Microsoft Purview DLPのFile Quarantine Actionは、SharePointとOneDrive上の機密ファイルを「アクセス制限する」だけでなく、管理者が指定した隔離用SharePointサイトへ自動移動する新しい保護アクションです。DLPポリシーに一致したファイルは元の場所から取り除かれ、ユーザーやファイル所有者からのアクセスも即時に遮断されます。
この機能のポイントは、強い保護ができる一方で、業務影響も大きいことです。既存の共有リンクや権限は維持されず、復元も管理者による手動対応になります。そのため、Microsoft Purview DLPのファイル隔離は、すべてのDLPルールに広く適用するのではなく、「本当に元の場所から取り除く必要がある高リスクデータ」に絞って段階的に展開するのが現実的です。
2026年5月15日時点の公式ロードマップ情報では、Roadmap ID 557190として「Microsoft Purview: Data Loss Prevention – File Quarantine Action in DLP for SharePoint/OneDrive」が掲載され、対象はMicrosoft Purview、プラットフォームはWeb、クラウドはWorldwide、リリースフェーズはPreviewとGeneral Availabilityです。公式ロードマップ上のリリース時期は変更される可能性があるため、導入前にテナントのMessage CenterやMicrosoft 365 Roadmapで最新状況を確認してください。(Microsoft)
Microsoft Purview DLPのFile Quarantine Actionとは
Microsoft Purview DLPのFile Quarantine Actionは、SharePoint OnlineとOneDrive for Business上のファイルがDLPポリシーに一致した場合に、そのファイルを管理者管理の隔離場所へ移動するアクションです。
従来のDLPでは、ファイルへのアクセスをブロックしたり、共有を制限したり、ユーザーへポリシーヒントを表示したりする運用が中心でした。File Quarantine Actionでは、問題のファイル自体を元のSharePointサイトやOneDriveから取り除くため、より強い封じ込めができます。
Microsoft Learnでは、この機能をSharePointとOneDrive向けDLPで利用できる「最も制限の強いDLPアクション」と説明しており、ファイル所有者を含むすべてのユーザーからアクセスを取り除くとされています。(Microsoft Learn)
| 観点 | 従来のブロック系DLPアクション | File Quarantine Action |
|---|---|---|
| ファイルの場所 | 元のSharePoint/OneDrive上に残る | 管理者指定の隔離サイトへ移動 |
| ユーザーアクセス | 条件に応じて制限 | ファイル所有者を含めてアクセス削除 |
| 元の場所の見え方 | ファイルが残る場合がある | tombstoneファイルに置き換わる |
| 復元 | 通常のファイル管理で対応しやすい | 管理者による手動復元が必要 |
| 向いている用途 | 共有抑止、外部共有防止、注意喚起 | 高機密データの即時隔離、誤配置の封じ込め |
ここで重要なのは、File Quarantine Actionは「ユーザーに注意を促す」ための軽い機能ではないという点です。機密情報が不適切な場所に置かれたとき、業務継続よりも漏えいリスクの封じ込めを優先する場面で使うべき機能です。
2026年5月15日時点の公式情報で見る変更点
Microsoft 365 Roadmap ID 557190では、Microsoft Purview DLP for SharePoint and OneDriveにFile Quarantine Actionが追加されることが示されています。公式API上では、ステータスはIn development、Public PreviewはMarch CY2026、General AvailabilityはJune CY2026、最終更新はUTCで2026年5月14日23:15:59です。日本時間では2026年5月15日の更新として扱えます。(Microsoft)
| 項目 | 内容 | 管理者が見るべきポイント |
|---|---|---|
| 機能名 | Data Loss Prevention – File Quarantine Action in DLP for SharePoint/OneDrive | SharePoint/OneDrive向けDLPの新しい強制アクション |
| 対象サービス | Microsoft Purview | DLPポリシー管理者、情報保護担当者が主な対象 |
| 対象場所 | SharePoint、OneDrive | Exchange、Teamsチャット、Endpoint DLPとは混同しない |
| プラットフォーム | Web | Microsoft Purviewポータルでの設定が中心 |
| クラウド | Worldwide | 政府機関クラウドなどは別途確認が必要 |
| リリースフェーズ | Preview、General Availability | 本番展開はテナントでの利用可否を確認してから判断 |
| 主な動作 | DLP一致ファイルを隔離場所へ移動 | アクセス遮断、調査、復元手順の整備が必要 |
この変更で追加されるのは、DLPポリシーの検出条件そのものではなく、ポリシーに一致した後の処理方法です。つまり、既存のDLP設計で使っている機密情報の種類、秘密度ラベル、対象サイト、除外条件の精度が低いまま隔離アクションを追加すると、誤検知による業務停止につながります。
ファイル隔離が実行されると何が起こるのか
File Quarantine Actionを設定したDLPポリシーにファイルが一致すると、Microsoft Purviewは大きく次の流れで処理します。
| 処理 | 内容 | 実務上の影響 |
|---|---|---|
| 権限削除 | ファイルの既存権限と共有リンクが削除される | 所有者や共有先ユーザーが開けなくなる |
| ファイル移動 | システムアカウントにより隔離用SharePointサイトへ移動される | 元のライブラリやOneDriveからファイル本体がなくなる |
| tombstone作成 | 元の場所に同名の.txtファイルが作成される | ユーザーは「隔離された」ことをメッセージで把握できる |
| 監査・アラート | DLPアラート、Activity Explorer、監査ログに情報が残る | 管理者が所有者、元パス、隔離場所を調査できる |
tombstoneファイルとは、元のファイルの代わりに置かれるテキストファイルです。管理者が設定したメッセージが表示され、ユーザーに問い合わせ先や理由を伝える役割を持ちます。Microsoft Learnによると、tombstoneファイルには隔離サイト内の相対パスも含まれますが、隔離場所全体のフルパスはファイル所有者には開示されません。(Microsoft Learn)
実務では、tombstoneメッセージの書き方が重要です。たとえば、単に「このファイルは隔離されました」とだけ表示すると、ユーザーは次に何をすればよいか分かりません。次のように、問い合わせ先と必要な情報を明示しておくと、ヘルプデスク対応がスムーズになります。
このファイルは情報保護ポリシーに一致したため、管理者管理の隔離場所へ移動されました。業務上必要な場合は、ファイル名、元の保存場所、利用目的を添えて情報セキュリティ担当窓口へ申請してください。
影響範囲:エンドユーザー、管理者、開発者で見るべき点
File Quarantine Actionの影響は、セキュリティ管理者だけにとどまりません。SharePointやOneDriveを業務基盤として使っている組織では、ユーザー体験、運用フロー、自動化処理にも影響します。
エンドユーザーへの影響
ユーザーから見ると、昨日まで開けていたファイルが突然.txtファイルに置き換わったように見えます。特にOneDrive同期クライアントを利用している場合、ローカル上の見え方も変わる可能性があるため、事前周知がないと「ファイルが消えた」と受け止められます。
想定される問い合わせは次のようなものです。
| 問い合わせ内容 | 原因として考えられること | 一次対応 |
|---|---|---|
| ファイルが消えた | DLPポリシーに一致して隔離された | tombstoneファイルの内容を確認してもらう |
| 共有相手が開けない | 共有リンクや権限が削除された | 復元可否の判断後、必要なら再共有 |
| 復元してほしい | 業務上必要なファイルだった | 所有者、用途、元パス、機密区分を確認 |
| 同じファイルを再アップロードしても消える | 同じDLP条件に再一致している | 保存場所やラベル、内容の見直しを案内 |
ユーザー教育では、「DLPに引っかかった=違反者」という表現は避けるべきです。誤配置やラベル付けミスでも発生するため、「機密情報を安全な場所へ退避した」という説明の方が、問い合わせ対応や社内浸透に向いています。
管理者・セキュリティ担当者への影響
管理者は、隔離サイトの作成、アクセス権の制御、DLPポリシー作成、アラート確認、復元判断、削除判断までを運用に組み込む必要があります。
特に注意すべきなのは、隔離サイト自体が高機密ファイルの集積場所になることです。便利だからといって、通常のチームサイトや既存の情報システム部門サイトを隔離先に使うべきではありません。Microsoft Learnでも、隔離サイトは一般ユーザーに共有せず、アクティブな業務コンテンツを含むサイトではなく、専用サイトを作成することが推奨されています。(Microsoft Learn)
隔離サイトには、少なくとも次のような管理方針が必要です。
| 管理項目 | 推奨される考え方 |
|---|---|
| サイト用途 | DLP隔離専用にする |
| 所有者 | 情報保護またはセキュリティ管理チームに限定 |
| 閲覧権限 | 調査・復元権限を持つ最小人数に限定 |
| ライフサイクル | 一定期間後の削除、保管、監査方針を決める |
| 監査 | 誰が隔離ファイルを閲覧・移動・削除したか確認できる状態にする |
| 申請導線 | 復元依頼の受付方法と承認者を決める |
開発者・連携担当者への影響
SharePointやOneDrive上のファイルをPower Automate、Microsoft Graph、業務アプリ、外部ワークフローから参照している場合、File Quarantine Actionはアプリ連携にも影響します。
たとえば、次のような処理は事前検証が必要です。
| 連携処理 | 起こり得る影響 | 確認ポイント |
|---|---|---|
| ファイルパス固定の処理 | 元パスからファイル本体がなくなる | tombstoneファイルを誤処理しないか |
| 共有リンクを使う処理 | 共有リンクが無効になる | 再共有が必要な業務フローか |
| ファイル形式判定 | 元ファイルが.txtに置き換わる | 拡張子変更時の例外処理があるか |
| バージョン履歴依存 | 復元時に過去バージョンが維持されない | バージョン管理要件を満たせるか |
| 承認ワークフロー | 承認中のファイルが隔離される | ステータス更新や通知が破綻しないか |
特に、契約書、見積書、設計書、個人情報を含む申請書などをSharePointライブラリで管理している組織では、DLP隔離によって後続処理が止まる可能性があります。セキュリティ部門だけでなく、業務アプリ担当者、Power Platform管理者、SharePointサイト所有者も展開計画に含めるべきです。
導入前に確認すべきライセンスと権限
Microsoft Learnでは、DLP file quarantine for SharePoint and OneDriveはE5ライセンスで利用できるとされています。また、構成と管理にはMicrosoft Entra IDのCompliance administrator、Security administrator、Compliance data administratorのいずれかが必要です。(Microsoft Learn)
| 確認項目 | 内容 |
|---|---|
| ライセンス | E5ライセンスの有無を確認 |
| 管理ロール | Compliance administrator、Security administrator、Compliance data administratorなど |
| Purview側の役割 | Information Protection系のロール・ロールグループを確認 |
| データ閲覧権限 | 隔離ファイルの調査担当にはData Classification系の閲覧権限も検討 |
| 監査ログ | 復元判断に必要な元パス、所有者、ポリシー一致情報を確認できるか |
| ヘルプデスク権限 | 一次対応者に隔離ファイルの中身を見せすぎない設計にする |
ここで失敗しやすいのは、「DLPポリシーを作れる人」と「隔離されたファイルを安全に調査してよい人」を同じにしてしまうことです。隔離サイトには本来アクセスしてはいけない高機密情報が集まるため、権限設計は通常のSharePointサイトより厳格に考える必要があります。
Microsoft Purviewで設定する主な流れ
File Quarantine Actionを使うには、先に隔離先とtombstoneメッセージを設定してから、DLPポリシー側で隔離アクションを選択します。Microsoft Learnでは、DLP設定のFile quarantineで隔離フォルダパスと置換ファイルメッセージを構成しないと、DLPポリシーで隔離アクションを選択できないと説明されています。(Microsoft Learn)
| 手順 | 作業 | 注意点 |
|---|---|---|
| 事前準備 | 隔離専用のSharePointサイトを作成 | 既存の業務サイトを使わない |
| 権限設定 | サイト所有者・閲覧者を最小化 | 一般ユーザーや広い管理者グループを入れない |
| Purview設定 | Data loss prevention > Settings > File quarantineを開く | テナントで機能が利用可能か確認 |
| 隔離先指定 | Quarantine folder pathでSharePointサイトを選択 | パスの手入力はできず、サイト一覧から選ぶ |
| メッセージ設定 | Replacement file messageを入力 | 問い合わせ先、申請方法、必要情報を明記 |
| ポリシー作成 | SharePoint sites、OneDrive accountsを対象にDLPポリシーを作成 | 対象範囲を広げすぎない |
| アクション選択 | Block everyone and move file to quarantine locationを選択 | 誤検知時の影響が大きい |
| アラート設定 | 管理者通知と重大度を設定 | 高リスクポリシーはHighなど明確にする |
| 検証 | シミュレーションまたは限定スコープで確認 | 本番全体へ一括適用しない |
隔離先サイトが新しく作成された直後は、Purviewのサイト一覧にすぐ表示されない場合があります。Microsoft Learnでも、一覧はテナント内のSharePointサイトから自動的に生成され、手入力はできないため、表示されない場合は時間を置いて確認する必要があると説明されています。(Microsoft Learn)
どのDLPポリシーに適用すべきか
File Quarantine Actionは強力ですが、万能ではありません。判断基準は、「そのファイルが元の場所に残ること自体がリスクかどうか」です。
適用に向いているケース
次のようなケースでは、隔離アクションが有効です。
| ケース | 理由 |
|---|---|
| 未公開の決算情報が一般部門サイトに保存された | 閲覧者が広く、公開前情報の漏えいリスクが高い |
| M&A、組織再編、人事評価などの高機密資料が誤配置された | ファイル所有者にも一時的にアクセスさせない判断が必要な場合がある |
| 個人情報や顧客情報を含むファイルが外部共有可能な場所に置かれた | ブロックだけでなく、元の場所から取り除く必要がある |
| 認証情報、秘密鍵、接続情報を含むファイルが検出された | 共有停止だけではリスクが残る |
| 秘密度ラベル「極秘」「社外秘」相当のファイルが不適切なサイトにある | ラベルと保存場所のミスマッチを強制的に是正できる |
適用を慎重にすべきケース
一方で、次のようなポリシーにいきなり隔離を適用すると、業務影響が大きくなります。
| ケース | リスク | 代替案 |
|---|---|---|
| 検出条件が広い | 大量のファイルが隔離される | まずは監査またはブロックで検出傾向を見る |
| 誤検知が多い機密情報の種類を使っている | 正常な業務ファイルまで隔離される | しきい値、信頼度、追加条件を調整 |
| 全SharePointサイト・全OneDriveに一括適用 | 問い合わせが急増する | 高リスク部門や特定サイトから展開 |
| 復元フローが未整備 | 業務停止が長引く | 申請・承認・復元手順を先に作る |
| サイト所有者への周知がない | 「ファイル消失」と誤解される | tombstoneメッセージと社内FAQを準備 |
実務上は、最初から「全社の個人情報ファイルを隔離する」といった広いポリシーにするよりも、秘密度ラベル、保存場所、外部共有状態、特定の機密情報の組み合わせで条件を絞る方が安全です。
展開はシミュレーションから始める
DLPポリシーの展開では、スコープ、状態、アクションを段階的に管理することが重要です。Microsoft Learnでも、DLPポリシーはシミュレーションモードから始め、影響を抑えながら段階的に展開する考え方が示されています。(Microsoft Learn)
おすすめの展開順序は次のとおりです。
| フェーズ | やること | 成功条件 |
|---|---|---|
| 影響調査 | 既存DLPのアラート、Activity Explorer、対象サイトを確認 | どの条件で何件程度ヒットするか把握できている |
| ポリシー設計 | 適用対象、検出条件、除外条件、重大度を決める | 誤検知時の業務影響が説明できる |
| 隔離サイト準備 | 専用サイト、権限、保管期間、運用責任者を設定 | 調査・復元・削除の担当が明確 |
| シミュレーション | アクションを本番実行せず検出傾向を見る | 誤検知が許容範囲まで下がっている |
| パイロット | 特定部門、特定サイト、限定ユーザーで有効化 | ヘルプデスク対応と復元手順が回る |
| 本番展開 | 対象範囲を段階的に拡大 | 隔離件数、復元件数、問い合わせ件数を継続監視 |
| チューニング | 条件、メッセージ、除外、運用手順を改善 | 不要な隔離が減り、重大インシデント対応が早くなる |
特にパイロットでは、技術検証だけでなく「問い合わせが来たときに誰が判断するか」を試すことが重要です。File Quarantine Actionは、設定できたら終わりではありません。隔離後の判断フローまで含めて機能します。
復元時の注意点
隔離されたファイルの復元は、自動ではありません。Microsoft Learnでは、管理者が隔離サイトでファイルを探し、監査ログやDLPアラートから元のパスを特定し、元の場所へ移動したうえでtombstoneテキストファイルを削除する手順が示されています。(Microsoft Learn)
復元時に特に注意すべき点は次の3つです。
| 注意点 | 内容 | 実務での対策 |
|---|---|---|
| 共有権限は復元されない | 元の共有リンクや権限は戻らない | 復元後に所有者または管理者が再設定する |
| 最新バージョンのみ保持 | 過去バージョンは復元サイクルで保持されない | バージョン履歴が必要な文書は別途保全策を検討 |
| 同じDLPルールでは再隔離されない | 復元後、同じルールでは再度隔離されない | 別ルールや保存場所管理で再発防止する |
復元申請では、単に「戻してください」と受け付けるのではなく、次の情報を必須にすると判断が速くなります。
| 申請項目 | 理由 |
|---|---|
| ファイル名 | 隔離サイト内での特定に必要 |
| 元の保存場所 | 復元先確認に必要 |
| ファイル所有者 | 業務責任者の確認に必要 |
| 利用目的 | 復元の妥当性判断に必要 |
| 希望する共有範囲 | 復元後の再共有設計に必要 |
| 機密情報の扱い | ラベル変更、保存場所変更、削除判断に必要 |
復元を許可する場合も、元の場所へそのまま戻すのが正しいとは限りません。隔離された理由が「保存場所が不適切」だったなら、より制限されたSharePointサイトへ移す、秘密度ラベルを見直す、外部共有を禁止するなど、再発防止策とセットで判断する必要があります。
既存ファイルへの適用範囲に注意する
File Quarantine Actionは、ポリシーを有効化した後に作成または変更されたファイルに適用されます。Microsoft Learnでは、ポリシー有効化前から存在するファイルは隔離アクションの評価対象にならないと説明されています。これは、広いスコープのポリシーで既存ファイルが大量に隔離され、手動復元が困難になる事態を避けるための設計です。(Microsoft Learn)
この仕様は、移行計画に大きく関わります。
たとえば、既にSharePoint上に大量の機密ファイルがあり、「導入した瞬間にすべて隔離されるのでは」と心配している管理者にとっては安心材料です。一方で、「既存の危険なファイルも自動で隔離してくれる」と期待している場合は、期待と動作がずれます。
既存ファイルの棚卸しには、DLPアラート、Activity Explorer、秘密度ラベル、データ分類機能、SharePointの権限レビューなどを組み合わせる必要があります。File Quarantine Actionだけで既存データの整理が完了するわけではありません。
既存の隔離機能との違い
「隔離」という言葉は、Microsoft 365やセキュリティ製品の複数の場所で使われます。混同しやすいため、運用設計では対象範囲を明確にしておきましょう。
| 機能 | 対象 | 主な動作 | File Quarantine Actionとの違い |
|---|---|---|---|
| Purview DLP File Quarantine | SharePoint、OneDrive上のクラウドファイル | DLP一致ファイルを管理者指定のSharePoint隔離サイトへ移動 | 今回の対象機能 |
| Endpoint DLP auto-quarantine | Windows/macOSなどの端末上のファイル | ローカル端末側の隔離フォルダへ移動 | SharePoint/OneDriveクラウドファイルの隔離ではない |
| Microsoft Defender for Cloud Appsのファイル隔離 | クラウドアプリ上のファイル | Defender for Cloud Apps側の制御で隔離 | Purview DLPポリシーから直接管理する機能とは別 |
Microsoft Learnでも、SharePoint/OneDrive向けDLP file quarantineは、Endpoint DLP auto-quarantineやMicrosoft Defender for Cloud Appsのファイル隔離とは別の機能として説明されています。(Microsoft Learn)
社内手順書では、「Purview DLP隔離」「Endpoint DLP隔離」「Defender for Cloud Apps隔離」のように名称を分けると、問い合わせやインシデント対応で混乱しにくくなります。
失敗しやすいポイントと対策
File Quarantine Actionの導入で失敗しやすいのは、技術設定そのものよりも運用設計の不足です。
| 失敗しやすいポイント | 起きる問題 | 対策 |
|---|---|---|
| 広すぎるDLP条件で有効化する | 正常な業務ファイルが大量に隔離される | シミュレーションで件数と内容を確認する |
| tombstoneメッセージが曖昧 | ユーザーが何をすればよいか分からない | 申請先、必要情報、対応時間の目安を記載する |
| 隔離サイトの権限が広い | 高機密ファイルが管理者以外にも見える | 専用サイトを作り、最小権限にする |
| 復元基準がない | 担当者ごとに判断がぶれる | 復元可、保存場所変更、削除の判断基準を作る |
| ヘルプデスクに周知していない | 「ファイル消失」問い合わせがエスカレーションされる | FAQと一次切り分け手順を配布する |
| 業務アプリ連携を確認していない | 自動処理や承認フローが止まる | パイロットでPower Automateや外部連携を検証する |
| 保管期間を決めていない | 隔離サイトが高機密ファイルの倉庫になる | 定期レビューと削除・保全ルールを決める |
特に、隔離サイトのライフサイクル管理は後回しにされがちです。しかし、隔離されたファイルを無期限に置き続けると、漏えいリスクを別の場所に集めただけになります。隔離後30日、60日、90日など、組織の規程に合わせてレビュー期限を設定しておくべきです。
管理者向けチェックリスト
導入前に、次の項目を確認してください。
| チェック項目 | 確認 |
|---|---|
| Microsoft 365 Roadmap ID 557190の最新状況を確認した | □ |
| テナントで機能が利用可能か確認した | □ |
| 必要なE5ライセンスを確認した | □ |
| DLP管理者、セキュリティ管理者、調査担当者の役割を整理した | □ |
| 隔離専用のSharePointサイトを作成した | □ |
| 隔離サイトの権限を最小化した | □ |
| tombstoneメッセージに問い合わせ先と申請方法を記載した | □ |
| 対象DLPポリシーの検出条件を絞り込んだ | □ |
| シミュレーションで検出件数と誤検知を確認した | □ |
| パイロット対象のサイトまたは部門を決めた | □ |
| 復元申請フローを作成した | □ |
| 復元後の再共有ルールを決めた | □ |
| ヘルプデスク向けFAQを用意した | □ |
| Power Automate、Graph連携、業務アプリへの影響を確認した | □ |
| 隔離ファイルの保管期間と削除基準を決めた | □ |
このチェックリストのうち、特に「復元申請フロー」と「隔離サイトの保管期間」が未定のまま本番適用するのは避けるべきです。隔離は検出よりも運用負荷が高いため、後続対応を設計してから有効化する必要があります。
まとめ:File Quarantine Actionは高リスクファイルに絞って段階展開する
Microsoft Purview DLPのFile Quarantine Actionは、SharePointとOneDrive上の機密ファイルを即時に隔離し、元の場所から取り除ける強力なセキュリティ更新です。従来のアクセスブロックよりも封じ込め効果が高く、誤配置された高機密ファイル、外部共有リスクのあるファイル、所有者にも一時的にアクセスさせたくないファイルの保護に向いています。
一方で、復元は手動で、元の共有権限や過去バージョンは維持されません。DLP条件が広すぎると、正当な業務ファイルまで隔離され、問い合わせや業務停止につながります。
管理者が次に取るべき行動は明確です。まずRoadmap ID 557190とMessage Centerで自社テナントの提供状況を確認し、隔離専用SharePointサイト、権限、tombstoneメッセージ、復元フローを準備します。そのうえで、シミュレーションとパイロットを通じて誤検知と業務影響を確認し、本当に隔離が必要な高リスクポリシーから段階的に展開してください。

コメント