Microsoft Sentinel の Pre-Purchase Plan(事前購入プラン) は、Microsoft Sentinel の分析レイヤーにかかる対象コストを、1年単位のコミットユニットで前払いし、割引を受けるためのコスト最適化手段です。2026年4月22日に更新された Microsoft Learn の公式ページで特に押さえるべき点は、Commitment tier と併用できること、対象外コストが明確にあること、自動更新が既定で有効なこと、購入後のキャンセル・交換ができないことです。(Microsoft Learn)
セキュリティ管理者、ID管理チーム、コンプライアンス担当者が読むべきポイントはシンプルです。Microsoft Sentinel の利用量が安定しているなら有効な選択肢ですが、「Sentinel の請求すべてが安くなる」と考えると見積もりを誤ります。購入前に、分析レイヤーの利用量、対象外の Azure Monitor・保持・検索・データレイク・自動化コストを分けて確認することが重要です。(Microsoft Learn)
Microsoft Sentinelの最新動向: Pre-Purchase Planで何を確認すべきか
Microsoft Sentinel の 2026年4月更新で注目したいのは、Pre-Purchase Plan が単なる「割引プラン」ではなく、対象となる Microsoft Sentinel の分析レイヤー費用に自動充当される前払い枠として整理されている点です。
公式ドキュメントでは、Pre-Purchase Plan は Microsoft Sentinel Commit Units、つまり SCU を割引価格で購入し、対象となる Microsoft Sentinel コストに充当する仕組みとして説明されています。たとえば Microsoft Sentinel で対象となる小売コストが 100 USD 発生した場合、100 SCU が消費されるという考え方です。購入した SCU は、1年の有効期間中、または SCU が使い切られるまで、対象コストに自動的に適用されます。(Microsoft Learn)
実務上の要点は次のとおりです。
| 確認項目 | 実務での意味 |
|---|---|
| 対象 | Microsoft Sentinel の分析レイヤー費用が中心 |
| 期間 | 各 Pre-Purchase Plan は1年単位 |
| 適用方法 | 対象コストに自動充当される |
| 併用 | Commitment tier と組み合わせて使える |
| 対象外 | Azure Monitor、保持、復元、検索、データレイク、一部の関連 Azure サービスなど |
| 購入後の変更 | スコープや管理者は変更可能だが、分割・統合は不可 |
| 解約・交換 | キャンセルと交換はサポートされない |
| 自動更新 | 既定で更新される設定になっている |
このため、Pre-Purchase Plan は「Microsoft Sentinel を使っているから買う」ものではなく、対象となる分析レイヤー費用が一定以上あり、1年間で確実に消費できる見込みがある場合に検討するものです。
Pre-Purchase Planとは何か
Microsoft Sentinel の Pre-Purchase Plan は、将来発生する対象コストに備えて、事前に Microsoft Sentinel Commit Units を購入する仕組みです。購入した SCU は、Microsoft Sentinel の対象コストに対して自動的に使われます。ワークスペースを再デプロイしたり、プランを手動で割り当て直したりする必要はありません。(Microsoft Learn)
ここで重要なのは、Pre-Purchase Plan が「データ取り込み量の上限」ではない点です。ライセンス数を増やすものでも、機能を追加するものでもありません。あくまで、対象となる Microsoft Sentinel の利用料金に対する前払い割引の仕組みです。
よくある誤解と正しい理解
| 誤解 | 正しい理解 |
|---|---|
| Sentinel の請求すべてが割引対象になる | 対象は主に Microsoft Sentinel の分析レイヤー費用。関連サービスの費用は別扱い |
| Commitment tier の代わりになる | 代替ではなく併用して使う |
| Security Copilot の SCU と同じ | Microsoft Sentinel Commit Units と Security Copilot の Security Compute Units は別物 |
| 使わなければ後から解約できる | キャンセルや交換はサポートされない |
| 自動更新はあとで考えればよい | 既定で自動更新の設定があるため、購入時に確認が必要 |
特に「SCU」という略称には注意が必要です。Microsoft Sentinel Commit Units と Microsoft Security Copilot の Security Compute Units は同じ略称で語られることがありますが、相互利用はできません。Sentinel の SCU を Copilot ワークロードに使うことも、Copilot 側の SCU を Sentinel の Pre-Purchase Plan に使うこともできません。(Microsoft Learn)
対象コストと対象外コストを分けて考える
Pre-Purchase Plan の導入判断で最も失敗しやすいのが、対象コストの見誤りです。Microsoft Sentinel は単体で動くサービスではなく、Azure Monitor、Log Analytics、Logic Apps、Azure Functions、データ保持、データレイクなど、複数の Azure サービスと組み合わせて使われます。
公式ドキュメントでは、Microsoft Sentinel のすべての価格レベルが Pre-Purchase Plan の対象になり、請求明細上では Sentinel サービス名の項目として表示されるコストが該当すると説明されています。一方で、Azure Monitor tiers、retention、restore、search costs は含まれません。さらに、データレイクなどの Microsoft Sentinel の課金機能も Pre-Purchase Plan や Commitment tier の対象外とされています。(Microsoft Learn)
| 区分 | Pre-Purchase Planでの扱い | 確認ポイント |
|---|---|---|
| Microsoft Sentinel 分析レイヤー | 対象 | 請求明細で Sentinel として出ているか確認 |
| Commitment tier の Sentinel 費用 | 対象 | 事前購入と組み合わせて最適化できる |
| Azure Monitor / Log Analytics の一部費用 | 対象外の場合あり | simplified / classic pricing の違いを確認 |
| データ保持、復元、検索 | 対象外 | 長期保存や調査要件がある環境では要注意 |
| Microsoft Sentinel data lake | 対象外 | コンプライアンス保存や低コスト保管の設計と分ける |
| Logic Apps、Azure Functions、Notebooks、BYOML | 対象外 | 自動化・機械学習・コネクタ運用費として別見積もり |
| Security Copilot | 対象外 | Sentinel Commit Units とは別管理 |
たとえば、SOC で大量のアラート調査を自動化している場合、Sentinel 本体の分析コストだけでなく、Logic Apps や Azure Functions の実行コストが発生することがあります。Pre-Purchase Plan を購入しても、これらの関連サービス費用まで自動的に割引されるわけではありません。Microsoft Sentinel は Azure Logic Apps、Azure Notebooks、BYOML、Azure Functions などと連携でき、それらには追加料金が発生する場合があります。(Microsoft Learn)
Commitment tierとの違いと併用の考え方
Microsoft Sentinel のコスト最適化では、Pre-Purchase Plan だけを単独で考えるより、Commitment tier と組み合わせて考えるほうが現実的です。
Commitment tier は、一定量のデータ取り込みを前提に、従量課金より予測しやすい料金体系を選ぶ仕組みです。公式ドキュメントでは、Microsoft Sentinel の分析レイヤーには pay-as-you-go と commitment tiers の2つの支払い方法があり、Commitment tier は 100 GB/day から始まると説明されています。また、利用量が増えた場合は Commitment tier をいつでも引き上げられますが、引き下げは31日に1回のみ可能です。(Microsoft Learn)
一方、Pre-Purchase Plan は、選んだ料金体系で発生する対象コストに対して、事前購入した SCU を充当する仕組みです。つまり、役割が違います。
| 項目 | Pay-as-you-go | Commitment tier | Pre-Purchase Plan |
|---|---|---|---|
| 主な目的 | 実利用分だけ支払う | データ量が安定している環境で単価を抑える | 対象コストを前払いして割引を得る |
| 向いている環境 | PoC、小規模、変動が大きい環境 | 日次取り込み量が安定している環境 | 年間利用見込みが読みやすい環境 |
| リスク | 利用増で請求が膨らむ | 過大な tier を選ぶと無駄が出る | 使い切れないと投資効率が落ちる |
| 見直し頻度 | 随時 | 増加は随時、引き下げは制約あり | 1年単位で慎重に判断 |
公式ページでは、200 GB/day の Commitment tier を選んだ例として、簡略化された価格体系で月額 20,000 USD、従量課金比で39%の節約という試算が紹介されています。さらに 100,000 USD の Pre-Purchase Plan を 78,000 USD で購入し、5か月分の対象コストに充当する例も示されています。ただし、これらはあくまで説明用の価格例であり、実際の価格は最新の Microsoft Sentinel pricing を確認する必要があります。(Microsoft Learn)
実務では、次の順番で考えると失敗しにくくなります。
- 直近数か月の Sentinel 分析レイヤーの実コストを確認する
- 日次の取り込み量が安定しているか確認する
- Commitment tier を適切に選ぶ
- Commitment tier 適用後の対象コストを見積もる
- 1年間で使い切れる範囲に絞って Pre-Purchase Plan を検討する
Pre-Purchase Plan は、利用量の最適化をサボるための仕組みではありません。ノイズの多いログを取り込み続けたまま前払いすると、「無駄なログに対して割引を受けている」状態になります。まず取り込むべきログを整理し、その後で割引施策を適用するのが正しい順番です。
2026年4月更新で実務担当者が見るべきポイント
2026年4月22日更新の公式ページを、実務担当者の視点で読むと、特に重要なのは次の5点です。(Microsoft Learn)
対象は分析レイヤー費用が中心
Pre-Purchase Plan は、Microsoft Sentinel の分析レイヤー費用を抑えるための仕組みです。データレイク、保持、復元、検索、他の Azure サービス費用までまとめてカバーするものではありません。
SOC のコスト削減を検討している場合は、「Microsoft Sentinel の総額」ではなく、請求明細を分解して、Pre-Purchase Plan の対象になる Sentinel コストだけを抜き出してください。
SCUは自動で充当される
購入した SCU は、対象となる Microsoft Sentinel ワークスペースのコストに自動的に適用されます。再デプロイや再割り当てが不要なのは運用面で大きなメリットです。
ただし、自動適用されるからこそ、スコープ選択を誤ると期待したサブスクリプションやワークスペースに割引が効かない可能性があります。購入時のスコープ設計が重要です。
自動更新が既定で有効
公式ドキュメントでは、Pre-Purchase Plan は既定で1年後に自動更新される構成と説明されています。(Microsoft Learn)
これは、継続利用する組織には便利ですが、年度予算や契約更新の承認プロセスが厳しい企業では注意が必要です。購入時点で、次年度も同規模の Sentinel 利用が続くのか、組織変更やログ設計変更が予定されていないかを確認しましょう。
分割・統合はできない
購入後に予約スコープや管理者を変更することはできますが、Microsoft Sentinel Pre-Purchase Plan の分割や統合はできません。(Microsoft Learn)
複数の事業部、地域、テナント、サブスクリプションをまたいで使う場合は、どの単位で購入するかを事前に決める必要があります。グローバル企業では、国別の予算責任や内部課金ルールも影響します。
キャンセルと交換はできない
Microsoft Sentinel Pre-Purchase Plan は、キャンセルと交換がサポートされていません。すべての購入は最終的なものとして扱われます。(Microsoft Learn)
この点は、購入承認の前に必ず明記すべきです。特に、年度末の予算消化や一時的な利用増を前提に大きく購入すると、ログ量が減ったときに使い切れないリスクがあります。
購入前に確認すべき権限と契約条件
Pre-Purchase Plan を購入するには、契約形態に応じた権限が必要です。Azure サブスクリプションでは Owner ロールまたは Reservation purchaser ロールが必要です。Enterprise Agreement の場合は Reserved Instances policy option が有効である必要があり、この設定を有効にするには EA 管理者である必要があります。CSP サブスクリプションでは、顧客自身が購入するか、パートナーが顧客の代わりに購入するかによって手順が異なります。(Microsoft Learn)
| 契約・購入形態 | 必要な確認 |
|---|---|
| 通常の Azure サブスクリプション | Owner または Reservation purchaser ロールがあるか |
| Enterprise Agreement | Reserved Instances policy option が有効か |
| CSP | パートナー経由購入か、顧客自身の購入か |
| 複数サブスクリプション | どの請求スコープに割引を適用するか |
| グローバル組織 | 通貨、内部配賦、地域別予算責任をどう扱うか |
セキュリティ管理者だけで購入判断を完結させるのは避けるべきです。実際には、Azure 管理者、FinOps 担当、購買部門、SOC 責任者、コンプライアンス担当の確認が必要になります。
スコープ選択で失敗しないための考え方
Pre-Purchase Plan の購入時には、適用スコープを選びます。公式ドキュメントでは、Single resource group scope、Single subscription scope、Shared scope、Management group の選択肢が示されています。(Microsoft Learn)
| スコープ | 向いているケース | 注意点 |
|---|---|---|
| Single resource group | 特定のワークスペースや検証環境だけに適用したい | 本番環境に適用されない可能性がある |
| Single subscription | Sentinel 環境が1つのサブスクリプションにまとまっている | サブスクリプション分割時に見直しが必要 |
| Shared | 同じ請求コンテキスト内の複数サブスクリプションで使いたい | 内部配賦のルールが必要 |
| Management group | 複数サブスクリプションを管理グループ単位で運用している | 対象範囲を広げすぎると費用責任が曖昧になる |
おすすめは、最初に請求責任の単位で考えることです。技術的には Shared や Management group が便利でも、費用を負担する部門が異なる場合、後から「どの部門がどれだけ使ったのか」を説明しづらくなります。
security adminsが確認すべきポイント
セキュリティ管理者が見るべきなのは、単純な費用削減率ではありません。重要なのは、検知品質を落とさずに、分析レイヤーの対象コストを安定させられるかです。
確認すべき項目は次のとおりです。
- 日次の取り込み量が大きく変動していないか
- 検知に使っていないログを大量に取り込んでいないか
- Basic logs、Auxiliary logs、Analytics logs の使い分けが適切か
- ルール、ハンティング、調査で本当に必要なデータが Analytics tier に入っているか
- コネクタ追加によって急に取り込み量が増える予定がないか
Microsoft Sentinel の請求は、データがどの tier に取り込まれるかによって変わります。分析レイヤーには pay-as-you-go と Commitment tier があり、料金体系の選択がコストに影響します。(Microsoft Learn)
たとえば、EDR、ID、メール、クラウド監査ログを一斉に有効化した直後は、取り込み量が安定しません。この段階で大きな Pre-Purchase Plan を買うより、まず30〜90日程度の利用傾向を見て、どのログが検知に寄与しているかを確認するほうが安全です。
identity teamsが確認すべきポイント
ID管理チームにとって Microsoft Sentinel は、Microsoft Entra ID、条件付きアクセス、サインインログ、リスク検出、特権操作の監視と深く関わります。ここで注意したいのは、アラートは無料でも、元データのログ取り込みは課金対象になる場合があることです。
公式ドキュメントでは、Microsoft Defender XDR などからのセキュリティアラートは無料データソースとして示されていますが、一部の raw logs は有料になる場合があると説明されています。(Microsoft Learn)
ID管理チームは、次の観点でログ設計を見直しましょう。
| 確認項目 | 判断基準 |
|---|---|
| サインインログ | 調査・監査・検知に必要な期間と粒度を確認 |
| リスクイベント | 検知ルールや自動対応に使うか確認 |
| 特権操作ログ | コンプライアンス監査に必要な保持期間を確認 |
| Defender 系アラート | 無料アラートと有料 raw logs を分けて把握 |
| ゲストユーザー関連ログ | B2B や外部共有の監査要件と照合 |
「ID関連ログは全部重要だから全部 Analytics tier に入れる」という判断は、コスト面では危険です。重要度、調査頻度、保持要件を分けて、Analytics tier、data lake、保持設定を使い分ける必要があります。
compliance teamsが確認すべきポイント
コンプライアンス担当者にとって重要なのは、Pre-Purchase Plan が監査証跡や長期保存のコストをすべて解決するわけではない点です。
Microsoft Sentinel では、ワークスペースに取り込まれたデータの最初の90日間の保持は追加料金なしで利用できる一方、90日を超える保持は Log Analytics の保持価格に基づいて課金されます。また、Microsoft Sentinel data lake は、規制対応などのために履歴ログを保存する用途で使えますが、保存量やスキャン量に基づいて課金されます。(Microsoft Learn)
コンプライアンス視点では、次のように分けて設計してください。
| 要件 | 設計の考え方 |
|---|---|
| リアルタイム検知 | Analytics tier に置く |
| 直近調査 | Sentinel の通常調査で使いやすい期間を確保 |
| 長期監査証跡 | data lake や保持設定を別途設計 |
| 規制対応 | 保存期間、検索頻度、証跡の完全性を確認 |
| コスト説明 | Pre-Purchase Plan 対象外の保持・検索費用を別枠で見積もる |
監査要件が厳しい業界では、コスト最適化だけを優先してログ保持を短くすると、後から調査や証跡提出に支障が出ます。Pre-Purchase Plan はコスト施策の一部であり、保持ポリシーそのものの代替ではありません。
購入までの実務手順
Microsoft Sentinel Pre-Purchase Plan は、Azure portal の Reservations から購入します。公式ドキュメントでは、Azure portal に移動し、Reservations サービスから Microsoft Sentinel Pre-Purchase Plan を選択し、サブスクリプション、スコープ、購入する commit units、自動更新を設定する流れが説明されています。(Microsoft Learn)
実務では、購入画面に進む前に次の手順で準備してください。
| 手順 | 作業 | 確認すること |
|---|---|---|
| 1 | Cost Management で請求明細を確認 | Sentinel、Azure Monitor、Log Analytics、Logic Apps などを分ける |
| 2 | Microsoft Sentinel の日次取り込み量を確認 | 直近数か月の平均とピークを見る |
| 3 | Commitment tier を見直す | 現在の tier が過小・過大でないか確認 |
| 4 | 対象コストだけを試算する | Pre-Purchase Plan 対象外の費用を混ぜない |
| 5 | 1年で使い切れる金額を決める | 過大購入を避ける |
| 6 | スコープを決める | 費用責任と技術的適用範囲を一致させる |
| 7 | 権限を確認する | Owner、Reservation purchaser、EA 管理者など |
| 8 | 自動更新を確認する | 次年度の予算承認フローに合わせる |
| 9 | 購入後に消費状況を監視する | SCU の消費ペースと対象外コストを定期確認 |
購入後の運用では、月次で「Pre-Purchase Plan が期待どおり消費されているか」と「対象外コストが増えていないか」を確認します。特に新しいデータコネクタ、長期保持、データレイク、自動化ルールの追加は、請求構造を変える可能性があります。
導入に向いている組織、向いていない組織
Pre-Purchase Plan は、すべての Microsoft Sentinel 利用企業に向いているわけではありません。
| 向いている組織 | 理由 |
|---|---|
| Sentinel の利用量が安定している | 1年間の消費見込みを立てやすい |
| SOC 運用が本番化している | PoC ではなく継続利用が前提 |
| Commitment tier をすでに見直している | 二重のコスト最適化がしやすい |
| 請求明細を分解して管理している | 対象コストと対象外コストを区別できる |
| 年間予算でクラウド費用を管理している | 前払い割引と予算計画が合いやすい |
反対に、次のような組織では慎重に検討すべきです。
| 慎重に検討すべき組織 | 理由 |
|---|---|
| Sentinel を導入したばかり | 利用量がまだ安定していない |
| ログ設計を大きく変更する予定がある | 対象コストが変動しやすい |
| データレイクや長期保持の比率が高い | Pre-Purchase Plan 対象外コストが大きい |
| 年度途中で環境統合・分割が予定されている | スコープ設計が難しい |
| 購入後の管理者や費用責任が曖昧 | 分割・統合不可の制約が問題になりやすい |
特に、グローバル組織では「どの国・地域の予算で購入するか」「どのサブスクリプションに割引を適用するか」「内部配賦をどう説明するか」を先に決めておく必要があります。技術的な最適解と会計上の最適解が一致しないことがあるためです。
見積もり時に使える判断式
Pre-Purchase Plan の購入額を考えるときは、次のような順番で見積もると分かりやすくなります。
対象となる月額 Sentinel 分析レイヤー費用
× 確実に利用する月数
= Pre-Purchase Plan でカバーしたい上限額
ただし、これはあくまで考え方です。公式ドキュメントでは、SCU は対象となるコストを USD ベースで消費する仕組みとして説明されています。購入通貨や契約条件によって社内会計上の扱いが変わる可能性があるため、実際の購入判断では Azure の請求管理画面、契約条件、最新価格を確認してください。(Microsoft Learn)
実務では、次の3段階で検討するのがおすすめです。
保守的に始める
初回購入では、年間利用見込みの全額をカバーしようとせず、確実に消費できる範囲に抑えます。公式例でも、100,000 USD の Pre-Purchase Plan が5か月分の Commitment tier 費用をカバーする形で説明されています。使い切った後に追加購入する考え方も示されています。(Microsoft Learn)
対象外コストを別枠で見積もる
保持、復元、検索、データレイク、Azure Functions、Logic Apps などは別枠で見積もります。これらを含めて「Sentinel 費用」として一括で試算すると、Pre-Purchase Plan の効果を過大評価します。
購入後も月次で見直す
購入したら終わりではありません。SCU の消費ペースが想定より早い場合は、ログ量増加やコネクタ追加が影響している可能性があります。逆に消費が遅い場合は、過大購入やスコープ不一致を疑うべきです。
よくある質問
Microsoft Sentinel Pre-Purchase Planは従量課金でも使える?
公式ドキュメントでは、すべての Microsoft Sentinel pricing tiers が Pre-Purchase Plan の対象とされています。ただし、見積もりのしやすさという点では、Commitment tier と組み合わせたほうが年間コストを予測しやすくなります。(Microsoft Learn)
Security CopilotのSCUとして使える?
使えません。Microsoft Sentinel Commit Units と Security Copilot の Security Compute Units は別物です。相互に利用することはできません。(Microsoft Learn)
データレイクや長期保持にも使える?
使えません。Microsoft Sentinel の data lake、保持、復元、検索などは Pre-Purchase Plan の対象外として扱われます。長期保存や監査要件がある場合は、別途コストを見積もる必要があります。(Microsoft Learn)
購入後にキャンセルできる?
Microsoft Sentinel Pre-Purchase Plan では、キャンセルと交換はサポートされていません。購入は最終的なものとして扱われます。(Microsoft Learn)
自動更新は無効にできる?
購入時に自動更新を選択する手順があり、公式ドキュメントでは既定で自動更新が設定されると説明されています。実際の運用では、購入時に設定を確認し、更新前に予算・利用量・契約条件を見直す運用を組み込むべきです。(Microsoft Learn)
導入前チェックリスト
Pre-Purchase Plan を購入する前に、次の項目を確認してください。
| チェック項目 | 確認済み |
|---|---|
| Microsoft Sentinel の請求明細を Sentinel / Azure Monitor / Log Analytics / その他に分けた | |
| Pre-Purchase Plan の対象になる分析レイヤー費用だけを試算した | |
| Commitment tier の見直しを行った | |
| 1年間で使い切れる購入額に抑えた | |
| データレイク、保持、復元、検索の費用を別枠で見積もった | |
| Logic Apps、Azure Functions、Notebooks などの関連サービス費用を確認した | |
| Security Copilot の SCU と混同していない | |
| 購入スコープを費用責任の単位と合わせた | |
| Owner、Reservation purchaser、EA 管理者などの権限を確認した | |
| 自動更新の設定と次年度承認フローを確認した | |
| キャンセル・交換不可であることを承認者に共有した |
Microsoft Sentinel の Pre-Purchase Plan は、利用量が安定した環境では強力なコスト最適化策になります。一方で、対象外コストや購入後の制約を理解せずに導入すると、期待したほどの削減効果が出ないことがあります。
次に取るべき行動は、Azure の Cost Management で直近の請求明細を確認し、Microsoft Sentinel の分析レイヤー費用だけを切り出すことです。そのうえで、Commitment tier、対象外コスト、購入スコープ、自動更新、キャンセル不可の条件を確認し、1年間で確実に使い切れる範囲から検討してください。

コメント