Microsoft 365 管理センターのAgent overviewとは?AIエージェント利用状況と管理者の確認ポイント

Microsoft 365 管理センターの「Agent overview」は、組織内で使われているAIエージェントを一覧化し、利用状況・リスク・所有者・承認待ちの状態を管理者がまとめて確認するためのダッシュボードです。2026年5月7日時点でMicrosoft 365のAI/Copilot運用を見直すなら、まず確認すべきは「誰がどのエージェントを作り、誰が使い、どのデータやツールにアクセスしているか」です。

結論から言うと、管理者は Agents > Overview で全体像を把握し、All agents > Registry で個別エージェントの所有者・公開範囲・権限・リスクを確認する必要があります。開発者やエージェント作成者は、承認申請前にデータソース、利用するツール、必要な権限、運用責任者を明確にしておくことが重要です。

目次

Microsoft 365 管理センターのAgent overviewで何が変わるのか

Microsoft 365 管理センターのAgent overviewは、CopilotやMicrosoft 365アプリで利用されるAIエージェントを「作って終わり」にせず、組織として継続的に管理するための画面です。

従来のAIエージェント運用では、Copilot Studio、SharePoint、Agent Builder、Microsoft Foundryなど、作成場所ごとに管理が分散しやすい課題がありました。Agent overviewでは、Microsoft 365 管理センター上でエージェントの棚卸し、利用傾向、リスク、承認待ち、所有者なしの状態を確認でき、ガバナンスの入口として機能します。Microsoft公式ドキュメントでは、このエージェント ワークロードを、組織で管理されるエージェントの可視化・展開・監視を行うためのコントロールプレーンとして説明しています。(Microsoft Learn)

変更点実務上の意味
エージェントをテナント単位で可視化できる部門ごとに作られた「野良エージェント」を発見しやすくなる
利用状況を過去30日ベースで把握できる使われていないエージェント、急に利用が増えたエージェントを確認できる
承認待ち・所有者なし・リスクありを表示できる管理者が優先対応すべき対象を絞り込める
公開範囲やインストール対象を制御できる全社展開前に特定部署だけで検証しやすくなる
複数の作成プラットフォームを扱えるCopilot Studio、SharePoint、Agent Builderなどを横断して確認できる

ポイントは、Agent overviewが単なる利用レポートではなく、AIエージェントのライフサイクル管理画面として使われることです。作成、承認、展開、監視、修正、廃止までを管理対象にする発想へ変わります。

Agent overviewで確認できる主な項目

Agent overviewでは、テナント内のAIエージェントについて、全体の規模と運用上のリスクを把握できます。主に確認すべき項目は次のとおりです。

項目確認できること見るべきポイント
Agent registry組織内で利用可能なエージェント数想定外のエージェントが存在しないか
Active users過去30日間にエージェントとやり取りしたユーザー数利用が多い部署・少ない部署の差
Agent run-timeエージェントが処理に使った合計時間業務効果やコスト感の確認
Registry sync外部プラットフォームとの同期状況Microsoft外のエージェントも監視対象に入っているか
Pending requests管理者承認待ちのエージェント申請が滞留していないか
Agents without owners所有者が割り当てられていないエージェント退職・異動後に放置されていないか
Agents at risk高重大度リスクが検出されたエージェントEntra、Defender、Purview側の確認が必要か
Agents with exceptions会話や処理でエラーが出ているエージェント利用者影響や品質問題がないか

Microsoftの説明では、Agent overviewのアクティブユーザーは「エージェントへプロンプトを送り、応答を受け取った一意のユーザー」を基準にし、メトリックはAgent 365ライセンスのアクティブ化後から蓄積されます。そのため、導入直後は30日分のデータがそろわない場合があります。(Microsoft Learn)

また、Overviewのカードに表示されるプラットフォームは、すべてではなく利用上位の一部に限られる場合があります。すべてのプラットフォームと関連エージェントを確認するには、Registryタブまで確認する必要があります。(Microsoft Learn)

利用者には何が影響するのか

利用者にとって大きい影響は、「使えるエージェントが増える」だけではありません。管理者の設定によって、表示されるエージェント、インストール済みになるエージェント、ブロックされるエージェントが変わります。

たとえば、営業部門向けの提案書作成エージェントを営業部だけに公開したり、全社FAQエージェントを全ユーザーにピン留めしたりできます。一方で、セキュリティリスクがあるエージェントや、所有者が不明なエージェントはブロック・削除の対象になります。

利用者側で起こりやすい変化は次のとおりです。

利用者側の変化具体例
Copilot上に表示されるエージェントが変わる管理者が特定エージェントをピン留めする
使えていたエージェントが使えなくなる管理者がブロック、または公開範囲を変更する
部署ごとに使えるエージェントが異なる人事部向け、営業部向けなどグループ単位で展開する
外部サービス連携エージェントに注意が必要になるMicrosoft外のサービスがデータを処理する可能性がある

Microsoft 365 管理センターでは、ユーザーアクセス設定として「全ユーザー」「ユーザーなし」「特定のユーザーまたはグループ」を選択できます。また、Microsoft以外のサービスで処理されるデータはMicrosoftの契約条件の対象外になるため、外部発行元のデータ処理やプライバシー条件を確認する必要があります。(Microsoft Learn)

管理者が最初に確認すべき設定

Agent overviewを見たら、管理者は画面を眺めるだけで終わらせず、具体的な設定確認に進む必要があります。特に重要なのは、ロール、アクセス範囲、承認フロー、権限、所有者です。

管理センターでAgent overviewを開く

基本の確認手順は次のとおりです。

手順操作
1Microsoft 365 管理センターにサインインする
2左側メニューで「Agents」を開く
3「Overview」を選択する
4全体のエージェント数、利用状況、リスク、承認待ちを確認する
5必要に応じて「All agents > Registry」で個別エージェントを確認する

注意したいのは、Overviewを閲覧できることと、エージェントを承認・変更・管理できることは同じではない点です。管理操作はロールベースのアクセス制御に従います。(Microsoft Learn)

必要な管理ロールを確認する

エージェントの承認、所有者の割り当て、設定変更などの重要な操作は、主に AI Administrator または Global Administrator が実行できます。Global Reader、AI Reader、Security Reader、Reports Readerなどは監視や情報確認が中心で、管理操作まではできない場合があります。(Microsoft Learn)

実務では、Global Administratorを日常運用に使い続けるのは避けるべきです。Microsoftも最小権限の原則を推奨しており、Global Administratorは既存ロールでは対応できない緊急時に限定する考え方が安全です。(Microsoft Learn)

役割推奨される使い方
AI Administratorエージェント管理の主担当。承認、所有者割り当て、設定確認を行う
Global Administrator緊急時や初期設定時のみ利用する
Reports Reader利用状況の確認担当に付与する
Security Administrator / Security Readerリスク確認やセキュリティ調査に使う
開発者・作成者申請内容、データソース、権限、所有者情報を整備する

User accessとSharingを確認する

全社でCopilotやAIエージェント活用を進める場合でも、最初から全員にすべてのエージェントを開放するのは危険です。まずは対象部署や検証グループを絞り、効果とリスクを見ながら広げる方が現実的です。

User accessでは、組織内で誰がエージェントにアクセスできるかを管理できます。Sharingでは、ユーザーが作成したエージェントを組織内で広く共有できるかを制御できます。ただし、Sharingの制御対象はAgent Builderで作成されたエージェントに限られます。(Microsoft Learn)

おすすめの初期設定は次のとおりです。

組織の状況推奨設定
まだ運用ルールがないSpecific users/groupsで検証グループに限定する
部署ごとに業務エージェントを作っている部署単位のグループで公開範囲を分ける
外部エージェントの利用が多い利用条件、データ処理、発行元を確認してから許可する
エージェント作成者が多いSharingを制限し、承認フローを明確にする

Registryで個別エージェントを確認する観点

Agent overviewで異常や確認対象を見つけたら、次は All agents > Registry で個別エージェントを確認します。Registryでは、エージェントごとの詳細、ユーザー、データとツール、セキュリティ、権限、アクティビティなどを確認できます。

Microsoft 365 管理センターのエージェント詳細では、Install、Uninstall、Block、Update in store、Pin for usersなどの操作が用意されています。さらに、Data & Toolsタブではナレッジソースやツール、Permissionsタブではアプリケーション権限や委任権限を確認できます。(Microsoft Learn)

特に確認すべき項目は次の5つです。

確認項目見る理由危険な例
所有者問題発生時の責任者を明確にする退職者が所有者のまま
公開範囲不要な利用者に公開されていないか確認する人事情報エージェントが全社公開
ナレッジソース参照しているデータの妥当性を確認する不明な外部URLや古いSharePointサイト
ツールエージェントが実行できる操作を確認するメール送信、外部API更新、データ書き込み
権限最小権限になっているか確認するUser.Read.Allなど広範な権限を安易に付与

エージェントのツールは「何を読めるか」だけでなく、「何を実行できるか」を示します。外部サービスに接続するツールや、データを書き換えるカスタムアクションは、単なる検索用エージェントよりも慎重な審査が必要です。(Microsoft Learn)

承認・展開フローで見るべきポイント

組織内のユーザーがCopilot Studio、Foundry、Microsoft 365 Agents Toolkitなどで作成したエージェントは、テナント全体で使えるようにする前に管理者承認が必要になる場合があります。Requests画面では、承認待ちのエージェントを確認し、公開または却下できます。

承認前に見るべき項目は、説明文のきれいさではなく、業務目的・対象ユーザー・データソース・ツール・権限・所有者です。Microsoft公式ドキュメントでも、申請されたエージェントについて、能力、データソース、セキュリティ、権限、カスタムアクションを確認してから公開する流れが示されています。(Microsoft Learn)

承認時の確認項目判断基準
業務目的何の業務を改善するのかが明確か
対象ユーザー全社公開が必要か、部署限定で十分か
データソース承認済みのSharePoint、ファイル、Graph connectorか
カスタムアクション外部APIや書き込み処理が含まれるか
権限必要最小限か、広すぎる権限を要求していないか
所有者運用責任者と代替担当者がいるか
テスト状況検証グループで動作確認済みか

実務では、いきなり全社公開するよりも、まず少人数の検証グループに公開し、利用ログ、例外、問い合わせ内容を見てから展開範囲を広げる方が安全です。

Install、Block、Deleteの違いを理解する

Agent overviewやRegistryで検出したエージェントに対して、管理者はインストール、アンインストール、ブロック、削除などの操作を行います。これらは似ていますが、影響範囲が異なります。

操作意味使う場面
Install指定ユーザーまたはグループに展開する承認済みエージェントを利用開始する
Uninstallインストール済みエージェントを削除する一部ユーザーから外したい
Block組織内で利用できないようにするリスクがある、または調査中
Unblockブロックを解除する調査後に再開する
DeleteAgent Builderで作成されたエージェントを完全削除する不要・危険・廃止済みの場合

注意点は、Deleteが非常に強い操作であることです。Microsoft公式ドキュメントでは、Agent Builderで作成されたエージェントを削除すると、インベントリから削除され、関連ファイルと基盤となるSharePoint Embeddedコンテナーも削除されると説明されています。削除処理は不可逆で、反映まで最大24時間かかる場合があります。(Microsoft Learn)

また、Blockの影響範囲は作成元によって異なります。Agent BuilderやCopilot Studioで作成されたエージェントをブロックすると、Microsoft 365 CopilotだけでなくOutlook、Teams、その他のMicrosoft 365アプリでの可用性にも影響します。一方、SharePointやMicrosoft Foundryで作成されたエージェントの場合、影響はMicrosoft 365 Copilot Chatに限られるとされています。(Microsoft Learn)

開発者・エージェント作成者が準備すべきこと

開発者やエージェント作成者は、管理者承認を通すために「便利なエージェントです」だけでは不十分です。管理者が判断できる材料をあらかじめ用意する必要があります。

準備するもの具体例
目的営業提案書の下書き作成、社内規程検索、問い合わせ一次回答
対象者営業部のみ、人事部のみ、全社員
所有者主担当者、代替担当者、問い合わせ先
データソースSharePointサイト、特定フォルダー、社内FAQ、Graph connector
利用ツールメール送信、チケット作成、外部API参照など
必要権限読み取りのみか、書き込み・送信を含むか
ロールアウト計画検証グループ、段階展開、廃止基準
監視項目アクティブユーザー、例外、誤回答報告、利用部門

特に見落としやすいのが、ナレッジソースと埋め込みファイルです。Agent Builderでアップロードしたファイルは、SharePoint Embeddedコンテナーに保存され、エージェントの回答根拠として使われます。Microsoft公式ドキュメントでは、埋め込みファイルに対してMicrosoft Purview Information Barriersはサポートされず、エージェントにアクセスできるユーザーは埋め込みファイルを根拠にした回答を見る可能性があると説明されています。(Microsoft Learn)

つまり、機密情報を含むファイルをエージェントの知識として追加する場合は、「ファイル自体にアクセスできる人」だけでなく、「そのエージェントを使える人」も確認する必要があります。

利用状況レポートとの使い分け

Agent overviewは、管理者がガバナンス上のアクションを判断するための入口です。一方で、より細かく利用状況を分析したい場合は、Microsoft 365 Copilot Agents usage reportも確認します。

Microsoft 365 Copilot Agents usage reportでは、Microsoft 365 Copilot ChatやWord、Excel、PowerPointなどのMicrosoft 365アプリで使われるエージェントの利用状況を確認できます。主な指標には、総アクティブユーザー数、総アクティブエージェント数、日別の時系列、ユーザー別、エージェント別、ユーザーとエージェントの組み合わせ別の利用状況があります。利用状況はユーザー操作から約1時間以内に確認できるとされています。(Microsoft Learn)

目的見る画面
管理上の優先対応を把握するAgents > Overview
全エージェントの棚卸しをするAll agents > Registry
承認待ちを処理するAll agents > Requests
ユーザー別・エージェント別の利用を分析するReports > Usage > Microsoft 365 Copilot > Agents
特定エージェントの詳細な挙動を見るRegistryの個別エージェント詳細
リスクやセキュリティ状態を見るRegistry、Securityタブ、Purview、Defender、Entra

使い分けの考え方はシンプルです。Overviewで異常や優先対象を見つけ、Registryで原因を確認し、Usage reportで利用実態を深掘りする流れが実務向きです。

移行・展開で失敗しやすいポイント

Microsoft 365のAI/Copilot更新に合わせてAgent overviewを使い始める際、よくある失敗は「ダッシュボードを見ただけで管理できたつもりになる」ことです。実際には、権限、所有者、データソース、展開範囲を見直さなければリスクは残ります。

失敗しやすいポイント起こる問題対策
エージェント数だけを見る使われていないエージェントを放置するActive users、run-time、exceptionsも見る
所有者なしを放置する障害時や監査時に責任者が不明になるownerless agentsを定期確認する
全社公開を急ぐ機密情報や誤回答が広範囲に影響する検証グループから段階展開する
権限を確認せず承認する必要以上のデータアクセスが発生するPermissionsとData & Toolsを必ず確認する
外部エージェントの条件を確認しないデータ処理やプライバシー上の問題が起こる発行元、利用規約、データ処理を確認する
初期データを過信する導入直後に利用状況を誤判断するライセンス有効化後30日程度は推移を見る
Overviewだけで判断する詳細な権限やナレッジソースを見落とすRegistryの詳細タブまで確認する

特に、メトリックは複数のシステムから取得されるため、Registryと分析システムの間で軽微な差異が出る場合があります。Microsoft公式ドキュメントでも、取り込みタイミングや更新頻度、システム処理の違いによる差異は想定されると説明されています。(Microsoft Learn)

外部プラットフォーム連携を使う場合の注意点

組織によっては、Microsoft 365内だけでなく、外部AIプラットフォーム上のエージェントも利用している場合があります。Registry syncを使うと、外部AIエージェント環境をMicrosoft 365のエージェント レジストリへ同期し、中央管理の対象にできます。

ただし、Registry syncはプレビュー機能として説明されており、Microsoftの公式情報ではAmazon BedrockとGoogle Vertex AIが同期対象プラットフォームとして挙げられています。プレビュー機能は本番利用を前提にしない制限や変更可能性があるため、いきなり監査・本番統制の中核に置くのではなく、検証環境で動作、認証情報、同期結果、削除権限の扱いを確認してから使うべきです。(Microsoft Learn)

外部連携で特に確認すべき点は次のとおりです。

確認項目理由
接続先リージョンデータ所在地や社内規程に関わる
認証情報の管理アクセスキーやサービスアカウントの漏えいリスクがある
同期対象どのエージェントがMicrosoft 365側に取り込まれるか確認する
削除・操作権限外部環境側のエージェント操作に影響する可能性がある
利用規約Microsoft外サービスの条件が適用される

管理者向けの実践チェックリスト

Agent overviewを導入したら、次の順番で確認すると実務に落とし込みやすくなります。

ステップ実施内容担当
1AI Administratorなど必要なロールを整理する情シス、セキュリティ管理者
2Agents > Overviewで全体のエージェント数と利用状況を確認するMicrosoft 365管理者
3Registryで所有者なし、リスクあり、例外ありを抽出するMicrosoft 365管理者
4User accessとSharingで公開・共有ルールを制御する情シス
5Requestsで承認待ちエージェントを確認するAI管理者
6Data & Tools、Permissions、Securityを確認する情シス、セキュリティ担当
7検証グループに限定して展開する管理者、業務部門
8Usage reportで利用状況を確認する管理者、推進担当
9使われていない、危険、所有者不明のエージェントを整理する管理者
10月次でルール、所有者、公開範囲を見直す情シス、ガバナンス担当

最初から完璧なガバナンスを作ろうとするよりも、まずは「見える化」「所有者の整理」「公開範囲の制御」「権限確認」の4点を押さえることが現実的です。

まず取るべき次のアクション

Microsoft 365 管理センターのAgent overviewは、AIエージェント活用を広げるための機能であると同時に、放置されたエージェントや過剰な権限を見つけるための管理機能です。

管理者が今すぐ行うべきことは、次の3つです。

  • Agents > Overviewで、組織内のエージェント数、利用状況、リスク、承認待ちを確認する
  • All agents > Registryで、所有者なし、広すぎる公開範囲、危険な権限を持つエージェントを洗い出す
  • User access、Sharing、Requestsを見直し、全社展開前に検証グループで運用ルールを固める

開発者や作成者は、便利なエージェントを作るだけでなく、管理者が承認しやすい情報をそろえることが重要です。目的、対象ユーザー、データソース、ツール、権限、所有者を明確にしておけば、Microsoft 365環境で安全にAIエージェントを展開しやすくなります。

Agent overviewを活用することで、Microsoft 365のAI/Copilot活用は「個人や部門の試行錯誤」から「組織として管理されたAI活用」へ進められます。まずは現在のテナントで、どのエージェントが存在し、誰が使い、どのデータに触れているのかを確認するところから始めましょう。

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次