Microsoft 365を使っている会社の情シス・導入担当の方から、こんな声を聞きます。
「CopilotでClaudeが選べると聞きました。うちは何か設定しないと使えないのでしょうか」
「全員に開けていいのか、一部の部署だけにすべきなのか、判断の材料がありません」
「Claudeに入れたデータは、Microsoftの契約の中で守られるのかが分かりません」
結論を先に言います
Microsoft CopilotのClaudeとは、Microsoft CopilotやCopilot Studioの中で選べるAnthropicのAIモデルです。Microsoftの公式ドキュメントでは、EU/EFTA・英国を除く商用クラウドの多くの顧客で、既定で有効になっていると書かれています。
なので、論点は「入れるかどうか」より、もう開いているかもしれないものを、誰に・どのデータで使わせるかを先に決めることかなと思います。
この記事で持ち帰れること
- Copilotの中のClaudeが、どこで使えて、既定でどうなっているか
- 使える人をユーザー・グループ単位で絞る方法と、その制約
- Copilot Studio・Power Platformで要る、もう1段の設定
- 通常のClaudeと「Data Retention」付きモデルで、データの扱いがどう違うか
- 部署別の開け方と、開ける前に確認すること
CopilotのClaudeは、どこで使えて既定でどうなっているか
Microsoft Learnの「Anthropic models in Microsoft Online Services」(https://learn.microsoft.com/en-us/microsoft-365/copilot/connect-to-ai-subprocessor)は、AnthropicがMicrosoftのサブプロセッサーとして加わったと説明しています。
同じページの冒頭には、Microsoft 365 CopilotはMicrosoft Copilotに、Microsoft 365 Copilot ChatはMicrosoft Copilot Chatに名称が変わり、組織のセキュリティ・コンプライアンス・プライバシーに変更はない、という注記があります。
ページの記載を、管理者が押さえる順にまとめます。
| 項目 | Microsoft Learnの記載 |
|---|---|
| 既定の状態 | 商用クラウドの多くの顧客(EU/EFTA・英国を除く)で既定で有効 |
| 使える場所 | Microsoft Copilot、Researcher、Copilot Studio、Power Platform、Microsoft 365アプリのCopilot |
| 適用される契約 | 「Anthropic models with Data Retention」と表示されたモデル以外は、Microsoft Product TermsとDPA(データ保護補遺)が適用 |
| EU・英国 | EU Data Boundaryの対象外。EU Data Boundary内と英国の顧客は既定で無効 |
| 政府・ソブリンクラウド | GCCの連邦顧客、GCC High、DoD、その他のソブリンクラウドでは使えない |
使っているときの見え方も書かれています。Microsoft Copilot(Web・デスクトップ・モバイル)では、Claudeのモデルが使われているときに画面上の表示で分かります。Copilot Studioでは、作成者がエージェントを作るときにモデルを選びます。Microsoft 365アプリの「Edit with Copilot」やResearcherでは、ユーザーがClaudeを選べます。
管理者が最初に決めること:開けたままにするか、絞るか

1. 既定で有効の地域なら、まず「止める」設定の場所を知っておく
同じMicrosoft Learnのページによると、既定で有効の地域では、Microsoft 365管理センターでオプトアウトできます。作業できるのはAI AdministratorかGlobal Administratorのロールを持つ人です。
手順は、管理センターで「Copilot > Settings」を開き、「User access」ページの「AI providers operating as Microsoft subprocessors」を選び、「Disable Anthropic as a Microsoft subprocessor」を選ぶ、という流れです。
ただし同じページには、Anthropicのモデルを有効にしているときだけ使える機能があり、サブプロセッサーとしてのAnthropicを無効にすると、一部の機能が使えなくなることがある、とも書かれています。
2. 全員ではなく、ユーザー・グループ単位で開ける
Microsoft Learnの「Assign AI provider access to users and groups」(https://learn.microsoft.com/en-us/microsoft-365/copilot/copilot-ai-provider-user-sec-group-access)によると、Microsoft 365管理センターで、AIプロバイダーごとに使える人を割り当てられます。
| 項目 | 記載内容 |
|---|---|
| 割り当てられる単位 | 個別のユーザー、Microsoft Entra IDのセキュリティグループ、入れ子のセキュリティグループ |
| 上限 | 1つのAIプロバイダーにつき、ユーザーとグループの合計999件まで |
| 割り当ての粒度 | AIモデル単位ではなく、AIプロバイダー単位 |
| 適用範囲 | Microsoft 365管理センター、Power Platform管理センター、Copilot Studio |
| 割り当てのない人 | そのプロバイダーに依存するCopilotの機能が使えないことがある。エージェントの動作が変わることがある |
いちばん大事なのは3行目です。「Claudeのこのモデルだけ開ける」という絞り方はできず、Anthropicという提供元ごとに開けるか閉じるかを決めます。
3. Copilot Studio・Power Platformは、もう1段の設定がある
Microsoft Learnの「Allow external language models for generative responses」(https://learn.microsoft.com/en-us/power-platform/admin/allow-llm-generative-responses)によると、Copilot StudioとPower Platformでは、Microsoft 365管理センターでAnthropicを許可したうえで、Power Platform管理センターの設定が使えるようになります。
環境ごとに設定する場合は、Power Platform管理センターで「Manage」→「Environments」から環境を選び、「Settings」→「Product > Features」でモデルファミリーをオン・オフします。環境グループの場合は「External Models」のルールで管理し、その環境はマネージド環境である必要があります。
同じページには、外部モデルのトグルが見えているのに選べない場合は、Microsoft 365管理センターでそのモデルファミリーへのアクセスが許可されていない、と書かれています。
データの扱い:通常のClaudeと「Data Retention」付きを混ぜない

ここが、いちばん説明が混ざりやすいところです。Microsoft Learnの「Anthropic models in Microsoft Online Services」は、2種類を分けて書いています。
| 通常のAnthropicモデル | Anthropic models with Data Retention | |
|---|---|---|
| Anthropicの立場 | Microsoftのサブプロセッサー | 独立した処理者(independent processor) |
| 適用される契約 | Microsoft Product TermsとDPA | AnthropicのCommercial Terms of ServiceとData Protection Addendum |
| 既定の状態 | 商用クラウドの多くの顧客で既定で有効 | すべてのシナリオで既定でオフ。テナント管理者が明示的にオプトインするまで誰も使えない |
| 例として挙がっているモデル | — | Claude Fable 5、Claude Mythos 5 |
| データの保持 | — | 多くの入力と出力を、MicrosoftではなくAnthropicが最長30日保持してから削除 |
Data Retention付きモデルについては、さらに次のように書かれています。
- Anthropicの利用ポリシー違反の疑いを分類器が検知した場合、入力と出力は最長2年、分類スコアは最長7年保持されることがある
- 明示的な許可なく、保持したデータをモデルの学習に使わない
- 有効にする場合、テナント管理者は使える人(全員、または特定のユーザー・グループ)も選ぶ
Fable 5.1は、組織によって扱いが変わる
同じページには、Fable 5.0やFable 5.1のようなモデルは、異なる条件や追加の条件で提供されることがある、と書かれています。
一部の組織では、Fable 5.1はAnthropicがサブプロセッサーとして提供され、Microsoft Product TermsとDPAが適用され、Anthropicは顧客コンテンツ(プロンプトと応答を含む)を保持しない、とされています。自社がこれに当たるかどうかは、Microsoftのアカウントチームに問い合わせるよう案内されています。
部署別の開け方(ここからは弊社の考え)
ここは公式ドキュメントの記載ではなく、割り当てがプロバイダー単位であることを前提に、弊社が部署ごとに当てはめた考えです。
| 部署・業務 | 開けるかの目安 | 先に決めておくこと |
|---|---|---|
| 企画・マーケティング | 早めに開けてよい | 公開前の企画書をどこまで入れてよいか |
| 営業 | 開けてよい | 顧客名・見積金額を入れるかどうか |
| 情シス・開発 | 検証用のグループから開ける | Copilot Studioのエージェントでどのモデルを選ぶか |
| 人事・労務 | 確認が済むまで閉じておく | 評価・個人情報を扱う業務を対象外にするか |
| 経理・カード決済の窓口 | 確認が済むまで閉じておく | 支払いカードの情報を扱う業務を対象外にするか |
最後の行は、Power Platformのページに、Copilot StudioのAnthropicモデルはPCI DSS(カード情報のセキュリティ基準)の対象ではないと書かれていることを踏まえています。
CodeClimbの見解
ここまでは出典に書かれていることを並べました。ここからは弊社の解釈と経験で、出典のある事実とは分けて書きます。
まず、日本の会社がどちら側に入るかです。公式ページは「EU/EFTA・英国を除く商用クラウドの多くの顧客で既定で有効」と書いていて、日本を名指しした記述ではありません。弊社は、除外地域に日本が挙がっていないことから、日本の商用テナントの多くは既定で有効の側に入ると読んでいます。ただ、最終的には管理センターの「AI providers operating as Microsoft subprocessors」で、今の状態を見て確かめるのが確実です。
次に、Data Retentionの扱いです。Anthropic側のヘルプ「Data retention practices for Covered Models」は、Mythos系などの対象モデル(covered models)について、入力と出力を30日保持する方針を書いていて、Fable 5・Fable 5.1はMythos 5・Mythos 5.1と同じ基盤のモデルだとも説明しています。一方でMicrosoft Learnは、一部の組織ではFable 5.1をAnthropicが保持しない形で提供すると書いています。2つのページは対象にしている契約の形が違うように読めますが、弊社はどちらかに寄せて判断しません。自社がどちらに当たるかは、開ける前にMicrosoftの窓口へ確認するのが先だと考えています。
弊社自身は、社内でClaude CodeとCodexを業務で使い分けています。Microsoft Copilotを社内に導入した実績ではありませんが、複数のAIを並べて使うときに効いたのは、モデルの性能比較よりも、「どの業務に使うか」と「何を入れないか」を先に決めておくことでした。たとえばシステム不具合の調査は、半日かかっていたものが10分程度になりましたが、それは調査という業務をAIに渡すと決め、渡すデータの範囲を決めてからの話です。
正直、モデルを選べるようになったこと自体は、現場の成果にはあまり関係しません。効くのは「誰に・どの業務で」を決めることです。以前の記事「AIに任せない4分類」で書いた、AIに任せない業務を先に決める考え方は、Copilotの中のClaudeにもそのまま当てはまります。
なので、弊社が支援するなら次の順番で進めます。
- 管理センターで、Anthropicが今どうなっているか(既定で有効か)を見る
- 個人情報・カード情報・評価を扱う部署を、まず対象から外したグループを作る
- そのグループにだけAnthropicを割り当て、Copilot Studioは検証用の環境だけで開ける
- Data Retention付きモデルとFable 5.1の扱いは、Microsoftの窓口に確認してから決める
無料のCopilot Chatと有料ライセンスの違いは「Microsoft 365 Copilot Chatと有料ライセンスの違い」に、社内AIエージェントを契約済みのツールで始める考え方は「社内AIエージェントは契約済みのツールから」にまとめています。
よくある質問
Q. Claudeの設定を変えられるのは、どの管理者ですか
Microsoft Learnでは、Anthropicのモデルのオプトイン・オプトアウトには、AI AdministratorまたはGlobal Administratorのロールが必要と書かれています。
Q. EUにも拠点がある会社は、どう考えればいいですか
公式ページでは、EU Data Boundary内と英国の顧客は既定で無効で、Anthropicのモデルは現在EU Data Boundaryと国内処理の約束の対象外とされています。また、以前にAnthropic独自の条件でオプトインしていたEU/EFTA・英国の組織は、もう一度オプトインが必要と書かれています。
Q. Copilot StudioでAnthropicのトグルが選べないのはなぜですか
Power Platformのページによると、トグルが見えているのに選べない場合は、Microsoft 365管理センターでそのモデルファミリーへのアクセスが許可されていないためです。先にMicrosoft 365管理センター側でAnthropicを許可します。
まとめ
Microsoft CopilotのClaudeは、Microsoft Copilot・Researcher・Copilot Studio・Power Platform・Microsoft 365アプリのCopilotで使えるAnthropicのモデルで、EU/EFTA・英国を除く商用クラウドの多くの顧客で既定で有効です。使える人はユーザー・グループ単位で絞れますが、絞れるのはモデル単位ではなく提供元単位です。Copilot Studioは、Power Platform管理センターでもう1段の設定があります。
データの扱いは、Microsoftの契約が適用される通常のモデルと、Anthropicが最長30日保持する「Data Retention」付きのモデルで分かれます。まず今の状態を見て、開ける部署と入れないデータを決める。この順番がいいかなと思います。
Copilotの中のAIを、誰にどう開けるか一緒に決めませんか
CodeClimbは、AIツールを売る側ではなく、業務に合わせて仕組みを作る側の会社です。Copilotの中のClaudeを含めて、どの部署に開けるか、どの業務に使うか、何を入れないかの整理から、社内向けのAIエージェントづくりまで一緒に進めます。
「もう有効になっているらしいが、どう扱えばいいか分からない」という段階からでも構いません。AI導入・活用支援のサービス内容をご覧いただいたうえで、お問い合わせから今の状況をお聞かせください。
出典
https://learn.microsoft.com/en-us/microsoft-365/copilot/connect-to-ai-subprocessor | Microsoft Learn | 2026年9月
https://learn.microsoft.com/en-us/microsoft-365/copilot/copilot-ai-provider-user-sec-group-access | Microsoft Learn | 2026年9月
https://learn.microsoft.com/en-us/power-platform/admin/allow-llm-generative-responses | Microsoft Learn | 2026年5月
https://support.claude.com/en/articles/15425996-data-retention-practices-for-mythos-class-models | Anthropic ヘルプセンター | 2026年9月
