Microsoft公式の顧客事例ページによると、米国の医療機関St. Luke's University Health NetworkはMicrosoft Security Copilotのエージェント機能(Security Alert Triage Agent)を導入し、誤検知アラートを自律的に処理・クローズすることで月間約200時間の作業時間を削減した。あわせてインシデントレポートの作成時間も『数時間から数分』に短縮された。同院は他にもConditional Access Optimization Agent(Entraでのアクセス管理最適化)、Vulnerability Remediation Agent(Intuneでの脆弱性対応自動化)、Purview向けのAlert Triage Agent(データ損失防止・情報権利管理)を併用している。同院のセキュリティエンジニアは『Security Copilot導入前は1日数百件のアラートの選別・理解に何時間もかかっていたが、今はすべてが一箇所に集約され、選別は数分で完了する』とコメントしている。