Microsoft Certified: Cloud and AI Security Engineer Associateとは?SC-500 betaの変更点と対応ポイント

Microsoft Certified: Cloud and AI Security Engineer Associate (beta) は、Azure、ハイブリッド環境、AI 対応環境を横断して、ID・データ・アプリケーション・インフラを守るためのセキュリティ制御を設計、実装、管理できることを示す新しい Microsoft 認定資格です。結論から言うと、これは単なる資格名の追加ではなく、Azure セキュリティ中心だったスキル要件が、Copilot や AI エージェント、データ露出、クラウド脅威防御まで広がったことを示す重要な変更です。Microsoft Learn では、この認定が Azure、ハイブリッド、AI 対応環境全体のエンドツーエンドなセキュリティ制御を検証するものとして説明されています。(Microsoft Learn)

管理者や開発者が最初にやるべきことは、SC-500 の出題範囲を「試験対策」としてだけ見るのではなく、自社のセキュリティ運用チェックリストとして棚卸しすることです。特に、Microsoft Entra ID、Azure Key Vault、Defender for Cloud、Microsoft Sentinel、Microsoft Purview、Copilot Studio、Microsoft Foundry、Security Copilot を使っている組織は、ID 権限、データ公開範囲、AI ワークロードの監視、ログ収集、ガバナンス設定を早めに確認しておきましょう。

目次

Microsoft Certified: Cloud and AI Security Engineer Associate (beta) とは

Microsoft Certified: Cloud and AI Security Engineer Associate (beta) は、クラウドと AI ワークロードを守るセキュリティエンジニア向けの Associate レベル認定です。Microsoft Learn の認定ページでは、レベルは中級、対象製品は Azure、Microsoft Defender XDR、Microsoft Defender、ロールは Security Engineer とされています。対象領域には、クラウドセキュリティ、生成 AI、ID とアクセス、ネットワーク、ストレージ、仮想マシンなどが含まれます。(Microsoft Learn)

この認定で求められる人物像は、単に Azure リソースを保護する担当者ではありません。クラウドとハイブリッド環境全体で、ID、ネットワーク、アプリケーション、データ、コンピューティングの各領域を横断して保護し、AI ワークロードで使われるプラットフォーム、データ、ID、インフラが安全に実装・監視されるようにする役割です。Microsoft Learn でも、Azure、Microsoft 365、ID とアクセス、情報保護、セキュリティ運用、DevOps、アプリ開発、データベース、ネットワーク担当者と連携するロールとして説明されています。(Microsoft Learn)

試験名は Exam SC-500: Implementing End-to-End Security Controls for Cloud and AI Workloads です。学習ガイドでは、試験で測定されるスキル領域が次の4つに整理されています。(Microsoft Learn)

スキル領域比重実務での意味
ID、アクセス、ガバナンスの管理20〜25%Entra ID、PIM、条件付きアクセス、RBAC、Key Vault、Azure Policy を安全に設計・運用できるか
ストレージ、データベース、ネットワークの保護25〜30%Storage、Azure SQL、Private Link、Azure Firewall、NSG、VPN などの公開範囲と通信経路を制御できるか
コンピューティングの保護20〜25%VM、Azure Arc、AKS、App Service、Functions、AI サービス、Copilot Studio、Foundry などを保護できるか
セキュリティ体制の管理と監視20〜25%Defender for Cloud、Defender CSPM、Microsoft Sentinel、Security Copilot を使ってリスクを検出・対応できるか

何が変わったのか:AZ-500 中心からクラウド・AI セキュリティ中心へ

今回のポイントは、Azure Security Engineer Associate、つまり AZ-500 を中心に考えていたセキュリティ人材像が、SC-500 によってクラウドと AI ワークロードまで広がることです。

Microsoft Partner Center の 2026 年 5 月のお知らせでは、Microsoft Certified: Azure Security Engineer Associate、つまり AZ-500 認定は 2026 年 8 月 31 日に廃止され、円滑な移行のために Cloud and AI Security Engineer Associate、つまり SC-500 認定を導入すると案内されています。移行期間中、パートナーは AZ-500 または SC-500 を Security Solutions Partner designation や specialization のスキル要件に使用でき、既存の AZ-500 認定は廃止まで有効とされています。(Microsoft Learn)

特に重要なのは、SC-500 が「クラウドと AI モデルの保護」を含むようにセキュリティエンジニアの役割を拡張する点です。Microsoft は、SC-500 beta は 2026 年 5 月に利用可能で、トレーニングと試験は 2026 年 7 月に予定されていると説明しています。(Microsoft Learn)

観点AZ-500 で意識されやすかった領域SC-500 で強まる領域管理者・開発者が見るべきポイント
ID とアクセスEntra ID、RBAC、条件付きアクセスPIM、OAuth 同意、アプリ登録、マネージド ID、Entra Agent ID管理者権限、アプリ権限、AI エージェントのアクセス範囲を棚卸しする
データ保護Storage、SQL、Key VaultSharePoint の過剰公開、Purview DSPM、Copilot・AI アプリのリスクAI が参照できるデータ範囲、機密ラベル、外部共有を確認する
ネットワークNSG、VPN、Azure FirewallPrivate Link、Entra Private Access、AI GatewayPaaS や AI サービスへの公開経路を最小化する
コンピューティングVM、App Service、AKSAzure Arc、Defender for Servers、コンテナー、Foundry、Copilot Studioハイブリッド・マルチクラウドを含めて Defender の保護範囲を確認する
監視・運用Defender for Cloud、SentinelDefender CSPM、Defender XDR、Purview Audit、Security Copilotログ収集だけでなく、検知後の自動化と権限管理まで整える

影響範囲:試験だけでなく運用設計にも関係する

SC-500 は認定資格の変更ですが、影響は受験者だけに限られません。Microsoft のクラウドや AI を運用する組織では、資格の出題範囲がそのまま「今後重視されるセキュリティ運用領域」を示しています。

受験者への影響

これから Microsoft セキュリティ資格を取得する人は、AZ-500 を受けるべきか、SC-500 に切り替えるべきかを判断する必要があります。

すぐに資格が必要で、社内要件やパートナー要件が AZ-500 を前提にしている場合は、廃止時期まで AZ-500 を使う選択肢があります。一方で、これから新しく学習を始める人や、AI ワークロード、Copilot、Microsoft 365、Defender、Sentinel まで含めたセキュリティ設計を担当する人は、SC-500 を優先して計画した方が実務に合いやすいでしょう。

SC-500 beta では、Microsoft Learn 上で合格スコアは 700 とされ、ベータ試験は設問と試験品質に関するデータを集めるため、すぐにはスコアが付かないと説明されています。また、試験時間は 120 分、提供言語は英語と案内されています。(Microsoft Learn)

管理者への影響

Azure 管理者、Microsoft 365 管理者、セキュリティ管理者は、SC-500 の範囲をもとに設定の抜け漏れを確認する必要があります。

特に見落とされやすいのは、AI そのものではなく、AI が利用する ID、データ、ログ、接続経路 です。たとえば、Copilot や AI エージェントが SharePoint 上のファイルを参照できる場合、ファイルの共有範囲が広すぎると、AI によって不要な情報露出が起きる可能性があります。SC-500 の学習ガイドでも、SharePoint 内のデータの過剰露出、Microsoft Copilot と AI アプリに関連するリスク、Copilot Studio エージェントのリアルタイム保護、Entra Agent ID、Foundry のガードレール、Defender for Cloud のデータと AI セキュリティダッシュボードが範囲に含まれています。(Microsoft Learn)

開発者・DevOps への影響

開発者や DevOps 担当者にとって、SC-500 は「セキュリティチームだけの資格」ではありません。アプリ登録、OAuth 権限、マネージド ID、Key Vault、API Management、Functions、Logic Apps、AKS、Container Registry、App Service など、開発・展開時に触る設定が多く含まれています。

よくある失敗は、開発環境で使った広い権限のアプリ登録やクライアントシークレットを、そのまま本番環境に残してしまうことです。SC-500 の範囲では、OAuth アクセス許可の付与と同意設定、アプリケーション ID、マネージド ID、Key Vault のアクセス制御、Infrastructure as Code によるセキュリティ制御も扱われます。つまり、開発者は「動けばよい」ではなく、「どの ID が、どのデータに、どの経路でアクセスするか」を設計段階で明確にする必要があります。(Microsoft Learn)

Microsoft パートナーへの影響

Microsoft パートナーにとっては、Security Solutions Partner designation や specialization のスキル要件に関係します。Partner Center の案内では、移行期間中は AZ-500 または SC-500 を使用でき、既存の AZ-500 認定は廃止まで有効とされています。(Microsoft Learn)

ただし、「すぐに対応不要」と「何もしなくてよい」は別です。社内の資格取得ロードマップ、提案書の資格記載、顧客向けセキュリティサービスの要員要件、研修計画は、SC-500 を前提に更新しておくべきです。特に 2026 年後半以降に更新や監査、提案活動がある場合は、AZ-500 の記載をそのまま残すのではなく、SC-500 への移行方針を明記しておくと混乱を避けられます。

管理者が確認すべき設定と運用ポイント

SC-500 の範囲を実務に落とし込むなら、次の順番で確認すると効率的です。最初から全設定を変更するのではなく、まず現状を可視化し、影響の大きい権限とデータから優先順位を付けましょう。

Microsoft Entra ID と権限管理

最優先で見るべきなのは ID です。クラウドや AI のセキュリティ事故は、脆弱な設定そのものよりも、過剰な権限、古いアプリ登録、不要な同意、放置された管理者ロールから広がることがあります。

確認すべき項目は次のとおりです。

確認項目実務で見るポイント失敗しやすい例
PIM特権ロールが常時付与ではなく、必要時だけ有効化されているかGlobal Administrator を日常作業に使っている
条件付きアクセス管理者、重要アプリ、外部アクセスに適切な条件があるかMFA だけ有効で、場所・デバイス・リスク条件を見ていない
アプリ登録不要なアプリ、古いシークレット、広すぎる API 権限が残っていないか検証用アプリに本番データへの権限が残っている
OAuth 同意ユーザー同意や管理者同意の運用ルールがあるか誰が何に同意したか追跡できない
マネージド IDVM、Functions、Logic Apps などの実行 ID が最小権限か共有サービスプリンシパルを複数アプリで使い回している

開発環境と本番環境で同じアプリ登録を使っている場合は、早めに分離しましょう。特に AI アプリやエージェントは、データ参照範囲が広がりやすいため、アプリ ID 単位で責任範囲を追える設計が重要です。

Key Vault とシークレット管理

SC-500 では Azure Key Vault を使ったシークレット、キー、証明書の保護も重要な範囲です。学習ガイドでは、Key Vault のデプロイ、設定、アクセス制御、ファイアウォール設定、キー・シークレット・証明書の管理、Defender CSPM によるシークレットスキャン、Defender for Key Vault が挙げられています。(Microsoft Learn)

実務では、次の状態になっていないかを確認してください。

  • ソースコードや IaC テンプレートにシークレットが平文で残っている
  • Key Vault のネットワーク制限が緩く、広い範囲からアクセスできる
  • 証明書やクライアントシークレットの有効期限を監視していない
  • 開発者全員に Key Vault の広い権限を付与している
  • 本番環境のシークレットに開発環境からアクセスできる

理想は、アプリケーションごと、環境ごとにアクセス権を分け、マネージド ID と Key Vault を組み合わせて、シークレットを人が直接扱わない構成に近づけることです。

データと AI ワークロードの露出確認

AI 対応環境で特に重要なのは、AI がどのデータを参照できるかです。AI セキュリティでは、モデルやプロンプトだけに注目しがちですが、実際のリスクは SharePoint、OneDrive、Teams、ストレージ、データベースなどに保存された既存データから発生することがあります。

たとえば、社内向けの Copilot やエージェントを導入した後、以前から共有範囲が広かったファイルが検索・要約されやすくなるケースがあります。これは AI の不具合ではなく、元のアクセス権限や情報分類の問題です。

確認すべきポイントは次のとおりです。

領域確認ポイント対応例
SharePoint / OneDrive全社共有、外部共有、匿名リンク、古いプロジェクトサイト共有リンクの棚卸し、機密ラベル、不要サイトのアーカイブ
Microsoft Purview機密情報の分類、DLP、データセキュリティ態勢重要データのラベル付け、過剰共有の検出
Copilot / AI アプリAI が参照できるデータと利用者の権限利用部門ごとのアクセス確認、導入前レビュー
Copilot Studio エージェントエージェントの接続先、実行権限、公開範囲本番公開前の権限レビュー、リアルタイム保護の確認
Foundry / AI サービスガードレール、API 経路、ログ、監視API Management、Defender for Cloud、監査ログの整備

AI セキュリティの第一歩は、新しい製品を入れることではありません。既存データの公開範囲を把握し、AI によって「見つけやすくなる情報」を事前に整理することです。

ネットワークと PaaS の公開範囲

SC-500 では、Azure Storage、Azure SQL、Azure ネットワークサービス、Private Link、Azure Firewall、Azure Virtual WAN、VPN、Microsoft Entra Private Access、Azure Network Watcher などが範囲に含まれています。(Microsoft Learn)

管理者が確認すべきなのは、「外部から直接見える経路」と「内部から過剰に到達できる経路」の両方です。

特に PaaS は、VM のように OS を直接管理しないため、ネットワーク制御が後回しになりがちです。Storage Account、Azure SQL、Key Vault、Container Registry、App Service などは、必要に応じてプライベートエンドポイントやファイアウォール、サービスエンドポイント、アクセス制限を設計しましょう。

よくある失敗は、検証時に一時的に許可した「すべてのネットワークからアクセス」を本番移行後も残してしまうことです。ネットワーク設定は、構築時だけでなく、リリース判定のチェックリストに入れる必要があります。

VM、コンテナー、アプリケーション基盤の保護

SC-500 のコンピューティング領域では、VM、Azure Arc、Defender for Servers、エージェントレススキャン、セキュアブート、vTPM、AKS、Container Registry、Container Apps、Functions、Logic Apps、App Service、Web Application Firewall、API Management などが扱われます。(Microsoft Learn)

ここで重要なのは、Azure 上のリソースだけを見ないことです。Azure Arc を使うと、オンプレミスやマルチクラウドのサーバーも Defender for Cloud の管理対象にできます。ハイブリッド環境を持つ企業では、Azure VM は保護されているのに、オンプレミスの重要サーバーや他クラウドのサーバーが監視外になっていることがあります。

開発チームは、コンテナーイメージ、レジストリ、デプロイパイプライン、API 保護を含めて確認しましょう。特に AI アプリは API 経由で複数サービスをつなぐことが多いため、API Management のポリシー、認証、レート制限、バックエンド保護、ログ収集を設計段階で組み込むことが重要です。

Defender for Cloud と Microsoft Sentinel の監視

SC-500 では、セキュリティ体制の管理と監視も大きな比重を占めます。学習ガイドでは、Defender CSPM によるリスク特定、Defender for Cloud によるコンプライアンス評価、ワークロード保護プラン、AWS や Google Cloud Platform を含むハイブリッド・マルチクラウド接続、Microsoft Defender EASM、Microsoft Sentinel のワークスペース、データコネクタ、syslog、CEF、Windows セキュリティイベント、プレイブック、データ保持、Purview Audit、Security Copilot が含まれています。(Microsoft Learn)

運用でありがちな問題は、「ログは集めているが、誰が見て、どう対応するかが決まっていない」状態です。Sentinel や Defender を有効化しても、アラートの担当、重大度の判定基準、エスカレーション、証跡保存、対応後レビューがなければ、実際のリスク低減にはつながりません。

最低限、次の4点を確認しましょう。

確認項目見るべき内容
収集範囲Azure、Microsoft 365、ID、サーバー、ネットワーク、アプリ、AI ワークロードのログが必要十分に入っているか
権限Sentinel、Defender、Security Copilot の閲覧・操作権限が最小権限になっているか
自動化繰り返し発生するアラートに自動化ルールやプレイブックを適用できるか
保持期間監査、法務、インシデント調査に必要な期間ログを保持できるか

AZ-500 から SC-500 への移行で確認すべきこと

AZ-500 をすでに持っている人、または組織として AZ-500 を前提にしている場合は、次のように移行を考えると整理しやすくなります。

対象すぐ確認すること判断基準注意点
個人受験者AZ-500 の受験予定と SC-500 beta の提供状況直近で資格が必要なら AZ-500、AI セキュリティを重視するなら SC-500ベータ試験はスコア反映が即時ではない
既存 AZ-500 保有者資格の有効期限と社内評価制度廃止時期までの扱いを確認し、SC-500 学習計画を作る自社の資格手当や評価基準が古いままのことがある
Microsoft パートナーdesignation / specialization のスキル要件移行期間中にどちらを使うかを社内で明確化提案書や要員表の資格名を更新する
管理者SC-500 範囲と現行セキュリティ設定の差分ID、データ、AI、監視の抜けを優先資格変更を製品設定変更と混同しない
開発者アプリ登録、API、Key Vault、AI サービスの設計本番環境で最小権限・監査可能か検証用権限やシークレットを残さない

SC-500 は、AZ-500 の単純な置き換えとして見るよりも、「AI 時代のクラウドセキュリティに必要な範囲が再定義された」と考える方が実務に合っています。特に、Copilot や AI エージェントを導入する企業では、セキュリティ担当だけでなく、Microsoft 365 管理者、Azure 管理者、開発者、データ管理者、監査担当者を巻き込んだ対応が必要です。

beta 試験を受ける前に知っておきたい注意点

SC-500 は beta として提供されているため、通常の一般提供試験とは異なる点があります。

Microsoft Learn では、ベータ試験は設問と試験品質に関するデータを収集するため、すぐにはスコア付けされないと案内されています。また、この試験の Practice Assessment は現時点では利用できず、通常は試験がベータを終了して一般提供となってから 8 週間以内に利用可能になると説明されています。(Microsoft Learn)

受験前に確認したい点は次のとおりです。

項目確認内容
言語Microsoft Learn 上では英語提供と案内されているため、日本語で受けられるかは受験予約時点で確認する
スコア反映beta は即時スコアではないため、資格証明が必要な期限に間に合うか確認する
学習資料公式学習ガイドを基準にし、古い AZ-500 教材だけで準備しない
試験範囲AI、Copilot、Foundry、Purview、Security Copilot など新しい領域を重点的に補う
登録アカウントMicrosoft Learn では個人の MSA アカウントでの登録が推奨されているため、職場・学校アカウントだけで予約しない

特に注意したいのは、AZ-500 の経験者ほど「Azure のセキュリティなら分かる」と考えて AI 関連範囲を軽視しやすい点です。SC-500 では、SharePoint の過剰公開、Copilot や AI アプリのリスク、Entra Agent ID、Foundry のガードレール、Security Copilot など、従来の Azure セキュリティ試験では中心になりにくかった領域が含まれます。

管理者・開発者向けの実践チェックリスト

SC-500 の内容を自社環境の点検に使うなら、次の順番で進めると効果的です。

現状把握

まずは、どの Microsoft サービスを使っているかを棚卸しします。Azure、Microsoft 365、Defender、Sentinel、Purview、Copilot、Copilot Studio、Foundry、API Management、AKS、App Service、Functions、Logic Apps、Azure SQL、Storage、Key Vault などを一覧化しましょう。

この時点では、設定変更よりも「誰が管理しているか」「どのデータにアクセスするか」「ログはどこにあるか」を明確にすることが重要です。

高リスク領域の優先確認

次に、影響が大きい領域から確認します。

優先度が高いのは、管理者権限、外部共有、機密データ、公開エンドポイント、シークレット、AI エージェント、監査ログです。これらは設定ミスがあると、被害範囲が広がりやすいためです。

特に、次の状態は早めに改善候補に入れてください。

  • 管理者ロールが常時付与されている
  • 外部共有された SharePoint サイトを把握できていない
  • アプリ登録の API 権限が広すぎる
  • Key Vault 以外にシークレットが散在している
  • Storage や SQL が不要に公開されている
  • AI アプリやエージェントの接続先を一覧化できていない
  • Defender や Sentinel のアラート対応者が決まっていない

変更は検証環境から段階的に行う

SC-500 の範囲を見て、すぐに条件付きアクセスやネットワーク制限を強化したくなるかもしれません。しかし、ID、ネットワーク、Key Vault、Private Link、API Management の設定変更は、業務アプリや自動化処理を止める可能性があります。

変更前には、対象アプリ、利用者、サービスプリンシパル、マネージド ID、接続元、ログ出力先を確認しましょう。特に、本番環境で IP 制限や Private Link 化を行う場合は、監視、バックアップ、CI/CD、管理者用アクセス経路も含めてテストする必要があります。

SC-500 を活用した学習・運用ロードマップ

SC-500 は、個人の資格取得だけでなく、組織のセキュリティ成熟度を上げるためのロードマップとしても使えます。

1か月目:公式範囲と現行環境の差分を確認する

最初に、SC-500 の学習ガイドを読み、スキル領域ごとに自社で使っているサービスをマッピングします。

たとえば、Entra ID、Key Vault、Storage、SQL、AKS、App Service、Defender for Cloud、Sentinel を使っているなら、SC-500 の範囲とかなり重なります。Copilot、Copilot Studio、Foundry、Security Copilot を使っている場合は、AI セキュリティ領域を別枠で棚卸ししてください。

2か月目:ID・データ・公開範囲を優先して改善する

次に、PIM、条件付きアクセス、OAuth 同意、アプリ登録、Key Vault、SharePoint の共有範囲、機密ラベル、Storage や SQL のネットワーク制御を確認します。

この段階では、すべてを理想形にする必要はありません。重要なのは、リスクが高い場所を把握し、変更計画を作ることです。

3か月目:監視と対応フローを整備する

最後に、Defender for Cloud、Defender XDR、Microsoft Sentinel、Purview Audit、Security Copilot の運用を見直します。

ログを集めるだけでは不十分です。どのアラートを誰が確認するのか、どの条件でインシデント化するのか、どのプレイブックで自動対応するのか、どのログを何日保持するのかまで決めておきましょう。

よくある誤解と失敗しやすいポイント

SC-500 への対応では、次の誤解に注意が必要です。

誤解実際の考え方
資格の変更なので運用には関係ない出題範囲は Microsoft が重視する実務スキルを示しており、運用の棚卸しに使える
AZ-500 を持っていれば SC-500 もほぼ同じAI、Copilot、Foundry、Purview、Security Copilot など新しい重点領域がある
AI セキュリティは AI チームだけが見ればよいID、データ、ネットワーク、ログは管理者・開発者・セキュリティ担当の共同責任
Defender を有効にすれば十分検知後の対応、権限、ログ保持、プレイブックまで設計する必要がある
ベータ試験でもすぐ資格証明に使えるbeta はスコア反映が遅れる可能性があるため、期限がある場合は注意が必要

特に危険なのは、AI 導入を急ぐ一方で、SharePoint や OneDrive の共有範囲、アプリ権限、管理者ロール、監査ログの整備が後回しになることです。AI は既存の権限を前提に動くため、元のアクセス制御が甘いと、利便性と同時に情報露出のリスクも高まります。

まとめ:SC-500 は AI 時代の Microsoft セキュリティ点検表として使う

Microsoft Certified: Cloud and AI Security Engineer Associate (beta) は、Azure、ハイブリッド、AI 対応環境を守るための新しい Microsoft 認定資格です。AZ-500 の廃止予定と SC-500 の導入により、Microsoft セキュリティエンジニアに求められるスキルは、従来の Azure セキュリティから、AI ワークロード、Copilot、データ露出、ID ガバナンス、マルチクラウド監視まで広がっています。

管理者や開発者は、まず次の3つから始めるとよいでしょう。

  • AZ-500 と SC-500 の資格・研修計画を見直す
  • Entra ID、Key Vault、SharePoint、Storage、SQL、AI アプリ、Copilot 関連の権限と公開範囲を棚卸しする
  • Defender for Cloud、Defender XDR、Microsoft Sentinel、Purview Audit、Security Copilot の監視と対応フローを確認する

SC-500 は、単なる試験対策ではなく、Microsoft 環境のセキュリティを AI 時代に合わせて見直すための実践的なチェックリストです。まずは公式学習ガイドの4領域を使って、自社の設定、運用、担当範囲に抜けがないかを確認するところから始めましょう。

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次