Microsoft Purview の「Microsoft Purview data security solutions」は、単一の新機能ではなく、組織の機密データを見つける、分類する、保護する、漏えいを防ぐ、リスクを調査するためのデータセキュリティ領域全体を整理した公式情報です。管理者が最初に押さえるべき結論は、今回の内容だけで全テナントに一律の移行期限や即時の強制設定変更が発生するわけではない一方で、DLP、感度ラベル、DSPM、Data Security Investigations、Insider Risk Management、AIアプリ利用時の保護をまとめて見直す必要があるという点です。(Microsoft Learn)
特に Microsoft 365 Copilot や生成AIアプリ、エンドポイント、外部共有、USBコピー、メール、Teams、SharePoint、OneDrive をまたぐデータ移動が増えている組織では、「どのデータを守るか」ではなく「どこで使われても同じ基準で守れるか」が重要になります。本記事では、2026年6月時点の公式情報をもとに、Microsoft Purview data security solutions の更新ポイント、影響範囲、設定変更の考え方、移行期限の有無、管理者が確認すべき実務ポイントを整理します。
Microsoft Purview data security solutions とは
Microsoft Purview data security solutions は、組織内外に散らばるデータを管理・監視し、機密情報を保護するための Microsoft Purview のデータセキュリティ領域です。公式情報では、Microsoft 365 サービス、他のクラウドサービス、オンプレミスに存在するデータを把握し、機密性に応じて分類・保護・制御することが中核として説明されています。(Microsoft Learn)
中心になる考え方は、次の3段階です。
| 段階 | 目的 | 主な機能 |
|---|---|---|
| データを知る | どこに機密データがあるか把握する | Sensitive information types、Trainable classifiers、Data classification |
| データを保護する | 重要度に応じてアクセス制御や暗号化を行う | Sensitivity labels、暗号化、Customer Key、Double Key Encryption |
| データ漏えいを防ぐ | 共有、送信、コピー、アップロードなどの操作を制御する | Microsoft Purview Data Loss Prevention、Endpoint DLP |
重要なのは、Microsoft Purview data security solutions を「DLPだけ」「ラベルだけ」と捉えないことです。感度ラベルで分類し、DLPで操作を制御し、DSPMで姿勢を可視化し、Data Security Investigationsでインシデントを調査する、という一連の運用として設計する必要があります。
今回確認すべき更新ポイント
2026年6月の Microsoft Purview 関連情報では、データセキュリティ管理をAI・エンドポイント・調査業務まで広げる変更が目立ちます。特に管理者が確認すべきなのは、DLPの適用範囲、Endpoint DLPの可視化、Data Security Investigationsの調査フロー、Insider Risk Managementでの生成AIアプリ監視です。(Microsoft Learn)
| 領域 | 更新・確認ポイント | 管理者が見るべきこと |
|---|---|---|
| Data Loss Prevention | デバイススコープ、Copilot関連のDLP条件、Endpoint DLP属性の確認 | 対象ユーザー、対象デバイス、Copilot利用時の制御条件を見直す |
| Device Onboarding | Endpoint DLP向けのデバイス正常性ダッシュボード | ポリシー更新を受け取れない端末や構成不備のある端末を特定する |
| Data Security Investigations | Endpoint DLP証拠収集、通知、AI分析前のデータ準備の自動化 | 調査担当者、権限、通知先、調査スコープを整備する |
| DSPM | データセキュリティ目標を起点にした姿勢管理 | 「過剰共有防止」「AI利用時の露出防止」など目的別に改善する |
| Insider Risk Management | 監視する生成AIアプリを選択可能 | 不要なアプリ監視を外し、アラートノイズと従量課金リスクを抑える |
| Sensitivity labels | 接続エクスペリエンスの制御対象が拡張 | Copilot、DLPヒント、自動ラベル付けへの影響をテストする |
この更新の実務的な意味は、Microsoft Purview が「設定して終わり」の保護ツールではなく、データの状態、ユーザー行動、AI利用、端末状態を継続的に見ながら改善する運用基盤に近づいているということです。
影響範囲:どのユーザー・サービスに関係するか
Microsoft Purview data security solutions の影響範囲は、Microsoft 365 の主要ワークロードに広がります。対象になりやすいのは、Exchange Online、SharePoint、OneDrive、Teams、WindowsおよびmacOSデバイス、Officeアプリ、Microsoft 365 Copilot、Copilot Chat、各種AIアプリ、エンドポイント上のファイル操作です。DLPポリシーでは、監視対象の場所、条件、検出時のアクションを定義します。(Microsoft Learn)
管理者の観点では、影響を受ける関係者を次のように分けて考えると整理しやすくなります。
| 対象 | 想定される影響 |
|---|---|
| 一般ユーザー | ファイル共有、メール送信、USBコピー、印刷、AIプロンプト利用時に警告やブロックが出る可能性がある |
| 情報システム部門 | Endpoint DLP、デバイス正常性、Defender連携、ポリシー同期状況の監視が必要になる |
| セキュリティ運用担当 | DLPアラート、Insider Risk、Defender XDR、Data Security Investigationsを横断して調査する必要がある |
| コンプライアンス部門 | 感度ラベル、監査ログ、調査証跡、個人情報や機密情報の検出状況を確認する必要がある |
| グローバル拠点 | 国・地域ごとの個人情報、住所、ID、税番号などのSIT定義や業務ルールに合わせた調整が必要になる |
グローバル企業では、全世界に同じDLPルールを一律適用すると、業務影響が大きくなります。たとえば、日本、米国、EU、シンガポールで扱う個人情報や規制対応が異なる場合、機密情報タイプ、ラベル名、DLPアクション、例外条件を地域別に分ける設計が現実的です。
設定変更で優先して確認すべきポイント
DLPは「全社ブロック」ではなく、スコープ設計から見直す
Microsoft Purview Data Loss Prevention は、機密情報の共有や持ち出しを防ぐための中心的な機能です。ただし、いきなりブロックを有効化すると、業務停止や問い合わせ増加につながります。
2026年6月の更新では、Endpoint DLPポリシーを特定のデバイスグループにスコープできることが示されています。たとえば、財務部門のWindowsデバイスではクレジットカード番号を含むファイルのUSBコピーをブロックし、同じユーザーがmacOSを使う場合は別の扱いにする、といった設計が可能です。(Microsoft Learn)
実務では、次の順番で進めるのが安全です。
| 手順 | 内容 | 失敗しやすい点 |
|---|---|---|
| 現状確認 | 既存DLPポリシー、対象場所、条件、アクションを棚卸しする | 古いポリシーが残り、意図しないブロックが発生する |
| スコープ設計 | ユーザー、グループ、デバイス、管理単位を分ける | 全社一律にして例外申請が増える |
| シミュレーション | 監査またはシミュレーションで影響を見る | すぐにブロックして業務部門の反発を招く |
| 段階展開 | 部門単位、デバイスグループ単位で広げる | 対象端末がポリシーを受け取っていない |
| 運用調整 | アラート、例外、誤検知、ユーザー通知を見直す | アラートが多すぎて誰も見なくなる |
Endpoint DLPはデバイス正常性を先に見る
Endpoint DLPを使う場合、ポリシーそのものより先に「対象デバイスが正しくオンボードされ、ポリシーを受け取れる状態か」を確認する必要があります。Microsoft Purview のデバイス正常性ダッシュボードでは、Endpoint DLPのオンボード状況、ポリシー更新の準備状況、機能の準備状況を確認できます。(Microsoft Learn)
特に確認すべき項目は次の通りです。
| 確認項目 | 見る理由 |
|---|---|
| 最終オンライン日時 | 端末が長期間オフラインだとポリシー更新を受け取れない |
| Endpoint DLPの有効状態 | 端末側でDLP制御が働く前提を満たしているか確認する |
| Defenderのバージョン | 古いバージョンでは準備状態に問題が出る可能性がある |
| ポリシー同期状況 | 最新ポリシーが端末に届いているか確認する |
| 構成ステータス | リアルタイム保護や動作監視などの前提が満たされているか確認する |
大規模環境では、ポータル画面だけでは追いきれません。Endpoint DLPのデバイス属性は Microsoft Defender ポータルの Advanced Hunting から DeviceInfo テーブルの DlpInfo 列で確認できるため、端末状態をKQLで集計し、未同期端末や構成不備端末を定期的に洗い出す運用が有効です。(Microsoft Learn)
DeviceInfo
| where isnotempty(DlpInfo)
| project DeviceName, OSPlatform, LastSeenTime, DlpInfo
CopilotとAIアプリのDLPは「外部データ」と「機密プロンプト」を分けて考える
Microsoft 365 Copilot や Copilot Chat を利用している組織では、DLPの考え方が従来のメール・ファイル中心から変わります。Microsoft Purview DLPでは、機密情報を含むプロンプトの処理制限、外部Web検索の利用制限、感度ラベル付きファイルやメールの処理制限、外部メールをCopilotの根拠データとして使わせない制御が説明されています。(Microsoft Learn)
ここで重要なのは、すべてを一気に禁止することではありません。次のようにリスク別に整理します。
| リスク | 設定の考え方 |
|---|---|
| 機密情報をプロンプトに入力する | SITやカスタムSITを使い、検出時に処理を制限する |
| 外部Web検索に機密情報が渡る | 機密プロンプト時は外部Web検索を使わせない |
| 外部メールに悪意ある指示が含まれる | 外部メールをCopilotの根拠データから除外する |
| ラベル付き機密ファイルが回答に使われる | 感度ラベルを条件にCopilot処理を制限する |
失敗しやすいのは、「AI利用禁止」か「全開放」かの二択にしてしまうことです。実務では、役員情報、顧客情報、財務情報、ソースコード、契約情報など、漏えい時の影響が大きいデータから優先してDLP条件を設計します。
DSPMで確認すべきこと
Data Security Posture Management、いわゆるDSPMは、データがどこにあり、誰がアクセスでき、どのように使われ、どの程度保護されているかを継続的に把握するための機能です。現在のDSPMは、Microsoft 365、Azure、Fabric、統合されたサードパーティSaaSなどを含むデジタル資産全体の機密データリスクを可視化し、AIアプリやエージェントも対象に含める方向で説明されています。(Microsoft Learn)
管理者が最初に見るべきなのは、細かいアラートではなく「データセキュリティ目標」です。DSPMでは、たとえば次のような目的を軸に改善を進めます。
| データセキュリティ目標 | 管理者の確認ポイント |
|---|---|
| Microsoft 365 Copilot利用時のデータ露出を防ぐ | Copilotが参照できるデータ、感度ラベル、過剰共有を確認する |
| 機密データの過剰共有を防ぐ | SharePoint、OneDrive、Teamsの外部共有や匿名リンクを確認する |
| リスクの高い場所への持ち出しを防ぐ | USB、個人クラウド、未承認アプリ、外部AIサービスへの流出を確認する |
| 組織内の機密データを発見する | 未分類・未ラベルのファイルや重要データの分布を確認する |
DSPMを導入する際の注意点は、ダッシュボードを見るだけでリスクが下がるわけではないことです。検出されたリスクに対し、感度ラベルの適用、DLPポリシーの作成、外部共有の修正、アクセス権の見直し、インシデント調査への連携まで実行して初めて効果が出ます。
Data Security Investigationsで調査運用が変わる
Microsoft Purview Data Security Investigations は、データセキュリティインシデントや情報漏えいの調査を支援する機能です。Defender XDR、Insider Risk Management、DSPMのインサイトから調査を開始でき、Exchange、Teams、OneDrive、SharePoint、Copilot、Endpoint DLPの証拠を調査スコープに加えられます。(Microsoft Learn)
2026年6月の更新では、Data Security Investigationsに関して、Endpoint DLPの証拠収集がデータソースとして利用できるプレビュー、メール・ポータル通知の一般提供、AI機能利用前のデータ準備の自動化などが示されています。(Microsoft Learn)
実務で確認すべきポイントは、次の3つです。
| 確認項目 | 理由 |
|---|---|
| 調査担当者の権限 | 誰が調査を作成し、誰が証拠を見られるかを明確にする |
| 通知の受信者 | 調査準備完了や進捗通知を見落とさないようにする |
| 調査スコープ | AI処理やストレージのコストを抑えるため、対象データを絞る |
Data Security InvestigationsではAI分析を使えますが、公式情報でも、調査は一直線に終わるものではなく、検索、証拠収集、分類、調査を繰り返して精度を上げる流れとして説明されています。過信せず、重要な判断は人が確認する運用を前提にしてください。(Microsoft Learn)
Insider Risk Managementでは生成AIアプリの監視対象を絞る
Insider Risk Management は、内部不正や不注意によるデータ漏えいリスクを検出・調査するための機能です。Microsoft Purview では、ポリシー指標を使ってユーザー行動を評価しますが、生成AIアプリ関連の指標では、監視するアプリを選択・解除できることが説明されています。これにより、不要なアラートノイズや従量課金の発生を抑えやすくなります。(Microsoft Learn)
確認すべき設定場所は、Microsoft Purview ポータルの Insider Risk Management から、Settings、Policy indicators、Generative AI apps indicators の順に進む流れです。特に、Microsoft Copilot experiences、Enterprise AI apps、その他AIアプリのどれを監視するかを、利用実態とリスクに合わせて決める必要があります。
よくある失敗は、利用実態を把握しないまま全AIアプリを監視対象にすることです。アラートが増えすぎると、本当に危険な挙動を見逃します。まずは、社内で利用を認めているAIアプリ、業務データを扱うAIアプリ、未承認だが利用が多いAIアプリを分けて、監視対象を段階的に広げるのが現実的です。
感度ラベルは「少なく、分かりやすく、使われる」設計にする
Microsoft Purview Information Protection の基礎になるのが感度ラベルです。公式情報でも、感度ラベルは保護アクションを提供し、他のPurviewソリューションとも連携する基盤的な機能として説明されています。ラベルには暗号化、アクセス制限、視覚的なマーキングなどを適用できます。(Microsoft Learn)
ただし、ラベルを増やしすぎるとユーザーは選べません。Microsoft のセキュリティガイダンスでは、一般的なラベル分類は3〜7個程度のトップレベルラベルが望ましく、グローバルに公開するラベルは25個を超えないことが推奨されています。(Microsoft Learn)
実務で使いやすい設計例は次の通りです。
| ラベル例 | 用途 | 保護例 |
|---|---|---|
| Public | 公開可能な情報 | 暗号化なし |
| Internal | 社内利用情報 | 外部共有を抑制 |
| Confidential | 顧客情報、契約情報、財務資料 | 外部共有制限、透かし、DLP連携 |
| Highly Confidential | 役員資料、M&A、機密研究、重要認証情報 | 暗号化、アクセス制限、厳格なDLP |
| Regulated | 法令・規制対象データ | 保持、監査、厳格なアクセス制御 |
2026年6月の関連情報では、ラベル設定により、Word、Excel、PowerPointなどのコンテンツ分析を伴う接続エクスペリエンスを制御する設定の対象拡張も示されています。ただし、この設定はDLPポリシーヒント、自動ラベル付け、Microsoft 365 Copilotなどの動作に影響するため、PowerShellで変更する前に必ず検証環境で確認してください。(Microsoft Learn)
移行期限はあるのか
今回の Microsoft Purview data security solutions の公式概要だけを見る限り、全テナントに対して一律に「この日までに移行しなければならない」とする移行期限が示されている内容ではありません。むしろ、データセキュリティの各機能をどう組み合わせるかを整理する位置付けです。(Microsoft Learn)
ただし、移行期限がないからといって放置してよいわけではありません。DSPMについては、現在のバージョンに新機能が追加されていく一方で、以前の DSPM for AI classic や DSPM classic も参照できるという説明があります。今後の機能強化は新しいDSPM体験を中心に進む可能性があるため、従来の画面や旧来の運用に依存している組織は、早めに現行DSPMで同じ確認・改善ができるかを検証しておくべきです。(Microsoft Learn)
管理者向けには、次の判断基準が実用的です。
| 状況 | 対応方針 |
|---|---|
| Purviewをまだ一部機能しか使っていない | 感度ラベル、SIT、DLP、監査ログから整備する |
| 既にDLPを運用している | Endpoint DLP、Copilot、AIアプリ、デバイス正常性まで拡張する |
| DSPM classicやDSPM for AI classicに依存している | 現行DSPMで同等の可視化・レポート・改善アクションを確認する |
| Copilot導入済み | ラベル、外部共有、Copilot向けDLP、外部メールの扱いを優先確認する |
| グローバル展開中 | 地域別のSIT、法令、データ所在、例外条件を設計する |
ライセンスと権限の確認を忘れない
Microsoft Purview はテナントレベルで有効化される機能が多い一方で、サービスの恩恵を受けるユーザーには適切なライセンスが必要です。公式のサービス説明では、Purviewロールを割り当てられたユーザー、Purviewポリシーや機能の対象となるExchangeメールボックス、OneDriveアカウント、Teamsチャット、デバイスに関連付くユーザーなどが、ライセンス確認の対象例として示されています。(Microsoft Learn)
また、Insider Risk Managementの一部指標やネットワーク関連、非Microsoft 365のAIデータなどでは従量課金や追加条件が関係する場合があります。特にグローバル環境では、セキュリティ部門が技術的に設定できても、ライセンスや課金の承認が追いつかないケースがあります。
最低限、次の3点は設定変更前に確認してください。
| 確認項目 | 理由 |
|---|---|
| 対象ユーザーのライセンス | ポリシー対象にしても利用権が不足していると運用上の問題になる |
| 管理者ロール | Global Administratorを常用せず、Compliance AdministratorやSecurity Administratorなど最小権限にする |
| 従量課金の有無 | 生成AIアプリ監視、ネットワーク、連携データで予期しないコストが出る可能性がある |
管理者が今すぐ確認すべきチェックリスト
Microsoft Purview data security solutions の更新ポイントを受けて、管理者は次の順で確認すると実務に落とし込みやすくなります。
| 優先度 | 確認項目 | 具体的なアクション |
|---|---|---|
| 高 | 感度ラベル | ラベル数、名称、暗号化、発行ポリシー、対象ユーザーを見直す |
| 高 | DLPポリシー | 監査、警告、ブロック、上書き許可の設定を確認する |
| 高 | Copilot関連DLP | 機密プロンプト、外部Web検索、外部メール、ラベル付きファイルの扱いを確認する |
| 高 | Endpoint DLP | 端末オンボード、ポリシー同期、Defender状態、未報告端末を確認する |
| 中 | DSPM | データセキュリティ目標を確認し、過剰共有やAI利用時の露出を優先的に改善する |
| 中 | Data Security Investigations | 調査担当者、通知、証拠収集、AI分析コストを整理する |
| 中 | Insider Risk Management | 監視する生成AIアプリを絞り、不要なアラートとコストを抑える |
| 中 | グローバルSIT | 国・地域ごとの住所、ID、税番号、金融情報などの検出条件を確認する |
| 低ではない | ユーザー周知 | ブロック理由、ポリシーヒント、例外申請手順を明文化する |
導入・見直しの進め方
Microsoft Purview のデータセキュリティ対策は、機能を有効にする順番が重要です。おすすめの進め方は、次の流れです。
| フェーズ | 実施内容 | 成果物 |
|---|---|---|
| 現状把握 | 重要データ、保存場所、共有状況、既存DLP、ラベルを棚卸し | データ保護の現状マップ |
| 分類設計 | 感度ラベル、SIT、Trainable classifiersを整理 | ラベル設計書、分類ルール |
| 可視化 | DSPM、Data classification、Activity explorerでリスクを見る | 過剰共有・未分類データの一覧 |
| 小さく制御 | 監査またはシミュレーションでDLPを試す | 影響分析、誤検知リスト |
| 段階適用 | 部門、デバイス、国・地域ごとに制御を広げる | 本番DLPポリシー |
| 調査運用 | Data Security Investigations、Insider Risk、Defender連携を整える | インシデント対応手順 |
| 継続改善 | アラート、例外、ラベル利用率、DLP効果を定期レビュー | 月次改善レポート |
特にCopilotや生成AIアプリを使う組織では、AI導入後にデータ保護を考えるのでは遅れます。Copilotが参照できるデータは、既存のアクセス権や共有設定に大きく左右されます。まずSharePoint、OneDrive、Teamsの過剰共有を減らし、機密ファイルにラベルを適用し、その上でCopilot向けDLPを設計する順番が安全です。
失敗しやすいポイント
Microsoft Purview data security solutions の運用でよくある失敗は、機能不足ではなく設計不足です。
| 失敗例 | 起きる問題 | 回避策 |
|---|---|---|
| ラベルを細かく作りすぎる | ユーザーが選べず、誤分類が増える | トップレベルは少なく、部門専用ラベルはスコープ配布にする |
| DLPをいきなりブロックにする | 業務停止や問い合わせが急増する | 監査、通知、シミュレーションから始める |
| Endpoint DLPの端末状態を見ない | ポリシーが効く端末と効かない端末が混在する | デバイス正常性ダッシュボードとAdvanced Huntingで確認する |
| Copilotだけを特別扱いする | 元データの過剰共有が残り、根本対策にならない | SharePoint、OneDrive、Teamsの権限とラベルを先に整える |
| AIアプリ監視を広げすぎる | アラートノイズとコストが増える | 承認済みAI、業務利用AI、高リスクAIに分けて段階適用する |
| 調査権限を曖昧にする | インシデント時に誰が証拠を見られるか分からない | Data Security Investigationsの担当者と権限を事前に決める |
| ライセンス確認を後回しにする | 本番展開時に利用権や課金で止まる | 設計段階で対象ユーザーと必要ライセンスを確認する |
まとめ:まずは「ラベル・DLP・DSPM・調査」の4点をつなげる
Microsoft Purview の「Microsoft Purview data security solutions」は、データを守るための個別機能一覧ではなく、組織全体で機密データを継続的に保護するための設計図として読むべき内容です。今回確認すべきポイントは、DLPの適用範囲拡大、Endpoint DLPの正常性確認、Copilotや生成AIアプリ利用時の制御、DSPMによる姿勢管理、Data Security Investigationsによる調査運用です。
管理者が次に取るべき行動は明確です。まず感度ラベルとDLPポリシーを棚卸しし、Endpoint DLPの端末状態を確認します。次に、DSPMで過剰共有やAI利用時のデータ露出を見える化し、Copilotや生成AIアプリに関するDLP・Insider Riskの設定を段階的に有効化します。最後に、インシデント発生時にData Security Investigationsで誰が、どのデータを、どの手順で調査するかを決めておきます。
移行期限に追われて慌てて設定するよりも、影響範囲を見極め、シミュレーションで誤検知を減らし、部門単位で展開するほうが安全です。Microsoft Purview data security solutions を活用する第一歩は、機能を増やすことではなく、組織の重要データを「見える化し、分類し、制御し、調査できる状態」にそろえることです。

コメント