SharePoint 管理者が今回まず押さえるべき結論は、Microsoft 365 Copilot ライセンスが組織内の少なくとも1ユーザーに割り当てられていれば、Copilot 展開を支援する SharePoint Advanced Management(SAM)機能を利用できるという点です。これは「Copilot を入れたら自動的に情報漏えいリスクが下がる」という意味ではなく、SharePoint と OneDrive の権限、共有リンク、放置サイト、所有者不在サイトを管理者が可視化・制御しやすくなる変更です。(Microsoft Learn)
特に重要なのは、Copilot が既存のアクセス許可を前提に情報を扱うため、SharePoint 側の過剰共有や古いサイト構成を放置したまま Copilot を展開すると、検索や Business Chat で「見えてほしくない情報が見つかりやすくなる」可能性があることです。今回の「SharePoint Advanced Management features in Microsoft 365 Copilot licenses」は、Copilot 導入前後の SharePoint ガバナンスを強化するために、どの SAM 機能が Copilot ライセンスで使えるのかを整理した公式情報です。(Microsoft Learn)
なお、Microsoft Learn のページ表示上は最終更新日が 2026年6月30日と示されています。日本時間や更新検知のタイミングでは 2026年7月1日更新情報として扱われるケースがありますが、この記事では公式ページに掲載されている内容をもとに、影響範囲、設定変更、移行期限、管理者が確認すべきポイントを実務目線で整理します。(Microsoft Learn)
今回の更新ポイントは「Copilot 向け SharePoint ガバナンス機能の整理」
今回の公式情報は、SharePoint の画面が大きく変わるアップデートというより、Microsoft 365 Copilot ライセンスで利用できる SharePoint Advanced Management 機能の範囲を明確にした情報と捉えるのが適切です。
Microsoft 365 Copilot を導入すると、ユーザーは Word、Excel、Teams、Copilot Chat などから組織内の情報を横断的に活用しやすくなります。その一方で、SharePoint サイトに「全社に近い範囲で共有されたファイル」「所有者が不明な古いチームサイト」「外部共有リンクが多いサイト」が残っていると、Copilot 展開時のガバナンス課題になりやすくなります。
SAM はこの課題に対して、次の3つの方向から管理者を支援します。(Microsoft Learn)
| 分類 | 目的 | 実務での意味 |
|---|---|---|
| スプロール制御 | 不要・放置・所有者不明のサイトを減らす | Copilot が参照し得る情報源を整理する |
| 過剰共有の抑制 | 広すぎる権限や共有リンクを見つけ、制御する | 機密情報や内部情報の意図しない露出を減らす |
| コンテンツライフサイクル管理 | サイト分類、変更履歴、管理操作を追跡する | 監査・運用レビュー・インシデント調査に備える |
重要なのは、SAM は「Copilot の回答を直接制御する機能」ではなく、Copilot が参照する SharePoint 側の状態を整えるための管理機能群だという点です。
対象となるライセンスとクラウド環境
公式情報では、組織内で少なくとも1人のユーザーに Microsoft 365 Copilot ライセンスが割り当てられていれば、SharePoint 管理者が Copilot 展開を支援する SAM 機能にアクセスできると説明されています。このユーザーは SharePoint 管理者である必要はありません。(Microsoft Learn)
対象クラウドは、商用環境だけでなく GCC、GCC-High、DoD も含まれています。公式表では、今回列挙された主要な SAM 機能は M365 Copilot(WW)、GCC、GCC-H、DoD の各列で「Yes」と整理されています。(Microsoft Learn)
| 確認項目 | 内容 | 管理者が見るべきポイント |
|---|---|---|
| Microsoft 365 Copilot ライセンス | 組織内の少なくとも1ユーザーに割り当て | ライセンスの割り当て状況を Microsoft 365 管理センターで確認 |
| 基本サブスクリプション | Office 365 E3/E5/A5、Microsoft 365 E1/E3/E5/A5、GCC/GCC-High/DoD などが前提 | Copilot ライセンスだけでなく、ベースライセンスも確認 |
| 管理者ロール | SharePoint Administrator または SharePoint Advanced Management Administrator | 権限不足で機能が見えない場合は Entra ID のロールを確認 |
| PowerShell | SharePoint Online Management Shell の利用が必要な操作あり | 既存モジュールではなく最新版を使う |
| 外部ユーザー | 外部ユーザーには SAM 用ライセンスは不要 | ゲストが多いサイトは権限棚卸しの優先度を上げる |
ここで誤解しやすいのは、「Copilot ライセンスが1つあれば、すべての高度な SharePoint 管理機能が無条件に使える」という解釈です。公式情報では、Restricted site creation by apps は Microsoft 365 Copilot ライセンスには含まれず、SharePoint Advanced Management Plan 1 アドオンが必要とされています。また、Sensitivity labels は E5 または G5 が必要と明記されています。(Microsoft Learn)
Copilot ライセンスで利用できる主な SAM 機能
今回の公式情報で整理された SAM 機能は、大きく「スプロール制御」「過剰共有の制御」「コンテンツライフサイクル制御」に分けると理解しやすくなります。
スプロール制御:放置サイトと所有者不明サイトを減らす
スプロールとは、SharePoint サイトや OneDrive コンテンツが増え続け、管理されない状態になることです。Copilot 導入時は、このスプロールが検索品質と情報保護の両方に影響します。
| 機能 | できること | 使うべき場面 |
|---|---|---|
| Site ownership policy | サイトごとの責任者、最小所有者数、管理者数などの基準を設定 | 所有者が退職・異動したサイトを洗い出したい |
| Inactive SharePoint sites policy | 非アクティブなサイトを検出し、所有者へ通知 | 古いプロジェクトサイトや使われていない部門サイトを整理したい |
| Site attestation policy | サイトの必要性、所有者、メンバー、権限、共有設定を定期確認 | Copilot 展開前に各部門へ棚卸しを依頼したい |
これらの機能には simulation mode と active mode が用意されています。実務では、いきなり active mode で通知や是正を進めるのではなく、まず simulation mode で対象数と影響を把握し、部門管理者へ説明してから active mode に移る流れが安全です。(Microsoft Learn)
過剰共有の制御:Copilot 導入前に最優先で見る領域
Copilot 展開で最も注意したいのが、SharePoint と OneDrive の過剰共有です。たとえば、過去に「全社員」「Everyone except external users」「組織内のリンク」で共有されたファイルが残っていると、ユーザーが直接探していなくても、検索や Copilot 体験で情報が見つかりやすくなる可能性があります。
今回の対象には、Content management assessment、Block download policy、Enterprise app insights、SharePoint agent insights、Conditional Access policies、Restricted access control、Restricted content discovery、共有リンク、EEEU insights、Permission state reports、Site access review などが含まれています。(Microsoft Learn)
特に優先度が高いのは、次の4つです。
| 優先機能 | 実務での使い方 | 注意点 |
|---|---|---|
| Permission state reports | SharePoint と OneDrive の権限状態をスナップショットで把握 | 初回レポートは完了まで最大5日かかる |
| Restricted Content Discovery | リスクが高い SharePoint サイトを検索や Copilot から一時的に見つかりにくくする | 権限そのものは変更しない |
| Restricted Access Control | 特定のセキュリティグループだけにサイトアクセスを制限 | 事前に Entra ID グループ設計が必要 |
| Block download policy | ダウンロード、印刷、同期などを制限 | Office アプリや Power Automate などの動作検証が必要 |
Permission state reports は、組織全体の権限構造を可視化し、アクセスできるユーザー数、固有権限、EEEU、Everyone、ゲスト、共有リンクなどを確認できます。Microsoft は、スナップショット系レポートを四半期ごと、共有リンクや EEEU などのアクティビティ系レポートを月次で使う考え方を示しています。(Microsoft Learn)
コンテンツライフサイクル制御:変更履歴と分類を残す
Copilot 導入後は、単に「アクセスできるか」だけでなく、「誰がいつ設定を変えたか」「どのサイトがどの分類に属するか」を追える状態が重要になります。SAM では Catalog management、Change history、Recent admin actions などが対象に含まれています。(Microsoft Learn)
たとえば、経理、人事、研究開発、法務などのサイトを Catalog management で分類しておけば、Copilot 展開前のレビュー対象を部門別・地域別・機密度別に絞り込みやすくなります。Change history は個別サイトや SharePoint 管理センターの組織設定に対する変更を追跡でき、Recent admin actions は直近30日間のサイト名変更、削除、ストレージ容量変更などの管理操作を確認する用途に使えます。(Microsoft Learn)
管理者が最初に確認すべき設定
今回の更新を受けて、SharePoint 管理者は「機能が使えるか」だけでなく、「使う順番」を決める必要があります。特にグローバル企業や複数リージョンのテナントでは、すべてのサイトを一度に制御しようとすると、業務影響や問い合わせが増えやすくなります。
| 順番 | 確認すること | 具体的な作業 |
|---|---|---|
| 最初 | Copilot ライセンスの割り当て | 組織内に少なくとも1つ Microsoft 365 Copilot ライセンスが割り当てられているか確認 |
| 次 | 管理者ロール | SharePoint Administrator または SharePoint Advanced Management Administrator を確認 |
| 次 | ベースライセンス | Office 365 / Microsoft 365 の対象プランを確認 |
| 次 | PowerShell 環境 | SharePoint Online Management Shell を最新版に更新 |
| 次 | サイト棚卸し | Active sites、外部共有、所有者、非アクティブサイトを確認 |
| 次 | 権限レポート | Permission state reports、Sharing links、EEEU insights を確認 |
| 最後 | 制御ポリシー | RCD、RAC、Block download、Conditional Access を段階適用 |
SharePoint Advanced Management は主に SharePoint 管理センターから管理しますが、一部の機能では PowerShell が必要です。公式情報では、SharePoint Online Management Shell を常に最新版で利用するよう案内されています。(Microsoft Learn)
Restricted Content Discovery は「一時避難」として使う
Restricted Content Discovery(RCD)は、Copilot 展開時に特に注目すべき機能です。RCD を有効にした SharePoint サイトのコンテンツは、ユーザーが最近操作した場合などを除き、組織全体の検索や Microsoft 365 Copilot 体験に表示されにくくなります。(Microsoft Learn)
ただし、RCD はアクセス許可を修正する機能ではありません。既に権限を持っているユーザーは、直接アクセスすれば引き続きコンテンツを利用できます。そのため、RCD は「権限整理が終わるまでの一時的な抑制策」として使い、最終的にはサイト所有者による権限見直し、共有リンク削除、RAC、感度ラベル、条件付きアクセスなどで恒久対策を行うべきです。(Microsoft Learn)
適した使い方は、たとえば次のようなケースです。
| サイト例 | RCD を使う理由 | 次に行うべき対応 |
|---|---|---|
| 人事評価・給与関連サイト | 広範囲に見つかると影響が大きい | 権限、共有リンク、所有者を再確認 |
| M&A・法務案件サイト | 一部メンバーだけで扱うべき情報がある | RAC や条件付きアクセスと組み合わせる |
| 古いプロジェクトサイト | 所有者不明で権限状態が不明 | Site ownership policy と attestation を実施 |
| 部門横断の共有サイト | EEEU や組織内リンクが残りやすい | DAG レポートで露出範囲を確認 |
RCD は便利ですが、使いすぎると検索や Copilot の回答品質が下がる可能性があります。全社的に大量のサイトへ一律適用するのではなく、リスクが高いサイトを絞り込んで使うことが重要です。(Microsoft Learn)
Block download policy は高機密サイトに効果的だが、業務影響をテストする
Block download policy は、SharePoint サイトや OneDrive でファイルのダウンロードをブロックする機能です。ユーザーはブラウザー上で作業できますが、ダウンロード、印刷、同期、Microsoft 365 Apps からのアクセスなどが制限されます。Teams 会議録画ファイルのダウンロード制御にも利用できます。(Microsoft Learn)
実務では、役員会資料、研究開発、財務、人事、法務など、閲覧は必要だがローカル保存や持ち出しを避けたいサイトに向いています。一方で、Office アプリ、Power Apps、Power Automate などの利用体験に影響する可能性があるため、いきなり全社適用するのは避けるべきです。公式情報でも、一部ユーザーでテストして、組織で利用しているアプリの動作を確認することが推奨されています。(Microsoft Learn)
設定変更で失敗しやすいポイント
今回の SAM 機能は、Copilot 導入時のリスク低減に役立ちますが、運用設計なしに有効化すると別の問題を生みます。
| 失敗しやすい判断 | 起きる問題 | 推奨される進め方 |
|---|---|---|
| Copilot ライセンスを付ければ安全になると考える | 既存の過剰共有は残る | DAG レポートとサイト棚卸しを先に行う |
| RCD を大量のサイトに適用する | 検索と Copilot の有用性が下がる | 高リスクサイトだけに限定し、解除基準を決める |
| Block download をいきなり本番適用する | 業務アプリや自動化フローに影響する | パイロットユーザーで検証してから段階展開 |
| Site attestation を形式的に依頼する | 所有者が内容を確認せず承認する | 確認項目と判断基準を明文化する |
| 例外ライセンスを確認しない | 一部機能が使えず展開計画が止まる | Restricted site creation、Sensitivity labels、政府クラウド制限を先に確認 |
特にグローバル環境では、地域ごとの法規制、部門ごとの外部共有ルール、GCC/GCC-High/DoD などのクラウド差分を考慮する必要があります。Advanced tenant renaming は GCC、GCC-High、DoD では利用できず、商用環境では利用可能ですが、10,000サイトを超える場合は SharePoint Advanced Management が必要とされています。(Microsoft Learn)
移行期限はあるのか
今回の「SharePoint Advanced Management features in Microsoft 365 Copilot licenses」に関して、公式ページの記載範囲では、特定の日付までに移行しなければならない期限や、既存設定が自動変更される期限は示されていません。したがって、これは「廃止対応」ではなく、Copilot 展開に合わせて SharePoint ガバナンスを前倒しで整備するための確認事項と見るべきです。(Microsoft Learn)
ただし、実務上は Copilot の本格展開日から逆算して進める必要があります。権限レポートの初回生成には最大5日かかり、その後のレポートは通常24時間以内、再実行は30日ごとという制約があります。Copilot 導入直前に確認を始めると、権限修正や部門レビューが間に合わない可能性があります。(Microsoft Learn)
おすすめの進め方は次のとおりです。
| タイミング | やること | 成果物 |
|---|---|---|
| Copilot 展開の4〜6週間前 | ライセンス、ロール、PowerShell、対象クラウドを確認 | 管理者チェックリスト |
| 3〜4週間前 | Permission state reports、共有リンク、EEEU、非アクティブサイトを確認 | 高リスクサイト一覧 |
| 2〜3週間前 | 所有者確認、Site attestation、RCD 候補サイトの選定 | 部門別レビュー結果 |
| 1〜2週間前 | RCD、RAC、Block download、条件付きアクセスを限定適用 | 例外管理表 |
| 展開後 | 月次・四半期で DAG レポートと attestation を継続 | 継続的なガバナンス運用 |
管理者が今すぐ確認すべきチェックリスト
Copilot 導入済み、または導入予定の SharePoint 管理者は、次の順番で確認すると抜け漏れを減らせます。
- Microsoft 365 Copilot ライセンスが少なくとも1ユーザーに割り当てられているか
- SharePoint Administrator または SharePoint Advanced Management Administrator のロールが付与されているか
- SharePoint Advanced Management の対象となるベースライセンスを満たしているか
- SharePoint Online Management Shell が最新版か
- Active sites で所有者不在、外部共有可、非アクティブなサイトを確認したか
- Permission state reports でアクセス範囲が広いサイトを把握したか
- EEEU、Everyone、Anyone links、組織内リンクの利用状況を確認したか
- Copilot から一時的に見つかりにくくしたいサイトに RCD を検討したか
- 高機密サイトに RAC、Block download、条件付きアクセスを適用すべきか判断したか
- Restricted site creation by apps など、Copilot ライセンスに含まれない機能を使う予定がないか確認したか
まとめ:Copilot 展開前に SharePoint の「見える範囲」を整える
今回の更新で押さえるべきポイントは、Microsoft 365 Copilot ライセンスにより、SharePoint Advanced Management の多くのガバナンス機能を Copilot 展開支援として使えることです。一方で、ライセンスが付いた瞬間に SharePoint の権限が自動で安全になるわけではありません。
管理者が取るべき次の行動は明確です。まずライセンスと管理者ロールを確認し、Permission state reports や共有リンク関連のレポートで過剰共有を可視化します。そのうえで、RCD を一時的な抑制、RAC や Block download を恒久的な制御、Site ownership policy や Site attestation を継続運用として組み合わせることが重要です。
Copilot の価値を高めるには、AI 側の設定だけでなく、SharePoint に保存された情報の所有者、共有範囲、ライフサイクルを整える必要があります。今回の SAM 機能は、そのための管理者向けの実践的な道具箱として活用すべきです。

コメント