Microsoft Security Dashboard for AIとは?AIリスク評価の変更点と管理者が確認すべき設定

Microsoft Security Dashboard for AIは、組織内のAI資産を発見し、リスクを評価し、対処すべき項目を整理するためのMicrosoftの統合ダッシュボードです。結論から言うと、管理者が最初に確認すべきなのは「誰がダッシュボードを見られるか」「AI資産が正しく棚卸しされているか」「Microsoft Entra、Microsoft Purview、Microsoft Defenderの信号が十分に入っているか」「推奨事項を担当者に割り当てて運用できるか」の4点です。

2026年5月7日時点で確認できる公式情報では、Security Dashboard for AIの一般提供、Security Readerロールのサポート、期限付きの推奨事項割り当てが重要な更新点として示されています。AI活用がMicrosoft 365 Copilot、Copilot Studio、Microsoft Foundry、ChatGPT、Gemini、MCPサーバーなどへ広がっている組織では、「AIを使っているか」ではなく「どのAIが、どのデータに、どの権限でアクセスしているか」を継続的に管理する必要があります。(Microsoft Learn)

目次

Microsoft Security Dashboard for AIとは

Microsoft Security Dashboard for AIは、セキュリティ責任者や管理者が、組織全体のAIリスクを横断的に把握するためのダッシュボードです。Microsoft Learnでは、このダッシュボードが「環境内にどのAI資産があるか」「現在のセキュリティ体制はどうか」「どこに対処が必要か」を明らかにするガバナンスツールとして説明されています。(Microsoft Learn)

従来は、AI関連のリスクを確認するために、Microsoft Entra、Microsoft Purview、Microsoft Defender、Microsoft Defender for Cloud Appsなど複数の管理ポータルを見に行く必要がありました。Security Dashboard for AIは、それらの信号を集約し、AI資産・リスク・推奨事項を1つの入口から確認しやすくする役割を持ちます。

機能実務での使い方
AIインベントリMicrosoft 365 Copilot、Copilot Studioエージェント、Microsoft Foundryアプリ、AIモデル、MCPサーバー、サードパーティAIアプリなどの把握に使う
AIリスクの可視化IDとアクセス、データセキュリティ、クラウド構成、攻撃パス、機密データとのやり取りを確認する
推奨事項Entra、Purview、Defenderに関連する対処項目を整理し、担当者に割り当てる
Microsoft Security Copilot連携推奨プロンプトを使って、AIリスクやエージェント活動の深掘り調査に使う
エグゼクティブ向けレポート経営層や監査向けに、AI利用リスクと対策状況を説明する材料にする

ポイントは、Security Dashboard for AIが「単独で全リスクを解決する製品」ではないことです。実際の修復作業は、Microsoft Entra、Microsoft Purview、Microsoft Defenderなどの各製品側で行うケースが多く、ダッシュボードは発見・評価・優先順位付け・担当割り当てのハブとして使うのが現実的です。

今回のMicrosoftセキュリティ更新で押さえるべき変更点

今回の公式情報で特に注目すべき点は、Security Dashboard for AIがAIセキュリティ運用の中心に位置付けられ、単なる可視化画面ではなく、担当者への推奨事項割り当てや期限管理まで扱えるようになっている点です。

変更・明確化されたポイント内容管理者への影響
Security Dashboard for AIの一般提供MicrosoftのAIセキュリティ更新情報で一般提供として示されている検証用ではなく、定例運用や監査対応に組み込む対象として扱う
Security Readerロール対応Security Readerが、全ダッシュボードデータの表示と推奨事項割り当てに必要な最小ロールとして示されているCISOやセキュリティ責任者に、過剰な管理者権限を付与せず可視化権限を渡しやすくなる
推奨事項の割り当てユーザーまたはグループに推奨事項を割り当て、期限を設定できる「見つけたが誰も対応しない」という状態を防ぎやすくなる
Teamsまたはメール通知割り当て時にTeams、メール、通知なしを選べるセキュリティチーム、IT管理者、開発チーム間の連携に使える
AIインベントリの範囲Microsoft製AIだけでなく、サードパーティAIアプリやMCPサーバーも対象になり得るシャドーAI、外部AIサービス、開発者が使うAI基盤まで確認対象に含める必要がある

Microsoftの更新情報では、Security Readerロールサポートと、期限付きの推奨事項割り当てが明記されています。これにより、AIセキュリティの確認作業を「管理者が一度見るだけ」ではなく、「担当者を決め、期限を切り、対応状況を追跡する」運用に近づけられます。(Microsoft Learn)

影響範囲はMicrosoft 365管理者だけに限られない

Security Dashboard for AIの影響範囲は、Microsoft 365管理者だけではありません。AIエージェント、AIアプリ、AIモデル、SaaS型AIサービス、機密データ、条件付きアクセス、DLP、監査ログ、脅威検出が関係するため、複数チームで役割を分ける必要があります。

関係者確認すべき内容主な理由
CISO・セキュリティ責任者全体リスク、推奨事項、未対応項目、経営報告用の情報AI利用リスクを組織全体のリスクとして説明する必要がある
Microsoft Entra管理者条件付きアクセス、特権ID管理、AIアプリやエージェントのID管理AIアプリやエージェントの権限過多を防ぐため
Microsoft Purview管理者機密ラベル、DLP、監査、インサイダーリスク、保持ポリシーAI経由の情報漏えいや過剰共有を防ぐため
Microsoft Defender・SOC担当AI資産の検出、脅威検出、攻撃パス、アラート調査AIエージェントやAI基盤を攻撃対象として監視するため
AI開発者・プラットフォーム担当Copilot Studio、Microsoft Foundry、MCPサーバー、ツール連携、API権限開発段階の設定ミスが本番リスクになるため
法務・コンプライアンス担当AI利用ログ、eDiscovery、保持、規制対応監査・証跡・削除要求などに対応するため

特に注意したいのは、AIリスクは「AI管理者だけ」では完結しない点です。たとえば、AIエージェントのアクセス権はEntra、機密情報の取り扱いはPurview、実行時の脅威検出はDefenderにまたがります。担当チームを分ける場合でも、Security Dashboard for AIを共通の確認画面として使うと、対応漏れを減らせます。

管理者が最初に確認すべき設定

Security Readerを基準に閲覧権限を設計する

Security Dashboard for AIでは、Security Readerがすべてのダッシュボードデータの表示とセキュリティ推奨事項の割り当てに必要な最小のMicrosoft Entraロールとして示されています。Microsoftは、このロールを、テナントレベルのポリシー編集権限までは不要だが、AIセキュリティ体制を広く把握したいCISOやセキュリティリーダーに推奨しています。(Microsoft Learn)

利用者推奨される考え方注意点
CISO・セキュリティ責任者Security Readerを基本にする表示と割り当てはできても、ポリシー編集権限は別途必要
セキュリティ運用担当Security ReaderまたはSecurity Administratorを検討Security Administratorは強い権限のため、PIMなどで昇格管理する
AI管理者AI Administratorだけで十分か確認するAIモデル、MCPサーバー、攻撃パスなど一部情報が見えない可能性がある
コンプライアンス担当Compliance Administratorとの組み合わせを確認するPurview関連は扱いやすいが、Defender由来の全リスクを見られるとは限らない
開発者原則として広範な閲覧ロールを直接付与しない必要な資産情報や推奨事項をエクスポート・割り当てで共有する

失敗しやすいのは、Global Administratorで確認して「問題なく見える」と判断してしまうケースです。実運用では、CISO、SOC、コンプライアンス担当、AI開発チームがそれぞれ異なる権限でアクセスします。必ず実際に使うロールで表示範囲を確認してください。

Microsoft Entra、Purview、Defenderの信号が入っているか確認する

Security Dashboard for AIは、Microsoft Securityやパートナーサービスからのセンサーとシグナルを利用します。必要なサービスが未導入の場合、ダッシュボードは不足している機能やAIセキュリティを強化する方法を示します。(Microsoft Learn)

確認すべき代表的な領域は次の通りです。

製品ダッシュボードに関係する主な信号確認ポイント
Microsoft EntraID管理、条件付きアクセス、特権ID管理AIアプリやエージェントに過剰な権限がないか
Microsoft Purviewデータ分類、DLP、インサイダーリスク管理AIがアクセスするデータにラベルやDLPが適用されているか
Microsoft DefenderAI資産の検出、脅威検出、クラウドセキュリティ体制、SaaS AIアプリ評価AIモデル、MCPサーバー、AIアプリが検出対象に入っているか
Microsoft Security Copilot推奨プロンプト、リスク調査、要約、推奨事項分析セキュリティ担当が調査を深掘りできる体制があるか

ダッシュボードに何も出てこない場合でも、「AIリスクがない」と判断してはいけません。単に、関連サービスが未展開、AIエージェントが登録されていない、Defender側で検出できていない、ログやコネクタが不足している可能性があります。

AIインベントリが実態と一致しているか確認する

AIインベントリは、組織内のAI資産を確認するための重要な画面です。ただし、表示される範囲は基盤となるMicrosoftサービスに依存します。公式情報では、Microsoft Agent 365に登録されていない資産やMicrosoft Defenderから見えない資産は、インベントリに表示されないと説明されています。(Microsoft Learn)

資産の種類ダッシュボード上の扱い管理者が確認すべきこと
AIエージェントMicrosoft Agent 365に登録されたエージェントCopilot Studioや社内開発エージェントが登録されているか
AIモデルMicrosoft Defenderによって検出されたモデルMicrosoft Foundryやクラウド上のAIモデルが検出対象か
MCPサーバーDefenderが検出するMCPサーバーやAIアプリ開発チームが使うMCPサーバーが管理外になっていないか
その他のAIアプリSaaS型AIアプリやサードパーティAIアプリChatGPT、Geminiなどの利用実態と一致しているか

実務では、AIインベントリだけを正とせず、次の情報と突き合わせることをおすすめします。

  • Microsoft Entraのアプリ登録とエンタープライズアプリ
  • Defender for Cloud Appsのアプリインベントリ
  • Microsoft 365管理センターやAgent 365のエージェント情報
  • Copilot Studio、Microsoft Foundry、GitHub、クラウド環境の開発資産
  • SaaS購買情報、プロキシログ、ブラウザ利用ログ

「ダッシュボードに載っているAI」ではなく、「実際に使われているAIのうち、どれだけダッシュボードで見えているか」を確認するのが重要です。

AIリスクは件数ではなく被害の大きさで優先順位を付ける

Security Dashboard for AIのAIリスクページでは、IDとアクセスのリスク、データセキュリティリスク、クラウドセキュリティリスク、構成ミスと攻撃パス、機密性の高いやり取りを持つエージェントなどを確認できます。各リスクカテゴリは、修復のために関連するMicrosoft Security製品へリンクされます。(Microsoft Learn)

リスク対応では、件数の多さだけで判断しないことが大切です。たとえば、低リスクのAIアプリが50件あるよりも、機密データにアクセスできるAIエージェントが1件、外部ツールを実行できる状態の方が優先度は高くなります。

優先度判断基準対応例
高機密データへアクセス可能、外部送信可能、過剰権限、攻撃パスに含まれる権限の見直し、条件付きアクセス、DLP強化、エージェント停止または制限
中利用者が多い、業務重要度が高い、管理者不明、ログ不足所有者設定、監査ログ確認、ラベル適用、利用ルール整備
低検証環境、限定ユーザー、機密データなし、外部連携なし台帳化し、定期レビュー対象にする

特にAIエージェントは、単なるチャットボットではなく、ツールを呼び出し、データを読み取り、場合によっては外部システムに操作を実行します。そのため、通常のSaaSアプリよりも「権限」「実行できる操作」「接続先データ」の確認が重要です。

推奨事項は担当者・期限・証跡までセットで運用する

Security Dashboard for AIの概要ページでは、AI資産と関連リスクに関する分析情報に加え、組織のAIセキュリティ体制を改善するための推奨事項が表示されます。推奨事項には「Not started」や「Completed」などの状態があり、Microsoft Entra、Microsoft Purview、Microsoft Defenderに関連するカテゴリへ整理されます。(Microsoft Learn)

推奨事項は、ユーザーまたはグループに割り当て、期限を設定できます。通知方法としてTeams、メール、通知なしを選べますが、通知は編集して送信できる事前入力済みの通知として作成される点に注意してください。割り当てただけで関係者全員が自動的に理解して対応するわけではありません。

運用ステップやること失敗しやすいポイント
推奨事項を確認するEntra、Purview、Defenderのカテゴリ別に確認する重要度ではなく表示順に対応してしまう
担当者を決めるユーザーまたはグループに割り当てる「セキュリティチーム全体」など曖昧な担当にする
期限を設定する高リスクは短期、設定見直しは中期などに分ける期限が長すぎて形骸化する
証跡を残す変更内容、判断理由、関連チケットを残す完了にした理由が後から説明できない
再確認する修復後にダッシュボードや各製品で状態を確認する設定変更だけで完了と判断する

また、組織に関係しない推奨事項はスキップできます。ただし、スキップされた推奨事項は既定ビューでは非表示になります。監査や引き継ぎを考えると、スキップ理由をチケットや運用メモに残し、四半期ごとに見直すのが安全です。

開発者・AIアプリ担当者が確認すべきポイント

Security Dashboard for AIは管理者向けのダッシュボードですが、実際のリスク対策には開発者やAIアプリ担当者の協力が欠かせません。Microsoft Defenderの公式情報では、AI導入により、AIエージェント、アプリケーション、モデル、プラグイン、プロンプトと応答にまたがる新しい攻撃面が生まれると説明されています。(Microsoft Learn)

確認項目開発者が見るべきポイントよくある失敗
エージェント登録Microsoft Agent 365や関連管理基盤に登録されているか社内PoCのまま本番利用され、管理台帳に載らない
ツール権限エージェントが呼び出せるAPI、プラグイン、MCPサーバーの範囲読み取りだけでよいのに更新・削除権限まで持つ
データ参照RAGや接続先データに機密ラベルやアクセス制御があるかSharePointやOneDriveの過剰共有をAIが増幅する
シークレット管理APIキー、接続文字列、トークンが安全に管理されているかプロンプト、コード、環境変数に秘密情報が残る
実行時監視Defenderや監査ログで異常操作を追えるか障害時・漏えい時に何が起きたか説明できない

AIアプリでは、開発時の利便性を優先して広い権限を付けたまま本番化するケースが起こりがちです。特にMCPサーバーや外部ツール連携は、AIが「回答する」だけでなく「操作する」入口になります。開発者は、ツールごとに最小権限、入力検証、ログ取得、利用者確認、人間による承認フローを検討してください。

Microsoft Purviewで確認すべきデータ保護の観点

AIリスクで最も現実的な被害は、機密情報の過剰共有や外部AIサービスへの入力です。Microsoft Purviewは、AI利用に伴うリスクを管理し、データセキュリティとコンプライアンス制御を実装するために使われます。(Microsoft Learn)

特に確認したいのは、次の設定です。

項目確認内容実務上の効果
秘密度ラベルSharePoint、OneDrive、Officeファイルでラベルが有効かAIが扱うデータの機密性を明示しやすくなる
DLP機密情報をAIサイトへ貼り付ける操作を警告・ブロックできるかクレジットカード番号、個人情報、営業秘密の外部送信を抑止する
監査ログAIアプリとのプロンプトや応答の記録を確認できるかインシデント調査や監査証跡に使える
インサイダーリスク管理不自然なAI利用や保護データへのアクセスを検出できるか内部不正や意図しない漏えいを早期に見つけやすくなる
保持・削除AI利用データの保持期間や削除方針を決めているか法務・規制・社内ポリシーに沿った管理ができる

たとえば、Microsoft Purview DLPでは、オンボード済みのWindowsデバイスからブラウザ経由でサードパーティ生成AIサイトに機密情報を共有しようとした場合に、警告やブロックを構成できる例が示されています。また、AIアプリのプロンプトや応答に関するイベントは監査やアクティビティエクスプローラーで確認できるとされています。(Microsoft Learn)

展開・移行時に注意すべきポイント

Security Dashboard for AIを導入するときは、単にダッシュボードを開くだけでなく、既存のセキュリティ運用にどう組み込むかを決めておく必要があります。

既存ポータルを置き換えるものではない

Security Dashboard for AIは、AIリスクの統合ビューとして有用ですが、すべての設定変更をこの画面だけで完結できるわけではありません。実際の修復は、Microsoft Entra、Microsoft Purview、Microsoft Defenderなどの各ポータルに移動して行うことがあります。

そのため、移行というよりは「既存のEntra、Purview、Defender運用にAIリスクの統合確認プロセスを追加する」と捉えるのが現実的です。

インベントリに出ない資産を見落とさない

AIインベントリは便利ですが、登録されていないエージェントやDefenderから見えないAI資産は表示されません。特に、開発チームが個別に作成したPoC、部門契約のSaaS AI、個人利用に近い生成AI、社内ネットワーク外のMCPサーバーは見落とされやすい領域です。

ダッシュボード導入時は、少なくとも次の棚卸しを並行して行ってください。

  • 部門ごとのAIサービス利用状況
  • Microsoft Entraのアプリ登録と同意済みアプリ
  • Copilot StudioやMicrosoft Foundryで作成されたエージェント
  • 外部SaaS AIの契約・請求情報
  • MCPサーバーや外部ツール連携の一覧
  • AIが参照するSharePoint、OneDrive、Dataverse、クラウドストレージ

Agent 365や関連ライセンスの前提を確認する

Microsoft Agent 365は、組織内のAIエージェントを観察、管理、保護するためのコントロールプレーンとして説明されています。Microsoft Learnでは、2026年5月1日時点でCommercial向けに一般提供され、特定の製品前提なしで有効化できる一方、メリットを十分に活用するにはEntra P1、Entra P2、Entra Suite、Purview Data Loss Preventionの利用が推奨されています。(Microsoft Learn)

ライセンスや利用可能機能は契約、テナント、リージョン、プレビュー状況によって変わる可能性があります。展開前に、自社テナントで表示される機能、必要なロール、ライセンス条件を確認してください。

すぐに実施したい確認チェックリスト

Security Dashboard for AIを初めて本格運用に入れる場合は、次の順番で進めると対応漏れを減らせます。

順番作業完了の目安
1Security Readerを基準に閲覧権限を設計するCISO、SOC、コンプライアンス担当が必要な情報を見られる
2ダッシュボードを開き、不足している機能を確認するEntra、Purview、Defenderの不足領域が分かっている
3AIインベントリをエクスポートするAIエージェント、AIモデル、MCPサーバー、AIアプリの一覧を確認できる
4実際のAI利用台帳と突き合わせるダッシュボードに出ないAI資産を洗い出せている
5高リスク項目を分類する機密データ、過剰権限、外部連携、攻撃パスを優先できる
6推奨事項を担当者に割り当てる期限、担当者、通知方法、関連チケットが決まっている
7Entra、Purview、Defenderで修復する条件付きアクセス、DLP、ラベル、脅威検出などの対策が実施されている
8月次または四半期でレビューする新しいAI資産、スキップ済み推奨事項、未完了タスクを見直している

最初から完璧なAIガバナンスを作る必要はありません。まずは、Security Dashboard for AIで見えている資産と見えていない資産を分け、最も危険なAI利用から順に対応することが重要です。

まとめ

Microsoft Security Dashboard for AIは、組織内のAI資産を発見し、AIリスクを評価し、推奨事項に沿って対処を進めるための統合ダッシュボードです。2026年5月時点の公式情報では、一般提供、Security Readerロール対応、推奨事項の期限付き割り当てが重要なポイントです。

管理者が最初に行うべきことは、次の5つです。

  • Security Readerを基準に、過剰権限を避けた閲覧権限を設計する
  • Microsoft Entra、Microsoft Purview、Microsoft Defenderの信号が入っているか確認する
  • AIインベントリと実際のAI利用台帳を突き合わせる
  • 機密データ、過剰権限、外部連携、攻撃パスを優先して対処する
  • 推奨事項を担当者・期限・証跡付きで運用する

AIセキュリティで最も危険なのは、「使われているAIを把握できていない状態」です。Security Dashboard for AIを導入したら、まずは全社のAI資産を可視化し、見えない資産を減らし、リスクの高いAIエージェントやAIアプリから順に修復していきましょう。

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次