Microsoft 365 Backupのフルワークロードポリシーとは?変更点・対象・導入判断を解説

Microsoft 365 Backupに、SharePoint、OneDrive、Exchange Onlineをワークロード単位でまとめて保護する「Full Workload Backup」が追加されます。既存の対象だけでなく、新しく作成されたサイト、アカウント、メールボックスも自動的にバックアップ対象へ追加できる機能です。

結論として、バックアップ対象の登録漏れを減らしたい組織には有力な選択肢です。一方、Microsoft 365 Backupは保護容量に応じた従量課金のため、全件を対象にすると費用も自動的に増えます。導入前に、保護するワークロード、除外対象、月額予算を決めておくことが重要です。

ロードマップID 464990は、UTCでは2026年7月8日、日本時間では2026年7月9日に更新されました。現在の予定は、プレビューが2026年7月、一般提供が2026年9月です。ロードマップ上のステータスは「In development」ですが、Microsoft Learnではすでにプレビュー機能として案内されています。(Microsoft)

目次

Microsoft 365 BackupのFull Workload Backupで何が変わるのか

「Microsoft 365: Create full-workload backup policies for Microsoft 365 Backup」は、テナント内の対象ワークロードを、個別選択ではなくワークロード全体で保護できるようにする更新です。

対象となるのは、次の3つです。

  • SharePoint Onlineのサイト
  • OneDrive for Businessのアカウント
  • Exchange Onlineのメールボックス

従来のカスタムバックアップポリシーでは、CSV、個別選択、フィルター、グループなどを使って保護対象を指定する必要がありました。Full Workload Backupでは、既存のカスタムポリシーに含まれていない対象をまとめて保護し、後から作成された対象も定期的に検出して追加します。(Microsoft Learn)

ここでいう「Full」は、毎回データ全体を複製するバックアップ方式を意味するものではありません。保護対象の範囲を、サイトやユーザー単位ではなくワークロード全体に広げる機能です。

比較項目従来のカスタムポリシーFull Workload Backup
対象の指定個別選択、CSV、フィルター、グループなど対象ワークロード内の適格な項目を一括保護
新規作成された対象手動追加またはルールによる追加約24時間ごとに検出して自動追加
既存ポリシーとの関係ポリシーごとに対象を管理カスタムポリシーを優先し、未保護分を補完
除外設定ポリシーに追加しないことで調整専用の除外リストを利用
主な用途部署別、重要度別などの選択的な保護テナント全体のバックアップ漏れ防止

Microsoftによると、Full Workload Backupは新しいSharePointサイト、OneDriveアカウント、Exchangeメールボックスを24時間ごとに確認します。そのため自動追加ではあるものの、作成直後に即時保護される仕組みではありません。(Microsoft Learn)

2026年7月9日の更新で提供時期が大幅に変更

今回のロードマップ更新では、機能の説明そのものよりも、提供時期の変更が重要です。

項目公開当初の予定2026年7月9日時点の予定
プレビュー2025年3月2026年7月
一般提供2025年6月2026年9月
プラットフォームWebWeb
クラウドWorldwide Standard Multi-TenantWorldwide Standard Multi-Tenant
ステータスIn developmentIn development

公開当初と比べると、プレビューは約16か月、一般提供は約15か月後ろ倒しになっています。現行の公式ロードマップには、プレビューが2026年7月、一般提供が2026年9月と登録されています。(Microsoft)

Microsoft 365ロードマップの日付は確定日ではなく、開発状況や段階的な展開によって変更される可能性があります。2026年7月になった時点で管理センターに表示されない場合も、テナントごとの展開差を考慮し、Microsoft 365メッセージセンターと管理センターの両方を確認してください。(Microsoft)

Full Workload Backupの対象ユーザー

この機能の導入効果が大きいのは、バックアップ対象が多く、日常的に増減する組織です。

導入優先度が高い組織

次のような環境では、Full Workload Backupを検討する価値があります。

  • SharePointサイトが各部署で頻繁に作成される
  • 入退社に伴ってOneDriveやメールボックスが増減する
  • CSVによるバックアップ対象の追加作業が負担になっている
  • 新規サイトや新規ユーザーのバックアップ登録漏れを防ぎたい
  • ランサムウェアや誤削除から、広範囲のデータを迅速に復旧したい
  • 保護対象を棚卸しする担当者が明確でない

Microsoft 365 Backupは、SharePoint、OneDrive、Exchange Onlineのデータ境界内にバックアップを作成し、誤削除、悪意ある削除、上書き、ランサムウェアなどからの迅速な復旧を目的としています。(Microsoft Learn)

急いで導入しなくてもよい組織

次の環境では、既存のカスタムポリシーを維持した方が適切な場合があります。

  • 経営資料や特定部署など、重要データだけを保護したい
  • 保護容量を厳格に制限しなければならない
  • すでに動的ルールなどで十分な範囲を保護できている
  • プレビュー機能を本番環境で使用できない
  • Exchange OnlineとオンプレミスExchangeのハイブリッド構成が中心
  • バックアップ対象外とするサイトやメールボックスが非常に多い

Full Workload Backupは必須の移行先ではありません。既存のカスタムポリシーはそのまま維持され、管理者が明示的に有効化しない限り、全件バックアップへ自動的に切り替わることはありません。(Microsoft Learn)

カスタムポリシーとの優先順位

Full Workload Backupを有効にしても、既存のカスタムバックアップポリシーは上書きされません。

Microsoft 365 Backupでは、カスタムポリシーがFull Workload Backupより優先されます。すでにカスタムポリシーに含まれているサイト、アカウント、メールボックスは、Full Workload Backupの対象には重複して追加されません。(Microsoft Learn)

たとえば、次のような構成が可能です。

  • 役員のメールボックスは「重要ユーザー用カスタムポリシー」で管理する
  • 開発部門のSharePointサイトは「開発部門用カスタムポリシー」で管理する
  • それ以外のメールボックスやサイトをFull Workload Backupで保護する

Full Workload Backupで保護されている対象を後からカスタムポリシーへ追加すると、その対象は自動的にカスタムポリシー側へ移動します。公式ドキュメントでは、この移動によって復元ポイントのカバレッジに空白が生じないと説明されています。(Microsoft Learn)

なお、SharePointサイト、OneDriveアカウント、Exchangeメールボックスは、それぞれ同時に1つのバックアップポリシーにのみ所属できます。製品ごとに最大100個のバックアップポリシーを作成できます。(Microsoft Learn)

対象ワークロードと主な制限

「ワークロード全体」といっても、Microsoft 365の全サービスをまとめて保護する機能ではありません。対象はSharePoint Online、OneDrive for Business、Exchange Onlineの3系統です。

Teams、Planner、Formsなどが、独立したバックアップ対象として追加されるわけではありません。Teamsで利用されるファイルなど、一部データがSharePointやOneDriveに保存されるケースはありますが、Full Workload Backupを「Teams全体のバックアップ」とみなさないことが重要です。

ワークロード保護対象導入前に確認する制限
SharePoint適格なSharePointサイト一部の旧式サイトテンプレートは非対応
OneDrive適格なOneDriveアカウント新規アカウントの検出は即時ではなく、約24時間単位
Exchange Onlineユーザーおよび共有メールボックスハイブリッドメールボックスは非対応
Exchange Onlineアーカイブ対象メールボックスに関連するオンラインアーカイブメールボックスの準備や移行が未完了の場合、一時的に追加に失敗する可能性がある

Exchangeでは、ユーザーメールボックスと共有メールボックスが対象です。会議室メールボックスやMicrosoft 365グループのメールボックスなど、その他の受信者種類は現時点でサポートされていません。また、保護できるのはExchange Onlineに完全にホストされたメールボックスです。(Microsoft Learn)

利用前に必要な設定と管理者権限

Microsoft 365 Backupは、通常のMicrosoft 365ライセンスだけで自動的に無償提供される機能ではありません。Microsoft 365管理センターから従量課金を設定し、Azureサブスクリプションと関連付ける必要があります。

初期設定では、主に次の情報を準備します。

  • 有効なAzureサブスクリプション
  • Azureリソースグループ
  • サービスを登録するリージョン
  • Azureサブスクリプションの所有者または共同作成者権限
  • Microsoft 365側の適切な管理者権限

Microsoft 365 Backupの初期セットアップには、SharePoint管理者またはグローバル管理者が必要です。バックアップポリシーの管理では、専用の「Microsoft 365 Backup Administrator」ロールを利用できます。グローバル管理者とMicrosoft 365 Backup管理者は3ワークロードすべて、SharePoint管理者はSharePointとOneDrive、Exchange管理者はExchangeを管理できます。(Microsoft Learn)

Microsoftは最小権限の利用を推奨しているため、日常的なバックアップ管理のためにグローバル管理者を常用するのではなく、Microsoft 365 Backup Administratorや各ワークロードの管理者を割り当てる方が適切です。(Microsoft Learn)

なお、Microsoft 365 Backup本体はGCCでも利用可能と案内されていますが、ロードマップID 464990のクラウドインスタンスは「Worldwide Standard Multi-Tenant」のみです。GCC環境で同じ時期にFull Workload Backupを利用できるとは限らないため、政府機関向けテナントでは個別に提供状況を確認してください。(Microsoft Learn)

全件バックアップで特に注意したい料金

Full Workload Backupを有効化する前に、最も慎重に確認すべきなのが料金です。

Microsoft 365 Backupの公式リスト価格は、保護対象コンテンツ1GBあたり月額0.15米ドルです。10,000GBを保護する場合、単純計算では月額1,500米ドルになります。実際の請求額は、契約条件、通貨、税、データ量の増減などによって異なります。(Microsoft Learn)

課金対象は、管理センター上で見える現在のファイル容量だけではありません。主に次のデータが計算に含まれます。

  • SharePointサイトとOneDriveアカウントの使用容量
  • 第1段階のごみ箱を含む使用容量
  • 第2段階のごみ箱にある削除済みデータ
  • バックアップ内に保持される削除済みデータや旧バージョン
  • Exchangeメールボックスと共有メールボックス
  • Exchange Onlineアーカイブ
  • 削除または変更後も保持期間中の復元対象となっているデータ

たとえば、サイト上のファイルを削除して現在の容量が減っても、削除前のデータがバックアップ内に保持されている間は、その容量が課金に含まれる場合があります。(Microsoft Learn)

ポリシーから外してもすぐに課金が止まるとは限らない

サイト、アカウント、メールボックスをポリシーから外すと、新しいバックアップの取得は停止します。しかし、既存のバックアップは保持期間が終了するまで復元可能な状態で残り、課金も継続します。

Full Workload Backup自体を無効化した場合も同様です。対象は「Removed items」に移動し、新しいバックアップは作成されなくなりますが、既存の復元ポイントが即時削除されるわけではありません。(Microsoft Learn)

導入前には、Microsoft 365の使用状況レポートや公式の料金計算ツールを利用し、少なくとも次の3パターンを試算しておくと安全です。

  1. 現在のデータ量を全件保護した場合
  2. 1年間のデータ増加を加味した場合
  3. 削除済みデータやオンラインアーカイブを加味した場合

除外リストの設計がコスト管理の鍵になる

Full Workload Backupでは、保護したくないサイト、OneDrive、メールボックスを除外リストへ登録できます。

除外リストはFull Workload Backupだけに適用されます。除外した対象を、別のカスタムポリシーで保護することは可能です。1回の操作で最大10,000件の保護対象を除外できます。(Microsoft Learn)

除外候補として考えられるのは、次のような対象です。

  • 検証用または一時利用のSharePointサイト
  • 保管期限が短く、別の方法で管理しているデータ
  • バックアップ対象外とする方針が確定している共有メールボックス
  • 大容量だが復元要件の低いサイト
  • 別のカスタムポリシーへ移す予定の対象

ただし、「容量が大きい」という理由だけで除外すると、障害時に必要なデータを復元できなくなる可能性があります。除外判断は、データ所有部門、情報システム部門、セキュリティ担当、法務・コンプライアンス担当で共有し、理由と承認者を記録しておくべきです。

バックアップと保持・eDiscoveryを混同しない

Microsoft 365 Backupは、Microsoft Purviewの保持ポリシーやeDiscoveryの代替ではありません。

Microsoftの公式説明では、Microsoft 365の保持ポリシーや削除ポリシーは、バックアップデータへ自動的には引き継がれません。バックアップの保持期間は、現時点では変更できない1年間の設定で管理されます。(Microsoft Learn)

また、バックアップにだけ存在するExchange、SharePoint、OneDriveのデータは、既存のeDiscoveryツールで検索できない場合があります。データ主体からの削除要求を本番データへ適用しても、バックアップ内のデータが同時に削除されるわけではありません。復元した場合は、必要な削除処理を改めて実行する必要があります。(Microsoft Learn)

そのため、次の目的は別々に設計する必要があります。

目的主に使用する機能
誤削除やランサムウェアからの復旧Microsoft 365 Backup
法令や社内規程に基づく保存Microsoft Purviewの保持ポリシー
訴訟・監査に伴う検索と保全Microsoft Purview eDiscovery
機密情報の分類秘密度ラベル
バックアップ対象の全件保護Full Workload Backup

Full Workload Backupの設定手順

Full Workload Backupは、SharePoint、OneDrive、Exchange Onlineごとに独立して有効化します。すべてを一度に有効化する必要はありません。

導入前の準備

最初に、次の情報を整理します。

  1. 現在作成されているカスタムポリシー
  2. ポリシーごとの保護対象
  3. ワークロードごとの使用容量
  4. 除外予定のサイト、アカウント、メールボックス
  5. 月額費用の上限
  6. バックアップ管理者と承認者
  7. 障害時の復元責任者

管理センターでの設定

  1. Microsoft 365管理センターを開きます。
  2. 「設定」から「Microsoft 365 Backup」を選択します。
  3. SharePoint、OneDrive、Exchangeのうち、保護するワークロードを選択します。
  4. すべてのサイト、アカウントまたはメールボックスをバックアップする選択肢を指定します。
  5. Full Workload Backupの説明と注意事項を確認します。
  6. 除外対象がある場合は、CSVファイルをアップロードします。
  7. 対象範囲と課金設定を確認します。
  8. ポリシーを作成します。(Microsoft Learn)

作成後に確認すること

ポリシーを作成しただけで運用完了とせず、次の確認を行います。

  • 既存のカスタムポリシーが維持されているか
  • 想定したサイトやメールボックスがFull Workload Backupに含まれているか
  • 除外対象が正しく除外されているか
  • 新しいテストサイトやテストアカウントが24時間以内に追加されるか
  • 復元ポイントが作成されているか
  • 実際にテスト復元できるか
  • Azure Cost Managementで費用を追跡できるか
  • 管理者向けのメール通知が有効になっているか

保護対象をポリシーに追加した後、復元ポイントが利用可能になるまでの目安は、SharePointとExchangeでは1,000件あたり最大約15分、OneDriveでは1,000件あたり約15~25分です。テナントの規模や処理状況によって変わる可能性があります。(Microsoft Learn)

通知と監視も同時に設定する

Microsoft 365 Backupでは、ポリシーの停止、保護対象の削除、課金の一時停止、サービスの無効化など、重要な操作を管理者へメール通知できます。

通知先には、個人のメールアドレスだけでなく、メール対応の配布リストやセキュリティグループも登録できます。重要な変更を1人だけが受信する構成は避け、複数の管理者が確認できるようにしてください。(Microsoft Learn)

特に通知すべきイベントは次のとおりです。

  • Microsoft 365 Backupの無効化
  • バックアップポリシーの一時停止
  • 保護対象の削除
  • 課金の停止や異常
  • バックアップ管理主体の変更
  • バックアップポリシーの作成・変更
  • 復元の開始・完了

Azure側では、Cost Managementを使って、SharePoint、OneDrive、Exchangeごとの実績費用や予測費用を確認できます。Full Workload Backupの有効化後は、予算アラートも設定しておくと、想定外の容量増加を早期に検知できます。(Microsoft Learn)

APIで自動化する場合の注意点

Microsoft Graphには、ワークロード全体を保護するポリシーと、除外対象を管理するためのAPIが追加されています。対象ワークロード全体を保護し、除外する項目だけを指定する構成が可能です。(Microsoft Learn)

ただし、Full Workload Backup関連の除外ユニットAPIはMicrosoft Graphのbetaエンドポイントで案内されています。beta APIは変更される可能性があり、本番アプリケーションでの使用はサポートされていません。(Microsoft Learn)

プレビュー中にAPI自動化を試す場合は、次の対策が必要です。

  • API仕様を固定値として実装しない
  • ポータルから変更できる代替手順を残す
  • 失敗した除外処理を監視する
  • APIの応答と実際の保護対象を照合する
  • GAまたはv1.0移行時に再検証する

対応要否を判断するチェック表

自社の状況推奨する対応
新規サイトや新規ユーザーの登録漏れが発生しているプレビューで1ワークロードから検証
保護対象を全社統一したいFull Workload Backupを前向きに検討
重要データだけを保護したいカスタムポリシーを継続
バックアップ費用を厳密に制限したい全件有効化前に容量試算と除外設計を実施
オンプレミスExchangeが中心Full Workload Backupだけでは要件を満たさない
eDiscoveryや法定保存が主目的Purviewの保持・eDiscoveryを別途設計
プレビュー機能を本番利用できない2026年9月予定の一般提供を待つ
GCCなど政府機関向けクラウドを利用しているテナント固有の提供状況を確認
パートナー製バックアップサービスを利用しているベンダー側の対応時期と課金方式を確認

導入時に失敗しやすいポイント

「Microsoft 365全体」が保護されると思い込む

対象はSharePoint Online、OneDrive、Exchange Onlineです。Microsoft 365のすべてのサービスが独立してバックアップ対象になるわけではありません。

自動追加をリアルタイム保護と考える

新しく作成された対象は24時間ごとに検出されます。作成直後から即時に復元可能になるとは限りません。

無効化すれば料金がすぐゼロになると考える

新しいバックアップの取得は停止しても、既存の復元ポイントが保持されている期間は課金が続く可能性があります。

カスタムポリシーが不要になると考える

役員、重要システム、特定部署などを分離して管理する場合、カスタムポリシーは引き続き有効です。Full Workload Backupは、既存ポリシーを置き換えるのではなく、保護されていない範囲を補完します。

バックアップだけで法令対応できると考える

バックアップは復旧手段です。法定保存、監査検索、訴訟対応、データ削除要求などは、Microsoft Purviewを含む別の仕組みで設計する必要があります。

まず行うべき対応

Microsoft 365 Backupをすでに利用している組織は、管理センターで現在のバックアップポリシーと保護対象を一覧化してください。そのうえで、SharePoint、OneDrive、Exchange Onlineの使用容量を確認し、全件保護した場合の費用を試算します。

導入する場合は、いきなり3ワークロードすべてを対象にせず、次の順序が現実的です。

  1. 比較的影響を把握しやすい1ワークロードを選ぶ
  2. 除外対象を定義する
  3. プレビューでポリシーを作成する
  4. 新規対象の自動追加を確認する
  5. 復元テストを実施する
  6. Azureの予算アラートを設定する
  7. 運用手順と承認フローを文書化する
  8. 問題がなければ対象範囲を広げる

Full Workload Backupの最大の利点は、バックアップポリシーの作成作業を減らすことではなく、将来追加されるサイトやユーザーを含め、保護対象の抜けを継続的に減らせる点です。一方で、保護範囲と費用が連動するため、全件バックアップを有効化する前に「何を守るか」だけでなく、「何を除外するか」まで決めておく必要があります。

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次