Microsoft Copilot とエージェントは、コンテンツが最新で適切に管理されている場合に、organization にとって最適に機能します。 Copilot とエージェントは Microsoft Graph からデータを取得し、既存のアクセス許可、共有設定、ポリシーを尊重します。
この記事では、 SharePoint 高度な管理 の機能を使用して、Copilot とエージェントの使用に向けた環境を準備する方法について説明します。
手順 1: コンテンツ管理評価を使用する
コンテンツ管理評価ハブは、管理者に実用的な洞察と推奨事項を提供します。 主要な調査結果を明らかにし、注意が必要な可能性のあるサイトを分類する一連の重要なレポートを実行します。
コンテンツ管理アセスメントは、管理者が次のことを行うためのシンプルでガイド付きプロセスを提供します。
- 共有オーバー コンテンツを特定する
- 問題やリスクを見つける (非アクティブ サイトや所有者のいないサイトなど)
- Define Copilot readiness for the organization
- コンプライアンスの確保とデータ整合性の維持
- 修復のための実行可能な推奨事項を受け取る
- 反復的な評価を使用して進捗状況を経時的に追跡する
このハブは、まだ深い技術的専門知識を持たない管理者でも、コンテンツ ガバナンスにアクセスしやすく、実行可能にするのに役立ちます。
コンテンツ管理アセスメント ハブにアクセスする
SharePoint 管理センターのナビゲーション ウィンドウで、[ 高度な管理] を選択します。
[ 評価の開始] を選択します。
評価が実行されたら、結果を確認し、適切なアクションを実行します。 30 日ごとに評価を再実行して、進行状況を追跡し、新しい問題に対処します。
手順 2: サイト ライフサイクル管理とアーカイブを採用する
サイトのライフサイクル管理ポリシーとアーカイブは、サイトを最新の状態に保ち、準拠させ、ストレージを効率的に使用するのに役立ちます。 これらの機能は、Copilot とエージェントのエクスペリエンスが現在のコンテンツを参照できるようにし、ストレージ コストを削減するのに役立ちます。
サイトのライフサイクル管理
サイトのライフサイクル管理ポリシーは、organization の SharePoint サイトが適切に管理されていることを確認するプロセスを自動化することで、コンテンツの無秩序な拡大を減らすのに役立ちます。
サイト ライフサイクル管理ポリシーを設定すると、システムによって潜在的な問題が自動的に識別されます。 サイトの所有者または管理者にアクションの実行を求める強制アクションとメール通知を構成できます。
サイト ライフサイクル管理ポリシーを表示または作成する
SharePoint 管理センターのナビゲーション ウィンドウで、[ サイト ライフサイクル管理] を選択します。
非アクティブ サイト ポリシー、サイトの所有権ポリシー、サイトの構成証明ポリシーなどのカテゴリの下で、[開く] を選択します。
サイト ライフサイクル管理ポリシー
サイト ライフサイクル管理ポリシーには、次のものが含まれます。
- 効果的なサイト管理をサポートし、所有者のいないサイトのリスクを軽減するサイト所有権ポリシー。 最小所有者数または管理者数を設定し、サイトが条件を満たしていない場合の通知を自動化できます。
- 非アクティブなサイトを自動的に検出し、サイトの所有者にメールで通知する非アクティブなサイト ポリシー。
- サイトの必要性、所有者、メンバー、アクセス許可、共有設定など、サイト情報の正確性をチェックして確認するようにサイトの所有者またはサイト管理者に求めるサイト構成証明ポリシー。
Microsoft 365 アーカイブ
Microsoft 365 アーカイブを使用して、所有者のいないサイトや非アクティブなサイトなどの非アクティブなコンテンツを保持します。 このアプローチは、ストレージの使用量を削減し、Copilot の最適化を向上させるのに役立ちます。 サイトをアーカイブする場合:
- サイトは Microsoft 365 アーカイブ ストレージ層に移動します。
- サイトはアクティブな SharePoint ストレージ クォータを消費しなくなりました。
- コンテンツ、権限、メタデータは保持されます。
- ユーザーは、サイトが再アクティブ化されるまでサイトにアクセスできません。
- Copilot は、アーカイブされたコンテンツでトレーニングされていません。
アーカイブされたサイトは、[ アーカイブされたサイト] ページで管理できます。
Microsoft 365 アーカイブを設定して使用する
以下のリソースを参照してください。
手順 3: 誤った過剰共有を防ぐ
Copilot およびエージェント エクスペリエンスでの偶発的な過剰共有を防ぐために、SharePoint と OneDrive の共有設定を調整します。 データ アクセスのガバナンス レポートと分析情報を使用して、過剰共有のリスクを特定し、優先順位を付けます。 機密コンテンツへのアクセスを制限する。
SharePoint と OneDrive の共有設定を調整する
既定では、SharePoint は共有設定を最も寛容なオプションに設定します。 SharePoint、OneDrive、ファイルやフォルダーへのリンクの共有設定を行うことができます。
リンクの有効期限とアクセス許可のオプションを指定することもできます。
共有設定を調整する
SharePoint 管理センターのナビゲーション ウィンドウで、[ ポリシー] を展開し、[ 共有] を選択します。
一番上から設定を指定し、[ 保存] を選択します。
このタスクのヘルプを表示するには、「 SharePoint と OneDrive の共有設定を管理する」を参照してください。
データ アクセス ガバナンス レポートを使用して、過剰共有のリスクを特定する
データ アクセス ガバナンス レポート は、過剰共有または機密性の高いコンテンツを含む可能性のあるサイトを特定するのに役立ちます。
スナップショット レポートやアクティビティ レポートなど、いくつかのレポートを使用できます。
データへのアクセス アクセス ガバナンス レポート
SharePoint 管理センターで、[ レポート] を展開し、[ データ アクセス ガバナンス] を選択します。
カテゴリの下で、[ レポートの表示] を選択します。
次のレポートから始める
- サイトのアクセス許可ベースライン レポートは、organization の全体的なアクセスの露出を理解するのに役立ちます。 このレポートには、SharePoint サイトと OneDrive サイト全体の現在のアクセス許可構造を示すスナップショットが提供されるため、早急な対応が必要なサイトを特定できます。
- ユーザーのサイト権限レポートには、指定したユーザーがアクセスできるすべてのサイトが一覧表示されるため、権限を調整する必要があるかどうかを判断できます。
- アクティビティベースのレポート:
- 外部ユーザーを除くすべてのユーザー (EEEU) レポートは、過去 28 日間にコンテンツが組織全体と共有された上位 100 サイトと、それらのサイトに適用されたセキュリティ ポリシーorganizationを特定するのに役立ちます。
- 共有リンク アクティビティ レポートは、過去 28 日間にユーザーが最も多くの共有リンクを作成したサイトを特定するのに役立ちます。 "Anyone "リンク、[People in the organization] リンク、および "Specific people" リンクの数が最も多いサイトの一覧を確認できます。
AI 分析情報を使用してレポートの結果を解釈する
AI インサイト機能により、レポートを確認するために必要な手動作業が削減され、コンテンツ ガバナンスの問題の軽減に役立ちます。 言語モデルを使用して、レポートからパターンと潜在的な問題を特定し、問題を解決するための実行可能な推奨事項を提供します。
利用可能な場合は、AI で生成された分析情報を使用して、レポートの結果を解釈し、推奨されるアクションを特定します。
AI 分析情報機能は、次のレポートで使用できます。
- 共有リンク アクティビティ レポート
- 秘密度ラベル スナップショット レポート
- 非アクティブ サイト ポリシー。非アクティブ サイトを識別するのに役立つ。 ポリシーの実行後、CSV 形式のレポートをダウンロードできます。
- 過去 180 日以内に行われたサイト アクションまたは organization 設定の変更を示す変更履歴レポート
AI 分析情報を生成する
SharePoint 管理センターのナビゲーション ウィンドウで、[ レポート] を展開し、[ データ アクセス ガバナンス ] や [変更履歴] などのオプションを選択します。
レポートを選択し、[ AI 分析情報を取得する ] ボタンを探し、それを選択して AI 分析情報を生成します。
機密コンテンツへのアクセスを制限する
必要に応じて、Restricted Access Control を使用してサイトへのアクセスを制限し、過剰共有を防止します。 Restricted Access Control を使用すると、Microsoft Entra セキュリティ グループや Microsoft 365 グループなどのグループを使用して SharePoint サイトへのアクセスを許可します。 指定されたグループに属していないユーザーは、アクセス許可やリンクを通じて事前にアクセスした場合でも、サイトまたはそのコンテンツにアクセスできません。
Restricted Access Control ポリシーを使用して、次のことを行います。
- サイトへのアクセスを定義したユーザー グループに制限する
- 広範囲または意図しないアクセスを防ぐ
- 承認されたユーザーのみがコンテンツにアクセスし、Copilot で表示できるようにします
サイトへのアクセスを制限する
Microsoft Entra または Microsoft 365 グループでセキュリティ グループを設定または識別します (「Microsoft Entra: グループの種類」を参照)。
SharePoint 管理センターのナビゲーション ウィンドウで、[ ポリシー] を展開し、[ アクセス制御] を選択します。
[ サイトへのアクセス制限を有効にする] オプションを選択します。
サイト管理者が自分のサイトにアクセスできるユーザーを制御できるようにするには、[ サイトのアクセス制限制御をサイト管理者に委任する] を選択します。
[保存] を選択します。
詳細については、「 SharePoint サイトへのアクセスを制限する」を参照してください。
リスクの高いサイトのコンテンツ検出を制御する
Copilot またはエージェント エクスペリエンスでの誤った検出を防ぎたいリスクの高いサイトがある場合は、それらのサイトで 制限付きコンテンツ検出 を使用します。
制限付きコンテンツの検出は、次のことに役立ちます。
- Copilot またはエージェント エクスペリエンス、およびorganization全体の検索クエリにコンテンツが表示されないようにする
- サイトのアクセス許可を変更しないままにして、偶発的な露出を減らす
制限付きコンテンツの検出は、アクセス可能なままにしておく必要があるものの、広範に検出可能にしてはならないコンテンツに役立ちます。
リスクの高いサイトを特定する
SharePoint 管理エージェントやデータ アクセス ガバナンス レポートなどのツールやレポートを使用して、次のリスク シグナルを確認します。
- 「Anyone (すべての人)」、「すべてのユーザー」、および organization 全体のリンクを介した広範な共有
- 過剰なアクセス許可を持つ多数の対象ユーザー
- 壊れたアクセス許可継承と複雑なアクセス モデル
- 保護が弱い機密コンテンツ
- ラベルのないサイトまたはパブリック サイト
- 所有者のいないサイト、非アクティブなサイト、または未レビューのサイトとのガバナンスのギャップ
複数のリスクシグナルが重複するサイトは、リスクが高いと見なされます。 たとえば、次のような情報が含まれます。
- 機密データを含み、"すべてのユーザー" の共有リンクがあるサイト
- 所有者のいないパブリック サイト
- 壊れたアクセス許可の継承を伴う大規模な対象ユーザー
SharePoint の高度な管理ツールとレポートを使用して、過剰共有または露出のリスクがあるサイトを強調表示します。
コンテンツ検出を制限するリスクの高いサイトのリストを作成します。
コンテンツの発見を制限する
SharePoint 管理センターで、[ サイト] を展開し、[ アクティブ サイト] を選択します。
サイトを選択してポップアップを開きます。 ポップアップで、[ 設定 ] タブを選択します。
[ コンテンツの検出を制限する] で、[ オン] を選択します。 その後、[保存] を選択します。
詳細については、「 SharePoint サイトとコンテンツの検出を制限する」を参照してください。
手順 4: SharePoint 管理エージェントを使用する
SharePoint 管理エージェントは、関連するデータとレポートを収集し、分析と推奨事項を提供し、その他のプロンプトを提案することで、質問に回答します。 "コンテンツがテナント全体にどのように配布されているかを見せてください" などの質問をすると、推奨されるプロンプトと次の手順を使用して役立つ情報を取得できます。
SharePoint 管理エージェントを開く
次のいずれかの手順を選択します。
- Microsoft Copilot アプリで、[エージェント] を展開し、SharePoint 管理エージェントを検索します。
- SharePoint 管理センターで、[ Copilot ] ボタンを選択し、Copilot ウィンドウの下隅にある [ プロンプトの表示 ] ボタンを選択します。
- Microsoft Teams で、[アプリ] を選択し、SharePoint 管理エージェントを検索します。
詳細については、「SharePoint 管理エージェント」を参照してください。
手順 5: バックアップと復元の手順を実装する
事業継続には、Microsoft 365 バックアップ などのバックアップと復元のソリューションが必要です。 偶発的または悪意のあるデータが削除または上書きされた場合でも、データを保護し、簡単に回復できるようにすることが重要です。
Microsoft 365 バックアップ を使用している場合:
- データが Microsoft 365 データ信頼の境界を離れることはありません。また、現在のデータ所在地の地理的な場所が優先されます。
- バックアップ ツールの管理者が明示的に削除しない限り、バックアップは変更できません。
- OneDrive、SharePoint、および Exchange には、物理的な災害の影響を軽減するために、データの複数の物理冗長コピーがあります。
Microsoft 365 バックアップ の使用を開始する
Microsoft 365 管理センターのナビゲーション ウィンドウで、[設定] を展開し、[Microsoft 365 バックアップ] を選択します。
ページ上の情報を確認して詳細を確認し、開始します。
Microsoft 365 バックアップの詳細については、次のリソースを参照してください。