Microsoft Teamsの会議に、外部のAI議事録・文字起こしボットが意図せず参加すると、会議内容が第三者のクラウドへ保存されるなど、情報漏えい・プライバシー・コンプライアンス上の問題につながる可能性があります。
Microsoftはこの対策として、Teamsが外部ボットと識別した参加者を、会議へ入る前に自動でブロックする管理オプションを追加する予定です。ただし、2026年8月2日時点ではRoadmap ID 566201の状態は「In development」であり、一般提供予定は2026年9月です。現時点ですべてのテナントで利用できる機能ではありません。
提供後は、Teams会議ポリシーのExternalBotAccessModeをBlockDetectedBotsに設定することで、識別済みの外部ボットを自動的に拒否できる見込みです。ただし、ブロック対象はあくまでTeamsがボットとして検出した参加者です。すべての外部AIツールを完全に遮断できる仕組みではないため、ロビー設定や匿名参加者の確認機能などと組み合わせる必要があります。(Microsoft Learn)
Teamsの外部AIボット自動ブロックは2026年9月に一般提供予定
Microsoft 365 RoadmapのID 566201には、「Microsoft Teams: Block all identified external bots automatically from joining your meetings」という機能が登録されています。
公開されている予定は次のとおりです。
| 項目 | 公開されている内容 |
|---|---|
| Roadmap ID | 566201 |
| 機能 | 識別済みの外部ボットを会議参加前に自動ブロック |
| 現在の状態 | In development |
| 一般提供予定 | 2026年9月 |
| リリース区分 | Targeted Release、General Availability |
| 対象クラウド | Worldwide(Standard Multi-Tenant)、GCC |
| 対象プラットフォーム | Android、Desktop、iOS、Mac、Web |
| 対象サービス | Microsoft Teams |
対象には通常のWorldwideテナントに加えてGCCが含まれています。一方、GCC HighやDoDは、現時点のRoadmap項目には記載されていません。
Microsoft 365 Roadmapに掲載される日付は確定日ではなく、開発状況などによって変更される可能性があります。2026年9月になった時点で、すべてのテナントに同時に表示されるとは限りません。(マイクロソフト)
Roadmap ID 566201で何が変わるのか
現行機能は「ロビーで承認する」方式
現在のTeamsには、外部のAIボットや会議アシスタントを検出し、通常の参加者とは別に扱う仕組みがあります。
Teamsは会議への参加処理で得られるインフラストラクチャ上の情報や行動シグナルを組み合わせ、参加者が外部ボットであるかを判定します。ボットとして検出された参加者は、会議のロビー設定にかかわらずロビーへ送られ、主催者などが明示的に承認するまで会議に参加できません。(Microsoft Learn)
この方式では、最終的な判断が会議主催者に委ねられます。主催者が誤って承認した場合、ボットは会議へ参加できてしまいます。
新機能では管理者が参加そのものを拒否できる
Roadmap ID 566201で追加されるのは、識別済みボットをロビーで待機させるのではなく、管理ポリシーによって自動的にブロックする選択肢です。
PowerShellのExternalBotAccessModeには、次の3つの値がMicrosoft Learn上で案内されています。
| PowerShellの値 | 動作 |
|---|---|
AllowAllBots | ボットを検出せず、通常の外部参加者として扱う |
RequireApprovalWhenDetected | 検出したボットをロビーへ送り、参加前に承認を求める |
BlockDetectedBots | 検出したボットの会議参加をブロックする |
RequireApprovalWhenDetectedが既定値として記載されており、BlockDetectedBotsが今回の自動ブロックに相当します。(Microsoft Learn)
現時点で利用可能と断定してはいけない理由
2026年8月2日時点では、Microsoftの公式情報に次のような状態の違いがあります。
Microsoft 365 Roadmapでは、自動ブロック機能が「In development」とされています。一方、Teams PowerShellのコマンドリファレンスには、すでにBlockDetectedBotsという設定値が掲載されています。さらに、外部ボット管理の説明ページでは、管理センターの選択肢として「検出しない」と「検出時に承認を求める」の2種類のみが案内されています。
この状況から、PowerShellのパラメーターやドキュメントが先に更新されていても、サービス側の機能が全テナントに展開済みとは限らないと判断できます。
次のいずれかだけを根拠に「利用できる」と判断するのは避けてください。
- PowerShellヘルプに
BlockDetectedBotsが表示された - Microsoft Learnにパラメーターが掲載された
- 別のテナントでは設定項目が表示された
- 2026年9月になった
実際に利用を開始する前に、対象テナントで管理画面の表示、コマンドの受け付け、設定後の動作を確認する必要があります。
Teams管理センターで自動ブロックを設定する方法
現行の外部ボット管理設定は、Teams管理センターの会議ポリシー内にあります。Roadmapでは既存の管理者向け制御を拡張すると説明されているため、提供後は同じ設定項目に自動ブロックの選択肢が追加されると考えられます。ただし、正式な日本語表示やメニュー名は展開後に確認してください。
設定手順
- Microsoft Teams管理センターへ管理者アカウントでサインインします。
- 「会議」から「会議ポリシー」を開きます。
- 既存のポリシーを選択するか、検証用のカスタムポリシーを作成します。
- 「会議参加とロビー」に相当するセクションを開きます。
- 「外部ボットと会議へのアクセスを管理する」に相当する設定を探します。
- 識別済みボットを自動ブロックする選択肢を指定します。
- ポリシーを保存します。
- 検証対象のユーザーまたはグループへポリシーを割り当てます。
- テスト会議を作成し、外部ボットの参加が拒否されることを確認します。
Teamsの会議ポリシーは、そのポリシーを割り当てられたユーザーが開催する会議に影響します。そのため、参加者ではなく、主に会議を主催するユーザーを基準にポリシーを割り当てることが重要です。(Microsoft Learn)
最初から組織全体のGlobalポリシーを変更するより、法務、経営層、人事、情報システム部門など、機密性の高い会議を主催するユーザー向けにカスタムポリシーを作り、小規模に検証する方が安全です。
PowerShellで設定状況を確認する方法
Teams PowerShellでは、ExternalBotAccessModeを使って外部ボットの扱いを管理します。
まず、現在の会議ポリシーと設定値を確認します。
Import-Module MicrosoftTeams
Connect-MicrosoftTeams
Get-CsTeamsMeetingPolicy |
Select-Object Identity, ExternalBotAccessMode
続いて、使用中のTeams PowerShellモジュールでパラメーターのヘルプを確認します。
Get-Help Set-CsTeamsMeetingPolicy `
-Parameter ExternalBotAccessMode
機能が対象テナントへ展開され、設定可能な状態になった後は、次のように自動ブロックを指定します。
Set-CsTeamsMeetingPolicy `
-Identity "ExternalBot-Block" `
-ExternalBotAccessMode BlockDetectedBots
作成した会議ポリシーを特定のユーザーへ割り当てる例は次のとおりです。
Grant-CsTeamsMeetingPolicy `
-Identity [email protected] `
-PolicyName "ExternalBot-Block"
BlockDetectedBotsは、MicrosoftのSet-CsTeamsMeetingPolicyコマンドリファレンスで正式な値として掲載されています。ただし、Roadmap上はまだ開発中であるため、コマンドがエラーなく完了したかだけでなく、実際のテスト会議でブロック動作まで確認してください。(Microsoft Learn)
Microsoft Learnのコマンド表記に注意する
2026年8月2日時点の外部ボット管理ページでは、本文にSet-CsTeamsMeetingPolicyを使用すると記載されている一方、掲載されている一部のサンプルコードはSet-CsTeamsEventsPolicyになっています。
ExternalBotAccessModeはSet-CsTeamsMeetingPolicyのパラメーターとしてコマンドリファレンスに定義されているため、会議ポリシーを変更する場合はSet-CsTeamsMeetingPolicyを使用し、実行前に最新のコマンドヘルプを確認するのが安全です。(Microsoft Learn)
どのユーザーに自動ブロックを適用すべきか
外部AIボットを組織全体で一律に禁止すると、議事録作成や営業支援など、既存の業務フローが突然使えなくなる可能性があります。
会議の機密度と業務上の必要性を基準に、適用範囲を分ける方法が現実的です。
| 会議・部門 | 推奨する設定 | 判断理由 |
|---|---|---|
| 経営会議、取締役会 | BlockDetectedBots | 未承認の録音や外部保存を避ける必要性が高い |
| 人事、採用、労務相談 | BlockDetectedBots | 個人情報や評価情報を扱う |
| 法務、契約、M&A | BlockDetectedBots | 契約情報や未公開情報を扱う |
| 財務、予算、監査 | BlockDetectedBots | 財務情報や内部統制情報を扱う |
| 一般的な社内会議 | RequireApprovalWhenDetected | 主催者による判断を残しながらリスクを抑えられる |
| 承認済みAIボットを利用する部門 | 専用ポリシーを検討 | 組織全体の例外にせず、対象者を限定できる |
Roadmap ID 566201が説明しているのは「識別済みのすべてのボットを自動ブロックする」選択肢です。特定のベンダーだけを許可するホワイトリスト機能は、このRoadmap項目には記載されていません。承認済みボットを利用する部門がある場合は、自動ブロック対象外のカスタムポリシーを分ける運用が必要になる可能性があります。
2026年9月までに管理者が準備すべきこと
現在利用されている外部AIボットを洗い出す
自動ブロックを有効化してから業務影響を調べるのではなく、事前に次の利用状況を確認します。
- AI議事録サービス
- 外部文字起こしサービス
- 営業会議の分析・要約サービス
- 採用面接の記録サービス
- カレンダーと連携して自動参加する会議アシスタント
- 顧客や取引先が会議へ参加させている外部ボット
利用者本人がボットを使っている認識を持っていないケースもあります。カレンダー連携や過去の権限承認によって、自動的に会議へ参加する設定になっている可能性があるためです。
現行の「検出時に承認」を確認する
自動ブロックが使えるようになるまでの間は、RequireApprovalWhenDetectedを利用し、検出された外部ボットをロビーで止める運用が有効です。
Microsoftは、バランスの取れたセキュリティ設定として、検出時に承認を求める設定を既定値にしています。また、ロビーから参加者を承認できるユーザーを主催者と共同開催者に限定することも推奨しています。(Microsoft Learn)
匿名参加者にはCAPTCHAも組み合わせる
外部ボットの検出とは別に、匿名ユーザーや信頼されていない組織のユーザーへ、人間であることを確認するCAPTCHAを要求できます。
Teams管理センターでは、次の場所で設定します。
- 「会議」を開きます。
- 「会議ポリシー」を開きます。
- 対象ポリシーを選択します。
- 「会議参加とロビー」を開きます。
- 確認チェックを要求する対象として、匿名ユーザーと信頼されていない組織のユーザーを指定します。
PowerShellでは、次の設定を使用します。
Set-CsTeamsMeetingPolicy `
-Identity "ExternalParticipant-Verification" `
-CaptchaVerificationForMeetingJoin AnonymousUsersAndUntrustedOrganizations
CAPTCHAはWebベースの自動ボット対策として有効ですが、BlockDetectedBotsと同じ機能ではありません。匿名・未確認の参加者に対する確認と、Teamsが外部ボットとして識別した参加者のブロックを、別の防御層として組み合わせます。(Microsoft Learn)
自動ブロック導入時の注意点
「識別済み」であり「すべてのボット」ではない
Teamsは複数のシグナルを使って外部ボットを判定しますが、Microsoftは一部のボットを検出できない可能性があると案内しています。
したがって、BlockDetectedBotsを設定しても、外部AIボット対策が完全に終わるわけではありません。匿名参加、ロビー通過、外部アクセス、録画・文字起こし、アプリ利用など、関連する設定も継続して管理する必要があります。(Microsoft Learn)
人間をボットと誤判定する可能性がある
Teamsの検出では、人間の参加者が誤ってボットとして扱われる可能性もあります。
現在の承認方式では、主催者が参加者をロビーから承認し、「これはボットではない」と報告できます。一方、自動ブロックを適用した場合の具体的な解除手順や主催者側の表示は、正式展開後にテストしておく必要があります。(Microsoft Learn)
会議とイベントを混同しない
Microsoftの現行管理ページでは、外部ボット制御の対象はTeams会議であり、イベントには適用されないものとして案内されています。
ウェビナーやタウンホールでも同じように動作すると決めつけず、イベントを利用している組織は別途対応状況を確認してください。(Microsoft Learn)
いきなりGlobalポリシーを変更しない
全社ポリシーを一度に変更すると、外部AIボットを利用している営業、採用、カスタマーサポートなどの業務が停止する可能性があります。
次の順序で展開すると、影響を抑えやすくなります。
- 利用中の外部AIボットを調査する
- 機密会議を主催するユーザーを選ぶ
- 検証用のカスタム会議ポリシーを作る
- 少人数へ割り当てる
- 外部参加者を含むテスト会議を実施する
- 誤検出と業務影響を確認する
- ヘルプデスク向けの対応手順を作る
- 段階的に対象を拡大する
Teamsの外部AIボット対策で今すぐ行うべきこと
Roadmap ID 566201による自動ブロックは、2026年9月の一般提供が予定されていますが、2026年8月2日時点では開発中です。現時点で「すでに利用可能」と案内するのは適切ではありません。
管理者は、まず現在のExternalBotAccessModeを確認し、必要に応じてRequireApprovalWhenDetectedを利用してください。併せて、ロビーから参加を許可できるユーザーの制限、匿名参加者へのCAPTCHA、外部AIボットの利用実態調査を進めます。
自動ブロックが対象テナントへ展開された後は、すぐにGlobalポリシーを変更するのではなく、カスタム会議ポリシーでBlockDetectedBotsを検証します。実際の会議でブロック動作と誤検出の有無を確認してから、法務、人事、財務、経営層などの機密性が高い会議へ段階的に適用するのが安全です。

コメント