Microsoft Purview の「ラベル発行ポリシー(ラベル公開ポリシー)」を削除しようとしても、三点リーダーのメニューに削除ボタンが見当たらず、テスト用ポリシーがいつまでも残ってしまう……という相談は非常に多いです。本記事では、GUI から削除できない場合の確認ポイントと、PowerShell を使った確実な削除方法、さらにラベルや暗号化への影響まで、実運用を意識して詳しく解説します。
Microsoft Purview のラベル発行ポリシーとは
まずは「ラベル」と「ラベル発行ポリシー」の役割を整理します。ここを混同していると、「削除したつもりなのにユーザー側からラベルが消えない」「ファイルの保護が残ったまま」という状況に陥りがちです。
| 要素 | 役割 | 代表的な設定内容 |
|---|---|---|
| 感度ラベル (Sensitivity label) | コンテンツに付与する「機密度のタグ」そのもの | ・表示名 / 説明 ・暗号化(閲覧権限・有効期限など) ・コンテンツマーキング(ヘッダー / フッター / 透かし) ・自動ラベル付与条件 など |
| ラベル発行ポリシー (Label policy / ラベル公開ポリシー) | どのユーザー・グループにどのラベルを見せるかを制御するルール | ・対象ユーザー / グループ ・表示するラベルのセット ・既定ラベルの指定 ・ラベルの必須化や理由入力の有無 など |
今回削除対象となるのはラベル発行ポリシーであり、ラベル自体ではありません。この違いが後の挙動(既存コンテンツに付与済みのラベルや暗号化がどうなるか)に大きく関わってきます。
「ラベル発行ポリシーが削除できない」ときによくあるパターン
実際の問い合わせを整理すると、次のようなパターンが多く見られます。
- ラベル発行ポリシーの行右端にある三点メニューを開いても「削除」が表示されない
- UI のどこを探しても削除ボタンが見つからない
- 自分ではフル権限のつもりだが、実は Purview のロールが足りていない
- そもそも開いている画面が「保持(レテンション)ラベル」のポリシー画面で、対象を取り違えている
これらは UI の仕様や権限設計を知っていれば回避できるケースがほとんどです。ここからは、GUI での削除手順と、それでもダメな場合の PowerShell による削除方法を解説します。
ポータル(UI)からラベル発行ポリシーを削除する
前提となる権限を確認する
ラベル発行ポリシーの削除には、Microsoft Purview ポータルで適切なロールが割り当てられている必要があります。特にテナント管理者(グローバル管理者)であっても、Purview のロールが付与されていないと削除操作が行えない場合があります。
| 代表的なロール | ラベル発行ポリシーに対する操作 | 補足 |
|---|---|---|
| Compliance Administrator | 作成 / 編集 / 削除が可能 | 実務で最もよく使われるロール |
| Information Protection Administrator | 作成 / 編集 / 削除が可能 | 情報保護系の設定に特化したロール |
| Security Administrator | テナント設定により操作可能な場合あり | 権限の範囲は組織ポリシーに依存 |
| Compliance Data Administrator / Reader系 | 閲覧のみ、または一部の変更のみ | 削除がグレーアウト / 表示されないことが多い |
「メニュー上に削除ボタン自体が存在しない」場合、真っ先に疑うべきなのは権限不足です。Purview ポータルの権限は Azure AD ロールとは別に管理されるため、運用チーム内でロール付与状況を確認しましょう。
ラベル発行ポリシー画面へのアクセス
UI の構成は時期によって微妙に変わるものの、概ね以下のような場所に「ラベル発行ポリシー」があります。
- Microsoft Purview ポータルにサインインする
- 左メニューから「情報保護」または「データ分類」系のメニューを開く
- 「ラベル」もしくは「感度ラベル」のセクションを開く
- 「ポリシー」「ラベルの公開」などの名称で表示されているメニューを選択する
ここで表示される一覧が、今回削除したいラベル発行ポリシーの一覧です。
三点メニューではなく「行そのもの」をクリックする
多くの管理者がハマりやすいポイントが、UI のクリック位置です。ラベル発行ポリシーの一覧に表示されている三点メニュー(…)をクリックすると、「編集」「コピー」などのメニューは表示されるのに、「削除」だけが見つからないことがあります。
その場合は次の手順を試してみてください。
- 削除したいラベル発行ポリシー(例:
test-lp1)の行全体をクリックする - 画面右側に詳細のフライアウトペイン(右ペイン)が開くことを確認する
- 右ペイン内の下部、または上部にある「削除」ボタンを探す
- 「削除」をクリックし、確認ダイアログで承認する
UI デザインの変更により、一覧側には削除が出ず、右ペインのみに削除ボタンが表示されるパターンが存在します。まずはこの方法で削除ボタンが表示されるか確認してみてください。
UI から削除できないときのチェックポイント
右ペインを開いても「削除」がない場合、次のような要因が考えられます。
- 権限不足:Purview の適切なロールが割り当てられていない
- 既に削除処理中:別の管理者が削除を実行しており、反映待ち状態になっている
- 表示の不整合:ブラウザキャッシュや別タブの古いセッションにより UI が更新されていない
- 対象の勘違い:「保持ラベルポリシー」など別種のポリシー画面を開いている
ここまで試しても削除できない場合は、次に説明する PowerShell での削除を検討するのがおすすめです。特にテストで大量のポリシーを作成したあと、一括で整理したい場合にも PowerShell は非常に有効です。
PowerShell でラベル発行ポリシーを削除する(確実・推奨)
GUI で削除できない場合でも、PowerShell を使えばほぼ確実にラベル発行ポリシーを削除できます。ここでは Exchange Online PowerShell モジュールを使った、Security & Compliance PowerShell への接続と削除手順を紹介します。
ExchangeOnlineManagement モジュールのインストール
まずは最新の Exchange Online PowerShell モジュールをインストールします。管理者権限で PowerShell を起動し、次のコマンドを実行します。
Install-Module -Name ExchangeOnlineManagement
既にインストール済みの場合は、必要に応じて更新します。
Update-Module -Name ExchangeOnlineManagement
Security & Compliance PowerShell への接続
ラベル発行ポリシーを操作するコマンドレット(Get-LabelPolicy / Remove-LabelPolicy)は、Security & Compliance のエンドポイントに対する接続が前提です。標準的な接続方法は次の通りです。
Connect-IPPSSession
環境や認証方式に応じて、以下のようなオプションも利用できます。
-UserPrincipalName <UPN>:サインインするアカウントを明示-UseWebLogin:ブラウザベースのサインイン画面を使用- アプリのみ認証(サービスプリンシパル)による接続:自動化シナリオで利用
いずれの場合も、ラベル発行ポリシーを削除できるだけの権限を持つアカウント / アプリケーションを使用する必要があります。
対象ラベル発行ポリシーの確認
誤削除を防ぐため、まずは対象ポリシーの存在と内容を PowerShell で確認します。
# すべてのラベル発行ポリシーを確認
Get-LabelPolicy
# 名前を指定して特定のポリシーを確認
Get-LabelPolicy -Identity "test-lp1"
同名や似たような名前のポリシーが存在する環境では、Identity にポリシー名ではなく GUID を指定する運用も有効です。
| コマンド例 | 用途 |
|---|---|
Get-LabelPolicy | ポリシー一覧を取得し、名前・GUID・適用範囲などを確認 |
Get-LabelPolicy -Identity "test-lp1" | 特定ポリシーの詳細を確認(対象ユーザーや含まれるラベルなど) |
Get-LabelPolicy | Format-Table Name,Guid | 名前と GUID の対応関係を一覧で確認 |
Remove-LabelPolicy でポリシーを削除
対象ポリシーを確認したら、いよいよ削除を実行します。ラベル発行ポリシーの削除には Remove-LabelPolicy コマンドレットを使用します。
Remove-LabelPolicy -Identity "test-lp1"
対話的な確認メッセージが表示されるので、内容を確認してから「Y」などで承諾します。自動化スクリプトなど、確認を省略したい場合は -Confirm:$false を付与します。
Remove-LabelPolicy -Identity "test-lp1" -Confirm:$false
なお、古い情報やブログ記事の中には Delete-LabelPolicy という記載が残っていることがありますが、現在の正式なコマンドレット名は Remove-LabelPolicy です。スクリプトを流用する際は、コマンド名の表記ゆれに注意してください。
スクリプト化・自動化時のサンプル
テスト環境で大量に作成したラベル発行ポリシーを一括で削除したい場合、以下のようなサンプルが参考になります。
# 接続(事前に Connect-IPPSSession を実行しておく)
# 「Test-」で始まるポリシーを一括削除する例
Get-LabelPolicy |
Where-Object { $_.Name -like "Test-*" } |
ForEach-Object {
Write-Host "Removing policy:" $_.Name
Remove-LabelPolicy -Identity $_.Guid -Confirm:$false
}
本番環境で実行する前に、必ず -WhatIf を付けて動作を確認することを推奨します。
Remove-LabelPolicy -Identity "test-lp1" -WhatIf
-WhatIf を付けると「実行された場合に何が起こるか」だけが表示され、実際の削除は行われません。誤操作防止のため、運用チームの標準手順に組み込んでおくと安心です。
ポリシー削除とラベル削除の違いを正しく理解する
ラベル発行ポリシーを削除すると、ユーザーのクライアントからラベルが見えなくなりますが、すでにコンテンツに付与されたラベルや暗号化の挙動は別途理解しておく必要があります。
| 操作内容 | ユーザーのラベル一覧 | 既存コンテンツ上のラベル | 暗号化の状態 |
|---|---|---|---|
| ラベル発行ポリシーを削除 | ポリシーで公開していたラベルが非表示になる | 既に付与済みのラベルはそのまま残る | 暗号化ラベルの場合、暗号化もそのまま有効 |
| ラベルをポリシーから外す | 該当ラベルのみ一覧から非表示 | 既存コンテンツ上のラベルは残る | 暗号化も引き続き有効 |
| ラベル自体を削除 / 非アクティブ化 | どのポリシーでも選択不可 | 既にラベルが付いているコンテンツにはラベル名が残るが、再利用はできない | 暗号化ラベルの場合、基盤テンプレートの扱いに注意が必要 |
つまり、ポリシーを削除しても、過去に付与されたラベルや暗号化は自動では外れません。ユーザーの画面からラベルを消したいだけなのか、既存コンテンツの保護状態も含めてやり直したいのかによって、取るべきアクションは大きく変わります。
暗号化ラベルを削除・整理するときの注意点
感度ラベルに暗号化設定を組み込んでいる場合、そのラベルを削除・無効化すると、Azure Information Protection(AIP)の保護テンプレートとの関係性が問題になります。
- 暗号化付きラベルを削除すると、基盤となる保護テンプレートが「アーカイブ」状態になる
- すでに暗号化されているコンテンツは、原則として引き続き開くことができる
- テンプレート自体を完全に削除(
Remove-AipServiceTemplateなど)すると、最悪の場合、過去データが開けなくなるリスクがある
そのため、暗号化ラベルを整理するときは次のようなステップで慎重に進めるのがおすすめです。
- 対象ラベルがどの範囲で使われているか(部署、期間、システムなど)を洗い出す
- 代替ラベル(新しいラベルや既存ラベル)への移行方針を決める
- 重要なコンテンツについては、事前に新ラベルで再ラベル付けするか、復号して保管し直す
- 検証環境でラベル削除後の挙動を確認し、アクセスできなくなるデータがないかチェックする
- 本番環境でラベルを削除 / 無効化し、それでも問題なければテンプレート整理を検討する
特に、長期保存が必要な契約書や法令関連文書などは、あとから「開けない」と判明してもロールバックが困難です。暗号化ラベルの削除・統廃合は、運用部門と法務・セキュリティ部門が協力して慎重に進めましょう。
ラベル発行ポリシー削除後の反映タイムラグ
ラベル発行ポリシーを削除したあと、「ユーザーの Office クライアントからラベルが消えない」と慌てるケースもよくあります。これは、多くの場合、設定変更が反映されるまでのタイムラグによるものです。
| クライアント / サービス | 反映の目安 | 補足 |
|---|---|---|
| Office デスクトップアプリ(Word / Excel / PowerPoint) | 数時間 ~ 半日程度 | ラベルポリシーはバックグラウンドで取得されるため、即時には変わらない |
| Office on the web(ブラウザ版) | 数時間程度 | ブラウザキャッシュの影響を受ける場合もある |
| Outlook / OWA のラベル一覧 | 数時間 ~ 半日程度 | 組織のサイズや負荷によりばらつきあり |
| SharePoint / OneDrive などのオンラインサービス | 多くは数時間程度 | サービス側のポリシー更新タイミングに依存 |
実務上は、「6時間前後を目安に、最大1日程度のラグは起こり得る」と見込んでおくと安心です。テスト環境から本番環境への切り替えや、ユーザー向け周知のタイミングを決める際は、この反映時間を考慮して計画しましょう。
「場所の取り違え」を防ぐ:感度ラベル vs 保持ラベル
Purview ポータル上には「ラベル」と名の付く機能が複数存在します。特に、次の2つをよく混同してしまうケースが見られます。
- 感度ラベル(Sensitivity labels)
- 保持(レテンション)ラベル(Retention labels)
保持ラベルにもポリシーが存在するため、「ラベル発行ポリシー」を削除しようとしているつもりが、実は保持ポリシーの画面を開いていた、ということがあります。
| ラベル種別 | 主な用途 | 代表的な画面表記の例 |
|---|---|---|
| 感度ラベル | 機密度管理、暗号化、透かし、コンテンツマーキング | 「感度ラベル」「ラベルの公開」「ラベル発行ポリシー」など |
| 保持ラベル | 保存期限の制御、法的要件にもとづく保持・削除 | 「保持ラベル」「保持ポリシー」「データライフサイクル」など |
今回扱っているのは感度ラベルのラベル発行ポリシーです。画面のタイトルや説明文をよく読み、誤った種類のポリシーを削除しないよう注意してください。
PowerShell 接続トラブル時の確認ポイント
Connect-IPPSSession の段階でエラーになる場合は、次のような点を確認します。
- ExchangeOnlineManagement モジュールのバージョンが古すぎないか
- TLS バージョンやプロキシなど、ネットワーク環境に起因する制約がないか
- MFA 必須アカウントであれば、
-UseWebLoginまたは適切な認証方式を使っているか - 組織ポリシーでレガシー認証が禁止されている場合、最新の接続方式を利用しているか
一度接続できた環境でも、モジュールの更新やテナント側のセキュリティポリシー変更により、挙動が変わることがあります。定期的に接続手順を見直し、運用ドキュメントに反映しておくとトラブルが少なくなります。
実務で役立つラベル発行ポリシー運用のコツ
最後に、ラベル発行ポリシーを削除する場面でよくある「もったいない失敗」を避けるための運用上の工夫を紹介します。
テスト用ポリシーは名前とスコープを明確にする
- ポリシー名に
TEST-やDEV-などの接頭辞を付け、本番用と一目で区別できるようにする - 対象ユーザーをテスト用グループに限定し、本番利用ユーザーを含めない
- テストが終わったら、削除する前に内容をエクスポート(画面キャプチャなど)しておく
あらかじめ命名規則を決めておくと、「このポリシー、消して大丈夫だっけ?」という迷いを減らせます。
本番ラベルの変更は「段階的ロールアウト」で行う
ラベル設計を見直す際は、いきなり既存ポリシーを削除するのではなく、次のようなステップを踏むと安全です。
- 新しいラベル構成を設計し、テスト用テナントまたは限定ユーザーで検証
- 新ポリシーを一部ユーザー(パイロットグループ)に公開
- 利用状況やフィードバックを確認し、必要に応じて微調整
- 旧ポリシーの公開範囲を徐々に縮小し、最終的に削除する
この流れにしておけば、PowerShell でポリシーを削除する際も「本当に不要になったポリシーだけ」に絞り込めます。
監査ログで「誰がいつ削除したか」を追えるようにする
ラベル発行ポリシーの削除は、組織の情報保護ポリシーに直結する重要な操作です。Purview の監査機能や、変更管理プロセスと組み合わせて、次のような運用を行うとよいでしょう。
- ラベルやポリシーの変更作業は、必ずチケットや申請書に紐づける
- 削除前後のポリシー一覧(PowerShell の出力など)を記録として残す
- 監査ログで「誰がいつどのポリシーを削除したか」を確認できる状態にしておく
こうしておけば、「なぜラベルが急に見えなくなったのか」「誰が設定を変えたのか」といった調査もスムーズに行えます。
まとめ:削除ボタンが見つからなくても慌てない
Microsoft Purview のラベル発行ポリシーは、UI の変更や権限設定の影響を受けやすく、「削除ボタンがどこにあるのか分からない」「自分だけ削除できない」といった混乱が起こりがちです。
- まずは行全体をクリックして右ペインを開き、そこにある「削除」ボタンを探す
- 見つからない場合は、Purview のロールなど権限設定を確認する
- それでも削除できない、または一括整理したい場合は、PowerShell の
Remove-LabelPolicyを使う - ポリシーを削除しても、既存コンテンツに付与済みのラベルや暗号化は自動では外れない
- 暗号化ラベルを整理するときは、保護テンプレートの扱いを含めて慎重に計画する
- 設定変更の反映には数時間 ~ 半日程度のタイムラグがあり得ることを前提に運用する
これらのポイントを押さえておけば、「削除できない」「ラベルが消えない」といったトラブルに振り回されることなく、落ち着いて原因の切り分けと対処ができるようになります。テスト用ポリシーの整理や、本番環境のラベル設計見直しの際に、本記事をチェックリスト代わりに活用していただければ幸いです。

コメント