SharePoint / OneDriveの共有リンクは、「リンクを作った瞬間に全員へ見えるようになる」と誤解されがちです。2026年5月19日に更新されたMicrosoft Learnの公式情報では、共有リンクの種類ごとに、検索結果やCopilotからの参照、リンクの引き換え、監査可否の違いが整理されています。結論として、管理者が最初に確認すべきなのは、既定の共有リンクの種類を何にしているか、Anyoneリンクを許可しているか、Copilot導入前に過剰共有が残っていないかの3点です。(Microsoft Learn)
今回の更新は、単に「共有リンクの種類」を説明するものではありません。SharePoint / OneDriveの共有リンクが、Microsoft 365内の検索、Copilot、Teams共有チャネル、外部共有設定、Microsoft Graph APIによるリンク作成にどう影響するかを把握するための実務向け情報です。特に、社外共有を許可している組織、Microsoft 365 Copilotを展開中の組織、Power AutomateやMicrosoft Graphで共有リンクを自動生成している開発チームは、設定を見直す価値があります。
まず押さえるべき結論
SharePoint / OneDriveの共有リンクは、大きく分けて次の3種類です。
| 共有リンクの種類 | 主な対象 | 転送された場合 | 認証 | 検索・Copilotとの関係 |
|---|---|---|---|---|
| すべてのユーザー | リンクを知っている人 | 使える | 不要 | リンク作成だけでは検索やCopilot対象にならない。リンクのクリックによる引き換えが必要 |
| 組織内のユーザー | Microsoft 365組織内のメンバー | 組織内なら使える | 必要 | リンク作成だけでは組織全体に検索・Copilot公開されない。引き換えが必要 |
| 特定のユーザー | 指定されたユーザー・セキュリティグループ | 指定外の人は使えない | 必要 | 追加されたユーザーやセキュリティグループには検索結果やCopilot経由でアクセス可能になる |
公式情報で重要なのは、「リンクを作成した」ことと「コンテンツへのアクセスが広く有効になった」ことを分けて考える必要があるという点です。特にAnyoneリンクと組織内リンクは、リンクを持つ人がクリックして引き換えるまで、その人の検索結果やCopilot対象として扱われないと説明されています。一方、特定のユーザーリンクは、リンクに追加されたユーザーやセキュリティグループに対して、検索結果やCopilotからアクセスできる状態になります。(Microsoft Learn)
何が変わるのか:機能追加ではなく「共有リンクの理解」が重要になる
今回の公式情報は、特定の日から全テナントの設定が自動変更されるという告知ではなく、SharePoint / OneDriveの共有リンクの挙動を明確に説明するドキュメントとして読むべきです。
管理者にとっての変更点は、実質的には次の3つです。
| 観点 | これまでの誤解 | 正しく押さえるべき点 |
|---|---|---|
| Anyoneリンク | リンクを作ると全員に公開される | リンクを持つ人だけがアクセスできる。ただし認証不要で監査できない |
| 組織内リンク | 組織全員に権限が付く | 組織内のメンバーがリンクを持ち、必要に応じて引き換えることでアクセスする |
| 特定のユーザーリンク | ただの安全な個別リンク | 指定されたユーザーやグループには検索・Copilot経由でも見える可能性がある |
ここで注意したいのは、「Copilotが勝手に機密情報を見に行く」という話ではないことです。Copilotはユーザーがアクセス権を持つ情報をもとに応答します。そのため問題になるのは、Copilotそのものではなく、SharePoint / OneDrive側で過去に付与された共有権限やリンクが、現在の業務ルールに合っているかどうかです。
3種類の共有リンクの違いを実務目線で整理する
「すべてのユーザー」リンクは便利だが、最も慎重に扱う
「すべてのユーザー」リンクは、リンクを持っている人なら誰でもアクセスできる共有リンクです。認証が不要で、リンクを受け取った人のアクセスを個別に監査できません。公式ドキュメントでは、転送可能で取り消し可能な「秘密キー」のようなものとして説明されています。(Microsoft Learn)
このリンクが向いているのは、次のようなケースです。
| 利用シーン | 判断 |
|---|---|
| 社外向けの公開資料を一時的に配布する | 有効期限と表示のみ権限を設定すれば利用余地あり |
| 取引先に見積書や契約書を渡す | 原則として避ける。特定のユーザーリンクが安全 |
| 採用候補者や外部講師へ資料を渡す | 個人を指定できるなら特定のユーザーリンクを優先 |
| 不特定多数からファイルを受け取る | ファイル要求機能との関係を確認して設計する |
Anyoneリンクは、リンクが転送されると管理者が想定していない相手にも届く可能性があります。公開して問題ない資料以外では、「有効期限」「表示のみ」「サイト単位の制限」を組み合わせて使うべきです。
また、Microsoft Teamsの共有チャネルサイト内のファイルでは、Anyoneリンクは使用できないと説明されています。Teams共有チャネルを外部コラボレーションに使っている場合は、「通常のSharePointサイトと同じ共有ができる」と考えないほうが安全です。(Microsoft Learn)
「組織内のユーザー」リンクは社内共有に便利だが、ゲストには使えない
「組織内のユーザー」リンクは、Microsoft 365組織内のメンバーだけが利用できるリンクです。ディレクトリ内に存在するゲストには機能せず、組織のメンバーとして認証されたユーザーだけが対象です。(Microsoft Learn)
社内ポータル、部門横断の資料、全社員向けマニュアルなどには使いやすいリンクです。ただし、「組織内リンクだから安全」と決めつけるのは危険です。組織内の誰でもリンクを受け取ればアクセスできるため、人事、法務、経営会議、買収検討、未公開の製品情報などには向きません。
実務では、次の基準で判断すると失敗しにくくなります。
| ファイルの性質 | 推奨される共有方法 |
|---|---|
| 全社員が見てよい手順書 | 組織内リンク |
| 部門内だけで使う月次資料 | サイト・チームの権限で管理し、必要に応じて特定のユーザー |
| 役員会議資料 | 特定のユーザー、または制限されたサイト権限 |
| 顧客別の提案資料 | 特定のユーザー |
| 社内研修の共通教材 | 組織内リンクでも可。ただし編集権限は慎重に設定 |
SharePointまたはOneDriveのWeb UI、Outlookメール、Teamsチャットでリンクを送った場合、個々の受信者には自動的に引き換えられる場合があります。ただし、上限は100人で、グループ受信者やTeamsチャネル投稿には対応しないと説明されています。大人数への共有を設計するときは、この差を理解しておく必要があります。(Microsoft Learn)
「特定のユーザー」リンクは外部共有とCopilot対策の基本になる
「特定のユーザー」リンクは、共有時に指定した相手だけが使えるリンクです。リンクを転送しても、指定されていない人は利用できません。社外の取引先、監査法人、業務委託先、顧客ごとの資料共有では、基本的にこのリンクを優先するのが安全です。
ただし、ここにも重要な注意点があります。公式情報では、特定のユーザーリンクに追加されたユーザーやセキュリティグループのメンバーに対して、対象ファイルやフォルダーが検索結果に表示され、Copilotからアクセスできるようになると説明されています。(Microsoft Learn)
つまり、特定のユーザーリンクは「安全なリンク」ではありますが、「検索やCopilotに出ないリンク」ではありません。共有相手が正しければ問題ありませんが、セキュリティグループを指定する場合は、グループのメンバーが現在も適切かを確認する必要があります。
管理者が確認すべきSharePoint / OneDrive共有設定
SharePoint管理者は、SharePoint管理センターで組織レベルの共有設定を変更できます。サイトごとにより厳しい設定を構成することもできますが、サイト側を組織設定より緩くすることはできません。OneDriveの設定はSharePointより厳しくできますが、SharePointより緩くすることはできない点も重要です。(Microsoft Learn)
最初に見るべき設定
| 確認項目 | 見る場所 | 判断基準 |
|---|---|---|
| 外部共有の許可レベル | SharePoint管理センターの共有設定 | Anyoneを許可する必要があるか |
| 既定の共有リンクの種類 | ファイルとフォルダーのリンク設定 | 既定がAnyoneになっていないか |
| 既定のリンク権限 | 同上 | 編集が既定になっていないか |
| Anyoneリンクの有効期限 | 詳細設定 | 無期限リンクを許容していないか |
| Anyoneリンクの権限 | 詳細設定 | 表示のみで足りるか |
| サイト単位の例外 | アクティブなサイトの共有設定 | 機密サイトが緩い設定になっていないか |
| Microsoft Entra B2B連携 | Entra外部コラボレーション設定 | ゲスト招待やドメイン制限と矛盾していないか |
特に危険なのは、テナント全体でAnyoneリンクを許可し、既定リンクもAnyone、既定権限も編集になっている状態です。この構成は共有の手間が少ない一方で、ユーザーが深く考えずに外部へ編集可能リンクを渡してしまうリスクがあります。
外部共有レベルの選び方
SharePoint / OneDriveの外部共有レベルは、主に次のように考えると整理しやすくなります。
| 設定 | 向いている組織 | 注意点 |
|---|---|---|
| すべてのユーザー | 公開資料や一時的な広範共有が多い | 認証不要リンクの統制が必須 |
| 新規および既存のゲスト | 外部取引先との共同作業が多い | ゲスト管理と本人確認ルールが必要 |
| 既存のゲスト | 取引先を事前登録して管理したい | 招待フローがやや重くなる |
| 組織内のユーザーのみ | 外部共有を原則禁止したい | 業務上の例外対応を別途設計する必要がある |
外部共有をオフにしてから再度オンにすると、以前アクセスできていたゲストが再びアクセスできる場合があります。過去のゲストアクセスを復活させたくない場合は、組織全体だけでなく対象サイト側の外部共有も先に見直す必要があります。公式情報では、外部共有を制限またはオフにした場合、通常は1時間以内にゲストがアクセスできなくなると説明されています。(Microsoft Learn)
既定の共有リンクを「特定のユーザー」に寄せるべきケース
多くの組織では、既定の共有リンクを「特定のユーザー」に寄せると、誤共有を減らしやすくなります。Microsoft Learnでも、管理者はAnyoneリンクの送信を許可しつつ、既定のリンク種類はより制限の厳しいものに設定できると説明されています。(Microsoft Learn)
ただし、すべてのサイトで特定のユーザーを既定にすると、社内で広く共有する資料の操作が煩雑になる場合があります。現実的には、次のようにサイトの性質で分けるのがおすすめです。
| サイトの種類 | 既定リンクのおすすめ | 理由 |
|---|---|---|
| 経営・人事・法務 | 特定のユーザー | 誤共有の影響が大きい |
| 顧客別プロジェクト | 特定のユーザー | 外部ユーザーを明確に指定できる |
| 部門内チームサイト | 組織内、または特定のユーザー | 部門の情報感度で判断 |
| 全社ポータル | 組織内のユーザー | 広範な社内共有に向く |
| 公開資料の配布サイト | Anyoneを許可する余地あり | 有効期限と表示のみ権限が前提 |
Teamsのプライベートチャネルサイトや共有チャネルサイトの既定リンク種類を変更する場合は、SharePoint管理センターだけでなく、Set-SPOSite PowerShellコマンドレットが必要になるケースがあります。チャネル単位で機密性が違う組織では、通常サイトとTeams関連サイトを分けて棚卸しすることが重要です。(Microsoft Learn)
Copilot展開前に確認すべきポイント
Microsoft 365 Copilotを導入する前後で、SharePoint / OneDriveの共有リンク管理は優先度が上がります。理由は、Copilotがユーザーの権限内にある情報を横断的に扱うためです。
今回の公式情報で特に重要なのは、リンク種類によって検索・Copilotとの関係が異なることです。
| リンク種類 | Copilot観点の注意点 |
|---|---|
| Anyoneリンク | 作成だけではCopilot対象にならないが、認証不要で転送可能。漏えい時の追跡が難しい |
| 組織内リンク | 作成だけでは組織全体のCopilot対象にならないが、リンクを持つ社内ユーザーには広がりやすい |
| 特定のユーザーリンク | 指定されたユーザーやセキュリティグループには検索・Copilot経由で見える可能性がある |
Copilot対策としては、「Copilotを止める」よりも、SharePoint / OneDriveの権限を正しく整えるほうが本質的です。以下の順番で点検すると、短期間でも効果が出やすくなります。
| 優先度 | 点検内容 | 具体的な対応 |
|---|---|---|
| 高 | 機密サイトの外部共有 | 組織内のみ、または特定のユーザーに制限 |
| 高 | Anyoneリンクの既存利用 | 無期限リンク、編集リンクを洗い出す |
| 高 | セキュリティグループ共有 | メンバーが最新か確認 |
| 中 | OneDriveの個人領域共有 | 退職者、異動者、長期共有リンクを確認 |
| 中 | サイト所有者の運用 | 共有ルールを明文化して通知 |
| 中 | 既定リンクの種類 | 機密サイトは特定のユーザーへ寄せる |
秘密度ラベルを使うと、サイトや文書単位で既定リンクを制御できる
Microsoft Purviewの秘密度ラベルを使っている組織では、SharePointサイト、OneDriveアカウント、個々のドキュメントに対して、既定の共有リンクの種類や権限を構成できます。公式情報では、サイト側とドキュメント側で異なる既定リンク設定がある場合、より制限の厳しい範囲設定が適用される例が示されています。(Microsoft Learn)
これは、Copilot展開や情報保護ルールの標準化に役立ちます。たとえば、同じSharePointサイト内に「一般資料」と「社外秘資料」が混在する場合、サイト単位の既定リンクだけでは制御が粗くなります。秘密度ラベルを併用すれば、社外秘ドキュメントだけ既定リンクを「特定のユーザー」に寄せる、といった運用がしやすくなります。
ただし、ラベルを作るだけでは不十分です。ユーザーが適切なラベルを選べるように、ラベル名を分かりやすくする必要があります。「Confidential-A」「Confidential-B」のような管理者目線の名称ではなく、「社外秘」「個人情報あり」「全社共有可」のように、共有判断に直結する名前にするほうが現場で定着します。
開発者が確認すべきMicrosoft Graph APIの注意点
Power Automate、独自アプリ、ワークフロー基盤から共有リンクを作成している場合は、Microsoft GraphのcreateLinkの指定内容を確認してください。公式ドキュメントでは、DriveItemの共有リンク作成でtypeとscopeを指定でき、scopeにはanonymous、organization、usersを使えると説明されています。scopeを省略した場合は、組織の既定リンク種類が作成されます。(Microsoft Learn)
たとえば、社内向けの読み取りリンクを作る場合は、意図を明確にするためにscopeを省略せず指定します。
POST https://graph.microsoft.com/v1.0/sites/{siteId}/drive/items/{itemId}/createLink
Content-Type: application/json
{
"type": "view",
"scope": "organization"
}
開発・移行で特に失敗しやすいのは、次のパターンです。
| 失敗しやすい実装 | 起きる問題 | 対策 |
|---|---|---|
scopeを省略する | テナントやサイトの既定設定変更で動作が変わる | anonymous、organization、usersを明示する |
anonymous前提で実装する | 管理者がAnyoneリンクを無効化すると失敗する | 事前に共有ポリシーを確認し、エラー時の代替処理を用意する |
editリンクを既定にする | 外部・社内に編集権限を配りすぎる | 原則view、必要な場合だけeditにする |
retainInheritedPermissions:falseを安易に使う | 初回共有時に既存の継承アクセス許可を削除する可能性がある | 権限リセットの意図がある場合だけ使う |
| 既存リンクの再利用を考慮しない | 新規作成と思っていたら既存リンクが返る | 返却された権限情報を必ず確認する |
Microsoft GraphのcreateLinkは、指定したリンク種類が呼び出し元アプリに対して既に存在する場合、新規作成ではなく既存リンクを返すと説明されています。移行ツールや自動共有フローでは、「毎回新しいリンクが作られる」と仮定しないことが重要です。(Microsoft Learn)
移行・展開時に注意すべきポイント
SharePoint / OneDriveの共有リンクは、サイト移行、テナント統合、Copilot展開、外部共有ポリシー変更のタイミングで問題が表面化しやすくなります。特に、過去に作成された共有リンクは、現行ルールに合っていないことがあります。
既存リンクは「設定変更だけ」で整理できるとは限らない
既定の共有リンク種類を変更しても、過去に作成されたすべての共有リンクが自動的に望ましい状態へ置き換わるわけではありません。特にAnyoneリンクは、既存リンクの有効期限、権限、共有先の実態を個別に確認する必要があります。
ただし、Anyoneリンクの有効期限設定については注意すべき挙動があります。公式情報では、有効期限を変更した場合、新しい設定が長い場合は既存リンクが現在の有効期限を保持し、新しい設定が短い場合は新しい設定に更新されると説明されています。(Microsoft Learn)
Teams接続サイトはSharePoint単体として見ない
Microsoft 365グループやTeamsに接続されたSharePointサイトでは、SharePoint側の共有設定だけでなく、グループやTeamsのゲスト共有設定も影響します。SharePointの設定だけを見て「外部共有は制限できている」と判断すると、Teams側の運用とずれる可能性があります。(Microsoft Learn)
実務では、次の単位で棚卸しすると漏れが減ります。
| 棚卸し対象 | 確認すること |
|---|---|
| 通常のSharePointチームサイト | 外部共有、既定リンク、サイト所有者 |
| Teams接続サイト | Teamsのゲスト設定、チャネル構成 |
| Teams共有チャネルサイト | Anyoneリンク不可、特定ユーザーリンクの範囲 |
| OneDrive | 個人が作成した外部共有リンク、退職者・異動者の共有 |
| 機密サイト | 検索・Copilotから見えるべき範囲 |
管理者向けの実践チェックリスト
設定を見直す場合は、いきなり全社一括変更するより、影響が大きい場所から順に確認するほうが安全です。
| 手順 | 作業 | 判断ポイント |
| -: | —————————- | —————————————– |
| 1 | 機密性の高いサイトをリストアップ | 人事、法務、経営、顧客別、研究開発を優先 |
| 2 | 組織レベルの外部共有を確認 | Anyoneが本当に必要か |
| 3 | SharePointとOneDriveの既定リンクを確認 | 既定がAnyoneまたは編集になっていないか |
| 4 | サイト単位の例外を確認 | 組織設定より緩くしようとしていないか |
| 5 | Anyoneリンクの期限と権限を確認 | 無期限・編集可を避ける |
| 6 | 特定のユーザーリンクのグループ指定を確認 | セキュリティグループのメンバーが妥当か |
| 7 | 開発・自動化フローを確認 | Graph APIやPower Automateが意図しないリンクを作っていないか |
| 8 | 利用者向けガイドを更新 | どのリンクを選ぶべきかを具体例で示す |
PowerShellで組織やサイトの既定共有リンクを管理している場合は、従来のDefaultSharingLinkTypeやDefaultLinkPermissionだけでなく、SharePointサイト向けのCoreDefaultShareLinkScope、CoreDefaultShareLinkRole、OneDrive向けのOneDriveDefaultShareLinkScopeなど、現在のパラメーター体系も確認しておくとよいでしょう。Set-SPOSiteでは、サイトの既定共有リンクスコープをDefaultShareLinkScopeで扱える一方、DefaultSharingLinkTypeは置き換え対象として説明されています。(Microsoft Learn)
利用者に伝えるべき共有リンクの選び方
管理者が設定を整えても、利用者がリンク種類を理解していなければ誤共有は減りません。社内ガイドでは、機能名だけでなく、次のように行動に直結する言い方にすると効果的です。
| 利用者の状況 | 選ぶリンク |
|---|---|
| 特定の取引先にだけ見せたい | 特定のユーザー |
| 社内メンバー全員に見せてよい | 組織内のユーザー |
| 誰に転送されても問題ない公開資料を配りたい | すべてのユーザー。ただし表示のみ・期限付き |
| 外部の人に編集してもらいたい | 特定のユーザーで編集権限 |
| 「とりあえずリンクをコピー」したい | 共有前にリンク設定を確認する |
利用者向けには、「迷ったら特定のユーザー」「公開資料以外はAnyoneを使わない」「編集権限は必要なときだけ」という3つのルールに絞ると定着しやすくなります。
いま取るべき対応
SharePoint / OneDriveの共有リンクは、便利さとセキュリティの境界にある機能です。2026年5月19日に更新された公式情報を踏まえると、特に重要なのは、リンクを作成しただけで検索・Copilotにどう影響するのか、どのリンクが転送可能なのか、誰のアクセスを監査できるのかを正しく理解することです。(Microsoft Learn)
まずは、組織レベルの外部共有、既定の共有リンク、Anyoneリンクの有効期限と権限を確認してください。そのうえで、機密サイトは「特定のユーザー」を基本にし、社内で広く共有するサイトだけ「組織内のユーザー」を使うように整理します。Copilot展開や外部共有ルールの見直しを予定している場合は、既存の共有リンクとセキュリティグループの棚卸しを先に実施するのが安全です。

コメント