Azure Virtual Desktop(AVD)を活用しつつ、エンドポイントのデータ保護を整備すると「AVD クライアントを Windows 情報保護(WIP)の除外アプリに設定したのに、保護が解除されない」という相談が必ず出てきます。本記事はその原因を“技術原理”から分解し、短期の回避策と中長期の移行設計(Purview Information Protection/Intune アプリ保護ポリシー)までを実務レベルで整理します。
AVD クライアントと WIP の除外設定が「効かない」理由を最初に把握する
結論から言えば、次の二点が本質です。
- AVD クライアントは WIP の「対応アプリ(Enlightened App)」ではないため、企業・個人データの分離や暗号化制御を WIP が正しく適用できません。
- WIP 自体が 2022 年 7 月に廃止(Deprecated)となっており、今後の投資対象ではありません。組織は Purview Information Protection(以下 Purview IP)などの新しいデータ保護モデルへ移行するのが定石です。
「除外アプリに入れたのに意図どおりにならない」という症状は、設定ミスではなく設計上の限界が原因であることをまず押さえましょう。
WIP の前提と限界:対応アプリと非対応アプリの差
WIP は、対象アプリを「対応(Enlightened)」「非対応(Unenlightened)」「除外(Exempt)」に分け、アプリやネットワーク境界で企業データを暗号化・分離します。しかし AVD クライアントはリモート セッションに画面・入出力を投影する“トンネル(RDP 経由の表示・I/O)”アプリです。WIP が追跡・暗号化したいのはローカル OS 上のファイルやプロセスですが、業務実体はセッションホスト(AVD 側の Windows)で動作しています。
そのため、ローカル端末で WIP が「対応アプリとしてのふるまい」を期待しても、AVD クライアントは暗号コンテキストを理解・伝播できません。除外に入れても、WIP の保護境界と RDP トンネルの動作は噛み合わないため、ユーザー視点では「WIP が効き続ける/外れない」ように見えるのです。
アーキテクチャ視点で理解する:WIP と AVD の境界
概念図で整理します(簡略化)。
[ローカル端末(WIP 対象)] ──RDP/制御・描画──> [AVD セッションホスト(業務実体)]
・WIPはローカルのプロセス/ファイル/ネットワーク境界に適用
・AVDクライアントは画面転送+入力転送(ビデオ会議やファイル転送のリダイレクトなど例外あり)
・業務アプリはセッションホスト上で稼働、企業データはセッションホストのFS/メモリ上に存在
この構造により、ローカル端末側で「企業データの暗号化/分離」を担う WIP と、RDP で遠隔実行結果を投影する AVD クライアントは基本的に交わりません。WIP でローカルの “保存先” や “対応アプリ” を調整しても、セッションホスト内のファイル操作・メモリ操作には影響しません。
「WIP は廃止済み」という事実から逆算する移行方針
WIP は 2022 年 7 月に廃止(Deprecated)となり、今後の新機能追加は行われません。短期的な延命は可能でも、戦略的には Purview IP(旧 AIP)+ Endpoint DLP/MAM(Intune アプリ保護ポリシー)の組み合わせに舵を切るべきです。以下に位置づけを対比します。
| 観点 | WIP | Purview Information Protection | Intune アプリ保護ポリシー(APP) |
|---|---|---|---|
| 保護単位 | 端末・アプリ境界(暗号化/分離) | ファイル/メールに付与するラベルと暗号化 | アプリ内 DLP(コピペ/保存/共有制御) |
| 適用対象 | Windows デスクトップ | Windows / macOS / モバイル / クラウド | 主に Microsoft 365 アプリ(Windows/Mobile) |
| 管理 | Intune / グルポリ | Purview(統合ラベル) | Intune(MAM) |
| 有効な場面 | オンデバイス分離(従来型) | 組織外への拡散抑止・共有統制・追跡 | BYOD/軽量端末の業務データ制御 |
| AVD との相性 | 限定的(トンネル越しに効きにくい) | 高い(ファイル自体に保護が載る) | 中(ローカル Microsoft 365 アプリ利用時に有効) |
要点:AVD のようなリモート実行型では「端末境界」発想の WIP より、ファイル自身に保護を載せる Purview IPや、アプリ内 DLP を備える APPの方が適合します。さらに、AVD 側 OS に「Endpoint DLP」「Defender for Endpoint」「ネットワーク分離(VNET/Private DNS/Private Link)」などを組み合わせ、“エッジではなくデータセンター側で守る”設計に寄せると整合が取れます。
短期の現実解:業務継続を止めずに痛みを下げる回避策
完全移行までの暫定対応として、次の手段が現実的です。
- WIP ポリシーを緩和(自動暗号化を抑制、または「監査/オーバーライド許可」モードへ)。ユーザー動線のスタックを避けます。
- AVD クライアントを含む広い範囲を除外するのではなく、「WIP が企業データを勝手に暗号化しない」方向に舵を切る。暗号保護は Purview IP に肩代わりさせる前提で。
- クリップボード/ドライブ リダイレクトの設計を見直す(AVD 側のポリシーで必要最小限に)。データ流出の主要経路を握るのはここです。
この段階では「AVD で作業したデータは AVD 側で保護」「ローカル端末のデータについては Purview ラベルで保護」という役割分担を明確化します。
中長期の解決策:推奨アーキテクチャ(設計パターン)
1)Purview Information Protection による「ファイル中心」の保護
ラベル(機密度)をファイル/メールに付与し、必要に応じて暗号化・アクセス制御を行います。ラベルは Windows/macOS/モバイル/クラウドを横断し、AVD 上の Office や Teams でも一貫して機能します。M365 E3 以上で利用可能(高度な自動ラベルなどは上位プラン)。AIP 由来のラベル資産も引き継げます。
2)Intune アプリ保護ポリシー(APP)でクライアントの DLP を補完
モバイル・Windows の Microsoft 365 アプリに対し、コピペ、保存先、アカウント分離、データ転送などを制御します。BYOD や軽量端末に強く、端末 MDM 登録を強制しなくてもアプリ側で保護できる点がメリットです。
3)AVD セッションホスト側でのデータ保護を標準化
- Endpoint DLP:AVD ホストの OS で印刷、リムーバブル メディア、クリップボード、RDP リダイレクトを制御。
- Defender for Endpoint:侵害検知・遮断と脅威ハンティング。
- ネットワーク分離:VNET、NSG、Private Link、Private DNS で“外”に出る経路を最小化。
- ストレージ標準化:OneDrive/SharePoint/Teams への保存を既定化し、ラベル自動付与と DLP をフック。
- FSLogix:ユーザープロファイルの一貫性とキャッシュの保護。
| レイヤー | 主な対策 | 目的 | ポイント |
|---|---|---|---|
| データ(ファイル) | Purview ラベル+暗号化 | 拡散先でも保護を維持 | 共同編集と権限委譲の設計が鍵 |
| アプリ | APP(MAM) | アプリ内の DLP | アカウント分離と保存先制御 |
| OS/端末(AVD ホスト) | Endpoint DLP、Defender、WDAC | 持ち出し経路の抑止 | RDP リダイレクト/印刷の最小化 |
| ネットワーク | VNET/NSG/Private Link | 外部到達性の制限 | エグレスの明示化・可視化 |
実務で役立つ切り分け手順(チェックリスト)
前提確認
- AVD クライアントの種類(Microsoft Store 版/MSI 版)。端末上のパスやプロセス名が異なります。
- WIP ポリシーの適用レベル(ブロック/オーバーライド許可/監査/オフ)。誤って「ブロック」が効いていないか。
- WIP のアプリ分類で AVD クライアントを「除外」に入れているか(入れていても設計上の制限は残る)。
- アプリ/データの実体がどこにあるか(ローカル vs セッションホスト)。WIP はローカルの保護、AVD の実体はリモート。
ユーザー体感の観点
- クリップボード/ファイル リダイレクトの挙動:企業データのコピーがローカルへ落ちる動線を把握し、必要最小限に。
- 既定の保存先:セッションホストの OneDrive/SharePoint を優先し、ラベル・DLP をかけやすくする。
- Office/Edge の職場アカウントの強制:ラベル提示、共有の既定値、データ転送制御を働かせる。
トラブルシュートのヒント
- イベント ログ:ローカル端末の WIP 監査ログ(EDP 関連チャネル)で暗号化/分離の判定を確認。
- プロセス確認:AVD クライアント(Store 版/MSI 版)プロセスを特定して挙動差を把握。
- ポリシー衝突:WIP と Endpoint DLP、APP の重複制御はユーザー体験を悪化させがち。暫定段階は“どれを主とするか”を決める。
よくある誤解と正しい設計思考
- 誤解:「除外アプリに入れれば AVD クライアントから出るデータも安全」
正解:除外は“WIP の対象外”にするだけ。AVD はリモート実行の結果を映すだけなので、出入りの制御はAVD 側 OS とネットワーク、ファイル保護で行う。 - 誤解:「WIP で十分。移行は不要」
正解:WIP は廃止済み。今後の維持コストと技術債が増大するため、Purview IP/APP/Endpoint DLP への段階移行が必須。 - 誤解:「DLP は堅くすればするほど良い」
正解:RDP のリダイレクトや印刷をすべて止めると業務が止まる。“最小権限+例外は台帳で管理”が現実解。監査を仕組み化し、許可は期限付きに。
移行ロードマップ(90〜180 日の実務プラン)
| フェーズ | 期間の目安 | 主な作業 | 成果物 |
|---|---|---|---|
| アセスメント | 0〜30 日 | 対象アプリ/データの棚卸、WIP 依存点の洗い出し、リスク/利便性の評価 | 現状整理表、優先順位、パイロット計画 |
| パイロット | 30〜90 日 | Purview ラベル設計、APP の基本 DLP 設計、AVD 側 Endpoint DLP テンプレ設計 | ラベル体系、DLP テンプレ、例外運用ルール |
| 段階展開 | 90〜180 日 | 部署単位の展開、監査指標の計測、ユーザー教育、WIP 段階的縮退 | 移行率、監査レポート、教育コンテンツ |
重要なのは「データ保護の主役を WIP から Purview IP/APP へ置き換える」こと。AVD はセッションホスト内で完結させ、ローカル端末側の WIP 依存を減らします。
推奨される対応策(実務の勘所)
| 対応策 | 概要 | 補足ポイント |
|---|---|---|
| Purview Information Protection への移行 | ラベル付け・暗号化・アクセス制御をファイル単位で実施。AVD/ローカル/クラウドを横断。 | M365 E3 以上で利用。AIP ラベル互換。高度機能は上位プラン。 |
| Intune アプリ保護ポリシー(APP) | Microsoft 365 アプリに DLP/データ リダイレクト制御を提供。 | BYOD や軽量端末向け。アカウント分離に有効。 |
| AVD 側でのデータ保護設計 | Endpoint DLP、Defender、ネットワーク分離で“内側”を守る。 | 「エッジ側ではなくデータセンター側で守る」発想。 |
あわせて、クリップボード/ドライブ リダイレクト/USB リダイレクト/印刷は AVD のポリシーで最小化し、例外はチケットで期限付き許可とするのが定石です。
設定の具体例(“やってはいけない”の回避)
- WIP 側の過度な強制:AVD クライアントを個別にねじ伏せようとせず、WIP 自動暗号化を抑える方向へ。データ保護はラベルと DLP に移管。
- 例外の野放図な拡大:最初は便利でも将来の技術債になります。例外は期限・目的・承認者を台帳管理。棚卸のたびに閉じる。
- 監査の欠落:保護強度よりもまず観測可能性。監査イベントの可視化(SIEM/ポータル)を先に作ると調整が楽になります。
業務ユースケース別の最適解
| ユースケース | 課題 | 最適解 | ポイント |
|---|---|---|---|
| オフィス事務(AVD 上の Office/Teams) | 配布資料の社外共有と版管理 | Purview ラベル既定+自動ラベル+共有ポリシー | 共同編集の教育と共有既定値のチューニング |
| コンタクトセンター | 個人情報のコピー持ち出し | Endpoint DLP(クリップボード/印刷)+監査 | RDP リダイレクト最小化。例外は時間限定。 |
| 設計・開発 | 機微データの一時持ち出しとコラボ | ラベル+条件付きアクセス+レビュー フロー | 外部との共有はゲスト/外部IDで管理 |
| 経営企画 | 役員デバイスの BYOD 色が強い | APP 中心(アプリ内 DLP)+最小 MDM | 利便性設計(S/MIME, 署名)と両立 |
検証時のチェックシナリオ(ハンズオン)
- ラベルの既定値と自動付与:AVD 上の Office 新規ファイルに正しいラベルが提示されるか。
- AVD→ローカルの転送:クリップボード/ドライブ リダイレクトで持ち出しが抑制・監査されるか。
- ローカル→AVD の取り込み:個人データが AVS 側に持ち込まれる動線を制御できるか。
- 外部共有:ラベル条件に基づく暗号化と権限制御が期待どおりか。閲覧期限や再共有禁止が機能するか。
- 例外申請:一時的な印刷・外部保存の許可が台帳・期限付きで運用できるか。
シナリオごとに「ユーザー体験」「監査イベント」「期待するブロック/許可」の 3 点セットで評価すると、後工程の教育と運用設計がスムーズになります。
セキュリティ ガバナンス:ゼロトラストの 3 原則に沿わせる
- 明示的に検証する:アカウント+デバイス+アプリ+セッション リスクで評価。AVD ではセッション コンテキストを重視。
- 最小権限アクセス:データと操作の境界を役割ベースで絞る。リダイレクトや印刷は原則禁止、例外は期限付き。
- 侵害前提:監査ログの保全、アラートの運用、迅速な封じ込め(セッション切断、鍵の失効、共有リンク停止)。
FAQ(現場でよく問われること)
Q. AVD クライアントを WIP の「除外」に入れても効かないのはバグ?
A. 仕様上の限界です。AVD クライアントは WIP の対応アプリではなく、RDP 経由でリモート実行結果を表示します。WIP の保護境界はローカル OS 上に限られます。
Q. WIP をこのまま使い続けても良い?
A. 廃止済みで将来性に乏しく、投資の主軸には不向きです。Purview IP/APP/Endpoint DLP を主軸に移行計画を立てるのが合理的です。
Q. どうしても短期でユーザー影響を下げたい
A. WIP の自動暗号化を抑え、「監査/オーバーライド許可」へ緩和する方法があります。そのうえで AVD 側の DLP/ネットワーク分離を優先して整備します。
Q. Purview IP と APP、両方必要?
A. 役割が異なります。Purview IP はファイル中心、APP はアプリ内 DLP。AVD を含む複合環境では両輪での設計が実務的です。
まとめ:根本解決は「WIP 依存からの脱却」
- 本質的な問題は、AVD クライアントが WIP の対応アプリではないこと、そして WIP 自体が廃止済みであること。
- 短期は WIP の緩和と AVD 側ポリシー整備で業務を止めずに凌ぐ。
- 中長期は Purview IP/APP/Endpoint DLP を主軸に、AVD でもローカルでも一貫するデータ中心の保護モデルへ移行。
- 運用は“最小権限+監査+期限付き例外”。可視化が整うほどチューニングが楽になります。
AVD とエンドポイント保護を両立させる近道は、「端末境界で頑張る」から「データとアプリで賢く制御する」への発想転換です。これが、クラウド時代に通用する現実的かつ持続可能な解です。

コメント