Microsoft Purviewの「Audit logs for Copilot and AI applications」は、CopilotやAIアプリの利用を“後から説明できる状態”にするための監査ログ解説です。2026年4月更新で実務上見るべきポイントは、Microsoft Copilotだけでなく、組織内外のAIアプリ、エージェント、プラグイン、Web検索利用、アクセスされたリソースまで監査対象として整理されたことです。
特にsecurity admins、identity teams、compliance teamsは、単に「Copilotが使われたか」を見るのではなく、誰が、どのAIアプリで、どの場所から、どのデータに触れ、どの管理設定が変更されたかを追えるように検索条件・保持期間・エクスポート手順を見直す必要があります。Microsoftの公式ドキュメントでは、CopilotおよびAIアプリ関連のユーザー操作と管理操作は、組織で監査が有効になっていればAudit Standardの一部として自動的に記録されると説明されています。(Microsoft Learn)
Microsoft Purviewの最新動向: Audit logs for Copilot and AI applicationsで何が変わったか
2026年4月版のポイントは、Copilot監査ログが「利用履歴」から「AI利用ガバナンスの証跡」へ広がっている点です。Microsoft 365 Copilot、Security Copilot、Copilot Studioで作成したアプリ、組織に登録されたAIアプリ、さらに一部の非Microsoft AIアプリまで、監査上の分類が明確になっています。
これにより、次のような問いに答えやすくなります。
- あるユーザーがCopilotで機密文書を参照した可能性はあるか
- Copilotの応答生成時に、どのSharePointファイルやTeamsメッセージが参照されたか
- ユーザーがMicrosoft 365 Copilot Chat、Teams、Word、Defender、Purviewなど、どのAppHostで操作したか
- CopilotがWeb検索を使ったか
- 管理者がプラグイン、promptbook、エージェント、テナント設定を変更したか
- 非Microsoft AIアプリの監査ログが従量課金の対象になるか
従来の監査運用では「Microsoft 365のログを検索する」だけで済むケースが多くありました。しかしAI利用では、ユーザー、アプリ、プロンプト、応答、参照データ、管理設定、外部AIアプリ利用が絡みます。Microsoft Purview Auditを使うチームは、ログ検索の観点をAI向けに再設計する必要があります。
2026年4月更新で押さえるべき主要ポイント
| 更新ポイント | 実務での意味 | すぐ確認すること |
|---|---|---|
| CopilotとAIアプリのユーザー操作がAudit Standardで記録される | 監査が有効な組織では、追加設定なしでCopilot/AI関連ログを確認できる | 監査ログ検索が有効か、担当者にAudit LogsまたはView-Only Audit Logsロールがあるか |
| RecordTypeとWorkloadでAI利用を分類できる | Microsoft製Copilot、組織登録済みAIアプリ、非Microsoft AIアプリを分けて調査しやすい | CopilotInteraction、ConnectedAIAppInteraction、AIAppInteractionを検索条件に入れる |
| AccessedResourcesで参照リソースを追える | Copilotが応答生成時にアクセスしたファイル、メール、サイトなどを確認できる | SensitivityLabelId、Action、Status、PolicyDetailsを確認する |
| AppHostとAppIdentityが重要になる | どのアプリ画面・ホスト・AIアプリで操作されたかを把握できる | Teams、Word、Excel、Defender、Purview、BizChatなどのAppHostを分類する |
| JailbreakDetected、XPIADetectedが記録される | プロンプト攻撃やCross Prompt Injection Attackの兆候を調査できる | インシデント調査用の検出条件に追加する |
| Web検索利用を識別できる | CopilotがMicrosoft Bing経由で公開Webを参照したかを確認できる | AISystemPlugin.IdのBingWebSearchを確認する |
| 非Microsoft AIアプリ監査はpay-as-you-go対象 | 監査ログ取得に従量課金が関係するケースがある | 対象アプリ、ログ量、課金有効化の要否を事前に確認する |
| AppIdentityの詳細分析はエクスポート前提 | Purviewポータル上だけでは絞り込みに限界がある | CSVに出力し、AuditData JSONをPower Queryなどで展開する |
まず理解すべき前提: Copilot監査ログはAudit Standardに含まれる
Microsoft Purviewの公式ドキュメントでは、CopilotおよびAIアプリに関するユーザー操作・管理操作の監査ログはAudit Standardの一部として自動生成されると説明されています。つまり、基本方針としては「Copilot用に別の監査基盤を新設する」のではなく、既存のMicrosoft Purview AuditをAI利用に対応させて使う形です。(Microsoft Learn)
ただし、実務では次の確認が欠かせません。
| 確認項目 | 理由 |
|---|---|
| 監査ログ検索が有効か | 無効化されていると検索できない |
| 調査担当者に適切なロールがあるか | Audit LogsまたはView-Only Audit Logsロールが必要 |
| 保持期間が要件を満たすか | 既定保持だけでは内部規程や法的要件に不足する場合がある |
| 非Microsoft AIアプリの監査が対象か | 従量課金や有効化が必要なケースがある |
| ログをSIEMや調査基盤へ連携するか | Purviewポータルだけでは大量調査や継続監視に向かない場合がある |
監査ログ検索が有効か確認するには、Exchange Online PowerShellで次のように確認します。Microsoftの検索ドキュメントでは、UnifiedAuditLogIngestionEnabledがTrueであれば監査ログ検索が有効であると説明されています。(Microsoft Learn)
Get-AdminAuditLogConfig | Format-List UnifiedAuditLogIngestionEnabled
RecordTypeでCopilotとAIアプリを切り分ける
今回の更新で特に重要なのが、AIアプリの種類をRecordTypeやWorkloadで見分ける視点です。Microsoft公式ドキュメントでは、CopilotやAIアプリのユーザー操作に対して、CopilotInteraction、ConnectedAIAppInteraction、AIAppInteractionなどの分類が示されています。(Microsoft Learn)
| RecordType / Operation | 主な対象 | 調査で見るべき場面 |
|---|---|---|
CopilotInteraction | Microsoftが開発したCopilotアプリとのやり取り | Microsoft 365 Copilot、Security Copilot、FabricのCopilotなどの利用調査 |
ConnectedAIAppInteraction | 組織に登録・展開されたカスタムCopilotやサードパーティAIアプリ | Entra ID登録済みAIアプリ、Copilot Studioアプリ、社内展開AIアプリの確認 |
AIAppInteraction | 組織に展開されていないサードパーティAIアプリとのやり取り | ブラウザーやネットワークDLP経由で把握する外部AIアプリ利用の確認 |
TeamCopilotInteraction | Microsoft Facilitatorなど、Teams関連のAIノートや会議支援の例 | Teams会議、AI Notes、Live Notes、Meeting Moderationの調査 |
Security adminsは、まずCopilotInteractionだけを検索するのではなく、ConnectedAIAppInteractionとAIAppInteractionも対象に含めるべきです。特に生成AI利用のリスクは、Microsoft 365 Copilotそのものよりも、組織外のAIアプリや未統制のAI利用に表れることがあります。
AppIdentityとAppHostで「どのAIが、どこで使われたか」を見る
Copilot監査ログでは、AppIdentityとAppHostが非常に重要です。
AppIdentityは、ユーザーがやり取りしたCopilotまたはAIアプリを識別するための文字列です。Microsoft製CopilotではCopilot.MicrosoftCopilot.Microsoft365CopilotやCopilot.Security.SecurityCopilotのような値、Copilot StudioのカスタムアプリではCopilot.Studio.AppIdのような値が使われます。組織に登録されたサードパーティAIアプリでは、ConnectedAIApp.Entra.AppIdやConnectedAIApp.AzureAI.AzureResourceNameのような形式が例示されています。(Microsoft Learn)
AppHostは、同じCopilot体験がどのホストアプリで使われたかを示します。たとえば、Microsoft 365 Copilot Chat、Teams、Word、Excel、PowerPoint、Outlook、Defender、Intune、Purviewなどです。調査では、単に「Copilotを使った」ではなく、どの業務アプリ上でAIが使われたかを押さえる必要があります。
| プロパティ | 何が分かるか | 実務での使い方 |
|---|---|---|
AppIdentity | 利用されたCopilotまたはAIアプリの識別 | 組織内AIアプリ台帳、Entra IDアプリ登録、Copilot Studioアプリと突合する |
AppHost | AI操作が行われたホストアプリ | Teams会議、Word文書、Outlookメール、Defender調査などの利用文脈を把握する |
AgentId / AgentName / AgentVersion | エージェントの識別情報 | カスタムエージェントやDeclarative Agentの変更・利用状況を追う |
ClientRegion | 操作時のユーザーリージョン | グローバル企業で地域別の利用状況や異常アクセスを確認する |
CapacityId | Microsoft Fabric容量の識別 | Fabric関連のCopilot利用を容量単位で確認する |
Identity teamsにとっては、AppIdentityとEntra IDのアプリ登録、サービスプリンシパル、条件付きアクセス、ユーザー・グループ割り当てを突き合わせることが重要です。特にConnectedAIAppInteractionが出ている場合は、「誰がAIアプリを登録したか」「どのユーザーに利用権限があるか」「同意や権限付与が適切か」まで確認してください。
AccessedResourcesで「Copilotが何を参照したか」を確認する
Copilot監査ログで最も実務的な価値が高いのは、AccessedResourcesです。これは、ユーザーのプロンプトに応答するためにCopilotやAIアプリがアクセスしたファイル、ドキュメント、メール、サイトなどの参照情報を含みます。Microsoft公式ドキュメントでは、ID、SiteUrl、Type、Name、SensitivityLabelId、Action、PolicyDetails、Status、XPIADetectedなどが説明されています。(Microsoft Learn)
特に見るべき項目は次の通りです。
| 項目 | 見るべき理由 | 例 |
|---|---|---|
Name | 参照されたリソース名を把握できる | FinancialPlan.xlsx、M&A_notes.docx |
SiteUrl | SharePointサイトやファイルパスを確認できる | 経営企画サイト、営業資料ライブラリ |
Type | ファイル種別やリソース種別を把握できる | docx、pptx、TeamsChat |
SensitivityLabelId | 機密ラベル付きデータを参照したか確認できる | 極秘、社外秘、個人情報などのラベルID |
Action | 読み取り、作成、変更などの動作を確認できる | read、create、modify |
PolicyDetails | ポリシーでブロック・制限された理由を追える | DLPやアクセス制御による制限 |
Status | 操作が成功したか失敗したかを確認できる | 成功、失敗 |
XPIADetected | Cross Prompt Injection Attackの検出有無を確認できる | 外部コンテンツ由来のプロンプト注入疑い |
Compliance teamsは、SensitivityLabelIdを自社の秘密度ラベル名に変換できる対応表を用意しておくと、調査が格段に速くなります。監査ログ上ではラベル名ではなくIDで出る場合があるため、「どのラベルIDがどの機密区分か」を運用資料にしておくべきです。
JailbreakDetectedとXPIADetectedはAI時代の重要シグナル
AIアプリの監査ログでは、従来のファイルアクセスログにはなかったシグナルが出てきます。代表例がJailbreakDetectedとXPIADetectedです。
JailbreakDetectedは、ユーザーのプロンプトに脱獄、つまり安全制御を回避しようとする試みが含まれるかを見るためのフラグです。XPIADetectedは、CopilotがアクセスしたリソースからCross Prompt Injection Attackが検出されたかを示します。Microsoft公式ドキュメントでは、Messages内にJailbreakDetected、AccessedResources内にXPIADetectedが含まれることが説明されています。(Microsoft Learn)
Security adminsは、次のような検出・調査ルールを検討してください。
| シナリオ | 確認するプロパティ | 対応例 |
|---|---|---|
| ユーザーが制御回避を試した疑い | Messages.JailbreakDetected | ユーザー、日時、AppHost、対象アプリを確認し、教育または調査につなげる |
| 外部ページや文書にプロンプト注入が含まれる疑い | AccessedResources.XPIADetected | 参照リソースを隔離・確認し、共有範囲やDLPポリシーを見直す |
| 機密データに対する不自然なAI利用 | SensitivityLabelId、Action、AppHost | 機密ラベル、アクセス権、ユーザーの業務必要性を確認する |
| AIアプリの利用場所が不自然 | ClientRegion、User、AppIdentity | Entra IDサインインログや条件付きアクセスと突合する |
重要なのは、これらのフラグだけで即インシデントと断定しないことです。AI監査ログは、ユーザー意図、参照データ、アプリ、アクセス権、ポリシーの組み合わせで判断する必要があります。
CopilotがWeb検索を使ったかはBingWebSearchで確認する
Microsoft 365 CopilotやMicrosoft 365 Copilot ChatでWeb検索が有効な場合、Copilotはユーザーのプロンプトを解析し、回答品質向上のためにWeb検索が有用かを判断します。公式ドキュメントでは、Copilotが公開Webを参照したか確認するには、CopilotInteraction監査レコード内のAISystemPlugin.Idを確認し、BingWebSearchが含まれているかを見ると説明されています。(Microsoft Learn)
これは、グローバル企業や規制業種で特に重要です。たとえば、社内データだけを前提にした調査なのか、公開Web情報も参照した回答なのかで、リスク評価や説明責任が変わる場合があります。
| 見たいこと | 確認する値 |
|---|---|
| Copilotが公開Webを参照したか | AISystemPlugin.Id = BingWebSearch |
| どのアプリでWeb参照が起きたか | AppHost |
| どのユーザー操作で発生したか | User、CreationDate、Operation |
| どのAIアプリで発生したか | AppIdentity |
ただし、BingWebSearchがないからといって、すべての外部情報参照リスクがゼロになるわけではありません。ユーザーがプロンプトに外部情報を貼り付けた場合や、別のAIアプリを使った場合は別の観点で調査が必要です。
非Microsoft AIアプリの監査はpay-as-you-goに注意
2026年4月更新で実務上見落としやすいのが、非Microsoft AIアプリの監査ログと課金の関係です。Microsoft公式ドキュメントでは、非Microsoft AIアプリの監査ログはpay-as-you-go課金を使用し、ユーザー操作・管理操作の監査ログを180日保持すると説明されています。また、AIAppInteraction recordTypeまたはAIApp workloadとして記録され、一部のConnectedAiAppInteractionシナリオもこの課金モデルに含まれるとされています。(Microsoft Learn)
一方で、Microsoftアプリにはpay-as-you-go課金は適用されません。公式ドキュメントでは、Microsoft Security Copilot、Copilot in Microsoft Fabric、Microsoft Copilot StudioやAzure AI Studioで作成したカスタムアプリを含むMicrosoftアプリはAudit Standardに含まれると説明されています。(Microsoft Learn)
| 対象 | 監査ログの扱い | 実務上の注意 |
|---|---|---|
| Microsoft 365 Copilot | Audit Standardに含まれる | 通常のPurview Audit運用に組み込む |
| Microsoft Security Copilot | Audit Standardに含まれる | Defender、Purview、IntuneなどのAppHostと合わせて見る |
| Copilot in Microsoft Fabric | Audit Standardに含まれる | CapacityIdも確認する |
| Copilot Studioで作成したカスタムアプリ | MicrosoftアプリとしてAudit Standardに含まれる | Copilot.Studio.AppIdでアプリ識別する |
| 組織に登録されたサードパーティAIアプリ | 一部でpay-as-you-go対象 | ConnectedAIAppInteractionの扱いを確認する |
| 組織に展開されていない非Microsoft AIアプリ | pay-as-you-go対象 | 有効化、ログ量、課金、保持期間を確認する |
CISOやITガバナンス担当者は、「AI監査ログを取るかどうか」だけでなく、「どのAIアプリのログがどの課金モデルに入るか」を事前に整理してください。特に大規模テナントでは、AIアプリ利用量が増えるほど監査レコード数も増えます。
管理者操作はプラグイン、promptbook、設定変更を重点確認する
CopilotやAIアプリのリスクは、ユーザーのプロンプトだけではありません。管理者による設定変更、プラグインの有効化、promptbookの作成・変更、エージェント管理も重要な監査対象です。
Microsoftの監査アクティビティ一覧では、Microsoft 365 Copilot admin activitiesとして、CreatePlugin、DeletePlugin、EnablePlugin、DisableCopilotPlugin、CreatePromptBook、EnablePromptBook、UpdateTenantSettings、AIEnterpriseInteractionsExportedなどが記録対象として示されています。(Microsoft Learn)
| Operation | 意味 | 優先度 |
|---|---|---|
UpdateTenantSettings | Copilot関連のテナント設定が更新された | 高 |
CreatePlugin / UpdatePlugin / DeletePlugin | Copilotプラグインが作成・更新・削除された | 高 |
EnablePlugin / DisableCopilotPlugin | プラグインが有効化・無効化された | 高 |
CreatePromptBook / UpdatePromptBook / DeletePromptBook | promptbookが作成・変更・削除された | 中〜高 |
EnablePromptBook / DisablePromptBook | promptbookが有効化・無効化された | 中〜高 |
AIEnterpriseInteractionsExported | 管理者がCopilotとのやり取りをエクスポートした | 高 |
SubscribedToAIInteractions | AIインタラクション通知へのサブスクリプションが作成された | 中〜高 |
ここでの判断基準は、「AIの回答内容に影響する変更か」「外部データや社内データへの接続に影響する変更か」「監査・エクスポート対象データに触れる変更か」です。特にプラグインやエージェントは、業務データへのアクセス経路を広げる可能性があるため、変更管理プロセスに入れるべきです。
Microsoft PurviewでCopilot監査ログを検索する手順
Microsoft PurviewポータルでCopilot監査ログを確認する基本手順は、Auditソリューションから検索条件を設定する流れです。公式ドキュメントでは、特定のCopilotまたはAIアプリシナリオを検索するには、Activities – operation namesフィールドでOperation、RecordType、Workloadなどのプロパティを使って絞り込むと説明されています。(Microsoft Learn)
| 手順 | 作業 | ポイント |
|---|---|---|
| 1 | Microsoft Purviewポータルにサインイン | Auditを検索できるロールで入る |
| 2 | Auditソリューションを開く | 表示されない場合はView all solutionsから選ぶ |
| 3 | 日付範囲を指定 | UTC基準で指定される点に注意 |
| 4 | Activities – operation namesを指定 | CopilotInteractionなどを正確に入力 |
| 5 | Record typesまたはWorkloadsを指定 | Copilot、ConnectedAIApp、AIAppなどを使い分ける |
| 6 | ユーザー、サイト、ファイル、管理単位で絞る | 調査範囲を狭め、結果漏れと過剰取得を避ける |
| 7 | 結果を確認し、必要ならCSV出力 | AppIdentityなどの詳細分析はエクスポート後が現実的 |
Operation名は正確に入力する必要があります。Microsoftの検索ドキュメントでも、Operation namesは正確に入力しないと結果が返らないと明記されています。(Microsoft Learn)
PowerShellでCopilot監査ログを検索する例
大量調査や定期確認では、PurviewポータルだけでなくSearch-UnifiedAuditLogを使うと便利です。Microsoftの検索ドキュメントでは、監査ログ検索の基盤となるコマンドレットとしてSearch-UnifiedAuditLogが説明されています。(Microsoft Learn)
$start = Get-Date "2026-04-01"
$end = Get-Date "2026-04-23"
Search-UnifiedAuditLog `
-StartDate $start `
-EndDate $end `
-Operations CopilotInteraction,ConnectedAIAppInteraction,AIAppInteraction `
-ResultSize 5000
CSVに出力して、AuditDataを後で展開する例です。
$logs = Search-UnifiedAuditLog `
-StartDate $start `
-EndDate $end `
-Operations CopilotInteraction,ConnectedAIAppInteraction,AIAppInteraction `
-ResultSize 5000
$logs |
Select-Object CreationDate,UserIds,Operations,RecordType,AuditData |
Export-Csv -Path ".\copilot-audit-logs.csv" -NoTypeInformation -Encoding UTF8
実務では、1回で広範囲を検索するより、日付・ユーザー・Operation・Workloadで分割した方が調査しやすくなります。インシデント対応では、最初に広く当たりをつけ、その後AppIdentity、AppHost、AccessedResourcesで絞り込む流れが有効です。
エクスポート後はAuditData JSONを展開する
Copilot監査ログの詳細は、CSVのAuditData列にJSON形式で入ります。Microsoftのエクスポート手順では、ExcelのPower Query EditorでAuditData列をJSONとして変換し、各プロパティを列に展開できると説明されています。(Microsoft Learn)
特にCopilot監査ログでは、次の列を展開しておくと調査が進めやすくなります。
| 展開したい列 | 用途 |
|---|---|
Operation | 操作の種類を確認する |
RecordType | Copilot、ConnectedAIApp、AIAppを分類する |
Workload | 監査対象ワークロードを確認する |
AppIdentity | AIアプリを識別する |
AppHost | 利用されたホストアプリを確認する |
AccessedResources | 参照されたファイル・メール・サイトを確認する |
SensitivityLabelId | 機密ラベル付きリソース参照を確認する |
Messages | プロンプト・応答メッセージIDや検出フラグを確認する |
AISystemPlugin | Web検索やプラグイン利用を確認する |
ModelTransparencyDetails | モデル関連情報を確認する |
ClientRegion | 地域別利用や異常アクセス確認に使う |
注意点として、Power QueryでJSONを展開する場合、最初の1,000行に存在しないプロパティが列として出てこないことがあります。Microsoftのドキュメントでも、検索条件を絞り込む、またはOperations列で先にフィルターする回避策が説明されています。(Microsoft Learn)
プロンプト本文そのものが監査ログに常に出るわけではない
Copilot監査ログを扱う際の大きな誤解は、「監査ログを見ればプロンプト本文と回答本文がすべて読める」と考えることです。監査ログは、誰が、いつ、どのAIアプリを使い、どのリソースが参照されたかを調べるための証跡です。プロンプト本文やAIインタラクションの内容確認は、調査目的や権限に応じて別の機能を使う必要があります。
Microsoftの監査アクティビティ一覧では、ユーザーのプロンプトテキストにアクセスするにはContent Search、またはData Security Posture Management for AIのactivity explorerにあるAI interactionイベントを参照すると説明されています。(Microsoft Learn)
| 知りたいこと | 主に使う機能 |
|---|---|
| Copilotを使った日時・ユーザー・アプリ | Microsoft Purview Audit |
| Copilotが参照したリソース | Microsoft Purview AuditのAccessedResources |
| プロンプトやAIインタラクション内容の調査 | Content Search、DSPM for AIのactivity explorer |
| 法務・内部調査での保全・収集 | Microsoft Purview eDiscovery |
| 長期保持 | Audit log retention policies、Data Lifecycle Management |
この違いを理解していないと、インシデント発生時に「監査ログがあるのに必要な本文が見つからない」という混乱が起きます。事前に、監査、eDiscovery、DSPM for AI、DLP、保持ポリシーの役割を整理しておきましょう。
保持期間は180日を基準に、要件に応じてPremiumを検討する
Microsoft Purview Audit Standardでは、監査ログの既定保持期間は180日です。Microsoftの監査ソリューション概要では、Audit Standardのログは180日保持され、Audit Premiumでは監査ログ保持ポリシーやより長い保持が可能であると説明されています。(Microsoft Learn)
また、Audit PremiumではExchange Online、SharePoint、OneDrive、Microsoft Entraの監査レコードが既定で1年保持され、その他の活動は既定で180日、カスタム保持ポリシーで変更できると説明されています。(Microsoft Learn)
| 要件 | 推奨対応 |
|---|---|
| 半年以内の通常調査で足りる | Audit Standardの180日保持を前提に運用 |
| 年次監査や規制対応で1年必要 | Audit Premiumや保持ポリシーを検討 |
| 長期の法的・内部調査に備えたい | 10年保持アドオンやSIEM連携を検討 |
| 非Microsoft AIアプリ監査を行う | pay-as-you-goと180日保持を確認 |
| ログを後から詳細分析したい | 定期エクスポートやOffice 365 Management Activity API連携を検討 |
注意すべき点は、保持ポリシーやライセンス変更が過去のログに必ずさかのぼって適用されるわけではないことです。重要なAI監査ログを長期保持したい場合は、CopilotやAIアプリを本格展開する前に保持設計を済ませておく必要があります。
役割別に見るべきチェックポイント
Security adminsが見るべきポイント
Security adminsは、AI利用をセキュリティイベントとして監視する観点が必要です。特に、機密リソース参照、Web検索利用、Jailbreak、XPIA、外部AIアプリ利用を組み合わせて確認します。
| チェック項目 | 確認するプロパティ |
|---|---|
| 機密データがAI応答に使われた可能性 | AccessedResources、SensitivityLabelId |
| 不審なプロンプトや制御回避の兆候 | Messages.JailbreakDetected |
| プロンプト注入の兆候 | AccessedResources.XPIADetected |
| 公開Web参照の有無 | AISystemPlugin.Id = BingWebSearch |
| 外部AIアプリ利用 | AIAppInteraction、Workload = AIApp |
| どのアプリで発生したか | AppHost、AppIdentity |
Identity teamsが見るべきポイント
Identity teamsは、AIアプリ利用とID・アクセス制御を結びつけて見る必要があります。特にConnected AI Appは、Entra IDのアプリ登録や権限付与と関係します。
| チェック項目 | 確認するプロパティ |
|---|---|
| どのユーザーが利用したか | User、UserIds |
| どのAIアプリが使われたか | AppIdentity |
| Entra登録済みAIアプリか | ConnectedAIApp.Entra.AppIdに相当する値 |
| 地域やアクセス元に違和感がないか | ClientRegion、IPアドレス |
| 管理者が設定を変更したか | UpdateTenantSettings、CreatePlugin、EnablePlugin |
| エージェント設定が変更されたか | AgentId、AgentName、Agent Management関連Operation |
Compliance teamsが見るべきポイント
Compliance teamsは、監査証跡、保持、eDiscovery、説明責任の観点で確認します。特に「AIが何を参照したか」「どの機密区分のデータに触れたか」「どの期間ログを保持できるか」が重要です。
| チェック項目 | 確認するプロパティ・機能 |
|---|---|
| 監査証跡として説明できるか | CreationDate、User、Operation、AppIdentity |
| 機密ラベル付きデータが参照されたか | SensitivityLabelId |
| 法務調査で収集できるか | eDiscovery、Content Search |
| 監査ログ保持期間は足りるか | Audit Standard、Audit Premium、保持ポリシー |
| 非Microsoft AIアプリのログを保持するか | pay-as-you-go設定、AIAppInteraction |
| レポート化できるか | CSVエクスポート、Power Query、SIEM連携 |
失敗しやすいポイントと対策
| 失敗しやすいポイント | なぜ問題か | 対策 |
|---|---|---|
CopilotInteractionだけ検索する | Connected AI Appや非Microsoft AIアプリ利用を見落とす | ConnectedAIAppInteraction、AIAppInteractionも検索する |
| Operation名を曖昧に入力する | 正確に一致しないと結果が返らない | 公式のOperation名をコピーして使う |
| AppIdentityをポータルだけで絞り込もうとする | 詳細なAppIdentity検索はエクスポート後の分析が必要 | CSV出力後にPower QueryやSIEMでフィルターする |
| プロンプト本文が監査ログにあると思い込む | 監査ログだけでは調査目的を満たせない場合がある | Content Search、DSPM for AI、eDiscoveryを併用する |
| SensitivityLabelIdを読めない | どの機密区分のデータか判断できない | ラベルIDとラベル名の対応表を作る |
| 保持期間を後から考える | 必要な時点でログが失われている可能性がある | Copilot展開前に保持ポリシーを設計する |
| 非Microsoft AIアプリの課金を見落とす | 想定外の従量課金やログ未取得につながる | pay-as-you-go対象とログ量を事前確認する |
| ログの遅延を考慮しない | 発生直後に検索して「ログなし」と誤判断する | 時間を置いて再検索し、SIEM連携でも確認する |
Microsoftは、監査レコードが検索結果に出るまでの具体的な時間を保証していません。Exchange、SharePoint、OneDrive、Teamsなどのコアサービスでは通常60〜90分程度で利用可能になることがある一方、他サービスではさらに時間がかかる場合があります。(Microsoft Learn)
すぐ始めるための実務チェックリスト
CopilotとAIアプリの監査ログ運用を始めるなら、次の順序で進めるのが現実的です。
| 優先度 | 作業 | 担当 |
|---|---|---|
| 高 | 監査ログ検索が有効か確認する | Microsoft 365管理者 |
| 高 | Audit Logs / View-Only Audit Logsロールを割り当てる | Identity team |
| 高 | CopilotInteraction、ConnectedAIAppInteraction、AIAppInteractionの検索テンプレートを作る | Security admins |
| 高 | AppIdentity、AppHost、AccessedResourcesを展開できるCSV分析手順を作る | Security / Compliance |
| 高 | 機密ラベルIDとラベル名の対応表を作る | Compliance team |
| 中 | 非Microsoft AIアプリのpay-as-you-go対象を確認する | IT governance |
| 中 | プラグイン、promptbook、エージェント設定変更の監視条件を作る | Security admins |
| 中 | Web検索利用の確認条件を作る | Security / Compliance |
| 中 | eDiscoveryやContent Searchとの役割分担を整理する | Legal / Compliance |
| 中 | 保持期間とSIEM連携方針を決める | CISO / Compliance |
Copilot監査ログは「AI利用を止めるため」ではなく「安全に広げるため」に使う
Microsoft PurviewのAudit logs for Copilot and AI applicationsは、CopilotやAIアプリの利用を可視化し、問題が起きたときに説明できる状態を作るための重要な基盤です。2026年4月更新で見るべき本質は、監査の対象がMicrosoft 365 Copilot単体ではなく、AIアプリ、エージェント、プラグイン、Web検索、参照リソース、非Microsoft AIアプリ利用まで広がっていることです。
最初に取り組むべきことは、難しい分析基盤を作ることではありません。まずは、CopilotInteraction、ConnectedAIAppInteraction、AIAppInteractionを検索できる状態にし、AppIdentity、AppHost、AccessedResources、SensitivityLabelIdを読めるようにすることです。
そのうえで、Security adminsは検出とインシデント対応、identity teamsはAIアプリとID管理の突合、compliance teamsは保持・eDiscovery・説明責任の整備を進めましょう。CopilotとAIアプリの導入が進むほど、監査ログは「あとで見るもの」ではなく、AIガバナンスを継続的に回すための運用データになります。

コメント