Microsoftは2026年10月7日(米国時間)、Windowsを「ハイブリッドインテリジェンス」の基盤にすると発表しました。AIエージェントが、PCの中のモデルとクラウドを使い分けて作業する考え方です。同時に、エージェントを隔離する仕組みMXCの一般提供も発表しました。
会社のPCで気になるのは、止める方法と許す方法です。この記事は、Windows公式ブログ、Windows Developerブログ、Microsoft Learnを根拠に、いま使える設定と、まだ出ていない設定を分けて書きます。NVIDIAとのRTX Sparkの端末の話は、RTX Sparkの記事にまとめています。この記事では端末の調達ではなく、管理の設定を扱います。
10月7日に発表された内容
Windows + Devices担当のエグゼクティブ バイスプレジデント、Pavan Davuluri氏のブログは、次の点を挙げています。
- Microsoft Execution Containers(MXC)が、Windows 11で一般提供になった。エージェントがアクセスできるファイルとネットワークを決め、実行中に強制する。
- Copilot+ PCで、Copilotが「ローカルの文脈」(PCのファイルや最近の作業)、「ローカルの操作」、「ローカルのモデル」を使えるようになる。利用者の許可を前提とし、展開は「今後数か月で」始まる予定。
- GitHubのHydraFusionが、PC内のモデルも使って処理を振り分ける。GitHub Copilotアプリ、GitHub Copilot CLI、Visual Studio Codeで、10月後半に試験提供(experimental preview)が始まる予定。
- Windows Searchに、タスクバーから設定の切り替えなどを行う「アクション」が加わる。まずWindows Insiderの試験用チャンネルで、英語のみ。
- llama.cppがWindows MLで使えるようになる(開発者向け)。
Windows公式ブログ「Building Windows for hybrid intelligence」の冒頭出典: Microsoft Windows Experience Blog(引用)
日本での提供は、発表には書かれていません。提供の時期や対象は、デバイス、地域、半導体の種類で変わる場合があると、注記にあります。
いま使える管理の設定
発表の内容とは別に、すでにMicrosoft Learnに載っている設定があります。新しい機能にそのまま効くかは、今回の資料に書かれていません。
| 対象 |
設定 |
内容 |
| Copilotアプリ(個人向け) |
AppLockerのポリシー |
発行元 CN=MICROSOFT CORPORATION、パッケージ名 MICROSOFT.COPILOT を指定する。未導入なら導入を防ぎ、導入済みなら起動を止める。Windowsの更新の前に設定する |
| Copilotアプリ(個人向け) |
PowerShellで削除 |
Get-AppxPackage -Name "Microsoft.Copilot" で取得し、Remove-AppxPackage で削除する |
| Recall |
Allow Recall to be enabled(CSP: WindowsAI/AllowRecallEnablement) |
管理されたPCでは、既定でRecallは無効で、削除されている。許可するにはこのポリシーを有効にする |
| Recall |
Turn off saving snapshots for Recall(CSP: WindowsAI/DisableAIDataAnalysis) |
利用者がスナップショットの保存を選べるかを決める。管理者が代わりに有効にすることはできない |
Learnは、Windows Copilotを止める古いポリシー(TurnOffWindowsCopilot)について、AppLockerを使うよう案内し、近く廃止される予定だと書いています。
グループポリシーでの場所は、Recallが「コンピューターの構成 > 管理用テンプレート > Windowsコンポーネント > Windows AI」です。
Copilotのローカル連携が、Recallなどの上の設定の影響を受けるかは、今回の発表には書かれていません。
MXCの管理の設定は、まだ出ていない
MXCは、Windows 11で一般提供になりました。開発者が、エージェントに必要なファイルとネットワークの宛先を決めます。組織は、Intuneのような管理ポリシーで、さらに制限を足せます。ただし、Windows Developerブログは、その時期を次のように書いています。
Intune policy will soon be available to manage MXC process containers used by MXC-integrated agents on Windows 11.
出典: Windows Developer Blog「Microsoft Execution Containers: Policy-driven containment for AI agents」
つまり、IntuneでMXCを管理するポリシーは、発表時点では「まもなく提供」です。提供日は書かれていません。同じブログは、エージェントの活動を利用者の活動と区別するMicrosoft Entraの機能と、Agent 365によるローカルのエージェントの管理も「まもなく」と書いています。Windows公式ブログの注記には、大規模な管理には追加のサービスが必要な場合があると書かれています。
MXCには、3つの動作モードがあります。
MXCの3つの動作モードを示した公式ブログの表出典: Microsoft Windows Developer Blog(引用)
- 強制(Enforcement): 許可していないアクセスを遮断する。本番の運用向け。
- 学習(Learning): 遮断して記録する。許可の範囲が適切かを確かめる。
- 許容(Permissive): 許可して記録する。ポリシーを作る前に、エージェントの動きを観察する。
なお、MXCに対応するエージェントとして、GitHub Copilot、OpenAI Codex、Replit、LM Studio、OpenClawなどが挙げられています。Anthropic Claude Codeなどは、今後対応する予定の側に入っています。
影響する会社・しない会社
- 影響する: 開発部門で、GitHub CopilotやCodexなどのコーディング用エージェントを、Windowsで使っている、または使わせたい会社です。MXCの条件が、エージェントの動ける範囲を左右します。
- 影響する: Copilot+ PCを調達している、またはこれから調達する会社です。Copilotのローカル連携は、Copilot+ PCで展開される予定です。
- 影響する: AIエージェントを常時動かす小型PCを検討している会社です。Microsoftは、OpenClawを使う利用者向けにWindows向けのゲートウェイと、MXCによる隔離を案内しています。
- 影響しない: Copilot+ PCではないPCだけを使い、エージェントを使わせていない会社です。当面、設定の変更は発表からは読み取れません。
- 影響しない: Windows検索の変更について、Windows Insiderに参加していない一般の端末は、今回の試験版の対象ではありません。ただし、一般向けの提供の時期は書かれていません。
情シスが今日やること
以下は、発表を受けた確認の順番の提案です。Microsoftが指定した期限はありません。
- 社内で、AIエージェントやコーディング支援のツールを使っている部署と人数を洗い出します。MXC対応の有無は、各ツールの提供元の資料で確認します。
- Copilotアプリの扱いを決めます。止める場合は、Windowsの更新の前にAppLockerのポリシーを入れます。許す場合は、データの扱いを、Learnの「Microsoft Copilot with enterprise data protection」の記載とあわせて確認します。
- Recallの設定を確認します。管理されたPCで既定オフの状態を保つ場合は、Allow Recall to be enabledが無効のままかを、IntuneかGroup Policyで確かめます。
- Copilotのローカル連携が、Recallなどの既存ポリシーの対象になるかを、Microsoftの担当者かLearnの更新で確認します。確認できるまでは、Copilot+ PCへの展開前に試験用の端末で動きを見ます。
- IntuneのMXCポリシーが提供された時に、すぐ検証できるよう、試験用のグループと端末を決めておきます。Agent 365などの追加のサービスが必要かも、あわせて確認します。