SharePoint / OneDriveの共有リンクの仕組みとは?2026年更新情報と管理者の確認ポイント

SharePoint / OneDriveの共有リンクは、「リンクを作った瞬間に全員へ見えるようになる」と誤解されがちです。2026年5月19日に更新されたMicrosoft Learnの公式情報では、共有リンクの種類ごとに、検索結果やCopilotからの参照、リンクの引き換え、監査可否の違いが整理されています。結論として、管理者が最初に確認すべきなのは、既定の共有リンクの種類を何にしているか、Anyoneリンクを許可しているか、Copilot導入前に過剰共有が残っていないかの3点です。(Microsoft Learn)

今回の更新は、単に「共有リンクの種類」を説明するものではありません。SharePoint / OneDriveの共有リンクが、Microsoft 365内の検索、Copilot、Teams共有チャネル、外部共有設定、Microsoft Graph APIによるリンク作成にどう影響するかを把握するための実務向け情報です。特に、社外共有を許可している組織、Microsoft 365 Copilotを展開中の組織、Power AutomateやMicrosoft Graphで共有リンクを自動生成している開発チームは、設定を見直す価値があります。

目次

まず押さえるべき結論

SharePoint / OneDriveの共有リンクは、大きく分けて次の3種類です。

共有リンクの種類主な対象転送された場合認証検索・Copilotとの関係
すべてのユーザーリンクを知っている人使える不要リンク作成だけでは検索やCopilot対象にならない。リンクのクリックによる引き換えが必要
組織内のユーザーMicrosoft 365組織内のメンバー組織内なら使える必要リンク作成だけでは組織全体に検索・Copilot公開されない。引き換えが必要
特定のユーザー指定されたユーザー・セキュリティグループ指定外の人は使えない必要追加されたユーザーやセキュリティグループには検索結果やCopilot経由でアクセス可能になる

公式情報で重要なのは、「リンクを作成した」ことと「コンテンツへのアクセスが広く有効になった」ことを分けて考える必要があるという点です。特にAnyoneリンクと組織内リンクは、リンクを持つ人がクリックして引き換えるまで、その人の検索結果やCopilot対象として扱われないと説明されています。一方、特定のユーザーリンクは、リンクに追加されたユーザーやセキュリティグループに対して、検索結果やCopilotからアクセスできる状態になります。(Microsoft Learn)

何が変わるのか:機能追加ではなく「共有リンクの理解」が重要になる

今回の公式情報は、特定の日から全テナントの設定が自動変更されるという告知ではなく、SharePoint / OneDriveの共有リンクの挙動を明確に説明するドキュメントとして読むべきです。

管理者にとっての変更点は、実質的には次の3つです。

観点これまでの誤解正しく押さえるべき点
Anyoneリンクリンクを作ると全員に公開されるリンクを持つ人だけがアクセスできる。ただし認証不要で監査できない
組織内リンク組織全員に権限が付く組織内のメンバーがリンクを持ち、必要に応じて引き換えることでアクセスする
特定のユーザーリンクただの安全な個別リンク指定されたユーザーやグループには検索・Copilot経由でも見える可能性がある

ここで注意したいのは、「Copilotが勝手に機密情報を見に行く」という話ではないことです。Copilotはユーザーがアクセス権を持つ情報をもとに応答します。そのため問題になるのは、Copilotそのものではなく、SharePoint / OneDrive側で過去に付与された共有権限やリンクが、現在の業務ルールに合っているかどうかです。

3種類の共有リンクの違いを実務目線で整理する

「すべてのユーザー」リンクは便利だが、最も慎重に扱う

「すべてのユーザー」リンクは、リンクを持っている人なら誰でもアクセスできる共有リンクです。認証が不要で、リンクを受け取った人のアクセスを個別に監査できません。公式ドキュメントでは、転送可能で取り消し可能な「秘密キー」のようなものとして説明されています。(Microsoft Learn)

このリンクが向いているのは、次のようなケースです。

利用シーン判断
社外向けの公開資料を一時的に配布する有効期限と表示のみ権限を設定すれば利用余地あり
取引先に見積書や契約書を渡す原則として避ける。特定のユーザーリンクが安全
採用候補者や外部講師へ資料を渡す個人を指定できるなら特定のユーザーリンクを優先
不特定多数からファイルを受け取るファイル要求機能との関係を確認して設計する

Anyoneリンクは、リンクが転送されると管理者が想定していない相手にも届く可能性があります。公開して問題ない資料以外では、「有効期限」「表示のみ」「サイト単位の制限」を組み合わせて使うべきです。

また、Microsoft Teamsの共有チャネルサイト内のファイルでは、Anyoneリンクは使用できないと説明されています。Teams共有チャネルを外部コラボレーションに使っている場合は、「通常のSharePointサイトと同じ共有ができる」と考えないほうが安全です。(Microsoft Learn)

「組織内のユーザー」リンクは社内共有に便利だが、ゲストには使えない

「組織内のユーザー」リンクは、Microsoft 365組織内のメンバーだけが利用できるリンクです。ディレクトリ内に存在するゲストには機能せず、組織のメンバーとして認証されたユーザーだけが対象です。(Microsoft Learn)

社内ポータル、部門横断の資料、全社員向けマニュアルなどには使いやすいリンクです。ただし、「組織内リンクだから安全」と決めつけるのは危険です。組織内の誰でもリンクを受け取ればアクセスできるため、人事、法務、経営会議、買収検討、未公開の製品情報などには向きません。

実務では、次の基準で判断すると失敗しにくくなります。

ファイルの性質推奨される共有方法
全社員が見てよい手順書組織内リンク
部門内だけで使う月次資料サイト・チームの権限で管理し、必要に応じて特定のユーザー
役員会議資料特定のユーザー、または制限されたサイト権限
顧客別の提案資料特定のユーザー
社内研修の共通教材組織内リンクでも可。ただし編集権限は慎重に設定

SharePointまたはOneDriveのWeb UI、Outlookメール、Teamsチャットでリンクを送った場合、個々の受信者には自動的に引き換えられる場合があります。ただし、上限は100人で、グループ受信者やTeamsチャネル投稿には対応しないと説明されています。大人数への共有を設計するときは、この差を理解しておく必要があります。(Microsoft Learn)

「特定のユーザー」リンクは外部共有とCopilot対策の基本になる

「特定のユーザー」リンクは、共有時に指定した相手だけが使えるリンクです。リンクを転送しても、指定されていない人は利用できません。社外の取引先、監査法人、業務委託先、顧客ごとの資料共有では、基本的にこのリンクを優先するのが安全です。

ただし、ここにも重要な注意点があります。公式情報では、特定のユーザーリンクに追加されたユーザーやセキュリティグループのメンバーに対して、対象ファイルやフォルダーが検索結果に表示され、Copilotからアクセスできるようになると説明されています。(Microsoft Learn)

つまり、特定のユーザーリンクは「安全なリンク」ではありますが、「検索やCopilotに出ないリンク」ではありません。共有相手が正しければ問題ありませんが、セキュリティグループを指定する場合は、グループのメンバーが現在も適切かを確認する必要があります。

管理者が確認すべきSharePoint / OneDrive共有設定

SharePoint管理者は、SharePoint管理センターで組織レベルの共有設定を変更できます。サイトごとにより厳しい設定を構成することもできますが、サイト側を組織設定より緩くすることはできません。OneDriveの設定はSharePointより厳しくできますが、SharePointより緩くすることはできない点も重要です。(Microsoft Learn)

最初に見るべき設定

確認項目見る場所判断基準
外部共有の許可レベルSharePoint管理センターの共有設定Anyoneを許可する必要があるか
既定の共有リンクの種類ファイルとフォルダーのリンク設定既定がAnyoneになっていないか
既定のリンク権限同上編集が既定になっていないか
Anyoneリンクの有効期限詳細設定無期限リンクを許容していないか
Anyoneリンクの権限詳細設定表示のみで足りるか
サイト単位の例外アクティブなサイトの共有設定機密サイトが緩い設定になっていないか
Microsoft Entra B2B連携Entra外部コラボレーション設定ゲスト招待やドメイン制限と矛盾していないか

特に危険なのは、テナント全体でAnyoneリンクを許可し、既定リンクもAnyone、既定権限も編集になっている状態です。この構成は共有の手間が少ない一方で、ユーザーが深く考えずに外部へ編集可能リンクを渡してしまうリスクがあります。

外部共有レベルの選び方

SharePoint / OneDriveの外部共有レベルは、主に次のように考えると整理しやすくなります。

設定向いている組織注意点
すべてのユーザー公開資料や一時的な広範共有が多い認証不要リンクの統制が必須
新規および既存のゲスト外部取引先との共同作業が多いゲスト管理と本人確認ルールが必要
既存のゲスト取引先を事前登録して管理したい招待フローがやや重くなる
組織内のユーザーのみ外部共有を原則禁止したい業務上の例外対応を別途設計する必要がある

外部共有をオフにしてから再度オンにすると、以前アクセスできていたゲストが再びアクセスできる場合があります。過去のゲストアクセスを復活させたくない場合は、組織全体だけでなく対象サイト側の外部共有も先に見直す必要があります。公式情報では、外部共有を制限またはオフにした場合、通常は1時間以内にゲストがアクセスできなくなると説明されています。(Microsoft Learn)

既定の共有リンクを「特定のユーザー」に寄せるべきケース

多くの組織では、既定の共有リンクを「特定のユーザー」に寄せると、誤共有を減らしやすくなります。Microsoft Learnでも、管理者はAnyoneリンクの送信を許可しつつ、既定のリンク種類はより制限の厳しいものに設定できると説明されています。(Microsoft Learn)

ただし、すべてのサイトで特定のユーザーを既定にすると、社内で広く共有する資料の操作が煩雑になる場合があります。現実的には、次のようにサイトの性質で分けるのがおすすめです。

サイトの種類既定リンクのおすすめ理由
経営・人事・法務特定のユーザー誤共有の影響が大きい
顧客別プロジェクト特定のユーザー外部ユーザーを明確に指定できる
部門内チームサイト組織内、または特定のユーザー部門の情報感度で判断
全社ポータル組織内のユーザー広範な社内共有に向く
公開資料の配布サイトAnyoneを許可する余地あり有効期限と表示のみ権限が前提

Teamsのプライベートチャネルサイトや共有チャネルサイトの既定リンク種類を変更する場合は、SharePoint管理センターだけでなく、Set-SPOSite PowerShellコマンドレットが必要になるケースがあります。チャネル単位で機密性が違う組織では、通常サイトとTeams関連サイトを分けて棚卸しすることが重要です。(Microsoft Learn)

Copilot展開前に確認すべきポイント

Microsoft 365 Copilotを導入する前後で、SharePoint / OneDriveの共有リンク管理は優先度が上がります。理由は、Copilotがユーザーの権限内にある情報を横断的に扱うためです。

今回の公式情報で特に重要なのは、リンク種類によって検索・Copilotとの関係が異なることです。

リンク種類Copilot観点の注意点
Anyoneリンク作成だけではCopilot対象にならないが、認証不要で転送可能。漏えい時の追跡が難しい
組織内リンク作成だけでは組織全体のCopilot対象にならないが、リンクを持つ社内ユーザーには広がりやすい
特定のユーザーリンク指定されたユーザーやセキュリティグループには検索・Copilot経由で見える可能性がある

Copilot対策としては、「Copilotを止める」よりも、SharePoint / OneDriveの権限を正しく整えるほうが本質的です。以下の順番で点検すると、短期間でも効果が出やすくなります。

優先度点検内容具体的な対応
高機密サイトの外部共有組織内のみ、または特定のユーザーに制限
高Anyoneリンクの既存利用無期限リンク、編集リンクを洗い出す
高セキュリティグループ共有メンバーが最新か確認
中OneDriveの個人領域共有退職者、異動者、長期共有リンクを確認
中サイト所有者の運用共有ルールを明文化して通知
中既定リンクの種類機密サイトは特定のユーザーへ寄せる

秘密度ラベルを使うと、サイトや文書単位で既定リンクを制御できる

Microsoft Purviewの秘密度ラベルを使っている組織では、SharePointサイト、OneDriveアカウント、個々のドキュメントに対して、既定の共有リンクの種類や権限を構成できます。公式情報では、サイト側とドキュメント側で異なる既定リンク設定がある場合、より制限の厳しい範囲設定が適用される例が示されています。(Microsoft Learn)

これは、Copilot展開や情報保護ルールの標準化に役立ちます。たとえば、同じSharePointサイト内に「一般資料」と「社外秘資料」が混在する場合、サイト単位の既定リンクだけでは制御が粗くなります。秘密度ラベルを併用すれば、社外秘ドキュメントだけ既定リンクを「特定のユーザー」に寄せる、といった運用がしやすくなります。

ただし、ラベルを作るだけでは不十分です。ユーザーが適切なラベルを選べるように、ラベル名を分かりやすくする必要があります。「Confidential-A」「Confidential-B」のような管理者目線の名称ではなく、「社外秘」「個人情報あり」「全社共有可」のように、共有判断に直結する名前にするほうが現場で定着します。

開発者が確認すべきMicrosoft Graph APIの注意点

Power Automate、独自アプリ、ワークフロー基盤から共有リンクを作成している場合は、Microsoft GraphのcreateLinkの指定内容を確認してください。公式ドキュメントでは、DriveItemの共有リンク作成でtypeとscopeを指定でき、scopeにはanonymous、organization、usersを使えると説明されています。scopeを省略した場合は、組織の既定リンク種類が作成されます。(Microsoft Learn)

たとえば、社内向けの読み取りリンクを作る場合は、意図を明確にするためにscopeを省略せず指定します。

POST https://graph.microsoft.com/v1.0/sites/{siteId}/drive/items/{itemId}/createLink
Content-Type: application/json

{
  "type": "view",
  "scope": "organization"
}

開発・移行で特に失敗しやすいのは、次のパターンです。

失敗しやすい実装起きる問題対策
scopeを省略するテナントやサイトの既定設定変更で動作が変わるanonymous、organization、usersを明示する
anonymous前提で実装する管理者がAnyoneリンクを無効化すると失敗する事前に共有ポリシーを確認し、エラー時の代替処理を用意する
editリンクを既定にする外部・社内に編集権限を配りすぎる原則view、必要な場合だけeditにする
retainInheritedPermissions:falseを安易に使う初回共有時に既存の継承アクセス許可を削除する可能性がある権限リセットの意図がある場合だけ使う
既存リンクの再利用を考慮しない新規作成と思っていたら既存リンクが返る返却された権限情報を必ず確認する

Microsoft GraphのcreateLinkは、指定したリンク種類が呼び出し元アプリに対して既に存在する場合、新規作成ではなく既存リンクを返すと説明されています。移行ツールや自動共有フローでは、「毎回新しいリンクが作られる」と仮定しないことが重要です。(Microsoft Learn)

移行・展開時に注意すべきポイント

SharePoint / OneDriveの共有リンクは、サイト移行、テナント統合、Copilot展開、外部共有ポリシー変更のタイミングで問題が表面化しやすくなります。特に、過去に作成された共有リンクは、現行ルールに合っていないことがあります。

既存リンクは「設定変更だけ」で整理できるとは限らない

既定の共有リンク種類を変更しても、過去に作成されたすべての共有リンクが自動的に望ましい状態へ置き換わるわけではありません。特にAnyoneリンクは、既存リンクの有効期限、権限、共有先の実態を個別に確認する必要があります。

ただし、Anyoneリンクの有効期限設定については注意すべき挙動があります。公式情報では、有効期限を変更した場合、新しい設定が長い場合は既存リンクが現在の有効期限を保持し、新しい設定が短い場合は新しい設定に更新されると説明されています。(Microsoft Learn)

Teams接続サイトはSharePoint単体として見ない

Microsoft 365グループやTeamsに接続されたSharePointサイトでは、SharePoint側の共有設定だけでなく、グループやTeamsのゲスト共有設定も影響します。SharePointの設定だけを見て「外部共有は制限できている」と判断すると、Teams側の運用とずれる可能性があります。(Microsoft Learn)

実務では、次の単位で棚卸しすると漏れが減ります。

棚卸し対象確認すること
通常のSharePointチームサイト外部共有、既定リンク、サイト所有者
Teams接続サイトTeamsのゲスト設定、チャネル構成
Teams共有チャネルサイトAnyoneリンク不可、特定ユーザーリンクの範囲
OneDrive個人が作成した外部共有リンク、退職者・異動者の共有
機密サイト検索・Copilotから見えるべき範囲

管理者向けの実践チェックリスト

設定を見直す場合は、いきなり全社一括変更するより、影響が大きい場所から順に確認するほうが安全です。

| 手順 | 作業 | 判断ポイント |
| -: | —————————- | —————————————– |
| 1 | 機密性の高いサイトをリストアップ | 人事、法務、経営、顧客別、研究開発を優先 |
| 2 | 組織レベルの外部共有を確認 | Anyoneが本当に必要か |
| 3 | SharePointとOneDriveの既定リンクを確認 | 既定がAnyoneまたは編集になっていないか |
| 4 | サイト単位の例外を確認 | 組織設定より緩くしようとしていないか |
| 5 | Anyoneリンクの期限と権限を確認 | 無期限・編集可を避ける |
| 6 | 特定のユーザーリンクのグループ指定を確認 | セキュリティグループのメンバーが妥当か |
| 7 | 開発・自動化フローを確認 | Graph APIやPower Automateが意図しないリンクを作っていないか |
| 8 | 利用者向けガイドを更新 | どのリンクを選ぶべきかを具体例で示す |

PowerShellで組織やサイトの既定共有リンクを管理している場合は、従来のDefaultSharingLinkTypeやDefaultLinkPermissionだけでなく、SharePointサイト向けのCoreDefaultShareLinkScope、CoreDefaultShareLinkRole、OneDrive向けのOneDriveDefaultShareLinkScopeなど、現在のパラメーター体系も確認しておくとよいでしょう。Set-SPOSiteでは、サイトの既定共有リンクスコープをDefaultShareLinkScopeで扱える一方、DefaultSharingLinkTypeは置き換え対象として説明されています。(Microsoft Learn)

利用者に伝えるべき共有リンクの選び方

管理者が設定を整えても、利用者がリンク種類を理解していなければ誤共有は減りません。社内ガイドでは、機能名だけでなく、次のように行動に直結する言い方にすると効果的です。

利用者の状況選ぶリンク
特定の取引先にだけ見せたい特定のユーザー
社内メンバー全員に見せてよい組織内のユーザー
誰に転送されても問題ない公開資料を配りたいすべてのユーザー。ただし表示のみ・期限付き
外部の人に編集してもらいたい特定のユーザーで編集権限
「とりあえずリンクをコピー」したい共有前にリンク設定を確認する

利用者向けには、「迷ったら特定のユーザー」「公開資料以外はAnyoneを使わない」「編集権限は必要なときだけ」という3つのルールに絞ると定着しやすくなります。

いま取るべき対応

SharePoint / OneDriveの共有リンクは、便利さとセキュリティの境界にある機能です。2026年5月19日に更新された公式情報を踏まえると、特に重要なのは、リンクを作成しただけで検索・Copilotにどう影響するのか、どのリンクが転送可能なのか、誰のアクセスを監査できるのかを正しく理解することです。(Microsoft Learn)

まずは、組織レベルの外部共有、既定の共有リンク、Anyoneリンクの有効期限と権限を確認してください。そのうえで、機密サイトは「特定のユーザー」を基本にし、社内で広く共有するサイトだけ「組織内のユーザー」を使うように整理します。Copilot展開や外部共有ルールの見直しを予定している場合は、既存の共有リンクとセキュリティグループの棚卸しを先に実施するのが安全です。

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次