SharePoint の Restricted Content Discovery(RCD) は、Microsoft 365 Copilot 導入時に「権限レビューが終わっていない SharePoint サイトが、検索や Copilot で意図せず見つかるリスク」を一時的に抑えるための機能です。結論から言うと、RCD はアクセス権を変更する機能ではありません。既存の権限はそのままに、特定の SharePoint サイトを組織全体の検索や Microsoft 365 Copilot の発見対象から外し、管理者が権限整理・共有状態の確認・ガバナンス整備を進める時間を確保するために使います。(Microsoft Learn)
特に 2026年7月時点では、従来の Restricted SharePoint Search(RSS) を利用している組織は注意が必要です。Microsoft 365 Message Center の MC1395311 として公開アーカイブに掲載されている情報では、RSS は 2026年7月31日以降に新規有効化がブロックされ、2027年1月31日に完全廃止、2027年2月28日に関連 PowerShell コマンドレットも廃止される予定です。RSS の設定は RCD に自動移行されないため、該当テナントでは早めにサイト単位の見直しが必要です。(cloudscout.one)
SharePoint の Restricted Content Discovery とは
Restricted Content Discovery は、SharePoint サイト単位で「このサイトのコンテンツを組織全体の検索や Microsoft 365 Copilot から見つかりにくくする」ための設定です。
Microsoft 365 Copilot を導入すると、ユーザーは自然言語で社内コンテンツを探しやすくなります。これは大きなメリットですが、過去に広く共有されたまま放置されているサイト、所有者が不明確なサイト、機密情報を含むが権限設計が甘いサイトでは、Copilot によって「アクセス権はあるが、本来見つけてほしくなかった情報」が見つかりやすくなる可能性があります。
RCD は、こうしたサイトを永続的に隠すための機能ではありません。公式ドキュメントでも、RCD は Copilot 展開を続けながら、権限やガバナンスを見直すための一時的な制御として位置付けられています。(Microsoft Learn)
| 観点 | RCD でできること | RCD でできないこと |
|---|---|---|
| 検索・Copilot | 特定の SharePoint サイトを組織全体の検索や Microsoft 365 Copilot の発見対象から制限する | すべての検索体験から完全に消す |
| アクセス権 | 既存権限を維持したまま、発見されにくくする | ユーザーの閲覧権限や編集権限を削除する |
| 対象 | SharePoint サイトに適用する | OneDrive サイトには適用できない |
| インデックス | 検索・Copilot での発見を制御する | Microsoft 365 の検索インデックスからコンテンツを削除する |
| 用途 | Copilot 展開前後の権限レビュー期間に使う | 長期的な情報保護策として使い続ける |
実務では「RCD を有効にしたから安全」ではなく、「RCD を有効にしている間に権限と共有状態を直す」と考えるべきです。
影響範囲:何が変わり、何が変わらないのか
RCD を有効にすると、対象サイトのコンテンツは組織全体の検索や Microsoft 365 Copilot の体験に表示されにくくなります。一方で、ユーザーがすでに権限を持っているコンテンツへ直接アクセスすることは引き続き可能です。また、ユーザーが所有している、または最近操作したコンテンツは引き続き発見される場合があります。(Microsoft Learn)
影響を受ける主な体験
公式情報では、RCD は SharePoint ホーム、Office.com、Bing などの組織全体の検索体験、および Microsoft 365 Copilot のテナント横断的なコンテンツ発見シナリオに影響します。(Microsoft Learn)
管理者が特に確認したいのは、次のような利用シーンです。
| 利用シーン | 影響の見方 |
|---|---|
| Microsoft 365 Copilot で社内文書を探す | RCD 対象サイトの情報は回答に使われにくくなる |
| SharePoint ホームや Office.com で検索する | 組織横断検索で対象サイトのコンテンツが見つかりにくくなる |
| Bing の職場検索を使う | 組織全体の検索対象としての表示が制限される |
| 開いている文書を Copilot で要約する | すでに開いている文書など、ユーザーが使用中のコンテンツには影響しない場合がある |
| サイト内検索を使う | サイトコンテキストからの検索には影響しないとされている |
SharePoint の AI 機能にも影響があります。公式 FAQ では、RCD が有効なサイトでは、Copilot ボタン、AI アクションメニュー、エージェント作成、AI によるページ作成などの SharePoint 内の AI 機能エントリーポイントが制限されると説明されています。(Microsoft Learn)
影響を受けない主な領域
RCD は、権限そのものを変更しません。ユーザーが対象サイトに直接アクセスできる権限を持っていれば、URL から開くことは可能です。Microsoft Purview の eDiscovery や自動ラベル付けなども、RCD によって検索インデックスからコンテンツが削除されるわけではないため、引き続き機能するとされています。(Microsoft Learn)
つまり、RCD は「見つかりにくくする」制御であり、「見られなくする」制御ではありません。機密情報を本当に保護したい場合は、SharePoint の権限、共有リンク、外部共有、秘密度ラベル、DLP、監査ログと組み合わせて設計する必要があります。
2026年7月時点の更新ポイント
2026年7月時点で管理者が確認すべきポイントは、RCD の機能追加そのものよりも、Copilot 時代の SharePoint 検索ガバナンスを RSS から RCD へ切り替える流れにあります。
| 更新・確認ポイント | 内容 | 管理者への影響 |
|---|---|---|
| RCD はサイト単位の制御 | 対象 SharePoint サイトごとに制限を設定する | 部門・機密度・権限レビュー状況に応じた細かい制御がしやすい |
| 管理センターと PowerShell に対応 | SharePoint 管理センターまたは Set-SPOSite で設定できる | 単発設定とスクリプト運用の両方に対応できる |
| 一括適用・レポート確認が重要 | 複数サイトへの適用やテナント内の RCD 状態確認が可能 | Copilot 展開時の棚卸しと監査に使いやすい |
| サイト管理者への委任に対応 | テナント設定で、サイト管理者が自サイトの RCD を管理できる | 中央管理と現場委任のバランス設計が必要 |
| 監査ログで追跡可能 | RCD の有効化、無効化、変更時の理由が監査対象になる | 変更申請・証跡管理・内部監査に活用できる |
| 大規模サイトは反映に時間がかかる | 50万アイテムを超えるサイトでは、検索や Copilot への反映に 1週間以上かかる可能性がある | 本番展開直前ではなく、余裕を持って設定・検証する必要がある |
RCD は検索結果や Copilot の回答品質にも影響します。対象サイトを増やしすぎると、ユーザーが必要な情報を見つけにくくなり、Copilot の回答が不完全になる可能性があります。公式ドキュメントでも、過度な使用は検索結果や AI 生成回答の完全性・関連性に影響するため、選択的に使うよう注意されています。(Microsoft Learn)
RSS から RCD への移行期限
従来の Restricted SharePoint Search は、テナント全体で「許可リストに入れたサイトだけを検索や Copilot に出しやすくする」考え方の機能でした。Microsoft Learn では、RSS は Microsoft 365 Copilot のチャットやエージェント体験向けの短期的なソリューションであり、長期利用や大規模運用には向かないと説明されています。RSS には最大 100 サイトの許可リスト制限があり、Copilot が参照できる情報量にも影響します。(Microsoft Learn)
2026年7月以降は、RSS 利用中の組織は移行計画を明確にする必要があります。
| 日付 | 予定されている変更 | 管理者が行うべきこと |
|---|---|---|
| 2026年7月31日 | RSS の新規有効化がブロック | 新たに RSS に依存する計画を止め、RCD 前提に切り替える |
| 2026年7月〜2027年1月 | RSS の廃止期間 | RSS の有効状態、許可リスト、対象サイトを棚卸しする |
| 2027年1月31日 | RSS が完全廃止 | RCD、権限修正、Purview などへの移行を完了させる |
| 2027年2月28日 | RSS 関連 PowerShell コマンドレットが廃止 | 運用スクリプトや手順書から RSS コマンドを削除する |
MC1395311 の公開アーカイブでは、RSS 構成は RCD に自動移行されず、対応しない場合は RSS で制限していたコンテンツが廃止後に発見可能になる可能性があるとされています。(cloudscout.one)
RSS と RCD の違い
RSS と RCD は似て見えますが、運用思想が逆です。
| 項目 | Restricted SharePoint Search | Restricted Content Discovery |
|---|---|---|
| 基本思想 | 許可リスト方式 | 制限対象サイトを指定する方式 |
| 適用単位 | テナント全体の検索制御 | SharePoint サイト単位 |
| 代表的な用途 | Copilot 導入初期に検索対象を大きく絞る | 権限レビュー中の高リスクサイトだけを一時的に制限する |
| 管理方法 | PowerShell 中心 | SharePoint 管理センターまたは PowerShell |
| スケール | 最大 100 サイトの許可リスト制限がある | サイト単位で柔軟に管理しやすい |
| 今後の扱い | 廃止予定 | 移行先として位置付けられる制御 |
移行時に最も危険なのは、RSS の許可リストをそのまま RCD の対象リストに置き換えようとすることです。RSS は「出してよいサイト」を定義しますが、RCD は「一時的に出したくないサイト」を定義します。考え方が逆なので、単純な変換では検索・Copilot の見え方が大きく変わります。
RCD を使うべきサイトの判断基準
RCD は、すべての SharePoint サイトに一律で適用する機能ではありません。対象にすべきなのは、権限や共有状態に不安があり、Copilot や組織全体検索で見つかる前にレビューしたいサイトです。
適用を検討すべきサイト
| サイトの状態 | 具体例 | 判断 |
|---|---|---|
| 機密性が高い | 人事、財務、法務、M&A、経営会議、監査関連 | 権限レビュー完了まで RCD を検討 |
| 共有範囲が広すぎる | 「Everyone except external users」に共有されている | まず共有状態を調査し、必要に応じて RCD |
| 所有者が不明確 | 退職者が所有者のまま、管理者が1名だけ | 所有者整理と並行して RCD |
| 外部共有が多い | ゲスト、匿名リンク、組織内リンクが混在 | 共有リンク棚卸し後に判断 |
| Copilot 展開対象部門に関係する | Copilot 利用開始直後の部門が参照しそうなサイト | 展開前に優先レビュー |
適用しない方がよいサイト
全社ポータル、就業規則、申請手順、製品情報、ナレッジベースなど、全社員が日常的に使うサイトに RCD をかけると、検索や Copilot の利便性が大きく落ちます。RCD は「隠すほどではないが、レビュー完了までは出したくない」サイトに使うのが現実的です。
設定前に確認すべき前提条件
RCD を設定する前に、ライセンス、管理者ロール、PowerShell 環境を確認します。SharePoint Advanced Management の前提条件として、対象組織には Microsoft 365 または Office 365 の所定のベースライセンスが必要で、Microsoft 365 Copilot ライセンス、SharePoint Advanced Management Plan 1 アドオン、または Microsoft 365 E7 などの条件を満たす必要があります。(Microsoft Learn)
また、SharePoint 管理センターや SharePoint Advanced Management 機能を使うには、Microsoft Entra ID で SharePoint Administrator または SharePoint Advanced Management Administrator などの適切な管理者ロールが必要です。PowerShell を使う場合は、最新の SharePoint Online Management Shell を準備します。(Microsoft Learn)
| 確認項目 | 見るべきポイント |
|---|---|
| ライセンス | Microsoft 365 Copilot または SharePoint Advanced Management の利用条件を満たしているか |
| 管理者ロール | SharePoint Administrator など、必要な権限が付与されているか |
| PowerShell | 最新の SharePoint Online Management Shell を利用しているか |
| 対象サイト | OneDrive ではなく SharePoint サイトか |
| 運用ルール | 誰が RCD を有効化・解除し、どのタイミングでレビューするか |
SharePoint 管理センターで RCD を有効にする手順
単発で設定する場合は、SharePoint 管理センターから操作するのが分かりやすい方法です。
| 手順 | 操作 |
|---|---|
| 1 | SharePoint 管理センターを開く |
| 2 | 左メニューで「Sites」を展開し、「Active sites」を選択する |
| 3 | 対象サイトを選択する |
| 4 | 「Settings」タブを開く |
| 5 | 「Restrict content from Microsoft 365 Copilot」をオンにする |
| 6 | 保存する |
公式ドキュメントでは、SharePoint 管理センターまたは PowerShell で RCD を有効化できると説明されています。設定後、検索や Microsoft 365 Copilot の体験へ反映されるまでには時間がかかる場合があります。(Microsoft Learn)
PowerShell で RCD を有効化・解除する
複数サイトを扱う場合や、変更履歴を運用手順に残したい場合は PowerShell が便利です。
RCD を有効にする
Set-SPOSite -Identity https://contoso.sharepoint.com/sites/hr -RestrictContentOrgWideSearch $true
RCD を解除する
Set-SPOSite -Identity https://contoso.sharepoint.com/sites/hr -RestrictContentOrgWideSearch $false
サイトの RCD 状態を確認する
Get-SPOSite -Identity https://contoso.sharepoint.com/sites/hr | Select RestrictContentOrgWideSearch
PowerShell で設定する場合も、RCD はあくまでサイトレベルのプロパティです。対象サイトの権限を変更するわけではありません。(Microsoft Learn)
複数サイトに適用する場合の進め方
Copilot 展開前の棚卸しでは、数十から数百の SharePoint サイトを確認するケースがあります。このとき、いきなり一括で RCD を適用するのではなく、リスクと業務影響を分けて判断することが重要です。
実務で使いやすい進め方
| フェーズ | 作業 | 判断基準 |
|---|---|---|
| 棚卸し | アクティブサイト、所有者、アイテム数、最終更新日を確認 | 使われていないサイト、所有者不明サイトを抽出 |
| リスク評価 | 共有リンク、外部共有、EEEU、機密ラベルを確認 | 広範囲共有や機密情報を優先 |
| 仮分類 | RCD 対象、権限修正対象、削除・アーカイブ候補に分ける | すぐ公開してよいサイトと保留サイトを分ける |
| 設定 | RCD を対象サイトに適用 | 変更理由と解除予定日を記録 |
| 検証 | 検索・Copilot・サイト内利用の動作を確認 | ヘルプデスク問い合わせが増えそうな影響を事前把握 |
| 解除 | 権限修正後に RCD を外す | 永続化しないことを徹底 |
公式ドキュメントでは、一括操作にもサービス側のガードレールやスロットリングがあり、大規模更新では反映時間が長くなる可能性があるとされています。特に 50万アイテムを超えるサイトでは、検索や Copilot 体験への反映に 1週間以上かかる可能性があります。(Microsoft Learn)
テナント全体の RCD 状態を監視する
RCD を一時的に使う場合でも、解除忘れを防ぐためにレポート化が必要です。公式ドキュメントでは、RCD が有効なサイトを確認するためのレポート生成コマンドが案内されています。(Microsoft Learn)
レポートを生成する
Start-SPORestrictedContentDiscoverabilityReport
レポートの状態を確認する
Get-SPORestrictedContentDiscoverabilityReport
レポートをダウンロードする
Get-SPORestrictedContentDiscoverabilityReport -Action Download -ReportId <ReportGUID>
レポートは、次のような運用に使えます。
| 目的 | 確認内容 |
|---|---|
| 解除漏れ防止 | RCD が長期間オンのままのサイトを抽出 |
| 監査対応 | いつ、どのサイトに制限をかけたかを説明できるようにする |
| Copilot 品質確認 | 必要なナレッジサイトまで制限していないか確認 |
| 移行管理 | RSS 廃止前に RCD へ移すべきサイトを管理 |
サイト管理者へ委任する場合の注意点
既定では、RCD を管理できるのは SharePoint 管理者です。ただし、テナント設定で委任を有効にすると、サイト管理者が自分のサイトの RCD を管理できるようになります。(Microsoft Learn)
委任を有効にする
Set-SPOTenant -DelegateRestrictedContentDiscoverabilityManagement $true
委任状態を確認する
Get-SPOTenant | Select-Object DelegateRestrictedContentDiscoverabilityManagement
委任は便利ですが、統制なしに有効化すると「部門ごとに判断基準が違う」「必要なサイトまで検索に出なくなる」「解除予定が管理されない」といった問題が起きます。
委任する場合は、最低限次のルールを決めておくべきです。
| ルール | 内容 |
|---|---|
| 申請理由 | なぜ RCD が必要なのかを記録する |
| 解除予定日 | 権限レビュー完了予定日を決める |
| 承認者 | 情報管理、セキュリティ、部門責任者の誰が承認するかを決める |
| 対象範囲 | サイト全体に適用してよいかを確認する |
| 再評価 | 月次または四半期で継続要否を見直す |
公式ドキュメントでは、サイト管理者が RCD 設定を変更する場合、変更理由の入力が必要になると説明されています。(Microsoft Learn)
RCD 設定前に使いたい調査機能
RCD は「問題のあるサイトを見つける機能」ではなく、「見つけたサイトを一時的に制限する機能」です。対象サイトを選ぶには、SharePoint Advanced Management や Data access governance reports を活用します。
Data access governance reports は、SharePoint のデータアクセスを管理するために、過剰共有や機密コンテンツを含む可能性のあるサイトを発見し、適切なセキュリティ・コンプライアンスポリシーを適用する判断材料になります。(Microsoft Learn)
特に見るべきレポートは次の通りです。
| レポート | 見るべきリスク |
|---|---|
| Site permissions report | 広範囲のユーザー、外部ゲスト、EEEU などに権限が広がっていないか |
| Sensitivity label for files report | 機密ラベル付きファイルが含まれるサイトか |
| Sharing links report | 「Anyone」や「People in the organization」リンクが多く作られていないか |
| EEEU activity report | 全内部ユーザーに共有されたコンテンツがないか |
| Content Management Assessment | 所有者不在、非アクティブ、権限継承の破断、過剰共有をまとめて確認する |
Content Management Assessment は、SharePoint Advanced Management の機能として、過剰共有、所有者不在、非アクティブサイト、権限継承の破断、Copilot readiness などを確認し、改善に向けた推奨事項を提示します。(Microsoft Learn)
よくある失敗と回避策
RCD を権限修正の代わりにしてしまう
RCD はアクセス権を削除しません。対象サイトに広すぎる閲覧権限が残っていれば、ユーザーは直接 URL からアクセスできます。機密情報を守るには、権限グループ、共有リンク、外部共有、秘密度ラベル、DLP を見直す必要があります。
対象サイトを広げすぎる
不安だからといって多くのサイトに RCD をかけると、検索や Copilot の価値が下がります。全社ポータル、ナレッジベース、業務手順書などまで制限すると、利用者は「Copilot は役に立たない」と感じやすくなります。
反映時間を考慮せずに検証する
RCD の設定は、検索や Copilot の体験に即時反映されるとは限りません。特に大規模サイトでは時間がかかるため、設定直後の検索結果だけで「効いていない」と判断しないようにします。(Microsoft Learn)
RSS の許可リストを RCD 対象にそのまま置き換える
RSS と RCD は制御の考え方が逆です。RSS の許可リストは「検索や Copilot に出してよいサイト」ですが、RCD の対象は「一時的に出したくないサイト」です。移行時は、RSS の許可リストだけでなく、許可リスト外だったサイトも含めて再評価する必要があります。
解除タイミングを決めない
RCD を長期間放置すると、検索性や Copilot の回答品質が下がります。RCD を有効にするたびに、解除条件を明確にします。たとえば「所有者を2名以上にする」「EEEU 共有を削除する」「外部共有リンクを棚卸しする」「秘密度ラベルを適用する」といった完了条件を決めておくと運用しやすくなります。
管理者向けチェックリスト
RCD 対応を始めるなら、次の順番で確認すると実務に落とし込みやすくなります。
| チェック項目 | 確認内容 |
|---|---|
| RSS の利用有無 | Get-SPOTenantRestrictedSearchMode で現在の状態を確認する |
| RSS 許可リスト | Get-SPOTenantRestrictedSearchAllowedList で対象サイトを把握する |
| 高リスクサイト | Data access governance reports や Content Management Assessment で抽出する |
| ライセンス・ロール | Copilot、SAM、管理者権限、PowerShell 環境を確認する |
| RCD 対象サイト | 機密性、共有状態、所有者、業務影響で絞り込む |
| 設定方法 | 少数なら管理センター、多数なら PowerShell を使う |
| 監査・証跡 | RCD の有効化、解除、理由を記録する |
| 解除計画 | 権限修正後に RCD を外す日付と責任者を決める |
| 利用者影響 | 検索結果や Copilot 回答が変わる部門へ事前に周知する |
| 移行期限 | 2027年1月31日の RSS 廃止前に移行を完了する |
RSS の状態確認や許可リストの確認には、公式の RSS 管理用 PowerShell コマンドが用意されています。Get-SPOTenantRestrictedSearchMode で有効・無効を確認し、Get-SPOTenantRestrictedSearchAllowedList で既存の許可リストを取得できます。(Microsoft Learn)
まとめ:RCD は Copilot 時代の「一時避難場所」として使う
SharePoint の Restricted Content Discovery は、Microsoft 365 Copilot の導入に合わせて、権限レビューが完了していないサイトを一時的に検索・Copilot の発見対象から制限するための実務的な機能です。
ただし、RCD はセキュリティ境界ではありません。権限を直さずに RCD だけで済ませると、根本的な過剰共有リスクは残ります。特に RSS を利用している組織は、2026年7月31日の新規有効化ブロック、2027年1月31日の完全廃止、2027年2月28日の PowerShell コマンドレット廃止を前提に、RCD への移行と SharePoint 権限の見直しを同時に進める必要があります。(cloudscout.one)
次に行うべきことは明確です。まず RSS の利用有無と許可リストを確認し、次に高リスクな SharePoint サイトを棚卸しします。そのうえで、RCD を必要最小限のサイトに適用し、権限修正・共有リンク整理・所有者設定・Purview 管理を完了したら、必ず RCD を解除する運用にします。これにより、Copilot の利便性を落としすぎず、SharePoint の情報漏えいリスクを現実的に抑えられます。

コメント