Restricted SharePoint Search(制限付き SharePoint Search)は、SharePoint サイトのコンテンツが Microsoft Search、Microsoft 365 Copilot Chat、エージェント型の応答に表示される範囲を一時的に絞るための仕組みです。結論から言うと、これは権限管理の代替ではなく、Copilot 展開前後に SharePoint の権限や共有状態を見直す時間を作るための暫定策です。Microsoft は Restricted SharePoint Search を短期利用向けの機能として位置付けており、長期運用には SharePoint Advanced Management や Microsoft Purview などのガバナンス機能を使う考え方が示されています。(Microsoft Learn)
2026年6月25日に更新された関連情報では、SharePoint のエージェント機能や Copilot in SharePoint が Restricted Content Discovery を尊重することも明確化されています。つまり、今後の実務では「Restricted SharePoint Search をどう使うか」だけでなく、「Restricted Content Discovery や権限レビューへどう移行するか」が重要になります。(Microsoft Learn)
Restricted SharePoint Search とは何か
Restricted SharePoint Search は、SharePoint 管理者または Microsoft 365 管理者が、組織全体検索や Copilot Chat、エージェント型応答で利用させたい SharePoint サイトを「許可リスト」として管理する設定です。許可リストに含めるサイトは、権限確認やデータガバナンスの適用が済んだサイトを想定しています。既定ではオフで、許可リストも空です。(Microsoft Learn)
重要なのは、Restricted SharePoint Search がセキュリティ境界ではないという点です。オンにしても SharePoint サイトのアクセス許可は変更されません。ユーザーが既に所有しているファイル、以前にアクセスしたファイル、直接共有されたファイルなどは、許可リスト外のサイトにある場合でも検索結果や Copilot の応答に現れる可能性があります。(Microsoft Learn)
たとえば、経理部門の予算サイトが全社員に広く共有されてしまっている場合、Restricted SharePoint Search でそのサイトを許可リストから外すと、組織全体検索や Copilot の参照範囲を一時的に狭められます。しかし、そのサイトへの権限が誤って付与されたままであれば、根本的なリスクは残ります。最終的には、サイト権限、共有リンク、秘密度ラベル、DLP、監査を含めた見直しが必要です。
2026年6月25日時点で押さえるべき更新ポイント
2026年6月25日の関連ドキュメント更新で特に注目すべき点は、SharePoint の AI 機能やエージェント機能との関係です。SharePoint のエージェントは、サイト、ページ、ドキュメントライブラリをナレッジソースとして利用し、ユーザーのアクセス権限に基づいて応答します。管理者はサイト権限、SharePoint Advanced Management、Microsoft Purview DLP などを組み合わせて制御する必要があります。(Microsoft Learn)
Restricted Content Discovery が有効なサイトでは、SharePoint の Agent アイコンが表示されず、既成エージェントの利用、新しいエージェントの作成、そのサイトのコンテンツを他のエージェントへ追加する操作が制限されます。また、Copilot in SharePoint と AI actions も、Restricted Content Discovery が有効なサイトでは表示されないと説明されています。(Microsoft Learn)
| 確認ポイント | 管理者が理解すべきこと | 実務上の対応 |
|---|---|---|
| Restricted SharePoint Search | テナント全体の検索・Copilot の参照範囲を許可リストで一時的に絞る | 現在オンか、許可リストに何が入っているかを確認する |
| Restricted Content Discovery | サイト単位で、組織全体検索や Copilot での発見を抑える | 高リスクサイトやレビュー中のサイトに適用を検討する |
| SharePoint エージェント | サイトのコンテンツをナレッジとして使うため、権限設計の影響を強く受ける | エージェント利用可否、DLP、サイト権限をセットで確認する |
| Microsoft Purview | 秘密度ラベル、DLP、監査でデータ保護を補完する | Copilot 対応を「検索制御」だけで終わらせない |
影響範囲:検索、Copilot、SharePoint エージェントにどう効くのか
Restricted SharePoint Search を有効にすると、ユーザーが組織全体検索や Copilot Chat、エージェント型応答を使う際に、主に次のソースが参照対象になります。許可リストに含まれる最大100件の SharePoint サイト、ユーザーの OneDrive、チャット、メール、予定表、頻繁にアクセスする SharePoint サイト、直接共有されたファイル、ユーザーが表示・編集・作成したファイルなどです。(Microsoft Learn)
ただし、許可リストに入っていないサイトを完全に遮断する機能ではありません。Microsoft は、ユーザーが最近アクセスしたサイトや、Teams または Outlook で共有されたサイトについては、許可リスト外でもユーザーの検索結果や応答に表示される可能性があると説明しています。(Microsoft Learn)
| 影響を受ける領域 | 影響の内容 | 注意点 |
|---|---|---|
| Microsoft Search | 組織全体検索で表示される SharePoint コンテンツが制限される | サイト内検索など、サイト文脈の検索は別扱いになる場合がある |
| Microsoft 365 Copilot Chat | Copilot が参照できる SharePoint 情報が減る | 回答の網羅性や精度が下がる可能性がある |
| Agentic experiences | エージェント型応答で使われる SharePoint コンテンツに影響する | SharePoint エージェントの公開・利用設計と合わせて確認する |
| Copilot 非利用者の検索体験 | Copilot を使っていないユーザーにも検索体験の影響が出る | 全社検索の問い合わせ増加に備える |
| Purview や高度な管理機能 | Restricted SharePoint Search は Microsoft Index ベースの Purview 機能には影響しない | eDiscovery や監査の代替として考えない |
Restricted SharePoint Search を長期間オンにしたままにすると、ユーザーの検索体験が狭まり、Copilot が十分な情報を参照できず、回答の正確性や網羅性に影響する可能性があります。Microsoft も、許可リスト上限が100サイトであることを理由に、スケールする長期運用には向かないと説明しています。(Microsoft Learn)
設定変更で確認すべき項目
Restricted SharePoint Search の管理は PowerShell で行います。公式ドキュメントでは、現在の状態確認、有効化・無効化、許可リストへの追加、削除、一覧取得の操作が示されています。実行には SharePoint 管理者または同等の権限が必要です。(Microsoft Learn)
現在の状態を確認するには、次のコマンドを使います。
Get-SPOTenantRestrictedSearchMode
有効化または無効化する場合は、次のように実行します。
Set-SPOTenantRestrictedSearchMode -Mode Enabled
Set-SPOTenantRestrictedSearchMode -Mode Disabled
許可リストへサイトを追加する場合は、URLを直接指定するか、CSVファイルを使います。公式ドキュメントでは、SharePoint 管理センターの Active sites からサイト一覧をエクスポートし、不要なサイトを除外したうえで最大100件まで指定する方法が説明されています。(Microsoft Learn)
Add-SPOTenantRestrictedSearchAllowedList -SitesList @(
"https://contoso.sharepoint.com/sites/Marketing",
"https://contoso.sharepoint.com/sites/Benefits"
)
既存の許可リストを確認するには、次のコマンドを使います。
Get-SPOTenantRestrictedSearchAllowedList
運用で失敗しやすいのは、許可リストを「よく使うサイトの一覧」としてだけ作ってしまうことです。許可リストに入れる前に、そのサイトの所有者、外部共有、Everyone except external users の付与状況、匿名リンクや組織リンク、機密ファイルの有無を確認する必要があります。
許可リストの作り方:上位100サイトを機械的に選ばない
許可リストは最大100サイトです。Hub サイトを指定した場合、関連サイトは許可リストの対象に含まれる一方で、100件のカウントには含まれないと説明されています。ただし、Hub サイトを選ぶ場合は、関連サイト側の権限も適切に整っていることを確認する必要があります。(Microsoft Learn)
公式ドキュメントでは、許可リスト作成の流れとして、初期サイト一覧の作成、サイト権限のレビュー、PowerShell での適用が推奨されています。初期候補としては、管理者やサイト所有者が安全だと把握している「既知のサイト」と、利用頻度や共有状況が高いサイトを確認する考え方が示されています。(Microsoft Learn)
| 選定観点 | 入れる候補 | 入れる前に確認すべきこと |
|---|---|---|
| 全社利用 | ポータル、社内規程、ITヘルプ、総務案内 | 古いファイルや限定公開資料が混在していないか |
| 部門利用 | HR、Finance、Legal、Sales など | 部門外ユーザーに広く開いていないか |
| 利用頻度 | 直近30日のページビューやファイル数が多いサイト | 利用が多い理由が「必要な共有」か「過剰共有」か |
| 共有リスク | Anyone リンクや広範な共有が多いサイト | 許可リストに入れる前に共有リンクを棚卸しする |
| Hub サイト | 関連サイトをまとめて管理しているサイト | 関連サイトごとの権限差分を確認する |
実務では、最初から完璧な100サイトを選ぶよりも、30〜50サイト程度の「安全性を説明できるサイト」から始める方が管理しやすい場合があります。許可リストに入れる理由を残しておくと、後から監査や経営説明が必要になったときにも対応しやすくなります。
移行期限:Restricted SharePoint Search は恒久運用前提ではない
Microsoft 365 管理センターの Message Center 通知 MC1395311 として公開転載されている内容では、Restricted SharePoint Search は退役予定とされ、Restricted Content Discovery などへの移行が求められています。自社テナントでの正式な対象可否や日程は、必ず Microsoft 365 管理センターの Message Center で MC1395311 を確認してください。(cloudscout.one)
| 日付 | 予定されている変更 | 管理者がやること |
|---|---|---|
| 2026年7月31日 | Restricted SharePoint Search の新規有効化がブロックされる予定 | 未利用テナントは新規導入ではなく RCD などを前提に設計する |
| 2026年7月〜2027年1月 | 退役期間 | 現在の設定、許可リスト、影響サイトを棚卸しする |
| 2027年1月31日 | Restricted SharePoint Search が完全退役予定 | RCD、権限修正、Purview などへ移行を完了する |
| 2027年2月28日 | 関連 PowerShell コマンドレットが退役予定 | Runbook、運用手順、監視スクリプトを更新する |
移行で最も危険なのは、「許可リストに入っていないサイトは安全に隠れている」と思い込むことです。Restricted SharePoint Search が退役すると、それまで検索や Copilot で見えにくくしていたコンテンツが再び発見されやすくなる可能性があります。Copilot は基本的にユーザーがアクセスできる情報を扱うため、問題の本質は「Copilot が危険」ではなく、「SharePoint 側の権限や共有が広すぎる」ことです。
移行先としての Restricted Content Discovery
Restricted Content Discovery は、特定の SharePoint サイトのコンテンツを、組織全体検索や Microsoft 365 Copilot で発見されにくくするサイト単位の設定です。既存のアクセス許可は変更されず、ユーザーはアクセス権を持つコンテンツへ直接アクセスできます。また、OneDrive サイトには対応せず、サイト文脈の検索や Microsoft 365 Feed、Recommendations などには影響しないと説明されています。(Microsoft Learn)
Restricted SharePoint Search と Restricted Content Discovery の違いは、設計思想にあります。Restricted SharePoint Search は「表示してよいサイトを許可リスト化する」考え方です。一方、Restricted Content Discovery は「発見を抑えたいサイトに制限をかける」考え方です。
| 比較項目 | Restricted SharePoint Search | Restricted Content Discovery |
|---|---|---|
| 制御単位 | テナント全体+許可リスト | サイト単位 |
| 主な用途 | Copilot 展開初期の一時的な検索範囲制限 | 高リスクサイトやレビュー中サイトの発見抑制 |
| 権限変更 | しない | しない |
| 上限・スケール | 許可リスト最大100サイトが制約になる | サイト単位で適用しやすい |
| OneDrive 対応 | OneDrive の一部コンテンツはユーザー文脈で扱われる | OneDrive サイトには非対応 |
| AI機能への影響 | Copilot Chat やエージェント型応答に影響 | Copilot in SharePoint、AI actions、SharePoint エージェントの入口にも影響 |
Restricted Content Discovery は SharePoint 管理センターの Active sites から対象サイトを選び、Settings タブで「Restrict content from Microsoft 365 Copilot」をオンにする方法と、PowerShell で設定する方法があります。(Microsoft Learn)
Set-SPOSite -Identity <site-url> -RestrictContentOrgWideSearch $true
解除する場合は、次のように実行します。
Set-SPOSite -Identity <site-url> -RestrictContentOrgWideSearch $false
状態確認には、次のコマンドを使います。
Get-SPOSite -Identity <site-url> | Select RestrictContentOrgWideSearch
Restricted Content Discovery の反映には時間がかかる場合があります。特に50万件を超えるアイテムを含むサイトでは、検索や Copilot 体験に完全に反映されるまで1週間以上かかる可能性があると説明されています。大規模サイトに適用する場合は、検証期間を短く見積もらないことが重要です。(Microsoft Learn)
管理者が今すぐ確認すべきチェックリスト
Restricted SharePoint Search を使っているテナントでは、まず現在の設定を見える化します。確認対象は、オン・オフの状態、許可リストのサイト、サイト所有者、サイトの最終利用日、外部共有、広範な内部共有、機密データの有無です。
| チェック項目 | 確認方法 | 判断基準 |
|---|---|---|
| RSS が有効か | Get-SPOTenantRestrictedSearchMode | Enabled なら移行計画が必要 |
| 許可リストの内容 | Get-SPOTenantRestrictedSearchAllowedList | 業務上必要で、権限確認済みか |
| 許可リスト外の重要サイト | SharePoint 管理センター、DAG レポート | 機密性が高いなら RCD や権限修正を検討 |
| 広範な共有 | Anyone リンク、組織リンク、EEEU の付与 | 不要な共有リンクは削除または再設計 |
| Copilot/Agent 影響 | 対象ユーザーで検索・Copilot・Agent を検証 | 回答が変わる範囲をヘルプデスクへ共有 |
| Runbook | PowerShell スクリプト、監視、運用手順 | RSS 依存の手順を RCD 対応へ更新 |
特に、Copilot を既に展開している組織では、IT部門だけで判断しない方が安全です。人事、経理、法務、営業、研究開発など、機密情報を持つ部門のサイト所有者と一緒に、どのサイトを「発見可能」にしてよいかを確認してください。
Restricted SharePoint Search でよくある誤解
誤解:Restricted SharePoint Search をオンにすれば情報漏えい対策になる
Restricted SharePoint Search は、検索や Copilot での発見を一時的に制限する機能です。アクセス権限そのものは変更しません。過剰共有されたサイトがある場合、ユーザーが直接URLを知っている、以前アクセスした、Teams や Outlook で共有されたといった条件では、引き続き表示・利用される可能性があります。(Microsoft Learn)
誤解:許可リスト外のサイトは必ず Copilot に出ない
必ずではありません。ユーザーが所有、最近アクセス、直接共有されたコンテンツは、許可リスト外でも結果や応答に含まれる場合があります。Restricted SharePoint Search は「すべてをブロックする deny list」ではありません。(Microsoft Learn)
誤解:Copilot だけに影響する
Restricted SharePoint Search は、Copilot を使っていないユーザーの組織全体検索にも影響します。Microsoft は、Enterprise Search が有効で SharePoint コンテンツやファイルを検索結果として扱う製品にも影響し得ると説明しています。(Microsoft Learn)
誤解:RCD に切り替えれば権限レビューは不要
Restricted Content Discovery も、権限を変更する機能ではありません。発見を抑える設定であり、ユーザーがアクセス権を持つコンテンツへ直接アクセスできる点は変わりません。最終的には、サイト権限、共有リンク、グループ管理、秘密度ラベル、DLP、監査を組み合わせる必要があります。(Microsoft Learn)
実務での移行手順
現在の RSS 設定を棚卸しする
最初に、Restricted SharePoint Search が有効かどうかを確認し、許可リストを取得します。取得した結果は CSV や台帳に残し、サイトURL、サイト名、所有者、部門、機密度、最終利用日、外部共有有無を追加します。
この時点で「なぜ許可リストに入っているのか」を説明できないサイトは、移行時に再確認が必要です。過去の暫定対応で入れたサイトが、そのまま残っているケースは少なくありません。
許可リスト外の高リスクサイトを特定する
次に、許可リスト外にある重要サイトを洗い出します。特に確認すべきなのは、人事、財務、法務、M&A、顧客情報、研究開発、経営会議資料を扱うサイトです。
ここで見るべき指標は、単なるファイル数ではありません。重要なのは「誰が見られる状態になっているか」です。Everyone except external users、広範な Microsoft 365 グループ、古い共有リンク、退職者や異動者が残るグループなどを確認します。
RCD を適用すべきサイトを決める
Restricted Content Discovery は、すべてのサイトに広く適用する機能ではありません。Microsoft も、過度な利用は検索結果や Copilot の応答の完全性・関連性を下げる可能性があるとして、選択的な利用を推奨しています。(Microsoft Learn)
適用候補は、次のようなサイトです。
- 権限レビュー中で、まだ広く発見させたくないサイト
- 機密情報が多く、共有リンクの整理に時間がかかるサイト
- Copilot 展開前に所有者レビューが必要な部門サイト
- SharePoint エージェントを使わせる前にナレッジ範囲を精査したいサイト
権限と共有リンクを修正する
RCD は一時的な発見抑制として使い、並行して権限を修正します。不要な所有者やメンバーの削除、広すぎるグループの分割、匿名リンクや組織リンクの無効化、秘密度ラベルの適用、DLP ポリシーの確認を進めます。
SharePoint のエージェントで特定ファイルを使わせたくない場合は、Microsoft Purview DLP と秘密度ラベルを組み合わせる方法も検討対象です。公式ドキュメントでは、DLP の条件に秘密度ラベルを使い、選択したファイルがエージェントの応答処理に使われないようにする考え方が説明されています。(Microsoft Learn)
検索・Copilot・Agent の動作を検証する
設定後は、管理者アカウントだけでなく、実際の業務ユーザーに近いテストアカウントで確認します。検索結果、Copilot Chat の応答、Copilot in SharePoint、SharePoint Agent の表示有無、AI actions の表示有無を確認してください。
特に RCD は検索インデックスへの反映に時間がかかるため、設定直後の結果だけで判断しないことが大切です。大規模サイトでは反映に時間がかかる前提で、移行スケジュールに検証期間を含めます。(Microsoft Learn)
グローバル組織での注意点
グローバル展開では、地域や部門ごとに SharePoint の運用成熟度が異なることがあります。本社では権限管理が整っていても、海外拠点のサイトでは古い共有リンクやローカル管理者による独自運用が残っている場合があります。
Microsoft 365 の Message Center 通知では、Restricted SharePoint Search の影響対象として Worldwide、GCC、GCC High、DoD の組織や、SharePoint と Microsoft 365 管理者が挙げられています。自社のクラウド環境、リージョン、ライセンス、管理委任の状況によって対応手順が変わるため、テナントごとの通知確認が欠かせません。(cloudscout.one)
また、Copilot in SharePoint のプレビュー制御では、マルチ Geo テナントの場合、各 Geo で PowerShell スクリプトを実行する必要があると説明されています。グローバル企業では、検索・Copilot・SharePoint エージェントの制御を本社テナントだけで完結すると考えず、Geo 単位の設定確認も計画に入れてください。(Microsoft Learn)
どう判断すべきか:RSS、RCD、権限制御の使い分け
Restricted SharePoint Search、Restricted Content Discovery、Restricted Access Control、Microsoft Purview は役割が異なります。混同すると、検索上は見えにくいがアクセス権限は広いまま、という危険な状態になります。
| やりたいこと | 適した選択肢 | 理由 |
|---|---|---|
| Copilot 展開初期に検索範囲を一時的に絞りたい | Restricted SharePoint Search | 短期的な許可リスト運用として使えるが、退役予定に注意 |
| 特定サイトだけ検索や Copilot で発見されにくくしたい | Restricted Content Discovery | サイト単位で発見を抑えられる |
| 特定グループ以外はサイトへアクセスさせたくない | Restricted Access Control | 発見ではなくアクセス自体を制限する考え方 |
| ファイル単位で機密情報の利用や共有を制御したい | Microsoft Purview、秘密度ラベル、DLP | コンテンツの種類やラベルに応じた制御ができる |
| Copilot や Agent の回答品質を維持したい | 権限整理+必要サイトの発見許可 | 制限しすぎると回答の網羅性が下がる |
実務では、まず「見えてはいけない」のか、「アクセスできてはいけない」のかを分けて考えます。前者なら RCD が候補になり、後者なら権限設計や Restricted Access Control の検討が必要です。機密ファイル単位の制御が必要なら、Purview の秘密度ラベルや DLP を組み合わせます。
まず着手すべきこと
Restricted SharePoint Search を利用している組織は、最初に現在の設定と許可リストを取得し、どのサイトが検索・Copilot の発見範囲に含まれているかを可視化してください。次に、許可リスト外にある高リスクサイトを洗い出し、Restricted Content Discovery を適用するサイトと、権限そのものを修正するサイトを分けます。
この対応は、単なる機能移行ではありません。Copilot や SharePoint エージェントが組織の知識を安全に活用するための、SharePoint ガバナンスの棚卸しです。2027年の退役予定までに余裕があるように見えても、サイト所有者確認、海外拠点調整、共有リンク整理、DLP 検証、ヘルプデスク周知まで含めると時間がかかります。
まずは次の3点から始めると、作業が進めやすくなります。
Get-SPOTenantRestrictedSearchModeとGet-SPOTenantRestrictedSearchAllowedListで現状を取得する- 許可リスト内外のサイトを、機密度・共有範囲・所有者の観点で分類する
- RCD、権限修正、Purview 対応、RSS 無効化の順番を移行計画に落とし込む
Restricted SharePoint Search は、Copilot 時代の情報漏えい対策そのものではなく、権限とガバナンスを整えるまでの一時的な足場です。足場が外れる前に、SharePoint の権限、検索、Copilot、エージェント、DLP を一体で見直すことが、管理者に求められる次の対応です。

コメント