Microsoft 365 管理センターの「Agent overview」は、組織内で使われているAIエージェントを一覧化し、利用状況・リスク・所有者・承認待ちの状態を管理者がまとめて確認するためのダッシュボードです。2026年5月7日時点でMicrosoft 365のAI/Copilot運用を見直すなら、まず確認すべきは「誰がどのエージェントを作り、誰が使い、どのデータやツールにアクセスしているか」です。
結論から言うと、管理者は Agents > Overview で全体像を把握し、All agents > Registry で個別エージェントの所有者・公開範囲・権限・リスクを確認する必要があります。開発者やエージェント作成者は、承認申請前にデータソース、利用するツール、必要な権限、運用責任者を明確にしておくことが重要です。
Microsoft 365 管理センターのAgent overviewで何が変わるのか
Microsoft 365 管理センターのAgent overviewは、CopilotやMicrosoft 365アプリで利用されるAIエージェントを「作って終わり」にせず、組織として継続的に管理するための画面です。
従来のAIエージェント運用では、Copilot Studio、SharePoint、Agent Builder、Microsoft Foundryなど、作成場所ごとに管理が分散しやすい課題がありました。Agent overviewでは、Microsoft 365 管理センター上でエージェントの棚卸し、利用傾向、リスク、承認待ち、所有者なしの状態を確認でき、ガバナンスの入口として機能します。Microsoft公式ドキュメントでは、このエージェント ワークロードを、組織で管理されるエージェントの可視化・展開・監視を行うためのコントロールプレーンとして説明しています。(Microsoft Learn)
| 変更点 | 実務上の意味 |
|---|---|
| エージェントをテナント単位で可視化できる | 部門ごとに作られた「野良エージェント」を発見しやすくなる |
| 利用状況を過去30日ベースで把握できる | 使われていないエージェント、急に利用が増えたエージェントを確認できる |
| 承認待ち・所有者なし・リスクありを表示できる | 管理者が優先対応すべき対象を絞り込める |
| 公開範囲やインストール対象を制御できる | 全社展開前に特定部署だけで検証しやすくなる |
| 複数の作成プラットフォームを扱える | Copilot Studio、SharePoint、Agent Builderなどを横断して確認できる |
ポイントは、Agent overviewが単なる利用レポートではなく、AIエージェントのライフサイクル管理画面として使われることです。作成、承認、展開、監視、修正、廃止までを管理対象にする発想へ変わります。
Agent overviewで確認できる主な項目
Agent overviewでは、テナント内のAIエージェントについて、全体の規模と運用上のリスクを把握できます。主に確認すべき項目は次のとおりです。
| 項目 | 確認できること | 見るべきポイント |
|---|---|---|
| Agent registry | 組織内で利用可能なエージェント数 | 想定外のエージェントが存在しないか |
| Active users | 過去30日間にエージェントとやり取りしたユーザー数 | 利用が多い部署・少ない部署の差 |
| Agent run-time | エージェントが処理に使った合計時間 | 業務効果やコスト感の確認 |
| Registry sync | 外部プラットフォームとの同期状況 | Microsoft外のエージェントも監視対象に入っているか |
| Pending requests | 管理者承認待ちのエージェント | 申請が滞留していないか |
| Agents without owners | 所有者が割り当てられていないエージェント | 退職・異動後に放置されていないか |
| Agents at risk | 高重大度リスクが検出されたエージェント | Entra、Defender、Purview側の確認が必要か |
| Agents with exceptions | 会話や処理でエラーが出ているエージェント | 利用者影響や品質問題がないか |
Microsoftの説明では、Agent overviewのアクティブユーザーは「エージェントへプロンプトを送り、応答を受け取った一意のユーザー」を基準にし、メトリックはAgent 365ライセンスのアクティブ化後から蓄積されます。そのため、導入直後は30日分のデータがそろわない場合があります。(Microsoft Learn)
また、Overviewのカードに表示されるプラットフォームは、すべてではなく利用上位の一部に限られる場合があります。すべてのプラットフォームと関連エージェントを確認するには、Registryタブまで確認する必要があります。(Microsoft Learn)
利用者には何が影響するのか
利用者にとって大きい影響は、「使えるエージェントが増える」だけではありません。管理者の設定によって、表示されるエージェント、インストール済みになるエージェント、ブロックされるエージェントが変わります。
たとえば、営業部門向けの提案書作成エージェントを営業部だけに公開したり、全社FAQエージェントを全ユーザーにピン留めしたりできます。一方で、セキュリティリスクがあるエージェントや、所有者が不明なエージェントはブロック・削除の対象になります。
利用者側で起こりやすい変化は次のとおりです。
| 利用者側の変化 | 具体例 |
|---|---|
| Copilot上に表示されるエージェントが変わる | 管理者が特定エージェントをピン留めする |
| 使えていたエージェントが使えなくなる | 管理者がブロック、または公開範囲を変更する |
| 部署ごとに使えるエージェントが異なる | 人事部向け、営業部向けなどグループ単位で展開する |
| 外部サービス連携エージェントに注意が必要になる | Microsoft外のサービスがデータを処理する可能性がある |
Microsoft 365 管理センターでは、ユーザーアクセス設定として「全ユーザー」「ユーザーなし」「特定のユーザーまたはグループ」を選択できます。また、Microsoft以外のサービスで処理されるデータはMicrosoftの契約条件の対象外になるため、外部発行元のデータ処理やプライバシー条件を確認する必要があります。(Microsoft Learn)
管理者が最初に確認すべき設定
Agent overviewを見たら、管理者は画面を眺めるだけで終わらせず、具体的な設定確認に進む必要があります。特に重要なのは、ロール、アクセス範囲、承認フロー、権限、所有者です。
管理センターでAgent overviewを開く
基本の確認手順は次のとおりです。
| 手順 | 操作 |
|---|---|
| 1 | Microsoft 365 管理センターにサインインする |
| 2 | 左側メニューで「Agents」を開く |
| 3 | 「Overview」を選択する |
| 4 | 全体のエージェント数、利用状況、リスク、承認待ちを確認する |
| 5 | 必要に応じて「All agents > Registry」で個別エージェントを確認する |
注意したいのは、Overviewを閲覧できることと、エージェントを承認・変更・管理できることは同じではない点です。管理操作はロールベースのアクセス制御に従います。(Microsoft Learn)
必要な管理ロールを確認する
エージェントの承認、所有者の割り当て、設定変更などの重要な操作は、主に AI Administrator または Global Administrator が実行できます。Global Reader、AI Reader、Security Reader、Reports Readerなどは監視や情報確認が中心で、管理操作まではできない場合があります。(Microsoft Learn)
実務では、Global Administratorを日常運用に使い続けるのは避けるべきです。Microsoftも最小権限の原則を推奨しており、Global Administratorは既存ロールでは対応できない緊急時に限定する考え方が安全です。(Microsoft Learn)
| 役割 | 推奨される使い方 |
|---|---|
| AI Administrator | エージェント管理の主担当。承認、所有者割り当て、設定確認を行う |
| Global Administrator | 緊急時や初期設定時のみ利用する |
| Reports Reader | 利用状況の確認担当に付与する |
| Security Administrator / Security Reader | リスク確認やセキュリティ調査に使う |
| 開発者・作成者 | 申請内容、データソース、権限、所有者情報を整備する |
User accessとSharingを確認する
全社でCopilotやAIエージェント活用を進める場合でも、最初から全員にすべてのエージェントを開放するのは危険です。まずは対象部署や検証グループを絞り、効果とリスクを見ながら広げる方が現実的です。
User accessでは、組織内で誰がエージェントにアクセスできるかを管理できます。Sharingでは、ユーザーが作成したエージェントを組織内で広く共有できるかを制御できます。ただし、Sharingの制御対象はAgent Builderで作成されたエージェントに限られます。(Microsoft Learn)
おすすめの初期設定は次のとおりです。
| 組織の状況 | 推奨設定 |
|---|---|
| まだ運用ルールがない | Specific users/groupsで検証グループに限定する |
| 部署ごとに業務エージェントを作っている | 部署単位のグループで公開範囲を分ける |
| 外部エージェントの利用が多い | 利用条件、データ処理、発行元を確認してから許可する |
| エージェント作成者が多い | Sharingを制限し、承認フローを明確にする |
Registryで個別エージェントを確認する観点
Agent overviewで異常や確認対象を見つけたら、次は All agents > Registry で個別エージェントを確認します。Registryでは、エージェントごとの詳細、ユーザー、データとツール、セキュリティ、権限、アクティビティなどを確認できます。
Microsoft 365 管理センターのエージェント詳細では、Install、Uninstall、Block、Update in store、Pin for usersなどの操作が用意されています。さらに、Data & Toolsタブではナレッジソースやツール、Permissionsタブではアプリケーション権限や委任権限を確認できます。(Microsoft Learn)
特に確認すべき項目は次の5つです。
| 確認項目 | 見る理由 | 危険な例 |
|---|---|---|
| 所有者 | 問題発生時の責任者を明確にする | 退職者が所有者のまま |
| 公開範囲 | 不要な利用者に公開されていないか確認する | 人事情報エージェントが全社公開 |
| ナレッジソース | 参照しているデータの妥当性を確認する | 不明な外部URLや古いSharePointサイト |
| ツール | エージェントが実行できる操作を確認する | メール送信、外部API更新、データ書き込み |
| 権限 | 最小権限になっているか確認する | User.Read.Allなど広範な権限を安易に付与 |
エージェントのツールは「何を読めるか」だけでなく、「何を実行できるか」を示します。外部サービスに接続するツールや、データを書き換えるカスタムアクションは、単なる検索用エージェントよりも慎重な審査が必要です。(Microsoft Learn)
承認・展開フローで見るべきポイント
組織内のユーザーがCopilot Studio、Foundry、Microsoft 365 Agents Toolkitなどで作成したエージェントは、テナント全体で使えるようにする前に管理者承認が必要になる場合があります。Requests画面では、承認待ちのエージェントを確認し、公開または却下できます。
承認前に見るべき項目は、説明文のきれいさではなく、業務目的・対象ユーザー・データソース・ツール・権限・所有者です。Microsoft公式ドキュメントでも、申請されたエージェントについて、能力、データソース、セキュリティ、権限、カスタムアクションを確認してから公開する流れが示されています。(Microsoft Learn)
| 承認時の確認項目 | 判断基準 |
|---|---|
| 業務目的 | 何の業務を改善するのかが明確か |
| 対象ユーザー | 全社公開が必要か、部署限定で十分か |
| データソース | 承認済みのSharePoint、ファイル、Graph connectorか |
| カスタムアクション | 外部APIや書き込み処理が含まれるか |
| 権限 | 必要最小限か、広すぎる権限を要求していないか |
| 所有者 | 運用責任者と代替担当者がいるか |
| テスト状況 | 検証グループで動作確認済みか |
実務では、いきなり全社公開するよりも、まず少人数の検証グループに公開し、利用ログ、例外、問い合わせ内容を見てから展開範囲を広げる方が安全です。
Install、Block、Deleteの違いを理解する
Agent overviewやRegistryで検出したエージェントに対して、管理者はインストール、アンインストール、ブロック、削除などの操作を行います。これらは似ていますが、影響範囲が異なります。
| 操作 | 意味 | 使う場面 |
|---|---|---|
| Install | 指定ユーザーまたはグループに展開する | 承認済みエージェントを利用開始する |
| Uninstall | インストール済みエージェントを削除する | 一部ユーザーから外したい |
| Block | 組織内で利用できないようにする | リスクがある、または調査中 |
| Unblock | ブロックを解除する | 調査後に再開する |
| Delete | Agent Builderで作成されたエージェントを完全削除する | 不要・危険・廃止済みの場合 |
注意点は、Deleteが非常に強い操作であることです。Microsoft公式ドキュメントでは、Agent Builderで作成されたエージェントを削除すると、インベントリから削除され、関連ファイルと基盤となるSharePoint Embeddedコンテナーも削除されると説明されています。削除処理は不可逆で、反映まで最大24時間かかる場合があります。(Microsoft Learn)
また、Blockの影響範囲は作成元によって異なります。Agent BuilderやCopilot Studioで作成されたエージェントをブロックすると、Microsoft 365 CopilotだけでなくOutlook、Teams、その他のMicrosoft 365アプリでの可用性にも影響します。一方、SharePointやMicrosoft Foundryで作成されたエージェントの場合、影響はMicrosoft 365 Copilot Chatに限られるとされています。(Microsoft Learn)
開発者・エージェント作成者が準備すべきこと
開発者やエージェント作成者は、管理者承認を通すために「便利なエージェントです」だけでは不十分です。管理者が判断できる材料をあらかじめ用意する必要があります。
| 準備するもの | 具体例 |
|---|---|
| 目的 | 営業提案書の下書き作成、社内規程検索、問い合わせ一次回答 |
| 対象者 | 営業部のみ、人事部のみ、全社員 |
| 所有者 | 主担当者、代替担当者、問い合わせ先 |
| データソース | SharePointサイト、特定フォルダー、社内FAQ、Graph connector |
| 利用ツール | メール送信、チケット作成、外部API参照など |
| 必要権限 | 読み取りのみか、書き込み・送信を含むか |
| ロールアウト計画 | 検証グループ、段階展開、廃止基準 |
| 監視項目 | アクティブユーザー、例外、誤回答報告、利用部門 |
特に見落としやすいのが、ナレッジソースと埋め込みファイルです。Agent Builderでアップロードしたファイルは、SharePoint Embeddedコンテナーに保存され、エージェントの回答根拠として使われます。Microsoft公式ドキュメントでは、埋め込みファイルに対してMicrosoft Purview Information Barriersはサポートされず、エージェントにアクセスできるユーザーは埋め込みファイルを根拠にした回答を見る可能性があると説明されています。(Microsoft Learn)
つまり、機密情報を含むファイルをエージェントの知識として追加する場合は、「ファイル自体にアクセスできる人」だけでなく、「そのエージェントを使える人」も確認する必要があります。
利用状況レポートとの使い分け
Agent overviewは、管理者がガバナンス上のアクションを判断するための入口です。一方で、より細かく利用状況を分析したい場合は、Microsoft 365 Copilot Agents usage reportも確認します。
Microsoft 365 Copilot Agents usage reportでは、Microsoft 365 Copilot ChatやWord、Excel、PowerPointなどのMicrosoft 365アプリで使われるエージェントの利用状況を確認できます。主な指標には、総アクティブユーザー数、総アクティブエージェント数、日別の時系列、ユーザー別、エージェント別、ユーザーとエージェントの組み合わせ別の利用状況があります。利用状況はユーザー操作から約1時間以内に確認できるとされています。(Microsoft Learn)
| 目的 | 見る画面 |
|---|---|
| 管理上の優先対応を把握する | Agents > Overview |
| 全エージェントの棚卸しをする | All agents > Registry |
| 承認待ちを処理する | All agents > Requests |
| ユーザー別・エージェント別の利用を分析する | Reports > Usage > Microsoft 365 Copilot > Agents |
| 特定エージェントの詳細な挙動を見る | Registryの個別エージェント詳細 |
| リスクやセキュリティ状態を見る | Registry、Securityタブ、Purview、Defender、Entra |
使い分けの考え方はシンプルです。Overviewで異常や優先対象を見つけ、Registryで原因を確認し、Usage reportで利用実態を深掘りする流れが実務向きです。
移行・展開で失敗しやすいポイント
Microsoft 365のAI/Copilot更新に合わせてAgent overviewを使い始める際、よくある失敗は「ダッシュボードを見ただけで管理できたつもりになる」ことです。実際には、権限、所有者、データソース、展開範囲を見直さなければリスクは残ります。
| 失敗しやすいポイント | 起こる問題 | 対策 |
|---|---|---|
| エージェント数だけを見る | 使われていないエージェントを放置する | Active users、run-time、exceptionsも見る |
| 所有者なしを放置する | 障害時や監査時に責任者が不明になる | ownerless agentsを定期確認する |
| 全社公開を急ぐ | 機密情報や誤回答が広範囲に影響する | 検証グループから段階展開する |
| 権限を確認せず承認する | 必要以上のデータアクセスが発生する | PermissionsとData & Toolsを必ず確認する |
| 外部エージェントの条件を確認しない | データ処理やプライバシー上の問題が起こる | 発行元、利用規約、データ処理を確認する |
| 初期データを過信する | 導入直後に利用状況を誤判断する | ライセンス有効化後30日程度は推移を見る |
| Overviewだけで判断する | 詳細な権限やナレッジソースを見落とす | Registryの詳細タブまで確認する |
特に、メトリックは複数のシステムから取得されるため、Registryと分析システムの間で軽微な差異が出る場合があります。Microsoft公式ドキュメントでも、取り込みタイミングや更新頻度、システム処理の違いによる差異は想定されると説明されています。(Microsoft Learn)
外部プラットフォーム連携を使う場合の注意点
組織によっては、Microsoft 365内だけでなく、外部AIプラットフォーム上のエージェントも利用している場合があります。Registry syncを使うと、外部AIエージェント環境をMicrosoft 365のエージェント レジストリへ同期し、中央管理の対象にできます。
ただし、Registry syncはプレビュー機能として説明されており、Microsoftの公式情報ではAmazon BedrockとGoogle Vertex AIが同期対象プラットフォームとして挙げられています。プレビュー機能は本番利用を前提にしない制限や変更可能性があるため、いきなり監査・本番統制の中核に置くのではなく、検証環境で動作、認証情報、同期結果、削除権限の扱いを確認してから使うべきです。(Microsoft Learn)
外部連携で特に確認すべき点は次のとおりです。
| 確認項目 | 理由 |
|---|---|
| 接続先リージョン | データ所在地や社内規程に関わる |
| 認証情報の管理 | アクセスキーやサービスアカウントの漏えいリスクがある |
| 同期対象 | どのエージェントがMicrosoft 365側に取り込まれるか確認する |
| 削除・操作権限 | 外部環境側のエージェント操作に影響する可能性がある |
| 利用規約 | Microsoft外サービスの条件が適用される |
管理者向けの実践チェックリスト
Agent overviewを導入したら、次の順番で確認すると実務に落とし込みやすくなります。
| ステップ | 実施内容 | 担当 |
|---|---|---|
| 1 | AI Administratorなど必要なロールを整理する | 情シス、セキュリティ管理者 |
| 2 | Agents > Overviewで全体のエージェント数と利用状況を確認する | Microsoft 365管理者 |
| 3 | Registryで所有者なし、リスクあり、例外ありを抽出する | Microsoft 365管理者 |
| 4 | User accessとSharingで公開・共有ルールを制御する | 情シス |
| 5 | Requestsで承認待ちエージェントを確認する | AI管理者 |
| 6 | Data & Tools、Permissions、Securityを確認する | 情シス、セキュリティ担当 |
| 7 | 検証グループに限定して展開する | 管理者、業務部門 |
| 8 | Usage reportで利用状況を確認する | 管理者、推進担当 |
| 9 | 使われていない、危険、所有者不明のエージェントを整理する | 管理者 |
| 10 | 月次でルール、所有者、公開範囲を見直す | 情シス、ガバナンス担当 |
最初から完璧なガバナンスを作ろうとするよりも、まずは「見える化」「所有者の整理」「公開範囲の制御」「権限確認」の4点を押さえることが現実的です。
まず取るべき次のアクション
Microsoft 365 管理センターのAgent overviewは、AIエージェント活用を広げるための機能であると同時に、放置されたエージェントや過剰な権限を見つけるための管理機能です。
管理者が今すぐ行うべきことは、次の3つです。
- Agents > Overviewで、組織内のエージェント数、利用状況、リスク、承認待ちを確認する
- All agents > Registryで、所有者なし、広すぎる公開範囲、危険な権限を持つエージェントを洗い出す
- User access、Sharing、Requestsを見直し、全社展開前に検証グループで運用ルールを固める
開発者や作成者は、便利なエージェントを作るだけでなく、管理者が承認しやすい情報をそろえることが重要です。目的、対象ユーザー、データソース、ツール、権限、所有者を明確にしておけば、Microsoft 365環境で安全にAIエージェントを展開しやすくなります。
Agent overviewを活用することで、Microsoft 365のAI/Copilot活用は「個人や部門の試行錯誤」から「組織として管理されたAI活用」へ進められます。まずは現在のテナントで、どのエージェントが存在し、誰が使い、どのデータに触れているのかを確認するところから始めましょう。

コメント