MicrosoftがAI Action Ledger提供 Copilot操作を監査
この記事の要点
MicrosoftがPurviewにAI Action Ledgerを追加した。Copilotエージェントが取った操作、参照データ、判断の過程を改ざんできない記録として残す。AIエージェントの説明責任を求める規制の流れに対応する。
結論
MicrosoftがコンプライアンスサービスPurviewを拡張し、「AI Action Ledger」を追加した。Copilotエージェントが取ったすべての操作を、改ざんできず人が読める記録として残す。記録にはエージェントがアクセスしたデータと、適用した判断の過程も含まれる。AIエージェントの行動を後から説明・監査できることを企業に求める規制の流れに沿った機能だ。
AI Action Ledgerとは何か
AI Action Ledgerは、Copilotエージェントの活動を透明な監査証跡として残す仕組みだ。エージェントが自律的にタスクを進めると、どのファイルやデータを参照し、どんな理由でその操作に至ったかが分かりにくくなる。Ledgerはこの一連の行動を時系列で記録し、あとから追跡できるようにする。
背景には、Purview全体でAIの利用を監視・監査する動きがある。Purviewのデータセキュリティ機能では、Copilotの利用時に利用者の指示、AIの応答、やり取りの記録がMicrosoft 365の監査基盤に保存される。規制側の動きも速い。報道によると、英国の情報コミッショナー室はAI安全研究所と組み、2026年7月に自律的な業務システムの説明責任に関する指針を出した。機微な商用・個人データを扱うAIエージェントについて、意思決定の過程を説明・監査できることを組織に求める内容とされる。仕様や適用範囲は変わりうるため、最新は公式で確認してほしい。
現場の実務にどう効くか
エージェント型のAIを業務に入れるとき、多くの企業が最初につまずくのが「何かあったときに後から追えるか」だ。人が操作するツールなら操作ログをたどれるが、AIが自律的に複数の手順を進めると、どの根拠でその判断をしたかが残らない。AI Action Ledgerのような記録があれば、誤った出力や不正なアクセスが起きたとき、原因の切り分けが速くなる。
具体的な場面を考えると分かりやすい。経費処理を任せたエージェントが、誤って別部署の機密ファイルを参照して集計に混ぜたとする。記録がなければ、どこで何を見て間違えたかを追えず、再発防止も打てない。行動の記録が残っていれば、参照したデータと判断の過程をたどり、権限設定のどこに穴があったかを特定できる。監査ログは、事故が起きた後の説明だけでなく、設定の見直しにも使える。
推進担当がやるべきは、監査機能を「入れて終わり」にしないことだ。何を記録し、誰がいつ確認し、どの操作をアラート対象にするかを運用ルールに落とす必要がある。記録の設計思想は生成AIのログ・監査の考え方 企業が記録すべき情報と運用方法で整理している。あわせて、どのエージェントがどのデータに触れてよいかを決める生成AIのアクセス権限管理 誰がどのAIを使えるかを組織で制御すると、規制側の動きを追うAIガバナンスの最新トレンド 企業に求められる対応を土台にすると、監査ログを実際の統制につなげられる。
出典
よくある質問
AI Action Ledgerは何を記録するのか
Copilotエージェントが取った各操作、アクセスしたデータ、適用した判断の過程を、改ざんできず人が読める記録として残します。
なぜ今こうした監査機能が必要なのか
AIエージェントが自律的に業務を進めるほど、誰が何を根拠に何をしたかを後から説明・監査できる仕組みが規制と実務の両面で求められているためです。