Copilotの個人情報の扱いとは|法人版・Copilot Chat・個人版で違う
Copilotの個人情報の扱いとは、入力した内容や参照したデータを、Microsoftがどこに保存し、AIの学習などにどう使うかという取り決めのことです。Copilotには利用するアカウントの違いで3つの形態があり、取り決めはそれぞれ異なります。
なお、法人向けの「Microsoft 365 Copilot」は2026年8月ごろから「Microsoft Copilot」へ、「Microsoft 365 Copilot Chat」は「Microsoft Copilot Chat」へ名称が変わりました。移行期間中は旧名称も使われますが、Microsoftはセキュリティやプライバシーの扱いに変更はないと説明しています。
| 項目 | 法人向けCopilot(有料ライセンス) | Copilot Chat(職場アカウント) | 個人向けCopilot(Microsoftアカウント) |
|---|---|---|---|
| サインインするアカウント | 職場・学校のアカウント | 職場・学校のアカウント | 個人のMicrosoftアカウント |
| 入力内容の学習への利用 | 基盤モデルの学習に使われない | 基盤モデルの学習に使われない | 学習に使われうる(設定でオフにできる) |
| 社内のメールやファイルの参照 | 本人に閲覧権限があるものを参照 | Web上の情報と入力内容が中心(社内データの参照は有料ライセンスが前提) | 参照しない |
| 履歴の管理 | 本人が削除でき、管理者が検索・保持期間を設定できる | 法人向けと同じく組織の管理下 | 本人が設定から削除する |
表のとおり、個人情報を扱う業務で使えるのは、職場のアカウントでサインインした法人向けのCopilotかCopilot Chatです。同じCopilotという名前でも、個人のアカウントで使った場合は会社の契約による保護の外になる点に注意が必要です。
関連記事:Copilotとは?基盤モデル・機能・仕組みからMicrosoft 365 Copilotの使い方・事例まで整理
Copilotが個人情報に触れる仕組み|入力・社内データ・記憶
Copilotが個人情報に触れる経路は、利用者が入力する内容だけではありません。どこから個人情報が入ってくるかを把握しておくと、守るべきポイントが見えてきます。
利用者が入力するプロンプトとファイル
1つ目は、利用者がチャットに書き込む文章やアップロードするファイルです。顧客の氏名や連絡先、社員の評価、問い合わせの本文などを貼り付けると、その内容がCopilotに渡ります。法人向けでは、こうした入力と応答は他のMicrosoft 365のデータと同じ契約条件で保存され、暗号化されるとMicrosoftの公式ドキュメントに書かれています。
Microsoft Graphを通じて参照する社内データ
2つ目は、法人向けのCopilotが参照する社内のデータです。Copilotは、Microsoft Graph(メール、予定表、チャット、ファイルなどをつなぐ仕組み)を通じて、利用者が閲覧できるデータを読み込んで回答を作ります。会議の要約やメールの整理を頼むと、そこに含まれる他の社員や取引先の個人情報も処理の対象になります。参照されるのは、本人に少なくとも閲覧の権限があるデータだけです。
会話の履歴と記憶
3つ目は、会話の履歴と記憶(メモリ)です。Copilotはやり取りの履歴を保存し、個人向けでは利用者に関する情報を覚えて回答を調整するパーソナライズの機能もあります。一度入力した個人情報が履歴や記憶として残り、後の回答に使われる可能性がある点も押さえておきます。
Copilotで個人情報が問題になりやすいケース
仕組みを踏まえると、Copilotで個人情報が問題になるのは、次のような場面です。いずれも、Copilot自体の欠陥ではなく、使い方や設定によって起きるケースです。
AIエージェントを「どう作り、どう育てるか」を、GiftX記事制作エージェントの実物で解説。
ケース1|個人のアカウントで業務の個人情報を入力する
最も起きやすいのが、自宅のパソコンやスマートフォンで、個人のMicrosoftアカウントのCopilotに業務の情報を入力してしまうケースです。個人向けのCopilotについて、Microsoftのプライバシーに関するFAQは、会話を既定で18か月保存し、学習への利用は設定でオフにできると説明しています。一方で、一部の会話は自動と人による確認の対象になり、この確認は拒否できないとしています。同じFAQは、Microsoftに使われたくない機密情報や機微な個人情報は入力しないよう案内しています。
なお、このFAQは2026年8月18日より前の旧アプリを対象にしたもので、新しいアプリでは案内ページが切り替わっています。利用中のアプリの設定画面で、学習や記憶の設定を確認するのが確実です。
関連記事:Copilotに学習させない設定|製品別の手順とオフでも残るリスク
ケース2|顧客リストや名簿をそのまま貼り付ける
法人向けのCopilotであっても、顧客リストや社員名簿をそのまま貼り付けて分析させる使い方は、慎重に判断する必要があります。学習に使われないことと、個人情報を入力してよいことは別の問題だからです。会社が個人情報を集めたときに示した利用目的の範囲を超えていないか、そもそも氏名や連絡先が分析に必要かを先に確認します。多くの場合、氏名を番号に置き換えたり、必要な列だけに絞ったりすれば、目的は果たせます。
ケース3|会議やメールの要約に他人の情報が含まれる
会議の文字起こしやメールの要約は、Copilotの代表的な使い方です。その一方で、要約には参加者や取引先の発言、連絡先、健康状態のような配慮が必要な情報まで含まれることがあります。要約結果をチャットや共有フォルダに貼ると、本来は会議の参加者だけが知っていた情報が、より広い範囲に伝わってしまいます。要約を共有する前に、個人に関する記述を削る手順を決めておくことが欠かせません。
ケース4|共有範囲が広すぎるファイルの個人情報が回答に出る
法人向けのCopilotは、本人に閲覧権限があるファイルなら、作成者が意図していなくても回答の材料にします。全社公開になっていた社員の評価に関するファイルや、退職者のフォルダに残った顧客情報が、別の社員の質問に対する回答に出てくることがあります。Copilotが新たに権限を広げるわけではありませんが、これまで誰も探さなかった情報が見つけやすくなるため、共有範囲の不備が表に出やすくなります。
関連記事:Copilotのセキュリティは安全か|情報漏えいが起きる3ケースと導入前の設定
ケース5|エージェントや外部サービスとの連携で個人情報が渡る
法人向けのCopilotは、エージェント(特定の業務を代行する拡張機能)や外部サービスとの連携を使って回答を作ることがあります。Microsoftは、エージェントを使う場合は、そのエージェントのプライバシーに関する説明と利用規約を確認し、組織のデータがどう扱われるかを確かめるよう案内しています。Microsoftの契約で守られるのはMicrosoft 365の範囲で、連携先のサービスに渡った個人情報は、連携先の規約に従って扱われるためです。
管理者は、組織で使ってよいエージェントを管理画面で選べます。個人情報を扱う部署で使うエージェントは、データの扱いを確認したものに限ると、想定外の場所に情報が渡るのを防げます。
Copilotの個人情報はどこに保存され、どこで処理されるか
法人向けのCopilotでは、利用者の入力とCopilotの応答、回答の根拠になった情報への参照が、やり取りの記録として保存されます。この記録はMicrosoftのデータ所在地の約束の対象で、2024年3月からCopilotも対象に加わっています。
一方で、AIによる処理そのものは、混雑時には他の地域のデータセンターで行われることがあります。Microsoftは、EU以外の顧客については、問い合わせが米国やEUなど他の地域で処理される場合があると説明しています。
また、Web検索を使う場合は、Copilotがプロンプトから検索に必要な語句を取り出して検索語句を作り、Bingの検索サービスに送ります。プロンプトに個人名などを含めると、検索語句に含まれる可能性があります。社内の規程で、個人データを国外で処理してよいかを定めている会社は、この点を確認しておく必要があります。日本の個人情報保護法では、外国にある事業者に個人データを渡す場合の規律があり、委託に当たるか、第三者への提供に当たるかで必要な対応が変わります。
法令の考え方は、生成AI全般について整理した記事で詳しく解説しています。
関連記事:AIに個人情報はどこまで入力してよいか|法令の要件と生成AIの学習させない設定
Copilotで個人情報を守る使い方|入力ルールと設定
Copilotを個人情報のある業務で使うなら、ツールの設定と社内の入力ルールを組み合わせて守ります。ここでは、導入時に決めておきたい4つのことを整理します。
全国8,000人調査で、AIの活用方法によって生産性向上に約3.8倍の差が生まれることが判明。
関連記事:生成AI利用ガイドラインの作り方|必須項目と5ステップの策定手順
職場のアカウントでサインインしているか確かめる
最初に、業務では職場のアカウントでサインインしたCopilotだけを使うと決めます。法人向けの保護が効いている状態では、画面に組織のデータ保護が有効であることを示す表示が出ます。個人のアカウントでの業務利用を禁止するだけでなく、社内の端末から個人向けのCopilotにサインインできないよう、管理者が設定で制限する方法もあります。
入力してよい情報を3段階で決める
次に、入力してよい情報の範囲を決めます。すべてを禁止すると現場で使われなくなり、個人のアカウントでの利用を招きます。
- 入力してよい情報:公開済みの資料、個人を特定できない数値や文章
- 条件付きで入力してよい情報:氏名などを番号に置き換えた顧客データ、社内の会議メモ(法人向けのCopilotに限る)
- 入力してはいけない情報:健康や犯罪歴など配慮が必要な個人情報、マイナンバー、取引先との契約で第三者への開示を禁じられた情報
3段階に分けておくと、社員が迷ったときに判断しやすくなります。判断に迷う情報は、個人情報の管理担当に相談する窓口も決めておきます。
履歴と記憶の扱いを決める
法人向けのCopilotでは、利用者は自分のアカウントの管理画面から、Copilotとのやり取りの履歴を削除できます。管理者はMicrosoft Purviewで、Copilotとのやり取りの保持期間を設定したり、内容を検索したりできます。社内の文書の保存期間に合わせて、Copilotの履歴をどれだけ残すかも決めておきます。
すでに個人情報を入力してしまった場合
個人のアカウントで業務の個人情報を入力してしまった場合は、該当する会話を削除し、学習への利用がオフになっているかを確認します。そのうえで、いつ・どのサービスに・どのような情報を入力したかを、社内の個人情報の管理担当に報告します。入力した情報の種類によっては、会社として個人情報保護委員会への報告が必要かを検討する場面もあるため、自己判断で済ませず、担当部署と対応を決めます。
Copilotの個人情報に関するよくある質問
最後に、Copilotと個人情報についてよく聞かれる質問に答えます。
Copilotに入力した個人情報はAIの学習に使われますか?
職場のアカウントで使う法人向けのCopilotやCopilot Chatでは、入力と応答は基盤モデルの学習に使われません。個人のアカウントで使う場合は、設定で学習をオフにしない限り使われる可能性があります。
Copilotの無料版でも個人情報は保護されますか?
職場のアカウントでサインインしたCopilot Chatなら、無料でも組織のデータ保護の対象です。個人のアカウントで使う無料のCopilotは、法人向けの契約による保護の対象外です。
Copilotは他の社員の個人情報も見られますか?
法人向けのCopilotは、利用者本人に閲覧権限があるデータしか参照しません。ただし、共有範囲が広すぎるファイルは参照できてしまうため、権限の見直しが必要です。
Copilotの会話履歴は削除できますか?
削除できます。法人向けは自分のアカウントの管理画面から、個人向けはCopilotの設定から、会話の履歴を削除できます。
まとめ|Copilotの個人情報はアカウントの種類と入力ルールで守る
Copilotの個人情報の扱いは、職場のアカウントで使う法人向けか、個人のアカウントで使う個人向けかで大きく変わります。法人向けは入力内容が基盤モデルの学習に使われず、社内データの参照も本人の権限の範囲に限られますが、個人向けは学習や人による確認の対象になりうるため、業務の個人情報は入れない前提で扱います。
法人向けでも、顧客リストの貼り付けや要約の共有、共有範囲の広いファイルなど、使い方によって個人情報が広がる場面があります。アカウントの種類を固定したうえで、入力してよい情報を3段階で決め、履歴の扱いまでルールにしておくと安心です。Copilotで整えた入力ルールを土台に、個人情報を扱う業務をAIエージェントに任せる段階では、GiftXが1業務単位のAIエージェント構築を伴走支援しています。詳細はAIエージェント構築支援サービスをご覧ください。
Copilotを業務で安全に活用したい方へ
本記事で紹介した個人情報の扱いを踏まえて、自社の業務でもCopilotやAIエージェントを安全に活用したい・相談したいとお考えの方は、ぜひGiftX AIエージェント構築支援までお問い合わせください。
GiftX AIエージェント構築支援では、貴社の業務や個人情報の取り扱いルールに合わせて、1業務単位のスモールスタートから本番運用まで、AIエージェント構築をワンストップで支援します。ユースケースの洗い出しから、PoC、本番運用、社内ナレッジ化まで伴走します。
AI活用にご関心のある方は、ぜひ一度ご相談ください。
▶ GiftX AIエージェント構築支援の詳細・お問い合わせはこちら