Teams会議で外部のAI議事録ボットや文字起こしボットを使っている組織は、今後の会議ポリシーを早めに確認すべきです。Microsoft 365 Roadmap ID 566201では、Microsoft Teams meetingsに「検出された外部ボットを自動的にブロックする」選択肢が追加される予定です。これは、外部ボットを検出してロビーで承認させる既存の管理よりも強い制御で、機密会議・顧客会議・役員会議では特に影響があります。(Microsoft)
結論から言うと、この変更は「Teams会議に参加する外部ユーザーをすべてブロックする機能」ではありません。対象は、Teamsが外部の自動化ボットや会議アシスタントとして識別した参加者です。管理者は、Teams会議ポリシーで外部ボットを許可するのか、検出時に承認制にするのか、自動ブロックするのかを整理する必要があります。(Microsoft Learn)
Teams会議の外部ボット自動ブロック機能は何が変わった?
今回の変更点は、Microsoft Teams meetingsで検出された外部ボットに対して、管理者が「自動的にブロックする」動作を選べるようになる点です。Microsoft 365 Roadmapでは、既存の外部AIボット管理機能を拡張し、識別されたボットを自動ブロックするオプションを追加すると説明されています。対象サービスはMicrosoft Teamsで、Roadmap上の提供予定は2026年8月、状態はIn developmentです。Roadmapの提供時期は予定であり、MicrosoftはRoadmap情報が変更される可能性があると明記しています。(Microsoft)
これまでの外部ボット対策は、主に「検出したボットをロビーに置き、主催者が明示的に承認する」という考え方でした。新しい自動ブロックの選択肢が加わることで、主催者の判断に頼らず、組織ポリシーとして外部ボットの入室を止められる場面が増えます。特に、AI議事録ツール、外部文字起こしサービス、第三者の会議アシスタントが自動参加する運用では、事前確認が必要です。
| 確認項目 | Roadmap ID 566201の内容 | 実務上の意味 |
|---|---|---|
| 機能名 | Block all identified external bots automatically from joining your meetings | 検出済み外部ボットをTeams会議に入れない選択肢 |
| 対象サービス | Microsoft Teams | Teams会議の管理ポリシーに関係 |
| 状態 | In development | すべてのテナントで即時利用できるとは限らない |
| 提供予定 | August CY2026 | 展開時期は変更される可能性あり |
| 対象クラウド | Worldwide、GCC | GCC HighやDoDはRoadmap項目上の対象に含まれていない |
| 対象プラットフォーム | Android、Desktop、iOS、Mac、Web | 会議参加デバイス単位ではなく、会議参加時の制御として考える |
なぜ外部ボットの自動ブロックが重要なのか
AI議事録ツールや会議アシスタントは便利ですが、会議内容を第三者サービス側で処理・保存する場合があります。Microsoft Learnでは、外部会議アシスタントツールが主催者の認識や同意なしに会議へアクセスすると、録音・文字起こし、第三者システムへの保存、コンプライアンスやデータ漏えいのリスクにつながる可能性があると説明しています。(Microsoft Learn)
たとえば、次のような会議では「参加者が便利だから使いたい」だけで判断すると危険です。
- 未公開の業績、M&A、人事異動、法務案件を扱う会議
- 顧客情報、契約条件、価格交渉を含む商談
- 医療、金融、公共、教育など規制や守秘義務が強い領域の会議
- 社外パートナーが多く、誰のツールが参加しているか分かりにくい会議
- 会議録や文字起こしデータの保存場所を監査できない外部AIサービスを使う会議
この機能の本質は「AIボットを嫌うための設定」ではなく、「会議内容をどこで処理し、誰が責任を持つのかを組織として決めるための設定」です。社内で承認済みの議事録ツールがある場合でも、未承認の個人利用ツールまで同じように許可してよいとは限りません。
対象者はTeams管理者だけではない
Teams会議の外部ボット自動ブロック機能は管理者向けの設定ですが、影響を受けるのは管理者だけではありません。
| 対象者 | 影響 | すぐ確認すること |
|---|---|---|
| Teams管理者 | 会議ポリシーで外部ボットの扱いを決める必要がある | Globalポリシーと部門別ポリシーの設定 |
| 情報システム部門 | 外部AI議事録ツールの利用可否を整理する必要がある | 承認済みツール一覧、例外申請フロー |
| セキュリティ・法務部門 | 会議データの外部保存や同意管理に関係する | 機密会議での利用ルール |
| 会議主催者 | ボットを入室させる判断が変わる可能性がある | ロビー承認時の注意点 |
| 一般ユーザー | 使っていたAI議事録ツールが参加できなくなる可能性がある | 代替手段と社内ルール |
特に注意したいのは、個人が契約した外部AI議事録サービスです。本人は「自分用のメモ」と考えていても、会議の音声や発言内容が組織外のシステムに送られる場合があります。会社として許可していないツールであれば、便利さよりも情報管理を優先すべき場面があります。
管理者が最初に確認すべき設定
Microsoft Learnでは、外部ボットの扱いはTeams管理センターの会議ポリシーで管理すると説明されています。場所は、Meeting policiesのMeeting Join and Lobbyセクションにある「Manage external bots and their access to meetings」です。テナント全体の既定ポリシー、または特定のユーザー・グループ向けの対象ポリシーとして設定できます。(Microsoft Learn)
Teams管理センターでの確認手順
| 手順 | 操作 | 確認ポイント |
|---|---|---|
| 1 | Teams管理センターにサインイン | Teams管理権限を持つアカウントを使う |
| 2 | Meetings > Meeting policiesを開く | Globalポリシーだけでなくカスタムポリシーも見る |
| 3 | 対象ポリシーを選択 | 役員、法務、人事、営業など機密度の高い部門を優先 |
| 4 | Meeting Join and Lobbyを確認 | 外部ボット管理の項目が表示されているか確認 |
| 5 | 検出時の動作を確認 | 承認制か、自動ブロックか、検出しない設定かを整理 |
| 6 | ポリシー割り当てを確認 | 意図したユーザーに適用されているか確認 |
管理画面に該当項目が見つからない場合、まだテナントに展開されていない、管理センターの表示が更新されていない、または対象クラウド・リリースフェーズではない可能性があります。Roadmap項目は「予定」であり、実際のUIや提供時期はテナントによって差が出ることがあります。(Microsoft)
PowerShellで確認する場合
Teams PowerShellでは、Set-CsTeamsMeetingPolicyのExternalBotAccessModeで外部ボットの扱いを制御します。Microsoft LearnのPowerShellリファレンスでは、主な値として、ボット検出を行わないAllowAllBots、検出時にロビーで承認を求めるRequireApprovalWhenDetected、検出済みボットをブロックするBlockDetectedBotsが示されています。既定値はRequireApprovalWhenDetectedです。(Microsoft Learn)
Get-CsTeamsMeetingPolicy -Identity Global | Select-Object Identity, ExternalBotAccessMode
自動ブロックを設定する場合は、対象ポリシーに対して次のように設定します。
Set-CsTeamsMeetingPolicy -Identity "Global" -ExternalBotAccessMode BlockDetectedBots
すぐにGlobalへ適用するのが不安な場合は、機密性の高い部門向けにカスタム会議ポリシーを作成し、段階的に適用する方法が現実的です。最初から全社ブロックにすると、営業、採用、外部研修、顧客支援などで利用している正当な会議支援ツールまで止まる可能性があります。
設定方針のおすすめ
すべての組織に同じ設定が正解とは限りません。判断基準は「会議内容の機密性」と「外部AIボットの利用をどこまで業務上必要としているか」です。
| 会議・部門の例 | 推奨方針 | 理由 |
|---|---|---|
| 経営会議、法務、人事、監査、研究開発 | 自動ブロックを優先 | 外部保存や意図しない記録のリスクが高い |
| 顧客情報を扱う営業・サポート会議 | 原則ブロック、例外は承認制 | 顧客との契約や同意条件に影響しやすい |
| 一般的な社内定例 | 検出時に承認制 | 利便性と安全性のバランスを取りやすい |
| 外部AI議事録ツールを正式採用している部門 | 承認済みツールのみ例外化を検討 | 代替手段と監査可能性が重要 |
| 個人利用のAI議事録ツール | 原則禁止または承認制 | 管理者が保存先や利用条件を把握しにくい |
厳格に運用するなら、機密度の高い会議を主催するユーザーにはBlockDetectedBotsを適用し、それ以外はRequireApprovalWhenDetectedから始めるのが安全です。例外を認める場合は、「誰が」「どのツールを」「どの会議で」「どのデータ保存条件で」使えるのかを文書化しておくと、後から説明しやすくなります。
会議主催者に伝えるべき注意点
管理者がポリシーを設定しても、現場の主催者が外部ボットのリスクを理解していなければ、承認制の場面で誤って入室を許可する可能性があります。Microsoft Learnでも、ボット検出時には主催者にリスクを意識させ、誤ってロビーから入れないようにする説明があります。さらに、ロビーから参加者を許可できる人を主催者と共同開催者に限定することが推奨されています。(Microsoft Learn)
社内案内では、難しいセキュリティ用語よりも、次のように具体的に伝えると効果的です。
Teams会議で「外部ボット」や「会議アシスタント」と表示された参加者は、AI議事録・文字起こし・録音などを行う外部サービスの可能性があります。機密情報、顧客情報、個人情報を扱う会議では、主催者判断で許可せず、社内ルールに従ってください。
また、「Admit all」のような一括承認操作にも注意が必要です。参加者が多い会議ほど、外部ボットが混ざっていても見落としやすくなります。重要会議では、開始前に参加者一覧とロビー待機者を確認する運用を入れておくと安全です。
誤解しやすいポイント
外部参加者をすべて止める機能ではない
この機能は、外部ユーザーやゲスト参加者そのものをブロックする機能ではありません。対象は、Teamsが外部の自動化ボットや会議アシスタントとして検出した参加者です。外部取引先との通常のTeams会議を制限したい場合は、外部アクセス、ゲストアクセス、匿名参加、ロビー設定など別の設定も確認する必要があります。
すべてのボットを確実に検出できるとは限らない
Microsoft Learnでは、外部ボットが検出されない場合や、人間の参加者が誤ってボットに分類される可能性があることも示されています。つまり、自動ブロックを有効にしても「これで完全に安全」と考えるのは危険です。(Microsoft Learn)
実務では、ポリシー設定に加えて、参加者確認、会議ラベル、録音・文字起こしの同意、機密会議での社外ツール禁止ルールを組み合わせる必要があります。
WebinarsやTown hallsまで同じとは限らない
Microsoft Learnの対象範囲では、この外部ボット管理はMeetingsに適用され、WebinarsとTown hallsは対象外として示されています。記事や社内通知では「Teamsイベント全般」と広く書かず、「Teams会議」と表現する方が安全です。(Microsoft Learn)
正規のボット識別プログラムも始まる
Microsoftは、Teams Bot Identification Programも案内しています。これは、Teams向けの会議ボットを提供するISVがMicrosoftに登録し、参加要求に自己識別マーカーを含める仕組みです。Teamsがそのマーカーを認識すると、既知の参加者として識別しやすくなります。ただし、MicrosoftはISV所有のボットソリューションに直接サポートを提供しないため、外部ツールの問題は基本的に提供元へ確認する必要があります。(Microsoft Learn)
すぐにやるべき確認リスト
Teams管理者は、Roadmapの展開を待つだけでなく、今のうちに次の確認を進めておくと混乱を減らせます。
| 優先度 | 確認内容 | 判断基準 |
|---|---|---|
| 高 | 現在の会議ポリシーを確認 | ExternalBotAccessModeがどうなっているか |
| 高 | 外部AI議事録ツールの利用実態を調査 | 部門・個人契約・無料ツールの有無 |
| 高 | 機密会議の対象を定義 | 役員、人事、法務、顧客情報、開発情報など |
| 中 | 承認済みツールの一覧化 | 保存先、契約、監査、削除方法を確認 |
| 中 | 会議主催者向けの案内作成 | ロビーで外部ボットを安易に承認しない |
| 中 | 例外申請フローを作成 | 業務上必要な場合の承認者と条件を決める |
| 低 | 展開後の問い合わせ窓口を決める | 「ボットが入れない」問い合わせに備える |
最初に取り組むべきなのは、技術設定よりも「外部AI議事録ツールを組織として許可するのか」を決めることです。ポリシーだけ先に厳しくすると業務現場から反発が出ます。逆にルールがないまま許可し続けると、会議データの保存先や同意管理を説明できなくなります。
まとめ:Teams会議の外部ボット対策は「承認制」から「自動ブロック」へ選択肢が広がる
Teams会議の外部ボット自動ブロック機能は、Microsoft Teams meetingsのセキュリティ管理を一段強くする変更です。Roadmap ID 566201では、検出された外部ボットを自動的にブロックする選択肢が追加される予定で、機密会議を扱う組織ほど確認優先度が高くなります。(Microsoft)
ただし、この機能だけで外部AI議事録ツールのリスクがすべて解決するわけではありません。管理者はTeams会議ポリシー、ロビー設定、外部アクセス、録音・文字起こしの社内ルールを合わせて確認する必要があります。まずは現在のExternalBotAccessModeを確認し、機密度の高い会議から自動ブロックまたは承認制を適用する方針を決めましょう。

コメント