Viva Glint Copilot のアクセス管理は、Microsoft 365 管理センターの Viva Feature Access Management、つまり VFAM を使って制御する形に整理されています。結論から言うと、管理者は「Viva Glint 側の権限」と「Microsoft 365 管理センター側の Copilot 有効化ポリシー」を分けて確認する必要があります。特に、全社既定で有効にするのか、特定グループだけに展開するのか、特定地域や部門を除外するのかを、Microsoft Entra グループ単位で設計しておくことが重要です。
2026年5月6日に更新された Microsoft Learn の公式情報では、Viva Glint Copilot のアクセスを Microsoft 365 管理センターで管理する手順、ライセンス要件、動的 Entra グループの使い方、ポリシーの優先順位が整理されています。対象は、Viva Glint を利用する組織の Microsoft 365 管理者、Viva Glint テナント管理者、AI 管理者、そして人事データや従業員フィードバック基盤を扱う開発・運用担当者です。(Microsoft Learn)
Viva Glint Copilot アクセス管理で何が変わるのか
今回のポイントは、Viva Glint Copilot の利用可否を、Microsoft 365 管理センター上の VFAM ポリシーで管理することです。Viva Glint Copilot へのアクセスは、ユーザーを手作業で個別リストに追加して管理するのではなく、Microsoft Entra ID のユーザーやグループ所属に基づいて自動的に評価されます。(Microsoft Learn)
実務上は、次のような管理方針に変わります。
| 確認項目 | これまで意識しがちな管理 | 今回重視すべき管理 |
|---|---|---|
| Copilot の有効化 | Viva Glint 内の設定だけを見る | Microsoft 365 管理センターの VFAM を確認する |
| 対象ユーザー | 個別ユーザーや部門単位で手動確認 | Microsoft Entra グループでスコープ管理する |
| 権限管理 | Copilot の表示可否とデータ閲覧権限を混同しがち | VFAM は有効化、Viva Glint ロールはデータアクセスとして分ける |
| 展開方法 | 一括展開しやすい | パイロット、地域別展開、除外グループを設計しやすい |
| 反映確認 | 設定直後に画面表示だけで判断しがち | 最大24時間の反映時間を考慮する |
重要なのは、VFAM ポリシーは Copilot 機能の有効化に関わるものであり、Viva Glint のユーザーロール、データアクセス、レポート権限を置き換えるものではないという点です。Entra グループは「誰に Copilot を使わせるか」を制御し、Viva Glint ユーザーロールは「どのデータやレポートを見られるか」を制御します。(Microsoft Learn)
対象になる管理者と前提ライセンス
Viva Glint Copilot の設定を管理できるのは、主に次のロールです。
| ロール | 主な役割 |
|---|---|
| Microsoft 365 グローバル管理者 | テナント全体の設定変更や最終的な管理 |
| Viva Glint テナント管理者 | Viva Glint の利用・展開に関する管理 |
| AI 管理者 | Copilot や AI 機能の利用制御 |
ライセンス面では、Viva Glint Copilot を利用するには Viva Glint、Microsoft Viva Suite、または Microsoft Viva Workplace Analytics and Employee Feedback のライセンスが必要です。一方で、Viva Glint Copilot の利用に Microsoft 365 Copilot ライセンスは必須ではないと公式ドキュメントで説明されています。(Microsoft Learn)
ここは誤解しやすいポイントです。Microsoft 365 Copilot ライセンスを持っていないユーザーでも、Viva Glint 側の要件を満たしていれば Viva Glint Copilot を利用できる可能性があります。逆に、Microsoft 365 Copilot ライセンスがあっても、Viva Glint の必要なロールや VFAM のアクセス許可がなければ、Viva Glint Copilot が利用できるとは限りません。
ユーザーに表示される Copilot 機能の条件
Viva Glint Copilot は、単に VFAM でオンにすれば全員が同じ機能を使えるわけではありません。実際の利用可否は、少なくとも次の2層で決まります。
| 判定レイヤー | 内容 | 例 |
|---|---|---|
| VFAM ポリシー | Copilot 機能をそのユーザーに有効化するか | 全社オン、HR グループのみオン、欧州グループはオフ |
| Viva Glint ユーザーロール | ユーザーがどのデータ・レポートを見られるか | コメント表示権限、ダッシュボード・レポート権限 |
たとえば、コメント要約を利用するには、Viva Glint のユーザーロールに「コメントの表示」に相当する権限が必要です。また、コメント要約は Viva Glint プラットフォーム上で実施・終了した定期アンケートまたはアドホックアンケートで利用できるとされています。(Microsoft Learn)
管理者が確認すべきなのは、「Copilot が見えるか」だけではありません。ユーザーから「Copilot が表示されない」「要約できない」と問い合わせが来た場合は、次の順で切り分けると効率的です。
- Microsoft 365 管理センターの VFAM で対象ユーザーがオンになっているか
- 対象ユーザーがオフのカスタムポリシーに含まれていないか
- Microsoft Entra グループの所属が正しいか
- Viva Glint 側のユーザーロールに必要な権限があるか
- 対象のアンケートが Copilot の対象プログラムか
- 設定変更から24時間以上経過しているか
Microsoft 365 管理センターでの設定手順
Viva Glint Copilot のアクセス管理は、Microsoft 365 管理センターから行います。公式手順では、左メニューの「設定」から「Viva」を選び、「Viva Glint」で「Viva Glint で Microsoft Copilot の設定を管理する」を開く流れになっています。(Microsoft Learn)
基本の操作手順
| 手順 | 操作 |
|---|---|
| 1 | Microsoft 365 管理センターにアクセスする |
| 2 | 左側メニューで「設定」を選択する |
| 3 | 「Viva」を選択する |
| 4 | 「Viva Glint」を選択する |
| 5 | 「Viva Glint で Microsoft Copilot の設定を管理する」を開く |
| 6 | 組織全体の設定、またはカスタムポリシーを構成する |
| 7 | 保存後、反映まで最大24時間を見込んで確認する |
設定変更は、ユーザーに反映されるまで最大24時間かかる場合があります。さらに、最初の変更から24時間以内に同じポリシーへ追加変更を行うと、連続した変更が期待どおりに適用されない可能性があるため、短時間に何度も設定を変えない運用が推奨されます。(Microsoft Learn)
展開シナリオ別のおすすめ設定
Viva Glint Copilot のアクセス管理では、主に3つの展開パターンを使い分けます。
全ユーザーに有効化する
組織全体で Viva Glint Copilot を利用する方針が決まっており、部門や地域による制限が不要な場合は、組織全体の設定をオンにします。
| 向いているケース | 注意点 |
|---|---|
| 全社で Copilot 活用を進めたい | Viva Glint ロールの棚卸しが必要 |
| 対象ユーザーを細かく分けない | コメント閲覧権限を持つユーザー範囲を確認する |
| ガバナンス承認が完了している | 一部地域や部門の除外要件がないか確認する |
組織全体の設定がオンで、カスタムポリシーが存在しない場合、Viva Glint のユーザーロール前提条件を満たすユーザーが Copilot 機能へアクセスできます。コメントレポート権限を持つユーザーはコメント要約を、ダッシュボードとレポートへのアクセス権を持つユーザーは Copilot Highlights を利用できます。(Microsoft Learn)
テナント全体では無効にし、特定グループだけ有効化する
パイロット展開や、HR 部門・経営層・一部マネージャーだけに先行展開する場合は、組織全体の設定をオフにし、カスタムポリシーで特定グループをオンにします。
この方法は、最初の導入で特に現実的です。Viva Glint Copilot は従業員コメントを要約するため、人事・法務・情報セキュリティ・労務部門が関与するケースがあります。いきなり全社公開するより、対象を限定して、プロンプトの使い方、出力結果の確認方法、問い合わせ対応を整えてから広げる方が安全です。
| 設定 | 内容 |
|---|---|
| 組織全体の設定 | オフ |
| カスタムポリシー | 対象グループにオン |
| 対象例 | HR、People Analytics チーム、部門長、先行利用マネージャー |
| メリット | リスクを抑えて検証できる |
| 注意点 | 対象外ユーザーには Copilot 機能が表示されない |
公式手順では、組織全体の設定をオフにした後、「ユーザーまたはグループのカスタムポリシー」からポリシーを作成し、アクセスを許可する Microsoft Entra セキュリティグループまたは個別ユーザーを追加します。(Microsoft Learn)
全体では有効にし、特定グループだけ無効化する
全社展開を基本にしつつ、特定地域、特定部門、承認待ちのユーザー群を除外したい場合は、組織全体の設定をオンにし、カスタムポリシーで対象グループをオフにします。
| 向いているケース | 具体例 |
|---|---|
| 地域ごとに承認状況が違う | 欧州拠点は労使協議が終わるまでオフ |
| データ取り扱い要件が異なる | 特定部門の従業員フィードバックを一時的に除外 |
| 段階展開をしたい | 本社はオン、海外拠点は準備後にオン |
このシナリオで特に重要なのが、オフのカスタムポリシーは組織全体のオン設定を上書きするという点です。つまり、全体がオンでも、オフポリシーに含まれるユーザーは Viva Glint Copilot にアクセスできません。(Microsoft Learn)
ポリシーの優先順位を誤ると「なぜ表示されないのか」が分からなくなる
Viva Glint Copilot のトラブルでよく起きるのは、「全体設定はオンなのに、あるユーザーだけ Copilot が表示されない」というケースです。この場合、カスタムポリシーの優先順位を確認します。
公式情報では、複数のポリシーがある場合、カスタムの「オフ」ポリシーが最も優先され、次にカスタムの「オン」ポリシー、最後に組織全体の設定が適用されます。(Microsoft Learn)
| 優先順位 | ポリシー | 結果 |
|---|---|---|
| 1 | カスタム「オフ」ポリシー | 対象ユーザーは Copilot を利用不可 |
| 2 | カスタム「オン」ポリシー | オフ対象でなければ利用可 |
| 3 | 組織全体の設定 | カスタムポリシー対象外のユーザーに適用 |
たとえば、組織全体がオン、HR チームがオン、欧州ユーザーがオフという設定の場合、欧州ユーザーグループにも HR チームにも所属するユーザーは、オフポリシーが優先されるため Copilot を利用できません。
この仕様は、ガバナンス上は安全側に倒れる設計です。一方で、管理者がグループ設計を把握していないと、意図せず重要ユーザーを除外してしまう可能性があります。特に、地域グループ、役職グループ、部門グループを組み合わせる場合は、事前に「どのポリシーが勝つか」を表で整理しておくと運用ミスを防げます。
動的 Entra グループを使うべきケース
Viva Glint Copilot のアクセス管理では、動的 Entra グループの活用が実務上かなり重要です。動的グループは、部署、勤務地、役職、マネージャー属性などのユーザー属性に基づいてメンバーを自動的に追加・削除します。VFAM ポリシーを動的 Entra グループに適用すると、入退社や属性変更に応じて Copilot の対象範囲も自動的に変わります。(Microsoft Learn)
動的グループが有効な例
| シーン | 動的グループの条件例 | 使い方 |
|---|---|---|
| HR 部門だけ先行展開 | department = HR | パイロット用オンポリシーに適用 |
| 部門長以上に展開 | jobTitle に Director / Head などを含む | レポート確認者向けに展開 |
| 特定国を除外 | country = 対象国 | オフポリシーに適用 |
| マネージャーだけに展開 | manager 属性や役職属性を利用 | コメント要約の利用対象を限定 |
| 拠点別ロールアウト | officeLocation = Tokyo / Osaka など | 段階展開に利用 |
ただし、既存の Viva Glint ユーザーロールをすべて Entra グループとして再作成する必要はありません。公式ドキュメントでも、組織全体の既定値とは異なる Copilot アクセスが必要なユーザーに対してのみ Entra グループを作成すればよいと説明されています。(Microsoft Learn)
実務では、「例外を管理するためのグループ」に絞るのがおすすめです。すべてのロールや部署をグループ化しようとすると、かえって管理が複雑になります。
管理者が確認すべき移行・展開チェックリスト
Viva Glint Copilot のアクセス管理を整理する際は、設定作業の前に次の項目を確認しておくと、展開後の問い合わせを減らせます。
| チェック項目 | 確認内容 | 放置した場合のリスク |
|---|---|---|
| 全社方針 | Copilot を全社オンにするか、限定展開にするか | 意図しない範囲に機能が表示される |
| 対象ユーザー | HR、管理職、地域、部門などの対象範囲 | 必要なユーザーに表示されない |
| 除外ユーザー | 法務・労務・地域要件で除外すべき対象 | 承認前の地域や部門に展開される |
| Entra グループ | 対象グループの属性・メンバーが正しいか | ポリシーが想定外のユーザーに適用される |
| Viva Glint ロール | コメント表示、レポート、ダッシュボード権限 | Copilot はオンでも機能が使えない |
| 反映時間 | 設定変更後、最大24時間を見込む | 反映前に誤って再変更してしまう |
| 問い合わせ対応 | 表示されない場合の切り分け手順 | ヘルプデスクや管理者の調査が長引く |
| 監査・変更履歴 | 誰がいつ設定を変更したか | 設定変更の原因を追えない |
特に注意したいのは、Copilot の表示可否を「Viva Glint のロール設定だけ」で判断しないことです。VFAM がオフなら、Viva Glint 側で権限を持っていても Copilot は使えません。反対に、VFAM がオンでも、Viva Glint のロールでコメントやレポートにアクセスできなければ、期待する機能は利用できません。
開発者・運用担当者が注意すべきポイント
Viva Glint Copilot のアクセス管理は、管理センター上の設定に見えますが、開発者や運用担当者にも関係します。特に、Microsoft Entra ID の属性連携、人事データ、グループ自動化、社内ポータルや問い合わせ導線を扱うチームは、次の点を確認しておくべきです。
Entra ID のユーザー属性が正しく整備されているか
動的グループを使う場合、部署名、勤務地、国、役職、マネージャー情報などの属性が正確でなければ、対象ユーザーがずれます。
たとえば、HR 部門だけに Copilot を有効化するつもりでも、ユーザー属性で「HR」「Human Resources」「People Team」が混在していると、一部ユーザーが対象外になる可能性があります。展開前に、条件式に使う属性値を棚卸ししましょう。
グループ変更と反映タイミングを考慮する
VFAM ポリシーは、Microsoft Entra ID で定義されたユーザーやグループオブジェクトを使ってスコープを判断します。ユーザーが Entra グループに追加されると、グループメンバーシップの処理後にそのユーザーがポリシー対象になります。削除された場合も、現在の Entra 状態に基づいて評価されます。(Microsoft Learn)
そのため、入社・異動・退職のワークフローと Copilot のアクセス制御を連動させる場合は、「人事システム → Entra ID → 動的グループ → VFAM → Viva Glint 表示」という流れで、どこに遅延や不整合が起きるかを見ておく必要があります。
「Log In As」の確認方法を誤らない
Viva Glint の「Log In As」機能を使って確認する場合も注意が必要です。公式 FAQ では、「Log In As」を使ったユーザーの Copilot 体験は、偽装先ユーザーではなく、偽装しているユーザー自身の Copilot 設定を反映すると説明されています。(Microsoft Learn)
つまり、管理者が別ユーザーとしてログインして画面を確認しても、その見え方が実際の対象ユーザーの Copilot 利用可否を正確に表しているとは限りません。表示確認を行う場合は、対象ユーザー本人の実環境、または検証用アカウントで確認する手順を用意した方が安全です。
よくある失敗と対策
全体オンにしたのに一部ユーザーだけ使えない
最初に見るべきは、カスタムのオフポリシーです。オフポリシーはオンポリシーより優先されます。対象ユーザーが除外用グループに含まれていないか確認してください。
HR 部門にだけ展開したつもりが、対象者が足りない
Entra ID の部署属性やグループメンバーシップを確認します。動的グループの条件に使っている属性値が実データと一致していない可能性があります。
Copilot は表示されるが、コメント要約が使えない
Viva Glint 側のユーザーロールを確認します。コメント要約には、コメントを表示できる権限が必要です。VFAM は Copilot の有効化を制御しますが、データ閲覧権限を付与するものではありません。
設定を変えたのにすぐ反映されない
最大24時間の反映時間を考慮します。焦って同じポリシーを短時間で何度も変更すると、かえって期待どおりに適用されない可能性があります。変更時刻、対象ポリシー、変更内容を記録してから検証しましょう。
パイロット後の全社展開で例外管理が崩れる
パイロット用のオンポリシー、全社オン設定、除外用オフポリシーが混在すると、設定の意図が分かりにくくなります。全社展開に移る前に、不要になったパイロットポリシーを残すべきか、除外ポリシーに整理するべきかを確認してください。
導入時におすすめの運用設計
Viva Glint Copilot は、従業員フィードバックを扱う機能です。便利だからすぐ全社オンにするのではなく、次の順で進めると管理しやすくなります。
| フェーズ | 実施内容 | 成果物 |
|---|---|---|
| 方針決定 | 全社展開か限定展開かを決める | 展開方針メモ |
| 権限棚卸し | Viva Glint ロールとコメント閲覧権限を確認 | 対象ユーザー一覧 |
| グループ設計 | Entra グループ、動的グループ、除外グループを設計 | グループ条件表 |
| パイロット | HR や一部管理職で検証 | 問い合わせ・改善リスト |
| 本番展開 | 全社オンまたは範囲拡大 | 展開通知、FAQ |
| 運用監視 | 入退社・異動・地域要件を定期確認 | 月次チェックリスト |
独自の観点として、Viva Glint Copilot の展開では「誰が使えるか」だけでなく、「誰がその出力をどう解釈するか」まで設計することが大切です。コメント要約は意思決定を早めますが、個別コメントの文脈や少数意見を完全に代替するものではありません。管理者は、利用対象者に対して「要約結果は判断材料の一つであり、必要に応じて元のレポートやフィードバックも確認する」という運用ルールを共有しておくとよいでしょう。
管理者が今すぐ確認すべきこと
Viva Glint Copilot アクセス管理で最初に確認すべきことは、Microsoft 365 管理センターの VFAM 設定、Microsoft Entra グループ、Viva Glint ユーザーロールの3つです。
まず、Microsoft 365 管理センターで Viva Glint Copilot の組織全体設定がオンかオフかを確認します。次に、カスタムポリシーでオン・オフにしているグループを棚卸しします。最後に、対象ユーザーが Viva Glint 側でコメントやレポートを表示できる権限を持っているかを確認します。
全社展開を急ぐ場合でも、最低限「オフポリシーが誰に適用されるか」「設定変更から24時間以内に再変更していないか」「Log In As で誤った確認をしていないか」はチェックしておきましょう。ここを押さえるだけで、展開後の「表示されない」「使えない」「想定外の人に見えている」といったトラブルを大きく減らせます。

コメント