Microsoft Purview DLPでCopilotの機密Web検索を防止|変更点・設定・料金

Microsoft PurviewのロードマップID 548671は、Microsoft 365 CopilotやCopilot Chatのプロンプトに機密情報が含まれる場合、外部Web検索への利用をDLPで止められるようにする更新です。

重要なのは、Copilotの応答そのものを常に禁止する機能ではない点です。設定した機密情報を検出したときだけWeb検索をブロックし、許可された社内データなどを使った応答は継続できます。管理者は自動的に保護されると考えず、Microsoft Purviewで対象の機密情報タイプとルールの動作を確認する必要があります。

目次

Microsoft Purview DLPの変更点

2026年6月12日に更新されたMicrosoft 365 Roadmapでは、本機能のステータスは「Launched」、一般提供とプレビューはいずれも2026年6月、対象はWorldwideの標準マルチテナント環境、プラットフォームはWebとされています。ロードマップ上のタイトルには「Microsoft 356」と記載されていますが、説明文と正式な製品名はMicrosoft 365です。(Microsoft)

確認項目2026年6月12日時点の内容
Roadmap ID548671
対象サービスMicrosoft Purview
対象機能Data Loss Prevention
対象Microsoft 365 Copilot、Copilot Chat、Microsoft 365 Copilotに公開された一部のCopilot Studioエージェント
主な変更機密情報を含むプロンプトの外部Web検索をリアルタイムでブロック
提供状況Launched
一般提供2026年6月
対象クラウドWorldwide(Standard Multi-Tenant)
データ移行公式情報に移行作業の記載なし

CopilotのWeb検索では、ユーザーのプロンプトを基に検索語が生成され、Bing Searchサービスへ送信されます。通常はプロンプト全文やユーザー名、テナントIDがそのまま送られる仕組みではありませんが、プロンプトや参照文書の内容から検索語が作られる場合があります。今回のDLP強化は、その過程で機密情報が外部Web検索に使われるリスクを、ポリシーによって追加制御するものです。(Microsoft Learn)

機密情報を検出したときの動作

新しい制御では、管理者が指定した「機密情報タイプ」、英語ではSensitive Information TypeまたはSITをプロンプト内で検出します。

検出対象には、Microsoftが用意したクレジットカード番号、パスポート番号、銀行口座番号、マイナンバーなどの機密情報タイプに加え、組織が作成したカスタム機密情報タイプも使用できます。

Web検索のブロックルールに一致すると、次のように動作します。

  1. ユーザーがCopilotへプロンプトを入力する
  2. Microsoft Purview DLPがプロンプト内の機密情報タイプを評価する
  3. 一致した場合、外部Web検索をグラウンディング元として使用しない
  4. 利用可能な社内Microsoft 365データなどの範囲で応答を継続する

Microsoftの説明では、設定したSITがプロンプトに含まれている場合、外部Web検索をブロックしつつ、許可された内部Microsoft 365データを使った回答は継続されます。(Microsoft Learn)

プロンプト全体のブロックとは異なる

Microsoft Purviewには、似ているものの動作が異なる2つのアクションがあります。

DLPアクションユーザーへの影響適した用途
Performing Web Searchesを禁止外部Web検索だけを止め、応答は継続可能社内情報を使ったCopilot活用は維持したい場合
Processing promptsを禁止Copilotがプロンプトを処理せず、回答もしない機密情報をCopilotへ入力する行為自体を禁止したい場合

「機密情報を外部検索に使わせたくない」のか、「機密情報を含むプロンプトを全面的に禁止したい」のかを、先に決めておくことが重要です。

前者が今回のロードマップID 548671に対応する主な設定です。誤ってProcessing promptsを選ぶと、Web検索だけでなくCopilotの回答自体が止まり、業務への影響が大きくなります。(Microsoft Learn)

従来のWeb検索設定との違い

従来から、管理者はCloud Policy service for Microsoft 365の「Allow web search in Copilot」ポリシーを使用し、Web検索をユーザーやグループ単位で有効または無効にできます。

今回のMicrosoft Purview DLPは、その設定を置き換えるものではありません。Web検索を許可した環境で、機密情報が検出されたプロンプトだけを条件付きでブロックする機能です。

制御方法制御単位特徴
Allow web search in Copilotユーザー、グループ、利用モードWeb検索全体を有効・無効にする
Microsoft Purview DLPプロンプトごと指定した機密情報を含む場合だけWeb検索を止める
ユーザーのWeb content設定ユーザー本人Microsoft 365 CopilotのワークチャットでWeb利用を切り替える

組織としてWeb検索を全面禁止するなら、Cloud Policy側の設定で対応できます。一方、「一般的な市場調査ではWeb検索を許可するが、顧客番号や個人情報を含む依頼では許可しない」といった運用には、Microsoft Purview DLPが適しています。(Microsoft Learn)

影響を受けるユーザーと管理者

Microsoft 365 CopilotとCopilot Chatの利用者

対象の機密情報をプロンプトへ入力した場合、Copilotが外部Web情報を使わずに回答することがあります。そのため、通常より回答内容が限定されたり、最新の公開情報を含まない回答になったりする可能性があります。

一般ユーザーが設定を変更する必要はありませんが、次のような依頼では動作が変わる可能性があります。

顧客の口座情報を確認し、この企業に関する最新ニュースも調べてください。

口座情報がDLPルールに一致すると、社内情報の参照は許可されても、「最新ニュース」のWeb検索部分が止められる可能性があります。

Microsoft Purviewの管理者

管理者には、次の対応が必要です。

  • 保護する機密情報タイプの選定
  • 対象ユーザーとグループの指定
  • Web検索だけを止めるか、プロンプト全体を止めるかの判断
  • シミュレーション結果と誤検知の確認
  • アラートやインシデントレポートの設定
  • 利用者への周知

ポリシーを作成・編集するには、Purview Data Security AI Admin、Purview Compliance Administrator、Purview Compliance Data Administratorなど、対応する管理ロールが必要です。Microsoftは、グローバル管理者ではなく、必要最小限の権限を持つロールの利用を推奨しています。(Microsoft Learn)

Copilot Studioのエージェント管理者

ロードマップでは、Microsoft 365 Copilotに公開されたCopilot Studioエージェントも対象として記載されています。エージェント側で外部情報を検索する設計にしている場合は、Copilot本体だけでなく、エージェントを使ったテストも必要です。(Microsoft)

政府機関向けクラウドの利用組織

ロードマップの対象クラウドにはWorldwideの標準マルチテナント環境のみが掲載されています。GCC、GCC High、DoDなどを利用している組織は、同じ時期に利用できると判断せず、各テナントのMessage CenterとMicrosoft Purviewポータルで確認してください。(Microsoft)

Microsoft Purviewでの設定手順

本機能は、Microsoft PurviewポータルのカスタムDLPポリシーから設定します。

  1. Microsoft Purviewポータルへ管理者アカウントでサインインする
  2. 「Data Loss Prevention」から「Policies」を開く
  3. 「Create policy」を選択する
  4. 「Custom」テンプレートから「Custom policy」を選ぶ
  5. 場所として「Microsoft 365 Copilot and Copilot Chat」を有効にする
  6. 対象ユーザーまたはグループを指定する
  7. ルール条件で「Content contains」から「Sensitive information types」を選ぶ
  8. 検出する機密情報タイプを追加する
  9. アクションで「Prevent Copilot from processing content」を選ぶ
  10. その配下で「Performing Web Searches」を指定する
  11. インシデントレポートや通知先を設定する
  12. まずシミュレーションモードで保存し、結果を確認する
  13. 問題がなければポリシーを有効化する

Microsoftの手順でも、Microsoft 365 Copilot and Copilot Chatを場所として選び、SITを条件に設定したうえで、Performing Web Searchesを禁止する流れが案内されています。(Microsoft Learn)

設定後に確認すべきテスト項目

テストでは、実在する顧客情報や従業員情報を使用しないでください。検証用のダミーデータや、Microsoftがテスト用として案内している値を使用します。

テスト内容期待する動作
機密情報を含まないプロンプト通常どおりWeb検索を利用できる
対象SITを含むプロンプトWeb検索を使用せずに応答する
Processing promptsを指定したルールCopilotがプロンプトへの回答を停止する
対象外ユーザーによる操作DLPルールが適用されない
カスタムSITと似た通常文字列誤検知しない
Web検索を管理ポリシーで全面無効化したユーザーもともとWeb検索が実行されない

動作確認では、Copilotの回答だけでなく、Web検索の引用情報、DLPアラート、Activity Explorer、インシデントレポートも確認します。

初期設定や既存ポリシーで注意すること

シミュレーションモードではブロックされない

Microsoftが提供するCopilot向けの既定DLPポリシーは、初期状態ではシミュレーションモードです。シミュレーションではイベントの記録やアラート生成は行われますが、実際のブロックは実行されません。

「ポリシーが存在するから保護されている」と判断せず、ポリシーモードとルールアクションの両方を確認してください。(Microsoft Learn)

Copilot用の場所は他の場所と同時指定できない

Microsoft 365 Copilot and Copilot Chatをポリシーの場所として選択すると、そのポリシーでは他の場所が無効になります。

Exchange、SharePoint、OneDrive、Teamsなども保護したい場合は、Copilot用ポリシーとは分けて設計する必要があります。既存の全社DLPポリシーへ場所を追加するだけでは済まない点に注意してください。(Microsoft Learn)

ポリシー反映には時間がかかる

DLPポリシーの変更がMicrosoft 365 CopilotとCopilot Chatへ反映されるまで、最大4時間かかる場合があります。保存直後にテストして動作しなくても、設定ミスとは限りません。(Microsoft Learn)

アップロードしたファイルの内容は検査対象外

プロンプトへ直接アップロードしたファイルについて、このDLP機能はファイル内部の機密情報を検査できません。評価されるのは、ユーザーがプロンプト欄へ入力したテキストです。

「添付ファイルに機密情報があるが、入力文には機密情報がない」というケースは、本機能だけでは防げない可能性があります。感度ラベル、ファイル処理を制限するDLP、アクセス権管理などとの組み合わせが必要です。(Microsoft Learn)

機密情報タイプと感度ラベルを同じルールに入れない

「Content contains > Sensitive information types」と「Content contains > Sensitivity labels」は、同一ルール内では併用できません。必要な場合は、同じポリシー内に別々のルールを作成します。(Microsoft Learn)

管理単位には対応していない

Microsoft 365 Copilot and Copilot Chatのポリシー場所は、管理単位に対応していません。部門別の適用を行う場合は、ユーザーやグループのスコープを使って設計します。(Microsoft Learn)

料金とライセンスの確認ポイント

ロードマップID 548671には、新しい単体料金や価格改定の記載はありません。

Microsoft Purviewのサービス説明では、「DLP to safeguard prompts」はMicrosoft 365 CopilotとCopilot Chatのすべての利用者向けに提供されると案内されています。本機能もプロンプト内のSITを条件にWeb検索を制御するため、ライセンス確認ではこの項目を確認するのが実務的です。(Microsoft Learn)

ただし、関連するDLP機能を混同しないようにしてください。

機能ライセンス確認の考え方
プロンプト内の機密情報を検出するDLPCopilot/Copilot Chat利用者向けの提供条件を確認
機密情報を含むWeb検索のブロック今回の機能。テナントでの提供状況とDLP利用条件を確認
感度ラベル付きファイルやメールの処理制限Microsoft 365 E5、Purview Suiteなど上位ライセンスが必要になる場合がある
非Microsoft 365データ向けのPurview機能従量課金が発生する機能がある

Microsoft Purviewにはユーザー単位のライセンスと従量課金の両方がありますが、Microsoft 365 Copilotのエクスペリエンス自体はPurviewの従量課金対象外と説明されています。契約内容は変更される可能性があるため、導入前にはMicrosoft 365 Service Descriptionsと契約中の製品条項を確認してください。(Microsoft Learn)

更新・移行・期限はあるのか

クライアントアプリの更新

ロードマップではプラットフォームがWebとされており、特定バージョンのWord、Excel、PowerPointへの更新指示は記載されていません。今回の中心はMicrosoft Purview側のクラウドポリシーです。(Microsoft)

データ移行

既存データの移行や再分類を必須とする案内はありません。必要になるのは、DLPポリシーの新規作成または既存設定の点検です。

カスタム機密情報タイプを利用する場合は、新機能への移行作業というより、検出精度を上げるためのルール調整が主な作業になります。

対応期限

一般提供時期は2026年6月とされていますが、強制移行日や旧機能の廃止期限は掲載されていません。(Microsoft)

ただし、ステータスはすでにLaunchedです。Microsoft 365 CopilotでWeb検索を許可している組織は、提供完了を待ってから検討するのではなく、テナント内で設定項目が表示されているか確認し、シミュレーションを始める段階にあります。

管理者が今すぐ確認すること

最初に、Cloud Policy service for Microsoft 365でWeb検索が誰に許可されているかを確認します。Web検索を全面無効化している組織では、本機能の優先度は比較的低くなります。

Web検索を許可している場合は、次の順番で対応してください。

  1. Microsoft Purviewで既定および既存のCopilot向けDLPポリシーを確認する
  2. ポリシーモードがシミュレーションか有効化済みかを確認する
  3. Web検索を止めるべき機密情報を情報管理部門と決める
  4. マイナンバー、銀行口座、パスポート番号など必要なSITだけを選ぶ
  5. 社内固有の顧客番号や案件番号はカスタムSITを検討する
  6. 対象を少人数の検証グループに限定してシミュレーションする
  7. 誤検知、未検知、アラート件数を確認する
  8. Performing Web SearchesとProcessing promptsの動作差を検証する
  9. 利用部門へ、Web情報を使えない回答が発生することを周知する
  10. 問題がなければ対象範囲を広げて有効化する

特に、既定ポリシーが存在していても、シミュレーションのままでは実際の情報漏えい防止にはなりません。まずは「ポリシーの有無」ではなく、「対象、条件、アクション、動作モード」の4点を確認してください。

Microsoft Purview DLP変更点のまとめ

今回のMicrosoft Purview DLP強化により、Microsoft 365 CopilotとCopilot Chatで機密情報を含むプロンプトが入力されたとき、外部Web検索だけをリアルタイムで止められるようになります。

全面的にWeb検索を禁止する方法より業務への影響を抑えやすく、通常の調査ではWeb検索を許可しながら、個人情報や顧客情報を含む処理だけを制限できます。

一方で、自動的にすべてのテナントが保護されるわけではありません。管理者はMicrosoft PurviewでSIT、対象ユーザー、Web検索ブロックアクション、ポリシーモードを確認し、シミュレーションから段階的に適用する必要があります。

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次