Microsoft Purview DLPのファイル隔離とは?SharePoint/OneDrive管理者が確認すべき変更点

Microsoft Purview DLPのFile Quarantine Actionは、SharePointとOneDrive上の機密ファイルを「アクセス制限する」だけでなく、管理者が指定した隔離用SharePointサイトへ自動移動する新しい保護アクションです。DLPポリシーに一致したファイルは元の場所から取り除かれ、ユーザーやファイル所有者からのアクセスも即時に遮断されます。

この機能のポイントは、強い保護ができる一方で、業務影響も大きいことです。既存の共有リンクや権限は維持されず、復元も管理者による手動対応になります。そのため、Microsoft Purview DLPのファイル隔離は、すべてのDLPルールに広く適用するのではなく、「本当に元の場所から取り除く必要がある高リスクデータ」に絞って段階的に展開するのが現実的です。

2026年5月15日時点の公式ロードマップ情報では、Roadmap ID 557190として「Microsoft Purview: Data Loss Prevention – File Quarantine Action in DLP for SharePoint/OneDrive」が掲載され、対象はMicrosoft Purview、プラットフォームはWeb、クラウドはWorldwide、リリースフェーズはPreviewとGeneral Availabilityです。公式ロードマップ上のリリース時期は変更される可能性があるため、導入前にテナントのMessage CenterやMicrosoft 365 Roadmapで最新状況を確認してください。(Microsoft)

目次

Microsoft Purview DLPのFile Quarantine Actionとは

Microsoft Purview DLPのFile Quarantine Actionは、SharePoint OnlineとOneDrive for Business上のファイルがDLPポリシーに一致した場合に、そのファイルを管理者管理の隔離場所へ移動するアクションです。

従来のDLPでは、ファイルへのアクセスをブロックしたり、共有を制限したり、ユーザーへポリシーヒントを表示したりする運用が中心でした。File Quarantine Actionでは、問題のファイル自体を元のSharePointサイトやOneDriveから取り除くため、より強い封じ込めができます。

Microsoft Learnでは、この機能をSharePointとOneDrive向けDLPで利用できる「最も制限の強いDLPアクション」と説明しており、ファイル所有者を含むすべてのユーザーからアクセスを取り除くとされています。(Microsoft Learn)

観点従来のブロック系DLPアクションFile Quarantine Action
ファイルの場所元のSharePoint/OneDrive上に残る管理者指定の隔離サイトへ移動
ユーザーアクセス条件に応じて制限ファイル所有者を含めてアクセス削除
元の場所の見え方ファイルが残る場合があるtombstoneファイルに置き換わる
復元通常のファイル管理で対応しやすい管理者による手動復元が必要
向いている用途共有抑止、外部共有防止、注意喚起高機密データの即時隔離、誤配置の封じ込め

ここで重要なのは、File Quarantine Actionは「ユーザーに注意を促す」ための軽い機能ではないという点です。機密情報が不適切な場所に置かれたとき、業務継続よりも漏えいリスクの封じ込めを優先する場面で使うべき機能です。

2026年5月15日時点の公式情報で見る変更点

Microsoft 365 Roadmap ID 557190では、Microsoft Purview DLP for SharePoint and OneDriveにFile Quarantine Actionが追加されることが示されています。公式API上では、ステータスはIn development、Public PreviewはMarch CY2026、General AvailabilityはJune CY2026、最終更新はUTCで2026年5月14日23:15:59です。日本時間では2026年5月15日の更新として扱えます。(Microsoft)

項目内容管理者が見るべきポイント
機能名Data Loss Prevention – File Quarantine Action in DLP for SharePoint/OneDriveSharePoint/OneDrive向けDLPの新しい強制アクション
対象サービスMicrosoft PurviewDLPポリシー管理者、情報保護担当者が主な対象
対象場所SharePoint、OneDriveExchange、Teamsチャット、Endpoint DLPとは混同しない
プラットフォームWebMicrosoft Purviewポータルでの設定が中心
クラウドWorldwide政府機関クラウドなどは別途確認が必要
リリースフェーズPreview、General Availability本番展開はテナントでの利用可否を確認してから判断
主な動作DLP一致ファイルを隔離場所へ移動アクセス遮断、調査、復元手順の整備が必要

この変更で追加されるのは、DLPポリシーの検出条件そのものではなく、ポリシーに一致した後の処理方法です。つまり、既存のDLP設計で使っている機密情報の種類、秘密度ラベル、対象サイト、除外条件の精度が低いまま隔離アクションを追加すると、誤検知による業務停止につながります。

ファイル隔離が実行されると何が起こるのか

File Quarantine Actionを設定したDLPポリシーにファイルが一致すると、Microsoft Purviewは大きく次の流れで処理します。

処理内容実務上の影響
権限削除ファイルの既存権限と共有リンクが削除される所有者や共有先ユーザーが開けなくなる
ファイル移動システムアカウントにより隔離用SharePointサイトへ移動される元のライブラリやOneDriveからファイル本体がなくなる
tombstone作成元の場所に同名の.txtファイルが作成されるユーザーは「隔離された」ことをメッセージで把握できる
監査・アラートDLPアラート、Activity Explorer、監査ログに情報が残る管理者が所有者、元パス、隔離場所を調査できる

tombstoneファイルとは、元のファイルの代わりに置かれるテキストファイルです。管理者が設定したメッセージが表示され、ユーザーに問い合わせ先や理由を伝える役割を持ちます。Microsoft Learnによると、tombstoneファイルには隔離サイト内の相対パスも含まれますが、隔離場所全体のフルパスはファイル所有者には開示されません。(Microsoft Learn)

実務では、tombstoneメッセージの書き方が重要です。たとえば、単に「このファイルは隔離されました」とだけ表示すると、ユーザーは次に何をすればよいか分かりません。次のように、問い合わせ先と必要な情報を明示しておくと、ヘルプデスク対応がスムーズになります。

このファイルは情報保護ポリシーに一致したため、管理者管理の隔離場所へ移動されました。業務上必要な場合は、ファイル名、元の保存場所、利用目的を添えて情報セキュリティ担当窓口へ申請してください。

影響範囲:エンドユーザー、管理者、開発者で見るべき点

File Quarantine Actionの影響は、セキュリティ管理者だけにとどまりません。SharePointやOneDriveを業務基盤として使っている組織では、ユーザー体験、運用フロー、自動化処理にも影響します。

エンドユーザーへの影響

ユーザーから見ると、昨日まで開けていたファイルが突然.txtファイルに置き換わったように見えます。特にOneDrive同期クライアントを利用している場合、ローカル上の見え方も変わる可能性があるため、事前周知がないと「ファイルが消えた」と受け止められます。

想定される問い合わせは次のようなものです。

問い合わせ内容原因として考えられること一次対応
ファイルが消えたDLPポリシーに一致して隔離されたtombstoneファイルの内容を確認してもらう
共有相手が開けない共有リンクや権限が削除された復元可否の判断後、必要なら再共有
復元してほしい業務上必要なファイルだった所有者、用途、元パス、機密区分を確認
同じファイルを再アップロードしても消える同じDLP条件に再一致している保存場所やラベル、内容の見直しを案内

ユーザー教育では、「DLPに引っかかった=違反者」という表現は避けるべきです。誤配置やラベル付けミスでも発生するため、「機密情報を安全な場所へ退避した」という説明の方が、問い合わせ対応や社内浸透に向いています。

管理者・セキュリティ担当者への影響

管理者は、隔離サイトの作成、アクセス権の制御、DLPポリシー作成、アラート確認、復元判断、削除判断までを運用に組み込む必要があります。

特に注意すべきなのは、隔離サイト自体が高機密ファイルの集積場所になることです。便利だからといって、通常のチームサイトや既存の情報システム部門サイトを隔離先に使うべきではありません。Microsoft Learnでも、隔離サイトは一般ユーザーに共有せず、アクティブな業務コンテンツを含むサイトではなく、専用サイトを作成することが推奨されています。(Microsoft Learn)

隔離サイトには、少なくとも次のような管理方針が必要です。

管理項目推奨される考え方
サイト用途DLP隔離専用にする
所有者情報保護またはセキュリティ管理チームに限定
閲覧権限調査・復元権限を持つ最小人数に限定
ライフサイクル一定期間後の削除、保管、監査方針を決める
監査誰が隔離ファイルを閲覧・移動・削除したか確認できる状態にする
申請導線復元依頼の受付方法と承認者を決める

開発者・連携担当者への影響

SharePointやOneDrive上のファイルをPower Automate、Microsoft Graph、業務アプリ、外部ワークフローから参照している場合、File Quarantine Actionはアプリ連携にも影響します。

たとえば、次のような処理は事前検証が必要です。

連携処理起こり得る影響確認ポイント
ファイルパス固定の処理元パスからファイル本体がなくなるtombstoneファイルを誤処理しないか
共有リンクを使う処理共有リンクが無効になる再共有が必要な業務フローか
ファイル形式判定元ファイルが.txtに置き換わる拡張子変更時の例外処理があるか
バージョン履歴依存復元時に過去バージョンが維持されないバージョン管理要件を満たせるか
承認ワークフロー承認中のファイルが隔離されるステータス更新や通知が破綻しないか

特に、契約書、見積書、設計書、個人情報を含む申請書などをSharePointライブラリで管理している組織では、DLP隔離によって後続処理が止まる可能性があります。セキュリティ部門だけでなく、業務アプリ担当者、Power Platform管理者、SharePointサイト所有者も展開計画に含めるべきです。

導入前に確認すべきライセンスと権限

Microsoft Learnでは、DLP file quarantine for SharePoint and OneDriveはE5ライセンスで利用できるとされています。また、構成と管理にはMicrosoft Entra IDのCompliance administrator、Security administrator、Compliance data administratorのいずれかが必要です。(Microsoft Learn)

確認項目内容
ライセンスE5ライセンスの有無を確認
管理ロールCompliance administrator、Security administrator、Compliance data administratorなど
Purview側の役割Information Protection系のロール・ロールグループを確認
データ閲覧権限隔離ファイルの調査担当にはData Classification系の閲覧権限も検討
監査ログ復元判断に必要な元パス、所有者、ポリシー一致情報を確認できるか
ヘルプデスク権限一次対応者に隔離ファイルの中身を見せすぎない設計にする

ここで失敗しやすいのは、「DLPポリシーを作れる人」と「隔離されたファイルを安全に調査してよい人」を同じにしてしまうことです。隔離サイトには本来アクセスしてはいけない高機密情報が集まるため、権限設計は通常のSharePointサイトより厳格に考える必要があります。

Microsoft Purviewで設定する主な流れ

File Quarantine Actionを使うには、先に隔離先とtombstoneメッセージを設定してから、DLPポリシー側で隔離アクションを選択します。Microsoft Learnでは、DLP設定のFile quarantineで隔離フォルダパスと置換ファイルメッセージを構成しないと、DLPポリシーで隔離アクションを選択できないと説明されています。(Microsoft Learn)

手順作業注意点
事前準備隔離専用のSharePointサイトを作成既存の業務サイトを使わない
権限設定サイト所有者・閲覧者を最小化一般ユーザーや広い管理者グループを入れない
Purview設定Data loss prevention > Settings > File quarantineを開くテナントで機能が利用可能か確認
隔離先指定Quarantine folder pathでSharePointサイトを選択パスの手入力はできず、サイト一覧から選ぶ
メッセージ設定Replacement file messageを入力問い合わせ先、申請方法、必要情報を明記
ポリシー作成SharePoint sites、OneDrive accountsを対象にDLPポリシーを作成対象範囲を広げすぎない
アクション選択Block everyone and move file to quarantine locationを選択誤検知時の影響が大きい
アラート設定管理者通知と重大度を設定高リスクポリシーはHighなど明確にする
検証シミュレーションまたは限定スコープで確認本番全体へ一括適用しない

隔離先サイトが新しく作成された直後は、Purviewのサイト一覧にすぐ表示されない場合があります。Microsoft Learnでも、一覧はテナント内のSharePointサイトから自動的に生成され、手入力はできないため、表示されない場合は時間を置いて確認する必要があると説明されています。(Microsoft Learn)

どのDLPポリシーに適用すべきか

File Quarantine Actionは強力ですが、万能ではありません。判断基準は、「そのファイルが元の場所に残ること自体がリスクかどうか」です。

適用に向いているケース

次のようなケースでは、隔離アクションが有効です。

ケース理由
未公開の決算情報が一般部門サイトに保存された閲覧者が広く、公開前情報の漏えいリスクが高い
M&A、組織再編、人事評価などの高機密資料が誤配置されたファイル所有者にも一時的にアクセスさせない判断が必要な場合がある
個人情報や顧客情報を含むファイルが外部共有可能な場所に置かれたブロックだけでなく、元の場所から取り除く必要がある
認証情報、秘密鍵、接続情報を含むファイルが検出された共有停止だけではリスクが残る
秘密度ラベル「極秘」「社外秘」相当のファイルが不適切なサイトにあるラベルと保存場所のミスマッチを強制的に是正できる

適用を慎重にすべきケース

一方で、次のようなポリシーにいきなり隔離を適用すると、業務影響が大きくなります。

ケースリスク代替案
検出条件が広い大量のファイルが隔離されるまずは監査またはブロックで検出傾向を見る
誤検知が多い機密情報の種類を使っている正常な業務ファイルまで隔離されるしきい値、信頼度、追加条件を調整
全SharePointサイト・全OneDriveに一括適用問い合わせが急増する高リスク部門や特定サイトから展開
復元フローが未整備業務停止が長引く申請・承認・復元手順を先に作る
サイト所有者への周知がない「ファイル消失」と誤解されるtombstoneメッセージと社内FAQを準備

実務上は、最初から「全社の個人情報ファイルを隔離する」といった広いポリシーにするよりも、秘密度ラベル、保存場所、外部共有状態、特定の機密情報の組み合わせで条件を絞る方が安全です。

展開はシミュレーションから始める

DLPポリシーの展開では、スコープ、状態、アクションを段階的に管理することが重要です。Microsoft Learnでも、DLPポリシーはシミュレーションモードから始め、影響を抑えながら段階的に展開する考え方が示されています。(Microsoft Learn)

おすすめの展開順序は次のとおりです。

フェーズやること成功条件
影響調査既存DLPのアラート、Activity Explorer、対象サイトを確認どの条件で何件程度ヒットするか把握できている
ポリシー設計適用対象、検出条件、除外条件、重大度を決める誤検知時の業務影響が説明できる
隔離サイト準備専用サイト、権限、保管期間、運用責任者を設定調査・復元・削除の担当が明確
シミュレーションアクションを本番実行せず検出傾向を見る誤検知が許容範囲まで下がっている
パイロット特定部門、特定サイト、限定ユーザーで有効化ヘルプデスク対応と復元手順が回る
本番展開対象範囲を段階的に拡大隔離件数、復元件数、問い合わせ件数を継続監視
チューニング条件、メッセージ、除外、運用手順を改善不要な隔離が減り、重大インシデント対応が早くなる

特にパイロットでは、技術検証だけでなく「問い合わせが来たときに誰が判断するか」を試すことが重要です。File Quarantine Actionは、設定できたら終わりではありません。隔離後の判断フローまで含めて機能します。

復元時の注意点

隔離されたファイルの復元は、自動ではありません。Microsoft Learnでは、管理者が隔離サイトでファイルを探し、監査ログやDLPアラートから元のパスを特定し、元の場所へ移動したうえでtombstoneテキストファイルを削除する手順が示されています。(Microsoft Learn)

復元時に特に注意すべき点は次の3つです。

注意点内容実務での対策
共有権限は復元されない元の共有リンクや権限は戻らない復元後に所有者または管理者が再設定する
最新バージョンのみ保持過去バージョンは復元サイクルで保持されないバージョン履歴が必要な文書は別途保全策を検討
同じDLPルールでは再隔離されない復元後、同じルールでは再度隔離されない別ルールや保存場所管理で再発防止する

復元申請では、単に「戻してください」と受け付けるのではなく、次の情報を必須にすると判断が速くなります。

申請項目理由
ファイル名隔離サイト内での特定に必要
元の保存場所復元先確認に必要
ファイル所有者業務責任者の確認に必要
利用目的復元の妥当性判断に必要
希望する共有範囲復元後の再共有設計に必要
機密情報の扱いラベル変更、保存場所変更、削除判断に必要

復元を許可する場合も、元の場所へそのまま戻すのが正しいとは限りません。隔離された理由が「保存場所が不適切」だったなら、より制限されたSharePointサイトへ移す、秘密度ラベルを見直す、外部共有を禁止するなど、再発防止策とセットで判断する必要があります。

既存ファイルへの適用範囲に注意する

File Quarantine Actionは、ポリシーを有効化した後に作成または変更されたファイルに適用されます。Microsoft Learnでは、ポリシー有効化前から存在するファイルは隔離アクションの評価対象にならないと説明されています。これは、広いスコープのポリシーで既存ファイルが大量に隔離され、手動復元が困難になる事態を避けるための設計です。(Microsoft Learn)

この仕様は、移行計画に大きく関わります。

たとえば、既にSharePoint上に大量の機密ファイルがあり、「導入した瞬間にすべて隔離されるのでは」と心配している管理者にとっては安心材料です。一方で、「既存の危険なファイルも自動で隔離してくれる」と期待している場合は、期待と動作がずれます。

既存ファイルの棚卸しには、DLPアラート、Activity Explorer、秘密度ラベル、データ分類機能、SharePointの権限レビューなどを組み合わせる必要があります。File Quarantine Actionだけで既存データの整理が完了するわけではありません。

既存の隔離機能との違い

「隔離」という言葉は、Microsoft 365やセキュリティ製品の複数の場所で使われます。混同しやすいため、運用設計では対象範囲を明確にしておきましょう。

機能対象主な動作File Quarantine Actionとの違い
Purview DLP File QuarantineSharePoint、OneDrive上のクラウドファイルDLP一致ファイルを管理者指定のSharePoint隔離サイトへ移動今回の対象機能
Endpoint DLP auto-quarantineWindows/macOSなどの端末上のファイルローカル端末側の隔離フォルダへ移動SharePoint/OneDriveクラウドファイルの隔離ではない
Microsoft Defender for Cloud Appsのファイル隔離クラウドアプリ上のファイルDefender for Cloud Apps側の制御で隔離Purview DLPポリシーから直接管理する機能とは別

Microsoft Learnでも、SharePoint/OneDrive向けDLP file quarantineは、Endpoint DLP auto-quarantineやMicrosoft Defender for Cloud Appsのファイル隔離とは別の機能として説明されています。(Microsoft Learn)

社内手順書では、「Purview DLP隔離」「Endpoint DLP隔離」「Defender for Cloud Apps隔離」のように名称を分けると、問い合わせやインシデント対応で混乱しにくくなります。

失敗しやすいポイントと対策

File Quarantine Actionの導入で失敗しやすいのは、技術設定そのものよりも運用設計の不足です。

失敗しやすいポイント起きる問題対策
広すぎるDLP条件で有効化する正常な業務ファイルが大量に隔離されるシミュレーションで件数と内容を確認する
tombstoneメッセージが曖昧ユーザーが何をすればよいか分からない申請先、必要情報、対応時間の目安を記載する
隔離サイトの権限が広い高機密ファイルが管理者以外にも見える専用サイトを作り、最小権限にする
復元基準がない担当者ごとに判断がぶれる復元可、保存場所変更、削除の判断基準を作る
ヘルプデスクに周知していない「ファイル消失」問い合わせがエスカレーションされるFAQと一次切り分け手順を配布する
業務アプリ連携を確認していない自動処理や承認フローが止まるパイロットでPower Automateや外部連携を検証する
保管期間を決めていない隔離サイトが高機密ファイルの倉庫になる定期レビューと削除・保全ルールを決める

特に、隔離サイトのライフサイクル管理は後回しにされがちです。しかし、隔離されたファイルを無期限に置き続けると、漏えいリスクを別の場所に集めただけになります。隔離後30日、60日、90日など、組織の規程に合わせてレビュー期限を設定しておくべきです。

管理者向けチェックリスト

導入前に、次の項目を確認してください。

チェック項目確認
Microsoft 365 Roadmap ID 557190の最新状況を確認した□
テナントで機能が利用可能か確認した□
必要なE5ライセンスを確認した□
DLP管理者、セキュリティ管理者、調査担当者の役割を整理した□
隔離専用のSharePointサイトを作成した□
隔離サイトの権限を最小化した□
tombstoneメッセージに問い合わせ先と申請方法を記載した□
対象DLPポリシーの検出条件を絞り込んだ□
シミュレーションで検出件数と誤検知を確認した□
パイロット対象のサイトまたは部門を決めた□
復元申請フローを作成した□
復元後の再共有ルールを決めた□
ヘルプデスク向けFAQを用意した□
Power Automate、Graph連携、業務アプリへの影響を確認した□
隔離ファイルの保管期間と削除基準を決めた□

このチェックリストのうち、特に「復元申請フロー」と「隔離サイトの保管期間」が未定のまま本番適用するのは避けるべきです。隔離は検出よりも運用負荷が高いため、後続対応を設計してから有効化する必要があります。

まとめ:File Quarantine Actionは高リスクファイルに絞って段階展開する

Microsoft Purview DLPのFile Quarantine Actionは、SharePointとOneDrive上の機密ファイルを即時に隔離し、元の場所から取り除ける強力なセキュリティ更新です。従来のアクセスブロックよりも封じ込め効果が高く、誤配置された高機密ファイル、外部共有リスクのあるファイル、所有者にも一時的にアクセスさせたくないファイルの保護に向いています。

一方で、復元は手動で、元の共有権限や過去バージョンは維持されません。DLP条件が広すぎると、正当な業務ファイルまで隔離され、問い合わせや業務停止につながります。

管理者が次に取るべき行動は明確です。まずRoadmap ID 557190とMessage Centerで自社テナントの提供状況を確認し、隔離専用SharePointサイト、権限、tombstoneメッセージ、復元フローを準備します。そのうえで、シミュレーションとパイロットを通じて誤検知と業務影響を確認し、本当に隔離が必要な高リスクポリシーから段階的に展開してください。

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次