Microsoft Copilotを使っていると、入力したデータや社内情報が勝手にAIの学習に使われてしまうのではないかと不安になりますよね。商用データ保護やEDPなどの仕組みを正しく理解しておかないと、無料版の学習機能をオンにしたまま機密情報を使ってしまうリスクもあります。
この記事では、個人アカウントで会話アクティビティによるトレーニングをオフにする操作や、音声会話によるトレーニングを停止する具体的なやり方、Edgeのページへのアクセス許可を停止してコンテキスト共有を防ぐ方法まで分かりやすく解説します。
さらに、GitHub Copilotでコードを学習させない設定や、社内データの漏洩やOversharingの発生リスクを減らす技術的な知識もまるごとまとめました。最後まで読めば、個人・法人どちらの環境でも安心してCopilotを使いこなせるようになりますよ。
- 個人向け無料版Copilotでデータ学習を手動でオフにする手順
- EdgeやGitHub Copilotなど各ツールにおけるコンテキスト漏洩防止対策
- 法人向け環境(EDP)における自動データ保護とシールドアイコンの意味
- 社内データアクセス権の不備による内部情報漏洩(Oversharing)のリスクと対策
Microsoft Copilotにデータを学習させない設定の全手順
個人でMicrosoft Copilotを利用する場合、初期状態では入力したプロンプトや会話データがAIモデルの改善に利用される設定になっています。データを勝手に学習させないためには、ユーザー自身で設定画面を開き、オプトアウト(拒否)の操作を行う必要があります。具体的な手順をひとつずつ解説していきますね。
個人向け無料版 Copilotの学習をオフにする手順
個人向けの無料版Copilot(旧Bing Chat)やCopilot Proでは、ユーザーが何も設定しないと入力内容がAIのトレーニングに活用される仕様になっています。プライバシーを守りながら安全に使うために、まずはブラウザ版やアプリ版の基本設定を確認しましょう。
設定を変更するためには、まずMicrosoftアカウントにサインインした状態でCopilotのホーム画面にアクセスします。未サインインのままでは設定が保存されないので注意してくださいね。画面右上にある自分のプロフィールアイコンをクリックし、メニューから「設定」を選択します。続いて左側のサイドメニューにある「プライバシー」を開くことで、データ管理に関する項目にアクセスできます。
ここで学習機能をオフにしておけば、それ以降に入力したテキストがAIモデルの再学習に回される心配はなくなります。基本性能やチャットの応答精度が落ちることもないので、利用を開始するタイミングで必ず確認しておきたいポイントです。
サインイン状態の重要性と反映タイミング
ここで特に気をつけたいのが、「サインインの有無」です。Google ChromeやMicrosoft Edgeなど、異なるブラウザを併用している場合、片方のブラウザでオプトアウト設定を行っても、もう片方で未サインイン状態であれば設定が有効になりません。必ずメインで利用するすべての環境でログイン状態を確認し、共通のMicrosoftアカウントで設定が反映されているか確かめましょう。
また、設定を変更した直後は、ブラウザのキャッシュによって古い設定情報が画面上に残ってしまうケースもあります。設定を確実に適用させるために、トグルスイッチを切り替えた後は一度ページを再読み込み(リロード)するか、ブラウザを再起動させるのが確実ですよ。
個人向け環境では「ユーザーが自分の意思でプライバシー設定を制御する」という前提でサービスが提供されているため、定期的に設定ページをチェックする習慣をつけておくと安心ですね。
会話アクティビティによるトレーニングの無効化方法
プライバシー設定の画面に入ったら、具体的にどの項目を変更すればよいかをチェックしていきましょう。中心となるのが「会話アクティビティによるトレーニング」というトグルスイッチです。
この項目のスイッチを【オフ】に切り替えることで、入力したプロンプトやCopilotが出力した回答テキストがモデル学習から完全に除外されます。
会話アクティビティの設定ポイント
- 設定画面の「プライバシー」タブ内にあるトグルを確認する
- 「会話アクティビティによるトレーニング」を【オフ】に切り替える
- 設定はアカウント単位で保持されるため、一度変更すればOK
スマホアプリ(iOS/Android)を使っている場合も、同じMicrosoftアカウントでログインしていればこの設定は同期されます。アプリ単体で設定を確認したい場合は、アプリ内のプロフィールアイコンから「設定」>「プライバシー」と進み、該当のスイッチがオフになっていることを確認しましょう。
PCとスマートフォンでの同期仕様について
デスクトップのブラウザで設定を変更した場合、その情報はクラウド上のMicrosoftアカウントに即座に紐付けられます。そのため、同じアカウントを登録しているiOS版やAndroid版のCopilotアプリ側でも、基本的には自動で設定が引き継がれる仕組みになっています。
しかし、スマホアプリのアップデート直後やログアウトが発生した場合、稀にアプリ固有のプライバシーローカル設定が優先されてしまうことがあります。念のため、モバイル端末でCopilotを日常的に使う方は、アプリ側の「設定 > プライバシー」画面も一度直接開いて、トグルが正しくオフの状態で固定されているかを画面上でダブルチェックしておくのがおすすめです。
トレーニングをオフにした際のAI挙動の変化
「学習をオフにすると、AIの頭が良くなりにくくなったり、回答の精度が下がったりするのでは?」と疑問に思うかもしれませんね。ですが、結論から言うと普段の会話クオリティやレスポンス速度には一切影響しません。
無効化されるのは「将来のモデル更新のためのデータ収集」だけであり、現在のセッション内での文脈理解や指示の処理能力が制限されるわけではないからです。プライバシーを保護しつつ、これまで通りの高度な文章作成や情報検索を行えますので、安心してスイッチをオフにしてくださいね。
音声会話によるトレーニングを停止する操作
テキストでのやり取りだけでなく、マイク機能を使ってCopilotと音声で会話している方はもうひとつ注意が必要な設定があります。それが「音声会話によるトレーニング」の項目です。
Microsoft Copilotでは、テキストデータとは別に、音声入力されたデータに関してもモデル改善のための学習対象として扱われる場合があります。設定画面の「プライバシー」を開くと、「会話アクティビティによるトレーニング」のすぐ直下に音声関連のスイッチが配置されています。
こちらも同様に【オフ】へと切り替えておきましょう。マイクに向かって話した内容や声のデータがサーバー側で学習リソースとして保存されるのを防ぐことができます。文章入力だけでなく音声機能もよく活用する方は、忘れずにセットで無効化しておくと安心ですね。
生体情報と音声を保護する重要性
音声データは単なる「文字起こしテキスト」とは異なり、話者の声質、滑舌、イントネーションといった個人の生体情報(バイオメトリクス)に近い性質を持っています。これらがAIモデルの学習に使われると、声のトーンを模倣した合成音声技術の向上などに利用される可能性があり、セキュリティの観点からも保護の優先度が高いデータと言えます。
特に静かな自宅だけでなく、カフェやオフィスなどの外出先で音声入力を利用している場合、背景に入り込んだ第三者の会話や環境音まで一緒にデータとして送信されてしまう恐れがあります。プライバシーや著作権に関わる情報を予期せず送信してしまう事故を防ぐためにも、音声トレーニングの遮断は必須の設定と言えますね。
テキスト学習オフと音声学習オフの組み合わせ
注意点として、「会話アクティビティによるトレーニング」をオフにしても、「音声会話によるトレーニング」が自動的に連動してオフにならない場合があります。この2つは内部的なデータ処理ルールが分離されているためです。
必ず両方のトグルスイッチを目視で確認し、どちらも【オフ】に切り替わっていることをセットで確かめてください。これでテキスト・音声の両ルートからのデータ収集を完全にストップできますよ。
過去のチャット履歴削除とダッシュボード操作
学習オフのスイッチを操作しても、それは「これから入力するデータ」に対する設定です。設定を切り替える前に誤って入力してしまった機密情報や個人情報は、過去の履歴としてサーバー側に残っている可能性があります。
残ってしまったログをきれいに消去したい場合は、過去のチャット履歴の個別削除や一括消去を行いましょう。特定のスレッドだけを消したいときは、Copilot画面のサイドバーにあるチャット履歴一覧から、該当するスレッドの「…」アイコンをクリックして「削除」を選びます。
注意点:過去ログの一括消去について
アカウント全体の履歴を一括で消したい場合は、「Microsoft プライバシー ダッシュボード」へアクセスする必要があります。「閲覧と検索」の項目にある「Copilot/Bingの検索履歴」を選択し、一括削除を実行してください。ただし、消去した履歴は復元できないため慎重に行いましょう。
Microsoft プライバシー ダッシュボードの具体的な操作手順
ダッシュボードからの削除手順を詳しく確認しておきましょう。まずWebブラウザで「Microsoft プライバシー ダッシュボード」にアクセスし、該当のMicrosoftアカウントでログインします。画面上部に並ぶカテゴリの中から「アクティビティ データ」を選択し、「閲覧と検索」または「アクティビティの履歴」のセクションを開きます。
そこに表示される「Copilot のアクティビティ履歴」の項目を選択すると、過去にAIとやり取りした詳細なログが時系列で表示されます。画面内にある「すべてのアクティビティをクリア」をクリックすることで、クラウド上に保持されている検索・チャット履歴を一括で消去することが可能です。
履歴の消去と学習データ削除の違い
ここで理解しておきたいのは、「履歴の削除」と「すでに学習されたデータの消去」は概念が異なるという点です。履歴を消去すると、アカウントに紐付くログやダッシュボード上の記録は完全に消え、第三者や自分自身から見えなくなります。
一方で、過去に学習オフの設定をせずに送信してしまい、すでにAIモデルのトレーニングセットに組み込まれてしまったデータそのものを後からピンポイントで抽出・抹消することは、現在のAI技術の構造上非常に困難です。だからこそ、「危険なデータを送信しないこと」と「あらかじめ学習オフに設定しておくこと」が最も重要な防衛策になるわけですね。
Microsoft Edgeのページへのアクセス許可を停止
チャット欄に文字を入力していなくても、ブラウザの閲覧状況経由で情報が送信されてしまうケースがあります。特に注意したいのが、Microsoft Edgeのサイドバーに搭載されているCopilot機能です。
初期設定のままだと、Edgeで現在開いている社内Webページや閲覧中のPDFファイルの内容をCopilotが自動で読み取り、要約や補足情報の生成に利用しようとします。社外秘のサイトや未公開資料を開いているときにこの機能が有効になっていると、意図せずページ内のコンテンツがCopilot側にコンテキスト情報として読み込まれてしまいます。
これを防ぐための設定手順は以下の通りです。
- Edgeの右上にある「…(設定など)」から「設定」を開く
- 左メニューの「Copilot とサイドバー」を選択し、「Copilot」をクリック
- 「Web 上のコンテキストによるヒントを、Copilot が読み取ることを許可する」を【オフ】にする
この設定をオフにしておくことで、EdgeのCopilotは閲覧中ページの情報を勝手に参照しなくなります。一般的なAIチャットボットとして独立して動いてくれるようになるため、閲覧データ漏洩の心配を軽減できますよ。
PDFファイルや社内SaaSを開く際のリスク
Edgeは強力なPDFビューアー機能を備えているため、業務でダウンロードした契約書や社内マニュアルをそのままEdgeで開く機会が多いですよね。しかし、「Web上のコンテキストによるヒント許可」がオンのままだと、ブラウザでPDFを表示した瞬間、その文書の全テキストがサイドバーのCopilotに読み込まれる状態になります。
また、SalesforceやKintone、社内のグループウェアといった認証付きのSaaS画面を開いている場合も同様です。画面に表示されている顧客データや売上数値が背景で処理対象になってしまうため、機密情報を扱う業務端末では必ずこの機能を無効化しておくことが推奨されます。
グループポリシーでの一括制御(管理者向け)
企業のIT管理者であれば、社員ひとりひとりに手動設定させるのではなく、グループポリシー(GPO)やMicrosoft Intuneを用いて一括でこの機能を無効化できます。
「HubsSidebarEnabled」や「EdgeCopilotPageContextEnabled」といったポリシーを無効(Disabled)に設定して全端末に配信すれば、社員が誤って設定を変更するリスクを根本から遮断できます。企業でEdgeを一括管理している場合は、社内ポリシーとして設定を適用させておくと安全性が飛躍的に高まりますね。
Microsoft Copilotに学習させない法人向け環境の仕組み
会社や学校などの組織アカウント(Microsoft Entra ID)でCopilotを利用する場合、個人向け無料版とは大きく異なる強力なセキュリティ機能が提供されています。企業が機密情報を扱う上で知っておくべき保護機能の仕組みやリスク管理について詳しく見ていきましょう。
法人向け商用データ保護とEDPの自動適用条件
組織アカウントでCopilotを利用する最大のメリットは、Enterprise Data Protection(EDP)と呼ばれる強力なデータ保護が標準で適用される点です。以前は「商用データ保護(Commercial Data Protection)」と呼ばれていた仕組みがアップグレードされたものになります。
EDPが適用されている環境では、ユーザーが入力したプロンプト、AIが生成した回答、さらには社内のデータ(SharePointやOneDriveなどの文書)が、基盤となる大型言語モデル(LLM)の再学習やファインチューニングに利用されることは契約上も技術上も一切ありません。
特別に難しい設定作業をする必要はなく、管理者が割り当てたEntra ID(旧Azure AD)でログインしてCopilotにアクセスするだけで、自動的にこの保護境界が有効になります。
Enterprise Data Protection(EDP)の技術的保護境界
EDPの最大の特徴は、MicrosoftのパブリックAIモデルと自社テナントの間に明確な「暗号化されたデータの境界線」が引かれることです。ユーザーが送信したプロンプトは、Microsoft 365のコンプライアンス境界内で処理されます。
データは送信時(In-transit)および保管時(At-rest)の両方で高度に暗号化され、AIモデルのトレーニングに流用されないことが保証(出典:Microsoft Learn『Enterprise Data Protection の概要』)されています。これにより、法律上の守秘義務やISO27001などの国際的な情報セキュリティ基準を満たした状態で生成AIを活用できるわけですね。
対応ライセンスと自動適用される条件
EDPは、多くの法人向けMicrosoft 365ライセンスに標準または追加オプションとして組み込まれています。例えば、以下のようなライセンスを所有しているEntra IDユーザーであれば、特別な設定なしで自動的にEDPが有効化されます。
- Microsoft 365 E3 / E5
- Microsoft 365 Business Standard / Business Premium
- Office 365 E3 / E5
- 各種Copilot向け有料アドオン(Microsoft 365 Copilotなど)を割り当てたアカウント
管理者が特別な除外設定をしていない限り、対象アカウントでサインインするだけでセキュリティ機能が立ち上がります。個人で利用する際のような手動のオプトアウト漏れが起こらない点が、法人環境の非常に強固なメリットです。
Entra ID認証で表示される緑のシールドアイコン
「今使っているCopilotが本当に法人向けのEDPで守られているのか?」と不安になったときは、画面上のデザインをチェックすることで一目で識別できます。
正しい法人環境でログインできている場合、Copilotの画面上部やチャット画面内に「緑色のシールドアイコン(盾のマーク)」または「保護済み」というテキストが表示されます。
| 項目 | 個人向け無料版 Copilot | 法人向け Copilot(EDP適用) |
|---|---|---|
| 安全性の目印 | 通常のアイコン(シールドなし) | 緑色のシールドアイコン表示 |
| モデルの再学習 | 初期設定では学習される(手動オフ可) | 一切学習されない(技術的保証) |
| データ管理境界 | パブリッククラウド環境 | 自社テナント内に隔離 |
| Web検索時の処理 | アカウント情報と紐づく場合あり | 組織ID等を完全に削除して匿名化 |
業務で社内データや取引先とのやり取りを入力する際は、必ずこの緑のシールドアイコンが出ていることを確認する癖をつけておくと安全ですね。
シールドアイコンが表示されない原因と対処法
もし会社のアカウントでログインしているはずなのに「緑のシールドアイコン」が表示されない場合、いくつかの原因が考えられます。
最も多いのは、ブラウザ側で個人のMicrosoftアカウント(@outlook.comや@hotmail.comなど)と混同してサインインしてしまっているケースです。マルチアカウント機能を使っていると、意図せず個人セッション側に切り替わってしまうことがあります。一度ログアウトし、会社のEntra IDアドレスで再ログインを試みましょう。
また、管理者が管理コンソール上で商用データ保護機能を一時的に無効化しているケースや、ライセンスの割り当てが完了していない可能性もあります。アカウントが正しいにもかかわらずシールドが出ない場合は、自社のITインフラ部門やシステム管理者に設定状況を確認してみてください。
Webグラウンディング時の検索匿名化プロセス
法人向けCopilotであっても、最新ニュースや外部情報を調べる際にはBingの検索エンジンに問い合わせを行います(これを「Webグラウンディング」と呼びます)。このとき「社内の検索キーワードが外部に漏れるのでは?」と心配になりますよね。
EDP環境下では、Bingへ検索クエリを送信する直前に、ユーザーの組織名、IPアドレス、ユーザーIDなどの識別情報を完全に切り離す「匿名化処理」が行われます。外部の検索エンジンには単なる抽象的な単語のみが渡されるため、誰が・どの企業から検索したかが特定されることはありません。社外情報の収集も安心して行えますよ。
GitHub Copilotでコードを学習させない設定
プログラミング業務でGitHub Copilotを導入している場合、ソースコードやAPIキーなどの貴重な開発資産がAIに収集・学習されてしまわないか懸念される方も多いはずです。エンジニア向け環境では、以下の多層的な防御策を講じる必要があります。
まず個人設定においては、GitHubの「Settings」>「Copilot」>「Privacy」へ進み、「Allow GitHub to use my data for AI model training」のチェックを外して無効化しておきます。
さらに企業組織で「GitHub Copilot Business」や「Enterprise」を契約している場合は、組織全体のポリシー設定(Organization-level Policies)でデータ収集を一括無効化できます。
知っておきたい!Content Exclusion(.copilotignore)機能
リポジトリ内に特定の設定ファイルを置くか、組織設定でパスを指定することで、Copilotが該当ファイル(例:設定ファイルや環境変数など)を開いてもコード補完やチャットの文脈として読み取らないよう強制的に除外することができます。
Individual(個人向け)とBusiness / Enterprise(法人向け)の違い
GitHub Copilotの契約プランによって、データ学習に関する初期設定や制御権限には大きな違いがあります。
個人向けの「GitHub Copilot Individual」の場合、初期状態ではコードの断片やプロンプトがモデル改善のために使用される設定になっています。そのため、自身で管理画面を開き、明示的に学習利用の同意を解除(オプトアウト)しなければなりません。
一方で「GitHub Copilot Business」や「GitHub Copilot Enterprise」では、組織のプライバシー保護が最優先されます。契約の段階で、送信されたコードスニペットや提案データがGitHubやOpenAIのモデル学習に使用されないことが明記されており、管理者側で一括制御することが可能です。
.copilotignoreを使った特定ファイルの除外テクニック
チームで開発を進める中で、「特定の機密ロジックやAPI鍵が書かれたファイルだけは、AIの補完対象から外したい」という場合があります。そうした時に役立つのが「.copilotignore」ファイルです。
リポジトリのルートディレクトリに「.copilotignore」を作成し、以下のように記述することで、指定したファイルやフォルダの文脈(コンテキスト)をCopilotが参照するのを遮断できます。
# 機密ファイルや環境設定をAIの参照から除外する例
.env
config/secrets.yml
src/secure/
*.pem
この設定を行うと、該当ファイルを開いてコードを書いている際、Copilotからの補完提案が自動的に停止します。誤って機密コードをプロンプトとしてサーバーに送信してしまうミスを技術的に防げる便利なテクニックですね。
社内データ漏洩やOversharingの発生リスク
AIモデルへのデータ学習を完全にブロックできたとしても、それだけで企業の情報漏洩対策が完了するわけではありません。法人向けCopilotの運用で特に注意したいのが、社内アクセス権の不備によって起こる「内部過剰共有(Oversharing)」です。
Microsoft 365 Copilotは、ユーザー自身がアクセス権を持っている社内の全ファイル(SharePoint、Teams、OneDriveなど)を横断検索して回答を作成します。もし社内で「全員にアクセスを許可」と設定されたまま放置されている機密文書(役員会議事録や給与データなど)があると、一般社員が質問した際にCopilotがその文書を参照し、回答として社外秘の内容を出力してしまうリスクが生じます。
これはAIの学習による外部漏洩ではなく、社内の権限管理の甘さがAIによって浮き彫りになる現象です。管理者はアクセス権の最小化を徹底するとともに、不適切な入力を検知する仕組みを整えることが大切になります。
Oversharing(内部過剰共有)が起きる具体的メカニズム
これまで、社内サーバーやSharePointの奥深くにあるファイルは、アクセス権が開いていても「場所を知っている人しか辿り着けない」ため、実質的に隠れていた状態(セキュリティ・バイ・オブスキュリティ)にありました。
しかし、Microsoft 365 Copilotを導入すると、AIが社内コンテンツのインデックス(Semantic Index)を瞬時に検索します。例えば一般社員が「今年の役員賞与の支給基準を教えて」と入力した際、本来閲覧権限を与えるべきでないファイルが「リンクを知っている全員に公開」に設定されていると、Copilotは正当なアクセスと判断して文書の内容を読み取り、要約して回答してしまうのです。
Microsoft Purvisation(Purview)や制限付き検索(Restricted SharePoint Search)での対策
この内部漏洩を防ぐためには、Copilotを全社導入する前に社内の権限設定を見直すことが欠かせません。管理策として非常に有効なのが、Microsoft Purviewを用いたデータ分類と感度ラベル(Sensitivity Labels)の設定です。
「機密(Confidential)」などのラベルをファイルに付与し、暗号化とアクセス制限をかけることで、Copilotの検索対象から除外することができます。また、管理者が指定したSharePointサイトのみをCopilotの参照範囲として限定する「Restricted SharePoint Search(制限付きSharePoint検索)」機能を有効にすることも効果的です。
急ぎで対策を進めたい場合は、まず全社共有フォルダやオープンなTeamsチャネルに不必要な機密情報が置かれていないかを点検することから始めましょう。
Microsoft Copilotに学習させない安全運用のまとめ
Microsoft Copilotに入力データを学習させないためには、使っているアカウントの種別に応じた適切な設定と環境構築が不可欠です。最後に重要なポイントを振り返っておきましょう。
- 個人アカウントでは「会話アクティビティ」と「音声会話」のトレーニング設定をどちらもオフにする
- Edgeの「Web上のコンテキストによるヒント許可」を無効化し、閲覧中のPDFやサイトの自動送信を防ぐ
- 法人利用時はEntra IDでログインし、緑のシールドアイコン(EDP保護)が表示されているか確認する
- 社内運用ではモデル学習の遮断だけでなく、ファイルアクセス権の見直しやOversharing対策も同時に進める
無料版での手動オプトアウトや、法人向け環境でのEDP適用を正しく理解して実践すれば、機密漏洩のリスクを最小限に抑えながらCopilotの利便性を最大限に活かすことができます。ぜひ今回紹介した手順を参考に、ご自身や組織の設定状態を今一度チェックしてみてくださいね。
