0:00 0:00
記事
GitHub、Copilotエージェントの操作記録をSIEMへ丸ごと配信——プロンプトからツール呼び出しまで企業が監査可能に
GitHubがCopilotエージェントのセッションデータを企業全体で取得できる機能をパブリックプレビュー公開。VS CodeやCLI、JetBrainsなど全クライアントの記録をSIEMへのストリーミングとREST APIで取得でき、Microsoft Purviewにも対応します。
GitHubは2026年7月2日、GitHub Copilotのエージェントセッションデータを企業全体で取得できる「Copilotエージェントセッションストリーミング」をパブリックプレビューとして公開しました。プロンプト、応答、ツール呼び出しといったエージェントの活動記録を、SIEMへのストリーミングまたはREST APIで丸ごと取得できます。AIエージェントを業務に組み込む企業にとって、監査とガバナンスの空白を埋める機能です。
全Copilotクライアントの記録を一元的に取得
対象となるのは、GitHub Enterprise Cloudでエンタープライズマネージドユーザー(EMU)を利用している企業です。github.comおよびデータレジデンシー対応のghe.com上で動くクラウドエージェントに加えて、GitHub Copilot CLI、Visual Studio Code、Visual Studio、さらにJetBrainsやEclipseといったパートナーIDEまで、すべてのCopilotクライアントのセッションデータを横断的に取得できます。
これまで散らばっていた「社内の誰が、どのツールで、AIに何をさせたか」という記録を、ひとつの窓口から見渡せるようになります。

GitHub公式発表の内容をもとに作成した構成図
記録されるのはプロンプトやツール呼び出しの中身
取得できるセッションデータには、ユーザーが入力したプロンプト、エージェントの応答、そしてエージェントが実行したツール呼び出しが含まれます。エージェントがどんな指示を受け、何を根拠に、どんな操作を行ったのかを事後に追跡できるため、社内のAI利用ポリシーの徹底や、インシデント発生時の調査に役立ちます。
有効化は管理画面から行います。AI ControlsのCopilotサブページで「Copilot Usage Records Streaming」と「Copilot Usage Records API」の両方を「Enable everywhere」に設定すると、データの取得が始まります。
ストリーミングはMicrosoft Purviewにも対応
データの受け取り方は2通りあります。ひとつは、監査ログ設定から任意のイベントコレクタやSIEMツールへのストリーミング接続を構成する方法です。一度設定すれば、エンタープライズ全体のセッションデータが自動的に指定先へ流れ続けます。
配信先としてはMicrosoft Purviewもパブリックプレビューでサポートされます。Microsoft製品でコンプライアンス基盤を組んでいる企業なら、全Copilotクライアントの監査データをPurviewへ直接送り込めるため、既存の運用に載せやすい構成です。
REST APIでは直近48時間分をオンデマンド取得
もうひとつの方法がREST APIです。エンタープライズオーナーはGET /enterprises/{enterprise}/copilot/usage-recordsエンドポイントを呼び出すことで、直近48時間分のセッションデータを必要なときに取得できます。
常時ストリーミングを組むほどではないが、定期的な棚卸しやスポット調査には使いたい、という場合にはこちらが手軽です。SIEMへの常時配信で監視をかけつつ、APIで個別調査を行うといった併用もできます。
相次ぐCopilot管理機能の強化
GitHubはこのところ、Copilotの企業向け管理機能を立て続けに拡充しています。6月には利用メトリクスAPIにユーザー別のAIクレジット消費量を示すai_credits_usedフィールドを追加し、今回の発表と同じ7月2日には利用メトリクスレポートの精度と対象範囲の改善や、コストセンターへの利用上限設定も発表しました。
利用量の可視化から始まった企業向け機能が、今回のセッションストリーミングで「中身の監査」まで踏み込んだ形です。AIエージェントの自律性が高まるほど、その行動記録を求める企業側の要請は強くなっており、GitHubはそこに応える基盤を整えつつあります。
管理者への影響
エージェントが自律的にコードを書き、ツールを実行する時代には、「AIが何をしたか」の記録は人間のコミットログと同じくらい重要になります。セキュリティチームは、まず自社のSIEM環境への接続を検証し、どのセッションデータをどの保持ポリシーで扱うかを決めておくとよいでしょう。パブリックプレビューの段階から小さく試しておけば、一般提供後の全社展開もスムーズに進められます。
Copilot agent session streaming is now in public preview
GitHub Enterprise Cloud customers with enterprise managed users can now access GitHub Copilot agent session data across all Copilot clients, including: Cloud agents operating on github.com and data resident deployments…