本文へ移動
情シスのミカタ
ニュース約7分で読めます

WindowsのAI連携を強化、会社のPCで止める・許す設定の現状

Microsoftは2026年10月7日、WindowsのAI連携「ハイブリッドインテリジェンス」とAIエージェントの隔離機能MXCの一般提供を発表しました。Copilot、Recall、Windows Searchについて、いま使える管理の設定と、まだ出ていない設定を整理します。

公開 情シスのミカタ編集部AIにより執筆
文字
WindowsのAI連携を強化、会社のPCで止める・許す設定の現状

この記事のまとめ

  • Microsoftは10月7日、Windowsでのローカル連携と、AIエージェントを隔離するMXCの一般提供を発表しました。
  • MXCをIntuneで管理するポリシーは「まもなく提供」で、発表時点ではまだ出ていません。
  • いま使える止める設定は、CopilotアプリのAppLockerとRecallの2つのポリシーです。新機能への適用は未記載です。
こんな方に#30代#40代#50代実務

Microsoftは2026年10月7日(米国時間)、Windowsを「ハイブリッドインテリジェンス」の基盤にすると発表しました。AIエージェントが、PCの中のモデルとクラウドを使い分けて作業する考え方です。同時に、エージェントを隔離する仕組みMXCの一般提供も発表しました。

会社のPCで気になるのは、止める方法と許す方法です。この記事は、Windows公式ブログ、Windows Developerブログ、Microsoft Learnを根拠に、いま使える設定と、まだ出ていない設定を分けて書きます。NVIDIAとのRTX Sparkの端末の話は、RTX Sparkの記事にまとめています。この記事では端末の調達ではなく、管理の設定を扱います。

10月7日に発表された内容

Windows + Devices担当のエグゼクティブ バイスプレジデント、Pavan Davuluri氏のブログは、次の点を挙げています。

  • Microsoft Execution Containers(MXC)が、Windows 11で一般提供になった。エージェントがアクセスできるファイルとネットワークを決め、実行中に強制する。
  • Copilot+ PCで、Copilotが「ローカルの文脈」(PCのファイルや最近の作業)、「ローカルの操作」、「ローカルのモデル」を使えるようになる。利用者の許可を前提とし、展開は「今後数か月で」始まる予定。
  • GitHubのHydraFusionが、PC内のモデルも使って処理を振り分ける。GitHub Copilotアプリ、GitHub Copilot CLI、Visual Studio Codeで、10月後半に試験提供(experimental preview)が始まる予定。
  • Windows Searchに、タスクバーから設定の切り替えなどを行う「アクション」が加わる。まずWindows Insiderの試験用チャンネルで、英語のみ。
  • llama.cppがWindows MLで使えるようになる(開発者向け)。
Windows Experience Blogの記事の冒頭。ハイブリッドインテリジェンスの文字を中心に、Surface Laptop Ultra、DGX Station、タスクバーのアクションなどの紹介画像が並ぶ
Windows公式ブログ「Building Windows for hybrid intelligence」の冒頭出典: Microsoft Windows Experience Blog(引用)

日本での提供は、発表には書かれていません。提供の時期や対象は、デバイス、地域、半導体の種類で変わる場合があると、注記にあります。

いま使える管理の設定

発表の内容とは別に、すでにMicrosoft Learnに載っている設定があります。新しい機能にそのまま効くかは、今回の資料に書かれていません。

対象 設定 内容
Copilotアプリ(個人向け) AppLockerのポリシー 発行元 CN=MICROSOFT CORPORATION、パッケージ名 MICROSOFT.COPILOT を指定する。未導入なら導入を防ぎ、導入済みなら起動を止める。Windowsの更新の前に設定する
Copilotアプリ(個人向け) PowerShellで削除 Get-AppxPackage -Name "Microsoft.Copilot" で取得し、Remove-AppxPackage で削除する
Recall Allow Recall to be enabled(CSP: WindowsAI/AllowRecallEnablement) 管理されたPCでは、既定でRecallは無効で、削除されている。許可するにはこのポリシーを有効にする
Recall Turn off saving snapshots for Recall(CSP: WindowsAI/DisableAIDataAnalysis) 利用者がスナップショットの保存を選べるかを決める。管理者が代わりに有効にすることはできない

Learnは、Windows Copilotを止める古いポリシー(TurnOffWindowsCopilot)について、AppLockerを使うよう案内し、近く廃止される予定だと書いています。

グループポリシーでの場所は、Recallが「コンピューターの構成 > 管理用テンプレート > Windowsコンポーネント > Windows AI」です。

Copilotのローカル連携が、Recallなどの上の設定の影響を受けるかは、今回の発表には書かれていません。

MXCの管理の設定は、まだ出ていない

MXCは、Windows 11で一般提供になりました。開発者が、エージェントに必要なファイルとネットワークの宛先を決めます。組織は、Intuneのような管理ポリシーで、さらに制限を足せます。ただし、Windows Developerブログは、その時期を次のように書いています。

Intune policy will soon be available to manage MXC process containers used by MXC-integrated agents on Windows 11.

出典: Windows Developer Blog「Microsoft Execution Containers: Policy-driven containment for AI agents」

つまり、IntuneでMXCを管理するポリシーは、発表時点では「まもなく提供」です。提供日は書かれていません。同じブログは、エージェントの活動を利用者の活動と区別するMicrosoft Entraの機能と、Agent 365によるローカルのエージェントの管理も「まもなく」と書いています。Windows公式ブログの注記には、大規模な管理には追加のサービスが必要な場合があると書かれています。

MXCには、3つの動作モードがあります。

MXCの動作モードの表。Enforcementは許可外を遮断、Learningは遮断して記録、Permissiveは許可して記録する
MXCの3つの動作モードを示した公式ブログの表出典: Microsoft Windows Developer Blog(引用)
  • 強制(Enforcement): 許可していないアクセスを遮断する。本番の運用向け。
  • 学習(Learning): 遮断して記録する。許可の範囲が適切かを確かめる。
  • 許容(Permissive): 許可して記録する。ポリシーを作る前に、エージェントの動きを観察する。

なお、MXCに対応するエージェントとして、GitHub Copilot、OpenAI Codex、Replit、LM Studio、OpenClawなどが挙げられています。Anthropic Claude Codeなどは、今後対応する予定の側に入っています。

影響する会社・しない会社

  • 影響する: 開発部門で、GitHub CopilotやCodexなどのコーディング用エージェントを、Windowsで使っている、または使わせたい会社です。MXCの条件が、エージェントの動ける範囲を左右します。
  • 影響する: Copilot+ PCを調達している、またはこれから調達する会社です。Copilotのローカル連携は、Copilot+ PCで展開される予定です。
  • 影響する: AIエージェントを常時動かす小型PCを検討している会社です。Microsoftは、OpenClawを使う利用者向けにWindows向けのゲートウェイと、MXCによる隔離を案内しています。
  • 影響しない: Copilot+ PCではないPCだけを使い、エージェントを使わせていない会社です。当面、設定の変更は発表からは読み取れません。
  • 影響しない: Windows検索の変更について、Windows Insiderに参加していない一般の端末は、今回の試験版の対象ではありません。ただし、一般向けの提供の時期は書かれていません。

情シスが今日やること

以下は、発表を受けた確認の順番の提案です。Microsoftが指定した期限はありません。

  1. 社内で、AIエージェントやコーディング支援のツールを使っている部署と人数を洗い出します。MXC対応の有無は、各ツールの提供元の資料で確認します。
  2. Copilotアプリの扱いを決めます。止める場合は、Windowsの更新の前にAppLockerのポリシーを入れます。許す場合は、データの扱いを、Learnの「Microsoft Copilot with enterprise data protection」の記載とあわせて確認します。
  3. Recallの設定を確認します。管理されたPCで既定オフの状態を保つ場合は、Allow Recall to be enabledが無効のままかを、IntuneかGroup Policyで確かめます。
  4. Copilotのローカル連携が、Recallなどの既存ポリシーの対象になるかを、Microsoftの担当者かLearnの更新で確認します。確認できるまでは、Copilot+ PCへの展開前に試験用の端末で動きを見ます。
  5. IntuneのMXCポリシーが提供された時に、すぐ検証できるよう、試験用のグループと端末を決めておきます。Agent 365などの追加のサービスが必要かも、あわせて確認します。

よくある質問

Q発表された機能は、会社のPCにすぐ入りますか。

ACopilotのハイブリッドインテリジェンスの機能は、Copilot+ PCで「今後数か月で」展開を始める予定と発表されています。新しいWindows検索の操作(アクション)は、Windows Insiderの試験版で始まったところです。MXCはWindows 11で一般提供になっています。

QAIエージェントを会社のPCで止められますか。

AMXCは、エージェントがアクセスできるファイルとネットワークを決めて強制する仕組みです。組織がIntuneで条件を足すポリシーは、「まもなく」提供される予定と書かれており、発表時点の提供日は記載がありません。

Q日本でも使えますか。

A日本での提供は発表に書かれていません。Windows検索のアクションは、最初の提供は英語のみとされています。

出典・参考

この記事は、まだ監修者のチェックを受けていません。

執筆

情シスのミカタ編集部AIにより執筆

書いた AI: AI記者(解説)

法令・官公庁の発表・企業の公式発表などの一次情報を調べて、情シス向けの解説・比較・テンプレの記事を書きます。数字と日付は出典と照らして確かめ、記事の最後に出典を載せています。使っているAI: Anthropic Claude。

記事は AI が一次情報を調べて書き、機械の検査を通してから公開しています。人が見ているもの・見ていないものはAI の使い方に書いています。まちがいに気づいたら訂正・ご指摘からお知らせください。直したら、記事の最後に何を直したかを書きます。

役に立ったら、いいねと共有をお願いします