Microsoft 365 data locationsは、Microsoft 365の顧客データがどの地域に保存されるかを確認するための公式情報です。2026年5月7日に更新された公式ページのポイントは、「全テナントの保存先が一斉に変わる」という告知ではなく、サービスごとのデータ所在地、Advanced Data Residency、Multi-Geo、追加サービスの確認先を整理した点にあります。管理者はまずMicrosoft 365管理センターのData locationで、自社テナントのCurrent GeographyとCommitted Geographyを確認することが最優先です。(Microsoft Learn)
Microsoft 365 data locationsとは
Microsoft 365 data locationsは、Microsoft 365 Enterprise向けに「顧客データが保存される場所」と「データ所在地に関するコミットメント」を確認するためのMicrosoft Learn公式ページです。Exchange Online、SharePoint、OneDrive、Teams、Microsoft 365 Copilotなど、サービスごとにデータ保存先の考え方が異なるため、1つの画面や契約文だけで判断しないことが重要です。(Microsoft Learn)
特に日本企業の場合、「Microsoft 365を日本で契約しているから、すべてのデータが常に日本国内に保存される」と考えるのは危険です。保存対象となるデータの種類、テナントの既定地域、契約条件、ADRの有無、Multi-Geoの設定、サービス固有の仕様によって確認すべき範囲が変わります。
2026年5月7日更新で確認すべき主な変更点
公式ページでは、2026年4月1日にデンマークのLocal Region Geographyが開始されたことが明記されています。デンマークへのMicrosoft 365顧客データ移行や同地域でのデータ所在地コミットメントが必要な組織は、Advanced Data Residencyを確認する必要があります。(Microsoft Learn)
また、Advanced Data Residencyを利用できるLocal Region Geographyとして、日本を含む複数の国・地域が整理されています。対象地域には、日本のほか、オーストラリア、カナダ、フランス、ドイツ、インド、韓国、英国などが含まれます。(Microsoft Learn)
今回の更新で実務上重要なのは、対象サービスが「ADR対象となるMicrosoft 365サービス」と「その他のMicrosoft 365サービス」に分けて案内されている点です。ADR対象サービスには、Exchange Online、Microsoft 365 CopilotとCopilot Chat、Microsoft 365 Webアプリ、Microsoft Defender for Office P1、Microsoft Purviewの一部、Teams、SharePointとOneDrive、Viva Connectionsが含まれます。(Microsoft Learn)
一方で、Forms、Intune、Microsoft Entra ID、Office for mobile、OneNote Services、Planner、Power Apps for Microsoft 365、Shifts、Stream、Viva Engage、Viva Glint、Viva Insights、Viva Learning、Viva Pulse、Whiteboardなどは「その他のMicrosoft 365サービス」として案内されています。これらは主要サービスと同じ前提で判断せず、各サービスのData Locationページで個別に確認する必要があります。(Microsoft Learn)
影響を受ける組織
今回の情報を特に確認すべきなのは、次のような組織です。
| 対象 | 確認すべき理由 |
|---|---|
| 日本国内保存を前提に契約・監査対応している企業 | 実際の保存先と契約上のコミットメントが一致しているか確認が必要 |
| ADRを購入済み、または検討中の企業 | ライセンス数、移行開始、期限切れの影響を確認する必要がある |
| Multi-Geoを利用しているグローバル企業 | ユーザーやグループのPreferred Data Locationによって保存先が変わる |
| Copilot、Teams、Power Apps、Formsなどを展開している企業 | サービスごとに保存対象データや所在地の考え方が異なる |
| 監査、DLP、eDiscovery、バックアップ連携を運用している企業 | 移行中に検索やポリシー適用の遅延が発生する可能性がある |
特に注意したいのは、Microsoft 365 data locationsのページを見るだけでは、自社テナントの現在の保存先までは分からない点です。公式ページは「確認の入口」であり、実際の状態はMicrosoft 365管理センターや各サービスの管理ツールで確認します。
管理者が最初に確認すべきData Location Card
Microsoft 365管理センターのData Location Cardでは、対象サービスの顧客データが現在どこに保存されているかを確認できます。アクセス経路は、Microsoft 365管理センターの「Settings」→「Org settings」→「Organization profile」→「Data location」です。(Microsoft Learn)
Data Location Cardでは、主に次の2つを見ます。
| 項目 | 意味 | 見るべきポイント |
|---|---|---|
| Current Geography | 現在データが保存されている地域 | 実際の保存先。監査資料ではこの値が重要 |
| Committed Geography | Microsoftが保存を約束している地域 | ADR、Product Terms、EU/EFTAなどの条件によって変わる |
Current GeographyとCommitted Geographyが一致していない場合でも、すぐに問題とは限りません。ADRを購入したが移行を開始していない、移行中である、Product Termsによるコミットメントと実際の保存地域の粒度が異なる、といった理由があり得ます。(Microsoft Learn)
ただし、Committed Geographyが「No Commitment」になっている場合は要注意です。Microsoftは、対象データをサービス提供に適した場所へ保存し、その保存場所が通知なく変わる可能性があると説明しています。規制対応や社内ポリシーで地域指定が必要な場合は、契約・ライセンス・テナント設定を見直すべきです。(Microsoft Learn)
ADRを利用する場合の確認ポイント
Advanced Data Residency、つまりADRは、対象サービスについてローカル国・地域のデータセンターリージョンでのデータ所在地コミットメントや、優先的なテナント移行サービスを提供する追加機能です。(Microsoft Learn)
ADRで特に見落としやすいのは、ライセンス要件です。Microsoftは、ADR対象サービスのデータ所在地コミットメントを受けるには、テナント内の有償ライセンスをADRアドオンで100%カバーする必要があると説明しています。(Microsoft Learn)
Data Location Cardでは、ADR購入済みテナント向けにRequired Seat Count、License Count、License Expirationが表示されます。Required Seat CountはADR対象として必要な席数、License Countは有効なADRライセンス数、License ExpirationはADRライセンスの期限です。(Microsoft Learn)
ライセンス数が不足している場合や期限切れが近い場合、Data Location Cardに警告が表示されます。ADRライセンスが不足したままになると、ローカル地域内にデータを維持するコミットメントが失われ、条件に応じてデータが移動される可能性があります。(Microsoft Learn)
ADR移行は管理者の操作が必要
ADRを購入しただけでは、必ずしも移行が自動開始されるわけではありません。Microsoftは、対象データが該当Local Region Geographyに保存されていない場合、テナントのグローバル管理者がData Location Cardから移行開始を選択する必要があると説明しています。(Microsoft Learn)
移行はバックエンドで行われ、通常はユーザー業務への影響は小さいとされています。ただしMicrosoftは、グローバル管理者が移行開始を選択してから12か月以内の完了に合理的な努力を払うとしており、大規模または複雑な環境ではさらに時間がかかる可能性があります。(Microsoft Learn)
移行中の進捗は、Data Location CardとMessage centerで確認します。ただし、個別テナントの詳細な進捗率が細かく提供されるわけではありません。管理者は「いつ終わるか」だけを見るのではなく、対象サービスごとの影響を事前に把握しておくべきです。(Microsoft Learn)
サービス別に見る確認ポイント
Microsoft 365では、サービスごとに保存対象データが異なります。代表的なサービスは、次のように整理して確認すると実務で迷いにくくなります。
| サービス | 主な確認対象 | 注意点 |
|---|---|---|
| Exchange Online | メール本文、予定表、添付ファイル、メールボックス | Multi-GeoではPreferredDataLocationやMailboxRegionを確認する |
| SharePoint / OneDrive | サイトコンテンツ、ファイル | 移行後に検索、DLP、eDiscoveryの反映遅延が起きる場合がある |
| Microsoft Teams | チャット、チャネルメッセージ、チャット画像 | TeamsファイルはSharePoint、チャットファイルはOneDriveに保存される |
| Microsoft 365 Copilot | プロンプト、応答、参照情報を含む対話内容 | ユーザーのPDLによって対話内容の保存先が変わる場合がある |
| Forms / Planner / Viva / Whiteboardなど | サービスごとの顧客データ | 主要サービスと同じ扱いにせず、個別ページで確認する |
Exchange Onlineでは、Multi-Geo環境でPreferredDataLocationがMicrosoft Entra IDから同期され、MailboxRegionとしてExchange Online側に反映されます。値が誤っている場合、メールボックスがPrimary Provisioned Geographyに作成される可能性があるため、移行前に属性値を確認することが重要です。(Microsoft Learn)
SharePointとOneDriveでは、移行中・移行直後の検索インデックスに注意が必要です。Microsoftは、移行後のクロールが完了するまで検索結果、Delve、eDiscovery、DLPなどに反映遅延が起きる可能性があり、一部では24〜48時間ほど検索結果の鮮度が低下する場合があると説明しています。(Microsoft Learn)
Teamsでは、チャットメッセージやチャネルメッセージ、チャットで使われる画像が対象になります。一方、TeamsのファイルはSharePoint、TeamsチャットのファイルはOneDrive、ボイスメールや予定表、連絡先はExchange Onlineに保存されるため、「Teamsのデータ所在地」だけを見ても全体は把握できません。(Microsoft Learn)
Microsoft 365 Copilotでは、ユーザーのプロンプト、Copilotの応答、応答の根拠として使われた情報への引用などが「content of interactions」として扱われます。Multi-Geoでは、CopilotやCopilot Chatの対話内容はユーザーやグループのPreferred Data Locationに基づいて保存されます。(Microsoft Learn)
その他のMicrosoft 365サービスは個別確認が必須
Forms、Intune、Microsoft Entra ID、Planner、Power Apps for Microsoft 365、Viva系サービス、Whiteboardなどは、サービスごとに保存場所の考え方が異なります。Microsoftは、Product Termsで別途定められていない限り、これらの一部サービスには個別のデータ所在地コミットメントがないと説明しています。(Microsoft Learn)
たとえば、Office for mobileは、顧客データがExchange OnlineやSharePoint Onlineなど他サービスに由来し、モバイルデバイスを除いてその外部には顧客データを保存しないとされています。一方、OneNote Servicesは顧客データをOneDriveに保存しますが、APIによってOneDriveの保存地域外に永続キャッシュが作成される可能性があると説明されています。(Microsoft Learn)
開発者や情シス部門が見落としやすいのは、この「サービス本体」と「API・連携・外部保存」の違いです。Microsoft 365内の保存先が日本でも、独自アプリ、バックアップ製品、SIEM、データ連携基盤、Power Platform環境、外部SaaS側にコピーしたデータは、別の保存先ルールに従います。
移行・展開時に失敗しやすいポイント
Data Location Cardだけで全サービスを判断してしまう
Data Location Cardは非常に重要ですが、すべてのサービスやすべてのデータ種別を完全に表示するものではありません。Microsoft Defender for Office P1、Microsoft Purviewの一部、Microsoft 365 Copilot Chatはデータ所在地コミットメントの対象ですが、Data Location Cardには現在表示されない項目があると説明されています。(Microsoft Learn)
監査資料を作る場合は、Data Location Cardの情報に加えて、対象サービスのData Residencyページ、Product Terms、契約内容を組み合わせて確認しましょう。
Teamsだけ移してSharePointサイトを移していない
TeamsのチャネルメッセージはTeams側のデータとして扱われますが、チームに関連するファイルはSharePointに保存されます。Microsoftは、グループのPDL変更によってTeamsデータの移行はキューに入るものの、関連するSharePointサイトやファイルは自動的には移行されないため、別途サイト移動が必要と説明しています。(Microsoft Learn)
この点を見落とすと、Teamsの会話データとファイルデータが異なる地域に存在する状態になり、監査説明が難しくなります。
OneDrive移行の利用者影響を周知していない
OneDriveのGeo移動では、移行中にユーザーのOneDriveが読み取り専用になる時間帯があります。Microsoftは、移動ウィンドウがおおむね2〜6時間で、移動中も同期アプリやSharePointサイトからファイルへアクセスできると説明しています。(Microsoft Learn)
移行前には、対象ユーザーへ開始予定、移動先の地域、作業中はファイル編集を避けること、権限や共有は維持されることを伝えておくと、ヘルプデスクへの問い合わせを減らせます。(Microsoft Learn)
Copilotの対話履歴を軽視する
Copilotの展開では、元のWord文書やExcelファイルの保存先だけでなく、プロンプトと応答の保存先も確認が必要です。ユーザーがどの地域に属するか、PDLが正しく設定されているか、Copilot ChatやTeams会議での利用が監査要件に合うかを事前に整理しましょう。
管理者・開発者向けチェックリスト
| 確認項目 | 実施タイミング | 担当 |
|---|---|---|
| Data Location CardでCurrent GeographyとCommitted Geographyを確認 | 定期監査、契約更新前、ADR購入後 | Microsoft 365管理者 |
| ADRのRequired Seat Count、License Count、License Expirationを確認 | ライセンス追加・削減時、更新90日前 | ライセンス管理者 |
| Message centerで移行通知を確認 | ADR移行中、Multi-Geo変更中 | グローバル管理者 |
| PDLの設定値を確認 | ユーザー追加、国・地域異動、組織再編時 | ID管理担当 |
| SharePoint、OneDrive、Teams、Exchangeを個別確認 | 移行計画作成時 | 各サービス管理者 |
| API、バックアップ、ログ、外部SaaSの保存先を棚卸し | 新規開発・連携追加時 | 開発者、セキュリティ担当 |
| 監査資料に「対象データ」と「対象外データ」を明記 | 内部監査、顧客説明、規制対応時 | 情シス、法務、監査部門 |
実務での進め方
まず、Microsoft 365管理センターでData Location Cardを確認し、スクリーンショットや記録を残します。次に、利用中の主要サービスをExchange Online、SharePoint、OneDrive、Teams、Copilot、その他サービスに分け、各サービスのData Locationページで保存対象データを確認します。
ADRを使う場合は、ライセンス数が100%要件を満たしているか、移行開始操作が済んでいるか、Message centerに移行通知が出ていないかを確認します。Multi-Geoを使う場合は、PreferredDataLocationをユーザー単位・グループ単位で点検し、TeamsとSharePointの保存先がずれないように計画します。
開発者は、Microsoft 365内のデータ所在地だけでなく、自社アプリや外部サービスにコピーされるデータの保存先も設計書に明記しましょう。Graph API、Teamsアプリ、Copilot関連の拡張、Power Platform、バックアップ、監査ログ連携は、Microsoft 365の標準コミットメントだけでは説明しきれない場合があります。
Microsoft 365 data locationsの更新は、単なるドキュメント更新として流すべきではありません。データ所在地は、セキュリティ、コンプライアンス、監査、AI活用、グローバル展開のすべてに関わります。今日やるべきことは明確です。Data Location Cardを確認し、ADRとMulti-Geoの条件を点検し、サービス別に「どのデータが、どこに、どの契約根拠で保存されるのか」を一覧化してください。

コメント