的に統合されるわけではありません。外部API、Power Platformカスタムコネクタ、Copilot Studioのアクション、管理者による有効化が必要です。

2026年7月9日時点で確認されたMicrosoft 365ロードマップID「567002」は開発中で、公開プレビューは2026年9月、一般提供は2027年3月が予定されています。ロードマップの日程は見込みであり、変更される可能性があります。現段階では全社導入を急ぐより、対象データとセキュリティ要件を整理し、小規模な検証を準備するのが現実的です。(Microsoft)

目次

Microsoft 365 Copilot Sales Agentの更新で何が変わるのか

今回の変更で重要なのは、AIモデルそのものではなく、レコード概要に使える情報源の範囲がCRMの外へ広がることです。

Sales Agentは従来、Dynamics 365 SalesまたはSalesforceの取引先企業、営業案件、活動履歴などを基に概要を生成していました。管理者は自然言語のAI指示を編集し、概要に含めるCRM項目や関連レコードを調整できます。

新機能では、それに加えて、電子契約、見積管理、収益インテリジェンス、アカウントプランニングなどの外部アプリから、営業判断に必要な情報を取得して概要へ表示できます。Microsoft Learnでは、Sales Agentが外部アプリケーションのAPIをリアルタイムに呼び出して、既存の概要を拡張する仕組みが説明されています。(Microsoft Learn)

項目従来のレコード概要非CRMインサイト対応後
主な情報源CRMの項目、関連レコード、活動履歴CRM情報に外部アプリのインサイトを追加
表示対象取引先企業や営業案件の概要同じ概要内に外部アプリ別のセクションを追加
外部アプリへの移動詳細確認のため別画面を開くことが多い概要から引用情報や元アプリへのリンクを確認可能
導入方法Sales Agentの管理設定API、カスタムコネクタ、Copilot Studioアクションが必要
データ統合CRM内の情報を中心に利用必要な情報を外部APIから取得
CRMの必要性必要引き続き必要

この機能は、外部システムのデータをすべてCRMへ複製するものではありません。商談概要を表示する場面で必要な情報をAPIから取得し、構造化されたインサイトとして表示する方式です。

「非CRM対応」はCRM不要という意味ではない

名称だけを見ると、Sales AgentをCRMなしで利用できるようになると誤解しやすい点に注意が必要です。

Sales Agentは、引き続きCRMとの接続を前提としています。現在サポートされているCRMはDynamics 365 SalesとSalesforceです。また、Microsoft 365 Copilotライセンス、Sales Agentのインストール、Sales Chatの有効化、CRM側の適切な権限が必要です。(Microsoft Learn)

利用条件内容
ライセンス対象ユーザーにMicrosoft 365 Copilotライセンスが必要
CRMDynamics 365 SalesまたはSalesforceとの接続が必要
Sales AgentOutlookとTeamsへのインストール、初期設定が必要
管理設定Sales Chatを有効にし、利用者またはセキュリティグループを指定
CRM権限ユーザーごとに適切なCRMアクセス権限が必要
外部連携外部API、Power Platformカスタムコネクタ、Copilot Studioアクションが必要
管理者承認作成したコネクタアクションやプラグインの有効化が必要

したがって、Dynamics 365 SalesやSalesforceを利用していない組織にとって、この更新だけを理由に直ちに対応する必要はありません。まずCRM接続とSales Agentの利用基盤を整えることが先です。

カスタムAI指示と非CRMインサイトの違い

既存の「カスタムAI指示」と、今回の「カスタム非CRMインサイト」は役割が異なります。

比較項目カスタムAI指示カスタム非CRMインサイト
情報源CRMの項目や関連レコードCRM外の業務アプリ
主な目的CRM情報の選び方や要約方法を調整外部アプリの情報を概要へ追加
設定方法Sales Agent管理設定で自然言語の指示を編集APIとコネクタアクションを開発
開発作業原則として不要原則として必要
認証CRM権限を中心に管理CRM権限に加えて外部APIの認証が必要
「失注リスクと次回活動を優先して表示」「電子契約が未署名」「重大サポート案件が継続中」

カスタムAI指示では、取引先企業や営業案件の項目を@メンションで指定し、概要の構成を調整できます。ただし、保存前に指示をテストする機能はないため、Microsoftは本番適用前にテスト用CRM環境で検証するよう案内しています。(Microsoft Learn)

CRM内に必要な情報がすでに存在する場合は、まずカスタムAI指示で解決できないか検討します。外部システムにしか存在せず、商談判断へ直接影響する情報だけを非CRMインサイトとして追加するのが効率的です。

外部アプリの情報がレコード概要へ表示される仕組み

非CRMインサイトは、外部アプリの画面をそのまま埋め込む仕組みではありません。Sales Agentが扱える形式に整えたAPIレスポンスを受け取り、概要や引用カードとして表示します。

基本的な処理は次の流れです。

  1. 営業担当者が取引先企業または営業案件の概要を表示する
  2. Sales AgentがCopilot Studioのアクションを選択する
  3. Power Platformカスタムコネクタを通じて外部APIを呼び出す
  4. CRMのレコード種別やレコードIDなどをAPIへ渡す
  5. 外部APIが対象レコードに関連するインサイトを返す
  6. Sales Agentが概要内に説明文、引用、詳細情報、リンクを表示する

Microsoftの仕様では、レコード概要を拡張するAPIはGET操作を使用します。主な入力値は次のとおりです。(Microsoft Learn)

| 入力値 | 必須 | 用途 |
| ————— | -: | ——————————– |
| recordType | 必須 | account、opportunityなど、CRMレコードの種類 |
| recordId | 必須 | CRMレコードを識別する一意のID |
| startDateTime | 任意 | インサイトを検索する開始日時 |
| endDateTime | 任意 | インサイトを検索する終了日時 |
| top | 任意 | 取得する件数 |
| skip | 任意 | ページング時に読み飛ばす件数 |
| crmType | 任意 | Dynamics 365またはSalesforce |
| crmOrgUrl | 任意 | CRM環境のホスト名 |

外部APIは、少なくともtitledescriptiondateTimeを返します。必要に応じて、元の外部アプリを開くurlや、担当者、契約状態などを表示するadditionalPropertiesも追加できます。

返された情報は、Power Platformコネクタ名を見出しとするセクションに表示されます。ユーザーは引用番号から詳細カードを開き、設定されていれば元アプリの該当画面へ移動できます。(Microsoft Learn)

データ境界はCRM、Dataverse、外部アプリの3領域で考える

この機能を導入する際、最も注意したいのがデータ境界です。

Sales AgentはMicrosoft Power Platform上に構築されており、接続先CRMに加えてDataverseにもSales Agent関連データを保存します。SalesforceなどDynamics 365以外のCRMを接続する場合は、テナントに用意されるmsdyn_viva環境も関係します。一方、カスタムインサイトは外部アプリケーションのAPIをリアルタイムに呼び出して取得します。(Microsoft Learn)

したがって、セキュリティレビューでは少なくとも次の3領域を確認する必要があります。

データ領域確認する内容
CRMSales Agentが参照できるテーブル、オブジェクト、列、ユーザー権限
DataverseSales Agentが保存するデータ、環境、保持期間、管理者権限
外部アプリ/API送信する識別子、返却する情報、ログ、保存場所、第三者条件

外部APIへ渡る可能性がある情報

必須入力にはrecordTyperecordIdが含まれます。実装によっては、CRM種別やCRM組織のホスト名も外部APIへ送られます。

レコードIDだけでは氏名や企業名が直接分からない場合でも、外部システム側に対応表があれば顧客を識別できます。そのため、「IDだけなので個人情報ではない」と判断せず、外部システムと組み合わせた場合の識別可能性まで評価する必要があります。

外部アプリから戻る情報

外部APIからは、概要に表示する説明文、日時、詳細属性、リンクが返ります。APIが過剰な情報を返すと、営業担当者が本来閲覧できない契約情報やサポート情報まで表示されるおそれがあります。

CRM側の権限だけに依存せず、外部API側でも利用者、部署、担当顧客などに基づく認可を行うことが重要です。

実務で確認したいデータ管理策

リスク推奨する管理策
不要な顧客情報の送信レコードIDなど必要最小限の入力だけを渡す
高権限アカウントによる一括参照ユーザー委任または利用者単位の認可を採用する
機密情報が概要へ露出API側で項目を絞り、機密区分に応じてマスキングする
外部リンクから権限を回避リンク先でも必ず再認証・再認可を行う
URLへの秘密情報混入アクセストークンや顧客情報をURLのクエリへ含めない
APIログへの情報蓄積ログ項目、保持期間、閲覧者、削除方法を定義する
第三者サービスへのデータ移転契約条件、プライバシーポリシー、保存地域を確認する

Microsoftも、コネクタアクションで取り込むデータが第三者の利用条件やプライバシーポリシーの対象になる可能性を示し、組織のポリシーに適合するか確認するよう求めています。(Microsoft Learn)

管理者が利用できる制御

非CRMインサイトは、作成しただけでは全ユーザーに表示されません。Sales Agent、Copilot Studio、CRM、外部APIの各層でアクセスを制御できます。

制御ポイント管理できる内容
Sales Chatアクセス全ユーザー、特定のセキュリティグループ、無効化
プラグインの公開範囲エージェント管理者のみ、組織全体、特定ユーザー・グループ
プラグインの状態Copilot Studioから有効化または無効化
CRMエンティティSales Agentが利用するテーブルまたはオブジェクト
CRMユーザー権限ユーザーが閲覧できるレコードや操作
カスタムAI指示概要へ含めるCRM情報と要約方法
外部APIの認可外部システムで返却できる顧客・情報・操作
Power Platform環境コネクタ、アクション、セキュリティロールの管理

Sales Chatは、環境全体で許可するほか、特定のセキュリティグループだけに限定できます。無効化した場合、ユーザーの画面にSales Agentが残っていても、回答には営業データが含まれなくなります。(Microsoft Learn)

Copilot Studioのプラグインは、初期設定ではエージェント管理者のみに有効化できます。その後、特定のユーザーやグループへ範囲を広げられます。全社公開の前に、営業企画、情報システム、セキュリティ担当者を含むパイロットグループへ限定するのが安全です。(Microsoft Learn)

CRMエンティティ追加時は全列へのアクセスに注意する

Sales Agentの管理設定にCRMエンティティを追加すると、Sales Agentはそのエンティティの全列へアクセスできるとMicrosoftは説明しています。

利用する概要項目だけを見て追加を判断すると、機密フラグ、内部評価、個人情報など、想定していなかった列も対象になる可能性があります。エンティティ追加前に列構成とCRMのフィールドレベルセキュリティを確認してください。(Microsoft Learn)

コネクタの既存ポリシーだけで判断しない

Microsoftは、Sales用にコネクタアクションを有効化すると、同じアクションをMicrosoft 365から直接利用できない設定にしていても、Sales Agentを経由して外部データを送受信できる場合があると注意しています。

そのため、「Microsoft 365では禁止済みだからSales Agentでも使えない」とは限りません。Copilot Studioでのプラグイン有効化を、独立したセキュリティ審査の対象にする必要があります。(Microsoft Learn)

業務効果が出やすい非CRMインサイトの例

すべての外部データを概要へ表示しても、情報量が増えるだけで営業活動は改善しません。効果が出やすいのは、営業担当者の次の行動を変える「判断イベント」です。

外部システム表示すると有用なインサイト営業担当者が取れる行動
電子契約未署名、署名完了、期限切れ、承認待ち署名者への連絡、契約条件の確認
見積・CPQ最新見積、割引承認待ち、有効期限承認依頼、再見積、期限前のフォロー
受注・請求発注書未受領、支払遅延、出荷保留顧客や社内担当者への確認
顧客サポート重大度の高い未解決案件、SLA超過商談前の状況確認、サポート部門との連携
製品利用分析利用率低下、主要機能の未利用、急激な利用増利活用支援、アップセル、解約防止
カスタマーサクセスヘルススコア悪化、更新リスク、未完了タスク更新計画の見直し、責任者への連絡
アカウントインテリジェンス新しい意思決定者、購買意向の変化関係者の追加、提案内容の変更

たとえば、電子契約システムから契約書全文を返す必要はありません。「最終承認者の署名待ち」「有効期限まで3日」といった、次の行動に直結する情報だけで十分です。

インサイトの候補を選ぶ際は、次の4条件で評価すると判断しやすくなります。

  1. 情報が新しく、頻繁に変化するか
  2. 営業担当者の行動や優先順位を変えるか
  3. CRMレコードと確実にひも付けられるか
  4. ユーザー単位のアクセス制御を実装できるか

4条件を満たさない情報は、レコード概要ではなく、必要時に外部アプリで確認する方が適しています。

開発で必要になる構成

Microsoftが示す基本構成は、外部API、Power Platformカスタムコネクタ、Copilot Studioアクションの3要素です。

構成要素役割
外部アプリケーションAPICRMレコードに対応するインサイトを返す
Power PlatformカスタムコネクタSales AgentとAPIを接続し、認証を処理する
Copilot Studioアクションどの機能で、どのAPI操作を使うかSales Agentへ伝える
Sales管理設定作成したアクションを対象ユーザーへ有効化する

カスタムコネクタは、Dynamics 365アプリが有効なPower Platform環境で作成する必要があります。Microsoft Learnでは、既定環境などDynamics 365アプリがない環境は、このSales向けカスタムコネクタではサポートされないと説明されています。(Microsoft Learn)

認証にはOAuth 2.0とMicrosoft Entra IDを使用します。コネクタとバックエンドサービスは別々のアプリ登録で保護し、ユーザーに代わって接続を作成する場合は、カスタムコネクタのEnable on-behalf-of loginを有効にします。(Microsoft Learn)

実装時に失敗しやすいポイント

recordTypeに表示名を使わない

recordTypeには、日本語化された「取引先企業」「営業案件」などの表示名ではなく、言語に依存しない一意のエンティティ名またはオブジェクト名を使用します。

表示名を使うと、環境の言語設定やCRMのカスタマイズによってAPI側の判定が失敗する可能性があります。

日時はUTCで返す

dateTimeはUTC形式が必要です。外部システムのローカル時刻をタイムゾーン情報なしで返すと、Sales Agent上で日時がずれる原因になります。

説明文を長くしすぎない

descriptionはレコード概要の箇条書きとして表示されます。契約書の文章やサポート履歴をそのまま返すのではなく、「何が起きたか」「なぜ重要か」「いつ起きたか」が分かる短い文章へ整えます。

メール概要用とレコード概要用のアクションを共用しない

Microsoftは、メール概要とレコード概要のAPI要件が似ていても、コネクタ上では別々のアクションとして作成する必要があると説明しています。1つのアクションを無理に共用すると、Sales Agentが適切な操作を選択できない可能性があります。(Microsoft Learn)

外部リンクでも権限を再確認する

APIレスポンスのurlを使えば、ユーザーを外部アプリの詳細画面へ誘導できます。ただし、URLを知っているだけで情報を閲覧できる設計は避けなければなりません。

リンク先でもMicrosoft Entra IDなどによる認証を行い、対象ユーザーがその顧客情報を閲覧できるか確認します。

公開後すぐに表示されるとは限らない

管理者が有効にしたアクションがSales Agentへ反映されるまで、最大7日かかる場合があります。反映を早める方法として、OutlookまたはTeamsのSales Agentから一度サインアウトし、再度サインインする手順が案内されています。(Microsoft Learn)

障害と判断する前に、公開状態、対象ユーザー、セキュリティロール、接続、反映待ちの順で確認してください。

対応要否を判断する基準

組織の状況によって、今すぐ必要な対応は異なります。

現在の状況推奨する対応
Sales Agentを利用中で、重要情報が外部アプリに分散しているパイロット候補とデータ境界の整理を開始
Sales Agentを導入予定要件定義に非CRMデータ連携を含める
CRM情報だけで十分な概要を作成できるカスタムAI指示を先に改善し、更新は監視
Dynamics 365 SalesもSalesforceも利用していない現時点で直接対応は不要
Microsoft 365 Copilot未導入ライセンスとSales Agentの費用対効果を先に評価
外部APIがなく、顧客データを安全に識別できないAPI・ID連携・認可方式の整備を優先
外部システムの利用規約でAI連携が制限されている契約確認が終わるまで有効化しない

次の質問に4つ以上「はい」と答えられる場合は、公開プレビューに向けた検証準備を進める価値があります。

  1. 営業担当者が商談確認時に複数アプリを開いている
  2. CRM外の情報が商談の優先順位や次の行動を左右する
  3. 外部システムに利用可能なAPIがある
  4. CRMレコードと外部データを安定してひも付けられる
  5. 外部APIでユーザー単位または組織単位の認可ができる
  6. 小規模な営業チームで先行検証できる
  7. 効果を測る指標を設定できる

導入する場合の実務手順

対象業務を1つに絞る

最初から複数の外部システムを接続せず、「電子契約の署名状況」や「重大サポート案件」など、効果が明確な用途を1つ選びます。

表示するインサイトを定義する

外部システムの全項目を列挙するのではなく、次の形式で定義します。

定義項目
イベント契約の署名期限が3日以内
対象営業案件に関連する有効な契約
表示内容契約名、状態、期限、未署名者
営業アクション顧客の署名担当者へ連絡
表示しない情報契約本文、内部承認コメント、個人の連絡先

データフローと権限を設計する

CRMから外部APIへ渡る値、外部APIが返す値、ログへ残る値を図にします。営業担当者、営業管理者、システム管理者で結果が異なるかも確認します。

APIとカスタムコネクタを作成する

Sales Agentの入力・出力仕様に合わせてAPIを実装し、Dynamics 365アプリが有効なPower Platform環境でカスタムコネクタを作成します。

Copilot Studioでアクションを公開する

API操作の説明を具体的に記述します。説明が曖昧だと、Sales Agentが別のアクションを選択したり、必要な場面で呼び出さなかったりする可能性があります。

管理者だけで動作確認する

最初は「エージェント管理者のみ」で有効化し、次の項目を確認します。

  1. 正しいCRMレコードの情報が表示されるか
  2. 権限のないデータが表示されないか
  3. インサイトの日時や言語が正しいか
  4. 詳細リンクの認証が機能するか
  5. API障害時に誤解を招く表示にならないか
  6. 概要の読みやすさが損なわれていないか

パイロットグループへ拡大する

営業担当者数名と営業管理者を対象にし、会議準備時間、アプリ切り替え回数、期限切れ案件の検知数、フォローまでの時間などを測定します。

効果が確認できた後に対象グループを広げます。外部データを追加しただけで成果が出るとは限らないため、利用状況と営業行動の変化を併せて評価することが重要です。

今から準備すべきこと

Microsoft 365 Copilot Sales Agentの非CRMインサイト対応により、CRMだけでは把握できない契約、見積、サポート、製品利用などの情報を、取引先企業や営業案件の概要へ集約できるようになります。

一方で、この更新は単純な設定変更ではありません。外部APIの開発、Power Platform環境、Copilot Studioアクション、認証、CRM権限、第三者サービスのデータ条件を横断して設計する必要があります。

すでにSales Agentを利用している組織は、まず営業担当者が頻繁に確認している外部システムを1~2個洗い出してください。その中から、営業判断を直接変えるインサイトを1つ選び、データフローと権限を設計します。CRM内の情報だけで十分な組織は、先にカスタムAI指示を最適化し、ロードマップの提供時期を継続確認するのが適切です。

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次