執筆している2026年10月6日時点の情報です。Cowork は更新が速い機能のため、最新情報は必ず公開情報(本記事末尾の参考リンク)もあわせてご確認ください。
「企業向けCopilotなら、入力した情報は学習に使われないんですよね?」
「それなら、どんな社内資料でも添付して大丈夫?」
「Web検索を使うとき、何がBingへ送られるのでしょうか?」
Microsoft Copilotの利用ルールを考えるとき、「学習に使われない」という説明は重要です。しかし、それだけで入力してよい情報の範囲までは決まりません。
一方で、企業向けの保護を「学習に使わないことだけ」と捉えるのも正確ではありません。Microsoftの公式資料は、暗号化、権限、保持、監査などを含む保護を説明しています。
本記事では、組織向けのMicrosoft Copilot/Copilot Chatについて、提供される保護の範囲と、Web検索を利用する際のデータの流れを整理します。
対象読者は、社内のAI利用ルールを作る情シス・導入担当者です。公開資料に基づく解説であり、実環境の通信を解析した検証レポートではありません。
1. 結論:「保護されるか」と「利用してよいか」を分けます
最初に、次の問いを分けて考えましょう。
| 問い | 確認すること |
|---|---|
| 入力データが基盤モデルの学習に使われるか | 製品・契約上の学習への利用条件 |
| データがどう保護されるか | 暗号化、アクセス制御、保持、監査など |
| どのサービスで処理されるか | Copilot、Bing検索、エージェントや接続先など |
| その情報を入力・添付してよいか | 社内規程、顧客との契約、情報分類、利用目的 |
| 生成した結果を誰に渡してよいか | 出力先、共有範囲、内容の確認 |
学習への不使用は、情報を扱うための重要な条件の一つです。ただし、あらゆる情報の入力や共有を許可するものではありません。
たとえば、組織が特定の業務情報について利用範囲を定めている場合、そのルールを確認する必要があります。サービス側の保護と、組織側の利用判断は、両方が必要です。
2. Enterprise Data Protectionは「学習に使わない」だけではありません
**Enterprise Data Protection(EDP)**は、Microsoft CopilotとCopilot Chatの顧客データに適用される、企業向けの保護・契約上の取り決めを指します。
公式資料では、Microsoftの製品条項と、**DPA(Data Protection Addendum:データ保護に関する契約条項)**に基づくものとして説明されています。
主な内容は次のとおりです。
| 観点 | 公式資料で説明される保護 |
|---|---|
| データの安全性 | 保存時・通信時の暗号化、テナント間の分離など |
| アクセス制御 | 利用者のIDや、既存のアクセス権を尊重 |
| 情報保護・管理 | 秘密度ラベル、保持ポリシー、監査、管理者設定への対応 |
| AI特有のリスク | 有害な内容やプロンプトインジェクションなどへの対策 |
| 基盤モデルの学習 | プロンプト、応答、Microsoft Graph経由のデータを学習に使用しない |
プロンプトインジェクションとは、参照資料などに含まれる命令によって、AIを本来の依頼とは違う行動へ誘導する問題です。
なお、利用できる統制やポリシーは、契約プランなどによって異なります。上の表は「すべての組織で、すべての保護機能が同じ設定で有効」という意味ではありません。
「学習しない」と「保存しない」も別です
公式のプライバシー資料では、Copilotとのやり取りについて、プロンプトや応答、引用情報などが保存されると説明されています。
そのため、「学習に使われないので、履歴や調査用の記録も残らない」という理解は誤りです。
保持や監査については、以前の記事でも整理しています。
会話は誰が確認できる?監査ログ・eDiscovery・保持ポリシーを分けて理解する
出典:
Enterprise data protection / Data, Privacy, and Security for Microsoft Copilot
3. Web検索では、プロンプトから「検索クエリ」が作られます
Copilotは、Web検索が有効で、Web情報が回答に役立つと判断した場合、Bing検索サービスを利用します。
その際に送られるのは、通常、元のプロンプトそのものではなく、プロンプトから作られた短い検索クエリです。検索クエリとは、情報を探すための検索語や検索文です。
概念的には、次の流れになります。
利用者のプロンプト
↓
Web情報が必要かを判断
↓
検索用の短いクエリを生成
↓
Bing検索サービスへ送信
↓
取得したWeb情報を使って回答を作成
すべての依頼で必ずWeb検索が行われる、という意味ではありません。
全文が送られないことと、内容が一切使われないことは別です
公式資料では、Bingへ送る検索クエリに、次の情報は含めないと説明されています。
- 元のプロンプト全文。ただし、ごく短いプロンプトは例外
- Microsoft 365のファイルや、アップロードしたファイルの全文
- Microsoft Entra IDに基づく利用者名、ドメイン、テナントIDなどの識別情報
ただし、Microsoft Copilotで次のような使い方をすると、文書の内容が検索語を作る手がかりになる場合があります。
- Wordなどで関連文書を開いた状態で依頼する
- プロンプトで特定の文書を明示的に参照する
たとえば、社内の技術検討資料を指定して「同様の方式について公開事例も調べて」と依頼した場合、文書中の主要な技術テーマが検索語に使われる可能性があります。
これは説明用の例であり、特定のクエリが実際に送られたことを示すものではありません。
「ファイル全文は送られない」からといって、「ファイルに由来する情報が検索語へ一切反映されない」とは判断できません。
また、識別子を付けないことは、検索語の中からあらゆる固有名詞や機微な表現が必ず取り除かれる、という保証でもありません。
出典:Microsoft Learn — How web search works
4. Bing向けクエリは、プロンプト・応答と適用条件が異なります
ここが、利用ルールを考える際の重要な境界です。
| データ | 公式資料で示される主な取り扱い |
|---|---|
| Copilotのプロンプト・応答 | EDP、DPA、製品条項が適用され、Microsoftはデータ処理者として扱う |
| Bingへ送られる生成済みWeb検索クエリ | Microsoftサービス規約・プライバシーステートメントと、製品条項による追加の取り決めが適用される |
公式資料では、生成されたWeb検索クエリには、DPA、HIPAA対応、EU Data Boundaryは適用されないと明記されています。
Microsoftは、このWeb検索クエリについて、データ管理者として取り扱うと説明されています。契約上の評価が必要な場合は、法務・コンプライアンス担当者と、最新の条項を確認してください。
「DPA対象外」だから「保護なし」ではありません
同じ公式資料には、生成された検索クエリに対する追加の取り決めも示されています。
- Bingの改善には使わない
- 広告プロファイル作成や利用者の行動追跡に使わない
- 広告主と共有しない
- 生成AIの基盤モデルの学習に使わない
- 顧客の機密情報として扱い、適切な技術的・組織的措置で保護する
そのため、説明は次のように整理するのが適切です。
「プロンプト・応答と同じ条件ではない。ただし、検索クエリにも明示された保護がある」
「全部同じ保護だから確認不要」とも、「Microsoft 365とは別のサービスなので無保護」とも説明しないことが大切です。
出典:Microsoft Learn — How Microsoft handles generated search queries
5. 管理者はWeb検索と、その機能影響をセットで確認する
Web検索を組織の方針に合わせるための代表的な設定が、Allow web search in Copilotです。
Cloud Policy service for Microsoft 365で管理でき、最新のCopilot Chat管理ガイドでは、Microsoft 365管理センターのCopilot Control System側でも案内されています。
Web検索の専用資料には、次の選択肢が示されています。
| 設定の考え方 | 確認する影響 |
|---|---|
| Microsoft CopilotとCopilot Chatで有効 | Web情報を回答の根拠として利用できる |
| Microsoft CopilotとCopilot Chatで無効 | Web検索に基づく最新情報の取得ができなくなる |
| Workモードでは無効、WebモードとCopilot Chatでは有効 | Work側だけでなく、Researcher・Coworkへの影響も確認する |
公式資料では、3つ目の設定を選ぶと、ResearcherとCoworkのWeb検索も無効になると説明されています。
「Workモードだけの設定だと思っていたら、Coworkの公開情報調査にも影響した」という認識差を避ける必要があります。
Web検索の無効化と、機能全体の停止は別です
公式資料では、Web検索はResearcher・Analyst・Coworkの利用そのものの必須条件ではないものの、価値を十分に得るために有効化が推奨されています。
したがって、Web検索を無効にしたことを、そのまま「Coworkを全面的に使えなくした」と説明するのも正確ではありません。
一方、最新の公開情報との比較など、Web検索を前提にした作業の結果や進め方は変わります。
利用者のスイッチだけに頼らない
管理者がWeb検索を禁止した場合、利用者はその設定をオンにできません。
また、公式資料では、Coworkには利用者向けのWeb検索トグルがないと説明されています。すべての画面で、利用者が同じ方法で切り替えられるわけではありません。
プロンプトへ「Webを使わないで」と書くことと、管理ポリシーでWeb検索を制御することも区別します。組織として必須の制限なら、文章の指示だけに頼らない設計が必要です。
出典:
Controls available to manage web search / Manage Microsoft Copilot Chat
6. 入力前に確認する、5つのポイント
以下は、公式資料を踏まえた筆者による運用上のチェックリストです。すべての組織に共通する許可基準ではありません。
| 観点 | 入力・添付前に確認すること |
|---|---|
| アカウント | 組織が認めた職場・学校アカウントで利用しているか |
| 情報の分類 | 個人情報、顧客情報、未公開情報などの取り扱いに合っているか |
| 必要性 | その作業に必要な情報だけを渡しているか |
| データの流れ | Web検索、エージェント、接続先サービスの条件を確認したか |
| 出力の扱い | 誰が結果を確認し、どこへ保存・共有するか |
例:社内資料と公開情報を比較する
「社内の検討資料と、他社の公開情報を比較したい」という仕事を考えます。
この場合は、まず次のように整理します。
- その社内資料をCopilotへ入力・参照させてよいか確認します。
- 文書中の内容がWeb検索語の生成に使われる可能性を考慮します。
- 必要に応じて、公開情報の調査と社内資料の検討を分けます。
- 分ける場合も、各段階のWeb検索設定と、実際に渡す情報を確認します。
- 最後に、引用元と比較結果を人が確認します。
これは処理を分ける設計例であり、新しいチャットを作るだけでデータの流れが技術的に制限されることを意味しません。
また、単に会社名を伏せただけで、機密性や再識別のリスクがなくなるとは限りません。入力可能な範囲が判断できない場合は、社内の確認先へ相談します。
7. エージェントやモデルの条件を、一括で同じと考えない
EDPの公式資料では、エージェントを利用する際、そのエージェントのプライバシーステートメントや利用規約を確認するよう案内されています。
Copilotの画面内から呼び出せることだけで、接続先を含むすべての処理が同じ条件だとは判断できません。
また、利用するAIモデルによって追加条件がある場合もあるため、管理者が有効にしたモデルや機能の条件も確認します。
モデルの利用条件については、以前の記事で詳しく整理しています。
Claudeを使う前に確認したい、契約・データ保持・利用者範囲の管理チェックリスト
製品名だけで一括判定せず、使う機能とデータの経路を確認することが基本です。
出典:
Enterprise data protection — Agents in Microsoft Copilot / Data, Privacy, and Security for Microsoft Copilot
8. 検索クエリの確認は、入力前の判断を補うものです
公式資料では、Copilot Chatの回答の引用部分から、Bingへ送った実際のWeb検索クエリを確認できると説明されています。
ただし、このクエリ表示には条件があります。
- Copilot Chatで利用できる
- WordやPowerPointなど、Microsoft 365アプリ内のCopilotペインでは表示されない
- チャットスレッドで確認できるのは24時間
この24時間は、画面上で検索クエリを確認できる期間であり、検索クエリや会話データの保存期間を意味しません。
管理者向けには、検索クエリの監査・eDiscoveryなども案内されています。利用には、対応する権限や機能の条件を確認する必要があります。
また、回答にWebの引用が見当たらないことだけで、Web検索が一度も行われなかったと断定しないようにします。公式資料の例には、Web検索しても関連情報が見つからず、最終回答にWeb情報を含めないケースがあります。
クエリの確認は、データの流れを理解し、運用を改善するために役立ちます。ただし、送信後に確認することは、入力前の分類・設定・承認の代わりにはなりません。
出典:Microsoft Learn — Web search query citations/Web search query logging
9. まとめ
Microsoft Copilotの企業向け保護は、基盤モデルの学習への不使用だけではありません。暗号化、権限、保持、監査など、幅広い保護と管理の仕組みが説明されています。
一方で、利用時には次の区別が必要です。
- 学習に使われないことと、保存されないことは別
- 保護されることと、何でも入力してよいことは別
- プロンプト・応答と、Bingへ送る検索クエリでは適用条件が異なる
- Web検索クエリにも、広告利用や基盤モデル学習への不使用などの保護がある
- Web検索の制御では、Coworkなどへの機能影響も確認する
利用者への説明を「企業向けだから大丈夫」の一言で終わらせず、何を入力し、どの機能を使い、どこへ情報が渡り、誰が結果を扱うのかまで整理することが、実務に役立つ利用ルールにつながります。
参考リンク
いずれも2026年10月6日確認。本記事は既存の保護・管理機能の解説であり、新機能の発表や通信検証の結果を示すものではありません。
Microsoft公式資料
- Enterprise data protection in Microsoft Copilot and Microsoft Copilot Chat
- Data, privacy, and security for web search in Microsoft Copilot and Microsoft Copilot Chat
- Manage Microsoft Copilot Chat
- Data, Privacy, and Security for Microsoft Copilot
関連記事
関連記事は各記事の執筆時点の情報です。最新の条件は公式資料もあわせてご確認ください。
本記事について
本記事は、公開情報をもとに内容を整理し、できるだけ分かりやすく解説することを目的として作成しています。記載内容は個人の見解であり、所属組織の公式見解を示すものではありません。少しでもお役に立てればうれしいです。
ご質問・追記要望は本ページのコメント欄までお寄せください。