Office for the webで秘密度ラベルのユーザー定義アクセス許可を使う変更点と確認ポイント

2026年6月23日にMicrosoft 365 Roadmapで公開または更新された「Office for the webで秘密度ラベルのユーザー定義アクセス許可を使う」は、Word for web、Excel for web、PowerPoint for webで機密ファイルを扱う組織にとって、確認しておきたい変更です。結論から言うと、これまでデスクトップ版Officeに寄りがちだった「ユーザーが相手や権限を指定して秘密度ラベルを適用する操作」が、Office for the webでも使いやすくなります。
ただし、すべてのテナントで自動的に同じ動きになるわけではありません。特に確認すべきなのは、暗号化された秘密度ラベル付きファイルの共同編集が有効か、ユーザー定義アクセス許可を使うラベルが適切に公開されているか、利用者が権限指定を誤らない運用になっているかの3点です。

目次

Office for the webで秘密度ラベルのユーザー定義アクセス許可を使う変更点

今回の変更は、Microsoft Purviewの秘密度ラベルで「ユーザー定義アクセス許可」を使う場面に関係します。ユーザー定義アクセス許可とは、管理者がラベル側で固定の閲覧者や編集者を決め切るのではなく、ユーザーがラベルを適用するときに「誰に、どの権限を与えるか」を指定できる仕組みです。

Microsoft Learnでは、Word、PowerPoint、Excelでこの種類のラベルを適用すると、ユーザーが特定のユーザー、グループ、組織に対して権限を指定するよう促されると説明されています。つまり、単に「社外秘」や「機密」といった分類を付けるだけでなく、ファイルを開ける人や操作できる範囲をユーザー自身が選べる点が特徴です。(Microsoft Learn)

今回のポイントは、この操作がOffice for the webでも可能になることです。Microsoft Purviewの更新情報では、Office for the webでユーザー定義アクセス許可が構成された秘密度ラベルを適用できるように展開中であり、前提としてテナントで共同編集が有効になっている必要があると案内されています。前提が満たされていない場合、ユーザーには引き続きデスクトップアプリを使うよう求めるメッセージが表示されます。(Microsoft Learn)

Microsoft 365 Roadmapは商用機能の予定日や説明を提供する場であり、掲載内容や時期は変更される可能性があります。したがって、ロードマップの記載だけで運用開始を判断せず、自社テナントで実際に表示・適用できるかを確認することが重要です。(Microsoft)

対象になる利用者とサービス

対象サービスは、Word for web、Excel for web、PowerPoint for webです。特に影響が大きいのは、ブラウザー中心で文書作成や共同編集を行っている企業、SharePointやOneDrive上のファイルに秘密度ラベルを適用している企業、Microsoft Purviewで情報保護を管理している企業です。

対象者影響まず確認すること
Word for web利用者Web上で機密文書にラベルと権限を付けやすくなるラベル選択時に権限指定画面が出るか
Excel for web利用者機密データを含むブックの共有制御がしやすくなる共同編集時に保存やラベル適用で問題が出ないか
PowerPoint for web利用者提案資料や社外秘資料の共有範囲をWeb上で指定しやすくなる閲覧のみ・編集可などの権限が想定どおりか
情報保護管理者ユーザーに権限指定を委ねる場面が増えるラベル設計、公開ポリシー、教育資料を見直す
ヘルプデスク「Web版でラベルが使えない」「相手が開けない」問い合わせが増える可能性よくある原因と切り分け手順を用意する

注意したいのは、これは「Office for the webのすべての秘密度ラベル機能が無条件に使える」という意味ではないことです。秘密度ラベルをOfficeアプリで使うには、Microsoft Purviewポータルからユーザーにラベルポリシーが公開されていること、対応するOffice環境であることが前提になります。(Microsoft Learn)

何が便利になるのか

一番のメリットは、Web版Officeだけで完結できる場面が増えることです。

たとえば、営業担当者がSharePoint上のPowerPoint資料をPowerPoint for webで修正し、外部パートナーに閲覧のみ許可したい場合を考えます。これまでは、ユーザー定義アクセス許可を伴うラベルの適用でデスクトップ版Officeに切り替える必要があるケースがありました。今回の変更により、条件を満たしていればWeb上でラベル適用とアクセス許可の指定まで進められます。

実務では、次のような場面で効果が出ます。

利用シーン期待できる効果
社外共有前の提案資料に閲覧制限を付けるPowerPoint for web上で作業を止めずに権限を指定できる
Excelの見積表を一部メンバーだけに共有するファイル共有リンクだけでなく、ファイル自体の保護を強化できる
Wordの契約書ドラフトを関係者だけで編集する編集できる人、閲覧だけの人を分けやすい
リモートワーク中にブラウザーだけで作業するデスクトップ版Officeへの切り替えを減らせる

ただし、利便性が上がる一方で、アクセス許可の判断をユーザーに任せる場面が増えます。管理者が固定した権限ではなく、利用者が相手や権限を選ぶため、運用ルールが曖昧だと「本来は部署内限定の資料を組織全体に許可してしまう」といったミスが起きやすくなります。

すぐ確認したい設定

最初に確認すべきなのは、Microsoft Purviewの共同編集設定です。Microsoft Learnでは、暗号化された秘密度ラベル付きファイルで共同編集を有効にする設定について、Microsoft Purviewポータルの「Settings」から「Solution settings」「Information Protection」「Co-authoring for files with sensitivity labels」に進んで有効化する流れが説明されています。また、設定の反映には24時間待つよう案内されています。(Microsoft Learn)

確認項目見る場所判断基準
共同編集設定Microsoft Purviewポータル「Co-authoring for files with sensitivity labels」が有効か
ラベルの暗号化設定Microsoft Purviewの秘密度ラベル設定「Let users assign permissions」が想定どおりか
Word/Excel/PowerPoint向けの権限指定ラベルのアクセス制御設定Word、PowerPoint、Excelでユーザーに権限指定させる設定になっているか
ラベルポリシーMicrosoft Purviewのラベルポリシー対象ユーザーやグループにラベルが公開されているか
ファイル形式対象ファイル.docx、.xlsx、.pptxなど対応形式か
テスト用ユーザー検証用アカウント閲覧者、編集者、許可されていないユーザーで開け方を確認したか

Officeアプリの秘密度ラベルは、一般的にWord、Excel、PowerPointのOpen XML形式をサポートします。一方、古いOffice 97-2003形式などはサポート対象外または制限対象になるため、古い.doc、.xls、.pptを多く使っている組織では、ファイル形式の棚卸しも必要です。(Microsoft Learn)

管理者が注意すべき運用上のポイント

共同編集の有効化は軽く扱わない

共同編集を有効にすると、秘密度ラベルのメタデータの保存形式や場所に影響します。Microsoft Learnでは、古い場所のラベルメタデータを読み書きするアプリ、サービス、スクリプト、ツールがある場合は注意が必要だと説明されています。特に、独自スクリプト、古い連携ツール、DLPやスキャン処理でラベル情報を参照している環境では、事前検証が欠かせません。(Microsoft Learn)

また、一度有効にした共同編集設定を無効にする場合、Purviewポータルからは無効化できず、PowerShellでの操作が必要です。無効化時にはラベル情報が失われる可能性も説明されています。検証せずに本番テナントで有効化するのは避け、少なくとも代表的なファイル、連携ツール、業務フローで確認してから進めるべきです。(Microsoft Learn)

ユーザーに「誰へ許可してよいか」を教える

ユーザー定義アクセス許可では、ユーザー自身がアクセス先を指定します。これは柔軟ですが、教育なしで展開すると誤共有の原因になります。

たとえば、Office for the webでは、@を入力すると組織全体を選べる候補が表示される場合があります。また、ドメイン名を指定した場合、指定したサブドメインだけに限定されるのではなく、Microsoft Entra ID上でその組織が所有する他のドメインにも権限が及ぶ可能性があると説明されています。(Microsoft Learn)

ユーザー向けには、少なくとも次のルールを明文化しておくと安全です。

  • 個人を指定するのか、グループを指定するのかを迷ったら、原則として承認済みのセキュリティグループを使う
  • 組織全体やドメイン指定は、部外秘・顧客情報・契約情報では使わない
  • 外部ユーザーに渡す前に、閲覧のみか編集可かを必ず確認する
  • 相手が開けない場合は、共有リンクではなくラベルのアクセス許可も確認する

期限付きアクセスやDKEとの相性を確認する

暗号化された秘密度ラベル付きファイルの共同編集と自動保存には制限があります。Microsoft Learnでは、ユーザーアクセスの有効期限が「Never」以外に設定されている場合やDouble Key Encryptionが構成されている場合、共同編集と自動保存がサポートされないと説明されています。(Microsoft Learn)

高機密データ向けに厳しい暗号化設定を使っている組織ほど、今回の変更を「すべての機密ファイルで同じように使える」と考えない方が安全です。ラベルごとに、Web版での適用可否、共同編集可否、保存時の動作を確認しましょう。

利用者向けに案内すべき使い方

利用者には、難しい管理用語ではなく、実際の操作判断に落とし込んで説明するのが効果的です。

場面利用者に伝えること
社内限定資料を作る「社内限定」のラベルを選び、許可先を組織全体ではなく必要なグループに絞る
外部パートナーに見せる編集可にする前に、閲覧のみで足りるか確認する
Excelで顧客情報を扱う共有リンクを送る前に、ラベルで誰が開けるか確認する
相手がファイルを開けないOneDriveやSharePointの共有設定だけでなく、秘密度ラベルの権限も確認する
ラベルが表示されない対象ユーザーにラベルポリシーが公開されているか、管理者へ確認する

特に「共有リンクを送れば開けるはず」という思い込みは危険です。秘密度ラベルで暗号化されている場合、SharePointやOneDriveの共有設定で許可されていても、ラベル側のアクセス許可が不足していれば開けないことがあります。逆に、ラベル側で広く許可しすぎると、ファイルが別の場所に移動しても保護が残るため、意図しない範囲で読めてしまう可能性があります。

管理者向けの検証手順

本番展開前には、次の順序で短時間の検証を行うと、問い合わせの多いポイントを先に潰せます。

手順確認内容
1テスト用の秘密度ラベルを用意し、ユーザー定義アクセス許可を有効にする
2対象ユーザーにラベルポリシーを公開する
3Word for web、Excel for web、PowerPoint for webでラベルが表示されるか確認する
4ユーザー、グループ、組織単位で権限を指定して保存する
5許可されたユーザー、許可されていないユーザー、外部ユーザーで開け方を確認する
6共同編集、自動保存、再ラベル付け、ダウンロード後の動作を確認する
7ヘルプデスク向けに「開けない」「ラベルがない」「編集できない」の切り分け表を作る

Excel for webでは、共同編集、保存、ラベルメタデータの扱いが業務影響に直結しやすいため、特に重点的に確認してください。見積書、予算表、顧客リストなど、実際に使われるテンプレートをコピーして検証すると、本番で起こる問題を見つけやすくなります。

よくあるトラブルと切り分け

症状主な原因確認ポイント
Web版でラベルを適用できない共同編集設定が未有効、または展開前Purviewの共同編集設定、自社テナントでの反映状況
ラベル自体が表示されないラベルポリシー未公開、スコープ不一致対象ユーザー、ラベルスコープ、公開ポリシー
権限指定画面が出ないラベルがユーザー定義アクセス許可に設定されていない「Let users assign permissions」関連設定
相手がファイルを開けないSharePoint共有とラベル権限の不一致共有リンク、ラベルの許可先、外部ユーザーの認証
共同編集できない暗号化設定やDKE、期限付きアクセスの制限該当ラベルの暗号化オプション
既存連携ツールでラベル判定がずれるラベルメタデータ変更の影響MIP SDK、スキャナー、DLP、独自スクリプト

今回の変更で見直すべきルール

この変更は、単なる機能追加ではなく「誰がアクセス許可を決めるのか」という運用設計に関係します。管理者がすべての権限を固定するラベルと、ユーザーが相手を選ぶラベルを分けて設計しないと、便利さと統制のバランスが崩れます。

おすすめは、次のようにラベルを使い分けることです。

ラベルの考え方向いている用途運用のポイント
管理者定義のアクセス許可人事、法務、経営資料など範囲を固定したい情報グループ単位で厳格に管理する
ユーザー定義アクセス許可案件ごとに関係者が変わる提案書、契約ドラフト、共同作業資料誰に許可してよいかのルールを明文化する
暗号化なしの分類ラベル公開資料、一般的な社内資料誤って高機密ラベルを乱用しないよう説明する

重要なのは、ユーザー定義アクセス許可を「便利な例外」として使うことです。すべての機密文書でユーザーに判断させるより、固定すべき情報は管理者定義、案件ごとに変わる情報はユーザー定義、という分け方の方が安全です。

まず取るべき対応

Word for web、Excel for web、PowerPoint for webを業務で使っている組織は、まずMicrosoft Purviewで共同編集設定と秘密度ラベル設定を確認してください。次に、ユーザー定義アクセス許可を使うラベルを洗い出し、Web版Officeで実際にラベルを適用できるか、許可した相手だけが開けるかをテストします。

今回の変更で、Office for the webでも機密ファイルの保護操作がしやすくなります。一方で、権限指定の責任が利用者側に近づくため、ラベル設計とユーザー教育をセットで見直すことが欠かせません。
すぐにやるべきことは、共同編集設定の確認、対象ラベルの棚卸し、Web版Officeでの検証、利用者向けルールの整備です。ここまで準備しておけば、利便性を高めながら、情報漏えいリスクを抑えた形でOffice for the webの新しい秘密度ラベル機能を活用できます。

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次