· COO Ryan オペレーション · 9 min read
Agent 365が他社3社のリスク信号を集約——AIエージェント統制は「誰の権限で何をしたか」の台帳から
Microsoftが2026年8月4日、AIエージェント統制基盤Agent 365の更新を公表しました。Cyera・Darktrace・Zenityの3社を皮切りに他社セキュリティ製品のリスク信号をAgent Registryへ取り込みます。中小企業が今の規模で始める統制の最小構成を整理します。
※ 本記事は2026年8月4日時点の公開情報に基づきます。最新情報は各社公式発表等をご参照ください。
Microsoftは2026年8月4日、AIエージェントの企業内統制基盤「Agent 365」の7月分アップデートを公表しました。更新は5つの領域にまたがりますが、本稿では中小企業への示唆が大きい2点に絞ります。1つ目は、他社セキュリティ製品が生成したリスク信号をAgent Registryへ取り込めるようにした拡張で、Cyera・Darktrace・Zenityの3社を皮切りに始まります。取り込まれた信号はMicrosoft Entra Agent IDを起点に該当エージェントへ突合され、Entra・Defender・Purviewの自社信号と併せて高・中・低で優先度付けされ、種類ごとの発生回数も表示されます。2つ目は、従量課金のAI支出を扱うCost Managementの強化です(出典: Microsoft Agent 365 Blog)。
統制の単位が「製品」から「エージェント」へ移る
エージェントを1体だけ入れているうちは、監視は導入した製品の画面で足ります。問題は2体目、3体目が別のプラットフォームで動き始めたときです。検知は製品ごとの画面に分散し、「どのエージェントが危ないのか」を人が頭の中で突き合わせることになります。
実務的に重要なのは、Microsoftが自社のEntra・Defender・Purviewの信号だけでなく、他社製品の信号も同じ台帳に集める設計を選んだことです(出典: 同上)。見るべき画面を製品ごとに増やすのではなく、エージェント1体ごとに情報を寄せる。統制の単位は製品ではなくエージェントだ、という整理です。
識別の起点はEntra Agent ID——名前で管理しない
集めた信号を「どのエージェントのものか」に結びつけるには、ぶれない識別子が要ります。今回の仕組みでは、Microsoft Entra Agent IDが識別の起点になります(出典: 同上)。エージェント名ではなく、IDを台帳の主キーに置く設計です。
この考え方は規模を問わず効きます。よくあるのは、担当者の個人アカウントの権限でエージェントを動かすケースです。動きはしますが、後から「この操作は人か、エージェントか」を切り分けられません。退職や異動でアカウントを止めた途端に業務が止まる事故も起きます。
もう1点、見ておきたいのが有効化の作法です。パートナー側のデータは、管理者がMicrosoft 365管理センターの「Agents > Settings」で有効化するまで流れない設計です(出典: 同上)。既定で流れ込むのではなく、管理者が明示的に開ける。どの外部データを自社の統制基盤に入れたかが、管理者の判断として記録に残ります。
セキュリティだけでなく、支出の統制も同じ管理画面に
従量課金のCopilot Credit支出をMicrosoft 365管理センターで監視・制御する既存機能Cost Managementも、今回強化されました。支出アラートの信頼性向上、ポリシー適用の一貫性、ユーザー単位の超過分の扱いの改善などが含まれます。今回の対象はCoworkとWork IQの支出です(出典: 同上)。
エージェントは指示されれば夜間も休日も動きます。従量課金と組み合わさると、費用は稼働した分だけ静かに積み上がり、請求書が来てから気づく構造になりがちです。セキュリティの統制とコストの統制が同じ管理画面に並ぶことは、エージェント運用の管理項目が「安全に動いているか」と「いくらで動いているか」の2本立てになったことを示しています。
中小企業がやるべきは、表計算1枚の「エージェント台帳」
ここまでは大企業向け製品の話に見えますが、必要になる運用は規模に依存しません。10人の会社でも、業務システムを操作するエージェントを1体動かした時点で、「誰の権限で何をしたか」の記録は要ります。今の規模で始められる最小構成は次の4つです。
- エージェント用のIDを人のアカウントと分けて発行する(共用アカウントで動かさない)
- 台帳に「名称・目的・持たせた権限・所有者・稼働開始日・止め方」の6項目を書く
- 操作ログと利用コストの保存先を決め、月に1回だけ見る日を決める
- 新しい接続先やデータを追加するときは、誰が承認するかを先に決めておく
特別なツールは要りません。表計算ソフト1枚で足ります。作らないまま3体、5体と増やすと、後からまとめて棚卸しする作業が発生します。台帳は増えてから作ると高くつき、増える前なら実質無料です。
まとめ
- Microsoftが2026年8月4日にAgent 365の7月分アップデートを公表。Cyera・Darktrace・Zenityの3社を皮切りに、他社セキュリティ製品のリスク信号をAgent Registryへ取り込めるようにした
- 取り込んだ信号はMicrosoft Entra Agent IDを起点に該当エージェントへ突合され、Entra・Defender・Purviewの自社信号と併せて高・中・低で優先度付けされる。種類ごとの発生回数も表示される
- パートナー側のデータは、管理者が「Agents > Settings」で有効化するまで流れない設計。従量課金のCopilot Credit支出を監視・制御する既存のCost Managementも、支出アラートの信頼性やポリシー適用の一貫性の面で強化された(対象はCoworkとWork IQの支出)
- 中小企業がまず取るべき手は、エージェント用IDを人と分けて発行し、操作ログと利用コストを見られる状態にしておくこと。増えてからの棚卸しコストを大きく下げられる
エージェント導入では「何ができるか」の議論が先に来ますが、現場が本当に困るのは、増えた後に「誰の権限で何をしたか」を誰も答えられなくなる場面です。今回のAgent 365の拡張は、大手が統制の土台をIDと台帳に置いたことを示しています。同じ考え方は、表計算ソフト1枚からでも始められます。仕組みとして残した記録だけが、担当者が入れ替わっても会社を守る——と私たちは考えます。
※ 本記事は一般的な情報提供を目的としており、個別の法的・財務的・経営的助言ではありません。具体的な課題については専門家にご相談ください。