Microsoft Defender XDRのプレビュー機能は、一般提供前の新機能をMicrosoft Defenderポータルで先行利用するための設定です。結論から言うと、管理者は「すぐ有効化するか」ではなく、どのサービスに、どの範囲で、誰の権限で、どの運用ルールで試すかを決めてから展開すべきです。
特に2026年6月時点では、Windowsエンドポイント上のローカルAIエージェント検出、AIエージェント実行時保護、Advanced HuntingのAgentsInfoテーブル移行など、SOC運用や検出クエリに影響するプレビュー機能が増えています。プレビュー機能はMicrosoftの標準サポート対象で本番環境でも利用できますが、機能制限、地域差、GA前の仕様変更が起こり得るため、検証なしの全社展開は避けるのが安全です。(Microsoft Learn)
Microsoft Defender XDRのプレビュー機能とは
Microsoft Defender XDRのプレビュー機能は、Microsoft Defender XDR、Microsoft Defender for Business、Microsoft Defender for Endpoint、Microsoft Defender for Identity、Microsoft Defender for Cloud Appsなどで、今後一般提供される予定の機能を早期に試せる仕組みです。対象サービスはテナント構成やライセンス、クラウド環境によって変わります。(Microsoft Learn)
プレビュー機能を有効にすると、Microsoft Defenderポータル上で新しい画面、設定、検出ロジック、Advanced Huntingのテーブルや列などが表示される場合があります。セキュリティチームにとっては、最新の検出・調査機能を先取りできる一方で、手順書、監視ルール、SOCのトリアージ基準に影響する可能性があります。
なお、指定された「Preview features in Microsoft Defender XDR」ページ自体は、参照時点で最終更新日が2025年5月14日と表示されています。一方、2026年6月2日に更新されたMicrosoft Defender for Endpointの概要ページでは、プレビュー機能を有効化する参照先として同ページが案内されています。記事化する際は、「2026年6月2日の関連更新」と「プレビュー機能ページ本体の更新日」を混同しないように整理しておくと正確です。(Microsoft Learn)
今回押さえるべき変更点
2026年6月時点で管理者が特に確認したいポイントは、単に「プレビュー機能のオン・オフ」ではありません。実務上は、次の3つを重点的に確認する必要があります。
| 確認項目 | 内容 | 影響を受けやすい担当者 |
|---|---|---|
| プレビュー機能の有効化場所 | Microsoft Defenderポータルのプレビュー機能設定で管理 | グローバル管理者、セキュリティ管理者 |
| AI関連の新機能 | ローカルAIエージェントの検出、実行時保護、AIエージェント棚卸し | SOC、端末管理者、開発部門 |
| Advanced Huntingのスキーマ変更 | AIAgentsInfoからAgentsInfoへの移行 | SOCアナリスト、SIEM連携担当、開発者 |
Microsoft Defender XDRの「What’s new」では、2026年6月のプレビューとして、オンボード済みWindowsデバイス上のローカルAIエージェント検出、ローカルAIエージェント実行時保護、Advanced HuntingのAgentsInfoテーブル提供が案内されています。特にAIAgentsInfoテーブルはAgentsInfoへ移行中で、旧テーブルは2026年7月1日までアクセス可能とされています。(Microsoft Learn)
プレビュー機能を有効化できる権限
Microsoft Defender XDRのプレビュー機能をオンにできるのは、Microsoft Entra IDで次のロールが割り当てられたアカウントです。
| ロール | 実務上の扱い |
|---|---|
| Global Administrator | テナント全体への影響が大きいため、恒常的な作業アカウントとして使うのは避けたい |
| Security Administrator | セキュリティ設定変更の主担当に向く |
| Security Operator | 運用上の検証や限定的な有効化で関与する可能性がある |
重要なのは、「権限を持っている人がオンにできる」ことと「オンにしてよい」ことは別だという点です。プレビュー機能はセキュリティ運用に影響するため、変更管理の対象に含めるべきです。少なくとも、作業者、変更日時、対象サービス、検証対象、戻し方を記録してから実施しましょう。(Microsoft Learn)
プレビュー機能を有効化する設定場所
Microsoft Defenderポータルでは、次の場所からプレビュー機能を有効化します。
Settings > Microsoft Defender XDR > General > Preview features
すでにプレビュー機能を有効化している場合、Microsoft Defender for Business、Microsoft Defender for Endpoint、Microsoft Defender for Cloud Appsでは、サービス単位でプレビュー機能のオン・オフを選択できる場合があります。まだプレビュー機能を有効化していない環境では、Defender for BusinessおよびDefender for Endpointは従来のEndpoint側の詳細機能設定、Defender for Cloud AppsはCloud Apps側のプレビュー機能設定で管理する流れが案内されています。(Microsoft Learn)
設定前に確認するチェックリスト
| 確認すること | 判断基準 |
|---|---|
| 対象サービス | Endpointだけか、Cloud AppsやIdentityも含むのかを明確にする |
| 対象ユーザー・端末 | 全社ではなく、検証部門やSOC管理端末から始める |
| ライセンス | 機能によってPlan 1、Plan 2、Businessなど要件が異なる |
| クラウド環境 | 商用クラウド限定の機能があり、政府系・国別クラウドでは未提供の場合がある |
| 運用影響 | アラート増加、画面変更、クエリ変更、通知内容の変化を確認する |
| 戻し方 | オフにする手順、検証前の設定値、関連スクリプトを控える |
特に多拠点・多部門でMicrosoft Defenderを使っている企業では、「本社SOCでは便利だが、地域SOCやヘルプデスクには混乱を招く」ケースがあります。新しい機能を使う部門と、日常運用だけを行う部門を分けて考えることが大切です。
影響範囲:管理者が見るべきポイント
Microsoft Defender XDRのプレビュー機能は、単独の新ボタン追加に見えても、実際にはアラート、インシデント、Advanced Hunting、端末設定、ユーザー通知に波及する場合があります。
セキュリティ運用への影響
SOCやCSIRTでは、プレビュー機能によって新しいアラートやインシデント相関が表示される可能性があります。たとえばAIエージェント実行時保護では、プロンプトインジェクションを検出した際にDefender上でアラートが発生し、監査モードではInformational、ブロックモードではリスクに応じた重大度で表示されます。(Microsoft Learn)
そのため、有効化直後は「アラートが増えた=攻撃が増えた」と判断するのではなく、次の観点で切り分けます。
| 見るべき項目 | 確認内容 |
|---|---|
| アラート名 | 新しい検出ロジックによるものか |
| 重大度 | Informationalなのか、HighやCriticalなのか |
| 対象端末 | 検証端末に限定されているか |
| 対象ユーザー | 開発者、管理者、一般ユーザーのどこで発生しているか |
| 対応アクション | 監査のみか、ブロックが発生しているか |
端末管理への影響
ローカルAIエージェント検出は、オンボード済みWindowsデバイス上の対応AIエージェントやMCPサーバー構成を検出し、AI agent inventoryやAdvanced Huntingに表示する機能です。ただし、この機能は検出・調査を目的としたもので、エンドポイント上のAIエージェントに対するセキュリティ態勢評価やアラートまでは含まないと説明されています。(Microsoft Learn)
つまり、AIエージェントが一覧に出たからといって、すぐ危険と断定するのは早計です。まずは「誰が、どの端末で、どのAIエージェントを、どの権限で使っているか」を把握する棚卸しとして使うのが現実的です。
開発者・自動化担当への影響
Advanced Huntingのスキーマ変更は、開発者や自動化担当に直接影響します。Microsoft Defender XDR内に保存されたクエリやカスタム検出ルールは自動更新される一方、API経由で実行するクエリや、外部に保存したクエリは手動更新が必要です。(Microsoft Learn)
特に注意したいのは、次のような運用です。
- SIEMやSOARからAdvanced Hunting APIを呼び出している
- GitHub、Azure DevOps、社内WikiにKQLを保存している
- 定期レポート用のスクリプトで旧テーブル名を参照している
- Power BIや外部ダッシュボードでDefenderのクエリ結果を加工している
AIAgentsInfoを使っている場合は、AgentsInfoへの移行を前提に、フィルター、射影、join条件、列名の変更を確認してください。旧テーブルが残っている間に移行テストを終えるのが安全です。
プレビュー機能は本番環境で使ってよいのか
Microsoftの説明では、パブリックプレビュー機能は標準サポートレベルで提供され、本番環境でも利用できます。ただし、一般提供前に仕様変更が入ること、機能が限定的であること、一部地域やクラウド環境では利用できないことも明記されています。(Microsoft Learn)
そのため、判断基準は「本番利用できるか」ではなく、本番のどこまで影響を許容できるかです。
| 利用シーン | 推奨判断 |
|---|---|
| SOCだけが確認する画面・レポート機能 | 限定的に有効化しやすい |
| 新しい検出アラートの確認 | 監査・観測目的なら検証しやすい |
| ブロックや隔離を伴う保護機能 | 小規模な端末グループから始める |
| API、KQL、外部連携に関わる変更 | 移行計画とテストが必須 |
| エンドユーザー通知が出る機能 | ヘルプデスクへの事前共有が必要 |
特にブロック系の機能は、セキュリティ効果が高い一方で、業務アプリや開発ツールの動作に影響する可能性があります。まず監査モードで検出傾向を見て、誤検知や業務影響を確認してからブロックに進む流れが現実的です。
AIエージェント関連プレビューで確認すべきこと
2026年6月の更新で注目度が高いのが、ローカルAIエージェントに関する機能です。AIコーディングエージェント、IDE拡張、デスクトップAIアシスタント、ローカルAIランタイムなどが業務端末で使われるようになると、従来の「アプリのインストール管理」だけでは把握しにくいリスクが出てきます。
ローカルAIエージェント検出
ローカルAIエージェント検出では、オンボード済みデバイス上の対応AIエージェントを自動検出し、AI agent inventory、exposure map、Advanced Huntingで確認できます。利用には、Defender for Endpointへのオンボード、対応Windows、最新のMicrosoft Defender Antivirusプラットフォーム・エンジン更新、Plan 2ライセンス、Microsoft Defender Antivirusのアクティブモード、商用クラウド環境などの要件があります。(Microsoft Learn)
管理者が最初にやるべきことは、検出されたAIエージェントを禁止リストとして見ることではありません。次のように分類すると、対応の優先度を決めやすくなります。
| 分類 | 例 | 初動対応 |
|---|---|---|
| 業務承認済み | 開発部門で利用が許可されたAIコーディング支援 | 利用部門、端末、権限を記録する |
| 利用実態不明 | 個人判断で導入されたデスクトップAIツール | 利用目的とデータ取り扱いを確認する |
| 高権限端末で利用 | 管理者端末、特権ID利用端末 | 優先的に調査し、制限を検討する |
| 機密データ接触の可能性 | ソースコード、顧客情報、認証情報を扱う端末 | DLP、アクセス権、ログ監査と合わせて確認する |
AIエージェント実行時保護
AIエージェント実行時保護は、エージェントが読み取った内容に悪意ある指示が含まれるプロンプトインジェクションを検出し、実行前に監査またはブロックするための機能です。Microsoftの案内では、まず小規模端末で監査モードを有効化し、1〜2週間アラートを確認したうえで、対象端末を広げ、検証後にブロックモードへ移行する段階的展開が推奨されています。(Microsoft Learn)
実務では、次の順番で進めると失敗しにくくなります。
| フェーズ | 実施内容 | 成功条件 |
|---|---|---|
| Test | 開発者やSOC管理端末など少数でAuditを有効化 | 通常業務でどの程度検出されるか把握できる |
| Review | 1〜2週間、アラートと実作業の関係を確認 | 誤検知や業務影響の傾向が説明できる |
| Deploy | 対象部門や端末グループを広げる | ヘルプデスクとSOCが同じ判断基準で対応できる |
| Enforce | 重要端末や高リスク端末でBlockを検討 | ブロック時の業務影響と復旧手順が整理されている |
現時点では、AIエージェント実行時保護の大規模展開にはIntuneのネイティブポリシーではなく、PowerShellスクリプトをIntuneで配布する方法が案内されています。したがって、Intune管理者とセキュリティ管理者が共同で、対象グループ、スクリプト内容、戻しスクリプト、実行結果の確認方法を決めておく必要があります。(Microsoft Learn)
Advanced Huntingの移行で注意すべきこと
Advanced Huntingを使っている組織では、AIAgentsInfoからAgentsInfoへの移行が重要です。新しいAgentsInfoテーブルは、Copilot Studio、Microsoft Foundry、Microsoft 365 Copilot、サードパーティエージェント、エンドポイントで検出されたエージェントなど、複数種類のエージェントを扱う統一スキーマとして説明されています。(Microsoft Learn)
移行時に確認すべき作業は次のとおりです。
// 移行前の確認例
// AIAgentsInfo を参照しているクエリを棚卸しする
実際の環境では、Microsoft Defenderポータル内だけでなく、外部のリポジトリや自動化スクリプトも検索対象に含めます。たとえば、次のキーワードで棚卸しします。
AIAgentsInfo
AgentsInfo
RawAgentInfo
advanced hunting
custom detection
移行作業では、単にテーブル名を置き換えるだけでは不十分です。列名が変わっている可能性があるため、project、where、summarize、join、外部ツール側のパース処理まで確認してください。
| 確認対象 | 見落としやすいポイント |
|---|---|
| KQLクエリ | テーブル名だけでなく列名変更も確認する |
| カスタム検出 | Defender内保存分は自動更新されるが、意図した結果になっているか検証する |
| API連携 | 外部保存クエリは手動更新が必要 |
| レポート | 列名変更でPower BIやCSV整形が失敗する可能性がある |
| SOARプレイブック | JSONのフィールド名変更で条件分岐が動かなくなる可能性がある |
旧テーブルが利用できる期間内に、旧クエリと新クエリの結果件数、主要列、サンプルデータを比較しておくと、移行後のトラブルを減らせます。
管理者が取るべき展開手順
プレビュー機能は便利ですが、テナント全体にいきなり適用すると、運用部門が変化に追いつけないことがあります。次の順番で進めると、セキュリティ強化と業務影響のバランスを取りやすくなります。
現在の状態を記録する
まず、Microsoft Defenderポータルで現在のプレビュー機能の状態を確認します。あわせて、Endpoint、Cloud Apps、Identityなど、どのサービスを利用しているかも整理します。
記録しておきたい項目は次のとおりです。
| 項目 | 記録例 |
|---|---|
| 確認日 | 2026年6月3日 |
| 作業者 | Security Administrator権限の担当者 |
| 対象テナント | 本番テナント、検証テナント |
| プレビュー機能の状態 | Defender XDR全体はオン、Endpointは検証中など |
| 対象端末グループ | 開発部門のWindows端末20台など |
| 戻し方 | Preview featuresをオフ、または対象サービスをオフ |
検証対象を小さく始める
最初から全社で有効化するのではなく、影響を観察しやすいグループで始めます。おすすめは、SOC、IT管理部門、開発部門の一部端末です。
特にAIエージェント関連機能は、開発者端末で検出されやすい一方、一般事務端末では目立った変化が出ないこともあります。利用実態がある部門を選ばないと、検証しても有効な判断材料が集まりません。
アラートと業務影響を同時に見る
セキュリティ機能の検証では、アラートだけを見ると判断を誤ります。必ず業務影響も合わせて確認します。
| 観点 | 確認方法 |
|---|---|
| 検出精度 | アラート内容と実際の操作内容を照合する |
| 業務影響 | ブロック、通知、遅延、ツール停止がないか確認する |
| 運用負荷 | SOCが処理できるアラート量か見る |
| ユーザー問い合わせ | ヘルプデスクへの問い合わせ内容を記録する |
| 例外管理 | 許可すべき業務利用と制限すべき利用を分ける |
本番展開前に手順書を更新する
プレビュー機能を有効化すると、画面名、アラート名、調査フローが変わる場合があります。SOC手順書、ヘルプデスクFAQ、インシデント対応フロー、KQL集を更新してから範囲を広げましょう。
特に次の文書は更新対象になりやすいです。
- Microsoft Defenderポータル操作手順
- アラートトリアージ基準
- Advanced Huntingの標準クエリ集
- 端末隔離・ブロック時のユーザー案内
- 開発部門向けAIツール利用ルール
- 変更管理台帳
失敗しやすいポイント
プレビュー機能を「新機能だからオン」で進めてしまう
プレビュー機能は、早く使えることが価値です。しかし、セキュリティ運用では「早く使う」より「制御して使う」ことが重要です。特に自動ブロック、隔離、ユーザー通知を伴う機能は、監査モードや小規模展開から始めてください。
ライセンスやクラウド環境の違いを見落とす
同じMicrosoft Defenderでも、Plan 1、Plan 2、Business、サーバー向けライセンスでは使える機能が異なります。また、プレビュー機能は選択された地域やクラウド環境でのみ利用できる場合があります。画面が表示されない場合、設定ミスではなく、ライセンスやクラウド環境が理由のこともあります。(Microsoft Learn)
APIや外部保存クエリの更新を忘れる
Defenderポータル内の保存クエリが自動更新されても、外部に保存したKQL、API連携、SOAR、BIレポートまでは自動で直りません。Advanced Huntingのスキーマ変更があるときは、必ず外部資産を棚卸ししてください。(Microsoft Learn)
エンドユーザー通知をヘルプデスクに共有していない
AIエージェント実行時保護でブロックが発生すると、エージェント側の表示やWindows通知など、ユーザーが直接目にする変化が起きる場合があります。ヘルプデスクが知らない状態で展開すると、「急に警告が出た」「開発ツールが止まった」という問い合わせに対応できません。(Microsoft Learn)
管理者・開発者向けの確認リスト
最後に、Microsoft Defender XDRのプレビュー機能を有効化・展開する前に、次のリストを確認してください。
| 立場 | 確認すべきこと |
|---|---|
| テナント管理者 | Preview featuresを変更できるロール、変更管理、対象サービス |
| セキュリティ管理者 | アラート増加、インシデント相関、SOC手順書への影響 |
| Endpoint管理者 | 対象OS、Defender Antivirusの状態、Intune配布方法 |
| Cloud Apps管理者 | サービス単位のプレビュー設定、既存設定との違い |
| 開発者・自動化担当 | KQL、API、SOAR、Power BI、外部保存クエリの修正 |
| ヘルプデスク | ユーザー通知、ブロック時の一次対応、問い合わせテンプレート |
次にやるべきこと
Microsoft Defender XDRのプレビュー機能は、最新のMicrosoft 365セキュリティ機能を早期に試せる有効な手段です。ただし、GA前の機能である以上、仕様変更や対象環境の制限を前提に運用する必要があります。
まずは、現在のプレビュー機能の状態を確認し、対象サービスと検証範囲を決めてください。次に、SOC・端末管理・開発者・ヘルプデスクを含めた小規模な検証を行い、アラート、業務影響、クエリ変更の有無を確認します。特にAIAgentsInfoを使っている環境では、AgentsInfoへの移行確認を優先しましょう。
プレビュー機能は「全社で一気に使うもの」ではなく、「新しい防御力を、制御された範囲で先に試すもの」です。変更管理と検証手順を整えたうえで展開すれば、Microsoft Defender XDRの新機能を安全に取り込みやすくなります。

コメント