Microsoft Purview「Learn about Microsoft Purview」更新ポイント|AI時代のデータ保護・ガバナンス確認ガイド

Microsoft Purview の「Learn about Microsoft Purview」更新ポイントで最初に押さえるべきことは、単なる画面変更ではなく、Microsoft Purview をデータ セキュリティ、データ ガバナンス、コンプライアンスを横断する統合プラットフォームとして運用する流れがより明確になったという点です。特に、Microsoft 365 Copilot や生成 AI アプリ、エンタープライズ AI アプリの利用が広がるなかで、機密データの可視化、過共有の抑止、監査、保持、eDiscovery までを一連の管理対象として見直す必要があります。Microsoft は Purview を、AI 時代にデータを管理、保護、統制する包括的なソリューション群として説明しています。(Microsoft Learn)

管理者がすぐに確認すべきポイントは、Microsoft Purview ポータルでの機能配置、ロールと権限、DLP や秘密度ラベルの適用範囲、AI 利用時の監査・保持・調査フローです。2026年6月26日に更新された Microsoft Purview ポータル関連の公式情報では、統合ポータル、グローバル検索、設定、ロール管理、移動・名称変更された機能の整理が示されています。(Microsoft Learn)

目次

Microsoft Purview の新機能・変更点:「Learn about Microsoft Purview」で確認すべきポイント

今回の「Learn about Microsoft Purview」は、新しいボタンや単一機能の追加だけを見る情報ではありません。むしろ、組織内のデータが Microsoft 365、Azure、マルチクラウド、SaaS、エンドポイント、AI アプリに分散する前提で、Purview をどう使い分けるかを整理するための入口です。

特に重要なのは、次の3点です。

確認ポイント内容管理者が見るべき観点
統合プラットフォーム化データ セキュリティ、ガバナンス、コンプライアンスを Purview で横断管理する管理部門ごとに別々の運用になっていないか
AI 利用への対応Copilot、エージェント、エンタープライズ AI アプリ、その他生成 AI アプリでのデータ保護を重視AI 利用時の過共有、プロンプト、応答、外部 AI への貼り付けを確認する
ポータル導線の変更検索、設定、ロール、各ソリューションへのアクセスが統合ポータル中心になる旧ポータル前提の手順書や教育資料を更新する

Microsoft Purview は、組織全体のデータ可視化、機密データのライフサイクル管理、データ ガバナンス、規制要件への対応、生成 AI における偶発的な過共有や機密データ漏洩の保護を支援するものとして位置付けられています。(Microsoft Learn)

影響範囲:セキュリティ担当だけでなく、データ活用部門にも関係する

Microsoft Purview の更新ポイントは、セキュリティ管理者だけの話ではありません。実務では、コンプライアンス担当、データ ガバナンス担当、法務、監査、SOC、ヘルプデスク、AI 活用推進部門まで影響します。

対象者・部門主な影響確認すべきこと
Microsoft 365 管理者Purview ポータル、権限、ロール、設定の確認が必要管理者が必要なソリューションカードを見られるか
セキュリティ担当DLP、秘密度ラベル、DSPM、Insider Risk Management の確認が必要生成 AI や外部クラウドアプリへの情報漏洩対策があるか
コンプライアンス担当Audit、Communication Compliance、Compliance Manager、Data Lifecycle Management、eDiscovery、Records Management の運用整理が必要監査ログ、保持、法的調査、記録管理の手順が最新か
データ ガバナンス担当Data Map、Unified Catalog、データ品質、用語集、データ製品の確認が必要メタデータ管理とデータ利用申請の流れが整っているか
法務・監査部門Content Search や eDiscovery の導線変更に注意が必要旧手順で調査が止まらないか
グローバル運用チームテナント単位のロール、ライセンス、リージョン差異を確認する必要国・地域ごとの運用手順を分けるべきか

Microsoft Purview ポータルでは、ユーザーの権限とサブスクリプションによって表示されるソリューション、ホームページカード、機能が変わります。また、Microsoft Entra Privileged Identity Management を使って Purview のロールグループに Just-in-Time で参加させる場合、権限が有効になるまで最大2時間かかることがあります。(Microsoft Learn)

何が変わったのか:管理者が見るべき実務上の変更点

今回の更新で重要なのは、「機能がどこにあるか」「誰が触れるか」「AI 利用時にどこまで管理できるか」を見直すことです。

Microsoft Purview ポータルは、データ セキュリティ、データ ガバナンス、リスクとコンプライアンスの各ソリューションへアクセスする統合入口として説明されています。グローバル検索では、ナビゲーション、ユーザー、リソースを横断検索でき、設定もポータル全体の左ナビゲーションや上部コマンドバーから扱う形に整理されています。(Microsoft Learn)

旧ポータル前提の手順は見直しが必要

Microsoft Purview ポータルでは、以前の Microsoft Purview compliance portal や classic Microsoft Purview governance portal で見慣れた機能の一部が移動または廃止されています。公式情報では、たとえば Content Search は eDiscovery の中核機能として含まれ、Data asset search and browse は Unified Catalog の配下へ、Data Estate Insights は Reports に名称変更されて Unified Catalog の Health management 配下へ移動したと説明されています。(Microsoft Learn)

以前の見方・機能名新しい確認先・考え方実務での注意点
ClassificationClassifiers として各ソリューションの左ナビゲーションへ分類関連の操作場所を手順書に反映する
Content SearcheDiscovery の中核機能として扱う法務・監査チームの検索手順を更新する
Data asset search and browseUnified Catalog > Discovery > Data assetsデータ探索の入口を Unified Catalog に寄せる
Data Estate InsightsReports に名称変更し、Unified Catalog > Health management > Reports へレポート参照先を更新する
GlossaryUnified Catalog > Discovery > Enterprise glossary用語集管理者へ導線変更を周知する
Roles and scopesSettings に配置権限確認の手順を再確認する
Settings左ナビゲーションまたは上部コマンドバーからアクセスソリューション別設定と全体設定を混同しない

この変更は、単に画面の場所が変わっただけではありません。管理者、監査担当、データ スチュワードがそれぞれ別の旧画面を見ていた組織では、問い合わせ対応や監査手順にズレが出やすくなります。

AI 時代の Microsoft Purview:Copilot と生成 AI 利用で確認すべき設定

「Learn about Microsoft Purview」で強調されている実務上のテーマは、AI 利用時のデータ保護です。Microsoft Purview の AI 向け保護では、Microsoft 365 Copilot、Security Copilot、Copilot in Fabric、Copilot Studio などの Copilot 系に加えて、Microsoft Foundry、Entra 登録済み AI アプリ、ChatGPT Enterprise、Anthropic Claude Enterprise、さらにブラウザー利用で検出される生成 AI アプリが対象カテゴリとして整理されています。(Microsoft Learn)

秘密度ラベルは AI 対策の土台になる

Microsoft Purview の Information Protection では、秘密度ラベルが重要な基盤になります。秘密度ラベルは、ユーザーや管理者にデータの機密性を示し、暗号化、アクセス制限、視覚的なマーキングなどの保護アクションを適用できます。(Microsoft Learn)

AI 利用時も、秘密度ラベルが付与されたファイルやメールは保護判断に関係します。Microsoft の公式情報では、AI アプリが暗号化されたコンテンツを返すには、ユーザーに VIEW 権限だけでなく EXTRACT 使用権も必要になると説明されています。また、SharePoint と OneDrive で秘密度ラベルを有効化していない場合、Copilot やエージェントがアクセスできる暗号化ファイルの扱いに制限が出るため、有効化の確認が推奨されています。(Microsoft Learn)

実務では、次の順で確認すると効果的です。

確認項目判断基準対応例
秘密度ラベルが作成済みか社外秘、個人情報、財務情報などの分類があるかまず最小限のラベル体系を定義する
ラベルが公開済みか対象ユーザーやグループにラベルポリシーが配布されているか全社配布前に部門単位で検証する
SharePoint/OneDrive で有効かファイル保存先でラベルが機能するかOffice ファイル、PDF、Teams 共有の扱いを確認する
暗号化ラベルの権限が適切かCopilot や AI 利用時に必要な権限が過不足ないかVIEW と EXTRACT の扱いを設計する
ユーザー教育があるかラベル選択を現場が判断できるか具体例付きの短い判断表を配布する

DLP は外部 AI への貼り付け対策として重要

Microsoft Purview Data Loss Prevention は、Microsoft 365 サービスやエンドポイントで機密情報を検出し、監視し、漏洩を防ぐための機能です。DLP ポリシーでは、金融、医療、プライバシー情報など監視対象の機密情報、監視する場所、条件、監査やブロックなどのアクションを定義します。(Microsoft Learn)

AI 利用で特に注意したいのは、ブラウザー経由で第三者の生成 AI サイトへ機密情報を貼り付けるケースです。Microsoft の公式情報では、Purview にオンボードされた Windows コンピューターに対して Endpoint DLP ポリシーを構成し、ブラウザーでアクセスする第三者の生成 AI サイトに機密情報を共有しようとしたユーザーへ警告またはブロックを適用できる例が示されています。(Microsoft Learn)

たとえば、営業担当者が顧客リストを要約するために外部 AI サービスへ貼り付けようとする、開発者が障害調査のためにログを外部 AI に投入しようとする、人事担当者が評価コメントを生成 AI に入力しようとする、といった場面は DLP の対象候補です。

データ ガバナンス:Data Map と Unified Catalog の役割を整理する

Microsoft Purview のデータ ガバナンスでは、主に Data Map と Unified Catalog が中心になります。Data Map はデータ資産やマルチクラウド ソースをスキャンしてメタデータを取得し、Unified Catalog はスキャンされたデータを検索、キュレーション、アクセス管理、データ品質改善に使うカタログとして説明されています。(Microsoft Learn)

ここで重要なのは、Data Map や Unified Catalog で扱うのは基礎データそのものではなくメタデータであり、Data Map や Unified Catalog の権限だけで元データへのアクセス権が付与されるわけではない点です。(Microsoft Learn)

ガバナンス担当者が最初にやるべきこと

データ ガバナンスは、最初から全社の全データを完璧に分類しようとすると失敗しやすくなります。まずは、AI 活用やレポート利用で重要度の高い領域から始めるのが現実的です。

ステップ実施内容具体例
管理者を決めるData Governance Administrator ロールを割り当てるデータ統括部門や情報システム部門の責任者を指定する
データ資産を把握するData Map で主要なデータ ソースをスキャンするAzure SQL、Data Lake、Fabric、SharePoint などから着手する
業務単位で整理するUnified Catalog でガバナンス ドメインやデータ製品を整備する販売、人事、財務、顧客分析などの単位で分ける
用語をそろえるEnterprise glossary やビジネス概念と関連付ける「売上」「解約」「有効顧客」などの定義を統一する
品質を改善するデータ品質やリネージを確認するレポート数値の不一致原因を追跡する

Microsoft は、Data Governance Administrator の割り当て、Data Map によるスキャン、Unified Catalog でのガバナンス ドメインやデータ製品の構築、ビジネス概念との接続、データ品質改善という流れを開始手順として示しています。(Microsoft Learn)

コンプライアンス:監査、保持、eDiscovery、記録管理を分けて考える

Microsoft Purview のコンプライアンス機能は、単に「監査ログを見る」だけではありません。公式情報では、Audit、Communication Compliance、Compliance Manager、Data Lifecycle Management、eDiscovery、Records Management がデータ コンプライアンス ソリューションとして整理されています。(Microsoft Learn)

ソリューション主な用途活用シーン
AuditMicrosoft 365 上のユーザー・管理者操作の監査情報漏洩調査、内部調査、フォレンジック
Communication Complianceメールや Teams などの不適切なコミュニケーション検出ハラスメント、脅迫、機密情報共有の検出
Compliance Manager規制要件や改善アクションの管理監査準備、コンプライアンス スコアの確認
Data Lifecycle Management保持と削除の管理メール、ドキュメント、Teams/Viva Engage データの保持
eDiscovery法的調査・規制調査向けのデータ検索、保持、収集訴訟対応、調査対象データの保全
Records Management記録・規制記録としての管理契約書、監査証跡、削除証明が必要な文書管理

AI 利用が増えると、プロンプトや応答、AI が参照したファイル、保持、削除、調査の扱いが重要になります。Microsoft Purview の AI 向け公式情報では、サポートされる AI アプリでのユーザーのプロンプトと応答は統合監査ログに記録され、Activity Explorer や Audit から確認できると説明されています。また、eDiscovery ではユーザーのメールボックスを検索元として AI アクティビティを検索でき、Data Lifecycle Management では AI アプリのプロンプトと応答の保持または削除に保持ポリシーを使用できます。(Microsoft Learn)

移行期限:今回の情報で新しい一律期限が示されたわけではない

管理者が誤解しやすい点として、「Learn about Microsoft Purview」の更新だけで、新しいグローバル共通の移行期限や強制設定変更が追加されたと読むべきではありません。今回確認すべき中心は、統合ポータルへの導線、旧機能の移動、AI 時代のデータ保護、各ソリューションの役割整理です。

ただし、旧機能を使っている組織は注意が必要です。Microsoft は classic eDiscovery experiences を 2025年8月31日に廃止済みと明記しており、その対象には classic Content Search、classic eDiscovery Standard、classic eDiscovery Premium が含まれます。中国の 21Vianet 環境以外では、新しい Microsoft Purview ポータルの eDiscovery experience を使うよう案内されています。(Microsoft Learn)

つまり、移行期限として見るべき実務上のポイントは次の通りです。

項目状態管理者の対応
Microsoft Purview ポータル全体統合ポータル中心の導線へ整理管理手順書、教育資料、ヘルプデスク手順を更新する
Content SearcheDiscovery の中核機能として整理法務・監査チームに新しい操作場所を周知する
classic eDiscovery2025年8月31日に廃止済み旧手順、旧画面キャプチャ、旧URL前提の運用を廃止する
classic governance portal 前提の手順機能によって新ポータル側へ移動Data Map、Unified Catalog、Enterprise glossary の導線を確認する
AI データ保護継続的に機能追加・更新される領域Message Center と Release notes を定期確認する

管理者が確認すべき設定変更とチェックリスト

今回の更新を受けて、管理者は「設定を変えるべきか」よりも先に、「現在の運用が新しい Purview の構造に合っているか」を確認する必要があります。

Microsoft Purview ポータルのアクセス確認

まず、管理者アカウントで Microsoft Purview ポータルにアクセスし、必要なソリューションカードが表示されるかを確認します。表示されない場合は、ライセンス不足、ロール不足、管理単位による制限、PIM の反映待ちなどが原因になり得ます。

確認内容問題がある場合の兆候対応
ホーム画面のソリューションカードDLP や eDiscovery などが表示されないサブスクリプションとロールを確認する
ロールグループ管理者なのに機能に入れないPurview のロールグループ割り当てを確認する
PIM 利用有効化直後に権限が効かない最大2時間の反映時間を考慮する
管理単位特定ユーザーや部門だけ見えないAdministrative Unit の制限を確認する
設定画面旧手順どおりに設定場所が見つからないポータル全体設定とソリューション別設定を分けて確認する

DLP と秘密度ラベルの確認

AI 利用を前提にするなら、DLP と秘密度ラベルは最優先で確認すべき領域です。特に、第三者 AI サービスへの貼り付け、ファイルの外部共有、SharePoint/OneDrive 上のラベル未設定ファイル、暗号化ラベルの権限設計が重要です。

確認内容判断基準具体的な確認例
DLP ポリシーの対象場所Exchange、SharePoint、OneDrive、Teams、Endpoint が必要範囲に入っているか個人情報や財務情報が Endpoint DLP の対象か
外部 AI 利用対策ブラウザー経由の生成 AI への貼り付けを検知・制御できるかChatGPT などへの顧客情報貼り付けを警告またはブロックできるか
秘密度ラベル機密度に応じたラベルが定義・公開されているか社外秘、極秘、個人情報などの運用ルールがあるか
SharePoint/OneDrive のラベル対応保存先でもラベルが有効かCopilot が参照するファイルにラベルが反映されるか
例外・上書き業務上必要な共有を止めすぎていないか例外申請、上書き理由、監査ログを設計する

eDiscovery と監査の手順確認

Content Search が eDiscovery の中に整理されているため、旧画面前提の手順は見直しが必要です。特に法務・監査部門が年に数回しか操作しない場合、いざ調査が必要になったときに操作できないリスクがあります。

確認内容実務上のリスク対応
Content Search の手順旧ポータル前提で検索できない新しい eDiscovery 手順で再作成する
権限調査担当者がケースや検索結果にアクセスできないeDiscovery Manager などのロールを確認する
保持ポリシー調査対象データが想定より早く削除されるData Lifecycle Management と eDiscovery hold を確認する
AI アクティビティCopilot や AI 利用の調査方法が未整備Audit、Activity Explorer、eDiscovery の検索条件を整理する
エクスポート調査時の出力形式・保管先が曖昧エクスポート手順と保管ルールを文書化する

失敗しやすいポイント

Microsoft Purview は機能範囲が広いため、導入済みでも実効性が弱いケースが少なくありません。特に以下の失敗は避けるべきです。

「Purview はコンプライアンス部門のもの」と考えてしまう

Purview は、コンプライアンスだけでなく、データ セキュリティ、データ ガバナンス、AI 利用管理まで含む領域です。DLP はセキュリティ、保持と eDiscovery は法務・監査、Unified Catalog はデータ活用部門、秘密度ラベルは全社のユーザー教育に関わります。単一部門だけで設計すると、ポリシーはあるのに現場で使われない状態になります。

秘密度ラベルを作っただけで満足する

ラベルは作成だけでは不十分です。ユーザーに公開され、保存先で有効になり、暗号化やアクセス制御が適切に設計され、DLP や監査と連携して初めて効果が出ます。特に Copilot や AI アプリを利用する組織では、SharePoint と OneDrive でのラベル対応を確認しないと、AI 利用時の保護が想定どおりにならない可能性があります。

旧ポータルの画面キャプチャを放置する

管理者向け手順書に旧ポータルの画面キャプチャが残っていると、異動者や兼任担当者が作業できなくなります。特に Content Search、Glossary、Data asset search、Reports、Roles and scopes は配置変更の影響を受けやすい領域です。

PIM の反映時間を考慮しない

緊急調査の直前に PIM で権限を有効化しても、Purview 側で即時反映されないことがあります。公式情報では、Purview ロールグループへのセキュリティグループ メンバーシップを PIM で有効化した場合、実効権限が適用されるまで最大2時間かかることがあるとされています。(Microsoft Learn)

無料版のデータ ガバナンスを本番用途に広げすぎる

Microsoft Purview のデータ ガバナンスには無料版もありますが、公式情報では無料版は限定機能であり、初期評価、開発、テスト用途に使うものと説明されています。フル機能のデータ ガバナンスを利用するには enterprise version へのアップグレードが必要です。(Microsoft Learn)

グローバル向け運用で確認したいポイント

グローバル企業では、Microsoft Purview の設定を本社だけで決めると、地域ごとの法規制、言語、データ所在地、委託先、監査要件に合わない可能性があります。

実務では、次の観点で整理すると運用しやすくなります。

観点確認内容例
権限委任グローバル管理者を増やしすぎていないか地域ごとにロールを分け、最小権限で付与する
データ分類国・地域ごとの個人情報や規制情報を分類できるか日本の個人情報、EU の個人データ、米国の医療情報など
DLP 例外地域業務に必要な共有を過剰に止めていないか海外子会社、外部監査法人、BPO との共有
eDiscovery法務調査の対象範囲とアクセス権が明確か国別の調査担当者と本社法務の役割分担
AI 利用外部 AI 利用ルールが国・部門でばらついていないか利用許可済み AI アプリ、禁止データ、例外申請
監査証跡誰が何を変更したか追跡できるかDLP、ラベル、保持、ロール変更の監査

ポイントは、ポリシーを全世界で一律に厳しくすることではありません。共通ルールを作ったうえで、地域や業務の差異を例外として管理できる形にすることです。

管理者が次に取るべき行動

Microsoft Purview の「Learn about Microsoft Purview」更新ポイントを受けて、管理者は次の順で確認すると無理なく進められます。

まず、Microsoft Purview ポータルにアクセスし、必要なソリューションが表示されるか、ロールと権限が適切かを確認します。次に、旧ポータル前提の手順書を洗い出し、Content Search、eDiscovery、Glossary、Data assets、Reports、Settings の導線を更新します。

そのうえで、AI 利用に直結する DLP、秘密度ラベル、Audit、Activity Explorer、eDiscovery、Data Lifecycle Management を確認します。特に、外部 AI への機密情報貼り付け、Copilot が参照するファイルのラベル、AI プロンプトと応答の監査・保持は優先度が高い領域です。

最後に、Data Map と Unified Catalog を使ったデータ ガバナンスを整備します。AI に正しいデータを使わせるには、データが安全であるだけでなく、発見しやすく、信頼でき、品質が担保されている必要があります。Microsoft Purview はそのための統合基盤として位置付けられているため、セキュリティ、コンプライアンス、データ活用を分断せず、共通の運用モデルとして見直すことが重要です。

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次