Microsoft Purview eDiscoveryの今回の更新は、LoopページとCopilot Pagesを調査・監査で探しやすくし、検索結果から出力しやすくする機能強化です。要点は、レビューセット内でページ本文をキーワード検索できるようにする「ページ内容の完全インデックス化」と、検索からのエクスポートでHTML形式をサポートする点です。Microsoft 365 Roadmap ID 561492では、ステータスは「In development」、一般提供予定は2026年6月、対象はMicrosoft PurviewのWeb機能として案内されています。(Microsoft)
この変更により、法務・監査・セキュリティ部門は、LoopやCopilot Pagesに残された作業メモ、要約、共同編集ページをeDiscoveryのレビュー対象として扱いやすくなります。一方で、検索ヒット数やエクスポート成果物の形式が変わる可能性があるため、管理者は展開前に検索条件、レビュー手順、証跡保全の運用を見直す必要があります。
Microsoft Purviewのセキュリティ更新、管理者が確認すべき影響範囲と対応ポイント
Microsoft Purview eDiscoveryは、法的調査や内部調査で証拠として使う電子情報を特定、レビュー、管理するための機能です。Microsoftの説明では、Exchange Online、Microsoft Teams、Microsoft 365 Groups、OneDrive、SharePoint、Viva EngageなどのMicrosoft 365サービスが対象に含まれます。(Microsoft Learn)
今回の更新で重要なのは、対象が「メールやTeamsチャット」だけでなく、LoopページやCopilot Pagesのようなページ型・共同編集型のコンテンツに広がっている点です。Copilot PagesとCopilot NotebooksはSharePoint Embeddedに保存され、Copilot Pagesは対応アプリ内でLoopコンポーネントとして共有できるとされています。(Microsoft Learn)
これまでLoopやCopilot PagesはeDiscoveryの対象としてサポートされていても、レビューセット内で.pageファイルの全文検索が利用できないという制限がありました。Microsoft LearnのCopilot Pages向けガバナンス資料にも、eDiscoveryはサポートされる一方で「Purview review sets内の.pageファイル全文検索は利用不可」と記載されています。(Microsoft Learn)
つまり今回の機能強化は、単なる表示改善ではありません。レビューセットに取り込んだLoop/Copilot Pagesの本文を検索し、調査対象を絞り込みやすくする実務上の改善です。
今回の変更点
| 変更点 | これまでの課題 | 今回の強化で期待できること | 管理者が見るべきポイント |
|---|---|---|---|
| レビューセット内のページ本文検索 | .pageファイルの全文検索に制限があり、ページを開いて確認する作業が増えやすい | LoopページやCopilot Pagesの内容をキーワード検索で拾いやすくなる | 検索ヒット数、検索条件、レビュー工数を再評価する |
| 検索からのHTML形式エクスポート | ページ型コンテンツの確認・共有・証跡化で形式の扱いに注意が必要 | ブラウザで確認しやすいHTML形式をエクスポートに使える | HTML出力の見た目、文字化け、リンク、証跡要件を検証する |
| 対象クラウド | 組織や政府系クラウドごとに展開時期・対象範囲の確認が必要 | Roadmap上ではWorldwide、GCC、GCC High、DoDがタグ付けされている | 自社テナントのMessage CenterとRoadmapで展開状況を確認する |
| 提供時期 | まだ一般提供済みではない | 2026年6月のGA予定 | 展開予定は変更され得るため、運用手順の改定は検証後に行う |
Microsoft 365 Roadmapの情報は、商用機能のリリース予定日と説明を掲載するものであり、内容や日程は変更される可能性があります。したがって、2026年6月予定という情報は「確定した稼働日」ではなく、展開準備の目安として扱うのが安全です。(Microsoft)
なぜLoopとCopilot PagesのeDiscovery対応が重要なのか
LoopやCopilot Pagesは、従来のWord文書やメールとは違い、会議メモ、タスク整理、Copilotの回答をもとにした下書き、部門横断のアイデア整理などに使われやすいコンテンツです。つまり、正式な文書になる前の意思決定プロセスや、関係者の認識が残りやすい場所でもあります。
たとえば、次のようなケースでは調査対象になり得ます。
| 利用シーン | eDiscoveryで重要になる理由 |
|---|---|
| Copilot Pagesで作成した提案書の下書き | 顧客情報、価格、契約条件、未公開情報が含まれる可能性がある |
| Loopページ上のプロジェクト進捗メモ | 誰が何を認識していたか、いつ方針が変わったかを確認できる |
| 部門横断の調査メモ | インシデント対応や内部監査の経緯が残る |
| 退職予定者が作成したCopilot Pages | 引き継ぎ資料、顧客情報、機密メモが残っている可能性がある |
レビューセットは、ケース内で分析、クエリ、表示、タグ付け、エクスポートを行うための静的な文書集合です。Microsoft Learnでは、レビューセット内のアイテムやレビューセット自体は個別に削除できず、削除するには該当ケースを削除する必要があると説明されています。(Microsoft Learn)
そのため、レビューセットに入れる前の検索条件と、入れた後のレビュー運用は慎重に設計する必要があります。今回の全文インデックス化により、従来より多くの関連ページが見つかる可能性がある一方、ノイズも増える可能性があります。
影響を受ける担当者
| 担当者 | 主な影響 | まず確認すべきこと |
|---|---|---|
| Microsoft Purview管理者 | eDiscoveryの検索・レビュー・エクスポート運用が変わる | 対象テナントでの展開状況、権限、ライセンス、エクスポート設定 |
| 法務・コンプライアンス担当 | Loop/Copilot Pagesを調査証跡として扱いやすくなる | 検索語、レビュー基準、証拠保全ルール |
| Microsoft 365管理者 | LoopやCopilot Pagesの利用ポリシーと調査対応の整合が必要 | Cloud Policy、SharePoint Embedded、退職者データの扱い |
| セキュリティ担当 | Copilot利用やページ共有に関する調査範囲が広がる | DLP、監査ログ、機密ラベル、過共有リスク |
| 開発者・外部ツール管理者 | エクスポート成果物やAPI連携の前提が変わる可能性がある | HTML出力、.pageファイル、レポート項目、文字コード処理 |
管理者が確認すべき設定
LoopとCopilot Pagesの作成ポリシー
最初に確認すべきなのは、組織内でLoopページ、Copilot Pages、Copilot Notebooksの作成を許可しているかどうかです。Copilot PagesとCopilot NotebooksはCloud Policyで作成のオン・オフを制御でき、Copilot Pagesは対応アプリでLoopコンポーネントとして共有できます。(Microsoft Learn)
特に注意したいのは、「Loopは無効にしたつもりでも、Copilot Pages側のポリシーでコンテナーが作成される」ような設定のズレです。Microsoft Learnでは、LoopポリシーまたはCopilot Pages/Copilot Notebooksポリシーのどちらかが許可されていると、単一のユーザー所有コンテナーが作成され得るため、作成を防ぐには同じユーザーに対して両方を無効にする必要があると説明されています。(Microsoft Learn)
確認すべき項目は次のとおりです。
| 確認項目 | 判断基準 |
|---|---|
| Loopコンポーネントの作成可否 | 業務利用を許可する部門と制限する部門を分けているか |
| Copilot Pagesの作成可否 | Copilot利用部門でページ化された情報を管理できるか |
| Copilot Notebooksの利用可否 | ノートブック内のページや参照ファイルを調査対象に含める設計があるか |
| 退職者のデータ保持 | 退職前にPurviewやGraph APIでエクスポートする運用があるか |
eDiscoveryの権限とライセンス
eDiscoveryで検索、レビュー、エクスポートを行うには、Microsoft Purview側の適切な権限が必要です。検索結果のエクスポート手順でも、Microsoft PurviewポータルにeDiscovery権限を持つアカウントでサインインし、ケース内の検索クエリからExportを実行する流れが示されています。(Microsoft Learn)
Copilot PagesとCopilot Notebooksの資料では、Purview eDiscoveryは検索・収集、レビュー、HTMLまたは元形式でのエクスポートをサポートし、レビューやHTMLエクスポートにはPremiumライセンスが必要とされています。(Microsoft Learn)
そのため、展開前に次の点を確認してください。
| 項目 | 確認内容 |
|---|---|
| ロール | eDiscovery Manager、Reviewer、Exportなど必要な役割が分離されているか |
| ライセンス | レビューセットやHTMLエクスポートに必要なPremium機能を利用できるか |
| 権限の最小化 | 法務、監査、セキュリティの担当者に過剰権限を付与していないか |
| 操作ログ | 検索、レビュー、エクスポートの監査ログを確認できるか |
Legal Holdと退職者データ
Loop/Copilot Pagesの調査で見落としやすいのが、退職者や訴訟ホールドの扱いです。Copilot PagesとCopilot Notebooksのコンテンツは、Loop My workspaceでも使われる単一のユーザー所有SharePoint Embeddedコンテナーに保存され、SharePoint容量にカウントされます。また、ユーザー退職時の扱いとして、OneDriveと同様のクリーンアップスケジュールに従う旨が記載されています。(Microsoft Learn)
さらに、Copilot PagesとCopilot Notebooksは、ユーザーをLitigation Holdに置いただけでは自動的に含まれず、ユーザーごとにコンテナーを手動で追加する必要があるとされています。(Microsoft Learn)
これは実務上かなり重要です。退職者調査や不正調査で「メールボックスをホールドしたから十分」と判断すると、Copilot Pagesに残ったメモや下書きを取りこぼす可能性があります。
エクスポート運用で見直すべきポイント
今回の更新では、検索からのエクスポートにHTML形式サポートが追加されます。HTML形式はページ型コンテンツの閲覧性を高める一方、証拠保全の観点では検証が必要です。
検索結果のエクスポートでは、インデックス済みアイテムのみを含めるか、部分的にインデックスされたアイテムも含めるかを選択できます。Microsoft Learnでは、エクスポート時に「検索クエリに一致したインデックス済みアイテム」「一致したインデックス済みアイテムと部分的にインデックスされたアイテム」などの選択肢が示されています。(Microsoft Learn)
HTML出力を使う場合は、次の観点で事前検証しておくと安全です。
| 検証項目 | 確認すべき内容 |
|---|---|
| 表示再現性 | ページ本文、表、箇条書き、リンク、埋め込み要素が期待どおり表示されるか |
| 日本語表示 | 文字化け、改行崩れ、全角記号の欠落がないか |
| 証跡性 | エクスポートレポート、ハッシュ、タイムスタンプ、ファイルパスを保全できるか |
| 形式選択 | HTMLと元形式のどちらを正式な提出物にするか決めているか |
| 容量と時間 | 大量ページのエクスポートで処理が長時間化しないか |
エクスポートが7日を超えて完了しない場合は自動キャンセルされるため、サイズが大きい場合は日付範囲やフィルターで小さなバッチに分けることが推奨されています。(Microsoft Learn)
検索条件は展開後に必ず再テストする
ページ内容の完全インデックス化により、同じキーワードでも検索結果が増える可能性があります。これは良いことですが、レビュー工数が増えるリスクもあります。
たとえば、これまではページタイトルや一部メタデータでしか拾えていなかったキーワードが、ページ本文からもヒットするようになると、次のような変化が起きます。
| 検索例 | 変化の可能性 |
|---|---|
| 顧客名で検索 | 提案メモ、Copilot Pagesの下書き、Loop上の議事メモが増える |
| プロジェクトコードで検索 | タスク一覧や非公式な検討メモもヒットする |
| 「契約」「解約」「返金」などの語句 | 法務レビュー対象が増える一方、一般的な会話メモも混ざる |
| 個人名で検索 | 関係者メモ、アサイン表、Copilotの要約ページがヒットする |
展開後は、過去の代表的なケースを使って検索結果の差分を確認しましょう。特に、以前の検索結果件数を前提にレビュー工数を見積もっている組織では、SLAや外部弁護士への依頼範囲も見直しが必要です。
開発者・外部ツール連携で注意すべきこと
eDiscoveryのエクスポート成果物を社内システムや外部レビュー基盤に取り込んでいる場合、HTML形式の追加は小さな変更ではありません。ファイル拡張子、MIMEタイプ、文字コード、リンク処理、添付レポートの読み込み処理などを確認する必要があります。
Microsoft Learnでは、eDiscovery APIを構成することで、eDiscoveryケースのエクスポートパッケージやレポートをプログラムでダウンロードできると説明されています。(Microsoft Learn)
また、Copilot PagesとCopilot Notebooksでは、サードパーティのエクスポート/eDiscoveryツール、移行ツール、開発者API向けにGuest app accessが利用できるとされています。(Microsoft Learn)
開発者が確認すべきポイントは次のとおりです。
| 項目 | 注意点 |
|---|---|
| HTMLファイルの取り込み | 既存パーサーが.htmlを無視しないか |
.pageファイルの扱い | 「全文検索できない」という旧前提で除外していないか |
| レポート項目 | エクスポートレポートと本文ファイルの対応付けが壊れないか |
| 文字コード | 日本語、絵文字、全角記号、表形式の表示を検証したか |
| 保全処理 | HTML本文だけでなく、エクスポートパッケージ全体を保管しているか |
| API権限 | Graph APIやGuest app accessの権限が過剰になっていないか |
特に注意したいのは、「HTMLで見える=証拠として十分」と短絡しないことです。証拠提出や社内監査では、表示ファイルだけでなく、エクスポート元、検索条件、エクスポート日時、対象ユーザー、レポート、監査ログをセットで残す必要があります。
よくある失敗と対策
| 失敗しやすいポイント | 起きる問題 | 対策 |
|---|---|---|
| GA前に社内手順書を確定する | 実際のUIや出力形式が変わる可能性がある | GA後にパイロットケースで検証してから正式化する |
| 検索ヒット数の増加を考慮しない | レビュー工数が増え、法務対応が遅れる | 代表的な検索式で差分を測定し、タグ付け基準を調整する |
| HTML出力だけを保管する | 監査時に検索条件や出力根拠を説明しにくい | エクスポートパッケージ、レポート、監査ログを一緒に保管する |
| 退職者のCopilot Pagesを見落とす | 重要な下書きやメモを失う可能性がある | 退職前にコンテナー、保持、エクスポートの確認を行う |
| LoopとCopilot Pagesのポリシーを別々に管理する | 意図せずコンテナーが作成される | 同じユーザーに対して両方の作成ポリシーを確認する |
| Copilotの会話履歴とCopilot Pagesを混同する | 検索対象や検索プロパティを誤る | ページ型コンテンツとAIインタラクションを分けて検索設計する |
なお、Microsoft 365 CopilotのAIインタラクションを保存、収集、レビュー、エクスポートしたい場合は、eDiscoveryケースで検索を作成し、ItemClassプロパティとIPM.SkypeTeams.Message.Copilot.*値を使う方法が案内されています。これはLoop/Copilot Pagesのページ本文検索とは別の観点として整理しておくべきです。(Microsoft Learn)
展開前に行うべき確認手順
現状把握
まず、組織内でLoop、Copilot Pages、Copilot Notebooksがどの部門で使われているかを確認します。利用部門、対象ユーザー、保存場所、作成ポリシー、保持ポリシーを整理してください。
特に、機密情報を扱う部門では、感度ラベルやDLPとの整合が重要です。Microsoft Purviewの感度ラベルは、組織のデータを分類・保護し、共同作業を妨げずに保護設定を適用するための機能です。(Microsoft Learn)
パイロットケースを作る
次に、少人数の検証ユーザーでLoopページとCopilot Pagesを作成し、eDiscoveryケースに追加します。展開後は、ページ本文に含めたキーワードがレビューセット内検索でヒットするか、検索結果からHTML形式でエクスポートできるかを確認します。
検証時は次のようなデータを用意すると、実運用に近い確認ができます。
| テストデータ | 目的 |
|---|---|
| 日本語の長文メモ | 文字化けや改行崩れを確認する |
| 表を含むページ | HTML出力時の表現を確認する |
| 機密ラベル付きページ | ラベルや権限の影響を確認する |
| 顧客名や案件コードを含むページ | キーワード検索の精度を確認する |
| リンクを含むページ | エクスポート後のリンク表示を確認する |
社内手順を更新する
検証が終わったら、eDiscoveryの運用手順にLoop/Copilot Pagesを追加します。特に、以下の項目は明文化しておくと混乱を防げます。
| 手順書に入れる項目 | 書くべき内容 |
|---|---|
| 検索対象 | Loopページ、Copilot Pages、Copilot Notebooksを含める条件 |
| 検索条件 | キーワード、期間、ユーザー、保存場所、ページ種別 |
| レビュー方法 | レビューセット内検索、タグ付け、除外条件 |
| エクスポート形式 | HTML、元形式、レポートの扱い |
| 証跡保全 | エクスポートパッケージ、監査ログ、検索条件の保存方法 |
| 例外対応 | 退職者、削除済みページ、Legal Hold対象の扱い |
まとめ:今すぐやるべきこと
Microsoft Purview eDiscoveryのLoop/Copilot Pages対応強化は、調査対象の抜け漏れを減らすうえで有効な更新です。特に、レビューセット内でページ本文をキーワード検索できるようになる点は、法務・監査・セキュリティ調査の実務に直接影響します。
一方で、検索範囲が広がることでレビュー件数が増えたり、HTML形式のエクスポートに合わせて証跡保全の手順を見直したりする必要があります。管理者は、GA予定の2026年6月を待つだけでなく、今のうちにLoop/Copilot Pagesの利用状況、作成ポリシー、eDiscovery権限、保持・ホールド、エクスポート処理を点検しておきましょう。
最初に行うべきことはシンプルです。自社テナントでLoopとCopilot Pagesがどこまで使われているかを洗い出し、代表的な調査ケースで検索・レビュー・HTMLエクスポートの検証計画を作成してください。これにより、機能が展開された後も、調査対応を止めずに安全に運用を切り替えられます。

コメント