今までは、Copilotの追加ライセンスがないと使えなかったCopilot Notebooksだが、M365 Copilot(Basic)ユーザでも使えるようになるとのこと。
6月中旬から順次展開ということだが、今のところ、使えるようにはなっていない。M365 Apps for BusinessのCopilotは、M365 Copilot(Basic)なので使えるようになると嬉しい。便利なるとかよりも、Google Notebook LMとの比較ができるので。
今までは、Copilotの追加ライセンスがないと使えなかったCopilot Notebooksだが、M365 Copilot(Basic)ユーザでも使えるようになるとのこと。
6月中旬から順次展開ということだが、今のところ、使えるようにはなっていない。M365 Apps for BusinessのCopilotは、M365 Copilot(Basic)なので使えるようになると嬉しい。便利なるとかよりも、Google Notebook LMとの比較ができるので。
Microsoft 365でライセンスされているCopilotで、GPT5.5 Think Deeperを選択できるようになった。とりあえず、お手軽に安全に試せるというのは良い。
自動だと、利用されるかどうかわからないので、手動でGPT5.5 Think Deeprを選んで使うとよい。使ってみたら、急に名前を呼ばれてドキッとしたけれど。
MicrosoftがAIエージェントの危険性の話をしているサポート記事がある。
Additionally, agentic AI applications introduce novel security risks, such as cross-prompt injection (XPIA), where malicious content embedded in UI elements or documents can override agent instructions, leading to unintended actions like data exfiltration or malware installation.
翻訳してみると、
さらに、エージェンティックAIアプリケーションは新たなセキュリティリスクをもたらします。例えば、クロスプロンプトインジェクション(XPIA)と呼ばれるもので、UI要素やドキュメントに埋め込まれた悪意のあるコンテンツがエージェントの指示を上書きし、データの流出やマルウェアのインストールといった意図しない行動を引き起こす可能性があります。
Microsoftが考えているのは、エージェントそのものが悪いというのではなく、クロスプロンプトインジェクションで、プロンプト指示の内容が書き換えられて、内部データを外部に送信したり、マルウェアのインストールが行われる可能性があるというもの。信用できないAIエージェントは普通なので除外されているのだろう。途中で指示が上書きされていると、防ぐのはなかなか大変。インストールさせないように実行権限を最小化したり、不要なファイルにアクセスできなくしたり、対策を行うことになる。それはそれでめんどくさいわけで、頻繁に行う作業をAIエージェントにやらせるのならば、その対策でもよいけれど、ワンタイムで、さくっと実行だと設定が漏れてしまいそう。なんとも難しい。
結局のところ、AIエージェントによって、PCを操作させないようするか、やれることを限定させる(操作を受ける側のMCPで調整するとか)のだろう。なんでもできる便利なものは、あえて使わないようにするのがよいだろうな。
一番便利そうな場所にいるWindows11のCopilotアプリは、企業用のM365アカウントでログインができない。
ログインなしでも利用はできる、個人のMicrosoftアカウントの場合、入力データの保護が気になる。アプリの下にも「会話はAIのトレーニングに使用され、Copilotはあなたの関心事項について学習できます。」とある。
となると、セキュリティ的に気になってしまい、使い勝手が悪い。
企業用のアカウントで使えるようになれば、もっと活用できるのだが。
ふと、企業版のCopilotを見ていたら、プロンプトの入力欄が、16,000文字から、128,000文字に増えている。
ウェブ検索バージョンのCopilotは、16,000文字のままなので、企業向け(職場)のCopilotの問い合わせのみ大幅に増えている。

困ったことに、「https://bing.com/copilot」が「https://m365.cloud.microsoft/chat/」に転送される。
使いたいのは、ウェブの検索のCopilotではなくて、Notebookの機能なので、転送されてしまうと、Notebookがなくて、大量テキストでの問い合わせができない。データ保護は、必要なので、M365の保護付きアカウントである必要がある。不便だ。
ちなみに、M365でログインしていないChromeでアクセスすると、転送はされない。Notebookの機能も表示されるので、機能が消えたわけではない。
発売から間もないムック本なら、比較的新しい情報がまとまっているか、と思い買ってみた。
最初の方のページについては、ある意味、期待通りだった。ざっと、こんな感じでCopilotを活用していくイメージが載っていた。知らなかったこともわかった。例えば、EdgeでPDFを開けば、そのPDFの内容に対して、Copilotで要約をできたりとか(ただし、ローカルのPDFのファイルを開いても、クラウド上へデータ送信を許可しないとCopilotの機能は使えない)。
期待はずれだったのは、Copilotについて書かれているのは薄い本の中の半分くらいもない、ということ。途中から他のAIだったり、そもそもAIなのか?というようなツールの紹介ばかりでつまらなかった。
Microsoft 365の管理センターで、ユーザ割り当てのライセンスのところbに「Microsoft Copilot 向け商用データ保護」が追加されていた。
調べてみると、Copilotのデータ保護機能の対象範囲が拡大されており、Microsoft 365 Apps for businessも商用データ保護の対象になっていた。

実際にBingのCopilotにアクセスしてみると、保護済みを示す緑のマークがついており、データ保護されているようだ。ノートブックは、ログイン状態なので18,000字まで利用できる。WebもGPT4が利用できる。DALL-E3もCopilot Chatから使えるので画像生成もできる。
ただし、Copilot in WordなどのオフィスツールのCopilotについては、別ライセンスが必要なので、有効にはならない。そっちは、企業用のCopilotのライセンスを別途購入する必要がある。
参考:
https://japan.zdnet.com/article/35215422
https://learn.microsoft.com/ja-jp/microsoft-365-copilot/microsoft-365-copilot-privacy