Microsoft Agent 365は、社内に増え続けるAIエージェントを「見える化し、管理し、保護する」ためのMicrosoftのコントロールプレーンです。2026年6月2日に更新された公式情報では、特にMicrosoft Copilot StudioやMicrosoft Foundryのエージェントセキュリティ機能が、2026年7月1日以降Microsoft Agent 365ライセンス前提へ移行する点が重要です。管理者はライセンス確認、Defenderの設定、Advanced Huntingクエリ、既存のブロックルール、外部エージェントの検出方法を早めに見直す必要があります。(Microsoft Learn)
Microsoft Agent 365 overviewの要点は、「AIエージェントを自由に作らせるか、禁止するか」ではなく、「業務で使える状態を保ちながら、誰が・どのエージェントを・どのデータに対して・どの権限で使っているかを統制する」ことです。Copilotや各種AIエージェントの導入が進んでいる企業ほど、単なる機能追加ではなく、AIガバナンス、セキュリティ運用、開発プロセスに関わる更新として捉えるべき内容です。
Microsoft Agent 365 overviewで何が変わるのか
Microsoft Agent 365は、AIエージェントそのものを一元的に監視・管理・保護するための基盤です。公式のoverviewでは、主な役割として「Observe」「Govern」「Secure」の3つが示されています。つまり、社内のエージェントを一覧化するだけでなく、ライフサイクル管理、アクセス制御、コンプライアンス、脅威検出まで含めて扱うサービスです。(Microsoft Learn)
これまでAIエージェントは、Copilot Studio、Microsoft Foundry、Microsoft 365 Copilot内のAgent Builder、外部SaaS、独自開発環境など、複数の場所で作られがちでした。Microsoft Agent 365は、それらをMicrosoft 365管理センターやMicrosoft Defender、Microsoft Purview、Microsoft Entraと連携させ、管理者が同じ視点で扱えるようにする位置づけです。(Microsoft Learn)
| 観点 | これまで起きやすかった課題 | Microsoft Agent 365での整理 |
|---|---|---|
| 可視化 | 部門ごとに作られたエージェントを把握しにくい | Agent Registryでテナント内のエージェントを集中管理 |
| ガバナンス | 所有者不明、過剰権限、未承認利用が残りやすい | 所有者、状態、チャネル、リスク、ポリシーを確認 |
| セキュリティ | プロンプトインジェクションや不審なツール実行への対応が分散 | Defender、Entra、Purviewと連携して保護 |
| 開発・展開 | 作った後の公開範囲、権限、運用責任が曖昧 | ZIPアップロード、対象ユーザー指定、ポリシー適用、権限確認を管理センターで実施 |
2026年6月更新で特に重要な変更点
2026年6月2日に更新されたMicrosoft Learnの移行情報では、2026年7月1日から、Microsoft Copilot StudioおよびMicrosoft Foundryエージェント向けの一部セキュリティ機能がMicrosoft Agent 365ライセンスを必要とする形に変わると説明されています。既存のMicrosoft Defender for Cloud AppsやMicrosoft Defender for Cloudのライセンスだけでは、対象機能を引き続き利用できないケースが出ます。(Microsoft Learn)
特に影響が大きいのは、セキュリティ運用でDefenderポータルやAdvanced Huntingを使っている組織です。AIエージェントのインベントリ、姿勢管理、脅威検出、リアルタイム保護、外部クラウドエージェントの検出方法に変更が入るため、単にライセンスを追加するだけではなく、監視クエリや運用フローの移行も必要になります。(Microsoft Learn)
変更点の早見表
| 項目 | 変更内容 | 管理者が確認すべきこと |
|---|---|---|
| ライセンス | 2026年7月1日以降、一部のエージェントセキュリティ機能にMicrosoft Agent 365対象ライセンスが必要 | 対象ユーザー、管理者、エージェント所有者のライセンスを確認 |
| Advanced Hunting | AIエージェントインベントリがAIAgentInfoから新しいAgentInfoへ移行予定 | 保存済みクエリ、カスタム検出、ブックを棚卸し |
| リアルタイム保護 | 既存のAgent 365ブロックルールは2026年7月1日にブロック適用が停止 | 新しいPolicies画面でブロックルールを再定義 |
| アラート連携 | 旧来の一部アラートはBehaviorInfoやAgent 365 observability logsへ移行 | SIEM、通知、チケット連携の参照先を見直す |
| 外部クラウドエージェント | Defender for Cloudコネクタ経由では検出されなくなる | Registry syncの利用を検討 |
| Azureポータル | Foundryエージェントデータが一部のAzureポータル画面に表示されなくなる | Defender/Microsoft 365管理センター側の確認手順へ移行 |
Microsoft Agent 365は「Copilotの追加機能」ではなく管理基盤
Microsoft 365 Copilotは、ユーザーがAIを使って文書作成、情報検索、要約、業務支援を行うための体験です。一方、Microsoft Agent 365は、AIエージェントが組織内で何を許可され、どのように監視・管理されるかを扱う基盤です。MicrosoftのライセンスFAQでも、Agent 365はMicrosoft、カスタム、エコシステムパートナーのエージェントをライフサイクル全体で管理・保護する目的のものとして整理されています。(Microsoft)
実務上は、次のように切り分けると理解しやすくなります。
| サービス | 主な目的 | 主な利用者 |
|---|---|---|
| Microsoft 365 Copilot | ユーザーがAIを使って業務を効率化する | 一般ユーザー、業務部門 |
| Copilot Studio | 業務向けエージェントやチャットボットを作成する | 開発者、業務部門、Power Platform管理者 |
| Microsoft Foundry | AIアプリケーションやエージェントを開発・運用する | AI開発者、クラウド開発者 |
| Microsoft Agent 365 | エージェントを可視化、管理、保護する | IT管理者、AI管理者、セキュリティ担当、コンプライアンス担当 |
「Copilotを契約しているからAgent 365は不要」と判断するのは危険です。Copilot利用の拡大に加え、部門独自のエージェント、外部SaaSエージェント、独自開発エージェントが増えるほど、管理対象はユーザー操作だけでなく、エージェント自身の権限、所有者、データアクセス、ツール実行に広がります。
Observe:Agent Registryでエージェントを見える化する
Microsoft Agent 365の中心になるのが、Microsoft 365管理センターのAgent Registryです。管理者は、Microsoft 365管理センターで「Agents > All Agents > Registry」を開き、組織で利用可能なエージェントを一元的に確認できます。(Microsoft Learn)
Agent Registryでは、エージェントが大きく次の種類に分類されます。
| エージェント種別 | 内容 | 管理上の見方 |
|---|---|---|
| Microsoft agents | Microsoftが構築・管理するエージェント | 標準機能として利用状況を把握 |
| External partner-built agents | Microsoft以外の信頼された開発者が公開するエージェント | 外部サービス連携やデータアクセスを確認 |
| Published by your org | 組織が承認・公開したカスタムエージェント | 業務部門、開発部門、所有者を明確化 |
| Shared by creator | 組織内の個人ユーザーや開発者が共有したエージェント | 所有者不在や未レビューのリスクを重点確認 |
実務では、まず「総数」よりも「管理できていないエージェント」を探すことが重要です。Agent Registryには、所有者のいないエージェントや、Agent 365の保護・可観測性の外にある未管理エージェントを把握するための情報が用意されています。所有者が退職した共有エージェントは、管理者が確認し、必要に応じてブロックや削除を検討できます。(Microsoft Learn)
最初に見るべきフィルター
Agent Registryは、エージェント数が増えるほど一覧を眺めるだけでは判断できません。公式情報では、Status、Publisher Type、Channel、Platform、Data sourceなどで絞り込めるとされています。Copilot、Teams、Outlook、Microsoft 365 apps、SharePointなど、どのチャネルで使われているかも確認できます。(Microsoft Learn)
初回棚卸しでは、次の順番で見ると効率的です。
| 確認順 | 見る項目 | 判断基準 |
|---|---|---|
| 1 | Agents without owners | 所有者不在のものは継続利用の必要性を確認 |
| 2 | Unmanaged agents | Agent 365管理外で動くものはリスク評価を優先 |
| 3 | Publisher Type | 外部パートナー、個人作成、組織公開を分ける |
| 4 | Channel | TeamsやSharePointなど業務影響が大きい場所を優先 |
| 5 | Data source | 組織データ、埋め込み知識、微調整モデルの有無を確認 |
| 6 | Risks | 高重大度リスクがあるものから対応 |
Govern:公開、展開、所有者、ポリシーを管理する
Microsoft Agent 365のGovern領域では、エージェントのライフサイクル管理、アクセス制御、コンプライアンスを一元化します。管理者はMicrosoft 365管理センター、Microsoft Entra、Microsoft Purviewを組み合わせ、エージェントに適切な権限、ポリシー、レビューを適用できます。(Microsoft Learn)
現場で特に重要なのは、エージェントを「作った人」だけに任せないことです。エージェントはデータを参照し、ツールを呼び出し、場合によってはメール、予定、ファイル、CRMなどに作用します。そのため、公開前に次の点を確認する必要があります。
- 誰が所有者か
- どの業務目的で使うのか
- どのユーザーまたはグループに公開するのか
- どのデータソースを参照するのか
- どのツールやMCPサーバーを使うのか
- どのポリシー、DLP、監査、保持要件の対象にするのか
- 退職、異動、プロジェクト終了時に誰が止めるのか
カスタムエージェントを展開するときの基本手順
Microsoft 365管理センターのAgent Registryでは、カスタムエージェントのZIPパッケージをアップロードして組織内で管理できます。ZIPにはマニフェスト、構成ファイル、アイコン、ブランド情報、埋め込み知識ファイルなどが含まれると説明されています。(Microsoft Learn)
展開時の実務手順は、次の流れで考えると安全です。
| 手順 | 作業 | 失敗しやすいポイント |
|---|---|---|
| 1 | Copilot StudioまたはAgent BuilderからZIPを取得 | 古いバージョンのZIPを使わない |
| 2 | Microsoft 365管理センターでAdd agentを選択 | 管理者権限を事前確認する |
| 3 | 名前、アイコン、ホスト製品を確認 | 似た名前のエージェントと混同しない |
| 4 | Publish対象のユーザーまたはグループを指定 | 最初から全社公開しない |
| 5 | 必要に応じてDeploy対象を指定 | テストグループで動作確認する |
| 6 | 既存テンプレート、カスタムポリシー、既定ポリシーを選択 | 既定ポリシーだけで十分と決めつけない |
| 7 | エージェント権限をレビュー | 過剰権限、不要なデータアクセスを残さない |
| 8 | Finish deploymentで展開 | 展開後に利用状況とアラートを確認する |
特に、PublishとDeployは分けて考える必要があります。Publishは利用可能にする範囲、Deployは事前インストールする範囲です。検証前に全社展開すると、誤った回答や意図しないツール実行が広範囲に影響する可能性があります。
Secure:Entra、Purview、Defenderでエージェントを保護する
Microsoft Agent 365のSecure領域では、Microsoft Entra、Microsoft Purview、Microsoft Defenderの機能をAIエージェントに拡張します。公式overviewでは、Entraがリスクベースのアクセス制御、Purviewが情報保護やDLPなどのデータリスク管理、Defenderが脅威検出とリアルタイム保護を担う形で説明されています。(Microsoft Learn)
AIエージェントのセキュリティで見落としやすいのは、「ユーザーが悪意を持っていない場合」でもリスクが起きることです。例えば、営業支援エージェントに不要なSharePointサイトへのアクセス権が残っている、外部連携エージェントが機密ラベル付きファイルを参照できる、プロンプトインジェクションにより意図しないツール実行が誘導される、といったケースです。
Microsoft Purviewでは、Agent 365のAIインタラクションに対して監査、データ分類、秘密度ラベル、DLP、インサイダーリスク管理、コミュニケーションコンプライアンス、eDiscovery、データライフサイクル管理などがサポート対象として示されています。エージェントインスタンスを作成すると、監査、機密データ検出、AI規制関連の評価に自動的に含まれる機能もありますが、他の機能はユーザーと同様にポリシーへ含める必要があります。(Microsoft Learn)
Defenderのリアルタイム保護で見るべきポイント
Microsoft Defenderのリアルタイム保護は、エージェントがツールを実行する前に不審な呼び出しを検査する仕組みです。Defenderが疑わしいプロンプトを検出した場合、ツール呼び出しを実行前にブロックし、ユーザーへ通知し、Defenderポータルにアラートを作成すると説明されています。(Microsoft Learn)
ただし、2026年7月1日の移行では、既存のAgent 365リアルタイム保護のブロックルールがそのまま継続されない点に注意が必要です。公式の移行情報では、Blockに設定されている既存ルールは2026年7月1日にブロック適用を停止し、新しい「Settings > Security for AI > Policies」で再定義する必要があるとされています。(Microsoft Learn)
これはセキュリティ運用上、非常に大きなポイントです。「アラートは出ているがブロックされていない」という状態に気づかないと、移行後に想定より緩い状態でエージェントが動く可能性があります。
影響範囲:誰が何を確認すべきか
Microsoft Agent 365 overviewの更新は、Microsoft 365管理者だけの話ではありません。影響は、セキュリティ運用、コンプライアンス、AI開発、業務部門、一般ユーザーにまたがります。
| 対象者 | 主な影響 | すぐ確認すべきこと |
|---|---|---|
| Microsoft 365管理者 | Agent Registry、ライセンス、公開・展開管理 | Agents > All Agentsで棚卸し、所有者不在を確認 |
| セキュリティ担当 | Defender、Advanced Hunting、アラート、ブロックルール | AIAgentInfo参照、BehaviorInfo連携、Policies移行を確認 |
| コンプライアンス担当 | Purview、DLP、監査、eDiscovery、保持 | エージェントインスタンスが必要なポリシーに含まれるか確認 |
| 開発者 | Agent 365 SDK、CLI、MCP、外部エージェント連携 | 既存エージェントの登録方法と権限設計を確認 |
| 業務部門 | 利用可能なエージェント、公開範囲、業務データ利用 | 目的、所有者、利用対象者、停止条件を明確化 |
| 一般ユーザー | 利用できるエージェントやブロック通知が変わる可能性 | 利用ルールと問い合わせ先を把握 |
ライセンスと前提条件で確認すべきこと
Microsoft Agent 365はユーザー単位のライセンスです。公式overviewでは、2026年5月1日時点でCommercial向けに一般提供され、少なくとも1人のユーザーに対象ライセンスが必要と説明されています。また、Microsoft Agent 365は前提条件としてMicrosoft E5を使う場合に最適とされています。(Microsoft Learn)
ライセンスFAQでは、Agent 365はエージェント単位ではなく、エージェントを利用、管理、スポンサーするユーザーに紐づく考え方が示されています。全ユーザーに一律で不要とは限りませんが、プレミアム機能を使うエージェントに関わるユーザーが未ライセンスのままだと、コンプライアンス上の問題になる可能性があります。(Microsoft)
特に混在ライセンス環境では注意が必要です。FAQでは、Information WorkerはMicrosoft 365 E5、Frontline WorkerはMicrosoft Defender + Purview Suite FLWなど、ユーザー区分に応じた前提条件が示されています。Microsoft 365 E3とCopilotを持つユーザーが、そのままAgent 365対象になるとは限りません。(Microsoft)
ライセンス確認の実務チェック
| 確認項目 | 見る場所・考え方 |
|---|---|
| エージェントを使っているユーザー数 | Microsoft 365管理センターの利用状況レポートでCopilot Agentsの利用者を確認 |
| エージェント所有者・管理者 | Agents > All agentsでRegistry agent ownersを確認 |
| Copilot Studio/Foundry利用者 | 開発者、所有者、運用担当、業務責任者を洗い出す |
| 外部エージェント利用 | Registry Sync、SDK、Marketplace経由のエージェントを確認 |
| 2026年7月1日以降も必要な機能 | Defender、Advanced Hunting、リアルタイム保護、姿勢管理、脅威検出を整理 |
「誰が実際にエージェントの恩恵を受けているか」は部門横断で見ないと分かりません。IT部門だけで判断せず、セキュリティ、法務・コンプライアンス、業務部門、開発部門を巻き込んで棚卸しするのが安全です。
Advanced Huntingとアラート移行の注意点
2026年7月1日の変更では、Advanced HuntingのAIエージェントインベントリがAIAgentInfoテーブルから新しいAgentInfoテーブルへ移行する予定です。既存のAIAgentInfoテーブルは非推奨になると説明されています。(Microsoft Learn)
影響を受けやすいのは、次のような運用です。
AIAgentInfoを参照する保存済みクエリ- カスタム検出ルール
- Microsoft Sentinelや外部SIEMへ転送しているクエリ
- SOCの調査手順書
- エージェント所有者やリスク一覧を出す社内レポート
- Defenderのアラートをチケット化する自動化
また、リアルタイム保護ルールに関連する旧来のアラートは、Advanced HuntingのBehaviorInfoテーブルで扱う形に移るとされています。脅威検出アラートはMicrosoft Agent 365 observability logsへ移行します。(Microsoft Learn)
移行前にやるべき棚卸し
| 作業 | 具体例 |
|---|---|
| クエリ検索 | AIAgentInfoを含むKQL、ブック、検出ルールを検索 |
| 参照先確認 | アラートID、テーブル名、列名、フィールド変換を確認 |
| 自動化確認 | Logic Apps、Sentinel、ServiceNow、Teams通知などの連携を確認 |
| 運用手順更新 | SOC向けの一次対応手順、エスカレーション条件を更新 |
| テスト | 新テーブルまたは新ログで同等の調査ができるか検証 |
移行で最も起きやすい失敗は、「画面では見えているから問題ない」と判断し、裏側のクエリや自動化を放置することです。監視の本番運用では、アラートが出るかだけでなく、担当者に届くか、チケット化されるか、調査に必要な列が残っているかまで確認してください。
外部エージェントとRegistry syncの扱い
Microsoft Agent 365は、Microsoft製エージェントだけを対象にした仕組みではありません。公式情報では、Microsoft Foundry、Copilot Studio、Microsoft 365 CopilotのAgent Builderで作成したエージェントはMicrosoft Agent 365へ自動統合され、Microsoftエコシステム外で作成した既存エージェントはRegistry syncやAgent 365 SDKでオンボードできると説明されています。(Microsoft Learn)
Registry syncは、Amazon Bedrock、Google Vertex AI、Salesforce、Databricksなど複数のAIエージェント環境をMicrosoft 365管理センターのAgent Registryへ同期し、集中可視化とガバナンスを可能にするプレビュー機能です。プレビュー機能のため、本番利用では利用条件や機能制限を確認する必要があります。(Microsoft Learn)
2026年7月1日以降、サードパーティのクラウドエージェントはMicrosoft Defender for Cloudコネクタ経由では検出されなくなるとされているため、外部AI基盤を使っている組織はRegistry syncへの移行計画が必要です。(Microsoft Learn)
外部エージェントを使う企業の判断基準
| 状況 | 推奨される対応 |
|---|---|
| Copilot Studio中心 | Agent Registryで所有者、公開範囲、リスク、ポリシーを確認 |
| Microsoft Foundry中心 | 2026年7月1日以降のDefender/Advanced Hunting変更を重点確認 |
| Amazon BedrockやGoogle Vertex AIも利用 | Registry syncの対象範囲とプレビュー制限を確認 |
| 独自開発エージェントがある | Agent 365 SDKでID、可観測性、セキュリティ連携を検討 |
| 外部SaaSエージェントが増えている | Ready-to-deploy agentsやAgent factoriesの管理方針を決める |
Agent Mapで大規模環境の全体像をつかむ
Agent Mapは、Microsoft 365管理センターでエージェントを視覚的に把握するための機能です。リスト表示だけでは見えにくい大規模なエージェント環境を、作成元プラットフォームごとにグルーピングし、導入状況や偏りを確認できます。(Microsoft Learn)
Agent Mapでは、Status、Publisher type、Platform、Channel、Data source、Usageなどで絞り込み、個別エージェントの所有者、構成、活動状況などを確認できます。ただし、UsageはAgent 365 observability dataに基づくもので、4,000未満のエージェントを持つテナントでサポートされると説明されています。(Microsoft Learn)
実務では、Agent Mapを「きれいな可視化画面」として見るのではなく、次の意思決定に使うと効果的です。
- どの部門やプラットフォームでエージェントが急増しているか
- 外部パートナー製エージェントがどこに集中しているか
- 所有者不在や未管理のエージェントがどの領域に多いか
- 利用頻度が低いが権限が大きいエージェントがないか
- 全社展開すべきエージェントと、廃止すべきエージェントを分けられるか
開発者が確認すべきAgent 365 SDK、CLI、MCP
開発者にとってMicrosoft Agent 365は、管理者に監視されるためだけの仕組みではありません。外部で作成したエージェントをAgent 365 SDKで統合すると、エンタープライズレベルのID、可観測性、通知、セキュリティ、Microsoft 365データへのガバナンスされたアクセスを得られると公式情報で説明されています。(Microsoft Learn)
また、Agent 365 CLIを使うと、Work IQ MCPを含むツールサーバーを検出、接続、認証し、トレースで挙動を検証できます。Work IQ MCPツールには、Copilot、Calendar、Mail、SharePoint、OneDrive、Teams、User、Word、Dataverse/Dynamics 365などが含まれます。(Microsoft Learn)
開発時は、次の観点を設計レビューに含めるべきです。
| 観点 | 確認すること |
|---|---|
| ID | エージェントに誰の権限で動かせるか、独自IDを持つか |
| 権限 | 最小権限になっているか、不要なツール実行権限がないか |
| データ | 参照するSharePoint、OneDrive、メール、CRMデータの範囲 |
| 監査 | 誰が何を依頼し、エージェントが何を実行したか追えるか |
| 失敗時 | ツール実行失敗、認証エラー、外部API障害時の挙動 |
| プロンプト攻撃 | 悪意ある入力で許可外のツール実行が起きないか |
| 展開 | テストグループ、段階展開、ロールバック手順があるか |
MCPサーバーを外部向けに提供する場合は、Microsoftの認証プロセスも確認が必要です。公式情報では、MCPサーバーはMicrosoft 365 Copilotなどにツールやアクションを提供するサービスであり、外部・サードパーティサービスを安全かつ準拠した形で利用可能にするため、認定プロセスが求められるとされています。(Microsoft Learn)
利用者への影響は「使えなくなる」より「管理される範囲が明確になる」
一般ユーザーから見ると、Microsoft Agent 365の変更は表に出にくいかもしれません。しかし、実際には利用できるエージェント、ピン留めされるエージェント、ブロック通知、承認済みエージェントの表示、業務データへのアクセス範囲に影響する可能性があります。
管理者は、エージェントを展開するだけでなく、利用者に次のような説明をしておくと混乱を減らせます。
- どのエージェントが公式に承認されているか
- 業務データを入力してよいエージェントはどれか
- ブロック通知が出た場合に誰へ連絡するか
- 個人で作ったエージェントを共有する前に何を確認するか
- 機密情報、個人情報、顧客情報を扱うときのルール
- 部門独自エージェントの所有者と問い合わせ先
Agent Registryでは、管理者がエージェントをピン留めしてユーザーに見つけやすくできます。管理者がピン留めできるのは展開済みエージェントで、Microsoft 365管理センターでは最大3つまで管理者枠としてピン留めでき、反映まで最大6時間かかる場合があります。(Microsoft Learn)
管理者向け:2026年7月1日までの実務チェックリスト
2026年7月1日の移行に備えるなら、次の順番で進めると抜け漏れを減らせます。
| 優先度 | 作業 | 目的 |
|---|---|---|
| 高 | Agent 365対象ライセンスの確認 | セキュリティ機能の利用継続可否を判断 |
| 高 | Agent Registryで全エージェントを棚卸し | 所有者不在、未管理、高リスクを把握 |
| 高 | DefenderのSecurity for AI設定を確認 | 移行後に保護が無効化されないようにする |
| 高 | 既存のBlockルールを洗い出す | 2026年7月1日以降のブロック停止を防ぐ |
| 高 | AIAgentInfo参照を検索 | Advanced Hunting移行に備える |
| 中 | BehaviorInfoとobservability logsへの移行設計 | アラート、検出、SIEM連携を維持 |
| 中 | Registry syncの必要性を確認 | 外部クラウドエージェントの検出を継続 |
| 中 | Purviewポリシーにエージェントを含める | DLP、監査、保持、eDiscoveryを適用 |
| 中 | 開発者向け展開ルールを整備 | ZIP展開、SDK、MCP、権限設計を標準化 |
| 低 | 利用者向けFAQを作成 | 承認済みエージェントと問い合わせ先を明確化 |
よくある失敗と回避策
Copilotの契約だけで十分だと思い込む
Microsoft 365 CopilotとMicrosoft Agent 365は役割が異なります。CopilotはユーザーのAI体験、Agent 365はエージェントの管理・保護です。Copilot利用が広がるほど、エージェントの所有者、権限、データアクセス、ツール実行を別途管理する必要があります。(Microsoft)
所有者不在のエージェントを放置する
退職者や異動者が作成した共有エージェントは、業務上は動いていても責任者が不明になることがあります。Agent RegistryのAgents without ownersを確認し、継続利用、所有者変更、ブロック、削除のいずれかを決めるべきです。(Microsoft Learn)
Risks列の「0」を安全宣言と見なす
Agent RegistryのRisks列は、高重大度リスクを中心に表示するものです。公式情報でも、0リスクは現時点で高リスクがないことを示すだけで、低・中リスクなどが存在しない意味ではないとされています。また、セキュリティポータルとの差分として最大1時間程度の遅延があり得ます。(Microsoft Learn)
全社展開を急ぎすぎる
エージェントは回答するだけでなく、ツールを呼び出して作業を進めることがあります。最初は「Just me」や単一のテストグループなど、限定された対象で検証し、権限、ログ、DLP、ブロック動作、利用者の問い合わせ内容を確認してから拡大するのが安全です。(Microsoft Learn)
プレビュー機能を本番前提で設計する
Registry syncや一部のエージェント機能はプレビューとして提供されています。プレビュー機能は本番利用を前提にしない制限や変更可能性があるため、基幹業務の監査・検出・ブロックを完全に依存させる前に、正式提供状況とサポート範囲を確認してください。(Microsoft Learn)
まず実施すべきアクション
Microsoft Agent 365 overviewの更新で最初にやるべきことは、新機能を試すことではなく、既存のAIエージェント環境を棚卸しすることです。Microsoft 365管理センターでAgent Registryを開き、所有者不在、未管理、高リスク、外部パートナー製、Copilot Studio/Foundry由来のエージェントを分類してください。
次に、2026年7月1日の変更に関係する運用を確認します。対象ライセンス、DefenderのSecurity for AI設定、既存のリアルタイム保護ブロックルール、AIAgentInfoを参照するAdvanced Huntingクエリ、外部クラウドエージェントの検出方法をチェックします。ここまで終われば、Microsoft Agent 365を単なる新サービスではなく、AIエージェント時代の管理基盤として安全に展開する準備が整います。

コメント