Microsoft 365 Copilotで外部メールを要約・検索・回答生成に使わせてよいのか不安がある管理者にとって、今回の更新は重要です。結論から言うと、Microsoft Purview DLPに、組織外の送信者から届いたメールをMicrosoft 365 CopilotとCopilot Chatが処理しないよう制御する機能が追加予定です。MicrosoftのロードマップIDは561552で、プレビューは2026年6月、一般提供は2026年7月予定。対象はWorldwide Standard Multi-Tenant、Web、Microsoft Purviewで、Copilot Studioで作成しMicrosoft 365 Copilotへ公開したエージェントも対象に含まれます。(Microsoft)
この機能は、外部メールの受信を止める機能ではありません。ポイントは、外部メールをCopilotの回答生成や要約の処理対象から外し、信頼しきれない外部由来の情報がAI応答に影響するリスクを下げることです。まず管理者は、Microsoft PurviewのDLPポリシー、対象ユーザー、Copilot Studioエージェント、外部メールを前提にした業務フローを確認してください。
Microsoft 365 Copilotの外部メール処理制限とは
今回の「Microsoft Purview: Data Loss Prevention to restrict processing external emails in Microsoft 365 Copilot and Copilot Chat」は、Microsoft Purview DLPをMicrosoft 365 CopilotとCopilot Chat向けに拡張し、組織外の送信者から届いたメールをCopilotが処理しないようにするリアルタイム制御です。Microsoftの公式ロードマップAPIでは、作成・更新日時が2026-05-12T23:00:33 UTCと記録されており、日本時間では2026年5月13日の更新に相当します。(Microsoft)
外部メールは、社内ドキュメントや社内メールと比べて組織側が内容を完全には管理しにくい情報源です。たとえば、取引先からのメール、問い合わせメール、採用応募メール、転送メール、外部ニュースレターには、誤情報、古い情報、意図しない指示文、なりすましに近い文面が含まれる可能性があります。
Copilotはユーザーの権限範囲でMicrosoft 365内の情報を参照し、回答の根拠として使います。Microsoft 365 CopilotはMicrosoft 365のサービス境界内で動作し、既存のデータ保護、アクセス制御、コンプライアンス機能を尊重する設計です。(Microsoft Learn) ただし、ユーザーがアクセスできる外部メールが回答生成に使われると、「外部由来の情報が社内の判断材料として混ざる」リスクが残ります。今回のDLP制御は、そのリスクを管理者側で抑えるためのものです。
何が変わるのか
今回の更新は、既存の「機密情報を含むプロンプトを制限するDLP」や「感度ラベル付きファイル・メールをCopilotの処理対象から外すDLP」に加えて、外部送信者のメールという観点でCopilotの処理を制御できるようにするものです。
| 観点 | これまでの主な制御 | 今回追加される制御 |
|---|---|---|
| 制御対象 | 機密情報タイプを含むプロンプト、感度ラベル付きファイル・メールなど | 組織外の送信者から届いたメール |
| 主な目的 | 機密情報の入力、過共有、ラベル付きコンテンツの処理を抑制 | 外部由来のメールがCopilotの回答生成に影響するリスクを抑制 |
| 対象サービス | Microsoft 365 Copilot、Copilot Chat、Word/Excel/PowerPoint内のCopilotなど、機能により範囲が異なる | Microsoft 365 Copilot、Copilot Chat、Microsoft 365 Copilotに公開されたCopilot Studioエージェント |
| 提供時期 | 既存機能として提供済み、または一部プレビュー | 2026年6月プレビュー、2026年7月一般提供予定 |
| 管理場所 | Microsoft PurviewのDLPポリシー | Microsoft PurviewのDLPポリシー |
Microsoft Learnでは、Microsoft 365 Copilot and Copilot ChatのDLPポリシー場所を使うことで、機密情報タイプを含むプロンプトの処理制限、外部Web検索の制限、感度ラベル付きファイル・メールの処理制限が可能だと説明されています。(Microsoft Learn) 今回の外部メール制限は、このCopilot向けDLPの保護範囲をさらに広げる位置づけです。
なお、Microsoft 365ロードマップの提供時期や説明は変更される可能性があります。展開計画を立てる際は、テナントのMicrosoft 365管理センターのメッセージセンターとPurviewポータルで実際の表示を確認してください。(Microsoft)
影響を受けやすい業務シーン
外部メールを日常的にCopilotへ要約・整理させている部門ほど、影響確認が必要です。特に、営業、カスタマーサポート、購買、法務、人事、採用、広報は事前テストをおすすめします。
| 業務シーン | 起こり得る変化 | 確認すべきこと |
|---|---|---|
| 取引先メールの要約 | 外部送信者のメール内容が回答に反映されにくくなる | 営業担当が使っているプロンプト、商談要約の代替手順 |
| 問い合わせメールからToDo抽出 | 外部メールを前提にしたタスク生成が期待どおりに動かない可能性 | サポート部門の一次対応フロー、CRM連携の有無 |
| 採用応募メールの整理 | 応募者メールをCopilotで比較・分類する業務に影響 | 個人情報保護ルール、採用管理システム側の運用 |
| 契約・見積メールの確認 | 取引先からの条件提示メールをCopilotで要約する用途に影響 | 法務・購買でCopilot利用を許可する範囲 |
| Copilot Studioエージェント | 外部メールを前提にしたエージェント回答が変わる可能性 | エージェントの公開先、ナレッジソース、テストケース |
重要なのは、「Copilotが使えなくなる」と単純に考えないことです。社内SharePoint、OneDrive、内部Exchangeメールなど、許可された内部データを使った回答は引き続き成立する可能性があります。一方で、外部メールを根拠にした回答を期待していたプロンプトでは、回答が短くなる、根拠が変わる、期待したメールが参照されないといった変化が起こり得ます。
管理者が最初に確認すべき設定
ライセンス要件を確認する
Microsoft Purviewのサービス説明では、Microsoft 365 CopilotとCopilot ChatをDLPポリシーの場所として使い、Copilotのグラウンディングや対話における機密コンテンツの利用を制限できると説明されています。ファイルとメールの処理制限に関するPurview DLPは、Microsoft 365 E5/A5、Microsoft Purview Suite、Microsoft 365 E5/A5/F5 Information Protection and Governance、Office 365 E5/A5などの上位ライセンス側で利用可能と整理されています。(Microsoft Learn)
E3やBusiness PremiumなどでMicrosoft 365 Copilotを使っている場合、すべてのCopilot向けDLP機能が使えるとは限りません。特に、プロンプト保護とファイル・メール処理制限ではライセンス条件が異なるため、展開前にライセンス表とテナントの実際のPurview画面を照合してください。
必要な管理ロールを確認する
DLPポリシーを作成・編集できるロールには、Entra AI Admin、Purview Data Security AI Admin、Purview Compliance Administrator、Purview Compliance Data Administrator、Purview Information Protection、Purview Security Administrator、Entra Global Adminなどが含まれます。Microsoftは、Global Administratorの人数を最小限に抑え、必要最小権限のロールを使うことを推奨しています。(Microsoft Learn)
実務では、次のように分担すると管理しやすくなります。
| 担当 | 主な確認内容 |
|---|---|
| Microsoft 365管理者 | Copilotの展開範囲、対象ユーザー、ライセンス |
| Purview管理者 | DLPポリシー、感度ラベル、アラート、監査 |
| セキュリティ担当 | 外部メール由来のリスク、例外運用、インシデント対応 |
| 業務部門責任者 | 外部メールを使ったCopilot業務の棚卸し |
| Copilot Studio開発者 | 公開済みエージェントの影響確認 |
DLPポリシーの場所を確認する
Microsoft 365 Copilot and Copilot ChatのDLPポリシー場所は、カスタムポリシーテンプレートで利用できます。また、このポリシー場所を選択すると、同じポリシー内の他の場所は無効になります。DLPアラート、DLP通知、ポリシーシミュレーションモードはサポートされますが、ポリシー更新がCopilot体験に反映されるまで最大4時間かかる場合があります。(Microsoft Learn)
展開時は、最初から全社適用するのではなく、対象ユーザーを絞ってシミュレーションまたは限定適用で確認するのが安全です。特に外部メールを頻繁に扱う部門では、業務影響を見ないままブロックすると「Copilotの精度が急に落ちた」と受け取られやすくなります。
既存の感度ラベルDLPとの関係を整理する
既存のCopilot向けDLPでは、感度ラベル付きのファイルやメールをCopilotの処理対象から外すことができます。Microsoft Learnでは、感度ラベル条件で識別されたアイテムは回答の引用に表示される場合があるものの、アイテムの内容は回答や要約に使われないと説明されています。(Microsoft Learn)
ただし、同じルール内で「機密情報タイプを含む」と「感度ラベルを含む」の条件を同時に使うことはできません。同じポリシー内に条件ごとのルールを分けて作る必要があります。(Microsoft Learn)
今回の外部メール制限を追加する際も、既存のラベルDLP、プロンプトDLP、外部Web検索制御と役割を混同しないことが重要です。
展開前のテスト手順
外部メール制限は、セキュリティ上は有効な制御ですが、業務利用の仕方によってはユーザー体験に直接影響します。次の順序でテストすると、影響を切り分けやすくなります。
| 手順 | 作業内容 | 判断基準 |
|---|---|---|
| 1 | 外部メールをCopilotで使っている部門を洗い出す | 営業、CS、採用、購買、法務を優先 |
| 2 | 外部メールを使う代表的なプロンプトを集める | 「先週のA社メールを要約」「顧客要望を一覧化」など |
| 3 | Purviewで対象ポリシーの表示を確認する | Microsoft 365 Copilot and Copilot Chatの場所、外部メール制限項目 |
| 4 | パイロットユーザーに限定して検証する | 回答の変化、引用、エラーメッセージ、業務影響 |
| 5 | DLPアラートと監査を確認する | 想定どおりの検出か、過剰制御がないか |
| 6 | ヘルプデスク向けFAQを作る | 「なぜ外部メールをCopilotが使わないのか」を説明できる状態にする |
テスト用プロンプトは、実際の業務に近いものを使ってください。たとえば次のようなケースです。
- 「先週、外部取引先から届いた見積メールを要約して」
- 「顧客Aからの問い合わせメールをもとに、対応ToDoを作成して」
- 「社内の案件資料と、取引先からの最新メールの差分を整理して」
- 「外部メールで依頼された事項を、担当者別に一覧化して」
期待する確認ポイントは、単に「ブロックされたか」ではありません。社内データだけで回答されるのか、回答の根拠がどう変わるのか、ユーザーに分かりやすい説明が出るのか、既存の業務手順で代替できるのかまで確認してください。
Copilot Studio開発者が確認すべきポイント
今回のロードマップでは、Microsoft 365 Copilotだけでなく、Copilot Studioで作成されMicrosoft 365 Copilotに公開されたエージェントにもこの機能が拡張されるとされています。(Microsoft)
そのため、開発者やエージェント作成者は、次の観点で見直しが必要です。
| 確認項目 | 具体的に見る場所 |
|---|---|
| 外部メールを前提にしたプロンプト設計 | エージェントの指示、会話開始文、ユーザー向け説明 |
| 外部メール由来の情報を使う業務 | 問い合わせ分類、営業支援、契約レビュー、採用スクリーニング |
| 代替データソース | SharePoint、Dataverse、CRM、チケット管理システムなど |
| エラー時の応答 | 外部メールを使えない場合にユーザーへどう説明するか |
| 本番公開前の検証 | パイロットユーザー、最小権限アカウント、複数部門でのテスト |
避けたいのは、DLPで外部メール処理を制限したあと、ユーザーに「メール本文をコピーしてプロンプトに貼り付けてください」と案内してしまうことです。これでは制御の意図を損ない、機密情報タイプを含むプロンプト制限や組織のAI利用ポリシーに抵触する可能性があります。
Copilot Studioエージェント側では、外部メールを直接根拠にするのではなく、承認済みのCRM、ナレッジベース、チケット管理システムに取り込まれた情報を使う設計へ寄せると、ガバナンスを保ちやすくなります。
誤解しやすいポイント
外部Web検索の制御とは別物
Copilot向けDLPには、機密情報を含むプロンプトが外部Web検索に使われることを制限する機能があります。今回の外部メール制限は、外部Web検索ではなく、組織外の送信者から届いたメールをCopilotが処理するリスクに対応するものです。両者を混同すると、ポリシー設計やユーザー説明がずれます。
メールそのものを削除・隔離する機能ではない
今回の制御は、CopilotやCopilot Chatで外部メールを処理させないためのものです。Exchange Onlineのメール配送、検疫、迷惑メール判定、保持、eDiscoveryとは目的が異なります。外部メールの受信制御をしたい場合は、メールフロー、Defender for Office 365、Exchange Online Protectionなど別のレイヤーで設計する必要があります。
すべての外部コラボレーションを止めるわけではない
外部メール制限を有効にしても、ユーザーがOutlookで外部メールを読むこと自体を止めるわけではありません。Copilotの処理対象として扱うかどうかを制御する機能です。ユーザーアクセス権、メール閲覧、返信、転送のルールとは分けて考えてください。
ポリシー変更は即時反映とは限らない
Copilot向けDLPポリシーの更新は、Microsoft 365 CopilotとCopilot Chatの体験に反映されるまで最大4時間かかる場合があります。検証時に「設定したのに効かない」と判断する前に、反映時間を考慮してください。(Microsoft Learn)
アップロードファイルの中身までDLPが必ず見るわけではない
Microsoft Learnでは、ユーザーがCopilotプロンプトに直接アップロードしたファイルの内容をDLPがスキャンできず、入力されたプロンプト本文だけをチェックすると説明されています。(Microsoft Learn) 外部メール制限とは別の論点ですが、ユーザーが「メール添付をアップロードすれば回避できる」と考えないよう、利用ルールに明記しておくべきです。
導入判断の目安
この機能は、次のような組織では優先度が高くなります。
- 外部メールを根拠にしたAI回答を制限したい
- 取引先、顧客、応募者、ベンダーからのメールに機密情報や不確かな情報が多い
- 生成AIのプロンプトインジェクションや外部由来コンテンツの影響を統制したい
- Microsoft 365 Copilotを全社展開中、またはCopilot Studioエージェントを展開予定
- Purview DLP、感度ラベル、監査、eDiscoveryをすでに運用している
一方で、営業やサポート部門が外部メール要約を主要なCopilot活用シナリオにしている場合は、いきなり全社適用せず、部門別に段階導入するのが現実的です。セキュリティのために制限するだけでなく、どのデータソースならCopilotに使わせるのかを同時に決める必要があります。
管理者が今すぐやるべきこと
まず、Microsoft Purviewポータルで既存のDLPポリシーを確認し、Microsoft 365 Copilot and Copilot Chatのポリシー場所を使った制御がどこまで設定済みか整理してください。次に、外部メールをCopilotで使っている業務を棚卸しし、影響が大きい部門からテストプロンプトを集めます。
そのうえで、2026年6月のプレビュー時点で対象設定がテナントに表示されたら、パイロットユーザーに限定して検証します。検証では、回答が変わるか、引用が変わるか、内部データだけで回答できるか、Copilot Studioエージェントの応答が業務要件を満たすかを確認してください。
Microsoft 365 Copilotのセキュリティ対策は、単に機能をオンにするだけでは不十分です。外部メール、感度ラベル、プロンプト内の機密情報、外部Web検索、エージェントのナレッジソースを分けて設計することで、Copilotの利便性を保ちながら、組織として許容できるリスク範囲に収めやすくなります。

コメント