Microsoft PurviewのCopilot監査ログ2026年4月更新ポイント|AIアプリ監査で見るべき項目

Microsoft Purviewの「Audit logs for Copilot and AI applications」は、CopilotやAIアプリの利用を“後から説明できる状態”にするための監査ログ解説です。2026年4月更新で実務上見るべきポイントは、Microsoft Copilotだけでなく、組織内外のAIアプリ、エージェント、プラグイン、Web検索利用、アクセスされたリソースまで監査対象として整理されたことです。

特にsecurity admins、identity teams、compliance teamsは、単に「Copilotが使われたか」を見るのではなく、誰が、どのAIアプリで、どの場所から、どのデータに触れ、どの管理設定が変更されたかを追えるように検索条件・保持期間・エクスポート手順を見直す必要があります。Microsoftの公式ドキュメントでは、CopilotおよびAIアプリ関連のユーザー操作と管理操作は、組織で監査が有効になっていればAudit Standardの一部として自動的に記録されると説明されています。(Microsoft Learn)

目次

Microsoft Purviewの最新動向: Audit logs for Copilot and AI applicationsで何が変わったか

2026年4月版のポイントは、Copilot監査ログが「利用履歴」から「AI利用ガバナンスの証跡」へ広がっている点です。Microsoft 365 Copilot、Security Copilot、Copilot Studioで作成したアプリ、組織に登録されたAIアプリ、さらに一部の非Microsoft AIアプリまで、監査上の分類が明確になっています。

これにより、次のような問いに答えやすくなります。

  • あるユーザーがCopilotで機密文書を参照した可能性はあるか
  • Copilotの応答生成時に、どのSharePointファイルやTeamsメッセージが参照されたか
  • ユーザーがMicrosoft 365 Copilot Chat、Teams、Word、Defender、Purviewなど、どのAppHostで操作したか
  • CopilotがWeb検索を使ったか
  • 管理者がプラグイン、promptbook、エージェント、テナント設定を変更したか
  • 非Microsoft AIアプリの監査ログが従量課金の対象になるか

従来の監査運用では「Microsoft 365のログを検索する」だけで済むケースが多くありました。しかしAI利用では、ユーザー、アプリ、プロンプト、応答、参照データ、管理設定、外部AIアプリ利用が絡みます。Microsoft Purview Auditを使うチームは、ログ検索の観点をAI向けに再設計する必要があります。

2026年4月更新で押さえるべき主要ポイント

更新ポイント実務での意味すぐ確認すること
CopilotとAIアプリのユーザー操作がAudit Standardで記録される監査が有効な組織では、追加設定なしでCopilot/AI関連ログを確認できる監査ログ検索が有効か、担当者にAudit LogsまたはView-Only Audit Logsロールがあるか
RecordTypeとWorkloadでAI利用を分類できるMicrosoft製Copilot、組織登録済みAIアプリ、非Microsoft AIアプリを分けて調査しやすいCopilotInteraction、ConnectedAIAppInteraction、AIAppInteractionを検索条件に入れる
AccessedResourcesで参照リソースを追えるCopilotが応答生成時にアクセスしたファイル、メール、サイトなどを確認できるSensitivityLabelId、Action、Status、PolicyDetailsを確認する
AppHostとAppIdentityが重要になるどのアプリ画面・ホスト・AIアプリで操作されたかを把握できるTeams、Word、Excel、Defender、Purview、BizChatなどのAppHostを分類する
JailbreakDetected、XPIADetectedが記録されるプロンプト攻撃やCross Prompt Injection Attackの兆候を調査できるインシデント調査用の検出条件に追加する
Web検索利用を識別できるCopilotがMicrosoft Bing経由で公開Webを参照したかを確認できるAISystemPlugin.IdのBingWebSearchを確認する
非Microsoft AIアプリ監査はpay-as-you-go対象監査ログ取得に従量課金が関係するケースがある対象アプリ、ログ量、課金有効化の要否を事前に確認する
AppIdentityの詳細分析はエクスポート前提Purviewポータル上だけでは絞り込みに限界があるCSVに出力し、AuditData JSONをPower Queryなどで展開する

まず理解すべき前提: Copilot監査ログはAudit Standardに含まれる

Microsoft Purviewの公式ドキュメントでは、CopilotおよびAIアプリに関するユーザー操作・管理操作の監査ログはAudit Standardの一部として自動生成されると説明されています。つまり、基本方針としては「Copilot用に別の監査基盤を新設する」のではなく、既存のMicrosoft Purview AuditをAI利用に対応させて使う形です。(Microsoft Learn)

ただし、実務では次の確認が欠かせません。

確認項目理由
監査ログ検索が有効か無効化されていると検索できない
調査担当者に適切なロールがあるかAudit LogsまたはView-Only Audit Logsロールが必要
保持期間が要件を満たすか既定保持だけでは内部規程や法的要件に不足する場合がある
非Microsoft AIアプリの監査が対象か従量課金や有効化が必要なケースがある
ログをSIEMや調査基盤へ連携するかPurviewポータルだけでは大量調査や継続監視に向かない場合がある

監査ログ検索が有効か確認するには、Exchange Online PowerShellで次のように確認します。Microsoftの検索ドキュメントでは、UnifiedAuditLogIngestionEnabledがTrueであれば監査ログ検索が有効であると説明されています。(Microsoft Learn)

Get-AdminAuditLogConfig | Format-List UnifiedAuditLogIngestionEnabled

RecordTypeでCopilotとAIアプリを切り分ける

今回の更新で特に重要なのが、AIアプリの種類をRecordTypeやWorkloadで見分ける視点です。Microsoft公式ドキュメントでは、CopilotやAIアプリのユーザー操作に対して、CopilotInteraction、ConnectedAIAppInteraction、AIAppInteractionなどの分類が示されています。(Microsoft Learn)

RecordType / Operation主な対象調査で見るべき場面
CopilotInteractionMicrosoftが開発したCopilotアプリとのやり取りMicrosoft 365 Copilot、Security Copilot、FabricのCopilotなどの利用調査
ConnectedAIAppInteraction組織に登録・展開されたカスタムCopilotやサードパーティAIアプリEntra ID登録済みAIアプリ、Copilot Studioアプリ、社内展開AIアプリの確認
AIAppInteraction組織に展開されていないサードパーティAIアプリとのやり取りブラウザーやネットワークDLP経由で把握する外部AIアプリ利用の確認
TeamCopilotInteractionMicrosoft Facilitatorなど、Teams関連のAIノートや会議支援の例Teams会議、AI Notes、Live Notes、Meeting Moderationの調査

Security adminsは、まずCopilotInteractionだけを検索するのではなく、ConnectedAIAppInteractionとAIAppInteractionも対象に含めるべきです。特に生成AI利用のリスクは、Microsoft 365 Copilotそのものよりも、組織外のAIアプリや未統制のAI利用に表れることがあります。

AppIdentityとAppHostで「どのAIが、どこで使われたか」を見る

Copilot監査ログでは、AppIdentityとAppHostが非常に重要です。

AppIdentityは、ユーザーがやり取りしたCopilotまたはAIアプリを識別するための文字列です。Microsoft製CopilotではCopilot.MicrosoftCopilot.Microsoft365CopilotやCopilot.Security.SecurityCopilotのような値、Copilot StudioのカスタムアプリではCopilot.Studio.AppIdのような値が使われます。組織に登録されたサードパーティAIアプリでは、ConnectedAIApp.Entra.AppIdやConnectedAIApp.AzureAI.AzureResourceNameのような形式が例示されています。(Microsoft Learn)

AppHostは、同じCopilot体験がどのホストアプリで使われたかを示します。たとえば、Microsoft 365 Copilot Chat、Teams、Word、Excel、PowerPoint、Outlook、Defender、Intune、Purviewなどです。調査では、単に「Copilotを使った」ではなく、どの業務アプリ上でAIが使われたかを押さえる必要があります。

プロパティ何が分かるか実務での使い方
AppIdentity利用されたCopilotまたはAIアプリの識別組織内AIアプリ台帳、Entra IDアプリ登録、Copilot Studioアプリと突合する
AppHostAI操作が行われたホストアプリTeams会議、Word文書、Outlookメール、Defender調査などの利用文脈を把握する
AgentId / AgentName / AgentVersionエージェントの識別情報カスタムエージェントやDeclarative Agentの変更・利用状況を追う
ClientRegion操作時のユーザーリージョングローバル企業で地域別の利用状況や異常アクセスを確認する
CapacityIdMicrosoft Fabric容量の識別Fabric関連のCopilot利用を容量単位で確認する

Identity teamsにとっては、AppIdentityとEntra IDのアプリ登録、サービスプリンシパル、条件付きアクセス、ユーザー・グループ割り当てを突き合わせることが重要です。特にConnectedAIAppInteractionが出ている場合は、「誰がAIアプリを登録したか」「どのユーザーに利用権限があるか」「同意や権限付与が適切か」まで確認してください。

AccessedResourcesで「Copilotが何を参照したか」を確認する

Copilot監査ログで最も実務的な価値が高いのは、AccessedResourcesです。これは、ユーザーのプロンプトに応答するためにCopilotやAIアプリがアクセスしたファイル、ドキュメント、メール、サイトなどの参照情報を含みます。Microsoft公式ドキュメントでは、ID、SiteUrl、Type、Name、SensitivityLabelId、Action、PolicyDetails、Status、XPIADetectedなどが説明されています。(Microsoft Learn)

特に見るべき項目は次の通りです。

項目見るべき理由例
Name参照されたリソース名を把握できるFinancialPlan.xlsx、M&A_notes.docx
SiteUrlSharePointサイトやファイルパスを確認できる経営企画サイト、営業資料ライブラリ
Typeファイル種別やリソース種別を把握できるdocx、pptx、TeamsChat
SensitivityLabelId機密ラベル付きデータを参照したか確認できる極秘、社外秘、個人情報などのラベルID
Action読み取り、作成、変更などの動作を確認できるread、create、modify
PolicyDetailsポリシーでブロック・制限された理由を追えるDLPやアクセス制御による制限
Status操作が成功したか失敗したかを確認できる成功、失敗
XPIADetectedCross Prompt Injection Attackの検出有無を確認できる外部コンテンツ由来のプロンプト注入疑い

Compliance teamsは、SensitivityLabelIdを自社の秘密度ラベル名に変換できる対応表を用意しておくと、調査が格段に速くなります。監査ログ上ではラベル名ではなくIDで出る場合があるため、「どのラベルIDがどの機密区分か」を運用資料にしておくべきです。

JailbreakDetectedとXPIADetectedはAI時代の重要シグナル

AIアプリの監査ログでは、従来のファイルアクセスログにはなかったシグナルが出てきます。代表例がJailbreakDetectedとXPIADetectedです。

JailbreakDetectedは、ユーザーのプロンプトに脱獄、つまり安全制御を回避しようとする試みが含まれるかを見るためのフラグです。XPIADetectedは、CopilotがアクセスしたリソースからCross Prompt Injection Attackが検出されたかを示します。Microsoft公式ドキュメントでは、Messages内にJailbreakDetected、AccessedResources内にXPIADetectedが含まれることが説明されています。(Microsoft Learn)

Security adminsは、次のような検出・調査ルールを検討してください。

シナリオ確認するプロパティ対応例
ユーザーが制御回避を試した疑いMessages.JailbreakDetectedユーザー、日時、AppHost、対象アプリを確認し、教育または調査につなげる
外部ページや文書にプロンプト注入が含まれる疑いAccessedResources.XPIADetected参照リソースを隔離・確認し、共有範囲やDLPポリシーを見直す
機密データに対する不自然なAI利用SensitivityLabelId、Action、AppHost機密ラベル、アクセス権、ユーザーの業務必要性を確認する
AIアプリの利用場所が不自然ClientRegion、User、AppIdentityEntra IDサインインログや条件付きアクセスと突合する

重要なのは、これらのフラグだけで即インシデントと断定しないことです。AI監査ログは、ユーザー意図、参照データ、アプリ、アクセス権、ポリシーの組み合わせで判断する必要があります。

CopilotがWeb検索を使ったかはBingWebSearchで確認する

Microsoft 365 CopilotやMicrosoft 365 Copilot ChatでWeb検索が有効な場合、Copilotはユーザーのプロンプトを解析し、回答品質向上のためにWeb検索が有用かを判断します。公式ドキュメントでは、Copilotが公開Webを参照したか確認するには、CopilotInteraction監査レコード内のAISystemPlugin.Idを確認し、BingWebSearchが含まれているかを見ると説明されています。(Microsoft Learn)

これは、グローバル企業や規制業種で特に重要です。たとえば、社内データだけを前提にした調査なのか、公開Web情報も参照した回答なのかで、リスク評価や説明責任が変わる場合があります。

見たいこと確認する値
Copilotが公開Webを参照したかAISystemPlugin.Id = BingWebSearch
どのアプリでWeb参照が起きたかAppHost
どのユーザー操作で発生したかUser、CreationDate、Operation
どのAIアプリで発生したかAppIdentity

ただし、BingWebSearchがないからといって、すべての外部情報参照リスクがゼロになるわけではありません。ユーザーがプロンプトに外部情報を貼り付けた場合や、別のAIアプリを使った場合は別の観点で調査が必要です。

非Microsoft AIアプリの監査はpay-as-you-goに注意

2026年4月更新で実務上見落としやすいのが、非Microsoft AIアプリの監査ログと課金の関係です。Microsoft公式ドキュメントでは、非Microsoft AIアプリの監査ログはpay-as-you-go課金を使用し、ユーザー操作・管理操作の監査ログを180日保持すると説明されています。また、AIAppInteraction recordTypeまたはAIApp workloadとして記録され、一部のConnectedAiAppInteractionシナリオもこの課金モデルに含まれるとされています。(Microsoft Learn)

一方で、Microsoftアプリにはpay-as-you-go課金は適用されません。公式ドキュメントでは、Microsoft Security Copilot、Copilot in Microsoft Fabric、Microsoft Copilot StudioやAzure AI Studioで作成したカスタムアプリを含むMicrosoftアプリはAudit Standardに含まれると説明されています。(Microsoft Learn)

対象監査ログの扱い実務上の注意
Microsoft 365 CopilotAudit Standardに含まれる通常のPurview Audit運用に組み込む
Microsoft Security CopilotAudit Standardに含まれるDefender、Purview、IntuneなどのAppHostと合わせて見る
Copilot in Microsoft FabricAudit Standardに含まれるCapacityIdも確認する
Copilot Studioで作成したカスタムアプリMicrosoftアプリとしてAudit Standardに含まれるCopilot.Studio.AppIdでアプリ識別する
組織に登録されたサードパーティAIアプリ一部でpay-as-you-go対象ConnectedAIAppInteractionの扱いを確認する
組織に展開されていない非Microsoft AIアプリpay-as-you-go対象有効化、ログ量、課金、保持期間を確認する

CISOやITガバナンス担当者は、「AI監査ログを取るかどうか」だけでなく、「どのAIアプリのログがどの課金モデルに入るか」を事前に整理してください。特に大規模テナントでは、AIアプリ利用量が増えるほど監査レコード数も増えます。

管理者操作はプラグイン、promptbook、設定変更を重点確認する

CopilotやAIアプリのリスクは、ユーザーのプロンプトだけではありません。管理者による設定変更、プラグインの有効化、promptbookの作成・変更、エージェント管理も重要な監査対象です。

Microsoftの監査アクティビティ一覧では、Microsoft 365 Copilot admin activitiesとして、CreatePlugin、DeletePlugin、EnablePlugin、DisableCopilotPlugin、CreatePromptBook、EnablePromptBook、UpdateTenantSettings、AIEnterpriseInteractionsExportedなどが記録対象として示されています。(Microsoft Learn)

Operation意味優先度
UpdateTenantSettingsCopilot関連のテナント設定が更新された高
CreatePlugin / UpdatePlugin / DeletePluginCopilotプラグインが作成・更新・削除された高
EnablePlugin / DisableCopilotPluginプラグインが有効化・無効化された高
CreatePromptBook / UpdatePromptBook / DeletePromptBookpromptbookが作成・変更・削除された中〜高
EnablePromptBook / DisablePromptBookpromptbookが有効化・無効化された中〜高
AIEnterpriseInteractionsExported管理者がCopilotとのやり取りをエクスポートした高
SubscribedToAIInteractionsAIインタラクション通知へのサブスクリプションが作成された中〜高

ここでの判断基準は、「AIの回答内容に影響する変更か」「外部データや社内データへの接続に影響する変更か」「監査・エクスポート対象データに触れる変更か」です。特にプラグインやエージェントは、業務データへのアクセス経路を広げる可能性があるため、変更管理プロセスに入れるべきです。

Microsoft PurviewでCopilot監査ログを検索する手順

Microsoft PurviewポータルでCopilot監査ログを確認する基本手順は、Auditソリューションから検索条件を設定する流れです。公式ドキュメントでは、特定のCopilotまたはAIアプリシナリオを検索するには、Activities – operation namesフィールドでOperation、RecordType、Workloadなどのプロパティを使って絞り込むと説明されています。(Microsoft Learn)

手順作業ポイント
1Microsoft PurviewポータルにサインインAuditを検索できるロールで入る
2Auditソリューションを開く表示されない場合はView all solutionsから選ぶ
3日付範囲を指定UTC基準で指定される点に注意
4Activities – operation namesを指定CopilotInteractionなどを正確に入力
5Record typesまたはWorkloadsを指定Copilot、ConnectedAIApp、AIAppなどを使い分ける
6ユーザー、サイト、ファイル、管理単位で絞る調査範囲を狭め、結果漏れと過剰取得を避ける
7結果を確認し、必要ならCSV出力AppIdentityなどの詳細分析はエクスポート後が現実的

Operation名は正確に入力する必要があります。Microsoftの検索ドキュメントでも、Operation namesは正確に入力しないと結果が返らないと明記されています。(Microsoft Learn)

PowerShellでCopilot監査ログを検索する例

大量調査や定期確認では、PurviewポータルだけでなくSearch-UnifiedAuditLogを使うと便利です。Microsoftの検索ドキュメントでは、監査ログ検索の基盤となるコマンドレットとしてSearch-UnifiedAuditLogが説明されています。(Microsoft Learn)

$start = Get-Date "2026-04-01"
$end   = Get-Date "2026-04-23"

Search-UnifiedAuditLog `
  -StartDate $start `
  -EndDate $end `
  -Operations CopilotInteraction,ConnectedAIAppInteraction,AIAppInteraction `
  -ResultSize 5000

CSVに出力して、AuditDataを後で展開する例です。

$logs = Search-UnifiedAuditLog `
  -StartDate $start `
  -EndDate $end `
  -Operations CopilotInteraction,ConnectedAIAppInteraction,AIAppInteraction `
  -ResultSize 5000

$logs |
  Select-Object CreationDate,UserIds,Operations,RecordType,AuditData |
  Export-Csv -Path ".\copilot-audit-logs.csv" -NoTypeInformation -Encoding UTF8

実務では、1回で広範囲を検索するより、日付・ユーザー・Operation・Workloadで分割した方が調査しやすくなります。インシデント対応では、最初に広く当たりをつけ、その後AppIdentity、AppHost、AccessedResourcesで絞り込む流れが有効です。

エクスポート後はAuditData JSONを展開する

Copilot監査ログの詳細は、CSVのAuditData列にJSON形式で入ります。Microsoftのエクスポート手順では、ExcelのPower Query EditorでAuditData列をJSONとして変換し、各プロパティを列に展開できると説明されています。(Microsoft Learn)

特にCopilot監査ログでは、次の列を展開しておくと調査が進めやすくなります。

展開したい列用途
Operation操作の種類を確認する
RecordTypeCopilot、ConnectedAIApp、AIAppを分類する
Workload監査対象ワークロードを確認する
AppIdentityAIアプリを識別する
AppHost利用されたホストアプリを確認する
AccessedResources参照されたファイル・メール・サイトを確認する
SensitivityLabelId機密ラベル付きリソース参照を確認する
Messagesプロンプト・応答メッセージIDや検出フラグを確認する
AISystemPluginWeb検索やプラグイン利用を確認する
ModelTransparencyDetailsモデル関連情報を確認する
ClientRegion地域別利用や異常アクセス確認に使う

注意点として、Power QueryでJSONを展開する場合、最初の1,000行に存在しないプロパティが列として出てこないことがあります。Microsoftのドキュメントでも、検索条件を絞り込む、またはOperations列で先にフィルターする回避策が説明されています。(Microsoft Learn)

プロンプト本文そのものが監査ログに常に出るわけではない

Copilot監査ログを扱う際の大きな誤解は、「監査ログを見ればプロンプト本文と回答本文がすべて読める」と考えることです。監査ログは、誰が、いつ、どのAIアプリを使い、どのリソースが参照されたかを調べるための証跡です。プロンプト本文やAIインタラクションの内容確認は、調査目的や権限に応じて別の機能を使う必要があります。

Microsoftの監査アクティビティ一覧では、ユーザーのプロンプトテキストにアクセスするにはContent Search、またはData Security Posture Management for AIのactivity explorerにあるAI interactionイベントを参照すると説明されています。(Microsoft Learn)

知りたいこと主に使う機能
Copilotを使った日時・ユーザー・アプリMicrosoft Purview Audit
Copilotが参照したリソースMicrosoft Purview AuditのAccessedResources
プロンプトやAIインタラクション内容の調査Content Search、DSPM for AIのactivity explorer
法務・内部調査での保全・収集Microsoft Purview eDiscovery
長期保持Audit log retention policies、Data Lifecycle Management

この違いを理解していないと、インシデント発生時に「監査ログがあるのに必要な本文が見つからない」という混乱が起きます。事前に、監査、eDiscovery、DSPM for AI、DLP、保持ポリシーの役割を整理しておきましょう。

保持期間は180日を基準に、要件に応じてPremiumを検討する

Microsoft Purview Audit Standardでは、監査ログの既定保持期間は180日です。Microsoftの監査ソリューション概要では、Audit Standardのログは180日保持され、Audit Premiumでは監査ログ保持ポリシーやより長い保持が可能であると説明されています。(Microsoft Learn)

また、Audit PremiumではExchange Online、SharePoint、OneDrive、Microsoft Entraの監査レコードが既定で1年保持され、その他の活動は既定で180日、カスタム保持ポリシーで変更できると説明されています。(Microsoft Learn)

要件推奨対応
半年以内の通常調査で足りるAudit Standardの180日保持を前提に運用
年次監査や規制対応で1年必要Audit Premiumや保持ポリシーを検討
長期の法的・内部調査に備えたい10年保持アドオンやSIEM連携を検討
非Microsoft AIアプリ監査を行うpay-as-you-goと180日保持を確認
ログを後から詳細分析したい定期エクスポートやOffice 365 Management Activity API連携を検討

注意すべき点は、保持ポリシーやライセンス変更が過去のログに必ずさかのぼって適用されるわけではないことです。重要なAI監査ログを長期保持したい場合は、CopilotやAIアプリを本格展開する前に保持設計を済ませておく必要があります。

役割別に見るべきチェックポイント

Security adminsが見るべきポイント

Security adminsは、AI利用をセキュリティイベントとして監視する観点が必要です。特に、機密リソース参照、Web検索利用、Jailbreak、XPIA、外部AIアプリ利用を組み合わせて確認します。

チェック項目確認するプロパティ
機密データがAI応答に使われた可能性AccessedResources、SensitivityLabelId
不審なプロンプトや制御回避の兆候Messages.JailbreakDetected
プロンプト注入の兆候AccessedResources.XPIADetected
公開Web参照の有無AISystemPlugin.Id = BingWebSearch
外部AIアプリ利用AIAppInteraction、Workload = AIApp
どのアプリで発生したかAppHost、AppIdentity

Identity teamsが見るべきポイント

Identity teamsは、AIアプリ利用とID・アクセス制御を結びつけて見る必要があります。特にConnected AI Appは、Entra IDのアプリ登録や権限付与と関係します。

チェック項目確認するプロパティ
どのユーザーが利用したかUser、UserIds
どのAIアプリが使われたかAppIdentity
Entra登録済みAIアプリかConnectedAIApp.Entra.AppIdに相当する値
地域やアクセス元に違和感がないかClientRegion、IPアドレス
管理者が設定を変更したかUpdateTenantSettings、CreatePlugin、EnablePlugin
エージェント設定が変更されたかAgentId、AgentName、Agent Management関連Operation

Compliance teamsが見るべきポイント

Compliance teamsは、監査証跡、保持、eDiscovery、説明責任の観点で確認します。特に「AIが何を参照したか」「どの機密区分のデータに触れたか」「どの期間ログを保持できるか」が重要です。

チェック項目確認するプロパティ・機能
監査証跡として説明できるかCreationDate、User、Operation、AppIdentity
機密ラベル付きデータが参照されたかSensitivityLabelId
法務調査で収集できるかeDiscovery、Content Search
監査ログ保持期間は足りるかAudit Standard、Audit Premium、保持ポリシー
非Microsoft AIアプリのログを保持するかpay-as-you-go設定、AIAppInteraction
レポート化できるかCSVエクスポート、Power Query、SIEM連携

失敗しやすいポイントと対策

失敗しやすいポイントなぜ問題か対策
CopilotInteractionだけ検索するConnected AI Appや非Microsoft AIアプリ利用を見落とすConnectedAIAppInteraction、AIAppInteractionも検索する
Operation名を曖昧に入力する正確に一致しないと結果が返らない公式のOperation名をコピーして使う
AppIdentityをポータルだけで絞り込もうとする詳細なAppIdentity検索はエクスポート後の分析が必要CSV出力後にPower QueryやSIEMでフィルターする
プロンプト本文が監査ログにあると思い込む監査ログだけでは調査目的を満たせない場合があるContent Search、DSPM for AI、eDiscoveryを併用する
SensitivityLabelIdを読めないどの機密区分のデータか判断できないラベルIDとラベル名の対応表を作る
保持期間を後から考える必要な時点でログが失われている可能性があるCopilot展開前に保持ポリシーを設計する
非Microsoft AIアプリの課金を見落とす想定外の従量課金やログ未取得につながるpay-as-you-go対象とログ量を事前確認する
ログの遅延を考慮しない発生直後に検索して「ログなし」と誤判断する時間を置いて再検索し、SIEM連携でも確認する

Microsoftは、監査レコードが検索結果に出るまでの具体的な時間を保証していません。Exchange、SharePoint、OneDrive、Teamsなどのコアサービスでは通常60〜90分程度で利用可能になることがある一方、他サービスではさらに時間がかかる場合があります。(Microsoft Learn)

すぐ始めるための実務チェックリスト

CopilotとAIアプリの監査ログ運用を始めるなら、次の順序で進めるのが現実的です。

優先度作業担当
高監査ログ検索が有効か確認するMicrosoft 365管理者
高Audit Logs / View-Only Audit Logsロールを割り当てるIdentity team
高CopilotInteraction、ConnectedAIAppInteraction、AIAppInteractionの検索テンプレートを作るSecurity admins
高AppIdentity、AppHost、AccessedResourcesを展開できるCSV分析手順を作るSecurity / Compliance
高機密ラベルIDとラベル名の対応表を作るCompliance team
中非Microsoft AIアプリのpay-as-you-go対象を確認するIT governance
中プラグイン、promptbook、エージェント設定変更の監視条件を作るSecurity admins
中Web検索利用の確認条件を作るSecurity / Compliance
中eDiscoveryやContent Searchとの役割分担を整理するLegal / Compliance
中保持期間とSIEM連携方針を決めるCISO / Compliance

Copilot監査ログは「AI利用を止めるため」ではなく「安全に広げるため」に使う

Microsoft PurviewのAudit logs for Copilot and AI applicationsは、CopilotやAIアプリの利用を可視化し、問題が起きたときに説明できる状態を作るための重要な基盤です。2026年4月更新で見るべき本質は、監査の対象がMicrosoft 365 Copilot単体ではなく、AIアプリ、エージェント、プラグイン、Web検索、参照リソース、非Microsoft AIアプリ利用まで広がっていることです。

最初に取り組むべきことは、難しい分析基盤を作ることではありません。まずは、CopilotInteraction、ConnectedAIAppInteraction、AIAppInteractionを検索できる状態にし、AppIdentity、AppHost、AccessedResources、SensitivityLabelIdを読めるようにすることです。

そのうえで、Security adminsは検出とインシデント対応、identity teamsはAIアプリとID管理の突合、compliance teamsは保持・eDiscovery・説明責任の整備を進めましょう。CopilotとAIアプリの導入が進むほど、監査ログは「あとで見るもの」ではなく、AIガバナンスを継続的に回すための運用データになります。

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次