
CopilotのシャドーAI(野良AI)とは、社員が個人のMicrosoftアカウントでサインインしたCopilotを、会社の許可や管理の外で仕事に使っている状態のことです。見分けるときはCopilotの画面の背景色・プロフィール下の「Work」表示・New Chatボタン横の緑のシールドを確かめ、止めるときは先に職場アカウントのCopilot Chatを使える状態にしてから、テナント制限v2で個人アカウントのサインインを絞る順序になります。ただし、私物の端末や自宅の回線まで、会社の設定だけで止め切ることは出来ません。シャドーAIの定義やリスクの全体像を先に押さえたい方は、シャドーAI(野良AI)とはからご覧いただけます。
個人のCopilotがシャドーAIになりやすい理由と、禁止だけでは消えない事情
個人のCopilotは、職場のCopilotと同じアプリや同じWord・Excelの中から使えてしまうため、本人にも周りにも、会社の外のAIを使っている自覚が生まれにくくなります。Microsoftの管理者向けドキュメントでは、Microsoft Copilotのアプリには職場・学校のアカウントと個人のMicrosoftアカウントのどちらでもサインインでき、チャットやファイル、保護の内容は使ったアカウントごとに分かれると説明されています。同じ入口から入れるぶん、自宅で使っている個人アカウントのまま、取引先の資料を貼り付けてしまう場面も起こりやすいでしょう。
Officeアプリの中でも、個人向けのMicrosoft 365で契約したCopilotを職場の文書に使える仕組みがあり、管理者が設定していなければ既定で使える状態となります。社員から見れば、いつものWordでいつものCopilotボタンを押しているだけで、どのアカウントのCopilotが動いているかまで気にする方は多くありません。
禁止の通知を出すだけでは、こうした利用はなかなか減らないのが実情です。会社の端末で止めても、同じ作業を私物のスマートフォンや自宅のパソコンに移せてしまいます。禁止そのものの是非はシャドーAIは禁止すべきかで扱っているため、ここでは「会社が用意した場所で使ってもらう」ことを前提に、見分け方と止め方を考えてみましょう。
職場のCopilot Chatと個人のCopilotでは、データを守る仕組みが違います
職場アカウントのCopilot Chatには会社向けのデータ保護が付きますが、個人のMicrosoftアカウントでサインインしたCopilotアプリでの会話は個人向けの規約で動くため、会社のデータ保護や監査の仕組みは当てはまりません。
職場アカウント(Microsoft Entra ID)のCopilot Chat
Microsoftは、職場・学校のアカウントでサインインしたCopilot Chatに、エンタープライズデータ保護(EDP)を追加料金なしで付けると案内しています。管理者が特別な操作をしなくても、Entraのアカウントでサインインすれば保護が付く形となります。EDPの下ではプロンプトと応答が記録され、Exchangeに保存されて監査や電子情報開示(eDiscovery)に使えることも公式のドキュメントに書かれています。
組織が使うCopilotには、データ保護の補遺(DPA)と製品条項が適用され、Microsoftはデータ処理者として扱われます。プロンプトと応答は基礎モデルのトレーニングに使われず、秘密度ラベルや保持ポリシー、管理者の設定にも従う作りになっています。
個人のMicrosoftアカウントのCopilot
個人のメールアドレスなどでサインインしたCopilotには、Microsoftサービス規約とCopilotの補足使用条件が適用されます。個人向けのサポートページは、職場・学校のアカウントでサインインした場合にはその内容が当てはまらないと明記しているところです。個人アカウントのCopilotアプリの会話には、職場のEDPや会社の監査の仕組みは当てはまらないことになります(職場の文書をOfficeアプリで開いて使う場合の扱いは後の節で触れます)。会社の端末やネットワークから何が見えるかは、シャドーAIはバレる?会社に見える範囲と見えない範囲で整理しています。
2026年8月18日に発効した補足使用条件には「Copilot は、個人的な使用のためにのみ使用できます」という一文があり、Microsoft 365 PersonalやFamilyについても、サービス規約に「個人的に非商用目的で使用するため」とする条文があります。一方で、Microsoftのサポートページには個人向けのMicrosoft 365のCopilotを職場で安全かつ準拠した方法で使えるとの案内もあり、どちらがどう優先するかは契約の読み方に関わってきます。会社として判断するときは、法務担当の方やMicrosoftの販売窓口に確認してみてください。規約の読み方はCopilotの商用利用で詳しくまとめました。
学習の扱いは、アプリの版によって公式の説明が分かれるところです。前の版のアプリには会話を学習に使わせないオプトアウトの設定があり、2026年8月18日からの新しい版では、プライバシーの設定一覧にその項目が見当たらない形になりました。新しい版のサポートページは、プロンプトや応答を基礎モデルのトレーニングに使わないと説明しています。どちらの版でも、こうした設定は社員一人ひとりが自分の個人アカウントで持つもので、会社の側から全員分を揃えることは出来ません。設定の場所と版ごとの違いはCopilotに学習させない設定にまとめています。
Copilot Proの販売終了とMicrosoft 365 Premium|個人向けプランの今の名前
社員から「Copilot Proを使っている」と聞いたときは、その契約が今どうなっているかを確かめるところから始めましょう。Microsoftのサポートページは、Copilot Proは新規に購入できず、既存の契約のサポートも2026年8月1日に終了すると案内しています(終了後の扱いは公式ページに記載がありません)。同じページでは、引き続きCopilotを広く使う選択肢としてMicrosoft 365 Premiumが挙げられ、個人向けの料金表にもCopilot Proの名前は載っていない状態となっています。
個人向けの料金ページに並ぶのは、AI機能が付いた次の4つのプランとなります。
- Microsoft 365 Personal:月払い2,130円、年払い21,300円で、使えるのは1人
- Microsoft 365 Family:月払い2,740円、年払い27,400円で、最大6人で共有(AI機能は所有者のみ)
- Microsoft 365 Premium:月払い3,200円、年払い32,000円で、最大6人で共有(AI機能は所有者のみ)
- Microsoft 365 Pro:月払い16,000円(月額請求のみ)で、最大6人で共有(AI機能は所有者のみ)
AI機能を使えるのはサブスクリプションの所有者だけで、家族と分け合っている契約でも、ほかのメンバーには共有できないと書かれています。料金ページのよくある質問には、FamilyとPremiumは個人利用向けで、職場での共同作業にはMicrosoft 365 Copilotや一般法人向けのプランを勧めるという一文もあるほどです。社員が自分のお金でPremiumを払って仕事に使っている場合、会社は使い方も規約の当てはまり方も把握しにくくなってしまいます。聞き取りのときは、Copilot Proという名前だけでなく、個人で契約しているMicrosoft 365のプラン名まで尋ねてみてください。
※料金は2026年10月4日時点でMicrosoftの個人向け料金ページに表示されていた1契約あたりの金額で、ページに税込・税別の記載はありません。Copilot Proの案内は2026年10月4日時点でMicrosoftのサポートページに記載されている内容です。
個人の契約にどれだけお金を払っていても、それが会社の管理の外にあることに変わりはありません。社員の手元にあるのがCopilot ProでもMicrosoft 365 Premiumでも、見るべき点は「どのアカウントでサインインしているか」の1つに絞られます。
個人のCopilotか職場のCopilotかを、画面の目印で見分ける判断表
見分けるときは、Copilotの画面に出る背景色、プロフィール下の「Work」表示、New Chatボタン横の緑のシールドの3つを順に見てみてください。Microsoftの管理者向けドキュメントでは、職場(Microsoft Entra ID)と個人(Microsoftアカウント)のどちらで使っているかを利用者が見分けられるよう、アカウントの種類ごとに背景色を変え、ナビゲーションのプロフィールの下に「Work」の表示を出し、職場側には緑のデータ保護シールドを表示すると説明されています。シールドは、Copilot Chatの画面上部、New Chatボタンの横に出る形となります。
| 見る場所 | 職場アカウント(Microsoft Entra ID)のCopilot Chat | 個人のMicrosoftアカウントのCopilot |
|---|---|---|
| サインインに使うアカウント | 会社が発行した職場・学校のアカウント | 個人のメールアドレスなどのMicrosoftアカウント |
| 画面の背景色 | アカウントの種類ごとに背景色が分かれる(公式は色の名前までは示していない) | 職場側とは違う背景色になる |
| プロフィールの下の表示 | ナビゲーションのプロフィールの下に「Work」と出る | 「Work」の表示が見当たらなければ、個人側を疑う |
| New Chatボタンの横 | 緑のデータ保護シールドが出る | シールドが見当たらなければ、個人側を疑う(それだけで断定はしない) |
| 適用される約束ごと | EDP、データ保護の補遺(DPA)と製品条項 | Microsoftサービス規約とCopilotの補足使用条件 |
| 会社の監査 | プロンプトと応答が記録され、監査や電子情報開示に使える | Copilotアプリでの会話には職場のEDPや会社の監査の仕組みは当てはまらない(職場の文書をOfficeアプリで開いて使う場合は別) |
| サインインの制御 | 会社のアカウント管理に従う | テナント制限v2で、会社の端末やネットワークから絞れる |
表の右の列は、公式に「個人ならこう表示される」と書かれたものではなく、職場側の目印が見当たらないときに疑ってよい、という読み方をしてください。緑のシールドが見えないからといって、それだけで個人アカウントと決めつけるのは避けましょう。本人に声をかける前に、画面のプロフィールの部分を一緒に見て、どのアカウントでサインインしているかを確かめるほうが話は早く進みます。
Officeアプリの中のCopilotは、ヘッダーのアカウントを見る
Word・Excel・PowerPointなどのCopilotは、アプリのヘッダーにあるアカウントのプロフィールから[アカウントの追加]で個人のアカウントを足して使う仕組みになっています。職場の文書を開いたまま、追加した個人アカウントのCopilotが動いていることもあるため、プロフィールに個人のアカウントが並んでいないかも見ておきましょう。この使い方を会社として認めるかどうかは、次の節の設定で決めることが出来ます。
※画面の目印とOfficeアプリでのアカウントの追加は、2026年10月4日時点でMicrosoftの公式ドキュメントに記載されている内容です。画面の見た目は更新で変わることがあります。
画面の目印は、社員本人が自分で確かめられる点に良さがあります。全員に「Workの表示と緑のシールドが出ているほうで使ってください」と伝えるだけでも、うっかり個人のアカウントで使ってしまう場面はかなり減らせるでしょう。
画面の目印を一人ずつ確かめるより、使うAIの環境を会社で1つに決めて配るほうが確実です。UPGEAR AI(アップギアAI)は、ChatGPT・Claude・Gemini・Perplexityを1つの契約で使える法人向けサービスです(人数無制限)。
個人のCopilotを職場の文書で使う機能は、設定しなければ既定で有効です
個人向けのMicrosoft 365(Personal・Family・Premium)を契約している社員は、そのCopilotを職場のWordやExcelの文書に対しても使えるようになりました。Microsoft Learnには、「職場の Copilot ドキュメントへの複数のアカウント アクセス」というポリシーを有効にした場合、または構成しなかった場合は、組織の外のCopilotライセンスで職場の文書にCopilotを使えると書かれています。何も設定していない会社では、既定で使える状態となります。
この経路は、ほかのシャドーAIとは少し事情が違います。Microsoftは、データ保護はファイルにアクセスするIDに基づくと説明しており、Copilotの操作は監査でき、会社のID・アクセス許可・コンプライアンスのポリシーも引き続き効くとしています。使える範囲も、開いている文書についての質問や編集の手伝い、Web検索で答えられる質問、アクセスできる文書を参照した下書きに限られ、組織のMicrosoft Graphや開いていない文書には届きません。
それでも、社員の個人契約に頼る形を認めるかどうかは会社が決めることで、認めないのであれば、管理者はMicrosoft 365のクラウドポリシーサービスでこのポリシーを無効に出来ます。一部の社員だけに当てはめることも出来るため、まずは機密を扱う部署から絞ってみる方法もあるでしょう。逆に認める場合も、どのアカウントで使っているかが本人に分かるよう、前の節の目印を案内しておくと安心です。
※複数のアカウントでのアクセスに対応するアプリは、Windowsでは Excel・OneNote・Outlook(新しい版)・PowerPoint・Word、MacではExcel・OneNote・Outlook・PowerPoint・Word、iPadではExcel・PowerPointなどです(2026年10月4日時点のMicrosoft Learnの記載)。
このポリシーを決めておかないまま個人アカウントのサインインだけを止めると、Officeアプリの中の使い方だけが宙に浮いてしまいます。認めるか認めないかを先に決めて、次の節の設定と矛盾しないように揃えておきましょう。
個人のCopilotを止める設定|テナント制限v2・Edge・Defender for Cloud Apps
会社の端末とネットワークで個人のCopilotを止める中心になるのは、Microsoft Entraのテナント制限v2となります。Copilotの管理者向けドキュメントも、個人のアカウントでのサインインを管理する方法としてテナント制限v2を案内しています。Edgeのポリシーでブラウザーにサインインできるアカウントを会社のものに絞り、Defender for Cloud Appsで生成AIのアプリを見える化する形で組み合わせると、抜け道を減らすことが出来ます。
テナント制限v2で、個人のMicrosoftアカウントへのサインインを止める
テナント制限v2は、会社のネットワークや端末で、外部のアカウントでサインインした状態のアプリ利用を止める仕組みです。個人のMicrosoftアカウントも「Microsoftアカウントのテナント」として扱われ、相手先のポリシーを作ってブロックする形になります。
- Microsoft Entra 管理センターを開き、Entra ID > External Identities > Cross-tenant access settings に進む
- 既定値を変えるときは Edit tenant restrictions defaults、相手先ごとに決めるときは Organizational settings の Tenant restrictions の列から設定する
- Microsoftアカウントのテナントを相手先として加え、アクセスをブロックするポリシーを作る
- できたポリシーを、Windowsのグループポリシー、社内プロキシ、Global Secure Access のいずれかで端末や通信に届ける
設定に必要なのは、Microsoft Entra ID P1またはP2と、少なくともセキュリティ管理者のロールです。Microsoftアカウントのテナントには利用者ごとの割り当てが出来ず、ポリシーはMicrosoftアカウントの利用者全員にかかりますが、アプリ単位で細かく決めることは出来ます。
届け方のうちWindowsでは、グループポリシーの「Computer Configuration > Administrative Templates > Windows Components > Tenant Restrictions」にある「Cloud Policy Details」に、テナントIDとポリシーIDを入れます。対象は、最新の更新を当てたWindows 10またはWindows 11の端末となります。社内プロキシを使う場合は、通信に sec-Restrict-Tenant-Access-Policy というヘッダーを挿入し、ディレクトリIDとポリシーのIDを渡すやり方です。以前のテナント制限v1で使っていた restrict-msa のヘッダーはv2では不要で、併用すると競合するため、移行の際は外しておきましょう。
一方で、この設定には効く範囲の限界があります。Windowsのグループポリシーで配る方式は部分的な対策で、ChromeやFirefoxは守られません。プロキシの方式も認証の部分にしか効かず、会社の管理下にない私物の端末や自宅の回線には、そもそも設定が届かないことになります。
Edgeのポリシーで、ブラウザーにサインインできるアカウントを会社のものに絞る
Edgeでは、RestrictSigninToPattern というポリシーで、ブラウザーにサインインできるアカウントを正規表現で絞ることが出来ます。たとえば「.*@contoso.com」のように会社のドメインを指定すると、合わないアカウントでのサインインはブロックされ、すでにサインインしているプロファイルもサインアウトされます。Microsoftは、Edge for Businessで個人用のウィンドウを使えなくしたいときにも、このポリシーを使うよう案内しています。
BrowserSignin は、ブラウザーへのサインインを無効・有効・必須(Force)から選ぶポリシーで、どのアカウントかまでは決めないため、RestrictSigninToPatternと組み合わせて考えるとよいでしょう。どちらもEdgeのプロファイルを絞る設定で、Copilotのサイトへのサインインそのものを止める役目は、テナント制限v2が受け持つ形になります。
よくある勘違いが、Microsoft365CopilotChatIconEnabled というポリシーです。このポリシーは職場アカウントのプロファイルでツールバーのCopilot Chatのアイコンを出すかどうかを決めるもので、Microsoftアカウントでサインインしたプロファイルには当てはまらないと明記されており、個人のCopilotを止める手段にはなりません。職場のCopilot Chatそのものを止める設定はCopilot無効化の管理者設定で扱っており、個人のCopilotを止める話とは別物となります。
Defender for Cloud Appsで、生成AIのアプリを見える化して止める
Defender for Cloud Appsを使っている会社では、組織の中で使われている生成AIのアプリを見つけ、監視し、ブロックすることが出来ます。Cloud apps の Cloud app catalog で、Category に Generative AI を指定すると、生成AIのアプリが一覧で見られます。Cloud discovery の Discovered apps で未承認を意味する「Unsanctioned」の印を付けると、Defender for Endpoint にオンボードした端末で自動的にブロックされる仕組みです。ブロックの代わりに、警告して使い方を案内する動き方を選ぶことも出来ます。
前提として、利用者ごとのライセンスや、Defender for Endpointのネットワーク保護などの準備が必要となります。Copilotは職場と個人で同じアプリを使うため、アプリ単位のブロックが職場のCopilot Chatまで止めてしまわないか、試験用の端末で確かめてから広げてみてください。ツールを入れるべきかどうかの判断には、シャドーAI対策ツールは必要かも参考になります。
※テナント制限v2・Edgeのポリシー・Defender for Cloud Appsの設定名と前提は、2026年10月4日時点でMicrosoftの公式ドキュメント(Microsoft Learn)に記載されている内容です。管理画面の表示名は英語のまま記載しています。
個人のCopilotに業務情報を入れると、どんな条件で扱われるか
生成AIに業務の情報を入れてしまった国内の事例は生成AI・シャドーAIの情報漏洩事例にまとめており、事例ごとの経緯はそちらで確認出来ます。個人のCopilotで押さえておきたいのは、個人向けの補足使用条件に書かれている次の3つの点です。
- Copilotには自動と人による手作業のデータ処理が含まれる場合があり、Microsoftに確認されたくない情報は共有しないよう求めている
- Microsoftはコンテンツを所有しないものの、Copilotの運営と改善のためにプロンプトと応答を使うことがあり、利用者はその許可を与えることになる
- 同じ、または似た応答や作品を、Microsoftや他の人にも提供する場合がある
取引先の名前や見積もりの数字を個人のCopilotに貼り付けると、こうした条件のもとで扱われることになってしまいます。応答が他者の権利を侵害しないことも約束されておらず、公開や共有は利用者の責任と定められています。情報漏洩の起こり方そのものはCopilotで情報漏洩は起きる?で詳しく取り上げました。
10〜200名の会社で進める順序|先に公式のCopilot Chat、次に個人アカウントを止める
社員10〜200名の会社では、個人アカウントを止める設定より先に、職場アカウントのCopilot Chatを使える状態にしておくことをおすすめします。使える場所がないまま止めると、仕事を早く終わらせたい方ほど私物のスマートフォンに移ってしまい、会社からはかえって見えにくくなってしまいます。聞き取り、公式の環境、ルール、通知、サインインの制限という順に進めてみましょう。
1. 今の使われ方を聞き取る
最初は責めない形で、今の使われ方を聞き取るところから始めるのが近道です。端末やネットワークの記録から探す方法は野良AIの見つけ方(管理画面・経費・ブラウザで検知)で取り上げているので、ここでは聞き取りの質問例を挙げておきます。
- 仕事でCopilotを使ったことはありますか。使ったのは会社のアカウントと個人のアカウントのどちらですか
- 使ったのは、パソコンのブラウザー、Copilotのアプリ、WordやExcelの中、スマートフォンのどれですか
- 自分でMicrosoft 365(Personal・Family・Premiumなど)やCopilot Proを契約していますか
- どんな作業に使うと助かっていますか
- 会社のアカウントで使えるようになったら、どの作業から使いたいですか
どんな作業で使われているかが分かると、会社で用意する環境に何が要るかも見えてきます。
2. 職場アカウントのCopilot Chatを使える状態にする
職場アカウントでCopilot Chatにサインインすれば、管理者が何もしなくてもEDPが付き、そのための追加料金もかかりません。社員には、copilot.cloud.microsoft を開いて職場アカウントでサインインし、緑のシールドとWorkの表示を確かめてもらう手順で案内すると伝わりやすいでしょう。Copilot Chatへのアクセスを全員分ブロックしている会社は、個人のCopilotを止める前に、その設定を見直してみてください。職場の入口を閉じたまま個人の入口だけを止めても、使いたい方の行き先がなくなるだけになってしまいます。
3. 使ってよい場所と、入れてはいけない情報を決める
ルールは、使ってよいCopilotは職場アカウントでサインインしたものだけとし、個人アカウントのCopilotには業務の情報を入れない、の2本を軸にすると分かりやすくなります。入れてはいけない情報の線引きや社内規程の形は、生成AIの社内ガイドラインの作り方を下敷きにしてください。個人向けのMicrosoft 365のCopilotを職場の文書で使う機能を認めるかどうかも、このときに決めておきましょう。
4. 社員に通知文を送る
通知文は、責める言葉を入れず、使ってよい場所とその理由を先に伝える形がおすすめです。次のひな形を、会社の名前や窓口に合わせて書き換えて使ってみてください。
件名:仕事でCopilotを使うときのお願い(会社のアカウントで使えるようになりました) みなさん、いつもお疲れさまです。総務の〇〇です。 仕事でCopilotを役立ててくださっている方が増えていて、とてもうれしく思っています。 本日から、会社のアカウントでサインインするCopilot Chatを、全員が使えるようになりました。 ■ 仕事で使ってよい場所 ・ブラウザーで copilot.cloud.microsoft を開き、会社のメールアドレスでサインインしたCopilot Chat ・画面のプロフィールの下に「Work」と出ていて、New Chatボタンの横に緑のシールド(盾のマーク)が出ていれば、会社のアカウントで使えています ■ お願いしたいこと ・個人のMicrosoftアカウント(自宅で使っているメールアドレスなど)でサインインしたCopilotには、お客様の名前・見積もり・社内の資料など、仕事の情報を入れないでください ・自分で契約しているMicrosoft 365やCopilot Proを仕事に使っている方は、会社のアカウントのCopilot Chatに切り替えてください ・これまで個人のアカウントで仕事の情報を扱ったことがあっても、責めることはありません。気になる方は〇〇まで気軽にご相談ください ■ この先の予定 〇月〇日から、会社のパソコンでは個人のMicrosoftアカウントでのサインインを順に制限します。 使い方で困ったときや、こんな作業に使いたいという声は、〇〇まで送ってください。
個人のCopilotで業務の情報を扱っていたことが分かった場合の動き方は、社員が個人のChatGPTを業務で使っていたら(発覚から30日の対応)の流れが、そのまま当てはめやすいでしょう。
5. 個人アカウントのサインインを止める
職場のCopilot Chatが行き渡ってから、テナント制限v2やEdgeのポリシーで個人アカウントを止めていきます。まず情シスの端末や少人数の部署で試し、職場のCopilot Chatやほかの業務アプリが止まっていないかを確かめてから全社に広げると安心出来ます。私物の端末や自宅の回線は設定の外に残るため、最後の守りはルールと通知の中身になります。設定を入れた後も、聞き取りで出てきた使いたい作業が職場のCopilot Chatで足りているかを、ときどき確かめてみてください。
個人のAIに頼らなくて済む環境を、会社から配る
禁止や監視だけでは、個人アカウントのAIはなかなか減りません。UPGEAR AIは、ChatGPT・Claude・Gemini・Perplexityを1つの契約・1つの画面で使える法人向けサービスです。管理者ダッシュボードで利用ログ・権限・モデルのON/OFFを扱え、基盤はAWSの日本リージョンで稼働しています。料金は月額30,000円(税抜)から。どのプランも利用人数は無制限で、料金は利用量に応じたプラン設計です(人数の目安はライト1〜5名、スタンダード6〜20名、プレミアム21〜50名)。初期費用100,000円(税抜)が別途かかります。
UPGEAR AIの詳細を見るよくある質問
社員が個人のCopilotで何を入力したかを、会社から確かめることは出来ますか?
緑のシールドが出ていなければ、個人のCopilotと判断してよいですか?
テナント制限v2を設定すれば、私物のスマートフォンからの利用も止められますか?
個人のCopilotは、入力した内容を学習に使いますか?
Copilot Proを契約している社員には、どう伝えればよいですか?
個人向けのMicrosoft 365のCopilotを、Wordで仕事の文書に使うのは規約違反ですか?
まとめ
個人のCopilotがシャドーAIになりやすいのは、職場のCopilotと同じアプリやOfficeの中から使えてしまい、本人も気づきにくいからです。見分けるときは、背景色、プロフィール下の「Work」表示、New Chatボタン横の緑のシールドを確かめ、目印が見当たらなければ本人と一緒にアカウントを見る流れになります。
止めるときの中心はテナント制限v2で、Edgeの RestrictSigninToPattern や Defender for Cloud Apps を組み合わせると抜け道を減らすことが出来ます。それでも私物の端末や自宅の回線までは届かないため、先に職場アカウントのCopilot Chatを使える状態にし、責めない通知で使ってよい場所を伝えてから止める順序をおすすめします。シャドーAI全体の対策はシャドーAI(野良AI)とはに、ほかの記事はAI活用コラム一覧にまとめています。
