BOOK OF NEWS
2025年11月18日~11月21日
はじめに
フランクX.ショーからの序文
Microsoft Igniteへようこそ。Microsoft Igniteは、顧客、パートナー、開発者がマイクロソフトのテクノロジーを最大限に活用し、人々や組織が仕事に取り組む方法を変えるための最新情報と創造物を紹介する毎年恒例のイベントです。
今年のマイクロソフト・イグナイトでは、AIのライフサイクル全体を探求することに焦点を当て、創造性と革新性を解き放つために組織が自らを奮い立たせる中で、次世代のデジタルトランスフォーメーションを推進するためのツールやソリューションを生み出す。
今年のIgniteには20万人以上の参加登録があり、サンフランシスコで開催されたイベントには2万人以上が参加しました。参加者は、マイクロソフトとパートナー企業が提供する400以上のセッション、デモ、専門家主導のラボから選ぶことができます。Igniteのコンテンツの多くは、ライブで参加できない方のためにオンデマンドで提供されます。
ブック・オブ・ニュース」は、私たちの最新情報をハイライトし、皆様が最も関心をお持ちのトピックに関する重要な洞察をお届けするために作成された、私たちのアナウンスメントへの便利なガイドです。このイベントから、皆様が求めている情報と背景を確実にお届けしたいと思いますので、どうぞお気軽にご意見をお聞かせください。
エフエックスエス
Book of Newsとは?
Microsoft Ignite 2025 Book of Newsは、Microsoft Igniteで発表される主要なニュースへのガイドです。インタラクティブな目次では、興味のある項目を選択することができます。また、翻訳機能により、Book of Newsはよりグローバルにアクセスできるようになっています(目次の下にある翻訳ボタンをクリックするだけで翻訳が可能になります)。
いくつかのニュースに関連する画像をフォルダにまとめました。ニュース項目に関連する基調講演やセッションをご覧になるには、ニュース項目の下にあるリンクから、今後のセッションやオンデマンド・ビデオに素早くアクセスできます。
このBook of Newsが、皆様が必要とするすべての情報、経営者としての見識、文脈を提供することを願っています。Book of News」の内容に関するご質問やご意見は、[email protected]。
Microsoft Igniteで発表されたニュースや、マイクロソフトの広範な戦略や製品について、業界アナリストとの対話にご興味のある方は、[email protected] までご連絡ください。
1.AIビジネス・ソリューション 1.1.マイクロソフト エージェント 365
1.1.1.エージェントのコントロールプレーン「Microsoft Agent 365」のご紹介
エージェントがあらゆるワークフローに追加され、より高性能になるにつれ、ITリーダーは、リスクを導入したりインフラ全体を再構築したりすることなく、イノベーションを加速させる方法というジレンマに直面しています。Microsoft Agent 365は、ユーザーを管理するためのインフラストラクチャをエージェントに拡張し、組織が責任を持ってエージェントを管理できるようにします。Agent 365は、Microsoft 365の管理センターで、最新のAIイノベーションのためのマイクロソフトの早期アクセスプログラムであるFrontierプログラムで利用できるようになりました。
Agent 365には、マイクロソフトの主要なセキュリティおよび生産性ソリューションが含まれています:Microsoft Defender、Microsoft Entra、Microsoft Purview はエージェントの保護と管理を行い、Word、Excel、Outlook、Work IQ などの Microsoft 365 アプリはワークコンテキストを提供し、生産性を加速します。
以下は、Agent 365の主な機能です:
- レジストリ: エージェントIDを持つエージェント、自分で登録したエージェント、シャドウエージェントを含む、組織内のすべてのエージェントの完全なビューを取得します。
- アクセスコントロール: エージェントを管理下に置き、必要なリソースのみにアクセスできるように制限します。リスクベースの条件付きアクセスポリシーでエージェントの侵害を防止します。
- 可視化: エージェント、人、データ間のつながりを調査し、エージェントの行動とパフォーマンスをリアルタイムで監視して、組織への影響を評価します。
- 相互運用性: 人間とエージェントのワークフローを簡素化するために、エージェントにアプリとデータを装備させる。エージェントをWork IQに接続し、業務のコンテキストを提供することで、ビジネスプロセスに組み込むことができます。
- セキュリティ エージェントを脅威や脆弱性から保護し、エージェントを標的とした攻撃を検出、調査、修復する。エージェントが作成し使用するデータを、過剰共有、漏えい、エージェントの危険な行動から保護する。
追加資料です:
1.2.エージェント
1.2.1.セールスデベロップメントエージェントがフロンティアプレビューに登場
マイクロソフトは、営業チームの販売能力を拡大するために、Frontierプログラムで利用できるSales Development Agentを発表した。完全自律型の営業エージェントで、営業時間中や営業時間外にリードの調査、適格性評価、エンゲージメントを行い、収益の拡大を促進します。特徴は以下の通りです:
- 収益とパイプラインの拡大エージェントは見込み客を調査し、パーソナライズされたアウトリーチを作成し、リードが取り残されないように自動的にフォローアップを行います。
- 拡張性:エージェントは独立して働くことができ、必要に応じて人間の売り手にリードを引き渡すことができる。
- セキュリティとガバナンス:マイクロソフトの信頼できるセキュリティとコンプライアンスの基盤の上に構築されたSales Development Agentは、Agent 365のセキュリティ、ガバナンス、生産性ツールをすぐに使用できます。
追加資料です:
- ブログこのニュースについてもっと知る
- ダウンロードこのニュースに関するビジュアルアセット
- 基調講演:オープニング・キーノート
- ブレークアウトエージェント・セールスで収益と売り手の生産性を加速する
1.2.2.Microsoft Teams チャンネルのエージェントが、他のエージェントやアプリと連携できるようになりました。
Microsoft Teams チャンネルのエージェントは、 GitHub、Asana、Atlassian (Jira) などのモデルコンテキストプロトコル (MCP) サーバー経由でサードパーティのアプリやエージェントと連携できるようになりました 。このアップデートはプレビュー版です。例えば、ユーザーがあるチャンネルでエージェントに、近々発売される製品のブロッカーや緩和策について質問すると、エージェントは Jira から直接リスクを取得し、緩和策について話し合うためにチームとのミーティングをスケジュールします。他のアプリやエージェントと接続することで、Teamsチャンネルのエージェントは人間とエージェントのチームワークとコラボレーションを可能にする。
追加資料です:
- ブログこのニュースについてもっと知る
- ダウンロードこのニュースに関するビジュアルアセット
1.2.3.ワークフォース・インサイト、ピープル・アンド・ラーニング・エージェントが利用可能に
Work IQを搭載した3つの新しいエージェント(Workforce Insights、People、Learning Agents)が登場し、従業員体験の再定義を支援する。Work IQは、Microsoft 365 Copilotとエージェントを強化するインテリジェンスレイヤーです。これらのエージェントを組み合わせることで、ワークフォース管理を簡素化し、従業員のつながりを強化し、組織全体のスキルアップを加速することができます。それらは以下の通りです:
- ワークフォースインサイトエージェント:このエージェントは、リーダーや代表者に、役割、勤続年数、勤務地、その他の属性にわたる組織のリアルタイムで包括的なビューを提供し、データ駆動型の迅速な人材決定をサポートします。
- ピープルエージェント:このエージェントは、ユーザーが役割、機能、スキルに基づいて組織内の人々を見つけるのを助け、過去の交流に基づいて同僚とつながる方法について調整された提案を提供します。
- 学習エージェント:このエージェントは、パーソナライズされたマイクロラーニング体験、カスタマイズされたヒント、キュレーションされたコースを提供し、従業員が役割に特化したスキルやAIスキルを身につけるのを支援する。
これらのエージェントはフロンティア・プログラムで利用できる。
追加資料です:
- ブログこのニュースについてもっと知る
- ダウンロードこのニュースに関するビジュアルアセット
1.2.4.Teams管理センターのTeams Admin Agentがタスクの効率化を支援
現在プレビュー中のMicrosoft Teams管理センターのTeams Admin Agentにより、IT管理者は管理タスクを自動化し、効率化することができます。このエージェントは、ミーティングのモニタリングやユーザープロビジョニングなどのワークフローを自律的かつ安全に実行することができます。繰り返し発生するタスクや複雑なタスクを自動化することで、IT管理者は時間的な負担を増やすことなく、より迅速で一貫性のあるサポートを提供できるようになり、ユーザーの問題も少なくなります。ポリシーの均一な適用とコンプライアンスの強化により、エージェントの委譲はコンプライアンス・リスクの最小化にも役立ちます。
追加資料です:
1.2.5.SharePoint Admin Agent は IT 管理者をサポートします。
現在プレビュー中のSharePoint 管理センターの SharePoint Admin Agent は、AI を活用した洞察と自動化により、IT 管理者が安全でコンプライアンスに準拠し、コスト効率の高い環境を維持できるよう支援します。このエージェントは、アクティブでないサイトや所有者のいないサイト、共有されすぎているコンテンツ、アクセス権の乱立を監視し、アーカイブやアクセス調整などのポリシーや自動化されたアクションを適用します。エージェントはまた、エージェント的(AI主導型)な活動が最も多いサイトを可視化し、Microsoft Copilotの導入が進むにつれて、プロアクティブなガバナンスを実現します。手動タスクを自動化することで、運用のオーバーヘッドを削減し、セキュリティとコンプライアンスのリスクを軽減し、ストレージコストを最適化して、組織に合わせて拡張できるガバナンスを実現します。
追加資料です:
1.2.6.Microsoft 365 Copilot ライセンスを持たないユーザー向けの新しい Copilot チャット値
2026年3月までのプレビューでは、Copilot Chatは、Microsoft 365 Copilotライセンスを持たないユーザーに対して、Outlook、Word、Excel、PowerPointでさらなる価値を提供する。
OutlookのCopilot Chatは、個々の電子メールスレッドだけでなく、ユーザーの受信トレイ、カレンダー、会議全体のコンテンツを認識します。ユーザーは、受信トレイのトリアージ、今後の会議のスケジュールと準備、受信トレイとカレンダー全体にわたる洞察とアクションを表示し、先手を打つことができるようになります。
Word、Excel、PowerPointのエージェントモードも、標準アクセスで利用できるようになります。Copilotは、高品質なドキュメント、スプレッドシート、プレゼンテーションを提供するためのマルチステップタスクの編成を支援するため、ユーザーはCopilotで反復的に作業できるようになります。Copilot Chatのエージェントモードでは、Webデータと参照されたファイルを使用して、ユーザーがアプリケーションでコンテンツを作成したり、改良したりするのを支援します。
追加資料です:
1.3.Microsoft 365 Copilot
1.3.1.Microsoft 365 Copilot の Word、Excel、PowerPoint エージェントの紹介
Microsoft 365 Copilotは、Microsoft 365 Copilot Chatから直接、高品質のOfficeコンテンツを作成できる専用のWord、Excel、PowerPointエージェントを備えており、Frontierプログラムを通じて利用できる。プロンプトを入力するだけで、エージェントは的を絞ったフォローアップ質問を行い、文書、スプレッドシート、プレゼンテーションの作成におけるユーザーの目標に合わせて出力を調整する。エージェントは、調査、書式設定、レイアウト設計などのタスクを処理できる。
ユーザーは、マルチターンの会話を繰り返したり、アプリに簡単に移行してCopilotで編集を続けることができる。各エージェントは、幅広い知識を得るためにウェブデータに基づく。WordとPowerPointのエージェントにはWork IQが搭載され、ファイル、会議、電子メール、組織の知識を横断する高度な推論が可能になり、高品質で関連性の高い結果が得られます。エージェントの機能には以下が含まれます:
- エクセルエージェント:予測、プロジェクト計画、意思決定ツールに役立ちます。
- ワードエージェント:複雑な情報を明瞭な文書に整理し、戦略計画、政策文書、技術文書に最適。
- PowerPointエージェント:エグゼクティブデッキ、戦略アップデート、市場概要に役立ちます。
早期アクセスは、Microsoft 365 Copilotライセンス契約者向けのフロンティアプログラムを通じて利用可能で、Microsoft 365 Personal、Family、Premium契約者向けのフロンティアにも近日中に提供される予定です。
追加資料です:
1.3.2.PowerPoint、Excel、Wordにエージェントモードを追加
最近、ExcelとWordにエージェントモードが導入され、Copilotはアプリ内で直接コンテンツを繰り返し作成、編集、フォーマットすることができるようになりました。この機能は今回PowerPointにも拡大され、ExcelとWordの既存のエージェントモード機能も強化され、より強力なアプリ内コラボレーションが可能になりました。
Frontierプログラムを通じて提供されるPowerPointのAgent Modeへの早期アクセスは、多くのユーザーがプレゼンテーションのデザインと配信に利用しているアプリケーションに共同制作をもたらします。PowerPointでネイティブに動作するAgent Modeは、組織のブランドテンプレートを使用して既存のデッキを更新することができます。ユーザーはAgent Modeを使って、新しいスライドの作成、テキストの書き換えと書式設定、表の挿入とスタイル設定、画像の追加、コンテンツの再配置を繰り返し行うことができます。エージェント・モードはまた、ファイル、会議、電子メールなどの業務データからコンテキストを引き出し、ウェブソースと組み合わせてプレゼンテーションを作成することもできる。PowerPointのエージェントモードは、WindowsのInsiders Beta ChannelのFrontierプログラムを通じて利用可能です。
エクセルのエージェント・モードは、フロンティア・プログラムを通じて、ウィンドウズやマックを含むウェブおよびデスクトップ・プラットフォームでも利用できるようになりました。ユーザーは、統合されたウェブ検索機能により、外部データを簡単にワークブックに取り込むことができるようになります。また、Anthropic推論モデルとOpenAI推論モデルを選択することができ、柔軟な出力生成が可能になります。Excelのエージェントモードは、Microsoft 365 Copilotライセンス顧客およびMicrosoft PersonalとPremium契約者向けのFrontierプログラムを通じて利用できる。
Microsoft 365 CopilotおよびMicrosoft 365 Premiumの契約者向けに一般提供されているWordのエージェントモードでは、Work IQを使用してファイル、電子メール、会議などの関連ソースを自動的に選択できるようになり、文書に最新かつ文脈に沿った正確な情報が反映されるようになりました。この機能は、Macを含むウェブアプリとデスクトップアプリの両方で利用可能です。
追加資料です:
1.3.3.OutlookのCopilotがアップデートされ、メール送信、スケジュール管理の合理化に役立つ。
OutlookのMicrosoft 365 Copilotには、メールや会議のスケジュールなど、ユーザーの仕事をサポートするいくつかの新しいアップデートがある。
OutlookモバイルのCopilotは現在、未読の電子メールを要約し、返信の下書き、削除、アーカイブ、ピン留め、フラグ付けなどのアクションを通じてユーザーをガイドするインタラクティブな音声体験を提供しており、すべてハンズフリーで利用できる。iOSおよびAndroidユーザーは、AppleのTestFlightプログラムおよびGoogle Playのベータテストプログラムを通じて早期アクセスが可能です。
OutlookのCopilotは、ワンタップのプロンプトを使用して、タスクのキャッチアップと実行を容易にしています。Copilotは、「受信トレイをトリアージする」、「返信が必要なものは何か」、「要約して返信する」など、外出先での作業を容易にする関連アクションを表示し、ユーザーをステップバイステップで返信の下書きをガイドする。ワンタッププロンプトは通常、Outlook for Windows、ウェブ、iOS、Android、クラシックOutlookで利用できる。
ユーザーはチャットから直接会議をスケジュールできるようになりました。Copilotに同僚との会議をスケジュールするよう依頼すると、利用可能な時間の検索、会議室の予約、議題の下書き、招待状の送信をすべてチャットで実行できます。この機能は、Microsoft 365 Copilotのライセンスを持つユーザーであれば、すべてのエンドポイントでCopilot Chatから利用できる。
Copilotはまた 、1:1や個人的なイベントのスケジュールの競合を解決するのに役立ちます。ユーザーは、どの会議がフレキシブルであるかを設定することができ、Copilotは、ダブルブッキングが発生した場合に自動的にスケジュールを変更し、変更をユーザーに通知する。この機能への早期アクセスは、Outlook for WindowsおよびTargeted Releaseを有効にしたテナントのWebで利用できる。
追加資料です:
1.3.4.Work IQ、CopilotとSharePointの機能強化を追加
Microsoft 365 Copilot とエージェントを強化するインテリジェンス層である Work IQ が、Microsoft 365 Copilot と SharePoint で新たに強化されました。Work IQは、あなたの仕事を内側と外側から理解するように設計されています。データ、記憶、推論に基づいて構築された Work IQ は、ファイル、電子メール、会議などの組織データや個人データに接続し、嗜好、習慣、ワークフローから記憶を構築します。推論を通じて、Copilotは洞察を提供し、ニーズを予測し、積極的にタスクを実行し、企業独自の知識を反映するように微調整することができます。Work IQの強化点は次のとおりです:
- Microsoft 365 Copilotの会話メモリにより、Copilotはセッションをまたいでコンテキストと特定の詳細を保持できるようになる。ワークプロファイル、カスタム指示、保存された嗜好などの明示的なシグナルを、以前のチャットからの洞察やWork IQに基づくコンテキスト認識と組み合わせることで、Copilotはより適切でパーソナライズされた有用な応答を提供する。ユーザーは自分のデータを完全に管理でき、会話の記憶はいつでも確認、更新、削除できる。これはフロンティア・プログラムを通じて利用できる。
- 現在一般的に利用可能なSharePointドキュメントライブラリの構造化されたメタデータを推論することで、プロンプトがSharePointコンテンツに基づく場合、より正確でコンテキストを意識した的確な回答が可能になります。SharePointドキュメントライブラリへのメタデータの入力は、手動で行うことも、Knowledge Agentを使用して自動的に行うこともできます。たとえば、車種、モデル、エンジンサイズなどのメタデータを含む車両スペックシートのSharePointライブラリを基にしたCopilotプロンプトでは、より正確で完全、かつ関連性の高い回答が得られます。コネクタはSharePointコンテンツへのアクセスを提供しますが、CopilotはSharePointをより深く理解します。新しいメタデータの理解に加えて、PowerPointデッキに埋め込まれた画像、SharePointイントラネットサイトのページコンテンツ、機密ラベルで暗号化されたファイルなどが含まれます。
追加資料です:
- ブログこのニュースについてもっと知る
- 基調講演:オープニング・キーノート
1.3.5.Microsoft 365 Copilotの音声が商用顧客向けに利用可能に
Microsoft 365 Copilotの音声機能は、商用顧客向けに一般提供されており、Copilotとのやり取りがこれまで以上に自然なものになる。ユーザーは、モバイルとデスクトップの両方で、Copilotに話しかけたり、割り込んだり、音声からテキストに簡単に移行したりできる。新しいボイスチャットを開始」をタップするか、「Hey, Copilot」と言うだけで、Work IQによって、会議、電子メール、ファイルから最優先事項や重要な情報が即座に表示され、パーソナライズされた洞察を得ることができます。この機能は、まずWord、Excel、PowerPointのエージェントに展開され、Microsoft 365 Copilotアプリ、Word、PowerPoint、Outlook、およびその他のアプリで利用可能になる予定です。
追加資料です:
1.3.6.Copilotノートブックの機能強化によりコラボレーションが向上
Copilot Notebooksには、新しい概要ページ、ビデオ概要機能、ノートブックの共有機能など、Frontierプログラムを通じて利用できるコラボレーションを向上させるためのいくつかの機能強化が追加されました。
始め方は簡単です:Copilotは、最近のアクティビティと優先順位に基づいて、新しいノートブックのトピックを積極的に推奨します。
各 Notebook 内では、Copilot が関連する参考文献を提案し、プロジェクトに最新のコンテンツが含まれるようにします。ユーザーが常に最新情報を把握できるように、新しい概要ページでは、コンテンツの変更に合わせてライブアップデートとインサイトが表示されます。オーディオの概要と並んで、新しいビデオの概要機能は、どのノートブックでもAIが生成した要約を素早く表示します。共同作業を行う際には、ユーザーはノートブックを組織全体で共有し、チーム全体で共同執筆や貢献を行うことができます。これらの新しいエクスペリエンスは、Microsoft 365 Copilotのライセンスをお持ちのお客様向けのFrontierプログラムを通じてご利用いただけます。
追加資料です:
1.3.7.Microsoft 365 Copilot チャットでページが作成できるようになりました。
Microsoft 365 Copilot Chat では、ユーザーの意図に基づいて Copilot ページが作成されるようになり、アイデアをインタラクティブなコンテンツに簡単に変換できるようになりました。最新の推論モデルを使用して、Copilot ページに直接コードを記述できるようになったため、ユーザーはインタラクティブなレポートを作成したり、概念を視覚化したり、新しいアイデアをプロトタイプ化したりできます。ユーザーは、チャットまたはページ上で直接Copilotと反復作業を続け、他のユーザーと共有することができます。Copilotは、ページをPowerPointプレゼンテーションに変換することもできる。これは一般的に利用可能です。
追加資料です:
1.3.8.Sora 2により、ユーザーはAIを活用した動画作成をCopilotに取り込めるようになる
Microsoft 365 Copilotは、 OpenAIのSora 2ビデオモデルをCreateエクスペリエンスに導入する。ユーザーは、自然言語のプロンプトからAIが生成した短いビデオクリップを生成したり、ビデオプロジェクト内でストック映像をAIが生成したコンテンツと入れ替えたりできるようになる。動画プロジェクトには、ナレーション、音楽、ブランドキットのためのツールが組み込まれており、コンテンツの一貫性を保つことができます。Sora 2 in Createは、Frontierプログラムの商用ユーザー向けに提供されます。
追加資料です:
1.3.9.SharePoint ページとリストの作成が Copilot チャットに追加されます。
Frontier エンタープライズ プログラムのユーザーは、Microsoft 365 Copilot Chat から直接 SharePoint ページやリストを作成できるようになりました。これらの新機能により、ユーザーは現在のワークフローを離れることなく、自然言語プロンプトを使用して構造化されたコンテンツを迅速かつ直感的に作成できるようになります。例としては、以下のようなものがあります:
- "@SharePointリストエージェントは、地域別に売れ筋商品のリストを作成する"
- "@SharePointページエージェントが第4四半期のマーケティングキャンペーン用のページを作成"
追加資料です:
1.3.10.Microsoft 365 Copilot Businessは、ビジネスの規模拡大を支援するために設計されました。
Microsoft 365 Copilot Businessは、ユーザー数が300人未満の中堅・中小企業(SMB)向けに開発された新しいサービスである。Microsoft 365の基盤の上に構築されたCopilotは、SMBが複雑さを伴わずに拡張できるように設計されている。Copilotは1ユーザーあたり月額21ドルで、電子メールの要約、文書の下書き、データ分析、会議メモの取得といった日常業務を自動化し、チームが顧客と戦略的成長に集中できるようにする。企業はCopilotにエージェントを追加し、タスクやプロセスを処理することで、ビジネス時間を確保できるようになる。Microsoft 365 Copilot Businessは12月から一般提供される。
追加資料です:
1.4.パワープラットフォームとCopilot Studio
1.4.1.Power Platformのアップデートにより、メーカーはより簡単にアプリケーションを構築し、管理できるようになります。
Microsoft Power Appsは、そのコア機能にいくつかの大きなアップデートを導入し、メーカーがアプリを構築し、管理することを容易にする。
現在プレビュー中のPower Appsの新しいメーカー・ワークスペースは、プランニング、データモデリング、アプリ構築といったメーカーが必要とするものを、AIを搭載したインテリジェントな1つのキャンバスに統合する。
Microsoft 365 Copilotとチャットし、ポイント&クリックの編集で洗練されたアプリを作成することができます。ワークスペースは、デザイン、データ、ロジックをインテリジェントに接続し、メーカーがリアルタイムで視覚化して修正できるようにします。より速く、よりスマートで、より直感的な方法で、アイデアから実用的なソリューションへと導きます。
プレビュー中の新しい Power Apps Model Context Protocol (MCP) Serverは、AIエージェントをPower App内で既に定義されているロジックとデータに接続する。MCPサービスは、エージェントとアプリサービス間の通信を標準化する仲介レイヤーとして機能し、カスタム統合の必要性を取り除きます。MCPを通じて、エージェントは、一貫したプロトコルを使用して、アプリに組み込まれた機能(承認の提出、フォームへの入力、レコードの取得、ユーザー入力の要求など)を呼び出すことができるようになる。メーカーにとって、Power Apps MCPは、アプリの機能をエージェントに公開するための構造化されたフレームワークを提供し、アプリを企業のAIエコシステムの再利用可能なコンポーネントに変えます。
Power Apps MCP Server は、現在プレビュー中のアップデートされたエージェントフィードを提供します。エージェントフィードは、ユーザーに表示されるタスクをよりコントロールし、ユーザーによりリッチな体験を提供し、タスクの割り当てを可能にし、エージェントのパフォーマンスメトリクスを提供します。
12月17日より、Power Appsをご利用のお客様は、モデル駆動型アプリで統一されたCopilot Chat体験を、早期リリース環境でプレビューすることができます。これは、基本的なQ&Aやアプリのデータに対するアクションを超えるものです。Copilot Chatはユーザーと一緒に移動し、生産性アプリケーションからビジネスアプリケーションにコンテキストを運びます。これにより、コンテキストの切り替えが減り、ユーザーがより効率的に物事を進められるようになります。
追加資料です:
1.4.2.Copilot Studioのメーカーと管理者の改善
Microsoft Copilot Studioには、エージェントを構築および管理する際の信頼性、柔軟性、制御性を高めるための新しい機能強化がいくつか含まれている。これらのアップデートにより、高性能でセキュアなエンタープライズ対応エージェントの作成が容易になるとともに、自動化とガバナンスのための新機能が解放される。ハイライトは以下の通り:
- エージェント評価:エージェント評価とは、事前に定義されたシナリオと基準のセットに対してエージェントのパフォーマンスを測定する自動テストです。エージェントは多くのテストクエリを通して実行され、そのレスポンスは期待される結果に対して自動的に評価されます。これは、エージェントのパフォーマンスを監視し、リグレッションを早期に発見し、異なるバージョンのエージェントを並べて比較するための客観的なメトリクスを提供します。この機能はプレビュー中です。
- Copilot Studioでコンピュータを使用 すると、Windows 365 for Agentsを利用した2つの新しいセキュアなエクスペリエンスが可能になります。ホストされたブラウザを使用してインターネットにすばやくアクセスし、クラウドPCプールを使用して組織が管理するクラウドベースのPCを展開します。Copilot Studioでコンピュータを使用することで、エージェントは仮想マシンを介してユーザーインターフェイスと直接対話することで、ほぼすべてのアプリやウェブサイトでタスクを自動化できるようになります。これはプレビュー版です。
- エージェント実行中のリアルタイム監視 Microsoft Copilot Studioのセキュリティ機能が拡張され、エージェントの実行中に、内部および外部の信頼できるリアルタイム監視ソリューションを統合できるようになりました。管理者は、Microsoft Defender、サードパーティのセキュリティプラットフォーム、またはカスタムツールを実行できます。この機能により、企業はCopilot Studioの潜在能力を最大限に活用しながら、好みのセキュリティインフラストラクチャを使用してプロンプトインジェクション攻撃などの脅威から保護することができます。この機能は一般的に利用可能です。
- Microsoft Entra エージェント ID:Copilot Studioで構築されたエージェントは、Microsoft Entra Agent IDを取得できるようになりました。Microsoft Entra Agent IDにより、組織は一意のIDを割り当て、完全なインベントリを管理することで、シャドウエージェントを含むAIエージェント全体を発見し、管理することができます。また、Copilot Studioで構築したAgent 365搭載エージェントを、Agent 365 MCPサーバーなどのツールを活用して構築できるようになります。ライフサイクルガバナンスにより、エージェントは企業ポリシーに従って作成、スポンサー、非アクティブ化されます。これらのエンタープライズ ID とアクセス制御は、エージェントの安全性を維持するために必要な可視性と監視を組織に提供します。
その他のリソース
1.4.3.Microsoft 365のCopilot Studioにファイル作成、コンテキストアクセスが追加
Microsoft 365 Copilotで作成されたエージェントは、自然言語を使用したドキュメント生成に対応しました。エージェントはWord、Excel、PowerPointファイルを作成できる。この機能により、コンテンツ作成が簡素化され、Microsoft 365内でのセキュアな一元保存が促進されます。
エージェントはまた、より広範なMicrosoft 365のナレッジソースにアクセスすることができ、よりコンテキストに富んだ対話が可能になります。スコープされたアクセスには、Teamsのミーティングやカレンダーデータ、People、OneNote、共有メールボックスを介した組織ディレクトリ情報が含まれます。このアップデートは一般的に利用可能です。
追加資料です:
1.4.4.Dataverseがより多くのアプリのデータ接続を強化、エージェント型ワークフローを実現
Microsoft Dynamics 365、Microsoft Power Platform、Microsoft Copilot StudioのデータプラットフォームであるMicrosoft Dataverseは、AIとデータの統合を解き放つ新しいアップデートを導入する。これにはDataverse SDK for PythonとDataverse MCPが含まれる。
データサイエンティストとエージェント開発者は、現在プレビュー中のDataverse SDK for Pythonを使用して、エージェントプロセスのワークフローを構築し、Pythonを使用してデータサイエンスを実行できるようになります。
Dataverseモデルコンテキストプロトコル(MCP)サーバーの一般提供が開始され、ユーザーがCopilot StudioまたはVS CodeのGitHub Copilotでビルドしているかどうかにかかわらず、AIとデータの新しいレベルの統合が可能になりました。新機能は以下の通り:
- AIからデータへのアクセスを統一:MCPは、Copilot StudioエージェントやGitHub Copilotのような大規模な言語マシンとDataverseとのやり取りを標準化します。これは、企業データが完全に拡張可能になり、プラットフォームにとらわれないことを意味します。
- 自然言語インターフェース:ユーザーはDataverse環境に質問をし、リアルタイムの回答を得ることができます。MCPクライアントは、これらの自然言語によるリクエストを翻訳し、Dataverseの1つまたは複数の組み込みツールを実行します。
- 強力なツール:Dataverse MCPツールは現在、テーブルへのデータの挿入や更新、テーブルとその説明の表示、テーブルからのデータの読み込み、ナレッジの検索、環境で利用可能なプロンプトの表示と実行を可能にするビルトインツールをサポートしています。
追加資料です:
1.5.Dynamics 365
1.5.1.Dynamics 365 ERPに動的および分析モデルコンテキストプロトコルサーバーが追加される
マイクロソフトは、AIエージェントと企業資源計画(ERP)システムをつなぐ基盤を近代化している。Microsoft Build 2025で初めて紹介されたDynamics 365 ERP Model Context Protocol(MCP)サーバーは、静的な実装から動的なフレームワークへと進化し、アナリティクス用の新しいMCPサーバーが追加される。プレビュー版であるこれらのアップデートは、ERPシステム、データ、AIエージェントの接続方法を進化させ、企業規模でのエージェント型ERP、AIを活用した洞察、拡張性を実現する。このアップデートは、ビジネス・ロジック、データ、AIが共通のプロトコルを介して動作する統合モデルへと移行することで、統合の複雑さを軽減し、価値実現までの時間を短縮します。
Dynamics 365 ERPのMCPサーバーは、ツールの固定カタログから、ビジネスニーズの変化に応じて適応する動的で構成可能なフレームワークへと進化している。この進化により、開発者やパートナーがエージェント型AIを使用してERP機能を拡張する方法が簡素化され、コードを書き換える代わりに、新しいアクションやAPIを動的に登録・更新できるようになる。その結果、企業はコンプライアンスとコントロールを維持しながら、財務とサプライチェーンのプロセスをより迅速に自動化し、AIエージェントをライブのビジネスロジックに直接接続し、システムを進化させることができるようになる。
新しいDynamics 365 ERP Analytics MCPサーバーは 、同じモデル・コンテクスト原則をビジネスレポート、アナリティクス、インサイトに適用する。このサーバーは、メトリクス、ディメンション、セマンティック・モデルを含むERPアナリティクス・データへの統制されたアクセスを提供し、エージェントは一貫性のある信頼できる情報に基づいて推論を行うことができる。アナリティクスや洞察を生成したエージェントは、Copilotエクスペリエンスなど、人々が日常的に使用しているアプリでそれらを表示できるようになり、意思決定者がトレンドや予測に対してより迅速に、コンテキストに基づいて行動できるようになります。これにより、業務データとビジネス・パフォーマンス管理の間のループが閉じられ、同じ管理された環境内で継続的な計画と、より迅速な予測が可能になります。
既存のMCPサーバーを進化させ、アナリティクス・サーバーを導入することで、Dynamics 365 ERPはデータ、アクション、インサイトを一元化できる接続レイヤーを構築している。これらの進化は、トランザクションを記録するだけでなく、それに基づいて行動する新世代の適応型エージェント型ERPシステムの基礎を築くものである。
追加資料です:
1.6.コパイロットの管理とセキュリティ
1.6.1.ベースライン・セキュリティ・モードは、組織が環境を保護するのに役立ちます。
Microsoft Baseline Security Mode の一般提供が開始され、企業はわずか数クリックで Microsoft 365 環境を推奨構成で保護できるようになりました。IT チームとセキュリティ チームは、ガイド付きの管理者エクスペリエンスを通じて、ギャップを特定し、変更をシミュレートして、Office、SharePoint、Microsoft Teams、Microsoft Entra などに保護を導入できます。これらの構成により、組織は最小限の混乱で、既知の脆弱性からのリスクを軽減し、新たな脅威に対する回復力を構築することができます。
追加資料です:
- ブログこのニュースについてもっと知る
- ダウンロードこのニュースに関するビジュアルアセット
1.6.2.エージェントダッシュボードは、一元化されたエージェントレポートを提供します。
プレビュー版のエージェントダッシュボードは、組織全体のエージェントの使用と導入に関する集中レポートを提供します。IT部門とリーダーシップチームは、トレンド、グループごとの導入状況、エージェントのハイライトを確認することができ、より良いガバナンスと効果の最大化をサポートします。
追加資料です:
1.6.3.Microsoft Purviewのアップデートにより、主要なセキュリティ問題に対処
Microsoft Purview Data Loss Prevention (DLP) for Microsoft 365 Copilotは、機密情報を確実に保護するのに役立ちます。プロンプトにクレジットカード番号や個人情報などの機密データが含まれている場合、Microsoft Purview DLP for Copilotプロンプト(現在プレビュー中)はCopilotとエージェントの応答をブロックし、機密情報がMicrosoft 365での接地やWeb検索に使用されないようにします。
現在プレビュー中の Microsoft Purview Data Security Posture Management (DSPM) for SharePoint のオーバーシェアリンク修復機能により、管理者はオーバーシェアリンクを大規模に特定・修正できるようになり、情報漏えいを減らし、コンプライアンスを強化することができます。現在プレビュー中のMicrosoft Purview AI Observability in DSPM は、すべてのエージェントの完全な可視性を提供し、セキュリティチームが情報に基づいた意思決定を行い、プロアクティブにリスクを管理できるようにします。これらの機能はプレビュー版です。
これらの機能は、企業がAIエージェントを大規模に展開、監視、保護し、コンプライアンスを確保し、リスクを低減し、Microsoft 365全体のエージェント活動に関する明確な洞察を提供できるように設計されています。
追加資料です:
2.AIの機会 2.1.AIへの投資
2.1.1.フロンティア企業がAIでどのようにビジネスを変革しているかを明らかにするグローバル調査
マイクロソフトは、各業界のビジネスを変革するためにAIをどのように活用できるかをより深く理解するため、インターナショナル・データ・コーポレーション(IDC)と共同で、AIの意思決定を担当する4,000人以上のビジネスリーダーを対象としたグローバル調査を実施した。その結果、これらの企業の68%が現在AIを使用しているが、本当の違いはその使用方法にあることが明らかになった。この調査では、AIトランスフォーメーションをリードするフロンティア企業は、採用が遅れている企業よりも3倍高いリターンを達成していると報告している。IDCは、AI利用状況に基づいて企業を分類し、22%がフロンティア企業、39%が中立、39%がスローアダプターであることを明らかにした。
フロンティア企業の成功は、効率性や生産性の向上にとどまらない。フロンティア企業は、AIを活用した新たな経済において、成長、拡大、業界のリーダーシップを牽引している。IDCの調査に基づき、マイクロソフトは、組織がAIでビジネスを変革する方法について、 5つの重要な教訓を明らかにした。
- あらゆるビジネス部門にAIの影響を拡大: フロンティア企業は平均して7つのビジネス機能でAIを活用している。
- 業界固有の価値を解き放つ:フロンティア企業の67%は、業界固有のAIユースケースを収益化して収益を高めている。この傾向をリードしているのは、金融サービス、ヘルスケア、製造業などである。
- 競争優位のためのカスタムAIソリューションの構築:現在、フロンティア企業の58%がカスタムAIソリューションを利用している。
- エージェント型AIは、ビジネスリーダーにとって新たな差別化要因となる:今後2年間で、エージェント型AIを利用する企業の数は3倍になるとIDCは予測している。
- AI予算は増加し、それを支えるチームも増加している:回答者の71%がAI予算の増加を計画しており、その資金源はIT部門と非IT部門である。
調査対象となった組織の多くは、セキュリティ、プライバシー、ガバナンス、コストに加え、倫理的配慮、統合の複雑さ、試験運用から本番運用へのスケーリングといった課題に取り組んでいる。
AIを導入した企業は、効率性、顧客体験、革新性において勢いを得ることができる。競争力を維持するために、リーダーは今すぐ行動し、実験としてではなく、成長のための戦略的必須事項としてAIを受け入れるべきである。
追加資料です:
- ブログこのニュースについてもっと知る
- ダウンロードIDCの調査
3.アジュール 3.1.マイクロソフトファウンドリー
3.1.1.Microsoft Foundry、エージェントのセキュリティ保護とカスタマイズのための統合 MCP ツールを追加
Microsoft Foundryの新しいプレビュー版アップデートにより、開発者は、セキュリティとガバナンスを念頭に構築されたモデルコンテキストプロトコル(MCP)ツールの統一カタログを通じて、リアルタイムのビジネスコンテキスト、マルチモーダル機能、カスタムビジネスロジックでエージェントを強化できるようになる。カタログには以下が含まれる:
- 統一されたツールディスカバリ:開発者は、Microsoft Foundryの単一の安全なインターフェイスから、エージェント用のパブリックまたはプライベートMCPツールを検索、接続、管理できるようになります。
- 深いビジネス統合:Logic Appsのコネクタは、MCPツールとして公開されるSAP、Salesforce、HubSpotなど1,400以上のシステムへのアクセスを提供する。これにより、エージェントはコアビジネスサービスと迅速に統合され、リアルタイムのビジネスデータやイベントに対応できるようになる。
- 事前構築されたAIサービスのための新しいツール:新しいツールは、テープ起こし、翻訳、音声、インテリジェント文書処理のためのすぐに使える機能を提供し、MCPサーバーとして利用できるようになる。
- カスタムツールの拡張性:開発者は、API管理を通じて、任意のAPIや機能をMCPツールとして安全に公開できるようになり、既存のビジネスロジックを再利用できるようになる。
追加資料です:
3.1.2.Microsoft Foundryのモデルルーターが一般利用可能に
タスクに最適なモデルを自動的に選択するモデルルーターが、Microsoft Foundryで一般的に利用できるようになった。モデルの選択とデプロイメントを簡素化し、最適化されたAIワークフローに単一のエンドポイントを使用できるようにすることで、開発者がコスト、パフォーマンス、複雑さのバランスを取るのに役立ちます。使用パターンから継続的に学習することで、初期の顧客展開において、最大40%の迅速なレスポンスと50%のコスト削減を実現します。
モデルルーターは、クエリの複雑さ、コスト、待ち時間などの要因に基づいて、各プロンプトに最適な言語モデルを選択します。この動的なルーティングにより、手動でのモデル評価や切り替えが不要になり、運用コストを削減しながら、高品質の結果を確保することができます。
モデル・ルーターには、GPT-4.1ファミリー、GPT-5ファミリー、gpt-oss-120b、DeepSeek-v3.1、Llama-4-Maverick-17B-128E-Instruct-FP8、Llama-3.3-70B-Instruct、Grok 4およびGrok 4 Fastを含む12モデルへのアクセスが含まれます。モデル・ルーター機能は、Foundry Agent Serviceでもプレビューで利用できます。
追加資料です:
3.1.3.Foundry Agent Serviceは、ホストされたエージェント、メモリ、マルチエージェントワークフローを追加します。
Foundry Agent Serviceは、ホスト型エージェント、ビルトインメモリ、マルチエージェントワークフローをプレビューで導入し、エンタープライズアイデンティティ、オートスケール、ガバナンス、観測可能性を備えたエージェントの実行と調整を行う、管理された相互運用可能な方法を組織に提供する。
チームがMicrosoft Agent Frameworkを使用しているか、LangGraph、CrewAI、OpenAI Agents SDKなどのフレームワークを使用しているかにかかわらず、Foundry Agent Serviceは、エージェントをホストし、スケールし、管理するための完全に管理されたエンタープライズグレードのランタイムを提供します。新機能はすべてプレビュー版です:
- Microsoft 365とAgent 365の統合により、開発者はMicrosoft FoundryからMicrosoftの生産性アプリケーションにエージェントを即座にデプロイできるようになり、安全なオーケストレーション、ガバナンス、エンタープライズグレードのデプロイのためにAgent 365を活用しながら、Microsoft 365エコシステム内でユーザーに直接アプローチすることが簡単になります。
- ホストされたエージェントは、ランタイム管理を簡素化し、ローカルのプロトタイピングから安全でプロダクショングレードのデプロイメントへの簡単なパスを提供する。開発者は、コンテナやインフラストラクチャを管理することなく、Microsoft Agent Framework、LangGraph、CrewAIのようなフレームワークで構築されたカスタムコードのエージェントをデプロイできるようになります。Microsoft Foundryは、自動スケーリング、観測可能性、アイデンティティの統合を処理するため、チームはエージェントロジックに集中しながら、ガバメントされたエンタープライズ環境でマルチエージェントシステムを実行することができます。
- マルチエージェントワークフローは、ビジュアルデザイナーまたはコードファーストAPIのいずれかを使用して、オンボーディング、財務承認、サプライチェーンの自動化など、マルチステップのビジネスプロセスを実行するために特化したエージェントを調整することができます。ワークフローは、ビルトインのリカバリーとデバッギングを備えた、長時間実行可能でステートフルなコラボレーションを可能にする。
- メモリは、エージェントのランタイムに統合されたセキュアで永続的なリコールにより、エージェントがセッションをまたいでコンテキスト、プリファレンス、会話履歴を保持することを可能にします。これにより、外部データストアの複雑さが軽減され、よりパーソナライズされた、コンテキストを意識したインタラクションが可能になります。Memoryは、今年後半にFoundry Agent Serviceでプレビュー提供される予定です。
- オープンソースのSDKであるMicrosoft Agent Frameworkは、マイクロソフトのSemantic KernelとAutoGenの先行研究を単一の開発者ツールキットに統合し、Foundry Agent Serviceと同じランタイム基盤を共有する。また、開発者がタイムアウトやシステム障害から自動的に回復するレジリエントなエージェントを構築できるよう、耐久性のある実行機能も追加される。
追加資料です:
3.1.4.マイクロソフトがエージェントのインテリジェンスを解放、プラットフォーム間のコンテキストを統一
マイクロソフトは、Microsoft 365 CopilotのWork IQ、Fabric IQ、Foundry IQのインテリジェンスを統合した新しいユニバーサルコンテキストレイヤーを導入する。これによりAIエージェントは、ユーザーが何をしているのか、ビジネスデータが何を意味するのか、AIで意思決定を行うための情報をどこでどのように見つけるのかを理解できるようになる。現在プレビュー中のFabric IQは、2,000万モデルにわたってPower BIがすでに提供している統合セマンティックレイヤーをビジネスオペレーションに拡張する。同じくプレビュー中のFoundry IQは、次世代の検索拡張世代(RAG)であり、エージェントを単一の知識ベースからデータに接続するスマートな方法を提供する。
Fabric IQは 、ビジネス・エンティティとその関係のセマンティック・モデルの下で、業務システムとすべてのデータを統合し、企業のライブで接続されたビューを提供する。企業のこの全体的なビューは、チームとAIエージェントに、ライブでコンテキストに富んだ洞察を理解し、行動する力を与え、よりスマートな意思決定とより良いビジネス成果を促進する。チームはこのモデルを一度定義すれば、アナリティクス、アプリ、エージェントのあらゆる場所で再利用できるようになり、ガバナンスとリネージを維持しながら推論の質を向上させることができる。すべてのデータはOneLakeにネイティブに、またはショートカットやミラーリングを通じて存在するため、企業はデータがオンプレミス、ハイブリッド、マルチクラウドのどの環境にあるかにかかわらず、これらの利点を実現することができます。
Foundry IQは 、AIエージェントの基盤となるように設計された、完全に管理された知識システムである。エージェントは、Azureデータ・サービス、Microsoft 365 SharePoint、Fabric IQ、Webを含む複数のデータ・ソース(インデックス化または連携)上で知識検索エンジンを実行する1つの知識ベースに接続できるようになる。Azure AI Search上に構築されたFoundry IQは、マルチモーダルデータのRAGデータパイプラインを自動化し、知識ソース全体でエージェント型検索(クエリ計画、反復検索、反映、合成)を実行することで、ユーザー権限を尊重しながらコンテキストを最大化する。Microsoft Purviewとの統合により、コンプライアンス、データセキュリティ、ガバナンスもサポートする。
追加資料です:
3.1.5.Foundry Control Plane は、エージェントの管理と防御を支援します。
プレビュー版のFoundry Control Planeは、Agent 365を拡張し、Microsoft Cloudで動作するエージェントの可視化、セキュリティ、制御を可能にします。Foundry Control Planeは、エージェントの健全性、パフォーマンス、コストを監視し、ポリシーを適用してリアルタイムにアクションを実行できる1つの環境に、観測可能性、行動ガードレール、ライフサイクル管理をもたらします。Microsoft Entra Agent IDを基盤とし、Microsoft Defenderが実行時のアクティビティを保護し、Microsoft Purviewがデータフローを保護することで、Foundry Control Planeは、開発者が安全で効率的かつ高性能なAIシステムを大規模に運用できるようにします。
主な特徴は以下の通り:
- フリートワイドな可視性:Microsoft Foundry、Microsoft Entra、Copilot Studio、および外部プラットフォームにわたって、組織のエージェントを100%観察、制御、管理するための統一ビュー。現在プレビュー中です。
- 開発と運用をつなぎます:開発チームと運用チームが簡単に移動できるため、エージェントに堅牢な安全性を構築し、デプロイ後のパフォーマンスとアラートを評価し、インサイトに基づいて簡単に最適化することができます。これはプレビューです。
- 観察可能性:エージェントのライフサイクル全体にわたって品質、安全性、効率性を測定し、改善するために、リアルタイムのトレース、継続的なモニタリング、評価、レッド・チーミングを可能にします。この機能は、幅広い品質、リスク、安全性、エージェントの評価者、クラウドやAIレッドチーミングエージェントで評価を実行する機能も備えています。これは一般的に利用可能です。
- エージェントコントロール:エージェントの入出力、ツール、コール、レスポンスを管理するポリシーを定義し、実施することで、安全でない動作やずれた動作を防止します。現在プレビュー中です。
- アイデンティティとアクセスEntraエージェントIDは、各エージェントに検証可能なIDを割り当て、所有権、系統、および環境間でのアクセス制御を確立します。現在プレビュー中です。
- セキュリティDefenderの統合は、ランタイムの脅威検出と姿勢に関する洞察を提供し、Microsoft Purviewの統合は、エージェント業務全体を通して機密データと情報の流れを保護するのに役立ちます。これはプレビュー版です。
- コストと使用量の管理AI Gatewayは、モデル、エージェント、MCPツールの使用制限とコスト管理を一元化します。現在プレビュー中です。
- 新しい統合:Palo Alto Networksとの統合により、マルチクラウドやエンタープライズ環境におけるセキュリティとガバナンス機能の拡張が可能になります。また、Zenityとの統合も近日中に予定されています。
追加資料です:
3.2.データベースと分析
3.2.1.Microsoft Azure DocumentDBが一般利用可能に
MicrosoftAzure DocumentDBは、オープンソースのDocumentDB標準に基づいて構築された初のマネージドサービスであり、一般的に利用可能です。現在、Linux Foundationによって管理されているDocumentDBは、マルチクラウドの柔軟性を備えたオープンでコミュニティ主導のMongoDB互換エンジンを提供し、Azure、他のクラウド、オンプレミスで一貫して動作します。これにより、企業はプロプライエタリなロックインから解放され、グローバル規模で運用しながらオープンソースで標準化することができます。
Azure DocumentDBは、AI対応のベクトル検索とハイブリッド検索、インスタントオートスケール、パフォーマンスとコストを最適化する独立したコンピュートとストレージのスケーリングを提供します。また、Microsoft Entra ID認証、顧客管理キー、エンタープライズグレードの信頼性を実現する最大99.995%のサービスレベル契約による可用性に加え、追加コストなしで35日間のバックアップが提供される。
Azure DocumentDBは、以前はAzure Cosmos DB for MongoDB(vCore)として知られていた。
追加資料です:
3.2.2.Microsoft SQL Server 2025の一般提供が開始
AIと開発者ファーストの機能強化が組み込まれたMicrosoft SQL Server 2025の一般提供が開始された。このプラットフォームは、顧客が既に持っているデータを安全に使用し、使い慣れたT-SQL言語で作業することを可能にします。提供される:
- ローカルまたはクラウドでホスティングされた好みのAIモデルにアクセスし、ビジネスニーズに最適なデータを安全に利用する方法。
- ネイティブJSONサポート、組み込みREST API、変更イベントストリーミングにより、データ処理を簡素化。
- Microsoft Fabricのデータベースミラーリングにより、SQL ServerのデータをMicrosoft OneLakeにレプリケートすることで、ほぼリアルタイムの分析を実現。
- クエリの最適化、ロックの最適化、フェイルオーバーの信頼性の向上により、SQL Serverアプリケーションのワークロードパフォーマンス、稼働時間、同時実行性が向上します。
- Microsoft Azure Arc を介した認証に Microsoft Entra ID を使用することで、クレデンシャル管理が改善され、潜在的な脆弱性が減少します。
- GitHub CopilotがVisual Studio CodeとSQL Server Management Studio 22に統合され、生産性が向上しました。
- SQLサーバー用の新しいMicrosoft Pythonドライバ(mssql-python)は、Windows、macOS、Linuxにおいて、高速で開発者に優しいエクスペリエンスを提供します。
追加資料です:
3.2.3.新しいPostgreSQLデータベース「Azure HorizonDB」、プライベートプレビューを開始
ミッションクリティカルなアプリケーションの構築やモダナイゼーションのための新しいPostgreSQLクラウドデータベースサービス、Microsoft Azure HorizonDBがプライベートプレビューになりました。Microsoft Foundry、Microsoft Fabric、Visual Studio Codeなどと統合されたAzure HorizonDBは、以下の機能で開発を効率化します:
- 社内ベンチマークに基づき、トランザクションとベクトル検索がオープンソースのPostgreSQLより最大3倍高速。
- 192個のvCoreを15個のレプリカにスケールアウト。
- 最大128 TBのストレージを自動スケーリング。
- AIワークロードのための高度なDiskANNベクトルインデックスとネイティブなセマンティック演算子。
- 事前に用意されたモデルでAIに対応。
企業は、ワークロードのニーズに合わせて消費量を適切に調整し、コンピュートとストレージのスケールを独立して拡張することで、将来の要件に備えて容量を節約することができます。Microsoft Entra IDによる最新の認証、Microsoft Defenderやプライベートエンドポイントなどのセキュリティ機能は、エンタープライズグレードの保護をサポートします。
追加資料です:
3.2.4.Microsoft Fabric データベースは一般的に利用可能です。
Microsoft Fabricデータベースは、SQLデータベースとCosmos DBを統合した新しいSaaS(Software-as-a-Service)エクスペリエンスで、組織のデータ管理、分析、活性化を実現します。Fabricデータベースは、即座のプロビジョニング、自律的なアーキテクチャ、エンタープライズグレードのセキュリティ、ネイティブなAI統合(ベクトルデータとRAG(retrieval-augmented generation)パターンのサポートを含む)を提供し、チームがインテリジェントなリアルタイムアプリを構築するのを支援する。
追加資料です:
3.3.Azure App Service
3.3.1..NETアプリのモダナイゼーションのためのAzure App Service上のマネージド・インスタンスのプレビュー
現在プレビュー中の Managed Instance on Azure App Serviceにより、企業はわずかな設定変更でWebアプリケーションをクラウドに移行できるようになり、コードを書き換える時間と労力を節約できます。.NETウェブアプリケーションがオンプレミスで実行されているか仮想マシンで実行されているかにかかわらず、顧客はそれらを完全に管理されたPlatform-as-a-Service(PaaS)環境に近代化し、インフラストラクチャの将来性を確保できるようになります。
多くの企業は、請求や人事などの重要なタスクを古い.NETアプリに依存しており、多くの場合、Windows固有の機能やカスタムツールに依存しているため、それらを書き換えるにはコストとリスクがかかります。Azure App ServiceのManaged Instanceを使用すれば、コードを変更することなく、ローカルのWindowsサービス、サードパーティのベンダーライブラリ、カスタムランタイムに依存している重要なアプリを運用し続けることができます。その結果、オーバーヘッドを抑えながらアプリのモダナイゼーションを迅速化し、クラウドネイティブなスケーラビリティ、組み込みのセキュリティ、AzureのAI機能を利用できるようになります。
追加資料です:
3.4.インフラ
3.4.1.プライベートプレビューで利用可能な特別なエージェントを備えたAzure Copilotの更新
Azure Copilotの次のフェーズとして、Azureポータル、PowerShell、コマンドラインインターフェイス(CLI)に直接組み込まれたエージェントが、プライベートプレビューで利用可能になりました。この新しい特化型エージェントは、効率的なエンドツーエンドのライフサイクル管理のために、あらゆる場所で稼働しているワークロードの移行、運用、継続的な最新化を支援することができる。
Azure Copilotは、GPT-5推論、アーティファクト生成、Azure Resource Manager(ARM)主導のシナリオにより、チャットを没入型のフルスクリーンコマンドセンターへと進化させます。顧客は、既存のワークフローでCopilotを呼び出すことができ、Azureポータル全体のチャット履歴やインラインアクションなど、コンテキストに応じたパーソナライズされたエクスペリエンスを利用できるようになる。
Azure Copilotとそのエージェント機能は、既存のすべてのロールベースのアクセス制御、Azureポリシー、およびコンプライアンスフレームワークを完全に尊重し、変更を行う前に明示的な確認を求めます。また、エンタープライズグレードのセーフガードにより、中央のITチームは業務全体にわたってコンプライアンス、ポリシー、透明性を強化することができます。
新しいAzure Copilotエージェントの機能には以下が含まれる:
- Well-Architected Framework (WAF)のベストプラクティスに基づき、インフラストラクチャのプランニングとデプロイメントを効率化します。
- クラウドの移行とモダナイゼーションを加速するマイグレーションは、ディスカバリーを自動化し、AIを活用したIaaS(Infrastructure-as-a-Service)とPaaS(Platform-as-a-Service)の推奨を生成するインテリジェントな機能を備えています。また、この機能はGitHub Copilotと統合され、.NETおよびJavaアプリのモダナイゼーションを支援し、インベントリを実用的な開発ブループリントに変換します。
- インパクトが大きく、コスト削減効果の高いアクションを提示するための最適化 、持続可能な意思決定のための財務的結果と炭素排出量の比較、エビデンスによる推奨事項の検証。この機能はまた、労力を削減し、信頼性を構築するガイド付きのエージェント型ワークフローを通じて、実行を合理化する。
- Azure Monitor のアプリケーションインサイトまたはサービスグループからのメトリック、トレース、ログデータを健全性モデルとともに使用するオブザーバビリティ 。これにより、ユーザーは、アプリとインフラストラクチャ層にわたる複雑なフルスタックアプリを調査および診断し、推奨される緩和策を提供することができます。
- 回復力は 、ゾーン別の回復力の推奨、自動修復スクリプト、復旧ポイント目標/復旧時間目標のオーケストレーション、組み込みのコンプライアンスおよびランサムウェア保護により、ユーザーの事業継続性の向上を支援します。お客様は、Copilotによるスマートサマリー、構成、インラインインサイトを通じて、回復力のある環境を計画、検証、維持できるようになります。
- 仮想マシン、Kubernetes、データベースなど、複数のリソースタイプについて、ユーザー主導の問題解決サポート、根本原因、緩和策の提案によるトラブルシューティングを 行います。さらにエスカレーションが必要な場合は、Copilotがサポートチケットを自動作成します。
追加資料です:
3.4.2.Azure Boostでリモートストレージ、ネットワークスループットが向上
現在プレビュー中の最新世代のAzure Boostは、最大20Gbpsのリモートストレージスループット、最大100万のリモートストレージIOPS、最大400Gbpsのネットワーク帯域幅をサポートし、最新のAzure仮想マシンシリーズのパフォーマンスを大幅に向上させます。
Azure Boostは、ハイパーバイザーとホストOSが従来実行していたサーバー仮想化処理をオフロードする専用ソフトウェアとハードウェアで構成される、Microsoftが設計したサーバーサブシステムである。さまざまなストレージやネットワーク集約型のワークロードが、この新しいパフォーマンス仕様の恩恵を最も受けることになる。
ストレージとネットワーク帯域幅の増加に加え、Azure Boostは、Boostインフラストラクチャと顧客のワークロードの間に物理的な境界とメモリ分離を提供することで、仮想マシンのセキュリティと分離を強化し、ホストレベルでの攻撃からユーザーのワークロードを保護するのに役立ちます。ハードウェアベースのルート・オブ・トラストを提供することで、Boostは、信頼できるファームウェアとソフトウェアのみがBoostを搭載したホスト上で実行できるようにし、サーバー全体のセキュリティを強化します。
追加資料です:
3.4.3.Azure Cobalt 200 は次世代の Cobalt CPU です。
現在プレビュー中のAzure Cobalt 200は、Azure上でクラウドネイティブなアプリケーションを動かすために設計された次世代Cobalt CPUだ。
Cobalt 200は、Azure BoostやAzureに統合されたハードウェア・セキュリティ・モジュール(HSM)などのインフラ強化に最新のシリコン技術を統合することで、マイクロソフトのインフラに対するシステム・アプローチを進化させます。Cobalt 200の特徴は以下の通りです:
- パフォーマンスCobalt 100より最大50%高いパフォーマンス。
- 先進のアーキテクチャ: より多くのコア、より大きなキャッシュ、より高速なメモリ、これらすべてが最新のArmアーキテクチャと3nm TSMCプロセス・テクノロジーに基づいて構築されています。
- 先進のインフラ:最新世代のAzure BoostとAzure統合HSMを統合し、効率とセキュリティを強化。
- 電力効率: Azureで最も電力効率の高いコンピュート・プラットフォームにより、ワークロードを高速化しながらエネルギー消費を削減。
追加資料です:
3.5.マーケットプレイス
3.5.1.生まれ変わったMicrosoft Marketplaceが全世界で利用可能に
クラウド・ソリューション、AI アプリ、エージェントを提供する Microsoft Marketplace が、9 月の米国でのローンチに続き、グローバルで利用可能になりました。業界最大のAIアプリとエージェントのカタログを特徴とするMarketplaceは、マイクロソフトのクラウドを拡張し、顧客が何万ものパートナーからの吟味されたソリューションでAIファーストの変革を加速できるよう支援します。これらのソリューションはマイクロソフト製品と容易に統合でき、価値実現までの時間を短縮します。
Marketplaceは、世界中の商用顧客をサポートする50万以上のパートナーからなるマイクロソフトのエコシステムを後押ししています。より多くのチャネル主導の機会を可能にするため、再販可能なオファーもMarketplaceがサポートするほぼすべての地域で利用できるようになり、ソフトウェア企業はチャネルパートナーがリスティングを管理し、規模を拡大できるようになりました。チャネルパートナーは、Marketplaceの機能の恩恵を受けながら、顧客のAI変革をリードできるようになりました。
追加資料です:
4.エッジ 4.1.エッジ・フォー・ビジネス
4.1.1.Edge for Businessがコパイロット・モードを導入
公共のウェブデータと組織のデータを安全に結合する初のAIブラウザであるMicrosoft Edge for Businessは、プライベートプレビューでコパイロットモードを導入し、ブラウザをプロアクティブでエージェント的なパートナーに変えます。
AIブラウジングは生産性を向上させるが、これまで企業はその恩恵を受けるためにエンタープライズ・グレードのセキュリティの水準を下げることを求められてきた。マイクロソフトは、セキュア・エンタープライズ・ブラウザをセキュア・エンタープライズ・AIブラウザに変えることで、この状況を変え、AIアシスト・ブラウジングを職場にとって安全なものにすることを目指している。
コパイロットモードの追加により、Edge for Businessはエージェント的、プロアクティブ、かつコンテキストに基づいたインテリジェンスを提供し、ユーザがワークフローを合理化し、タスクに集中し、データサイロの点と点を結びつけながら、独自のワークコンテキストを確実に統合できるようにします。Edge for Businessは、セキュリティ、コントロール、企業データ保護に対するマイクロソフトのコミットメントに沿うものです。
IT管理者がコパイロット・モードを有効にすると、最初に以下の機能が追加される:
- エージェントモード:ブラウザーは、ITが承認したウェブサイト上でマルチステップのワークフローをユーザーに代わって実行することができます。ユーザーは方向性を設定し、透明性のための視覚的な合図や、重要な分岐点での監視のためのプロンプトを受け取ることができるようになり、すべてのタスクが効率化される。Microsoft 365 Copilotのライセンスが必要です。
- Copilot にインスパイアされた新しいタブページ:検索とチャットが 1 つのインテリジェントなボックスに統合され、ファイルへの簡単なアクセス、パーソナライズされた Copilot プロンプトの提案などが利用できます。Microsoft 365 Copilotのライセンスが必要です。
- デイリーブリーフィング:Microsoft Graph とブラウザの履歴を使用して、会議、タスク、優先事項のハイライトを配信します。Microsoft 365 Copilotライセンスが必要です。
その他の新しいAI機能は、Copilotモード以外のプライベートプレビューでも利用可能で、コンテキストを活用してブラウジングをよりスマートにする。それらには以下が含まれる:
- マルチタブ推論は、組織とウェブコンテンツを横断して、開いているすべてのタブに基づいて答えを提供します。
- インテリジェントなブラウザ履歴は、正確なタイトルを覚えておく必要がなく、自然言語を使用して過去3ヶ月間のページを取得します。
- YouTubeの動画要約は、YouTubeのコンテンツに関する質問に素早く要約して回答するもので、ウェブページ要約の効率性を動画にもたらす。
エージェントモードとマルチタブ推論は、データ損失防止などの既存のデータ保護ポリシーを尊重します。エージェントモードは、Edgeウォレットに保存されているパスワード、支払い方法、その他の機密情報にはアクセスしません。また、機密性の高い操作を行う場合は、ユーザーの明示的な許可を必要とします。
すべての新機能は現在プライベート・プレビューで、2月にはより広範な利用が可能になる。
追加資料です:
- ブログこのニュースについてもっと知る
- ダウンロードこのニュースに関するビジュアルアセット
- ブレークアウトエッジ・フォー・ビジネスセキュアなエンタープライズブラウジングの未来を形作る
- シアターエッジ・フォー・ビジネス安全で生産性の高い仕事を実現する
4.1.2.契約者が管理するデバイスへのセキュアなアクセスを可能にするEdge for Business
Microsoft Edge for Businessは、契約者が管理するデバイスから業務リソースへのセキュアなアクセスを可能にする、費用対効果の高いソリューションを導入します。管理者は現在、Intuneモバイルアプリケーション管理(MAM)を使用して、Edge for BusinessでBYOD(Bring Your Own Device)シナリオをサポートしています。1月からプレビュー版が提供される今回のアップデートでは、Intune MAMによる保護機能が他の組織が管理するデバイスにも拡張されます。
管理者は、外部で管理されているデバイスにMAMプロファイルを設定し、Edge for Businessで制御されたブラウザ環境を構築できるようになります。これまでは、代理店が管理するデバイスにダウンロードされたファイルは通常ローカルドライブに保存され、契約先の代理店にデータが漏えいするリスクが高まっていました。新しいIntune MAM保護機能により、IT管理者はファイルのダウンロードを、管理対象のEdge for Businessプロファイルに関連付けられたOneDrive for Businessの場所に安全に誘導できるようになります。また、管理者はコピー/貼り付けの制限を実施できるようになり、コピーされたデータが組織のテナント内に留まるため、専有データが管理された境界を離れることがなくなります。
代理店が管理するデバイスをIntune MAMで保護するEdge for Businessは、1月からプレビューが開始される予定だ。
追加資料です:
4.1.3.Edge for Business、ブラウザ管理を簡素化する新機能を導入
Microsoft Edge for Businessは、IT管理者のブラウザ管理を大幅に簡素化する2つのアップデートを今月末からプレビュー版として提供します。
新しいクロスプラットフォームセキュリティポリシーにより、管理者は、Microsoft 365管理センターのEdge管理サービスを使用して、macOS、iOS、およびAndroidにまたがるEdgeブラウザポリシーを簡単に設定および適用できるようになります。管理者は、管理する追加プラットフォームのチェックボックスを選択できるようになります。広範なポリシーの設定も、個々の設定の調整も、すべてが1つの場所で行われます。
また、Edge for Businessでは、リリース前のEdgeビルドをテストするための、よりシンプルで柔軟なアプローチも導入されます。Enterpriseプレビューでは、管理者がベータ版ビルドをStable Edgeアプリ内で直接配信できるようになり、管理者が追加インストールしたり、ユーザーがアプリを切り替えたりする必要がなくなります。管理者は、Edge管理サービスとIntuneを使用して、プレビュービルドを配布するユーザと、ユーザがいつでもStableにロールバックできるかどうかを指定するポリシーを設定できます。ロールバックオプションによって、ユーザーは作業を継続するためのセーフティネットが得られ、管理者はクラウドソースによる検証をより柔軟に行えるようになる。複数のアプリのインスタンスではなく、1つのアプリにすべてが含まれることで、テストはブラウザのワークフローの自然な一部となり、管理者はより多くのコントロールとカバレッジを得ることができ、セキュリティと生産性の妥協点を減らすことができる。
このアップデートにより、ITチームは、プラットフォーム、ビルド、および組織を横断してEdgeを管理およびテストするための、シンプルで統一された機能を利用できるようになります。
追加資料です:
4.1.4.Edge for Businessで透かしとクリップボードのコントロールがプレビュー可能に
Microsoft Edge for Businessは、電子透かしとクリップボード制御のプレビューを導入し、生産性を低下させることなく機密データを保護します。
従業員は、共有しても安全なファイルとそうでないファイルを見分けるのに苦労することがよくあります。Edge for Businessでは、電子透かしのオーバーレイによって機密データを簡単に区別できるようになりました。このオーバーレイは、機密コンテンツを共有する前に一度立ち止まって考えるよう、ユーザーに促す持続的で視覚的なリマインダーです。管理者は、Edge管理サービスの簡単なトグルで透かしを有効にできます。この機能をオンにすると、機密ラベルやデータ損失防止(DLP)ポリシーに基づいて、機密性の高いファイルやサイトにオーバーレイが表示されます。
もう一つの新機能は、データ保護でよくある「オール・オア・ナッシング」のジレンマに対処する:管理者は、すべてのコピー/貼り付け操作をブロックするか、ユーザが自由にコピー/貼り付けできるようにしてデータ漏えいのリスクを回避するかを選択できます。Edge for Businessの保護されたクリップボードを使用すると、管理者は管理対象のWebアプリケーション全体で信頼された境界を定義できます。境界の内側にあるデータは外部に貼り付けることができませんが、境界の外側にあるデータは必要に応じて貼り付けることができます。信頼された境界の外側にデータを貼り付けようとすると、ユーザーに明確な警告が表示されるため、ワークフローを壊すことなくデータを安全に管理できます。
これらの機能は今月末からプレビューで利用できる。
追加資料です:
5.セキュリティ 5.1.ディフェンダー
5.1.1.Defender for CloudとGitHubの統合により、ライフサイクル全体でアプリを保護
Microsoft Defender for CloudとGitHub Advanced Securityのネイティブ統合がプレビューで利用可能になりました。この統合により、ユーザーはアプリのライフサイクル全体にわたってクラウドネイティブアプリを保護できるようになる。洗練されたソフトウェアサプライチェーン攻撃の増加により、コードからランタイムまで、セキュリティに対するこのような包括的なアプローチが求められています。
ネイティブに統合されたこのソリューションは、セキュリティリスクの優先順位付けのための最も効果的な尺度としてランタイムコンテキストを導入し、チームが最も重要なことに集中し、AIを活用した修正によって問題を迅速に解決できるようにする強力なインサイトを提供します。特徴は以下のとおりです:
- アプリのライフサイクルをリアルタイムで可視化 することで、開発者とセキュリティチームが日常的に使用しているツールでコラボレーションできるようになります。セキュリティチームは、Defender for Cloudから直接GitHub issueを開き、脆弱性のステータスを追跡するだけでなく、セキュリティキャンペーンがGitHubオーナーに警告を発することで、脆弱性の修復を依頼できるようになります。
- クリティカル・アラートの優先順位付け: 実行時のコンテキストをコードにつなげることで、開発者チームは悪用可能な問題に優先順位をつけ、コードにマッピングできるようになる。セキュリティ・チームは、コードからランタイムまでの成果物のトレーサビリティを理解し、ランタイムの脅威を GitHub のコードに直接トレースできるようになる。その結果、最もクリティカルなアラートが最初に修正されることになる。
- 修正時間の短縮: AIが提案するCopilot AutofixとGitHub Copilotコーディングエージェントによる修正プログラムが自動的に生成されるため、開発者は安心してセキュリティ問題を迅速に解決できる。
追加資料です:
- ブログこのニュースについてもっと知る
- ダウンロードこのニュースに関するビジュアルアセット
- ブレークアウトAIを取り入れたDevSecOpsでコードからランタイムまでをセキュアにする
- ブレイクアウトアプリケーションのセキュリティ確保統合された可視性と姿勢管理
5.1.2.Microsoft Defender for Cloudがサーバーレスリソースに姿勢管理を拡張
サーバーレスリソースの姿勢管理が 、Microsoft Defender for Cloud(MDC)のプレビュー版として11月末に登場する。クラウドとAI技術の進歩に伴い、従来のIaaS(Infrastructure as a Service)から脱却し、マルチクラウド環境全体でサーバーレスソリューションを採用する企業が増えている。これにより、新たなエントリーポイントが拡大し、横方向の移動が簡素化され、サーバーレスリソースがリスクに対してますます脆弱になっています。
MDCの新しいサーバーレス・カバレッジにより、顧客はサーバーレス・コンピューティング環境とアプリケーション・プラットフォームに対する可視性を高めることができる。サーバーレスの姿勢に関する洞察を攻撃経路に統合することで、ワークロードとサービスを包括的に保護し、エンドツーエンドのセキュリティを強化することができる。このプレビューにより、企業はAzure Functions、Azure Web Apps、AWS Lambdaを含むサーバーレスリソースのクラウドセキュリティの姿勢管理に関する洞察を得ることができるようになる。
また、ITチームとセキュリティチームは、リスクの特定と可視化、サーバーレス攻撃経路の分析、継続的な監視と設定ミスの検出、脆弱なサーバーレスリソースの発見を行うことができるようになり、最新のアプリケーションライフサイクル全体のセキュリティ体制をさらに強化することができる。
追加資料です:
5.1.3.Microsoft Defender の AI エージェントに対する統合ポスチャ管理と脅威対策
Microsoft DefenderのAIエージェントの統合ポスチャー管理と脅威対策は、Microsoft Agent 365の一部としてプレビューで利用できるようになりました。
組織がプロコード、ローコード、ノーコードの各プラットフォームでエージェント型AIアプリを採用するにつれ、デジタル資産の複雑さと攻撃対象は劇的に拡大している。AI開発者とセキュリティ管理者は、セキュリティ態勢を管理し、リスクを低減するために、エージェント型AI資産の統一されたビューを必要とし、セキュリティ運用アナリストは、改善を迅速化するために、コンテキストアラートと関連付けられたAIセキュリティシグナルを必要としています。Defenderの新しいツールは、3つの分野で顧客を強化する:
- AIエージェントの包括的な姿勢可視化 :新しい統合されたエージェントの姿勢と脅威管理エクスペリエンスは、プロコード、ローコード、ノーコードのプラットフォームにわたって包括的な可視性、姿勢管理、脅威保護を提供し、シャドウエージェントとエージェントの乱立を抑えるのに役立ちます。
- AIエージェントのリスク軽減Defenderは、セキュリティ勧告と攻撃経路分析によってエージェント型AIアプリのセキュリティ態勢をプロアクティブに強化し、企業は潜在的な侵害の前にエージェント型AIの脆弱性を検出して対処することができます。
- AIエージェントの脅威対策Defenderにより、セキュリティアナリストは、AIモデル、エージェント、クラウドアプリ全体で、プロンプトインジェクション、機密データの暴露、悪意のあるツールの悪用など、エージェント型AIサービスに対する脅威を検出、調査、対応できるようになります。AIエージェントに関連する新たな検出は、脅威インテリジェンスによって文脈化され、アラートの包括的な全体像を提供します。
DefenderのAI向けセキュリティの特徴は、ビルド・トゥ・ランタイムのアプローチと、AIモデル、エージェント、SaaS(Software-as-a-Service)アプリ、クラウドインフラストラクチャの統合保護です。
追加資料です:
5.1.4.Microsoft Defenderは、すべての環境で統一されたクラウドセキュリティを提供します。
統合セキュリティ姿勢管理は、Microsoft Defender for Cloud(MDC)の既存顧客向けにプレビュー版が提供されている。
今日のセキュリティ・チームは、ハイブリッド環境やマルチクラウド環境におけるリスク管理という課題に直面しています。断片化されたシグナル、サイロ化されたツール、バラバラなビューが検知と対応を遅らせ、セキュリティ・オペレーション・センター(SOC)が脅威の先を行くことを難しくしている。
MDCは、セキュリティ・ペルソナのためのDefenderポータルに深く統合される。このネイティブな統合により、サイロ化が解消され、セキュリティ・チームは1つの場所からすべての環境の脅威を確認し、対処できるようになります。この統合は以下を提供する:
- クラウド・セキュリティ・ダッシュボードは 、ポスチャ管理と脅威防御を1か所にまとめ、セキュリティ・チームがクラウド環境を完全に把握できるようにする。
- クラウドポスチャ機能をエクスポージャ管理に統合することで、セキュリティチームは資産、脆弱性、攻撃経路、セキュアスコア、優先順位付けされた推奨事項を1つのビューで確認できるようになる。
- Azure、Amazon Web Services、Google Cloud Platformにまたがるコードとクラウドリソースの統合ビューを提供する、一元化された資産インベントリ。ポスチャの検証と論理的なセグメンテーションを可能にし、可視性と実用的なデータを運用のニーズに合わせることができます。
この統合を補完するために、きめ細かな役割ベースのアクセス制御(RBAC)により、運用リスクを低減し、マルチクラウド環境でのコンプライアンスを簡素化します。脅威対策はすでにDefenderポータルに深く組み込まれており、今回の拡張によりポスチャ管理が追加され、完全なクラウド・セキュリティ・ソリューションが1つの統合されたエクスペリエンスにまとめられる。
Azureポータルは、Defender for Cloudにとって、DevOpsのようなセキュリティチーム以外のペルソナにとっても引き続き重要であるため、新しいリソースのセキュリティを追加する場合は、引き続きAzureポータルになります。
追加資料です:
5.1.5.Microsoft Defender の新機能には、攻撃中のプロアクティブなアクションが含まれます。
Microsoft Defenderは、攻撃を検知し阻止する能力を強化するいくつかの革新的な機能をプレビュー版として導入する。機能には以下が含まれる:
- 自動攻撃阻止のコンポーネントであるPredictive Shieldingは、攻撃者の動きを予測し、重要な資産への経路をプロアクティブに強化することができます。侵害された資産が封じ込められると、Predictive Shieldingは脅威インテリジェンスとグラフインサイトを使って、攻撃者がどこに軸足を移す可能性があるかを予測し、グループポリシーオブジェクトの変更やセーフブートの無効化など、的を絞ったジャストインタイムのハードニングアクションを適用する。この協調的な対応により、何万もの潜在的な攻撃経路をほんの一握りまで減らし、リスクを最小限に抑えながらビジネスの継続性を最適化します。
- AWS、Proofpoint、Okta向けのサードパーティ攻撃遮断機能: 自動攻撃妨害機能は、ランサムウェアや中間者攻撃などの高度な攻撃を高い信頼性で特定し、デバイスやIDなどの侵害された資産を数分以内に封じ込め、影響を抑える機能です。マイクロソフトは、Microsoft Sentinel経由でシグナルを取り込むことで、これまでDefenderソリューションの上だけで動作していたこの機能を、AWS、Proofpoint、Oktaにも拡大する。これにより、連携アカウントやクラウドの境界を越えて、フィッシングやID漏洩などの脅威をリアルタイムで検知し、封じ込めることが可能になる。
- 脅威ハンティング・エージェントは、自然言語による完全な脅威ハンティング・セッションをオーケストレーションします。アナリストは、「過去24時間にどのデバイスがこのドメインと通信したか」といった質問をし、要約された回答、基礎となるKQLクエリ、動的なフォローアップ提案を受け取ることができます。エージェントはまた、文脈的な洞察やタイムラインのような視覚化も提供し、クエリの専門知識がない人でも高度な調査にアクセスできるようにする。
追加資料です:
- ブログこのアップデートの詳細
5.2.エントラ
5.2.1.Microsoft Entra、エージェントAI時代のセキュアなアイデンティティとアクセスを拡張
Microsoft Entraは、AIエージェントのためのセキュアなアクセス、アイデンティティとセキュリティ専門家のためのエージェントワークフロー、ジェネレーティブAIアプリとWebリソースを使用する従業員のための強化された保護、および拡張パスワードレス認証を導入しています。Microsoft Entra Agent IDは 現在、Microsoft Agent 365経由でプレビュー中です。エージェントの乱立を防ぎ、AIエージェントのアイデンティティとリソースへのアクセスを保護するエンタープライズグレードのソリューションであるAgent IDにより、組織は以下のことが可能になります:
- エージェントの完全なインベントリを通じてAIエージェントを登録・管理し、新しいエージェントが組み込みのIDで作成され、組織のポリシーによって自動的に保護されるようにします。
- エージェントのアイデンティティとライフサイクルを管理し、エージェントと、エージェントを作成・管理する人々の両方に、ライフサイクル管理とITが定義したガードレールを提供します。
- エージェントのリソースへのアクセスを保護することで、侵害のリスクを低減し、リスクの高いエージェントをブロックし、条件付きアクセスやトラフィック検査によって悪意のあるリソースへのエージェントアクセスを防止します。
プレビュー版では、Microsoft Copilot Studio、Microsoft Foundry、およびSecurity Copilotで開発されたエージェントにEntra Agent ID機能が組み込まれます。開発者は、Microsoft Agent Framework、Microsoft Agent 365 SDK、またはMicrosoft Agent ID SDKを通じて構築されたエージェントにEntra Agent IDを採用できるようになります。
AIを搭載した 新しいSecurity Copilotエージェントも Entraで利用できるようになり、企業はより正確かつ効率的にアイデンティティとアクセスセキュリティのタスクを自動化できるようになります。EntraのエージェントIDは、各エージェントを一意に管理されたIDでサポートします。エージェントは以下の通りです:
- 適切なユーザーに適切な保護が適用されるようにするための条件付きアクセス最適化エージェント。これは一般的に利用可能で、新機能はプレビュー中です。
- インテリジェントな洞察と推奨により、リスクのあるユーザーを調査し、改善するためのアイデンティティ・リスク管理エージェント です 。現在プレビュー中です。
- 環境全体のアプリの検出、オンボーディング、監視、修復を自動化するアプリライフサイクル管理エージェント です 。現在プレビュー中です。
- ユーザーのアクセスや許可のレビューを合理化し、AIを活用した洞察で推奨事項に迅速に対応するためのアクセスレビューエージェント です 。現在プレビュー中です。
マイクロソフト・エントラ・インターネット・アクセス(Entra Internet Access )は、ネットワークレベルで生成AIへのアクセスと利用を保護するための新機能をプレビュー版として提供する。AIを中心とした機能には以下が含まれる:
- 公認、非公認、カスタムを問わず、すべてのジェネレーティブAIアプリでプロンプト・インジェクション攻撃からリアルタイムに保護します。
- ネットワーク・トラフィックの可視性を拡大し、カスタム・アプリを含む不正なAIの使用を発見。
- ネットワークファイルのフィルタリングをMicrosoft Purviewと統合し、ジェネレーティブAIやSaaS(Software-as-a-Service)アプリに送信されるファイル内の機密コンテンツを検出してブロックする。
Microsoft Entra ID の新機能 (プレビュー版)は、ID 保護を強化し、フィッシング攻撃やなりすまし攻撃のリスクを低減するとともに、ユーザーフレンドリーなエクスペリエンスとセルフサービスオプションを提供する。機能には以下が含まれる:
- アップル、グーグル、その他のサードパーティプロバイダーからのパスキーの同期をサポートし、パスキーのプロファイルを簡単に管理できます。
- リスクの修復と検出を拡張し、アイデンティティ管理者が迅速に対応できるようにするとともに、Microsoft Defenderとのセキュリティオペレーションセンターの連携を強化。
- デバイスを紛失または盗難された場合、Verified ID Face Checkと政府発行のIDを使用して、ユーザーがアクセスを回復できる安全なセルフサービス・アカウント回復。
追加資料です:
- ブログこのアップデートの詳細
- ブレイクアウトMicrosoft Entra:AIフロンティアにおけるセキュアアクセスの新展開
- ブレークアウトMicrosoft EntraによるAIエージェントの安全なアクセス
- ブレークアウトMicrosoft Entra Suite:ゼロトラストとセキュアなAIアクセスを加速する
- ブレークアウト包囲されるアイデンティティ:マイクロソフトの最新ITDR
- ブレークアウトAIに対応した統合されたセキュリティ基盤のための最重要事項
- 劇場パスワードをオフにするMicrosoft Entra IDのパスキー
- シアターMicrosoft EntraによるSAPのアイデンティティガバナンスの近代化
5.3.Intune
5.3.1.Intune、新しいCopilotエージェントと強化されたアクションでITチームを強化
Microsoft Intuneには、ITチームがエンドポイントをより効率的に保護、管理、復旧できるようにする新機能があり、いずれもプレビュー版または近日公開予定である。新しいSecurity Copilotエージェント、管理者コントロール、Copilotサポートの拡張である。
新しいセキュリティ・コパイロットのエージェントは、すべてプレビュー版である:
- 変更レビューエージェント- このエージェントは、変更要求をコンテキストに沿って分析し、リスク、コンフリクト、コンプライアンスをチェックします。詳細な洞察と明確な推奨事項を提供するため、IT管理者は自分の決定が情報に基づいたものであることを認識し、自信を持って前進することができます。当初、変更レビューエージェントは複数管理者による承認スクリプトのリクエストを処理し、時間の経過とともに変更リクエストの種類が追加されます。
- ポリシー設定エージェント- このエージェントは、アップロードされたドキュメントや自然言語による要件から意図を取得し、推奨設定にマッピングすることで、ポリシーの作成を高速化します。
- デバイスオフボーディングエージェント - このエージェントは、アクティビティシグナルを使用して、削除すべきデバイスを提案し、環境からデバイスをオフボーディングする簡単な方法を提供します。
Intuneはまた、Windows回復環境(WinRE)をIntuneで大規模にリモート管理できるようにするため、業界初となる大規模なリモートWindows回復を導入する。IT管理者は、デバイスが起動できない場合やユーザーが不在の場合でも、Windowsデバイスをリモートで回復できるようになる。これはプレビュー版です。
新しい管理コントロールは、クラウドのセキュリティと俊敏性と組み合わせて、新しいレベルの精度を提供するのに役立ちます。これらには以下が含まれる:
- 管理者のタスクITチームが最も重要なことを特定し、それに対処できるようにする、一元化された優先順位付けされたタスクリスト - 脆弱性の修復を加速し、日々の管理を簡素化します。これはプレビュー版です。
- メンテナンス・ウィンドウ: アップデートのスケジュールとオーケストレーション、中断の最小化、パッチコンプライアンスの向上を実現する統一された方法。これは2026年1月にプレビューされる予定である。
- 一時停止と再開のオプションで制御可能なデプロイメントにより 、リスクを軽減し、将来のAIによる自動化の道筋を作る。これは2026年1月にプレビューされる予定である。
Copilot in Intuneは、Autopilot、Endpoint Privilege Management、Advanced Analyticsなど、自然言語による探索のためにさらに多くのIntuneデータのロックを解除します。管理者は、自然言語を使用して質問したり、カスタムデータビューをナビゲートしたり、クエリ結果から直接新しいグループを作成したり、既存のグループに追加したりすることで、これらの分野での作業を加速できるようになります。これは一般的に利用可能です。
追加資料です:
- ブログこのアップデートの詳細
- ブレイクアウトIntuneの新機能:ITの強化、エンドポイントの保護、AIによる最適化
- ブレークアウトエンドポイント移行を解明する:Intuneによるゼロトラストへの明確な道筋
- ブレイクアウトウィンドウズインテリジェントな仕事を無制限に
- ブレークアウトクライアントからクラウドまで、Windowsセキュリティの内部
- ブレイクアウトセキュリティ・コパイロット:AIのスピードとスケールで保護する
- ブレークアウトSecurity CopilotエージェントによるセキュリティとITの変革
- ブレークアウトAIに対応した統合されたセキュリティ基盤のための最重要事項
5.4.マイクロソフトの見解
5.4.1.Microsoft Purview、データエステート全体でAIを活用したデータセキュリティを実現
Microsoft Purviewは、企業のデータセキュリティとガバナンスのための包括的なソリューションとしての役割を強化し、重要な進歩を導入しています。
断片化されたセキュリティ・ツールの管理、事業部門や地域にまたがるコンプライアンスの確保、ユーザー・エクスペリエンスを損なうことなく機密データを保護すること、熟練したサイバーセキュリティの専門家の不足への対応など、企業は絶え間ない課題に直面しています。これらの Microsoft Purview のアップデートは、これらの課題に対処するのに役立ちます:
- Microsoft Purview Data Security Posture Management (DSPM)の強化:AIとエージェントが中心となって一元化された新しいDSPMエクスペリエンスにより、データセキュリティポスチャが簡素化され、顧客がデータに対して持つシナリオと目標が統合されます。このエクスペリエンスでは、Microsoft Purviewの可視性と制御の深さと、Security Copilotが提供する外部シグナルとエージェントの活動の幅広さが組み合わされ、強力でプロアクティブなDSPMエクスペリエンスが提供されます。これはプレビュー版です。
- Microsoft Agent 365経由のエージェントを含む、エージェントのデータセキュリティとコンプライアンス機能:組織がより自律的なエージェントを採用するにつれ、新たなリスクが出現します。これに対応するため、Microsoft Purviewは業界をリードするデータセキュリティおよびコンプライアンス機能を拡張し、エージェントに特化した新しい検出とリスク分析を通じて、すべてのエージェントを保護します。これはプレビュー版です。
- Microsoft Purviewのデータ損失防止、情報保護、インサイダーリスク管理、データセキュリティ調査における新しい可視性、コントロール、エクスペリエンスの改善 。これには、機密データを含むプロンプトを保護するMicrosoft 365 CopilotのDLPが含まれる。このリアルタイム制御は、Microsoft 365 Copilot、Copilot Chat、Microsoft 365 Copilotのエージェントが、プロンプトに機密データが含まれている場合に応答を返さないようにすることで、組織がデータ漏えいや過剰共有のリスクを軽減するのに役立つ。また、エージェントがその機密データをMicrosoft 365やWebで使用することを防ぎます。これはプレビュー版です。
- 新しいSecurity Copilotエージェント: Data Security Posture Agentは現在プレビュー版で、管理者が機密性の高いコンテンツを発見し、体制のギャップを評価し、ポリシーの衛生状態を改善することで、リスクをプロアクティブに管理できるようにします。Data Security Alert Triage Agentは、現在一般提供されており、アナリストが重要なアラートのトリアージ、優先順位付け、修復を行うことで、インシデント対応を自動化し、最も重要な脅威を顕在化させることができます。これらのエージェントを併用することで、企業は運用を拡張し、手作業を減らし、新たな脅威やコンプライアンス要件に先手を打つことができます。
追加資料です:
- ブログMicrosoft Purview Data Security Posture Management (DSPM)に関するニュースの詳細をご覧ください。
- ブログ代理店向けデータ・セキュリティおよびデータ・コンプライアンス機能に関するニュースの詳細をご覧ください。
- ブログデータ・セキュリティに関するニュースの詳細
- ブレークアウトMicrosoft Purviewでデータセキュリティとガバナンスの中核目標に取り組む
- ブレークアウトMicrosoft Purviewによるマイクロソフト環境全体のデータ保護
- ブレークアウト可視性を超えて:マイクロソフトのパービューデータセキュリティ体制管理
- ブレークアウトAIを活用したデータセキュリティでスピードとスケールでデータを守る
- ブレークアウトレイヤード・プロテクション戦略によるデータ流出の防止
5.4.2.Microsoft Purviewがデータセキュリティとコンプライアンス機能を拡張
Microsoft Purviewは、Microsoft 365 Copilot、Microsoft Copilot Studio、Microsoft Foundry、およびサードパーティプラットフォームのエージェントを保護するために、データセキュリティとコンプライアンス機能を拡張している。
Microsoft Agent 365で管理されるエージェントを含め、組織がより自律的なエージェントを採用するにつれ、監視されていないデータアクセス、連鎖するエージェントとのやり取り、不明確な説明責任など、新たなリスクが浮上する。
このようなリスクを軽減するために設計されたMicrosoft Purviewの主な進歩には、以下のようなものがある:
- エージェントの監視と姿勢管理Microsoft PurviewのData Security Posture Management(DSPM)は、Microsoft 365 Copilot、Copilot Studio、Foundry上のエージェントに対して、サードパーティ製エージェントを含む組織全体の全エージェントのインベントリ、リスクの評価、割り当てられたリスクレベル、およびガイド付き修復を提供する。これは来月中にプレビューされる予定です。
- Microsoft Purviewによる保護の拡張:Microsoft 365 内で確立されたセキュリティとガバナンスのポリシーが、自律的に行動するエージェントにも適用されるようになり、ユーザーと同じ保護と組織のポリシーを継承できるようになりました。例えば、Teams、SharePoint、Exchange、エンドポイントデバイスのDLPポリシーは、機密データを含むメールを組織外に送信しようとしたり、認証情報を含むTeamsメッセージを送信したりするような行動に対してスコープすることができます。これらのコントロールは、個別のポリシーフレームワークを必要とすることなく、過剰共有や不正処理の防止に役立ち、人とエージェントの両方に一貫した保護を提供します。これはプレビュー版です。
- エージェントのためのIRMインサイダーリスク管理(IRM)の専用指標と行動分析により、リスクのあるエージェントの活動にフラグを立て、プロアクティブな調査とポリシー施行を可能にする。インサイダーリスク機能はAIを搭載したエージェントに拡張され、企業はデータセキュリティを損なうことなく自動化を導入できるようになります。Microsoft 365 Copilot、Copilot Studio、またはFoundryで構築されたエージェントが機密データにアクセスし、自律的にタスクを実行するようになると、監視されていないアクセス、プロンプトインジェクション、連鎖したアクションなど、独自のリスクが発生します。IRM for Agentsは、エージェントを意識したポリシー、統合された調査ワークフロー、エージェント固有のシグナルやアクティビティを組み込んだカスタマイズ可能なリスクスコアリングを提供することで、これらの課題に対処します。組み込みのガードレールと強力な監査機能により、企業は人間とデジタルワークフォース全体のエージェントの行動を可視化し、セキュリティチームがノイズを減らし、重要なリスクに優先順位を付け、AIを安全に導入できるよう支援します。これは数週間以内にプレビューされる予定です。
- ガバナンスの拡張:コミュニケーションコンプライアンス、データライフサイクル管理、監査、eDiscoveryツールは、より多くのエージェントとのやりとりに拡張され、責任ある使用、安全な保持、エージェントの完全な説明責任をサポートします。これは一般的に利用可能です。
追加資料です:
- ブログこのアップデートの詳細
- ブレークアウトMicrosoft Purviewでデータセキュリティとガバナンスの中核目標に取り組む
- ブレークアウトMicrosoft Purviewによるマイクロソフト環境全体のデータ保護
- ブレークアウトMicrosoft Purviewを使用したMicrosoft 365 Copilotの安全な導入推進
- ブレークアウトレイヤード・プロテクション戦略によるデータ流出の防止
5.5.セキュリティ・コパイロット
5.5.1.新しいSecurity Copilotエージェントをワークフローに組み込み、よりスマートな防御を実現
Microsoft Defender、Microsoft Entra、Microsoft Intune、Microsoft Purviewに組み込まれた12種類の新しいSecurity Copilotエージェントが プレビューで利用可能になりました。さらに、エンドツーエンドの保護を提供するために、パートナーからの30以上の新しいエージェントが利用可能です。これらのエージェントはユーザーのワークフローに組み込まれ、大量のタスクを効率化し、脅威インテリジェンスを顕在化させ、アイデンティティリスク管理、機密データ修復、エンドポイントコンプライアンスを支援する。エージェントは、これらのチーム全体で以下の機能を提供する:
- セキュリティオペレーションセンター(SOC)チームDefenderの新しいエージェントは、アラートのトリアージを自動化し、優先順位付けされた脅威インテリジェンスを表面化し、自然言語による脅威ハンティングを可能にし、見逃された脅威を動的に検出することで、可視性のギャップを埋め、対応を加速します。
- アイデンティティチームEntraのエージェントは、リスクの高いユーザーの管理、条件付きアクセスポリシーの最適化、アクセスレビューの合理化、アプリケーションライフサイクルの管理を支援します。
- データセキュリティチームPurviewのエージェントは、センシティブなデータの暴露を発見、分析、修復し、データリスクに関するコンテキストに基づいた洞察を提供し、規模に応じたプロアクティブな修復を可能にすることで、データ保護とコンプライアンスの強化を支援します。
- ITチーム:Intuneの新しいエージェントは、要件をポリシーに変換し、生産性に影響を与える前に変更を評価し、削除対象のデバイスを特定します。
セキュリティチームがより迅速にエージェントの使用を開始できるよう、 Security CopilotはすべてのMicrosoft 365 E5のお客様にご利用いただけるようになります。Microsoft 365 E5をご利用のFrontier Security Copilotのお客様を対象に、現在ロールアウトを開始しており、Microsoft 365 E5のすべてのお客様を対象に、今後数カ月間継続する予定です。Microsoft 365にSecurity Copilotをアクティベートする前に、お客様に事前通知が送られます。
現在プレビュー中の対話型エージェント・エクスペリエンスは、セキュリティ・チームが各エージェントの専門性に合わせて範囲を絞った集中的なチャットに参加するのに役立つ。
エージェントを真に強化するには、コンテキストとデータが重要です:Security Copilotは、Microsoftの比類ない脅威インテリジェンス(1日100兆件以上のシグナルに基づく情報)を利用し、Microsoft Sentinelの統合データを活用します。現在プレビュー中のEnterprise Knowledge Integrationにより 、エージェントは、ランブックから過去のインシデントまで、組織の内部データを推論し、コンテキストに関連した洞察と推奨を提供できるようになります。
追加資料です:
- ブログこのニュースについてもっと知る
- ダウンロードこのニュースに関するビジュアルアセット
- ブレイクアウトセキュリティ・コパイロット:AIのスピードとスケールで保護する
- ブレークアウトSecurity CopilotエージェントによるセキュリティとITの変革
- ブレークアウトAIを活用したデータセキュリティでスピードとスケールでデータを守る
- 分科会ゲストのアリー・メレン氏による予測的SOCの構築
- ブレイクアウト未来のSOC構築のための青写真
5.6.セキュリティストア
5.6.1.マイクロソフト セキュリティ ストアが一般公開され、企業がセキュリティ ソリューションを見つけるのに役立つ
マイクロソフト セキュリティ ストアは、信頼できるセキュリティ ソリューションと、マイクロソフト セキュリティ製品と簡単に統合できる AI エージェントの発見、購入、導入を容易にする強力な新機能を備え、一般に利用できるようになりました。
ストアには3つの大きな機能強化がある:
- 働く場所に組み込む:ストアは現在、SOC に特化したエージェントを搭載した Microsoft Defender と、詐欺防止などの Verified ID および External ID シナリオ用の Microsoft Entra に組み込まれています。これらの機能を使い慣れたワークフローに組み込むことで、企業はマイクロソフトとパートナーのイノベーションを組み合わせて、セキュリティ運用と成果を強化することができます。
- カタログの拡充:ストアは現在、高度な不正防止、フォレンジック分析、脅威インテリジェンス・エージェントなど、100以上のサードパーティ・ソリューションを提供しています。
- セキュリティサービスが利用可能に:パートナーは、マネージド・ディテクション&レスポンスや脅威ハンティングなどのサービスを、ストアを通じて直接掲載・販売できるようになった。
追加資料です:
5.7.AIのセキュリティ
5.7.1.セキュリティとAIのリスクリーダーのために設計されたAIのためのセキュリティダッシュボード
Security Dashboard for AIは、最高情報セキュリティ責任者およびAIリスクリーダー向けに設計された、プレビュー中の新しい統合ダッシュボードです。マイクロソフトのセキュリティ・ソリューション全体にわたるプロアクティブ・ガバナンスとリアクティブな脅威対策にまたがる、リアルタイムのAI態勢とリスクに関する洞察を集約し、単一の統合ビューに表示します。
この経験によって、ユーザーは次のことが可能になる:
- Microsoft Defender、Microsoft Purview、Microsoft Entraからのリスクシグナルを集約し、統合されたAI資産の可視性を実現することで、完全な発見と観測可能性を解き放ちます。
- 構成、データ、モデル、脅威を横断的にセキュリティとデータ態勢の洞察につなげることで、統合されたAIリスクプロファイルを確認できます。
- AIを活用したレコメンデーションとSecurity Copilotスキルにより、AIのリスク軽減を加速し、使い慣れたMicrosoftツール内で実用的なガイダンスを直接提供します。
Security Dashboard for AIにより、セキュリティおよびリスクリーダーは、エージェント、アプリ、プラットフォームにわたるAIリスクを明確かつ統合的に把握できるようになり、AIの導入が拡大するにつれて、断片的な可視性、切り離された姿勢に関する洞察、ガバナンスのギャップが解消されます。
追加資料です:
- ブログこのアップデートの詳細
- ブレークアウトAIプラットフォーム、アプリ、エージェントのエンドツーエンドのセキュリティ
- ブレークアウト新たなセキュリティの展望を切り開くためのパートナー支援
5.8.センチネル
5.8.1.Microsoft SentinelのSIEMおよびプラットフォーム機能が更新されました。
Microsoft Sentinelは、データレイク、グラフ、モデル・コンプレックス・プロトコル(MCP)サーバの機能を更新し、現在プレビュー中である。このアップデートにより、カスタムグラフの作成、データレイクへの脅威インテリジェンスの追加、MCPサーバ上のデータの検索とアクセスなどのタスクがサポートされる。
Sentinelは、セキュリティ情報・イベント管理(SIEM)システムとAI対応プラットフォームの両方に進化しました。Sentinel SIEMの一部として、ユーザーとエンティティの行動分析(UEBA)は、エンティティの行動が標準から逸脱している場合に、そのエンティティに関する貴重な洞察を提供します。
追加資料です:
6.ウィンドウズ 6.1.ウィンドウズ
6.1.1.Windows は、Windows 上の MCP、Agent コネクタ、および Agent ワークスペースを導入します。
Windowsは、新しいビルトイン・エージェント・コネクタと エージェント・ワークスペースを含む、Windows上のモデル・コンテキスト・プロトコル(MCP)のネイティブ・サポートのプレビューにより、生産性を高めるために進化している。
現在プレビュー中のMCP on Windowsは、AIエージェントが業務アプリケーションやツールと接続し、ルーチン・シナリオを自動化し、企業ユーザーのタスクを実行するための標準化されたフレームワークである。開発者は、Windowsのオンデバイス・レジストリに登録できるエージェント・コネクタを通じて、自社のアプリをローカル・エージェントに検出可能にすることができる。エージェントを構築する開発者は、Windows上のMCPを活用してエージェントコネクタにアクセスし、エンドユーザーのタスクを完了することもできる。エンドユーザは、新しいエージェントコネクタ設定ページを通じて、自分のデバイス上のエージェントがアクセスできるアプリを設定できるようになる。
新しい内蔵 エージェント・コネクタはプレビュー版である:
- ファイルエクスプローラコネクタ:これにより、システム上のローカルユーザーファイルへのセキュアなアクセスが可能になり、エージェントはより効率的に行動し、ユーザーの同意のもと、必要なファイル操作を実行できるようになります。エージェントはこのコネクタを使用して、検索、読み取り、書き込み、編集など、ユーザーのデバイス上のローカルファイルに対して幅広い操作を実行できるようになります。ファイル検索機能は自然言語クエリをサポートし、エージェントは説明、コンテンツ、メタデータに基づいてファイルを検索することができます。
- システム設定コネクタ:Bluetoothやネットワークなど、ユーザーのデバイス設定を変更することで、エージェントが複雑な設定操作を処理するのに役立ちます。
現在プライベートプレビュー中のAgent workspaceは、エージェントが人間と同じようにソフトウェアと対話できる分離されたポリシー制御および監査可能な環境を提供します。MCPとコンピュータを使用するエージェントが関与するすべてのエージェント的対話は、Agent workspaceで実行され、企業セキュリティの新しい標準を設定します。
Windowsは、エンタープライズグレードのセキュリティとガバナンスを提供し、すべてのエージェントが封じ込められ、準拠し、監査可能な方法で実行されることを保証します。IT管理者は、Microsoft Intune、Microsoft Entra、およびグループポリシーで、エージェントコネクタとエージェントワークスペースの基本ポリシーを管理することもできます。
このアーキテクチャは、ネイティブアプリのエクスペリエンスを大幅に改善し、企業に保護、透明性、ガバナンスの強化を提供する。
追加資料です:
6.1.2.ウィンドウズ、AIエージェントへのアクセスと管理のための新機能を導入
ウィンドウズは、プレビュー版の新機能により、ユーザーがオペレーティング・システム全体でAIエージェントにアクセスし、管理する方法を変革する:
- WindowsタスクバーのAsk Copilotは 、Windowsの新しいコンポーザーエクスペリエンスであり、ユーザーがCopilotやその他のAIエージェントと対話する方法を、アプリ、ワークフロー、デバイス間で統一するように設計されている。シェルに統合されたコントロールとして機能し、タスクバーやスタートメニューなど、OSのどこからでもCopilotやMicrosoft 365 Copilotを簡単に呼び出すことができる。また、ユーザーはツールメニューを使用するか、「@」と入力することで、コンポーザーから直接AIエージェントを起動できるようになる。
- Windowsタスクバー上のエージェントは、Microsoft 365 Copilotのエージェント、トラブルシューティングエージェント、サードパーティーアシスタントのようなAIエージェントを、Windowsタスクバーから直接呼び出し、監視、管理できるプラットフォームとしてWindowsを再構築する。これにより、ユーザーがOS全体でAIエージェントを呼び出して管理する方法が統一され、簡単にアクセスできるインタラクティブなものになる。
追加資料です:
6.1.3.Windows、コパイロットとAIの新機能を追加
Windowsは、Microsoft CopilotとAIの新機能をプレビュー版として追加した。これらの新機能により、Windowsはシンプルでパーソナライズされたマルチモーダルな体験を提供することで、ユーザーのAIとの関わり方を変革し続ける。新機能は以下の通り:
- Ask Microsoft 365 Copilotは 、ユーザーがコンテキストを切り替えることなく、Click to Doで認識したテキストや画像をCopilotに送信できるようにするClick to Doのアクションです。
- File Explorer HomeのAsk Microsoft 365 Copilotでは 、ユーザーは任意のファイルをクリックし、File Explorer内でCopilotと対話し、支援や洞察を得ることができる。さらに、ユーザーはファイルエクスプローラーで文書にカーソルを合わせると、AIモデルによる機能拡張を受けることができる。
- Microsoft 365連携によるWindows検索の改善により 、ユーザーは探しているコンテンツを記述してファイルを検索できるようになる。Copilot+ PCを持つMicrosoft 365 Copilotの顧客は、ローカルおよびクラウドのドキュメントをセマンティックに検索できるようになる。
- ライティング・アシスタンス」は 、リライトや校正のヘルプへのビルトイン・アクセスをユーザーに提供し、さらにCopilot+ PCでのオフライン・サポートにより、Windows上であればどこでも迅速で柔軟なライティングを可能にする。
- Windowsの"Hey Copilot " とCopilotキー (CopilotキーのあるデバイスではWin+Cショートカット)により、ユーザーはアプリやウィンドウの切り替えを中断することなく、Microsoft 365 Copilotに音声で関与できるようになる。
アクセシビリティを向上させるために設計された、その他の新しく改良された機能は以下の通り:
- Fluid Dictationは、Windows 11 Copilot+ PCに搭載されるAIを活用した機能で、音声入力を迅速、正確、かつ自然にし、最小限の労力で音声をテキストに変換する。Voice Accessスイートの一部として、この機能は入力を効率化し、手作業による修正を減らします。これはプレビュー版です。
- NarratorとMagnifierは、Azureの最新の音声合成モデルによって、より自然でリアルな読み上げ体験を 提供します。高度な生成AIに基づいて構築されたこれらの高精細な音声は、直感的で魅力的なインタラクションを感じさせるように、文脈に応じてトーンやペースを適応させます。これは一般的に利用可能です。
追加資料です:
6.1.4.Windows 365リンクの更新と利用可能範囲の拡大
ウィンドウズ 365 リンクWindows 365 向けに構築された初のクラウド PC デバイスである Windows 365 Link は、2026 年 2 月からベルギー、フィンランド、アイルランド、イタリア、ポーランド、シンガポール、スペインで利用できるようになります。セキュリティ、柔軟性、スケーラビリティの強化のために、企業がより多くのワークロードをクラウドに移行するにつれて、クラウドPCへの合理的なアクセスは生産性にとって不可欠となり、マイクロソフトはこの目的のためにWindows 365 Linkを導入した。このシンプルでセキュアなデバイスは、現在13カ国で利用可能だ。
クラウドPCデバイスは毎月アップデートを受ける。2026年第1四半期の主なアップデートには、アウトオブボックス・エクスペリエンス中のBluetoothデバイスのペアリングのサポート、サインイン画面でのカスタム壁紙、ロゴ、名前の設定などテナント・ブランディングのサポート、ベアメタル・リカバリ・イメージを使用してIT部門がデバイスをリカバリする機能などが含まれる。
追加資料です:
6.1.5.強力なアプリの構築を簡素化する新しいWindows AI API
Windowsは、強力なアプリケーションの構築を簡素化する新しいWindows AI APIを開発者に提供する。このAPIは、Copilot+ PC上でローカルAI機能を実現し、クラウドコンピューティングに依存することなく、待ち時間の短縮、プライバシーの向上、コストの削減を実現する。新しいAPIは以下の通り:
- ローカルAIがビデオストリーミングを強化:Video Super Resolution(VSR)がAPIとして利用可能になりました。VSRは、低解像度のビデオストリームをアップスケールし、より良いビデオ通話、ストリーミング、再生のために鮮明さとディテールを復元するAIを搭載した拡張機能です。これはWinAppSDK 2.0 Experimental 3の一部としてプレビューされています。
- 高品質の画像生成 Stable Diffusion XL (SDXL) APIは、開発者がCopilot+ PC上でローカルに実行できるようになる強力なテキストから画像への生成AIモデルで、クラウドサービスに依存することなく、デバイス上で直接高品質な画像生成を可能にします。これはWinAppSDK 2.0 Experimental 3の一部としてプレビューされています。
- Phi Silicaが安定リリースへ:Phi SilicaはNPUに最適化された言語モデルで、Copilot+ PC上でローカルに動作し、クラウドを使用せずに効率的なテキスト生成と要約を行います。このモデルのAPIは、開発者が本番環境に出荷する際にLAF(Limited Access Feature)トークンが必要となる。また、Phi SilicaはWinAppSDK 1.8安定版で一般提供されるようになるため、開発者はPhi Silicaのパフォーマンスを最大40%向上させることができます。
追加資料です:
6.1.6.Autopatch アップデート準備により、IT 部門は Windows アップデートを合理化し、問題を特定することができます。
Autopatch アップデート準備機能は、現在プレビュー中の新機能で、アップデート準備をより透明化し、予測可能にし、管理しやすくする機能により、Windows アップデートプロセスに重要な革新をもたらします。この機能は、IT 管理者がデバイス資産全体をリアルタイムで可視化し、どのデバイスがアップデートの準備ができているのか、または注意が必要なのか、そしてその理由を正確に示すことができるように設計されています。推測したり、問題が表面化するのを待ったりする代わりに、組織は、完全に準拠しているデバイスから、ポリシーの競合やテレメトリの欠落、その他のブロッカーによって危険にさらされているデバイスまで、全体像を把握できるようになります。
組織が成長し、新しい働き方に適応するにつれて、企業全体のデバイスの数は増加し、デバイスの安全性、コンプライアンス、アップデートを維持する上で課題が生じる。
Autopatchのアップデート準備により、実用的な洞察が得られ、修正に関する明確なガイダンスが提供され、業務に支障をきたす前に問題を未然に防ぐことができます。ITチームは、Microsoft Intuneの統一されたダッシュボードを使用して、更新に失敗する可能性のあるデバイスを特定し、その理由を理解し、Windows Autopatch内で問題を即座に修復できるようになる。トラブルシューティングの事後対応からプロアクティブな管理へのシフトは、問題の追跡やパッチ適用に費やす時間を減らし、戦略的優先事項に時間を割くことを意味する。
Autopatchのアップデート準備機能は、アップデートプロセスにおける一般的なペインポイントにも対応します。例えば、コンプライアンス違反や重要なシグナルが欠落しているデバイスは早期にフラグが立てられ、タイムリーな介入が可能になります。アップデートをブロックする可能性のあるポリシーの矛盾が特定され、説明されるため、管理層全体の整合性を維持しやすくなります。詳細な遠隔測定は、すべてのデバイスがアップデートの準備とコンプライアンスの追跡に必要なデータを確実に提供するのに役立ちます。
追加資料です:
- ブログこのニュースについてもっと知る
- ブレイクアウトウィンドウズ管理の未来
- ブレイクアウトIntuneの新機能:ITの強化、エンドポイントの保護、AIによる最適化
- ブレークアウト最も生産的でインテリジェントなOSのセキュリティと管理:ウィンドウズ11
6.1.7.Windows 11、システムの混乱に対処するための新しい回復機能を追加
Windows 11には、ダウンタイムを最小限に抑え、修復を簡素化するように設計された最新のリカバリ機能が追加されています。システムの中断は、更新プログラムの欠陥、構成エラー、または停止にかかわらず、組織の貴重な時間と生産性を犠牲にする可能性があります。マイクロソフトは、グローバルなインシデントによって影響を受けたWindows PCの復旧を可能にするツールとして、クイック・マシン・リカバリを導入したが、これらの新しいツールは、影響を受けたデバイスのグループだけでなく、個々のマシンの復旧にも役立つ。2026年前半にプレビューが開始されるアップデートには、以下のものが含まれる:
- Microsoft Intuneは、リカバリツールの統一されたスケーラブルな管理プラットフォームとして機能し、Intuneが管理するクライアント上のWindows Recovery Environment(WinRE)のリモートコントロールを可能にする。IT担当者は適切な復旧ツールを選択し、エンドポイントの復旧戦略を調整できる。Intuneは、回復スクリプトをデバイスに送信したり、回復アクションを直接トリガーしたりすることをサポートする。
- ポイント・イン・タイム・リストア(PITR)は、PCユーザーやIT専門家が、専門知識や長時間のトラブルシューティングを必要とせずに、デバイスまたはデバイスのグループを回復するのに役立ちます。問題が発生する前のシステムの正確な状態に数分以内に包括的にロールバックし、OS、アプリ、設定、ローカルファイルを復元します。
- クラウド・リビルドは、不安定な動作や操作不能に陥った既存のPCを、ITプロフェッショナルが完全に再構築することを可能にします。クラウド再構築は、適切なドライバを含む完全に新しいWindows 11 OSを再インストールするので、デバイスは信頼できるようになる。Microsoft Intune、Windows Autopilot、Windows Backup for organizations、OneDriveと組み合わせることで、ユーザーはデータ、アプリ、PC設定も復元できる。
これらのツールは、インシデントの予防、管理、回復に焦点を当てた、より広範なWindows Resiliency Initiative(WRI)の一部である。
追加資料です:
6.1.8.Windows 365 for Agents、Windows 365 AI対応クラウドPCが新機能を解禁
Windows 365の新機能は、AIを活用したワークフロー、セキュアなクラウドデリバリー、デバイスや環境を問わず拡張できる柔軟性を組み合わせることで、インテリジェントな仕事を優先するフロンティア企業をサポートする。現在プレビュー中のこれらの機能は、Windows 365 for Agentsと Windows 365 AI対応クラウドPCである。
Windows 365 for Agentsは、エージェント機能をマイクロソフトのクラウドに拡張する。エージェントメーカーは、モジュール化されたUIコントロール、エンタープライズグレードのセキュリティ、WindowsまたはLinux上で実行できる柔軟性を備えた信頼できるプラットフォームを手に入れることになる。つまり、クラウドPC上でアプリケーションを開き、データを処理し、タスクを自動化するエージェントを構築し、デプロイできるようになる。
- Windows 365 for Agentsは、最も先進的なMicrosoft AIイニシアチブとパートナーソリューションのバックボーンです。 に組み込まれたエージェントの実行プラットフォームとして機能します。 - Microsoft Copilot Studio は、カスタム Copilot AI エージェントを構築し、プロンプトから Web タスクを自動化するための Microsoft ツールキットです。Windows 365では、マシンのセットアップが不要で、簡単で安全な自動化エクスペリエンスが提供されます。
- Researcherは、Windows 365 for Agentsを使用してLinux環境を実行するクラウドPCをスピンアップし、本格的なWebブラウザと、より高度なコード駆動型実行シナリオ用のコマンドライン・ターミナルを実現している。
Windows 365 for Agents をいち早く試したいエージェントメーカー、企業リーダー、開発者は、今すぐウェイティングリストにご登録ください。
Windows 365 AI 対応クラウド PC は、一部の既存の Windows 365 クラウド PC の構成内で高度な AI 機能を解放することにより、企業の業務方法を変革します。AI対応クラウドPCは、キーワードだけでなくユーザーの意図を理解することで、AIがより速くファイルを見つける改良されたWindows検索や、Click to Do機能を提供し、従業員はアプリを切り替えることなく、画面上の画像、動画、表、テキストに対して直接アクションを起こすことができます。
追加資料です:
- ブログよりスマートなITで排出量を削減:WindowsとMicrosoft Intuneによる持続可能性
- ダウンロードこのニュースに関するビジュアルアセット
- ブレイクアウトAzure Virtual Desktopの新機能と今後の展開
- ブレークアウトWindows 365フロントラインとクラウドPCデバイスによる効率化の実現
- ブレイクアウトWindows 365のパワーをフルに引き出す
- ブレークアウトエージェント・アット・ワークインテリジェントな生産性の時代を支えるWindows
- ブレークアウトクライアントからクラウドまで、Windowsセキュリティの内部
- 分科会デザインによる回復力:新しい回復ツールでWindowsはどのように進化したか
- シアターWindows 365フロントラインとクラウドアプリを始めよう
- シアタークラウドの窓:レジリエンスと生産性の融合
- 研究室Windows 365 Reserve:高速、柔軟、何にでも対応
- 研究室Windows 365最前線:専用、共有、クラウド アプリの探索
- 研究室Windows 365 AI Lab:改善されたWindows検索とClick to Doの実例
- ラボWindows 365導入ラボ:クラウド ネイティブ、ゼロ トラスト、完全対応
6.1.9.Windows 365、弾力性と柔軟性を備えた新しい生産性機能を導入
Windows 365は、組織の生産性と機動性を維持するために設計された新機能を導入する。それらは以下の通りです:
現在一般提供されているWindows 365 Reserveは、シンプルで安全、かつコスト効率の高い一時的なクラウドPCソリューションを提供し、ITチームはMicrosoft Intune経由で設定やセキュリティポリシーだけでなく、組織用アプリがプリインストールされたリザーブドクラウドPCを迅速に提供することができます。この機能は、デバイスの遅延、紛失、盗難、ランサムウェア攻撃、ハードウェア/ソフトウェア障害、短期的なアクセスニーズなどのシナリオに最適です。ユーザーはどのデバイスからでもどこからでも安全に接続でき、不要になった場合は簡単にアクセスを取り消すことができるため、ITの柔軟性と制御を維持することができます。
Windows 365 Cloud Appsを利用することで、管理者はクラウドPCの代わりにクラウドから配信される特定のアプリにユーザーがアクセスできるようになる。これは、アプリの配信を合理化し、オーバーヘッドを削減し、仮想デスクトップ インフラストラクチャ(VDI)環境を近代化したい組織に最適です。Windows 365 クラウド アプリは、Windows 365 フロントライン クラウド PC 上で共有モードで実行され、Outlook、Word、または Microsoft Intune 経由で公開された組織のカスタム アプリなどのアプリをストリーミングします。この機能は一般的に利用可能です。
Windows 365 Frontline では、共有モードでの ユーザー エクスペリエンスの同期が追加され、セッションやデバイス間で持続的なアプリケーション設定とユーザー構成が可能になりました。Microsoft が管理するクラウド ストレージによってバックアップされ、同じプロビジョニング ポリシーにスコープされるこの機能は、クラウド PC を共有するユーザーの一貫したエクスペリエンスを保証します。Windows 365 Cloud Apps と組み合わせることで、管理者は、各ユーザのアプリケーション設定と構成を保持したまま、パーソナライズされていない Cloud PC イメージから個々のアプリケーションをユーザに簡単にプロビジョニングすることができます。ユーザーエクスペリエンス同期は、現在一般的に利用可能です。
これらのアップデートは 新しいWindows in the cloud調査 持続可能性アナリストのWSP USAによる新しい調査結果で、Windows 365とAzure Virtual Desktopは、物理エンドポイントのライフサイクルを延長することで二酸化炭素排出量を削減できることが明らかになった。この調査では、4つのビジネス・アズ・ユース・シナリオとクラウドファースト・アプローチが比較された。モデリングにより、Windowsクラウドソリューションでエンドポイントを最新化することで、生産性を維持しコストを削減しながら、排出量を大幅に削減できることが示された。
追加資料です:
- ブログよりスマートなITで排出量を削減:WindowsとMicrosoft Intuneによる持続可能性
- ブレイクアウトAzure Virtual Desktopの新機能と今後の展開
- ブレークアウトWindows 365フロントラインとクラウドPCデバイスによる効率化の実現
- ブレイクアウトWindows 365のパワーをフルに引き出す
- ブレークアウトエージェント・アット・ワークインテリジェントな生産性の時代を支えるWindows
- ブレークアウトクライアントからクラウドまで、Windowsセキュリティの内部
- 分科会デザインによる回復力:新しい回復ツールでWindowsはどのように進化したか
- シアターWindows 365フロントラインとクラウドアプリを始めよう
- シアタークラウドの窓:レジリエンスと生産性の融合
- 研究室Windows 365 Reserve:高速、柔軟、何にでも対応
- 研究室Windows 365最前線:専用、共有、クラウド アプリの探索
- 研究室Windows 365 AI Lab:改善されたWindows検索とClick to Doの実例
- ラボWindows 365導入ラボ:クラウド ネイティブ、ゼロ トラスト、完全対応
- オンデマンドWindows & Intune:未来のサステナビリティ・エンタープライズの実現
6.1.10.Windows 365とAzure Virtual Desktopが高度なセキュリティ機能を獲得
Windows 365とAzure Virtual Desktopには、進化するセキュリティニーズに対応するための保護と制御を追加する新機能があります。これらの新機能は次のとおりです:
- 外部 ID:Windows 365とAzure Virtual Desktopは、Windows 365クラウドPCまたはAzure Virtual Desktop仮想マシンへのログインに外部IDを使用できるようになり、BYOD(Bring Your Own Device)、請負業者または外部ユーザーシナリオにB2Bログイン機能を使用する機会を拡大しました。外部アイデンティティ(B2B)機能は、一般的に利用可能です。
- Windows Cloud I/O Protectionは、クラウドPCのキーボード入出力を保護します。これらの機能は、IT 管理者がキーロガー マルウェアやキーストローク インジェクション攻撃を防御するのに役立ちます。これはプレビュー版です。
追加資料です:
- ブログよりスマートなITで排出量を削減:WindowsとMicrosoft Intuneによる持続可能性
- ブレイクアウトAzure Virtual Desktopの新機能と今後の展開
- ブレークアウトWindows 365フロントラインとクラウドPCデバイスによる効率化の実現
- ブレイクアウトWindows 365のパワーをフルに引き出す
- ブレークアウトエージェント・アット・ワークインテリジェントな生産性の時代を支えるWindows
- ブレークアウトクライアントからクラウドまで、Windowsセキュリティの内部
- 分科会デザインによる回復力:新しい回復ツールでWindowsはどのように進化したか
- シアターWindows 365フロントラインとクラウドアプリを始めよう
- シアタークラウドの窓:レジリエンスと生産性の融合
- 研究室Windows 365 Reserve:高速、柔軟、何にでも対応
- 研究室Windows 365最前線:専用、共有、クラウド アプリの探索
- 研究室Windows 365 AI Lab:改善されたWindows検索とClick to Doの実例
- ラボWindows 365導入ラボ:クラウド ネイティブ、ゼロ トラスト、完全対応
6.1.11.Windows Endpoint Security Platform APIがプレビュー版に
Windows Endpoint Security Platform APIは現在、Microsoft Virus Initiativeパートナーにプレビュー提供されており、パートナーはマイクロソフトが2026年にAPIを一般提供するのを支援している。パートナーは、カーネル・モード以外のWindows 11用のセキュリティ・ツールの開発を開始するための強固なプラットフォームを必要としている。マイクロソフトは、セキュリティ・ソリューションのアーリーブート・コンポーネントに焦点を当てている。ユーザー・モードで実行するセキュリティ・ツールを開発するための新しいAPIでパートナーを支援することは、Windowsシステムの安定性と信頼性に大きな影響を与えるだろう。
さらにマイクロソフトは、オーディオやネットワークなど他のドライバーを開発している4,000以上のパートナーと協力している。同社は、将来のマシンがWindows Updateから最新のドライバのみを取得することを目標に、ドライバに関してパートナーやベンダーの要件を引き上げている。
追加資料です:
6.1.12.Windowsのセキュリティ更新プログラムが一般公開
ウィンドウズ・ユーザー向けの一連のセキュリティ更新プログラムが一般公開された。これらには以下が含まれる:
WindowsのSysmon機能SysinternalsのSysmonは、Microsoftが提供する人気のある無料のセキュリティ・イベント・ロギング・ツールで、Windows 11とWindows Server 2025のアップデートに含めることができるようになった。リリース以前は、Sysmonの導入、更新、構成は顧客の責任であった。これにより、IT管理者の運用オーバーヘッドが削減され、プロアクティブな脅威ハンティングのためのより良い可視性が提供される。
- ポスト量子暗号(PQC)API:PQCは、量子コンピュータからの攻撃に対して安全な暗号アルゴリズムを使用することを可能にします。早期の対応により、Commercial National Security Algorithm Suiteやその他のグローバルスタンダードへの準拠を保証するとともに、「今すぐ収穫、後で解読」という脅威への露出を減らすことができます。
- ゼロトラストDNS:これは、米国国立標準技術研究所(National Institute of Standards and Technology)のガイドラインに準拠し、承認されたDNSサーバーで暗号化されたDNSを使用してアウトバウンドの名前解決を制御することにより、DNSレイヤーでゼロトラストを実施します。
- ハードウェアアクセラレーションによる BitLocker:サポートされているハードウェアを搭載した新しいデバイスでは、BitLocker が最新の SoC(システムオンチップ)と CPU の機能を利用できるようになりました。また、メイン CPU コアから専用の暗号エンジンにストレージ I/O の一括暗号処理をオフロードして、パフォーマンスを向上させることができるようになりました。BitLockerはまた、ハードウェアで保護されたキーを使用できるようになり、CPUやメモリの問題にさらされることが減り、セキュリティが向上しました。
- パスキーの同期:Windows 11では、Windows Helloとパスキー・マネージャが統合され、ユーザーは好きなパスキー・マネージャを選択できるようになりました。パスキー マネージャーを Windows Hello に統合することで、パスキーをスムーズかつ安全に使用できます。パスキーは Web の多くに多要素認証をもたらすため、ユーザーはシンプルで迅速かつ安全なサインインのメリットを得ることができます。
追加資料です: