執筆している2026年9月16日時点の情報です。Cowork は更新が速い機能のため、最新情報は必ず公開情報(本記事末尾の参考リンク)もあわせてご確認ください。
「Copilotは、ユーザーが閲覧できる情報だけを参照するんですよね?」
「それなら、導入前にSharePointの権限を整理しなくても大丈夫では?」
Microsoft 365 Copilotの導入を考えるとき、押さえておきたいのが、権限を尊重することと、その権限設定が適切であることは別という点です。
Copilotが既存のアクセス権に従っていても、そのアクセス権が業務上必要な範囲より広ければ、本来見せるつもりのなかった情報が回答に使われる可能性があります。
この記事では、Copilot導入担当者、SharePoint管理者、サポートエンジニアに向けて、アクセス制御と「過剰共有」の違い、導入前後に確認したいポイントを整理します。
対象はMicrosoft 365の組織データを参照するCopilotの仕組みです。個人向けCopilotや、独自開発したAIアプリのアクセス制御を同一視するものではありません。
1. 結論:「権限どおりに動く」と「適切な人だけが見られる」は別です
Microsoftの公式資料では、Copilotは個々のユーザーが少なくとも閲覧権限を持つ組織データだけを提示すると説明されています。
同時に、SharePointなどの権限モデルを使い、適切なユーザーやグループに、適切なコンテンツへのアクセスを与えることが重要とも明記されています。
この2つは、セットで理解する必要があります。
| 観点 | 確認すること |
|---|---|
| アクセス制御 | 設定された権限に従って、アクセスを許可・拒否しているか |
| 権限設計・共有管理 | その権限を、その人に与えてよいのか |
Copilotが権限設定を正しく適用することと、組織が権限設定を適切に管理することは、異なる役割です。
Copilotのアクセス制御は、組織の意図を推測して過剰な権限を自動修正する仕組みではありません。
出典:Microsoft Learn — Data, Privacy, and Security for Microsoft Copilot
2. 過剰共有とは?「見せるつもり」と「設定」のずれ
過剰共有とは、業務上必要な範囲を超えて、コンテンツへのアクセスが許可されている状態です。社外への共有だけでなく、社内での広すぎる共有も含めて考えます。
例:担当者限定のつもりだった予算資料
次は、仕組みを理解するための仮想例です。実際の顧客事例や検証結果ではありません。
ある部署が、来期の予算案をSharePointに保存したとします。
- 作成者の意図:部署の担当者だけが閲覧する
- 実際の設定:保存先から継承した権限によって、広い社内グループにも閲覧が許可されている
- これまでの状態:資料の存在があまり知られていなかった
この場合、担当部署以外のユーザーがCopilotに関連する質問をすると、その資料が回答の根拠として使われる可能性があります。
ここで問題になるのは、必ずしも「Copilotが権限を突破したこと」ではありません。
設定上は閲覧を許可していたが、業務上は許可するつもりがなかったという不一致です。
なお、閲覧権限がある資料が、すべての質問で必ず回答に使われるわけではありません。質問との関連性や、利用する機能、情報保護設定なども関係します。
「知られていなかった」はアクセス制御ではない
Copilotは、ユーザーがアクセスできる情報を横断的に探し、関連する内容をまとめるために使われます。
その便利さによって、従来は見つけにくかった情報に気付く機会が増える可能性があります。Microsoft Purviewの公式資料でも、生成AIが情報を提示する能力と速度によって、過剰共有の問題やリスクが増幅されると説明されています。
「フォルダーの奥にある」「ファイル名を知らないはず」は、閲覧権限の代わりにはなりません。
出典:Microsoft Learn — Microsoft Purview data security and compliance protections for generative AI apps
3. Microsoft Graphは「全社データを無条件で渡す経路」ではありません
Microsoft Graphは、Microsoft 365のメール、予定表、チャット、文書などの情報にアクセスするための基盤です。
CopilotはMicrosoft Graphを通じて組織の情報や作業の文脈を参照し、回答を組み立てます。
公式資料では、Semantic IndexもユーザーのIDに基づくアクセス境界を尊重し、回答の根拠を取得する処理では、そのユーザーがアクセスを許可されているコンテンツを扱うと説明されています。
この「回答の根拠を取得し、回答を情報源に結び付けること」を、グラウンディングと呼びます。
理解のために単純化すると、次のような考え方です。
ユーザーの依頼
→ そのユーザーが利用できる情報から、関連する内容を取得
→ 取得した情報をもとに回答を生成
これは概念的な整理であり、内部処理のすべてを表したものではありません。
重要なのは、Copilotが参照する情報の境界に、既存の権限設定が関係していることです。権限が広すぎれば、参照可能な情報の範囲も、業務上の想定より広くなり得ます。
出典:Microsoft Learn — How does Microsoft Copilot protect organizational data?
4. 「ファイルを開ける」と「Copilotが内容を使える」も同じではありません
ここまでの説明から、「閲覧権限があれば、必ずCopilotが要約できる」と考えるのも早計です。
SharePointなどのアクセス権に加えて、Microsoft Purviewによる暗号化や使用権、適用されるポリシーも確認する必要があります。
暗号化されたコンテンツには「使用権」がある
Microsoft Purview Information Protectionで保護されたコンテンツには、閲覧やコピーなどの操作を制御する使用権があります。
特に理解しておきたいのが、次の2つです。
| 使用権 | 意味 |
|---|---|
| VIEW | 内容を閲覧する |
| EXTRACT | 内容をコピー・抽出する |
秘密度ラベルによる暗号化で、VIEWはあるがEXTRACTがない場合、公式資料では、Copilotはその内容を要約せず、ユーザーが外部で開いて閲覧できるようリンクを参照することがあると説明されています。
つまり、人が文書を開けることと、Copilotが文書の本文を抽出して回答に利用できることは別です。
実際の挙動は、暗号化の方式、ラベルの設定、アプリや利用場面による例外もあるため、個別の条件を確認してください。
「秘密度ラベルを付けた」だけでは判断できない
秘密度ラベルは、情報の分類や保護に使われます。ただし、ラベル名だけでは、どの保護が適用されているかは分かりません。
たとえば「Confidential」という名前のラベルがあっても、暗号化を適用するか、誰にどの使用権を与えるかは設定次第です。
また、公式資料では、TeamsやSharePointサイトなどのコンテナーに付けたラベルは、その中の各アイテムへ自動的に継承されるものではないと説明されています。
サイトにラベルを付けたことだけで、内部の文書すべてに同じファイルラベルや暗号化が適用されたとは判断できません。
出典:Microsoft Learn — Information protection considerations for Microsoft 365 Copilot
5. 「検索に出にくくする」と「アクセスを禁止する」を分ける
過剰共有への対応では、検索やCopilotによる発見を制限する仕組みもあります。
ただし、ここでも区別が必要です。
| 対応の種類 | 主に変えるもの |
|---|---|
| アクセス権の見直し | 誰がそのコンテンツにアクセスできるか |
| 検索・発見の制限 | どの検索やCopilotの体験でコンテンツが見つかるか |
たとえばSharePointの Restricted Content Discovery は、権限レビューなどを行っている間、特定サイトのコンテンツが組織全体の検索やCopilotで発見されることを制限するための仕組みです。
公式資料では、次の点が明記されています。
- 既存のアクセス権は変更しません。
- 権限を持つユーザーは、コンテンツへ直接アクセスできます。
- 開いている文書の要約など、既に利用中のコンテンツを扱う体験には影響しません。
- 権限やガバナンスを見直す時間を確保する、一時的な管理策として位置付けられています。
したがって、検索から見つかりにくくしたことを、過剰な閲覧権限の解消と同一視しないことが重要です。
この機能にはCopilotライセンスやSharePoint Advanced Managementに関する前提条件があります。適用範囲や反映時間にも条件があるため、導入時は最新の公式資料を確認してください。
出典:Microsoft Learn — Restrict discovery of SharePoint sites and content
6. 導入前は「共有を全部止める」より「意図と設定を合わせる」
対策の目的は、共同作業をできなくすることではありません。
全社向けの規程や社内ヘルプなど、広く共有することが適切な情報もあります。問題なのは、必要な共有範囲を超えていることです。
以下は、公式資料の考え方をもとにした運用上のチェックリストです。Microsoftが定めた一律の必須手順ではありません。
| 確認項目 | 確認したいこと |
|---|---|
| コンテンツの所有者 | 共有範囲の妥当性を判断できる担当者がいるか |
| 本来の利用者 | 全社員向けか、部署限定か、プロジェクト限定か |
| サイト・ファイルの権限 | 想定した利用者と、実際のアクセス可能者が一致しているか |
| グループ経由の権限 | 大きなグループや古いメンバー構成で、想定外の利用者にアクセスが広がっていないか |
| 権限の継承・個別設定 | 保存先からの継承や、個別共有による追加のアクセスがないか |
| 共有リンク | 現在も必要か、対象範囲が適切か |
| 情報保護 | ファイルの秘密度ラベル、暗号化、使用権が目的に合っているか |
| 継続的な見直し | 異動やプロジェクト終了時にもアクセスを整理できるか |
確認する際は、サイト所有者や業務担当者と相談し、必要な利用者のアクセスを残しながら修正します。
レポートは「疑わしい場所を見つける道具」
SharePointのData access governanceレポートは、過剰共有や機密情報を含む可能性があるサイトを見つけるために利用できます。
公式資料では、現在の権限構造を把握するスナップショットレポートと、最近の共有操作を把握するアクティビティレポートが説明されています。
ただし、広く共有されているサイトが、必ず不適切とは限りません。レポートは調査の入口であり、最終的な共有の妥当性は、その情報の用途と照らして判断する必要があります。
利用できるレポートの種類や修復機能にはライセンスによる違いがあります。「Microsoft 365 E5なら、すべてのSharePoint Advanced Management機能が使える」とは限りません。
出典:Microsoft Learn — Data access governance reports for SharePoint sites
7. 「想定外の情報が回答に出た」ときの確認順序
サポート対応では、回答だけを見て「権限漏れだ」「仕様どおりだ」と決めつけないことが大切です。
次は、調査を整理するための実務的な進め方です。
1. 回答と情報源を分ける
Copilotの回答に引用や参照リンクがある場合は、元の資料を確認します。
回答文だけでは、実在する情報の参照なのか、ユーザーが入力した情報の再利用なのか、生成された不正確な内容なのかを区別できないことがあります。
調査では、質問、回答、参照先、発生日時、利用したアプリやアカウントを記録します。機密情報を含む場合は、承認された保管先で扱います。
2. 対象ユーザーの権限を確認する
管理者アカウントで開けるかではなく、問題が発生したユーザーにどのアクセス権があったかを確認します。
直接付与された権限だけでなく、グループ所属、共有リンク、継承された権限なども確認対象です。
現在の状態だけではなく、発生後に権限変更が行われていないかも確認すると、判断のずれを減らせます。
3. 設定上の権限と業務上の意図を比較する
設定上は閲覧できる場合、その権限が本来必要だったかを所有者と確認します。
必要がなければ、まず過剰共有として共有範囲を見直します。必要な権限だった場合は、情報の分類や利用ルールの問題も含めて整理します。
一方、説明できるアクセス経路が見つからない場合は、過剰共有と決めつけず、証跡を保全して追加調査やサポートへの相談を進めます。
4. 「要約されない」場合も別の観点で調べる
逆に、文書は開けるのにCopilotが要約しない場合は、SharePointの権限不足だけが原因とは限りません。
秘密度ラベルによる暗号化、EXTRACT使用権、DLPなどの適用条件も確認します。
「回答に出たかどうか」だけを、アクセス権の検査方法にしないことがポイントです。
アクセス制御・情報保護の根拠:
Data, Privacy, and Security for Microsoft Copilot / Microsoft Purview considerations
8. まとめ
「Copilotは権限を守る」は、重要な前提です。ただし、それだけで権限管理が不要になるわけではありません。
押さえておきたいのは、次の4点です。
- アクセス制御の正しさと、権限設定の妥当性は別です。
- 過剰共有は、社外共有だけでなく社内の広すぎる共有も含みます。
- 閲覧権限、暗号化された情報の使用権、検索での発見しやすさは別の観点です。
- Copilot導入前後を通じて、所有者と共有範囲を継続的に見直すことが大切です。
Copilotを安全に使うために必要なのは、AIだけを特別扱いすることではありません。
「誰に何を見せるべきか」という組織の意図を、実際の権限設定と情報保護に反映することが、活用の土台になります。
参考リンク
いずれも2026年9月16日確認。本記事は公開資料に基づく機能・運用の解説であり、新機能発表や実環境での検証結果を報告するものではありません。
- Microsoft Learn — Data, Privacy, and Security for Microsoft Copilot
- Microsoft Learn — Microsoft Purview data security and compliance protections for generative AI apps
- Microsoft Learn — Considerations for Microsoft Purview to manage Microsoft 365 Copilot
- Microsoft Learn — Data access governance reports for SharePoint sites
- Microsoft Learn — Restrict discovery of SharePoint sites and content
ご質問・追記要望は本ページのコメント欄までお寄せください。