Microsoft 365 Copilotを安全に展開するうえで、最初に確認すべき結論は明確です。Microsoft Purviewで監査、秘密度ラベル、DLP、保持、eDiscovery、DSPM for AIをまとめて確認しないまま、Copilotの利用範囲だけを広げないことです。今回の公式情報では、Microsoft 365 CopilotとMicrosoft 365 Copilot ChatのAI対話に対して、どのPurview機能が効くのか、管理者がどの順番で設定を確認すべきかが整理されています。(Microsoft Learn)
特に重要なのは、「Copilotが勝手に権限を超えてデータを見に行くか」だけではなく、ユーザーが見られるデータをCopilotが要約・引用・再利用したときに、組織として監査できるか、止められるか、保持・削除できるかです。導入済みの企業は、監査ログ、SharePointとOneDriveの秘密度ラベル、Microsoft 365 Copilot and Copilot Chat向けDLP、Copilot対話の保持ポリシー、eDiscovery検索の動作確認を優先してください。
Microsoft PurviewでMicrosoft 365 Copilotを管理するとは何が変わるのか
Microsoft Purviewは、Microsoft 365 CopilotとMicrosoft 365 Copilot ChatのAI対話に対して、データセキュリティとコンプライアンスの管理基盤として使えます。公式情報では、DSPMとDSPM for AI、監査、データ分類、秘密度ラベル、秘密度ラベルなしの暗号化、DLP、インサイダーリスク管理、コミュニケーションコンプライアンス、eDiscovery、データライフサイクル管理、コンプライアンスマネージャーがサポート対象として整理されています。(Microsoft Learn)
実務上の変更点は、「Copilot専用の新しい管理画面を別途覚える」というより、既存のPurview統制をAI対話にも拡張して運用する点にあります。たとえば、ユーザーのプロンプトと応答は監査ログやActivity Explorerで確認でき、秘密度ラベル付きファイルの扱いはDLPやラベル継承に影響し、Copilotの対話データは保持ポリシーやeDiscoveryの対象になります。(Microsoft Learn)
一方で、これは「Purviewを有効にすればすべて自動で安全になる」という意味ではありません。Copilotはユーザーの権限コンテキストで動作するため、SharePoint、OneDrive、Exchange、Teamsのアクセス権が広すぎると、Copilotによって“見つけやすくなる”リスクがあります。したがって、Purview設定と同時に、データ共有、サイト権限、ラベル設計の見直しが必要です。
影響範囲は管理者、セキュリティ担当、法務、開発者まで広がる
今回の情報で影響を受けるのは、Microsoft 365管理者だけではありません。Microsoft 365 Copilot Chat、Word、Excel、PowerPoint、Outlook、TeamsなどでのCopilot利用、事前構築済みエージェント、Copilotが参照するファイルやメール、プロンプトと応答の記録、法的調査時の検索・削除まで関係します。DLPの保護は、Microsoft 365 CopilotとCopilot Chatに加えて、事前構築済みエージェントにも拡張されると説明されています。(Microsoft Learn)
| 関係者 | 主な確認ポイント | すぐに取るべき行動 |
|---|---|---|
| Microsoft 365管理者 | Copilot利用範囲、ライセンス、監査の有効化 | PurviewポータルでDSPM for AIと監査状態を確認する |
| セキュリティ担当 | DLP、秘密度ラベル、過剰共有、危険なAI利用 | 機密情報の種類と秘密度ラベル別に制御方針を決める |
| コンプライアンス・法務 | 保持、eDiscovery、監査証跡 | Copilot対話を検索・保持・削除できるかテストする |
| 開発者・エージェント管理者 | Graphコネクタ、プラグイン、外部データ連携 | 接続先データの権限とラベル認識の限界を確認する |
| 部門管理者 | ユーザー教育、例外申請、禁止データの扱い | 「Copilotに入力してよい情報」を業務例で周知する |
特に開発者やエージェント管理者は、外部データソースの扱いに注意が必要です。Microsoft 365 Copilot ChatでプラグインやMicrosoft Graphコネクタを使う場合、外部ソース側の秘密度ラベルや暗号化がCopilot Chatで認識されない可能性があるため、外部データを接続する前に権限設計とデータ分類を確認すべきです。(Microsoft Learn)
管理者が最初に確認すべき設定
Microsoft PurviewでMicrosoft 365 Copilotを管理する場合、最初に見るべきなのは「機能があるか」ではなく、「自社テナントで証跡と制御が効いているか」です。公式の推奨手順でも、DSPM for AIから監査の有効化を確認し、Microsoft 365 Copilotビューで過剰共有、データ保護、Copilotアクティビティを確認する流れが示されています。レポートのデータ表示には少なくとも1日待つ必要があります。(Microsoft Learn)
| 確認項目 | 確認する場所 | 判断基準 | 放置した場合のリスク |
|---|---|---|---|
| 監査 | Purview Audit、DSPM for AI | Copilot対話が統合監査ログに記録される | 事故時に誰が何を聞いたか追えない |
| 秘密度ラベル | Information Protection、SharePoint、OneDrive | SharePointとOneDriveでラベルが有効 | Copilotが暗号化・ラベル付きデータを想定外に扱う |
| DLP | Microsoft 365 Copilot and Copilot Chatポリシー場所 | SITと秘密度ラベルの制御を分けて設計 | 機密プロンプトや重要ファイルが要約に使われる |
| 保持ポリシー | Data Lifecycle Management | Microsoft Copilotエクスペリエンスを対象にする | Copilot対話の保存・削除が規定とずれる |
| eDiscovery | Purview eDiscovery | IPM.SkypeTeams.Message.Copilot.*で検索できる | 調査時にAI対話を収集できない |
| 権限 | Purviewロール、Entraロール | 最小権限で管理・閲覧・調査を分担 | 管理者権限が過剰になり、監査リスクが増える |
監査では、ユーザーがCopilotやAIアプリと対話した日時、場所、アクセスされたファイルやサイトなどの参照情報が記録されます。監査レコードには、アクセスされたリソースの種類、名前、URL、秘密度ラベルID、ポリシーによるブロック情報などが含まれる場合があります。(Microsoft Learn)
秘密度ラベルはCopilot対策の中心になる
Microsoft 365 Copilotのセキュリティ対策では、秘密度ラベルの設計が重要です。Copilotはユーザーがアクセス権を持たないテナント内データを返さないよう既存の制御を利用しますが、秘密度ラベルが適用されているコンテンツでは追加の保護が働きます。暗号化を伴うラベルでは、AIアプリがデータを返すために、ユーザーがVIEWに加えてEXTRACT使用権を持つ必要があります。(Microsoft Learn)
実務では、「閲覧できるからCopilotも要約できる」とは限りません。EXTRACT、つまりコピーや抽出に相当する使用権がない場合、Copilotは内容を要約しない一方で、ユーザーがCopilotの外で開けるようにリンクとして参照する場合があります。これは、機密文書の扱いを検証するときに見落としやすい点です。(Microsoft Learn)
また、Copilot in Word、PowerPoint、Outlookでは、ラベル付きソースをもとに新しいコンテンツを作成すると、元の秘密度ラベルが保護設定ごと継承されます。複数ファイルを使う場合は、優先度が最も高い秘密度ラベルが継承に使われます。ただし、ユーザーがラベルを上書きできる設定や、必須ラベル付けを使っていない場合の削除可否は、組織のラベルポリシー次第です。(Microsoft Learn)
注意したいのは、TeamsやSharePointサイトなどのコンテナーに付けた秘密度ラベルが、その中の個別アイテムへ自動的に継承されるわけではないことです。たとえば、機密扱いのTeamsにあるチャネルメッセージが要約された場合、コンテナーラベルだけではCopilot Chat上の秘密度コンテキストとして表示されない可能性があります。(Microsoft Learn)
DLPでは「プロンプト」と「参照データ」を分けて設計する
Microsoft Purview DLPは、Microsoft 365 CopilotとCopilot Chatの対話を大きく3つの方向で保護できます。1つ目は、プロンプトに機密情報が含まれる場合に外部Web検索の利用を制限すること。2つ目は、機密情報の種類を含むプロンプトの処理自体を制限すること。3つ目は、特定の秘密度ラベルが付いたファイルやメールをCopilotの応答生成に使わせないことです。(Microsoft Learn)
ここで重要なのは、機密情報の種類を条件にするルールと、秘密度ラベルを条件にするルールを同じDLPルール内に混在させないことです。公式情報では、同じポリシー内に別々のルールとして作成することは可能ですが、同じルール内では両方を使えないとされています。(Microsoft Learn)
| 制御したいこと | 使う条件 | 推奨される設計 |
|---|---|---|
| クレジットカード番号や個人番号をプロンプトに入れさせたくない | 機密情報の種類 | Copilotの応答を返さないルールを作成する |
| 機密情報入りプロンプトで外部Web検索を使わせたくない | 機密情報の種類 | 外部Web検索だけをブロックするルールを検討する |
| 極秘ラベル付きファイルを要約させたくない | 秘密度ラベル | ラベル付きファイル・メールを処理対象から除外する |
| まず影響を見たい | DLPシミュレーション、アラート | 本番ブロック前に検出件数と誤検知を確認する |
DLP設計で失敗しやすいのは、「アップロードされたファイルもプロンプトと同じようにスキャンされる」と思い込むことです。公式情報では、DLP Copilotは入力されたテキストをプロンプトとしてチェックする一方、直接アップロードされたファイルの内容はプロンプトスキャンの対象ではないと説明されています。(Microsoft Learn)
もう1つの注意点は反映時間です。Microsoft 365 Copilot and Copilot Chat向けDLPポリシーの更新は、Copilot体験に反映されるまで最大4時間かかる場合があります。テスト時に「設定したのに効かない」と判断する前に、反映待ちの時間と対象ユーザー、対象ラベル、対象アプリを切り分けてください。(Microsoft Learn)
保持ポリシーはTeamsチャットとは別に確認する
Copilot対話の保持では、Microsoft 365 CopilotとMicrosoft 365 Copilot Chatの扱いがTeamsチャットとは別になっている点に注意が必要です。新しく作成される保持ポリシーでは、Microsoft Copilotエクスペリエンスの場所としてMicrosoft 365 Copilotなどがサポートされます。過去にTeamsチャットの保持ポリシーだけで管理していた組織は、現在の設定がCopilot対話を意図どおり対象にしているか確認してください。(Microsoft Learn)
CopilotやAIアプリのユーザープロンプトと応答は、コンプライアンス上の理由で保持・削除できます。バックエンドでは、これらのデータがユーザーのExchangeメールボックス内の非表示フォルダーに格納され、ユーザーや管理者が直接アクセスする場所ではなく、eDiscoveryツールで検索できるデータとして扱われます。(Microsoft Learn)
保持ポリシーの運用で誤解されやすいのは、Copilot画面に見えるメッセージと、コンプライアンス上保持・削除されている状態が必ずしも一致しないことです。公式情報でも、AIアプリに表示されるメッセージは、保持または完全削除の状態を正確に反映するものではないとされています。削除処理にはバックエンドのタイマージョブが関係し、通常1〜7日単位の処理遅延が発生する場合があります。(Microsoft Learn)
eDiscoveryは事前に検索できる状態までテストする
Microsoft 365 Copilotのセキュリティ対応では、「事故が起きたらeDiscoveryで探す」では遅い場合があります。AIアプリケーションからのユーザープロンプトと応答はユーザーのメールボックスに格納され、Microsoft 365 Copilotは IPM.SkypeTeams.Message.Copilot.*、Microsoft 365 Copilot Chatの一部は IPM.SkypeTeams.Message.Copilot.BizChat などのアイテムクラスで検索できます。(Microsoft Learn)
最も包括的にAIデータを収集したい場合は、eDiscoveryの検索条件でCopilotアクティビティを選択し、日付範囲やキーワードを追加して調査対象を絞り込む流れが現実的です。検索結果は、削除やレビューの前に必ず確認し、対象外のユーザーや業務データを巻き込まないようにします。(Microsoft Learn)
削除対応にも制約があります。AIデータを検索・削除するには、eDiscoveryマネージャーなどの適切な権限が必要で、削除には検索および消去ロールが必要です。また、メールボックスごとに一度に削除できるアイテムは最大10個とされており、この機能は大量削除ではなくイベント対応向けのワークフローとして考えるべきです。(Microsoft Learn)
さらに、ターゲットメールボックスに保持ポリシーやホールドが残っていると、削除しようとしているデータは保持されます。削除対応を行う場合は、法務・コンプライアンス部門と連携し、保持義務を外してよいのか、再適用が必要なのかを手順化しておく必要があります。(Microsoft Learn)
DSPM for AIは「導入後の見える化」に使う
DSPM for AIは、Microsoft 365 Copilotの利用状況を見える化し、過剰共有や機密データ参照、危険なAI利用の検出に使う入口です。Microsoft Purviewの公式情報では、Microsoft 365 Copilotビューで「機密データの過剰共有を評価して防止する」「Microsoft 365 Copilotでデータをセキュリティで保護する」「Microsoft 365 Copilotアクティビティを検出する」といった観点で確認する流れが示されています。(Microsoft Learn)
ワンクリックポリシーも有効ですが、すべての企業でそのまま本番適用すべきとは限りません。秘密度ラベルでデータを保護する、危険なAI操作を検出する、非倫理的な動作を検出する、秘密度ラベル付きアイテムをCopilotやエージェントの処理から保護する、といったポリシーは便利な一方、業務影響が出やすい領域です。まずは対象部門、対象ラベル、検出結果、例外処理を決めてから展開しましょう。(Microsoft Learn)
権限設計も重要です。DSPM for AIの表示・作成・編集にはEntraのコンプライアンス管理者、グローバル管理者、Microsoft Purviewコンプライアンス管理者などのロールが関係しますが、Microsoftは可能な限り少ない権限のロールを使うことを推奨しています。AI対話イベント内のプロンプトと応答を見るには、Content Explorer Content ViewerやPurview Data Security AI Content Viewerなど追加の権限が必要です。(Microsoft Learn)
展開時に起きやすい失敗と回避策
Microsoft 365 Copilotの展開で失敗しやすいのは、ライセンス付与と利用促進を先に進め、後からDLPや保持を整えようとするパターンです。Copilotは便利なほど、既存の共有ミスやラベル未整備を表面化させます。最初のパイロット段階で、以下の失敗を潰しておくと本番展開が安定します。
| 失敗しやすいポイント | 起きること | 回避策 |
|---|---|---|
| SharePointとOneDriveで秘密度ラベルを有効にしていない | 暗号化ファイルやラベル継承の動作確認が不十分になる | ラベル対応ファイル種類とSPO/OneDrive設定を先に確認する |
| サイト単位のラベルだけで安心する | 個別アイテムにラベルがなく、Copilot Chatで機密性が伝わらない | 重要文書にはアイテム単位のラベルを適用する |
| SIT条件と秘密度ラベル条件を同じDLPルールに入れる | 期待したルール構成にならない | 同じポリシー内で別ルールとして分ける |
| DLP反映直後にテストして失敗と判断する | 最大4時間の反映待ちを見落とす | 設定変更時刻、対象ユーザー、対象アプリを記録する |
| 保持ポリシーのUI表示だけを見る | 実際の保持・削除状態を誤解する | eDiscoveryで検索できるかを基準に検証する |
| eDiscoveryを本番事故時に初めて使う | 権限、検索条件、削除制約で対応が遅れる | パイロットユーザーで検索とレビューセット追加を事前に試す |
開発者・エージェント管理者が確認すべきポイント
開発者やエージェント管理者は、Copilot Studio、Graphコネクタ、プラグイン、外部システム連携によって、Copilotの参照範囲を広げる立場にあります。Purviewの統制は強力ですが、接続先データのアクセス権が広すぎると、Copilotによる要約や引用で過剰共有が見えやすくなります。
実装前に確認すべきポイントは次のとおりです。
- 接続先のSharePointサイト、外部データ、ナレッジベースに不要な全社公開権限がないか
- Graphコネクタやプラグインで取得するデータに、利用者単位のアクセス制御が効くか
- 外部データソースの秘密度ラベルや暗号化を、Copilot Chatがどこまで認識できるか
- 監査ログでAgentId、AgentName、AppHost、アクセスされたリソースを追跡できるか
- DLPでブロックされた場合に、ユーザーへどのようなメッセージが表示されるか
特に、外部データを接続する場合は「社内システムで機密扱いだからCopilot側でも同じように扱われる」と考えないほうが安全です。まずは限定ユーザーで検証し、Activity Explorerや監査ログで、どのデータが参照され、どのラベルやポリシーが効いたのかを確認してください。
実務でのおすすめ展開手順
Microsoft 365 Copilotをすでに導入している企業も、これから展開する企業も、次の順番で確認すると手戻りを減らせます。
| 手順 | 作業 | 完了の目安 |
|---|---|---|
| 1 | Copilot利用部門、対象ユーザー、扱うデータ種別を棚卸しする | 高リスク部門と重要データが一覧化されている |
| 2 | Purview監査とDSPM for AIの状態を確認する | Copilot対話がログとレポートで確認できる |
| 3 | 秘密度ラベルとSharePoint/OneDrive設定を確認する | 重要文書にラベルが付き、継承をテストできる |
| 4 | DLPをシミュレーションまたは限定対象で設定する | SITと秘密度ラベルのルールが分離されている |
| 5 | 保持ポリシーをMicrosoft Copilotエクスペリエンスに適用する | 保持・削除の要件が法務と合意されている |
| 6 | eDiscoveryでCopilot対話を検索する | 検索条件、レビュー、削除制約を運用手順に反映している |
| 7 | ユーザー教育を実施する | 入力禁止情報、例外申請、問い合わせ先が明確になっている |
| 8 | 本番展開後にDSPMレポートを定期確認する | 過剰共有、危険な操作、ラベル参照状況を継続監視している |
最初から全社一斉に強いブロックを入れると、業務影響や問い合わせが増えます。おすすめは、機密度の高い部門を含む小さなパイロットで、DLPの検出状況、ラベル継承、eDiscovery検索、保持の挙動を確認してから範囲を広げる方法です。
次に取るべき行動
Microsoft 365 Copilotのセキュリティ更新を受けて管理者が最初にやるべきことは、Copilotの利用停止ではなく、Purviewで管理できる状態かを確認することです。監査が有効か、秘密度ラベルがSharePointとOneDriveで機能しているか、DLPでプロンプトとラベル付きファイルを制御できるか、Copilot対話を保持・検索できるかを順番に確認してください。
特に、Microsoft 365 Copilot Chatは気軽に使われやすいため、ユーザー教育も欠かせません。「個人情報、契約情報、未公開の財務情報、顧客データをどのように扱うか」を具体例で示し、禁止だけでなく、安全に使うための代替手順を用意することが重要です。
最後に、Purviewの設定は一度で終わりではありません。Copilot、エージェント、外部データ連携、DLP、保持、eDiscoveryは継続的に変わります。月次または四半期ごとにDSPM for AIのレポート、DLP検出、eDiscovery検索テスト、秘密度ラベルの適用状況を確認し、Copilot活用とデータ保護を同時に改善していきましょう。

コメント