
Copilotに学習させない設定とは、入力したプロンプトや応答を、AIの基礎モデルのトレーニングに使わせないための設定になります。会社の職場・学校アカウント(Entra ID)で使うCopilotは、何も設定しなくても学習に使われない仕組みになっています。個人のMicrosoftアカウントでも、2026年8月18日からの新しい版のアプリは、プロンプトや応答を基礎モデルの学習に使わないと公式に書かれ、Webで使う場合もこの説明が当たります。新しい版の公式の設定一覧には、学習のオプトアウト項目が挙がっていません。更新前の古い版を使っている方だけ、設定のプライバシーにある、会話アクティビティと音声会話の2つのトレーニング項目をオフにすることになります。
社内でCopilotを使うときに情報がどこへ流れるかの全体像は、Copilotの情報漏洩の経路と会社で止める設定にまとめていますので、あわせてご覧ください。ここでは「うちの社員のCopilotは学習に使われているのか」という1つの問いに絞って、答えと会社の動き方を整理していきます。
結論:個人アカウントと職場アカウントで学習の扱いが違う
社員のCopilotが学習に使われるかどうかは、サインインしているアカウントと、アプリの版によって答えが分かれます。同じCopilotという名前でも、会社のアカウントと個人のアカウントでは、当てはまる約束ごとがまったく別のものになってしまいます。まずは社員がどちらのアカウントで使っているかを思い浮かべながら、読み進めてみてください。
職場・学校アカウント(Entra ID)で使う場合
会社が用意したMicrosoft 365のアカウントでサインインして使うCopilotは、何も設定しなくても学習に使われません。Entra IDとは、Microsoftが会社や学校向けに用意しているアカウントの仕組みのことになります。Microsoftの公式文書には、Microsoft Graph経由でアクセスされるプロンプト・応答・データは基礎モデルのトレーニングに使われない、と書かれています。職場版にはエンタープライズ データ保護(EDP)が追加料金なしで付いており、画面での見分け方は後の節で見ていきましょう。
個人アカウントの新しい版(2026年8月18日〜)で使う場合
個人用のメールアドレスなどのMicrosoftアカウントでサインインする場合は、2026年8月18日から使える新しい版のアプリかどうかで説明が変わります。新しい版について、Microsoftのサポート記事は「プロンプト、応答、ファイル コンテンツは、基礎モデルのトレーニングには使用されません」と書いています。新しい版のプライバシー設定に並ぶのは、メモリ、共有エクスペリエンス、チャット履歴、Web 検索、パーソナライズされた広告などで、学習のオプトアウト項目はありません。以前の版のFAQには、Webで使う場合は新しい版の記事を見るよう案内があり、ブラウザで使う方にも新しい版の説明が当たることになります。
個人アカウントの古い版(更新前のアプリ)で使う場合
更新していない古い版のアプリには、以前のプライバシーFAQが当てはまります。そのFAQには、特定のカテゴリのユーザーやオプトアウトしたユーザーを除き、Bing、MSN、Copilot、Microsoftの広告との対話からのデータをAIのトレーニングに使うと書かれています。古い版を使う方は、次の節以降の手順で自分でオフにする必要があるでしょう。
除外の対象として挙げられているのは、Microsoft 365 Personal・Familyの契約者がWordなどのアプリ内で使うCopilot、サインインしていない方、18歳未満の方、オプトアウトした方などです。国単位で除外される地域もありますが、日本はその対象に入っていません。個人契約のMicrosoft 365アプリで使うCopilotが学習の対象外でも、契約は社員個人のものなので、会社のログや監査の仕組みは届かないことになります。
アカウント×版×入口の判定表|社員のCopilotは学習に使われるか
社員がどの入口から、どのアカウントで使っているかを当てはめると、学習に使われるかと、何をすればよいかが決まります。入口とは、Web、Windowsアプリ、スマホアプリ、Edgeのサイドバー、WordなどのMicrosoft 365アプリといった、Copilotを開く場所のことになります。下の表は、公式の説明をそのまま当てはめた形で作っています。
| アカウント | 入口 | 学習に使われるか(公式の説明) | 本人・会社がすること |
|---|---|---|---|
| 職場・学校(Entra ID) | Microsoft Copilotアプリ、copilot.cloud.microsoft、EdgeのCopilot Chat | 使われない。プロンプトと応答は基礎モデルのトレーニングに使わないと記載 | 設定は不要。緑色のシールドが出ているかを確かめる |
| 職場・学校(Entra ID) | Word・Excel・PowerPoint・OutlookなどのMicrosoft 365アプリ | 使われない。Microsoft Graph経由のプロンプト・応答・データはトレーニングに使わないと記載 | 設定は不要。プロンプトと応答はログに記録され、IT管理者が監査ツールで表示できる |
| 個人(Microsoftアカウント) | Web(ブラウザ) | 新しい版の説明が当たり、プロンプト・応答・ファイル コンテンツは基礎モデルのトレーニングに使わないと記載 | 学習の設定は不要。業務の情報は入れないルールにする |
| 個人(Microsoftアカウント) | Windows・macOSアプリ、スマホアプリ(2026年8月18日以降の新しい版) | 同上。設定画面に学習のオプトアウト項目はない | 学習の設定は不要。業務の情報は入れないルールにする |
| 個人(Microsoftアカウント) | Windows・macOSアプリ、スマホアプリ(更新前の古い版) | オプトアウトしない限り、会話がAIのトレーニングに使われると記載 | プライバシーのトレーニング項目を2つともオフにする。できれば新しい版へ更新 |
| 個人(Microsoftアカウント) | Edgeのサイドバー | Edgeのサイドバーに限った個別の記載はなし。Copilotアプリの版ごとの説明に準じると考えられる | 業務は職場アカウントで使う(職場と個人のアカウントは分離され、職場では組織の管理が適用されると記載)。個人で使うなら、設定のプライバシーにトレーニング項目があればオフにする |
| 個人契約(Microsoft 365 Personal・Family) | Word・ExcelなどのMicrosoft 365アプリ | 古い版のFAQで学習の除外対象と記載 | 学習の設定は不要。ただし会社のログ・監査は効かない |
| サインインなし | Webなど | 古い版のFAQでは、ログインしていなければ会話のトレーニングは行われないと記載 | 会社から利用の中身が見えないため、業務では使わないルールにする |
| GitHubアカウント(別製品) | GitHub Copilot Free・Pro・Pro+ | 2026年4月24日から、オプトアウトしない限り対話データを学習と改善に使うと発表 | 設定のPrivacyでオプトアウトする。Business・Enterpriseは対象外 |
※2026年10月4日時点で、MicrosoftのサポートページとMicrosoft Learn、GitHubの公式ブログに掲載されている内容をもとにしています。Microsoftは、どちらの版を使っているかを見分ける方法を公式には示していません。
表を見ると分かるとおり、学習の設定が要るのは、主に古い版のアプリを個人アカウントで使っている場合と、GitHub Copilotの個人向けプランの場合になります。一方で、学習に使われない入口であっても、会社から中身が見えるのは職場アカウントの行だけです。版の見分け方は公式に示されていません。設定のプライバシーにトレーニングの項目が見つかったら、2つともオフにしておくと安心でしょう。
古い版で会話アクティビティのトレーニングをオフにする手順
古い版のアプリを使っている方は、入口ごとに次の手順で2つのトレーニング項目をオフにすることが出来ます。メニュー名はMicrosoftの日本語サポート記事の表記に合わせているため、画面の言葉と少し違って見えることがあるかもしれません。英語表示の画面では、項目名がTraining on conversation activityとTraining on voice conversationsとなります。
Web(copilot.com)の場合
- 画面のプロフィール アイコンを選択します
- プロフィール名を選択します
- [プライバシー] を開き、会話アクティビティに関する [トレーニング] と [音声会話に関するトレーニング] をオフにします
Webで使う場合は新しい版の説明が当たるため、この項目が表示されないこともあります。
Windows・macOS用アプリの場合
- プロファイル アイコンを選択します
- [設定] から [プライバシー] を開きます
- Webと同じく、会話アクティビティと音声会話の2つのトレーニング項目をオフにします
スマホアプリ(iPhone・Android)の場合
- メニューを開き、プロファイル アイコンを選択します
- [アカウント] から [プライバシー] を開きます
- [会話アクティビティのトレーニング] と [音声会話のトレーニング] をオフにします
音声会話のトレーニングは別のスイッチになっています
古い版では、文字の会話と音声の会話でトレーニングのスイッチが分かれています。文字の会話だけをオフにしても、声で話しかけた分には別の設定が当たってしまいます。オフにするときは、会話アクティビティと音声会話の2つをそろえてオフにしましょう。
公式のFAQには、オプトアウトすると再度オプトインしない限り、今後の会話がAIモデルのトレーニングに使われなくなる、と書かれています。反映までにかかる日数は公式に書かれていないため、社内で「いつから」と聞かれたときは、オフにした後の会話から対象外になる、と伝えるのが無難でしょう。モデル トレーニングをオプトアウトしても、個人用設定はオンのままにできるとFAQにあり、使い勝手が大きく変わる心配も少なくなります。
オフにしても過去の会話は消えない|履歴の保存と削除
学習させない設定と、会話の履歴が残ることは、別々の話になります。古い版のFAQでは、会話アクティビティは既定で18か月間保存されると書かれています。学習をオフにしても、すでに保存されている会話の記録がそれで消えるわけではありません。
新しい版のアプリについては、保存期間が書かれていないのが現状になります。履歴をまとめてエクスポートしたり削除したりする場合は、Microsoftのプライバシー ダッシュボードでCopilotのアクティビティ履歴を管理するよう案内されています。Copilotが覚えた内容(メモリ)は、[設定] の [個人用設定] から [保存されたメモリ] の横にある [管理] を開いて消すことが出来ます。
職場アカウントの場合は、さらに事情が変わってきます。職場版では、プロンプト、プロンプトから作られたBing検索のクエリ、応答がログに記録され、IT管理者が検索ツールや監査ツールで表示できると公式に書かれています。社員から見ると、学習に使われないことと、会社が記録を見られることが同時に成り立っている形になります。社員への説明では、学習・履歴・管理者の閲覧を分けて伝えてみてください。
学習をオフにしても残る使い道|機密を個人アカウントに入れない理由
学習のオプトアウトは、入力した内容がMicrosoftの中でまったく使われなくなる、という意味ではありません。古い版の手順を説明するページには、オプトアウトしても会話が他の一般的な製品やシステムの改善、広告、デジタルの安全性、セキュリティ、コンプライアンスの目的で使われることは除外されない、と書かれています。新しい版のアプリでも、任意で送るカスタマー フィードバックをCopilotの改善に使う場合があると案内があります。
個人アカウントでは、Microsoft サービス規約とCopilotの使用条件が適用されます。会社とMicrosoftの間で結ぶデータ保護の約束(DPA)が適用されるのは、組織のアカウントで使う場合だと公式に説明があります。新しい版の設定にはパーソナライズされた広告の項目もあり、Microsoft 365のサブスクリプションが無い場合はCopilotに広告が表示されることがあると書かれています。
学習に使われない版であっても、顧客情報や社外秘の資料を個人アカウントに入れてよい理由にはなりません。会社の外にある個人の契約に業務の情報が残ると、退職や異動のときに会社から消す手立ても無くなってしまいます。個人アカウントでの業務利用は、学習の有無とは別の理由で止めておくのがよいでしょう。会社が把握していないAIの利用は野良AI(シャドーAI)とも呼ばれ、見つけ方と対策は野良AI(シャドーAI)の対策で紹介しています。
学習の設定を社員任せにせず、業務で使うAIを会社が用意した環境にまとめる方法もあります。UPGEAR AI(アップギアAI)は、ChatGPT・Claude・Gemini・Perplexityを1つの契約で使える法人向けサービスです(人数無制限)。
職場アカウントの守りと、緑色のシールドでの見分け方
職場・学校アカウントで使うCopilot Chatには、エンタープライズ データ保護(EDP)が追加料金なしで付いています。EDPとは、Microsoftとのデータ保護補遺(DPA)と製品条項にもとづく約束のことで、Microsoftはデータ処理者として扱われます。名前が変わり、Microsoft 365 CopilotはMicrosoft Copilotに、Microsoft 365 Copilot ChatはMicrosoft Copilot Chatになっていますが、移行の間は古い名前が残る画面もあるようです。
保護が効いているかどうかは、画面で見分けることが出来ます。公式の説明では、画面上部の [New Chat] ボタンの横に緑色のシールドが表示されていれば、エンタープライズ データ保護が適用されています。WordやExcelなどのMicrosoft 365アプリとMicrosoft Copilotアプリには製品内ラベルも表示され、どのCopilotを使っているかを見分ける手がかりになります。社員には、Copilot Chatの画面ではこのシールドを、WordやExcelでは会社のアカウントでサインインしているかを確かめる、と覚えてもらうと伝わりやすいでしょう。
職場版でWeb検索を使うと、Bingへ送られるのは生成された検索クエリで、プロンプト全体(とても短い場合を除く)やアップロードしたファイル、ユーザー名やテナントIDは送られません。Web検索のクエリにはDPAが当てはまらず、Microsoftは独立したデータ コントローラーとして扱います。それでも製品条項で、Bingの改善や広告、生成AIの基盤モデルのトレーニングには使わないと約束されています。気になる場合は、管理者が [Copilot での Web 検索を許可する] ポリシーでWeb検索をオフにすることも出来ます。
総務・情シスがやる順番|社員のアカウントを確かめて職場に寄せる
社員10〜200名ほどの会社であれば、新しいライセンスを買う前に、次の4つの順番で進めるのが現実的になります。どれも社員一人ひとりの設定を追いかけるより、使う場所を会社のアカウントにそろえることを目的にしています。
手順1:社員がどのアカウントで使っているかを確かめる
最初に、社員がCopilotをどこで使っているかを短いアンケートで聞いてみましょう。聞くのは、使っている入口(Web・Windowsアプリ・スマホ・Edge・Wordなど)、サインインしているアカウント(会社か個人か、サインインなしか)、業務の情報を入れたことがあるかの3点で足ります。責める調子にすると正直な答えが返ってこないため、「設定を整えるための確認です」と前置きすると答えてもらいやすいでしょう。
手順2:使う場所を職場アカウントに寄せる
Microsoft 365の対象ライセンスを持つ会社であれば、Copilot Chatは自動的に含まれる仕組みになります。Microsoftの管理者向け文書でも、Entraアカウントでサインインしてから、Microsoft Copilotアプリ、copilot.cloud.microsoft、EdgeのCopilot Chat、または生産性アプリから使うよう社員に案内する形が示されています。社員には、会社のアカウントでサインインした画面だけを業務で使うよう伝えてください。
手順3:緑色のシールドを見せて教える
口で説明するより、実際の画面を見せたほうが社員には伝わります。会社のアカウントで開いたCopilot Chatの画面で、[New Chat] ボタンの横の緑色のシールドを指さして見せてみてください。シールドが見当たらないときは、会社のアカウントでサインインしているかを確かめるよう伝えておけば、迷ったときの目安になります。
手順4:業務は職場アカウントに統一し、入力しない情報を決める
最後に、個人アカウントのCopilotを業務に使わないことを社内ルールにします。あわせて、顧客の個人情報、取引先から預かった資料、未公開の数字など、職場アカウントでも入力しない情報を書き出して決めておきましょう。管理者の側では、テナント制限 v2を使って、Microsoft 365アプリへ個人用アカウントでサインインできるかどうかを管理することも出来ます。ルール文書の組み立て方は生成AIの社内ガイドラインの作り方を参考にしてみてください。
管理者側の統制(監査ログ・DLP・Purview)は親記事へ
職場版では、プロンプトと応答がログに記録され、IT管理者が監査ツールで確認できます。管理画面の使用状況レポートでは、7・30・90・180日の期間で、アクティブ ユーザーの数や送信されたプロンプトの合計数を見ることも出来ます。DLPやPurviewを使った入力の制御の進め方は、親記事のCopilotの情報漏洩の対策で扱っています。
SharePointなどの過剰共有は学習とは別の問題になります
職場版のCopilotのアドオンは、社内のファイルやメール、チャットを使って答えを作ることが出来ます。共有の設定が広すぎると、見せたくない資料が答えに出てくるおそれがありますが、これは学習とは別の話です。共有設定の点検の仕方は、親記事のCopilotの情報漏洩と共有しすぎの棚卸しをご覧ください。
社員から聞かれたときの回答文のひな形
社員から「Copilotって学習されないの?」と聞かれたときに、そのまま返せる文を用意しておくと、担当者ごとに答えがぶれずに済むようになります。社内チャットやメールにそのまま貼れる形にしてありますので、会社の事情に合わせて書き換えてお使いください。
件名:Copilotの学習の扱いと、業務で使うときのお願い
Copilotに入力した内容が学習に使われるかどうかは、サインインしているアカウントで変わります。
1. 会社のアカウントでサインインしたCopilotは、設定をしなくても、入力した内容や答えがAIの学習に使われません。画面上部の [New Chat] の横に緑色のシールドが出ていれば、会社向けの保護が効いている目印です。
2. 個人のMicrosoftアカウントのCopilotも、2026年8月18日以降の新しい版やWebでは、入力した内容を基礎モデルの学習に使わないと公式に書かれています。ただし会社の管理が届かないため、業務の情報は入れないでください。
3. 個人アカウントで古い版のアプリを使っている方は、設定のプライバシーにある「会話アクティビティ」と「音声会話」のトレーニングを両方オフにしてください。
4. 会社のアカウントのCopilotは、入力した内容と答えが記録され、管理者が確認できる仕組みです。会社のアカウントでも、顧客の個人情報や取引先から預かった資料は入力しないでください。
分からない場合は、使っている画面を見せていただければ一緒に確認します。(担当:総務部 ◯◯)
このひな形のうち、4番目の記録の話は社員が驚きやすいところになります。隠して後で知られるより、最初から「記録されるので安心して業務に使える」と前向きに伝えるほうが受け止めてもらいやすいでしょう。
GitHub Copilotは別製品|設定も別になります
GitHub Copilotは、名前は似ていてもMicrosoft Copilotとは別に契約するAIのコーディング支援ツールです。GitHubは2026年3月25日の公式ブログで、4月24日以降、Copilot Free・Pro・Pro+の利用者の入力・出力・コードの断片などの対話データを、オプトアウトしない限りAIモデルの学習と改善に使うと発表しました。Copilot BusinessとCopilot Enterpriseの利用者は、この変更の対象外とされています。
開発を担う社員が個人のGitHubアカウントで無料版や個人向けプランを使っている場合は、設定の Privacy からオプトアウトしてもらうことになります。Microsoft Copilot側の設定を整えても、GitHub Copilotには何も効かない点に気をつけてください。開発の仕事が社内にある会社では、手順1のアンケートにGitHub Copilotの項目も入れておきましょう。
会社で確かめるチェックリスト
ここまでの内容を、総務・情シスが確かめる項目に並べ直しました。全部にチェックが付けば、学習の面では心配がほぼ無い状態と考えてよいでしょう。
- 社員が使っているアカウントと入口を把握している会社・個人・サインインなしのどれで、Web・アプリ・スマホ・Edge・Wordのどこから使っているかを聞き取ります。
- 業務で使うCopilotは職場アカウントにそろえている会社のアカウントでサインインした画面だけを業務に使うよう、全員に伝えてあります。
- 緑色のシールドの見方を社員に見せている[New Chat] ボタンの横のシールドを、実際の画面で一度見せておきます。
- 個人アカウントの業務利用を止めるルールがある学習の有無ではなく、会社の管理が届かないことを理由として書いておきます。
- 入力しない情報を具体的に書き出している顧客の個人情報、預かった資料、未公開の数字など、職場アカウントでも入れないものを決めます。
- 古い版を使っている社員はトレーニングを2つともオフにしている会話アクティビティと音声会話の両方を確かめます。
- GitHub Copilotの個人向けプランを使う社員を把握しているFree・Pro・Pro+はPrivacyでオプトアウトしてもらいます。
- 社員からの質問に返す回答文を用意している担当者ごとに答えがぶれないよう、ひな形を共有しておきます。
生成AI全体のセキュリティの点検項目は、生成AIのセキュリティ対策チェックリストにも整理してあります。Copilot以外のAIも社内で使われている場合は、あわせて見ておくと抜けを減らすことが出来ます。
業務のAI利用を1か所に集め、会社の管理画面で見られる形に
UPGEAR AIは、ChatGPT・Claude・Gemini・Perplexityを1つの契約・1画面で使える法人向けサービスです。管理者ダッシュボードで利用ログ・権限・モデルのON/OFFを管理でき、基盤はAWSの日本リージョンで稼働しています。料金は月額30,000円(税抜)から。どのプランも利用人数は無制限で、料金は利用量に応じたプラン設計です(人数の目安はライト1〜5名・スタンダード6〜20名・プレミアム21〜50名)。初期費用100,000円(税抜)が別途かかります。
UPGEAR AIの詳細を見るよくある質問
無料のCopilotに入力した内容は学習に使われますか?
会社のアカウントで使うCopilotにも、学習させない設定は必要ですか?
学習をオフにすれば、会話の履歴も消えますか?
Microsoft 365 Personalで契約したWordのCopilotを業務に使ってもよいですか?
GitHub Copilotも同じ設定で学習を止められますか?
まとめ
Copilotに学習させない設定が要るかどうかは、アカウントと版で決まります。職場・学校アカウント(Entra ID)で使うCopilotは、設定をしなくても学習に使われません。個人のMicrosoftアカウントでも、2026年8月18日からの新しい版とWebでは、プロンプトや応答を基礎モデルの学習に使わないと公式に書かれ、公式の設定一覧に学習のオプトアウト項目は挙がっていないのが現状です。
設定が要るのは、主に更新前の古い版のアプリを個人アカウントで使う場合と、GitHub Copilotの個人向けプランの場合になります。それでも、学習に使われないことと、会社の管理が届くことは別の話になってしまいます。業務は職場アカウントにそろえることを軸に、社員のアカウントを確かめるところから始めてみてください。
法人のAI活用についての他の記事はAI活用コラム一覧からご覧いただけます。
