Windows 11 2025年9月セキュリティアップデート ― KB5064081がもたらす新機能と注意点

2025年9月9日、MicrosoftはWindows 11向けに最新のセキュリティアップデート(KB5064081、ビルド26100.5074)をリリースしました。本アップデートは毎月の定例配信「Patch Tuesday」の一環として提供されるものであり、従来の不具合修正や脆弱性への対応に加え、ユーザー体験を大きく変える新機能やインターフェースの刷新が含まれています。

特に注目すべき点は、これまでプレビュー版や一部のユーザーに限定的に提供されていた機能が、正式に広範なユーザーへ展開され始めたことです。たとえば、AIを活用した「Recall」や「Click to Do」といった機能は、従来のOSの枠を超えてユーザーの行動履歴や作業効率をサポートする役割を担うようになりました。さらに、Windows Helloや通知センター、タスクマネージャーといった日常的に利用する要素の改善も行われており、見た目や操作性の面でも利便性が高まっています。

また、今回のアップデートは単なる新機能追加にとどまらず、Microsoftが推進する「Copilot+ PC」戦略とも密接に関連しています。高性能NPUを備えたデバイスに最適化された機能群は、AIをネイティブに組み込んだ新しいWindowsの方向性を明確に示しており、今後のプラットフォーム進化の布石となるものです。

このように、KB5064081はセキュリティ更新としての役割を果たすと同時に、Windows 11の利用体験を大きく進化させるマイルストーンともいえる重要なアップデートとなっています。

アップデートの概要

今回配信されたKB5064081は、Windows 11 バージョン24H2を対象とした累積的なセキュリティアップデートであり、ビルド番号は26100.5074となります。リリース日は2025年9月9日で、定例の「Patch Tuesday」に合わせて世界同時に配信されました。Patch Tuesdayは、企業システム管理者にとって特に重要な更新日であり、脆弱性修正や新機能追加が一度に適用されるため、運用計画や検証作業に直結します。

今回のアップデートには、既知のセキュリティホールの修正やシステムの安定性改善に加えて、ユーザーインターフェースの刷新やAIを活用した新機能の導入といった「機能更新的な要素」も含まれています。従来、セキュリティ更新と機能強化は分けて提供されることが多かったのに対し、本アップデートでは両者が一体的に提供されており、Windows 11が「AIネイティブOS」として進化を続けていることを示しています。

また、配信方式は段階的ロールアウトが採用されており、すべてのユーザー環境に同時に反映されるわけではありません。利用環境やハードウェア構成によっては、更新直後には一部の新機能が無効化された状態で提供され、後から有効化される仕組みになっています。このため、企業ユーザーは検証環境での挙動確認を経て本番環境へ展開する際に注意が必要です。

さらに、今回のアップデートは「Copilot+ PC」向けの要素を多く含んでおり、高性能NPUやBitLocker対応といった特定のハードウェア要件を満たすデバイスでなければ利用できない機能が存在します。これはMicrosoftが進めるAI統合戦略の一環であり、今後のWindowsプラットフォームが従来型PCとCopilot+ PCで差別化されていく兆候ともいえます。

追加された主な新機能

2025年9月9日に公開された KB5064081(ビルド 26100.5074)には、ユーザー体験や管理機能の向上に寄与する多数の変更と新機能が含まれています。以下に、公式情報や信頼できる報道に基づいた内容をまとめます。

1. Recallアプリのホーム画面刷新(Copilot+ PC専用)

  • Recallのホーム画面が再設計され、検索・最近のアクティビティ・トップコンテンツへのアクセスが容易になりました。タイムラインは別ページで提供されます。  

2. Click to Doにインタラクティブチュートリアル(Copilot+ PC専用)

  • 初回起動時に表示される、テキストと画像で操作を案内するチュートリアルが追加されました。再表示も可能です。  

3. 通知センターに秒表示

  • タスクバーの時計に「秒」単位の表示を追加。Settings > 時刻と言語 から有効化可能。  

4. Windows Search:写真検索のグリッド表示

  • 画像検索結果がグリッド形式で表示されるようになり、ビジュアルの識別性が向上。インデックス未完了時の通知表示も追加。  

5. ウィジェットボードとロック画面の刷新

  • ウィジェットパネルが左ペイン付きの新デザインに。複数ダッシュボード(初期は欧州限定)が追加可能。
  • Discoverフィードに Copilot キュレーション付きストーリーが展開。
  • ロック画面のウィジェットカスタマイズがグローバル対応へ拡張。

6. Windows HelloのUI刷新

  • サインイン画面や認証方法選択をより視覚的に分かりやすく改善。パスキーやRecall、Microsoft Store などでも一貫した新デザインが適用。

7. 設定アプリの強化

  • SettingsにAIエージェントが統合。自然言語で問題を記述し設定を検索・自動構成可能(Copilot+ PC向け、対象拡大中)。
  • 「最近のAIアクティビティ」セクションが追加され、テキスト・画像生成を実行した外部アプリの履歴を表示。  
  • アプリの位置情報やカメラなどへのアクセス許可ダイアログが、画面暗転+視覚強化された形式に更新。  
  • アクティベーション状態表示用ダイアログ(期限切れなど)のUIも刷新。  
  • 高度設定ページ、デバイスカード、追加された時間・言語設定(Control Panelから移植されたもの)も含む。  

8. タスクマネージャーのCPU指標改善

  • 業界標準のCPU計測メトリクスを採用。
  • “Details” タブに新たに“CPU Utility”列が追加可能。  

9. Windows Backup for Organizations(商用向け)

  • 個人向けアプリと同様の機能を備えた、組織用バックアップソリューションが正式提供開始。

10. ファイルエクスプローラーの視覚改良

  • コンテキストメニューにセパレーター導入。
  • ホーム画面にユーザーアイコン付き「Activity」列。「Recommended」セクションではMicrosoft 365パーソナルカードのプレビュー可能。  

11. PowerShell 2.0の廃止

  • レガシーな PowerShell 2.0 が正式に削除・非推奨に。

その他(計画されていたが延期された機能)

  • Settingsホームに「Your Device Info」カード表示。
  • Control PanelからSettingsへのその他移行機能:追加時計や時刻サーバー形式、地域フォーマット、Unicode UTF-8対応など。

利用方法と注意点

アップデートの入手方法

今回のKB5064081は、通常のWindows Update経由で配信されます。

  • 個人ユーザーは自動更新を有効にしていれば順次適用されます。
  • 企業や組織環境では、WSUS(Windows Server Update Services)やMicrosoft Intune経由で配布・制御が可能です。特に業務システムに影響が出る可能性があるため、テスト環境での検証を経て本番環境へ展開する運用が推奨されます。

また、Microsoft Update Catalogからスタンドアロンパッケージ(.msuファイル)をダウンロードして手動適用することも可能です。

機能の段階的展開

本アップデートで追加された新機能の一部は、インストール直後には無効化された状態で提供されます。これはMicrosoftが採用しているControlled Feature Rollout(CFR)と呼ばれる仕組みによるもので、ユーザー環境や地域ごとに段階的に展開されます。したがって、同じKBをインストールしても利用可能な機能に差が出る場合があります。

早期利用の方法(ViveTool)

新機能を即座に試したい場合は「ViveTool」を利用して手動で有効化することが可能です。例えば、以下のコマンドを実行すると、一部の非公開機能を強制的にオンにできます。

vivetool /enable /id:57048218

ただし、この方法は正式サポート対象外であり、将来的に不具合や予期せぬ挙動が発生するリスクもあるため、検証環境での利用が望ましいとされます。

ハードウェア要件への注意

今回のアップデートで導入された RecallClick to Do などの機能は、いわゆる Copilot+ PC を対象にしており、以下の条件を満たす必要があります。

  • NPU(Neural Processing Unit)が40 TOPS以上の性能を持つこと(例:Qualcomm Snapdragon X Elite / X Plus)。
  • BitLockerまたはDevice Encryptionが有効化されていること。
  • Windows Helloが利用可能な環境であること。

これらの要件を満たさないデバイスでは、該当機能が表示されないか、利用が制限されます。そのため、従来型のPCユーザーにとっては「更新後に新機能が見つからない」という状況が起こり得ます。

システム互換性と運用上の注意

  • 企業環境では、セキュリティ更新と新機能追加が同時に行われるため、従来よりも互換性検証の重要度が増しています。特にセキュリティポリシーや独自ツールとの干渉に注意が必要です。
  • PowerShell 2.0の廃止により、レガシースクリプトや管理ツールの一部が動作しなくなる可能性があります。該当環境ではPowerShell 5以降への移行を前提にした運用見直しが求められます。
  • UI刷新(Windows Hello、認証ダイアログなど)により、ユーザーサポートの現場では操作方法や画面デザインの変化に対応した案内が必要になります。

アップデート適用に関するリスクと対策

  • 大規模アップデートに伴うドライバーの互換性問題は過去にも報告されているため、特に業務用PCでは事前のバックアップと段階的導入が推奨されます。
  • 更新後の不具合に備えて、システム復元ポイントやイメージバックアップを作成してから適用するのが安全です。
  • 配信停止やロールバックが必要な場合、wusa /uninstall /kb:5064081 コマンドでアンインストールが可能です。

まとめ

利用にあたっては、更新そのものは従来どおりWindows Updateから実施可能ですが、

  • 機能展開のタイミング
  • ハードウェア要件の有無
  • CFRによる段階配信
  • レガシー機能廃止の影響

といった複数の要素を考慮する必要があります。特に企業ユーザーはセキュリティ修正と新機能導入の両面での検証・準備が不可欠です。

今後の展望

今回のKB5064081によるアップデートは、単なるセキュリティ修正にとどまらず、Windows 11がAIネイティブOSとして進化していく方向性を明確に示しています。特に「Recall」や「Click to Do」のようなCopilot+ PC向け機能は、従来のPC体験を大きく変えるものであり、ユーザーの行動やデータをインテリジェントに記録・支援するという新しい利用スタイルを押し広げていくでしょう。

AI統合の加速

MicrosoftはすでにCopilotをWindowsやOfficeに統合していますが、今回のアップデートでOSレベルでのAI統合がさらに強化されました。今後は、設定管理、検索、ファイル操作など、日常的な操作のあらゆる場面にAIが組み込まれることが予想されます。また、外部アプリケーションの利用履歴やAI生成のアクティビティをOSが直接把握できるようになった点からも、AIがOSの中核機能にシームレスに組み込まれる方向が見て取れます。

Copilot+ PCとの棲み分け

一方で、新機能の多くがCopilot+ PCに限定されていることは、Windowsユーザー全体を二分化する可能性を含んでいます。今後のWindowsは、ハードウェア性能によって利用可能な機能が大きく異なるプラットフォームへ移行することが予想されます。これは、PC市場において新しいハードウェアへの買い替え需要を喚起する狙いもあると考えられます。従来型PCを利用するユーザーにとっては、アップデート後に「何も変わっていない」と感じる一方で、Copilot+ PCユーザーには全く異なる体験が提供されるという状況が広がっていくでしょう。

セキュリティと互換性

今回のアップデートではPowerShell 2.0の廃止など、レガシー機能の整理も進んでいます。これはセキュリティリスクを軽減する一方で、古いシステムやスクリプト資産に依存しているユーザーにとっては対応が求められる領域です。今後も同様の互換性切り捨てが進むことが想定され、企業ユーザーは常に最新の開発環境や運用フレームワークへの移行を計画的に進める必要があります。

Windowsの方向性

総じて、今回のアップデートは「AIによる支援を前提としたOS」への転換点と位置付けられます。従来はユーザーが能動的に操作していた領域にAIが積極的に介入し、効率性や利便性を高める方向へ進む一方、データ活用やプライバシー保護のバランスが今後の重要なテーマになるでしょう。また、Microsoftはクラウドサービス(Microsoft 365、OneDrive、Azure)と連携する形でWindowsを強化しており、今後もローカル環境とクラウドが一体化した体験が広がっていくと考えられます。


このアップデートは、Windowsの未来像を垣間見せるものであり、ユーザーにとっては利便性向上の恩恵と同時に、新しいハードウェアや運用体制への適応が求められる重要な節目となります。

おわりに

2025年9月のセキュリティアップデート(KB5064081、ビルド26100.5074)は、Windows 11にとって単なる脆弱性修正にとどまらず、OSの進化を示す重要な節目となりました。RecallやClick to DoといったCopilot+ PC専用機能の登場は、AIを中核に据えた「次世代のWindows体験」が現実のものになりつつあることを示しています。また、通知センターへの秒表示やWindows HelloのUI刷新といった細やかな改善は、日常的な利用シーンにおける利便性を確実に高めています。

一方で、このアップデートは課題も浮き彫りにしました。特にCopilot+ PC向け機能は高性能NPUやBitLocker、Windows Helloといったハードウェア要件を満たさない限り利用できないため、すべてのユーザーが同じ恩恵を受けられるわけではありません。この「体験の分断」は、今後のWindows利用環境に大きな影響を与える可能性があります。従来型のPCユーザーには「アップデートしたのに変化が感じられない」という認識が広がる一方、Copilot+ PCユーザーは全く異なるレベルの体験を享受できるようになるでしょう。

さらに、PowerShell 2.0の廃止に象徴されるように、古い資産やレガシー機能は順次整理され、セキュリティとモダナイゼーションの両立が図られています。これは組織にとって、システム移行や互換性検証を怠らない体制づくりを求めるシグナルでもあります。

総じて、今回のアップデートは「AI統合の加速」「ユーザー体験の刷新」「互換性整理による将来指向」という三つの柱を含むものです。今後もMicrosoftはこの方向性を強め、クラウドやAIとの融合を前提にしたWindowsを進化させていくと考えられます。ユーザーや企業は、この流れにどのように対応し、どの段階で新しい環境へ移行していくかを見極めることが求められます。

KB5064081は単なるセキュリティ更新ではなく、Windowsの未来に向けた「布石」として位置づけられるアップデートといえるでしょう。

参考文献

モバイルバージョンを終了