SharePoint の Restricted Content Discovery 更新ポイント|Copilot 検索制限と RSS 移行期限を解説

SharePoint の Restricted Content Discovery(RCD) は、Microsoft 365 Copilot 導入時に「権限レビューが終わっていない SharePoint サイトが、検索や Copilot で意図せず見つかるリスク」を一時的に抑えるための機能です。結論から言うと、RCD はアクセス権を変更する機能ではありません。既存の権限はそのままに、特定の SharePoint サイトを組織全体の検索や Microsoft 365 Copilot の発見対象から外し、管理者が権限整理・共有状態の確認・ガバナンス整備を進める時間を確保するために使います。(Microsoft Learn)

特に 2026年7月時点では、従来の Restricted SharePoint Search(RSS) を利用している組織は注意が必要です。Microsoft 365 Message Center の MC1395311 として公開アーカイブに掲載されている情報では、RSS は 2026年7月31日以降に新規有効化がブロックされ、2027年1月31日に完全廃止、2027年2月28日に関連 PowerShell コマンドレットも廃止される予定です。RSS の設定は RCD に自動移行されないため、該当テナントでは早めにサイト単位の見直しが必要です。(cloudscout.one)

目次

SharePoint の Restricted Content Discovery とは

Restricted Content Discovery は、SharePoint サイト単位で「このサイトのコンテンツを組織全体の検索や Microsoft 365 Copilot から見つかりにくくする」ための設定です。

Microsoft 365 Copilot を導入すると、ユーザーは自然言語で社内コンテンツを探しやすくなります。これは大きなメリットですが、過去に広く共有されたまま放置されているサイト、所有者が不明確なサイト、機密情報を含むが権限設計が甘いサイトでは、Copilot によって「アクセス権はあるが、本来見つけてほしくなかった情報」が見つかりやすくなる可能性があります。

RCD は、こうしたサイトを永続的に隠すための機能ではありません。公式ドキュメントでも、RCD は Copilot 展開を続けながら、権限やガバナンスを見直すための一時的な制御として位置付けられています。(Microsoft Learn)

観点RCD でできることRCD でできないこと
検索・Copilot特定の SharePoint サイトを組織全体の検索や Microsoft 365 Copilot の発見対象から制限するすべての検索体験から完全に消す
アクセス権既存権限を維持したまま、発見されにくくするユーザーの閲覧権限や編集権限を削除する
対象SharePoint サイトに適用するOneDrive サイトには適用できない
インデックス検索・Copilot での発見を制御するMicrosoft 365 の検索インデックスからコンテンツを削除する
用途Copilot 展開前後の権限レビュー期間に使う長期的な情報保護策として使い続ける

実務では「RCD を有効にしたから安全」ではなく、「RCD を有効にしている間に権限と共有状態を直す」と考えるべきです。

影響範囲:何が変わり、何が変わらないのか

RCD を有効にすると、対象サイトのコンテンツは組織全体の検索や Microsoft 365 Copilot の体験に表示されにくくなります。一方で、ユーザーがすでに権限を持っているコンテンツへ直接アクセスすることは引き続き可能です。また、ユーザーが所有している、または最近操作したコンテンツは引き続き発見される場合があります。(Microsoft Learn)

影響を受ける主な体験

公式情報では、RCD は SharePoint ホーム、Office.com、Bing などの組織全体の検索体験、および Microsoft 365 Copilot のテナント横断的なコンテンツ発見シナリオに影響します。(Microsoft Learn)

管理者が特に確認したいのは、次のような利用シーンです。

利用シーン影響の見方
Microsoft 365 Copilot で社内文書を探すRCD 対象サイトの情報は回答に使われにくくなる
SharePoint ホームや Office.com で検索する組織横断検索で対象サイトのコンテンツが見つかりにくくなる
Bing の職場検索を使う組織全体の検索対象としての表示が制限される
開いている文書を Copilot で要約するすでに開いている文書など、ユーザーが使用中のコンテンツには影響しない場合がある
サイト内検索を使うサイトコンテキストからの検索には影響しないとされている

SharePoint の AI 機能にも影響があります。公式 FAQ では、RCD が有効なサイトでは、Copilot ボタン、AI アクションメニュー、エージェント作成、AI によるページ作成などの SharePoint 内の AI 機能エントリーポイントが制限されると説明されています。(Microsoft Learn)

影響を受けない主な領域

RCD は、権限そのものを変更しません。ユーザーが対象サイトに直接アクセスできる権限を持っていれば、URL から開くことは可能です。Microsoft Purview の eDiscovery や自動ラベル付けなども、RCD によって検索インデックスからコンテンツが削除されるわけではないため、引き続き機能するとされています。(Microsoft Learn)

つまり、RCD は「見つかりにくくする」制御であり、「見られなくする」制御ではありません。機密情報を本当に保護したい場合は、SharePoint の権限、共有リンク、外部共有、秘密度ラベル、DLP、監査ログと組み合わせて設計する必要があります。

2026年7月時点の更新ポイント

2026年7月時点で管理者が確認すべきポイントは、RCD の機能追加そのものよりも、Copilot 時代の SharePoint 検索ガバナンスを RSS から RCD へ切り替える流れにあります。

更新・確認ポイント内容管理者への影響
RCD はサイト単位の制御対象 SharePoint サイトごとに制限を設定する部門・機密度・権限レビュー状況に応じた細かい制御がしやすい
管理センターと PowerShell に対応SharePoint 管理センターまたは Set-SPOSite で設定できる単発設定とスクリプト運用の両方に対応できる
一括適用・レポート確認が重要複数サイトへの適用やテナント内の RCD 状態確認が可能Copilot 展開時の棚卸しと監査に使いやすい
サイト管理者への委任に対応テナント設定で、サイト管理者が自サイトの RCD を管理できる中央管理と現場委任のバランス設計が必要
監査ログで追跡可能RCD の有効化、無効化、変更時の理由が監査対象になる変更申請・証跡管理・内部監査に活用できる
大規模サイトは反映に時間がかかる50万アイテムを超えるサイトでは、検索や Copilot への反映に 1週間以上かかる可能性がある本番展開直前ではなく、余裕を持って設定・検証する必要がある

RCD は検索結果や Copilot の回答品質にも影響します。対象サイトを増やしすぎると、ユーザーが必要な情報を見つけにくくなり、Copilot の回答が不完全になる可能性があります。公式ドキュメントでも、過度な使用は検索結果や AI 生成回答の完全性・関連性に影響するため、選択的に使うよう注意されています。(Microsoft Learn)

RSS から RCD への移行期限

従来の Restricted SharePoint Search は、テナント全体で「許可リストに入れたサイトだけを検索や Copilot に出しやすくする」考え方の機能でした。Microsoft Learn では、RSS は Microsoft 365 Copilot のチャットやエージェント体験向けの短期的なソリューションであり、長期利用や大規模運用には向かないと説明されています。RSS には最大 100 サイトの許可リスト制限があり、Copilot が参照できる情報量にも影響します。(Microsoft Learn)

2026年7月以降は、RSS 利用中の組織は移行計画を明確にする必要があります。

日付予定されている変更管理者が行うべきこと
2026年7月31日RSS の新規有効化がブロック新たに RSS に依存する計画を止め、RCD 前提に切り替える
2026年7月〜2027年1月RSS の廃止期間RSS の有効状態、許可リスト、対象サイトを棚卸しする
2027年1月31日RSS が完全廃止RCD、権限修正、Purview などへの移行を完了させる
2027年2月28日RSS 関連 PowerShell コマンドレットが廃止運用スクリプトや手順書から RSS コマンドを削除する

MC1395311 の公開アーカイブでは、RSS 構成は RCD に自動移行されず、対応しない場合は RSS で制限していたコンテンツが廃止後に発見可能になる可能性があるとされています。(cloudscout.one)

RSS と RCD の違い

RSS と RCD は似て見えますが、運用思想が逆です。

項目Restricted SharePoint SearchRestricted Content Discovery
基本思想許可リスト方式制限対象サイトを指定する方式
適用単位テナント全体の検索制御SharePoint サイト単位
代表的な用途Copilot 導入初期に検索対象を大きく絞る権限レビュー中の高リスクサイトだけを一時的に制限する
管理方法PowerShell 中心SharePoint 管理センターまたは PowerShell
スケール最大 100 サイトの許可リスト制限があるサイト単位で柔軟に管理しやすい
今後の扱い廃止予定移行先として位置付けられる制御

移行時に最も危険なのは、RSS の許可リストをそのまま RCD の対象リストに置き換えようとすることです。RSS は「出してよいサイト」を定義しますが、RCD は「一時的に出したくないサイト」を定義します。考え方が逆なので、単純な変換では検索・Copilot の見え方が大きく変わります。

RCD を使うべきサイトの判断基準

RCD は、すべての SharePoint サイトに一律で適用する機能ではありません。対象にすべきなのは、権限や共有状態に不安があり、Copilot や組織全体検索で見つかる前にレビューしたいサイトです。

適用を検討すべきサイト

サイトの状態具体例判断
機密性が高い人事、財務、法務、M&A、経営会議、監査関連権限レビュー完了まで RCD を検討
共有範囲が広すぎる「Everyone except external users」に共有されているまず共有状態を調査し、必要に応じて RCD
所有者が不明確退職者が所有者のまま、管理者が1名だけ所有者整理と並行して RCD
外部共有が多いゲスト、匿名リンク、組織内リンクが混在共有リンク棚卸し後に判断
Copilot 展開対象部門に関係するCopilot 利用開始直後の部門が参照しそうなサイト展開前に優先レビュー

適用しない方がよいサイト

全社ポータル、就業規則、申請手順、製品情報、ナレッジベースなど、全社員が日常的に使うサイトに RCD をかけると、検索や Copilot の利便性が大きく落ちます。RCD は「隠すほどではないが、レビュー完了までは出したくない」サイトに使うのが現実的です。

設定前に確認すべき前提条件

RCD を設定する前に、ライセンス、管理者ロール、PowerShell 環境を確認します。SharePoint Advanced Management の前提条件として、対象組織には Microsoft 365 または Office 365 の所定のベースライセンスが必要で、Microsoft 365 Copilot ライセンス、SharePoint Advanced Management Plan 1 アドオン、または Microsoft 365 E7 などの条件を満たす必要があります。(Microsoft Learn)

また、SharePoint 管理センターや SharePoint Advanced Management 機能を使うには、Microsoft Entra ID で SharePoint Administrator または SharePoint Advanced Management Administrator などの適切な管理者ロールが必要です。PowerShell を使う場合は、最新の SharePoint Online Management Shell を準備します。(Microsoft Learn)

確認項目見るべきポイント
ライセンスMicrosoft 365 Copilot または SharePoint Advanced Management の利用条件を満たしているか
管理者ロールSharePoint Administrator など、必要な権限が付与されているか
PowerShell最新の SharePoint Online Management Shell を利用しているか
対象サイトOneDrive ではなく SharePoint サイトか
運用ルール誰が RCD を有効化・解除し、どのタイミングでレビューするか

SharePoint 管理センターで RCD を有効にする手順

単発で設定する場合は、SharePoint 管理センターから操作するのが分かりやすい方法です。

手順操作
1SharePoint 管理センターを開く
2左メニューで「Sites」を展開し、「Active sites」を選択する
3対象サイトを選択する
4「Settings」タブを開く
5「Restrict content from Microsoft 365 Copilot」をオンにする
6保存する

公式ドキュメントでは、SharePoint 管理センターまたは PowerShell で RCD を有効化できると説明されています。設定後、検索や Microsoft 365 Copilot の体験へ反映されるまでには時間がかかる場合があります。(Microsoft Learn)

PowerShell で RCD を有効化・解除する

複数サイトを扱う場合や、変更履歴を運用手順に残したい場合は PowerShell が便利です。

RCD を有効にする

Set-SPOSite -Identity https://contoso.sharepoint.com/sites/hr -RestrictContentOrgWideSearch $true

RCD を解除する

Set-SPOSite -Identity https://contoso.sharepoint.com/sites/hr -RestrictContentOrgWideSearch $false

サイトの RCD 状態を確認する

Get-SPOSite -Identity https://contoso.sharepoint.com/sites/hr | Select RestrictContentOrgWideSearch

PowerShell で設定する場合も、RCD はあくまでサイトレベルのプロパティです。対象サイトの権限を変更するわけではありません。(Microsoft Learn)

複数サイトに適用する場合の進め方

Copilot 展開前の棚卸しでは、数十から数百の SharePoint サイトを確認するケースがあります。このとき、いきなり一括で RCD を適用するのではなく、リスクと業務影響を分けて判断することが重要です。

実務で使いやすい進め方

フェーズ作業判断基準
棚卸しアクティブサイト、所有者、アイテム数、最終更新日を確認使われていないサイト、所有者不明サイトを抽出
リスク評価共有リンク、外部共有、EEEU、機密ラベルを確認広範囲共有や機密情報を優先
仮分類RCD 対象、権限修正対象、削除・アーカイブ候補に分けるすぐ公開してよいサイトと保留サイトを分ける
設定RCD を対象サイトに適用変更理由と解除予定日を記録
検証検索・Copilot・サイト内利用の動作を確認ヘルプデスク問い合わせが増えそうな影響を事前把握
解除権限修正後に RCD を外す永続化しないことを徹底

公式ドキュメントでは、一括操作にもサービス側のガードレールやスロットリングがあり、大規模更新では反映時間が長くなる可能性があるとされています。特に 50万アイテムを超えるサイトでは、検索や Copilot 体験への反映に 1週間以上かかる可能性があります。(Microsoft Learn)

テナント全体の RCD 状態を監視する

RCD を一時的に使う場合でも、解除忘れを防ぐためにレポート化が必要です。公式ドキュメントでは、RCD が有効なサイトを確認するためのレポート生成コマンドが案内されています。(Microsoft Learn)

レポートを生成する

Start-SPORestrictedContentDiscoverabilityReport

レポートの状態を確認する

Get-SPORestrictedContentDiscoverabilityReport

レポートをダウンロードする

Get-SPORestrictedContentDiscoverabilityReport -Action Download -ReportId <ReportGUID>

レポートは、次のような運用に使えます。

目的確認内容
解除漏れ防止RCD が長期間オンのままのサイトを抽出
監査対応いつ、どのサイトに制限をかけたかを説明できるようにする
Copilot 品質確認必要なナレッジサイトまで制限していないか確認
移行管理RSS 廃止前に RCD へ移すべきサイトを管理

サイト管理者へ委任する場合の注意点

既定では、RCD を管理できるのは SharePoint 管理者です。ただし、テナント設定で委任を有効にすると、サイト管理者が自分のサイトの RCD を管理できるようになります。(Microsoft Learn)

委任を有効にする

Set-SPOTenant -DelegateRestrictedContentDiscoverabilityManagement $true

委任状態を確認する

Get-SPOTenant | Select-Object DelegateRestrictedContentDiscoverabilityManagement

委任は便利ですが、統制なしに有効化すると「部門ごとに判断基準が違う」「必要なサイトまで検索に出なくなる」「解除予定が管理されない」といった問題が起きます。

委任する場合は、最低限次のルールを決めておくべきです。

ルール内容
申請理由なぜ RCD が必要なのかを記録する
解除予定日権限レビュー完了予定日を決める
承認者情報管理、セキュリティ、部門責任者の誰が承認するかを決める
対象範囲サイト全体に適用してよいかを確認する
再評価月次または四半期で継続要否を見直す

公式ドキュメントでは、サイト管理者が RCD 設定を変更する場合、変更理由の入力が必要になると説明されています。(Microsoft Learn)

RCD 設定前に使いたい調査機能

RCD は「問題のあるサイトを見つける機能」ではなく、「見つけたサイトを一時的に制限する機能」です。対象サイトを選ぶには、SharePoint Advanced Management や Data access governance reports を活用します。

Data access governance reports は、SharePoint のデータアクセスを管理するために、過剰共有や機密コンテンツを含む可能性のあるサイトを発見し、適切なセキュリティ・コンプライアンスポリシーを適用する判断材料になります。(Microsoft Learn)

特に見るべきレポートは次の通りです。

レポート見るべきリスク
Site permissions report広範囲のユーザー、外部ゲスト、EEEU などに権限が広がっていないか
Sensitivity label for files report機密ラベル付きファイルが含まれるサイトか
Sharing links report「Anyone」や「People in the organization」リンクが多く作られていないか
EEEU activity report全内部ユーザーに共有されたコンテンツがないか
Content Management Assessment所有者不在、非アクティブ、権限継承の破断、過剰共有をまとめて確認する

Content Management Assessment は、SharePoint Advanced Management の機能として、過剰共有、所有者不在、非アクティブサイト、権限継承の破断、Copilot readiness などを確認し、改善に向けた推奨事項を提示します。(Microsoft Learn)

よくある失敗と回避策

RCD を権限修正の代わりにしてしまう

RCD はアクセス権を削除しません。対象サイトに広すぎる閲覧権限が残っていれば、ユーザーは直接 URL からアクセスできます。機密情報を守るには、権限グループ、共有リンク、外部共有、秘密度ラベル、DLP を見直す必要があります。

対象サイトを広げすぎる

不安だからといって多くのサイトに RCD をかけると、検索や Copilot の価値が下がります。全社ポータル、ナレッジベース、業務手順書などまで制限すると、利用者は「Copilot は役に立たない」と感じやすくなります。

反映時間を考慮せずに検証する

RCD の設定は、検索や Copilot の体験に即時反映されるとは限りません。特に大規模サイトでは時間がかかるため、設定直後の検索結果だけで「効いていない」と判断しないようにします。(Microsoft Learn)

RSS の許可リストを RCD 対象にそのまま置き換える

RSS と RCD は制御の考え方が逆です。RSS の許可リストは「検索や Copilot に出してよいサイト」ですが、RCD の対象は「一時的に出したくないサイト」です。移行時は、RSS の許可リストだけでなく、許可リスト外だったサイトも含めて再評価する必要があります。

解除タイミングを決めない

RCD を長期間放置すると、検索性や Copilot の回答品質が下がります。RCD を有効にするたびに、解除条件を明確にします。たとえば「所有者を2名以上にする」「EEEU 共有を削除する」「外部共有リンクを棚卸しする」「秘密度ラベルを適用する」といった完了条件を決めておくと運用しやすくなります。

管理者向けチェックリスト

RCD 対応を始めるなら、次の順番で確認すると実務に落とし込みやすくなります。

チェック項目確認内容
RSS の利用有無Get-SPOTenantRestrictedSearchMode で現在の状態を確認する
RSS 許可リストGet-SPOTenantRestrictedSearchAllowedList で対象サイトを把握する
高リスクサイトData access governance reports や Content Management Assessment で抽出する
ライセンス・ロールCopilot、SAM、管理者権限、PowerShell 環境を確認する
RCD 対象サイト機密性、共有状態、所有者、業務影響で絞り込む
設定方法少数なら管理センター、多数なら PowerShell を使う
監査・証跡RCD の有効化、解除、理由を記録する
解除計画権限修正後に RCD を外す日付と責任者を決める
利用者影響検索結果や Copilot 回答が変わる部門へ事前に周知する
移行期限2027年1月31日の RSS 廃止前に移行を完了する

RSS の状態確認や許可リストの確認には、公式の RSS 管理用 PowerShell コマンドが用意されています。Get-SPOTenantRestrictedSearchMode で有効・無効を確認し、Get-SPOTenantRestrictedSearchAllowedList で既存の許可リストを取得できます。(Microsoft Learn)

まとめ:RCD は Copilot 時代の「一時避難場所」として使う

SharePoint の Restricted Content Discovery は、Microsoft 365 Copilot の導入に合わせて、権限レビューが完了していないサイトを一時的に検索・Copilot の発見対象から制限するための実務的な機能です。

ただし、RCD はセキュリティ境界ではありません。権限を直さずに RCD だけで済ませると、根本的な過剰共有リスクは残ります。特に RSS を利用している組織は、2026年7月31日の新規有効化ブロック、2027年1月31日の完全廃止、2027年2月28日の PowerShell コマンドレット廃止を前提に、RCD への移行と SharePoint 権限の見直しを同時に進める必要があります。(cloudscout.one)

次に行うべきことは明確です。まず RSS の利用有無と許可リストを確認し、次に高リスクな SharePoint サイトを棚卸しします。そのうえで、RCD を必要最小限のサイトに適用し、権限修正・共有リンク整理・所有者設定・Purview 管理を完了したら、必ず RCD を解除する運用にします。これにより、Copilot の利便性を落としすぎず、SharePoint の情報漏えいリスクを現実的に抑えられます。

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次