2026年6月16日に更新されたMicrosoft公式ガイダンスでは、AIエージェントを人やアプリと同様に「管理すべきID」として扱い、責任者の明確化、期限付きアクセス、条件付きアクセス、退職時の引き継ぎまでを一貫して管理する考え方が整理されました。
一般ユーザーに一律の操作は必要ありません。影響が大きいのは、AIエージェントを作成・配布する開発者、Microsoft Entra管理者、IDガバナンス担当者、エージェントのオーナーやスポンサーです。公式情報には強制移行日や設定期限は示されていませんが、すでにエージェントを運用している組織は、ID、責任者、権限、有効期限の棚卸しを優先すべきです。(Microsoft Learn)
Microsoft Entra ID Governance / Agent ID の新機能・変更点:How Entra ID Governance manages AI agent lifecycle and access
Microsoft Entra Agent IDは、AIエージェントに固有のIDを持たせ、Microsoft Entra ID上で認証、アクセス制御、監査、ライフサイクル管理を行うための仕組みです。
更新されたガイダンスでは、エージェントIDを作成するだけでなく、次の要素を組み合わせて継続的に統制する方針が明確になっています。
| 管理項目 | できること | 実務上の意味 |
|---|---|---|
| スポンサー | エージェントの目的や継続利用に責任を持つ人を設定 | 所有者不明のAIエージェントを防ぐ |
| アクセスパッケージ | グループ、API権限、Microsoft Entraロールを期限付きで付与 | 必要以上の権限が残り続けるリスクを下げる |
| 承認フロー | エージェント自身、スポンサー、管理者の経路から申請 | 自律動作と人間による監督を両立する |
| 条件付きアクセス | エージェントのコンテキストやリスクを評価してアクセスを制御 | 権限を持っていても危険な状況ではブロックできる |
| Lifecycle Workflows | スポンサーの異動・退職時に通知や引き継ぎを実行 | 責任者不在のエージェントを防ぐ |
| My Account/My Access | オーナーやスポンサーが状態確認やアクセス申請を行う | 管理作業の一部を現場へ委任できる |
重要なのは、エージェントの作成時だけでなく、「誰が責任を持つか」「いつまで権限が必要か」「責任者が退職したらどうするか」まで管理対象になった点です。(Microsoft Learn)
Agent IDで追加される4種類のオブジェクト
Microsoft Entra Agent IDでは、主に次の4種類のオブジェクトが使われます。
- Agent identity blueprint:エージェントIDを作成するための親定義
- Agent identity blueprint principal:別テナントを含む利用環境側に配置されるプリンシパル
- Agent identity:AIエージェント自身を識別・認証するID
- Agent user:ユーザー向けサービスへのアクセスが必要な場合に作成する任意のユーザーアカウント
1つのブループリントから複数のエージェントIDを作成でき、それぞれに異なる権限を設定できます。これにより、プロジェクト単位で共通アカウントを使い回すのではなく、エージェント単位でアクセスとログを追跡しやすくなります。(Microsoft Learn)
誰に影響するのか
| 対象者 | 主な影響 |
|---|---|
| Microsoft Entra管理者 | Agent IDの一覧、スポンサー、権限、サインインログの確認が必要 |
| IDガバナンス管理者 | エージェント向けアクセスパッケージと有効期限を設計 |
| セキュリティ管理者 | 条件付きアクセスやリスクベースの制御を検討 |
| AIエージェント開発者 | サービスプリンシパルを使い続けるか、Agent IDを採用するか判断 |
| オーナー | 認証設定など技術面を管理 |
| スポンサー | エージェントの業務目的、アクセス、継続利用に責任を持つ |
| 一般ユーザー | 通常は対応不要。スポンサーやオーナーに指定された場合のみ確認が必要 |
オーナーは技術的な管理を担当し、スポンサーは業務上の必要性やライフサイクル判断に責任を持ちます。エージェントIDとブループリントには、少なくとも1人のスポンサーが必要です。技術管理と業務責任を分ける点が、従来のアプリ登録やサービスプリンシパル管理との大きな違いです。(Microsoft Learn)
Microsoft Foundry、Copilot Studio、Azure App Service、Azure Functions、Teams、Microsoft Agent 365を利用している組織は特に確認が必要です。一部のサービスでは、エージェントの作成や公開に伴ってブループリントやAgent IDが自動作成される場合があります。(Microsoft Learn)
管理者が確認すべき設定手順
エージェントIDを棚卸しする
Microsoft Entra管理センターで、次の順に開きます。
Entra ID → Agents → Agent identities
各エージェントについて、少なくとも以下を確認します。
- ステータス
- 作成日
- オーナー
- スポンサー
- 付与済み権限
- 親となるBlueprint App ID
- サインインログ
- 実際に利用されているか
エージェントIDの閲覧自体には管理者ロールは不要ですが、変更にはAgent ID AdministratorやCloud Application Administratorなど、操作内容に応じたロールが必要です。(Microsoft Learn)
スポンサーとオーナーを分けて設定する
「開発担当者をとりあえず責任者にする」だけでは不十分です。
オーナーには認証や設定を管理できる技術担当者を、スポンサーにはエージェントの利用目的と継続可否を判断できる業務責任者を指定します。異動や退職を考慮し、個人だけに責任を集中させないことも重要です。
エージェント向けアクセスパッケージを作成する
Microsoft Entra管理センターで、次の順に開きます。
ID Governance → Entitlement management → Access packages → New access package
設定時は、次の項目を確認します。
- 必要なセキュリティグループ、OAuth API権限、Microsoft Entraロールを追加する
- 対象で「For users, service principals, and agent identities in your directory」を選ぶ
- スコープに「All agents」を指定する
- 承認者と承認段階を設定する
- アクセスの開始日と有効期限を設定する
- 延長申請を許可するか決める
アクセス申請は、エージェント自身によるプログラム申請、スポンサーによる代理申請、管理者による直接割り当ての3経路に対応します。期限が到来し、スポンサーが延長しなければ、割り当ては自動的に失効します。(Microsoft Learn)
スポンサー交代をLifecycle Workflowsへ組み込む
スポンサーの異動・退職に備え、次のタスクをMoverまたはLeaverワークフローへ追加します。
- スポンサー変更についてマネージャーへメール送信
- スポンサー変更について共同スポンサーへメール送信
- エージェントIDのスポンサーシップをマネージャーへ移管
設定場所は次のとおりです。
ID Governance → Lifecycle workflows → Workflows
これらのタスクはJoinerワークフローではなく、MoverまたはLeaverテンプレートで使用します。(Microsoft Learn)
条件付きアクセスはレポート専用モードから始める
エージェントIDには、条件付きアクセスを適用できます。いきなり全エージェントをブロックすると既存の業務処理が停止する可能性があるため、最初はReport-onlyモードで影響を確認するのが安全です。
全エージェントを一括停止すると、利用中のMicrosoft製品に影響したり、管理対象外のサービスプリンシパルへ運用が戻ったりする可能性があります。まず特定のエージェントやブループリントに対象を絞って検証してください。(Microsoft Learn)
更新・移行で注意すべきポイント
既存のサービスプリンシパルは別ポリシーが必要
Agent IDを使用していない既存エージェントをアクセスパッケージで管理する場合、「All agents」だけでは対象になりません。「All Service principals」を対象とする割り当てポリシーも作成する必要があります。(Microsoft Learn)
公式ガイダンスには、既存のサービスプリンシパルをAgent IDへ一括変換する必須手順や移行期限は記載されていません。新規エージェントからAgent IDを採用し、既存環境は権限と依存関係を確認しながら段階的に整理する方法が現実的です。
既存のアクセスパッケージをそのまま使えない場合がある
エージェントIDやサービスプリンシパルは、アクセスパッケージを通じてアプリケーションロール、SAPロール、SharePoint Onlineサイトロールへ追加できません。これらを含む既存パッケージは再利用せず、エージェント専用のアクセスパッケージを作成します。
また、OAuth API権限やディレクトリロールを追加する操作では、Global Administratorが必要になる場合があります。(Microsoft Learn)
プレビュー機能は個別に状態を確認する
Agent ID全体と、Agent IDに関連する各機能の提供状態は同じとは限りません。たとえば、Copilot StudioのAgent ID自動作成や、エージェント向けID Protectionなど、個別ページでプレビューと記載される機能があります。
本番環境へ導入する前に、対象機能の提供地域、クラウド、ライセンス、プレビュー条件を個別に確認してください。
ライセンスと料金の確認ポイント
Agent ID自体と、Agent IDへ高度なガバナンスを適用するためのライセンスは分けて考える必要があります。
| 利用内容 | 主なライセンス要件 |
|---|---|
| Agent IDの作成・基本管理 | Microsoft Entraの顧客が利用可能 |
| Agent IDのIDガバナンス | Microsoft Agent 365とMicrosoft Entra ID P1 |
| 条件付きアクセス | Microsoft Agent 365とMicrosoft Entra ID P1 |
| ID Protection | Microsoft Agent 365とMicrosoft Entra ID P2 |
| Microsoft 365 E5利用組織 | Microsoft 365 E5にMicrosoft Agent 365を追加 |
| Microsoft 365 E7利用組織 | Agent 365とMicrosoft Entra Suiteを含む |
名称から「Microsoft Entra ID Governanceアドオンが必須」と考えやすい点に注意してください。公式のAgent ID向けライセンス案内では、エージェントのIDガバナンスに必要なEntra側の要件はMicrosoft Entra ID P1とされています。(Microsoft Learn)
2026年6月20日時点の日本向け公式価格表示では、Microsoft Agent 365は年契約・年払いで1ユーザーあたり月額相当2,248円、税別です。Microsoft 365 E7は1ユーザーあたり月額相当14,842円、税別と表示されています。実際の価格は契約形態、販売チャネル、地域、為替、更新時期によって変わる可能性があるため、購入前に管理センターまたは販売担当者へ確認してください。(Microsoft)
ライセンスの保有状況は、Microsoft Entra管理センターの次の画面で確認できます。
Billing → Licenses → Licensed features
あわせて「All products」を開き、Microsoft Agent 365、Microsoft Entra ID P1/P2、Microsoft 365 E5/E7の有無を確認します。(Microsoft Learn)
対応期限はあるのか
2026年6月16日付のガイダンスには、強制適用日、既存エージェントの移行期限、サービスプリンシパルの廃止日は記載されていません。今回の情報は、クライアントアプリの更新を求めるものではなく、クラウド上のIDとアクセス管理を見直すためのガイダンスです。(Microsoft Learn)
ただし、期限がないことは対応不要という意味ではありません。AIエージェントを運用している組織は、次の順序で確認を進めると効率的です。
- テナント内のエージェントIDとサービスプリンシパルを一覧化する
- 各エージェントのオーナーとスポンサーを決める
- 永続的に直接付与された権限を洗い出す
- 権限を期限付きアクセスパッケージへ移す
- スポンサー退職時のワークフローを設定する
- 条件付きアクセスをReport-onlyモードで検証する
- 必要なMicrosoft Agent 365とEntra IDライセンスを確認する
Microsoft Entra ID Governance / Agent IDの中心は、AIエージェントにIDを付けることだけではありません。責任者を明確にし、必要な権限だけを期限付きで付与し、不要になったアクセスを確実に終了させることが重要です。まずはMicrosoft Entra管理センターで、スポンサーが未設定のエージェントと、有効期限のない権限を優先して確認してください。

コメント