Microsoft PurviewのCopilot/AIアプリ保持ポリシー解説:Learn about retention for Copilot and AI appsの確認ポイント

Microsoft Purview の「Learn about retention for Copilot and AI apps」で管理者が最初に押さえるべき点は、Copilot や AI アプリのプロンプト・応答を、Teams チャットとは分けて保持・削除できるように整理されていることです。2026年6月25時点の確認テーマとして見るなら、重要なのは「どの AI アプリが対象か」「既存の Teams chats and Copilot interactions ポリシーをどう扱うか」「削除が即時ではないことをどう説明するか」の3点です。なお、Microsoft Learn の該当ページ自体は確認時点で日本語版が2025年9月23日、英語版が2025年9月26日の最終更新表示ですが、関連するアイテム保持ポリシー作成手順は2026年6月9日に更新されています。実務では、該当ページ単体ではなく、Microsoft Purview の Data Lifecycle Management 全体の設定手順と合わせて確認する必要があります。(Microsoft Learn)

目次

Microsoft Purview の新機能・変更点:「Learn about retention for Copilot and AI apps」で確認すべきポイント

今回のポイントは、Microsoft Purview のアイテム保持ポリシーで、Copilot と AI アプリの会話データをより明確に管理できるようになったことです。以前は Microsoft 365 Copilot と Microsoft 365 Copilot Chat のメッセージが「Teams chats and Copilot interactions」という場所に含まれていましたが、現在は Teams チャットとは別の保持場所として扱われます。新しく作成する保持ポリシーでは、「Microsoft Copilot エクスペリエンス」「エンタープライズ AI アプリ」「その他の AI アプリ」といった場所を選択して管理します。(Microsoft Learn)

確認ポイント管理者への影響
Teams チャットと Copilot の保持場所が分離Teams 用の保持ポリシーだけで Copilot の会話まで管理できている、という前提を見直す必要がある
Copilot 以外の AI アプリも対象に含まれるChatGPT Enterprise、Entra 登録済み AI アプリ、Google Gemini などの利用状況も棚卸しが必要
他の生成 AI アプリではコレクション ポリシーが前提になる場合があるMicrosoft 365 Copilot や Copilot Studio 以外は、コンテンツをキャプチャする設定がないと保持対象にならない可能性がある
削除は即時ではない保持期間が切れても、バックエンド処理やホールドの影響で削除まで時間がかかる
旧ポリシーには明示的な移行期限が示されていないただし、テナントが新しい保持場所をサポートすると、旧ポリシーはサポート継続でも編集できない場合がある

実務上の結論はシンプルです。Microsoft 365 Copilot を導入済み、または ChatGPT Enterprise などの外部 AI アプリを業務利用している組織は、AI 利用ルールだけでなく「会話データを何日・何年保持するか」「いつ削除するか」「法務調査時に eDiscovery で検索できるか」を Microsoft Purview 側で確認する必要があります。

保持・削除の対象になるデータ

Microsoft Purview の Copilot / AI アプリ向け保持ポリシーでは、主にユーザーのプロンプトと AI アプリの応答が対象になります。ユーザーが入力したテキスト、事前入力された AI アプリのプロンプト、AI から返されたテキスト、リンク、参照情報などが含まれます。Teams のチャットやチャネルで Copilot を使う場合は、スレッド化された概要も応答に含まれます。一方で、応答生成中であることを示す進行状況メッセージは、ビジネス価値がないものとしてキャプチャ対象外とされています。(Microsoft Learn)

対象含まれる内容注意点
ユーザー プロンプトユーザーが入力した質問、指示、AI アプリ側で事前入力されたプロンプト機密情報を入力していた場合、保持・eDiscovery の対象になり得る
AI アプリの応答テキスト、リンク、参照情報、Teams 上の Copilot 応答の概要などユーザー画面で見える状態と、コンプライアンス上の保持状態は一致しない
Microsoft 365 Copilot / Copilot Studioプロンプトと応答を保持・削除の対象にできるまず保持場所の分離を確認する
その他の生成 AI アプリコレクション ポリシーでコンテンツ キャプチャが有効な場合に対象キャプチャ設定がないと、保持対象として期待どおりに扱えない可能性がある

特に見落としやすいのは、Microsoft 365 Copilot 以外の AI アプリです。Microsoft 365 Copilot や Copilot Studio 以外の AI アプリのプロンプトと応答を保持するには、先に該当 AI アプリ向けのコレクション ポリシーを用意し、その中でコンテンツをキャプチャする設定を含める必要があります。(Microsoft Learn)

影響範囲:どの Copilot / AI アプリが対象になるのか

Microsoft Learn の該当ページでは、新しく作成される保持ポリシーの場所として、Microsoft Copilot エクスペリエンス、エンタープライズ AI アプリ、その他の AI アプリが示されています。対象例には、Microsoft 365 Copilot、Security Copilot、Fabric の Copilot、Copilot Studio、Entra 登録済み AI アプリ、ChatGPT Enterprise、Microsoft Foundry、ChatGPT、Google Gemini、Microsoft Copilot のコンシューマー版、DeepSeek などが含まれます。(Microsoft Learn)

保持ポリシーの場所主な対象例管理上の見方
Microsoft Copilot エクスペリエンスMicrosoft 365 Copilot、Security Copilot、Fabric の Copilot、Copilot StudioMicrosoft 365 / Microsoft 製 Copilot を業務利用している組織の中心的な確認対象
エンタープライズ AI アプリEntra 登録済み AI アプリ、ChatGPT Enterprise、Microsoft Foundry会社として接続・導入した AI アプリを管理する領域
その他の AI アプリChatGPT、Google Gemini、Microsoft Copilot コンシューマー版、DeepSeek などブラウザー利用や未管理 AI 利用を含めてリスク確認が必要

注意したいのは、ドキュメントによって例示されるアプリ名が完全に同じではない点です。たとえば、保持ポリシー作成手順のページでは「その他の AI アプリ」の例として Microsoft Bing も示されています。サポート状況は Microsoft Purview の機能、テナント、ライセンス、ロールアウト状況によって見え方が変わる可能性があるため、最終判断は Microsoft Purview ポータルの実際の選択肢で確認してください。(Microsoft Learn)

保持の仕組み:AI アプリの画面表示だけで判断してはいけない

Copilot や AI アプリの会話データは、バックエンドでは Exchange メールボックスを使って保持されます。生成 AI メッセージのデータは、AI アプリを実行したユーザーのメールボックス内にある非表示フォルダーに保存されます。このフォルダーは、ユーザーや管理者が直接閲覧するためのものではなく、コンプライアンス管理者が eDiscovery ツールで検索するための保存領域です。(Microsoft Learn)

保持ポリシーが構成されると、Exchange サービスのタイマー ジョブが非表示フォルダー内のアイテムを定期的に評価します。タイマー ジョブの実行には通常1〜7日かかり、保持期間が切れたアイテムは SubstrateHolds フォルダーに移動またはコピーされます。その後、少なくとも1日保持され、削除対象であれば次回のタイマー ジョブで完全削除されます。(Microsoft Learn)

よくある誤解正しい理解
Copilot の画面から消えたので、完全削除された画面表示とコンプライアンス上の削除状態は一致しない
保持期間を1日にすれば翌日には完全削除されるバックエンド処理のため、完全削除まで時間がかかる
ユーザーがチャットを削除すれば eDiscovery でも検索できないSubstrateHolds に残っている間は eDiscovery で検索できる
すべての削除ポリシーは必ず実行されるLitigation Hold、eDiscovery hold、別の保持ポリシーなどがあると完全削除は中断される

Microsoft は、AI アプリに表示されるメッセージは、コンプライアンス要件上の保持・完全削除状態を正確に反映するものではないと明記しています。管理者は、ユーザー画面ではなく eDiscovery、保持ポリシーの配布状態、ホールドの有無を確認して判断する必要があります。(Microsoft Learn)

削除までの時間:短期削除ポリシーでも即時削除ではない

「できるだけ早く Copilot の会話を削除したい」という要望はよくありますが、Microsoft Purview の保持ポリシーでは、削除専用ポリシーを設定しても完全削除まで一定の処理時間が必要です。たとえば、1日後に削除するポリシーを構成しても、サービス側では複数の処理が行われるため、完全削除されて eDiscovery 検索に返らなくなるまで最大16日かかる可能性があると説明されています。(Microsoft Learn)

この仕様は、運用設計に大きく影響します。法務部門やセキュリティ部門に「1日後削除」と説明する場合でも、それは「1日後に削除プロセスの対象になる」という意味であり、「24時間後に検索不能になる」という意味ではありません。監査対応や個人情報削除の運用手順では、このタイムラグを前提にしておく必要があります。

設定変更で管理者が確認すべきポイント

Copilot / AI アプリ向けの保持ポリシーは、Microsoft Purview ポータルの「ソリューション」から「データ ライフサイクル管理」「ポリシー」「アイテム保持ポリシー」に進み、新しい保持ポリシーとして作成します。ポリシー作成時には、アダプティブまたは静的のどちらのスコープにするかを選び、対象の場所として Microsoft Copilot エクスペリエンス、エンタープライズ AI アプリ、その他の AI アプリなどを選択します。(Microsoft Learn)

手順確認内容
既存ポリシーの棚卸し「Teams chats and Copilot interactions」など旧名称のポリシーが残っていないか確認する
対象アプリの整理Microsoft 365 Copilot、Copilot Studio、ChatGPT Enterprise、Entra 登録済み AI アプリなどを分類する
コレクション ポリシーの確認Microsoft 365 Copilot / Copilot Studio 以外の AI アプリで、コンテンツ キャプチャが有効か確認する
保持アクションの決定保持のみ、削除のみ、保持してから削除のどれにするかを法務・監査要件と合わせる
適用範囲の確認全ユーザー対象か、一部ユーザー・部門・地域だけにするかを決める
配布状態の確認ポリシー適用には最大7日かかる可能性があるため、作成後に配布状態を確認する

保持ポリシーの作成後、ポリシーが適用されるまで最大7日かかる場合があります。Microsoft Purview ポータルのアイテム保持ポリシー画面から配布状態を確認し、エラーや遅延がある場合は PowerShell による再配布も検討します。(Microsoft Learn)

既存の Teams chats and Copilot interactions ポリシーはどう扱うべきか

既存の「Teams chats and Copilot interactions」ポリシーがある場合、公式情報では引き続きサポートされるとされています。ただし、テナントが新しい保持場所をサポートしている場合、その旧ポリシーは編集できない場合があります。このため、新しい保持ポリシーを作成する場合は、Teams チャットや Microsoft Copilot エクスペリエンスなどの新しい場所を選択する必要があります。(Microsoft Learn)

公式情報上、旧ポリシーの明確な「移行期限」は確認できません。したがって、実務上は「次に保持期間や対象範囲を見直すタイミング」が移行期限になります。特に、Copilot 導入範囲を拡大する、AI アプリの利用ルールを更新する、監査対応を見直す、法務部門から削除期間の変更依頼が出る、といったタイミングでは、旧ポリシーを前提にせず新しい保持場所で再設計するのが安全です。

既存ポリシーを Teams チャット用と Copilot 用に分離する場合、Microsoft は PowerShell コマンド例も示しています。たとえば、既存ポリシーを Teams チャット専用にする、既存ポリシーに Teams チャットを追加する、または Microsoft 365 Copilot の対話を追加するといった操作が可能です。実行前には、対象ポリシー名、現在の保持設定、ホールド、影響ユーザーを必ず確認してください。(Microsoft Learn)

Set-RetentionCompliancePolicy -Identity "<policy name>" -Applications "User:TeamsChatUserInteractions"

Set-AppRetentionCompliancePolicy -Identity "<policy name>" -Applications "User:TeamsChatUserInteractions"

Set-AppRetentionCompliancePolicy -Identity "<policy name>" -Applications "User:M365Copilot"

グローバル組織での設計ポイント

グローバル企業では、すべての国・地域で同じ保持期間を適用すればよいとは限りません。法規制、労務ルール、業界規制、訴訟対応、個人情報保護の考え方が地域によって異なるためです。Microsoft Purview の保持ポリシーではアダプティブ スコープまたは静的スコープを選択できるため、組織構造やユーザー属性に応じて対象範囲を設計することが重要です。(Microsoft Learn)

たとえば、金融・医療・公共系のように監査証跡を長く残す必要がある部門では「保持してから削除」を選び、研究開発や営業活動で機密情報がプロンプトに混入しやすい領域では、DLP、監査、eDiscovery、Insider Risk Management と組み合わせて監視します。Microsoft Purview は、AI アプリの利用に対して監査、eDiscovery、データ ライフサイクル管理、DLP など複数の保護機能を提供するため、保持ポリシーだけで AI ガバナンスを完結させないことが大切です。(Microsoft Learn)

実務で失敗しやすいポイント

Teams の保持ポリシーだけで Copilot も管理できていると思い込む

以前の構成では Teams チャットと Copilot の対話が同じ保持場所に含まれていましたが、現在は新しい保持場所が用意されています。既存ポリシーが残っている組織ほど、「今の設定で Copilot まで対象になっているのか」「新規作成時にどの場所を選ぶべきか」を確認する必要があります。(Microsoft Learn)

外部 AI アプリのキャプチャ設定を忘れる

ChatGPT Enterprise や Entra 登録済み AI アプリなど、Microsoft 365 Copilot 以外の AI アプリを対象にする場合、コレクション ポリシーとコンテンツ キャプチャ設定が重要です。保持ポリシーだけ作っても、必要なデータが Microsoft Purview に取り込まれていなければ、期待どおりに保持・検索できない可能性があります。(Microsoft Learn)

削除期間を短くしすぎる

「1日後に削除」と設定しても、完全削除まで最大16日かかる可能性があります。短期削除ポリシーを使う場合は、ユーザー部門や法務部門に「削除設定」と「完全削除のタイミング」は別であることを説明しておくべきです。(Microsoft Learn)

eDiscovery hold や Litigation Hold を見落とす

AI アプリのメッセージが Exchange Online メールボックスに格納されるため、同じ場所に別の保持ポリシー、Litigation Hold、遅延ホールド、eDiscovery hold が適用されていると、SubstrateHolds からの完全削除は中断されます。削除されない原因を調べるときは、保持ポリシー単体ではなくホールド全体を確認してください。(Microsoft Learn)

Teams 会議の録画やファイルまで同じポリシーで管理できると考える

Copilot や Teams のメッセージ保持と、Teams 会議の録画、トランスクリプト、共有ファイルの保持は同じではありません。Teams 会議の録画やトランスクリプトを保持・削除するには、開催者の OneDrive や SharePoint、Microsoft 365 グループの場所を含む追加ポリシーが必要になる場合があります。(Microsoft Learn)

管理者向けチェックリスト

優先度やること目的
高既存の Teams chats and Copilot interactions ポリシーを一覧化する旧ポリシー依存を把握する
高Microsoft Copilot エクスペリエンスの保持ポリシーを確認するMicrosoft 365 Copilot の会話データを適切に管理する
高ChatGPT Enterprise など外部 AI アプリの利用状況を確認する保持対象にするべき AI アプリを漏らさない
中コレクション ポリシーのコンテンツ キャプチャ設定を確認する生成 AI アプリのプロンプト・応答を保持対象にできる状態にする
中eDiscovery で検索テストを行う監査・調査時に必要なデータを取得できるか確認する
中削除までのタイムラグを運用手順に明記する「削除されない」という問い合わせや監査指摘を防ぐ
低ユーザー向けガイドを更新するCopilot に入力してよい情報、削除の考え方を周知する

まず行うべきなのは、既存の保持ポリシーの棚卸しです。そのうえで、Copilot 用、エンタープライズ AI アプリ用、その他 AI アプリ用に保持期間と削除方針を分けて設計します。すでに Microsoft 365 Copilot を本番利用している場合は、eDiscovery で実際に検索できるか、削除専用ポリシーで期待どおりの挙動になるかを検証環境または限定ユーザーで確認すると安全です。

まとめ:Copilot の保持ポリシーは「AI 利用ルール」とセットで見直す

Microsoft Purview の「Learn about retention for Copilot and AI apps」は、単に Copilot の会話履歴を何日残すかを説明するページではありません。Copilot と AI アプリのプロンプト・応答を、組織のコンプライアンス、監査、eDiscovery、削除要件の中でどう扱うかを決めるための実務ガイドです。

管理者が次に取るべき行動は、既存の Teams / Copilot 保持ポリシーを確認し、新しい保持場所で再設計が必要か判断することです。あわせて、Microsoft 365 Copilot 以外の AI アプリを使っている場合は、コレクション ポリシーの有無、コンテンツ キャプチャ設定、eDiscovery での検索可否を確認してください。AI 利用が広がるほど、プロンプトと応答は業務記録・機密情報・調査対象になり得ます。保持ポリシーを後回しにせず、Copilot 展開計画の中に組み込むことが、グローバル組織の安全な AI 活用につながります。

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次