Microsoft Security Dashboard for AIは、組織内のAI資産を発見し、リスクを評価し、対処すべき項目を整理するためのMicrosoftの統合ダッシュボードです。結論から言うと、管理者が最初に確認すべきなのは「誰がダッシュボードを見られるか」「AI資産が正しく棚卸しされているか」「Microsoft Entra、Microsoft Purview、Microsoft Defenderの信号が十分に入っているか」「推奨事項を担当者に割り当てて運用できるか」の4点です。
2026年5月7日時点で確認できる公式情報では、Security Dashboard for AIの一般提供、Security Readerロールのサポート、期限付きの推奨事項割り当てが重要な更新点として示されています。AI活用がMicrosoft 365 Copilot、Copilot Studio、Microsoft Foundry、ChatGPT、Gemini、MCPサーバーなどへ広がっている組織では、「AIを使っているか」ではなく「どのAIが、どのデータに、どの権限でアクセスしているか」を継続的に管理する必要があります。(Microsoft Learn)
Microsoft Security Dashboard for AIとは
Microsoft Security Dashboard for AIは、セキュリティ責任者や管理者が、組織全体のAIリスクを横断的に把握するためのダッシュボードです。Microsoft Learnでは、このダッシュボードが「環境内にどのAI資産があるか」「現在のセキュリティ体制はどうか」「どこに対処が必要か」を明らかにするガバナンスツールとして説明されています。(Microsoft Learn)
従来は、AI関連のリスクを確認するために、Microsoft Entra、Microsoft Purview、Microsoft Defender、Microsoft Defender for Cloud Appsなど複数の管理ポータルを見に行く必要がありました。Security Dashboard for AIは、それらの信号を集約し、AI資産・リスク・推奨事項を1つの入口から確認しやすくする役割を持ちます。
| 機能 | 実務での使い方 |
|---|---|
| AIインベントリ | Microsoft 365 Copilot、Copilot Studioエージェント、Microsoft Foundryアプリ、AIモデル、MCPサーバー、サードパーティAIアプリなどの把握に使う |
| AIリスクの可視化 | IDとアクセス、データセキュリティ、クラウド構成、攻撃パス、機密データとのやり取りを確認する |
| 推奨事項 | Entra、Purview、Defenderに関連する対処項目を整理し、担当者に割り当てる |
| Microsoft Security Copilot連携 | 推奨プロンプトを使って、AIリスクやエージェント活動の深掘り調査に使う |
| エグゼクティブ向けレポート | 経営層や監査向けに、AI利用リスクと対策状況を説明する材料にする |
ポイントは、Security Dashboard for AIが「単独で全リスクを解決する製品」ではないことです。実際の修復作業は、Microsoft Entra、Microsoft Purview、Microsoft Defenderなどの各製品側で行うケースが多く、ダッシュボードは発見・評価・優先順位付け・担当割り当てのハブとして使うのが現実的です。
今回のMicrosoftセキュリティ更新で押さえるべき変更点
今回の公式情報で特に注目すべき点は、Security Dashboard for AIがAIセキュリティ運用の中心に位置付けられ、単なる可視化画面ではなく、担当者への推奨事項割り当てや期限管理まで扱えるようになっている点です。
| 変更・明確化されたポイント | 内容 | 管理者への影響 |
|---|---|---|
| Security Dashboard for AIの一般提供 | MicrosoftのAIセキュリティ更新情報で一般提供として示されている | 検証用ではなく、定例運用や監査対応に組み込む対象として扱う |
| Security Readerロール対応 | Security Readerが、全ダッシュボードデータの表示と推奨事項割り当てに必要な最小ロールとして示されている | CISOやセキュリティ責任者に、過剰な管理者権限を付与せず可視化権限を渡しやすくなる |
| 推奨事項の割り当て | ユーザーまたはグループに推奨事項を割り当て、期限を設定できる | 「見つけたが誰も対応しない」という状態を防ぎやすくなる |
| Teamsまたはメール通知 | 割り当て時にTeams、メール、通知なしを選べる | セキュリティチーム、IT管理者、開発チーム間の連携に使える |
| AIインベントリの範囲 | Microsoft製AIだけでなく、サードパーティAIアプリやMCPサーバーも対象になり得る | シャドーAI、外部AIサービス、開発者が使うAI基盤まで確認対象に含める必要がある |
Microsoftの更新情報では、Security Readerロールサポートと、期限付きの推奨事項割り当てが明記されています。これにより、AIセキュリティの確認作業を「管理者が一度見るだけ」ではなく、「担当者を決め、期限を切り、対応状況を追跡する」運用に近づけられます。(Microsoft Learn)
影響範囲はMicrosoft 365管理者だけに限られない
Security Dashboard for AIの影響範囲は、Microsoft 365管理者だけではありません。AIエージェント、AIアプリ、AIモデル、SaaS型AIサービス、機密データ、条件付きアクセス、DLP、監査ログ、脅威検出が関係するため、複数チームで役割を分ける必要があります。
| 関係者 | 確認すべき内容 | 主な理由 |
|---|---|---|
| CISO・セキュリティ責任者 | 全体リスク、推奨事項、未対応項目、経営報告用の情報 | AI利用リスクを組織全体のリスクとして説明する必要がある |
| Microsoft Entra管理者 | 条件付きアクセス、特権ID管理、AIアプリやエージェントのID管理 | AIアプリやエージェントの権限過多を防ぐため |
| Microsoft Purview管理者 | 機密ラベル、DLP、監査、インサイダーリスク、保持ポリシー | AI経由の情報漏えいや過剰共有を防ぐため |
| Microsoft Defender・SOC担当 | AI資産の検出、脅威検出、攻撃パス、アラート調査 | AIエージェントやAI基盤を攻撃対象として監視するため |
| AI開発者・プラットフォーム担当 | Copilot Studio、Microsoft Foundry、MCPサーバー、ツール連携、API権限 | 開発段階の設定ミスが本番リスクになるため |
| 法務・コンプライアンス担当 | AI利用ログ、eDiscovery、保持、規制対応 | 監査・証跡・削除要求などに対応するため |
特に注意したいのは、AIリスクは「AI管理者だけ」では完結しない点です。たとえば、AIエージェントのアクセス権はEntra、機密情報の取り扱いはPurview、実行時の脅威検出はDefenderにまたがります。担当チームを分ける場合でも、Security Dashboard for AIを共通の確認画面として使うと、対応漏れを減らせます。
管理者が最初に確認すべき設定
Security Readerを基準に閲覧権限を設計する
Security Dashboard for AIでは、Security Readerがすべてのダッシュボードデータの表示とセキュリティ推奨事項の割り当てに必要な最小のMicrosoft Entraロールとして示されています。Microsoftは、このロールを、テナントレベルのポリシー編集権限までは不要だが、AIセキュリティ体制を広く把握したいCISOやセキュリティリーダーに推奨しています。(Microsoft Learn)
| 利用者 | 推奨される考え方 | 注意点 |
|---|---|---|
| CISO・セキュリティ責任者 | Security Readerを基本にする | 表示と割り当てはできても、ポリシー編集権限は別途必要 |
| セキュリティ運用担当 | Security ReaderまたはSecurity Administratorを検討 | Security Administratorは強い権限のため、PIMなどで昇格管理する |
| AI管理者 | AI Administratorだけで十分か確認する | AIモデル、MCPサーバー、攻撃パスなど一部情報が見えない可能性がある |
| コンプライアンス担当 | Compliance Administratorとの組み合わせを確認する | Purview関連は扱いやすいが、Defender由来の全リスクを見られるとは限らない |
| 開発者 | 原則として広範な閲覧ロールを直接付与しない | 必要な資産情報や推奨事項をエクスポート・割り当てで共有する |
失敗しやすいのは、Global Administratorで確認して「問題なく見える」と判断してしまうケースです。実運用では、CISO、SOC、コンプライアンス担当、AI開発チームがそれぞれ異なる権限でアクセスします。必ず実際に使うロールで表示範囲を確認してください。
Microsoft Entra、Purview、Defenderの信号が入っているか確認する
Security Dashboard for AIは、Microsoft Securityやパートナーサービスからのセンサーとシグナルを利用します。必要なサービスが未導入の場合、ダッシュボードは不足している機能やAIセキュリティを強化する方法を示します。(Microsoft Learn)
確認すべき代表的な領域は次の通りです。
| 製品 | ダッシュボードに関係する主な信号 | 確認ポイント |
|---|---|---|
| Microsoft Entra | ID管理、条件付きアクセス、特権ID管理 | AIアプリやエージェントに過剰な権限がないか |
| Microsoft Purview | データ分類、DLP、インサイダーリスク管理 | AIがアクセスするデータにラベルやDLPが適用されているか |
| Microsoft Defender | AI資産の検出、脅威検出、クラウドセキュリティ体制、SaaS AIアプリ評価 | AIモデル、MCPサーバー、AIアプリが検出対象に入っているか |
| Microsoft Security Copilot | 推奨プロンプト、リスク調査、要約、推奨事項分析 | セキュリティ担当が調査を深掘りできる体制があるか |
ダッシュボードに何も出てこない場合でも、「AIリスクがない」と判断してはいけません。単に、関連サービスが未展開、AIエージェントが登録されていない、Defender側で検出できていない、ログやコネクタが不足している可能性があります。
AIインベントリが実態と一致しているか確認する
AIインベントリは、組織内のAI資産を確認するための重要な画面です。ただし、表示される範囲は基盤となるMicrosoftサービスに依存します。公式情報では、Microsoft Agent 365に登録されていない資産やMicrosoft Defenderから見えない資産は、インベントリに表示されないと説明されています。(Microsoft Learn)
| 資産の種類 | ダッシュボード上の扱い | 管理者が確認すべきこと |
|---|---|---|
| AIエージェント | Microsoft Agent 365に登録されたエージェント | Copilot Studioや社内開発エージェントが登録されているか |
| AIモデル | Microsoft Defenderによって検出されたモデル | Microsoft Foundryやクラウド上のAIモデルが検出対象か |
| MCPサーバー | Defenderが検出するMCPサーバーやAIアプリ | 開発チームが使うMCPサーバーが管理外になっていないか |
| その他のAIアプリ | SaaS型AIアプリやサードパーティAIアプリ | ChatGPT、Geminiなどの利用実態と一致しているか |
実務では、AIインベントリだけを正とせず、次の情報と突き合わせることをおすすめします。
- Microsoft Entraのアプリ登録とエンタープライズアプリ
- Defender for Cloud Appsのアプリインベントリ
- Microsoft 365管理センターやAgent 365のエージェント情報
- Copilot Studio、Microsoft Foundry、GitHub、クラウド環境の開発資産
- SaaS購買情報、プロキシログ、ブラウザ利用ログ
「ダッシュボードに載っているAI」ではなく、「実際に使われているAIのうち、どれだけダッシュボードで見えているか」を確認するのが重要です。
AIリスクは件数ではなく被害の大きさで優先順位を付ける
Security Dashboard for AIのAIリスクページでは、IDとアクセスのリスク、データセキュリティリスク、クラウドセキュリティリスク、構成ミスと攻撃パス、機密性の高いやり取りを持つエージェントなどを確認できます。各リスクカテゴリは、修復のために関連するMicrosoft Security製品へリンクされます。(Microsoft Learn)
リスク対応では、件数の多さだけで判断しないことが大切です。たとえば、低リスクのAIアプリが50件あるよりも、機密データにアクセスできるAIエージェントが1件、外部ツールを実行できる状態の方が優先度は高くなります。
| 優先度 | 判断基準 | 対応例 |
|---|---|---|
| 高 | 機密データへアクセス可能、外部送信可能、過剰権限、攻撃パスに含まれる | 権限の見直し、条件付きアクセス、DLP強化、エージェント停止または制限 |
| 中 | 利用者が多い、業務重要度が高い、管理者不明、ログ不足 | 所有者設定、監査ログ確認、ラベル適用、利用ルール整備 |
| 低 | 検証環境、限定ユーザー、機密データなし、外部連携なし | 台帳化し、定期レビュー対象にする |
特にAIエージェントは、単なるチャットボットではなく、ツールを呼び出し、データを読み取り、場合によっては外部システムに操作を実行します。そのため、通常のSaaSアプリよりも「権限」「実行できる操作」「接続先データ」の確認が重要です。
推奨事項は担当者・期限・証跡までセットで運用する
Security Dashboard for AIの概要ページでは、AI資産と関連リスクに関する分析情報に加え、組織のAIセキュリティ体制を改善するための推奨事項が表示されます。推奨事項には「Not started」や「Completed」などの状態があり、Microsoft Entra、Microsoft Purview、Microsoft Defenderに関連するカテゴリへ整理されます。(Microsoft Learn)
推奨事項は、ユーザーまたはグループに割り当て、期限を設定できます。通知方法としてTeams、メール、通知なしを選べますが、通知は編集して送信できる事前入力済みの通知として作成される点に注意してください。割り当てただけで関係者全員が自動的に理解して対応するわけではありません。
| 運用ステップ | やること | 失敗しやすいポイント |
|---|---|---|
| 推奨事項を確認する | Entra、Purview、Defenderのカテゴリ別に確認する | 重要度ではなく表示順に対応してしまう |
| 担当者を決める | ユーザーまたはグループに割り当てる | 「セキュリティチーム全体」など曖昧な担当にする |
| 期限を設定する | 高リスクは短期、設定見直しは中期などに分ける | 期限が長すぎて形骸化する |
| 証跡を残す | 変更内容、判断理由、関連チケットを残す | 完了にした理由が後から説明できない |
| 再確認する | 修復後にダッシュボードや各製品で状態を確認する | 設定変更だけで完了と判断する |
また、組織に関係しない推奨事項はスキップできます。ただし、スキップされた推奨事項は既定ビューでは非表示になります。監査や引き継ぎを考えると、スキップ理由をチケットや運用メモに残し、四半期ごとに見直すのが安全です。
開発者・AIアプリ担当者が確認すべきポイント
Security Dashboard for AIは管理者向けのダッシュボードですが、実際のリスク対策には開発者やAIアプリ担当者の協力が欠かせません。Microsoft Defenderの公式情報では、AI導入により、AIエージェント、アプリケーション、モデル、プラグイン、プロンプトと応答にまたがる新しい攻撃面が生まれると説明されています。(Microsoft Learn)
| 確認項目 | 開発者が見るべきポイント | よくある失敗 |
|---|---|---|
| エージェント登録 | Microsoft Agent 365や関連管理基盤に登録されているか | 社内PoCのまま本番利用され、管理台帳に載らない |
| ツール権限 | エージェントが呼び出せるAPI、プラグイン、MCPサーバーの範囲 | 読み取りだけでよいのに更新・削除権限まで持つ |
| データ参照 | RAGや接続先データに機密ラベルやアクセス制御があるか | SharePointやOneDriveの過剰共有をAIが増幅する |
| シークレット管理 | APIキー、接続文字列、トークンが安全に管理されているか | プロンプト、コード、環境変数に秘密情報が残る |
| 実行時監視 | Defenderや監査ログで異常操作を追えるか | 障害時・漏えい時に何が起きたか説明できない |
AIアプリでは、開発時の利便性を優先して広い権限を付けたまま本番化するケースが起こりがちです。特にMCPサーバーや外部ツール連携は、AIが「回答する」だけでなく「操作する」入口になります。開発者は、ツールごとに最小権限、入力検証、ログ取得、利用者確認、人間による承認フローを検討してください。
Microsoft Purviewで確認すべきデータ保護の観点
AIリスクで最も現実的な被害は、機密情報の過剰共有や外部AIサービスへの入力です。Microsoft Purviewは、AI利用に伴うリスクを管理し、データセキュリティとコンプライアンス制御を実装するために使われます。(Microsoft Learn)
特に確認したいのは、次の設定です。
| 項目 | 確認内容 | 実務上の効果 |
|---|---|---|
| 秘密度ラベル | SharePoint、OneDrive、Officeファイルでラベルが有効か | AIが扱うデータの機密性を明示しやすくなる |
| DLP | 機密情報をAIサイトへ貼り付ける操作を警告・ブロックできるか | クレジットカード番号、個人情報、営業秘密の外部送信を抑止する |
| 監査ログ | AIアプリとのプロンプトや応答の記録を確認できるか | インシデント調査や監査証跡に使える |
| インサイダーリスク管理 | 不自然なAI利用や保護データへのアクセスを検出できるか | 内部不正や意図しない漏えいを早期に見つけやすくなる |
| 保持・削除 | AI利用データの保持期間や削除方針を決めているか | 法務・規制・社内ポリシーに沿った管理ができる |
たとえば、Microsoft Purview DLPでは、オンボード済みのWindowsデバイスからブラウザ経由でサードパーティ生成AIサイトに機密情報を共有しようとした場合に、警告やブロックを構成できる例が示されています。また、AIアプリのプロンプトや応答に関するイベントは監査やアクティビティエクスプローラーで確認できるとされています。(Microsoft Learn)
展開・移行時に注意すべきポイント
Security Dashboard for AIを導入するときは、単にダッシュボードを開くだけでなく、既存のセキュリティ運用にどう組み込むかを決めておく必要があります。
既存ポータルを置き換えるものではない
Security Dashboard for AIは、AIリスクの統合ビューとして有用ですが、すべての設定変更をこの画面だけで完結できるわけではありません。実際の修復は、Microsoft Entra、Microsoft Purview、Microsoft Defenderなどの各ポータルに移動して行うことがあります。
そのため、移行というよりは「既存のEntra、Purview、Defender運用にAIリスクの統合確認プロセスを追加する」と捉えるのが現実的です。
インベントリに出ない資産を見落とさない
AIインベントリは便利ですが、登録されていないエージェントやDefenderから見えないAI資産は表示されません。特に、開発チームが個別に作成したPoC、部門契約のSaaS AI、個人利用に近い生成AI、社内ネットワーク外のMCPサーバーは見落とされやすい領域です。
ダッシュボード導入時は、少なくとも次の棚卸しを並行して行ってください。
- 部門ごとのAIサービス利用状況
- Microsoft Entraのアプリ登録と同意済みアプリ
- Copilot StudioやMicrosoft Foundryで作成されたエージェント
- 外部SaaS AIの契約・請求情報
- MCPサーバーや外部ツール連携の一覧
- AIが参照するSharePoint、OneDrive、Dataverse、クラウドストレージ
Agent 365や関連ライセンスの前提を確認する
Microsoft Agent 365は、組織内のAIエージェントを観察、管理、保護するためのコントロールプレーンとして説明されています。Microsoft Learnでは、2026年5月1日時点でCommercial向けに一般提供され、特定の製品前提なしで有効化できる一方、メリットを十分に活用するにはEntra P1、Entra P2、Entra Suite、Purview Data Loss Preventionの利用が推奨されています。(Microsoft Learn)
ライセンスや利用可能機能は契約、テナント、リージョン、プレビュー状況によって変わる可能性があります。展開前に、自社テナントで表示される機能、必要なロール、ライセンス条件を確認してください。
すぐに実施したい確認チェックリスト
Security Dashboard for AIを初めて本格運用に入れる場合は、次の順番で進めると対応漏れを減らせます。
| 順番 | 作業 | 完了の目安 |
|---|---|---|
| 1 | Security Readerを基準に閲覧権限を設計する | CISO、SOC、コンプライアンス担当が必要な情報を見られる |
| 2 | ダッシュボードを開き、不足している機能を確認する | Entra、Purview、Defenderの不足領域が分かっている |
| 3 | AIインベントリをエクスポートする | AIエージェント、AIモデル、MCPサーバー、AIアプリの一覧を確認できる |
| 4 | 実際のAI利用台帳と突き合わせる | ダッシュボードに出ないAI資産を洗い出せている |
| 5 | 高リスク項目を分類する | 機密データ、過剰権限、外部連携、攻撃パスを優先できる |
| 6 | 推奨事項を担当者に割り当てる | 期限、担当者、通知方法、関連チケットが決まっている |
| 7 | Entra、Purview、Defenderで修復する | 条件付きアクセス、DLP、ラベル、脅威検出などの対策が実施されている |
| 8 | 月次または四半期でレビューする | 新しいAI資産、スキップ済み推奨事項、未完了タスクを見直している |
最初から完璧なAIガバナンスを作る必要はありません。まずは、Security Dashboard for AIで見えている資産と見えていない資産を分け、最も危険なAI利用から順に対応することが重要です。
まとめ
Microsoft Security Dashboard for AIは、組織内のAI資産を発見し、AIリスクを評価し、推奨事項に沿って対処を進めるための統合ダッシュボードです。2026年5月時点の公式情報では、一般提供、Security Readerロール対応、推奨事項の期限付き割り当てが重要なポイントです。
管理者が最初に行うべきことは、次の5つです。
- Security Readerを基準に、過剰権限を避けた閲覧権限を設計する
- Microsoft Entra、Microsoft Purview、Microsoft Defenderの信号が入っているか確認する
- AIインベントリと実際のAI利用台帳を突き合わせる
- 機密データ、過剰権限、外部連携、攻撃パスを優先して対処する
- 推奨事項を担当者・期限・証跡付きで運用する
AIセキュリティで最も危険なのは、「使われているAIを把握できていない状態」です。Security Dashboard for AIを導入したら、まずは全社のAI資産を可視化し、見えない資産を減らし、リスクの高いAIエージェントやAIアプリから順に修復していきましょう。

コメント