執筆している2026年9月19日時点の情報です。Cowork は更新が速い機能のため、最新情報は必ず公開情報(本記事末尾の参考リンク)もあわせてご確認ください。
「部署ごとにエージェントが増えてきたけれど、誰が管理しているのか分からない」
「作成者が退職したエージェントは、そのまま使い続けてよいのだろうか」
Copilotの活用が進むと、作ることだけでなく、作った後にどう管理するかが大切になります。
ただし、最初からすべてを禁止したり、大掛かりな管理ルールを作ったりする必要はありません。まずは「何があり、誰が責任を持ち、誰が使えるのか」を見えるようにするところから始められます。
この記事では、Microsoft 365管理センターの Agent Registry(エージェントの一覧・管理機能) を使った棚卸しの考え方を整理します。
対象は、Copilotの導入・運用を担当する情シスや管理者です。公式資料に基づく機能解説であり、実テナントでの検証結果や、新機能のリリース報告ではありません。
1. 最初に結論:棚卸しは「数える」だけでは終わりません
エージェントの一覧を取得することは、棚卸しの出発点です。その先では、次の問いに答えられる状態を目指します。
| 確認すること | 管理上の意味 |
|---|---|
| 何のためのエージェントか | 今も必要な業務なのか判断する |
| 誰が公開し、誰が所有しているか | 問い合わせ先・変更責任者を明確にする |
| どこで、誰が使えるか | 想定外の利用範囲を見つける |
| どの情報・ツール・権限を使うか | 業務目的に対して過剰ではないか確認する |
| 継続・見直し・停止のどれにするか | 一覧を運用上の判断につなげる |
上の表は、公式の管理機能を基にした、筆者の運用上の整理です。
Microsoftはエージェントのガバナンスを、公開・展開・アクセス・廃止までのライフサイクルを管理するものとして説明しています。つまり、「登録されているから管理できている」とは限りません。
出典:Agent overview in Microsoft 365 admin center
2. 始める前に、ライセンスと権限を確認する
管理センターに同じメニューがあっても、すべての組織で同じ機能を使えるとは限りません。
公式資料では、エージェント管理の前提として、対象サービスの契約・ライセンス、利用者への適切なライセンス割り当て、管理者ロールを挙げています。利用できる機能は契約によって異なります。
基本的なエージェント管理と、Microsoft Agent 365による追加の管理・保護機能を一括りにしないことが重要です。
また、閲覧と変更では必要な権限が異なります。
| ロールの例 | Registry情報の閲覧 | インストール・承認・構成管理 |
|---|---|---|
| AI Administrator | ○ | ○ |
| AI Reader | ○ | × |
| Global Reader | ○ | × |
| Security Reader | ○ | × |
まず一覧を確認する担当者と、実際に設定を変更する担当者を分けると、過剰な権限を配らずに運用できます。
Microsoftも、作業に必要な最小限の権限を使うことを推奨しています。「画面が見えないから」という理由だけで、Global Administratorを付ける運用は避けたいところです。
出典:Agent management roles and permissions
3. Registryを開き、3つの軸で整理する
公式資料で案内されている入口は次のとおりです。
- Microsoft 365管理センターにサインインします。
- Agents → All agents → Registry を開きます。
- 一覧を表示し、フィルターで確認対象を絞ります。
画面表記や表示される項目は、利用環境によって異なる場合があります。
最初に押さえたいのは、Publisher Type・Platform・Channelは、それぞれ別の意味を持つという点です。
| 項目 | 何を表すか | 確認の目的 |
|---|---|---|
| Publisher Type | 誰が所有・配布しているかという区分 | Microsoft製、外部パートナー製、組織公開、作成者共有を分ける |
| Platform | どの製品・基盤で作成されたか | 作成元に応じた管理方法を確認する |
| Channel | ユーザーがどこで利用するか | Copilot、Teams、Outlookなどの利用面を把握する |
たとえば、Copilot Studioで作られたエージェントでも、利用先はCopilotやTeamsなどに分かれます。
「Copilotで使っているから、Copilotだけを見ればよい」と考えると、変更の影響範囲を見落とす可能性があります。
まずは ChannelをCopilotで絞り込み、その中を公開元・作成元で整理すると、今回の棚卸し対象を定めやすくなります。
一覧に目的のエージェントが見つからない場合は、フィルターが残っていないか確認しましょう。なお、公式資料では、フィルターを適用しても Total agentsの総数は変わらないと説明されています。総数と表示中の件数を混同しないようにします。
出典:Agent Registry in Microsoft 365 admin center
4. 最初に確認したいのは「所有者不在」
一覧を見るとき、優先して確認したいのが Agents without owners です。
公式資料では、作成したユーザーを削除すると、共有エージェントが所有者不在になる場合があると説明されています。作成者のハード削除に応じて、所有者不在の件数が更新されます。
ただし、所有者不在だから即座に削除する、という判断は早計です。
そのエージェントを別の部署が利用しているかもしれません。まず用途・利用者・引き継ぎ先を確認します。
引き継ぐ場合の注意
公式資料では、Agent BuilderとCopilot Studioの共有エージェントについて、所有者を再割り当てできるとされています。
基本の流れは、対象エージェントを選択し、Assign new owner から新しい所有者を指定する操作です。
この変更は単なる連絡先の更新ではありません。
- 新しい所有者は編集・削除の権限と、以前の所有者がアップロードしたファイルへのアクセスを得ます。
- 以前の所有者は、読み取りを含むアクセスを失います。
引き継ぎ先に、その情報を扱う権限があるか確認してから実施しましょう。
所有者を追加する方法もある
Agent Builderのエージェントは、複数所有者に対応しています。
既に所有者がいる場合は、Add owner で追加できます。ただし、所有者間に「主担当」「副担当」という権限差はなく、同じ編集・共有・管理権限を持ちます。グループを所有者にはできません。
担当交代の準備として有用ですが、単なる閲覧担当者を追加する機能ではないことに注意が必要です。
出典:Governance and Lifecycle actions for agents
5. 「使える人」と「インストール済みの人」を両方見る
所有者の次は、利用者の範囲を確認します。
エージェントの詳細画面にある Users タブでは、利用可能な対象と、事前インストールの対象を確認・設定できます。
| 設定 | 意味 |
|---|---|
| Available to | エージェントをインストール・利用できる対象 |
| Installed for/Installed to | エージェントを事前インストールする対象 |
重要なのは、この2つは独立した設定という点です。
公式資料では、事前インストール先に指定したユーザーは、元の利用可能範囲に含まれていなくても、インストール対象になり得ると説明されています。
したがって、「Available toを特定部署に絞ったから大丈夫」と判断せず、事前インストール先も併せて確認します。
さらに、表示される場合は次のタブも確認します。
| タブ | 棚卸しで見る内容 |
|---|---|
| Details | 目的、説明、状態、公開元、作成元、バージョン |
| Data & Tools | ナレッジソースや利用するツール |
| Permissions | アクセスするデータや実行する操作に関する権限 |
| Activity | 利用状況 |
| Security | 関連する保護・リスク情報 |
これらのタブは、すべてのエージェントに一律表示されるわけではありません。エージェントの機能や契約によって確認できる範囲が異なります。
出典:Understand agent details in Microsoft 365 admin center
6. 一覧を出力して「次に何をするか」を残す
Registryにはエクスポート機能があります。公式資料では、全エージェント、またはフィルターで絞ったエージェントを出力対象にできると説明されています。
名前、状態、チャネル、公開元、バージョン、所有者、作成元などが、出力可能な項目として挙げられています。
なお、同じ公式ページに「CSV」と「Excel」の両表記があります。本記事では形式を決め打ちせず、実際の画面とダウンロードしたファイルの拡張子を確認する前提にします。
出典:Agent Registry — Export to Excel for users and agents
出力後は、そのまま保存して終わりにせず、管理用の項目を追加すると判断につながります。
以下は、筆者が提案する棚卸し台帳の例です。製品の標準出力列そのものではありません。
| 項目 | 記録する内容 |
|---|---|
| 業務用途 | 何の仕事を支援しているか |
| 所有者・確認先 | 技術上の所有者と、業務上の相談先 |
| 利用範囲 | チャネル、利用可能な対象、事前インストール先 |
| データ・ツール | 参照先や実行できる操作 |
| 判断 | 継続/要確認/変更予定/廃止候補 |
| 判断理由 | 必要性や懸念、確認結果 |
| 次回確認日 | 放置しないための期限 |
たとえば、架空の「社内手続き案内エージェント」で所有者が不在でも、利用が続いていれば「廃止」ではなく「引き継ぎ先の確認」が先になるかもしれません。
一覧の取得は事実確認、継続・廃止の判断は業務確認と分けると、誤って必要な仕組みを止めにくくなります。
7. ブロック・アンインストール・削除を使い分ける
棚卸しの結果、対応が必要になっても、すぐに削除する必要はありません。
| 操作 | 主な目的 | 注意点 |
|---|---|---|
| 所有者の追加・再割り当て | 管理責任の継続 | 対応するエージェントの種類と権限移転を確認 |
| アンインストール | 配布済みエージェントの取り外し | 利用先や対象ユーザーへの影響を確認 |
| ブロック | 対象範囲での利用を制限 | 作成元によって適用範囲が異なる |
| 削除 | エージェントの廃止 | 関連データを含む不可逆な変更に注意 |
特に重要なのが、ブロックの適用範囲です。
公式資料によると、Agent BuilderやCopilot Studioで作成したエージェントのブロックは、Copilotに加えてTeamsやOutlookなどのホスト製品にも影響します。一方、SharePointやMicrosoft Foundryで作成したエージェントは、この管理センター操作によるブロックがCopilot Chat内の利用に限定されます。
つまり、Copilot Chatでブロックしたことと、作成元を含むすべての実行経路を停止したことは同じではありません。
また、Agent Builderのエージェントを削除すると、エージェントに関連付けられたファイルと、基盤となるSharePoint Embeddedコンテナーも削除されると説明されています。この操作は元に戻せません。
ここでいう関連ファイルを、外部の参照元データ全般と混同しないことも大切です。
まず対象・利用状況・保持すべき情報を確認し、必要な承認を得てから変更しましょう。
出典:Governance and Lifecycle actions for agents
8. よくあるつまずき
一覧にエージェントが見つからない
最初に既存のフィルターを確認します。Copilotだけを表示している状態なのか、特定の公開元や状態で絞られていないかを確認しましょう。
一覧は見えるのに変更できない
閲覧権限と管理操作の権限は別です。自分のロールで実行できる操作を、公式の権限表と照合します。
リスクが0だから安全だと思ってしまう
公式資料では、Registryの Risks 列は高重大度のリスクを表示すると説明されています。0件でも、別のセキュリティポータルに低・中重大度のリスクがある可能性があります。
また、管理センターのリスク件数は、元のセキュリティポータルと比べて最大1時間程度遅れる場合があります。
「0=あらゆるリスクが存在しない」という証明ではありません。
出典:Agent Registry — Risks column
9. まとめ:小さく始めて、担当交代でも困らない状態へ
エージェント管理で最初に必要なのは、複雑な自動化よりも、責任と利用範囲の見える化です。
- Registryで、Copilotから利用するエージェントを確認する。
- 公開元・作成元・チャネルを分けて整理する。
- 所有者不在と、利用可能範囲・事前インストール先を確認する。
- 台帳に判断理由と次の対応を残す。
- 必要な変更だけを、影響範囲を確認して実施する。
定期的な棚卸しに加え、担当者の異動・退職、エージェントの用途変更などを見直しのきっかけにすると、管理が形だけになりにくくなります。これは本記事で提案する運用方法であり、Microsoftが指定する実施頻度ではありません。
「便利なエージェントを増やすこと」と「安心して使い続けられること」をセットで考える。
その第一歩として、まずは所有者と利用範囲から確認してみてください。
参考リンク
以下のMicrosoft公式資料を、2026年9月19日に確認しました。
- Agent overview in Microsoft 365 admin center
- Agent Registry in Microsoft 365 admin center
- Agent management roles and permissions
- Understand agent details in Microsoft 365 admin center
- Governance and Lifecycle actions for agents
着想・関連解説として、Petri — AI Agent Sprawl is Creating New Governance Challenges for IT Teamsも参照しました。製品仕様と操作の説明は、上記のMicrosoft公式資料に基づいています。
本記事について
本記事は、公開情報をもとに内容を整理し、できるだけ分かりやすく解説することを目的として作成しています。記載内容は個人の見解であり、所属組織の公式見解を示すものではありません。少しでもお役に立てればうれしいです。
ご質問・追記要望は本ページのコメント欄までお寄せください。