執筆している2026年9月15日時点の情報です。Cowork は更新が速い機能のため、最新情報は必ず公開情報(本記事末尾の参考リンク)もあわせてご確認ください。
「Copilotの中で選べるモデルなら、データの扱いも全部同じ?」
「Claudeを有効にしたいけれど、管理者として何を確認すればよい?」
Microsoft 365 Copilotで複数のAIモデルを利用できるようになると、性能だけでなく、そのモデルがどの契約・データ処理条件で提供されているのかも重要になります。
特にAnthropicのモデルには、Microsoftのサブプロセッサとして提供されるものと、別の条件が適用される Anthropic models with Data Retention があります。
この記事では、Microsoft Learnの公開資料をもとに、この違いと管理者が確認したいポイントを整理します。対象はMicrosoft 365環境の導入・運用担当者です。個人向けClaudeサービスの利用条件や、モデルの性能比較は扱いません。
なお、公式資料では「Microsoft 365 Copilot」から「Microsoft Copilot」への名称変更が案内されています。本記事では個人向けサービスとの混同を避けるため、タイトルにMicrosoft 365 Copilotの表記を使用しています。
1. 最初に結論:「Claude」という名前だけでは判断できません
確認したいのは、次の5つです。
- 契約: Microsoftの条件か、Anthropicの別条件か
- 保持: 入力・出力が保持されるか、例外はあるか
- 地域: データ処理地域に関する要件を満たすか
- 利用者: 誰に、どの単位でアクセスを許可するか
- 影響: 有効化・無効化で、どの業務機能が変わるか
「外部企業が開発したモデルだからMicrosoftの契約対象外」と一律に判断するのも、「Copilot内だからすべて同じ条件」と判断するのも正確ではありません。
モデルの開発元と、サービスとしての提供条件は分けて確認しましょう。
出典:Microsoft Learn — Anthropic models in Microsoft Online Services
2. まずは2つの提供形態を区別する
Microsoftのサブプロセッサとして提供される場合
サブプロセッサとは、サービス提供に必要なデータ処理の一部を担う委託先です。
Microsoftの公式資料では、AnthropicはMicrosoftの監督と契約上の保護措置のもとで、サブプロセッサとして動作すると説明されています。
「Anthropic models with Data Retention」と表示されるものを除き、Microsoftの企業向けOnline Services経由のAnthropicモデル利用には、次の条件が適用されます。
- Microsoft Product Terms
- Microsoft Data Protection Addendum(DPA:データ保護に関する契約条項)
- Enterprise Data Protection(EDP:企業向けデータ保護)
つまり、Anthropicが開発したモデルでも、Microsoftの企業向け契約の枠組みで提供される場合があります。
Anthropic models with Data Retentionの場合
一方、Data Retention付きモデルでは、Anthropicによるデータ保持が必要になります。
この提供形態では、AnthropicはMicrosoftのサブプロセッサではなく、**独立した処理者(independent processor)**として動作します。利用にはAnthropicのCommercial Termsとデータ保護条項への同意が必要です。
| 確認項目 | Microsoftのサブプロセッサとしての提供 | Data Retention付きの提供 |
|---|---|---|
| Anthropicの立場 | Microsoftのサブプロセッサ | 独立した処理者 |
| 主な適用条件 | Microsoft Product Terms・DPA | AnthropicのCommercial Terms・データ保護条項 |
| 有効化 | 地域などによって既定で有効 | 別途明示的なオプトインが必要 |
| データ保持 | 対象モデル・提供条件を確認 | Anthropicによる保持がある |
| 利用者範囲 | 管理者がアクセスを制御 | オプトインに加え、管理者が対象利用者を選択 |
Data Retention付きモデルに関する説明を、Microsoft 365全体のデータ処理に拡大して解釈しないことも大切です。どのモデル利用に、どの条件が適用されるのかを確認します。
出典:Microsoft Learn — Anthropic models in Microsoft Online Services
3. 「学習に使われない」と「保存されない」は別です
データ保護の説明で混同しやすいのが、次の2つです。
- 入力・出力がモデルの学習に使われるか
- 入力・出力がサービス提供や安全性確認のために保持されるか
学習に使われないことは、データを保持しないことと同じではありません。
Microsoft Learnでは、Data Retention付きモデルについて、次の保持条件が説明されています。
| データ・条件 | 記載されている保持期間 |
|---|---|
| 多くの入力・出力 | 最大30日間 |
| 安全性の分類器が利用ポリシー違反の可能性を検出した場合の入力・出力 | 最大2年間 |
| 信頼性・安全性に関する分類スコア | 最大7年間 |
また、保持したデータをモデルの学習に使用するには、明示的な許可が必要とされています。
このため、「30日で必ずすべて削除される」「学習に使われないので保持条件は気にしなくてよい」という説明は避けましょう。
上記は確認時点のMicrosoft Learnに記載された説明です。契約判断では、同ページからリンクされているAnthropicの最新条件も確認してください。
Fable-classは組織の適格性にも注意
公式資料では、一部のFable-classモデルは、組織の適格性によって提供条件が異なると説明されています。
たとえば、一定の組織向けのFable 5.1については、Anthropicがサブプロセッサとして動作し、MicrosoftのProduct TermsとDPAが適用され、Anthropicはプロンプトや応答を含む顧客コンテンツを保持しないとされています。
一方、別のFable-classモデルはData Retention付きとして提供される場合があります。
「Fableならすべて保持あり」「Fable 5.1ならすべての組織で同条件」とは判断できません。 適格性が不明な場合は、公式資料の案内に従いアカウント担当者に確認します。
出典:Microsoft Learn — Anthropic Fable-class models/Data Retention
4. 日本のテナントでも「国内処理」とは限りません
公式資料では、商用クラウドの多くの顧客についてAnthropicモデルが既定で有効とされています。ただし、EU・EFTA・英国などには例外があります。
ここで区別したいのが、利用可能かどうかと、どこで処理されるかです。
Anthropicモデルは、現時点でEU Data Boundaryと、該当する場合の国内処理に関するコミットメントの対象外と明記されています。
そのため、次のような推論はできません。
日本のMicrosoft 365テナントで使える
→ 入力した情報は必ず日本国内で処理される
国内処理要件がある業務では、テナントの所在地だけで判断せず、対象モデルに適用される条件を確認する必要があります。
また、MicrosoftのDPAが適用されることと、特定地域内で処理されることも別の確認事項です。
出典:
Anthropic models in Microsoft Online Services / Enterprise data protection
5. 利用者を制限できる。ただし基本は「プロバイダー単位」
管理者は、AIプロバイダーへのアクセスを特定のユーザーやMicrosoft Entra IDセキュリティグループに限定できます。
セキュリティグループは、利用者をまとめて権限管理するためのグループです。たとえば、評価担当者だけを集めたグループにアクセスを割り当てる運用が考えられます。
公式資料でサポートされている割り当て対象は、次のとおりです。
- 個別のユーザー
- Microsoft Entra IDセキュリティグループ
- 入れ子になったセキュリティグループ
重要なのは、この一般的なアクセス割り当てが、AIモデル単位ではなく、AIプロバイダー単位で適用される点です。
「Anthropicへのアクセスを許可した」という設定を、「特定のClaudeモデルだけを許可した」という意味で扱わないようにします。
一方で、Data Retention付きモデルには別の有効化と利用者選択が必要です。一般的なプロバイダーへのアクセス設定と、この追加条件を分けて確認しましょう。
無効化の影響も確認する
アクセス制限は、モデル選択画面だけの問題ではありません。
公式資料では、対象プロバイダーへのアクセスがないユーザーは、そのプロバイダーに依存するCopilot機能を利用できなくなったり、エージェントの動作が変わったりする可能性があると説明されています。
そのため、全社で無効化する前には、利用中の機能・エージェントが依存していないかを確認することをおすすめします。
出典:Microsoft Learn — Assign AI provider access to users and groups
6. 管理センターでは何を確認するか
Microsoft Learnでは、AnthropicをMicrosoftのサブプロセッサとして有効化する流れが次のように説明されています。
操作には AI Administrator または Global Administrator ロールが必要です。
- Microsoft 365管理センターで Copilot → Settings → View all を開きます。
- AI providers operating as Microsoft subprocessors を選択します。
- 組織で利用できるサブプロセッサの一覧から Anthropic を選び、保存します。
- Anthropicモデルを利用できるユーザーまたはグループを選び、保存します。
これは有効化する場合の公式手順です。設定を確認するだけなら、変更を保存する必要はありません。組織内の承認を得る前に有効化しないようにしましょう。
また、この手順はData Retention付きモデルの別途オプトインを代替するものではありません。
実際の画面では、現在の有効・無効状態、対象利用者、表示される条件を確認してください。過去に設定した記憶や、別テナントの画面だけで判断しないことが重要です。
出典:Microsoft Learn — Opt-in to use Anthropic's models
7. 導入判断に使える管理チェックリスト
ここからは、公式資料の確認事項をもとにした運用上の整理例です。Microsoftが定めた一律の導入必須手順ではありません。
| 確認項目 | 記録しておきたい内容 |
|---|---|
| 利用目的 | どの業務で、何を改善するために使うか |
| 利用機能・モデル | Copilotのどの機能で、どのモデルを使うか |
| 提供形態 | Microsoftのサブプロセッサか、Data Retention付きか |
| 契約条件 | 適用されるProduct Terms・DPA・別途同意の有無 |
| データ保持 | 入力・出力の保持期間、安全性確認などの例外 |
| 処理地域 | 国内処理など、組織の要件との整合 |
| 入力可能な情報 | 公開情報、社内情報、個人情報などの利用ルール |
| 利用者範囲 | 全員か、特定ユーザー・グループか |
| 既存機能への影響 | 許可・制限によって変わる機能やエージェント |
| 見直し条件 | モデル追加、提供条件変更、対象者拡大時の再確認 |
例:まず評価担当者だけで利用する
たとえば、新しいモデルを技術文書の要約に使いたい場合、次のような進め方が考えられます。
- 対象モデルの提供条件と保持条件を確認します。
- 法務・セキュリティ担当者と、投入可能な情報の範囲を整理します。
- 評価担当者のグループにアクセスを限定します。
- 公開資料など、利用ルール上問題のない情報で評価します。
- 品質・費用・運用への影響を見て、対象範囲の拡大を判断します。
これは説明用の仮想例であり、実施済みの検証結果ではありません。
モデルの性能評価と、業務データを投入してよいかの判断を分けると、導入の議論を進めやすくなります。
8. 利用者には「何を選ぶか」より「何を入れてよいか」を伝える
管理者が条件を整理しても、利用者がモデル名だけで判断してしまうと、運用上の認識差が生まれます。
利用者向けの案内では、次の点を明確にするとよいでしょう。
- 組織で利用を許可しているモデル・機能
- 入力してよい情報と、入力してはいけない情報
- Data Retentionの表示がある場合の扱い
- 判断できないときの問い合わせ先
公式資料では、Data Retention付きモデルへのアクセスを許可されたユーザーは、製品内でもAnthropicによるデータ保持が必要なモデルであることを識別できると説明されています。
ただし、画面に注意表示があることと、利用者が契約条件を理解していることは別です。 表示の意味を、社内の利用ルールと結び付けて説明することが大切です。
出典:Microsoft Learn — Anthropic models in Microsoft Online Services
9. まとめ
CopilotでClaudeを使う際は、「どのモデルが優秀か」だけでなく、どの提供条件で、誰が、どの情報を使えるのかを確認する必要があります。
特に押さえておきたいのは、次の4点です。
- Microsoftのサブプロセッサとしての提供と、Data Retention付きの提供を区別する
- 学習への利用、データ保持、処理地域をそれぞれ確認する
- 一般的なアクセス割り当てはプロバイダー単位であることを理解する
- モデル名だけでなく、自組織に適用される条件と管理画面の状態を確認する
なお、本記事は2026年9月時点の公開資料をもとにした管理上の解説であり、新機能の提供開始を知らせる記事ではありません。公式資料の更新日を、そのまま機能の提供開始日とは扱っていません。
「使えるから全員に開放する」でも「外部モデルだから一律禁止する」でもなく、条件を整理し、業務に合う利用範囲を決めていきましょう。
参考リンク
以下はいずれも2026年9月15日確認です。
Microsoft公式資料
- Anthropic models in Microsoft Online Services
- Assign AI provider access to users and groups
- Enterprise data protection in Microsoft Copilot and Microsoft Copilot Chat
関連ブログはテーマの着想として参照し、本記事の契約・保持・アクセス制御に関する説明はMicrosoft公式資料に基づいて整理しています。
ご質問・追記要望は本ページのコメント欄までお寄せください。