Microsoft Purview の「Learn about Microsoft Purview」更新ポイントで最初に押さえるべきことは、単なる画面変更ではなく、Microsoft Purview をデータ セキュリティ、データ ガバナンス、コンプライアンスを横断する統合プラットフォームとして運用する流れがより明確になったという点です。特に、Microsoft 365 Copilot や生成 AI アプリ、エンタープライズ AI アプリの利用が広がるなかで、機密データの可視化、過共有の抑止、監査、保持、eDiscovery までを一連の管理対象として見直す必要があります。Microsoft は Purview を、AI 時代にデータを管理、保護、統制する包括的なソリューション群として説明しています。(Microsoft Learn)
管理者がすぐに確認すべきポイントは、Microsoft Purview ポータルでの機能配置、ロールと権限、DLP や秘密度ラベルの適用範囲、AI 利用時の監査・保持・調査フローです。2026年6月26日に更新された Microsoft Purview ポータル関連の公式情報では、統合ポータル、グローバル検索、設定、ロール管理、移動・名称変更された機能の整理が示されています。(Microsoft Learn)
Microsoft Purview の新機能・変更点:「Learn about Microsoft Purview」で確認すべきポイント
今回の「Learn about Microsoft Purview」は、新しいボタンや単一機能の追加だけを見る情報ではありません。むしろ、組織内のデータが Microsoft 365、Azure、マルチクラウド、SaaS、エンドポイント、AI アプリに分散する前提で、Purview をどう使い分けるかを整理するための入口です。
特に重要なのは、次の3点です。
| 確認ポイント | 内容 | 管理者が見るべき観点 |
|---|---|---|
| 統合プラットフォーム化 | データ セキュリティ、ガバナンス、コンプライアンスを Purview で横断管理する | 管理部門ごとに別々の運用になっていないか |
| AI 利用への対応 | Copilot、エージェント、エンタープライズ AI アプリ、その他生成 AI アプリでのデータ保護を重視 | AI 利用時の過共有、プロンプト、応答、外部 AI への貼り付けを確認する |
| ポータル導線の変更 | 検索、設定、ロール、各ソリューションへのアクセスが統合ポータル中心になる | 旧ポータル前提の手順書や教育資料を更新する |
Microsoft Purview は、組織全体のデータ可視化、機密データのライフサイクル管理、データ ガバナンス、規制要件への対応、生成 AI における偶発的な過共有や機密データ漏洩の保護を支援するものとして位置付けられています。(Microsoft Learn)
影響範囲:セキュリティ担当だけでなく、データ活用部門にも関係する
Microsoft Purview の更新ポイントは、セキュリティ管理者だけの話ではありません。実務では、コンプライアンス担当、データ ガバナンス担当、法務、監査、SOC、ヘルプデスク、AI 活用推進部門まで影響します。
| 対象者・部門 | 主な影響 | 確認すべきこと |
|---|---|---|
| Microsoft 365 管理者 | Purview ポータル、権限、ロール、設定の確認が必要 | 管理者が必要なソリューションカードを見られるか |
| セキュリティ担当 | DLP、秘密度ラベル、DSPM、Insider Risk Management の確認が必要 | 生成 AI や外部クラウドアプリへの情報漏洩対策があるか |
| コンプライアンス担当 | Audit、Communication Compliance、Compliance Manager、Data Lifecycle Management、eDiscovery、Records Management の運用整理が必要 | 監査ログ、保持、法的調査、記録管理の手順が最新か |
| データ ガバナンス担当 | Data Map、Unified Catalog、データ品質、用語集、データ製品の確認が必要 | メタデータ管理とデータ利用申請の流れが整っているか |
| 法務・監査部門 | Content Search や eDiscovery の導線変更に注意が必要 | 旧手順で調査が止まらないか |
| グローバル運用チーム | テナント単位のロール、ライセンス、リージョン差異を確認する必要 | 国・地域ごとの運用手順を分けるべきか |
Microsoft Purview ポータルでは、ユーザーの権限とサブスクリプションによって表示されるソリューション、ホームページカード、機能が変わります。また、Microsoft Entra Privileged Identity Management を使って Purview のロールグループに Just-in-Time で参加させる場合、権限が有効になるまで最大2時間かかることがあります。(Microsoft Learn)
何が変わったのか:管理者が見るべき実務上の変更点
今回の更新で重要なのは、「機能がどこにあるか」「誰が触れるか」「AI 利用時にどこまで管理できるか」を見直すことです。
Microsoft Purview ポータルは、データ セキュリティ、データ ガバナンス、リスクとコンプライアンスの各ソリューションへアクセスする統合入口として説明されています。グローバル検索では、ナビゲーション、ユーザー、リソースを横断検索でき、設定もポータル全体の左ナビゲーションや上部コマンドバーから扱う形に整理されています。(Microsoft Learn)
旧ポータル前提の手順は見直しが必要
Microsoft Purview ポータルでは、以前の Microsoft Purview compliance portal や classic Microsoft Purview governance portal で見慣れた機能の一部が移動または廃止されています。公式情報では、たとえば Content Search は eDiscovery の中核機能として含まれ、Data asset search and browse は Unified Catalog の配下へ、Data Estate Insights は Reports に名称変更されて Unified Catalog の Health management 配下へ移動したと説明されています。(Microsoft Learn)
| 以前の見方・機能名 | 新しい確認先・考え方 | 実務での注意点 |
|---|---|---|
| Classification | Classifiers として各ソリューションの左ナビゲーションへ | 分類関連の操作場所を手順書に反映する |
| Content Search | eDiscovery の中核機能として扱う | 法務・監査チームの検索手順を更新する |
| Data asset search and browse | Unified Catalog > Discovery > Data assets | データ探索の入口を Unified Catalog に寄せる |
| Data Estate Insights | Reports に名称変更し、Unified Catalog > Health management > Reports へ | レポート参照先を更新する |
| Glossary | Unified Catalog > Discovery > Enterprise glossary | 用語集管理者へ導線変更を周知する |
| Roles and scopes | Settings に配置 | 権限確認の手順を再確認する |
| Settings | 左ナビゲーションまたは上部コマンドバーからアクセス | ソリューション別設定と全体設定を混同しない |
この変更は、単に画面の場所が変わっただけではありません。管理者、監査担当、データ スチュワードがそれぞれ別の旧画面を見ていた組織では、問い合わせ対応や監査手順にズレが出やすくなります。
AI 時代の Microsoft Purview:Copilot と生成 AI 利用で確認すべき設定
「Learn about Microsoft Purview」で強調されている実務上のテーマは、AI 利用時のデータ保護です。Microsoft Purview の AI 向け保護では、Microsoft 365 Copilot、Security Copilot、Copilot in Fabric、Copilot Studio などの Copilot 系に加えて、Microsoft Foundry、Entra 登録済み AI アプリ、ChatGPT Enterprise、Anthropic Claude Enterprise、さらにブラウザー利用で検出される生成 AI アプリが対象カテゴリとして整理されています。(Microsoft Learn)
秘密度ラベルは AI 対策の土台になる
Microsoft Purview の Information Protection では、秘密度ラベルが重要な基盤になります。秘密度ラベルは、ユーザーや管理者にデータの機密性を示し、暗号化、アクセス制限、視覚的なマーキングなどの保護アクションを適用できます。(Microsoft Learn)
AI 利用時も、秘密度ラベルが付与されたファイルやメールは保護判断に関係します。Microsoft の公式情報では、AI アプリが暗号化されたコンテンツを返すには、ユーザーに VIEW 権限だけでなく EXTRACT 使用権も必要になると説明されています。また、SharePoint と OneDrive で秘密度ラベルを有効化していない場合、Copilot やエージェントがアクセスできる暗号化ファイルの扱いに制限が出るため、有効化の確認が推奨されています。(Microsoft Learn)
実務では、次の順で確認すると効果的です。
| 確認項目 | 判断基準 | 対応例 |
|---|---|---|
| 秘密度ラベルが作成済みか | 社外秘、個人情報、財務情報などの分類があるか | まず最小限のラベル体系を定義する |
| ラベルが公開済みか | 対象ユーザーやグループにラベルポリシーが配布されているか | 全社配布前に部門単位で検証する |
| SharePoint/OneDrive で有効か | ファイル保存先でラベルが機能するか | Office ファイル、PDF、Teams 共有の扱いを確認する |
| 暗号化ラベルの権限が適切か | Copilot や AI 利用時に必要な権限が過不足ないか | VIEW と EXTRACT の扱いを設計する |
| ユーザー教育があるか | ラベル選択を現場が判断できるか | 具体例付きの短い判断表を配布する |
DLP は外部 AI への貼り付け対策として重要
Microsoft Purview Data Loss Prevention は、Microsoft 365 サービスやエンドポイントで機密情報を検出し、監視し、漏洩を防ぐための機能です。DLP ポリシーでは、金融、医療、プライバシー情報など監視対象の機密情報、監視する場所、条件、監査やブロックなどのアクションを定義します。(Microsoft Learn)
AI 利用で特に注意したいのは、ブラウザー経由で第三者の生成 AI サイトへ機密情報を貼り付けるケースです。Microsoft の公式情報では、Purview にオンボードされた Windows コンピューターに対して Endpoint DLP ポリシーを構成し、ブラウザーでアクセスする第三者の生成 AI サイトに機密情報を共有しようとしたユーザーへ警告またはブロックを適用できる例が示されています。(Microsoft Learn)
たとえば、営業担当者が顧客リストを要約するために外部 AI サービスへ貼り付けようとする、開発者が障害調査のためにログを外部 AI に投入しようとする、人事担当者が評価コメントを生成 AI に入力しようとする、といった場面は DLP の対象候補です。
データ ガバナンス:Data Map と Unified Catalog の役割を整理する
Microsoft Purview のデータ ガバナンスでは、主に Data Map と Unified Catalog が中心になります。Data Map はデータ資産やマルチクラウド ソースをスキャンしてメタデータを取得し、Unified Catalog はスキャンされたデータを検索、キュレーション、アクセス管理、データ品質改善に使うカタログとして説明されています。(Microsoft Learn)
ここで重要なのは、Data Map や Unified Catalog で扱うのは基礎データそのものではなくメタデータであり、Data Map や Unified Catalog の権限だけで元データへのアクセス権が付与されるわけではない点です。(Microsoft Learn)
ガバナンス担当者が最初にやるべきこと
データ ガバナンスは、最初から全社の全データを完璧に分類しようとすると失敗しやすくなります。まずは、AI 活用やレポート利用で重要度の高い領域から始めるのが現実的です。
| ステップ | 実施内容 | 具体例 |
|---|---|---|
| 管理者を決める | Data Governance Administrator ロールを割り当てる | データ統括部門や情報システム部門の責任者を指定する |
| データ資産を把握する | Data Map で主要なデータ ソースをスキャンする | Azure SQL、Data Lake、Fabric、SharePoint などから着手する |
| 業務単位で整理する | Unified Catalog でガバナンス ドメインやデータ製品を整備する | 販売、人事、財務、顧客分析などの単位で分ける |
| 用語をそろえる | Enterprise glossary やビジネス概念と関連付ける | 「売上」「解約」「有効顧客」などの定義を統一する |
| 品質を改善する | データ品質やリネージを確認する | レポート数値の不一致原因を追跡する |
Microsoft は、Data Governance Administrator の割り当て、Data Map によるスキャン、Unified Catalog でのガバナンス ドメインやデータ製品の構築、ビジネス概念との接続、データ品質改善という流れを開始手順として示しています。(Microsoft Learn)
コンプライアンス:監査、保持、eDiscovery、記録管理を分けて考える
Microsoft Purview のコンプライアンス機能は、単に「監査ログを見る」だけではありません。公式情報では、Audit、Communication Compliance、Compliance Manager、Data Lifecycle Management、eDiscovery、Records Management がデータ コンプライアンス ソリューションとして整理されています。(Microsoft Learn)
| ソリューション | 主な用途 | 活用シーン |
|---|---|---|
| Audit | Microsoft 365 上のユーザー・管理者操作の監査 | 情報漏洩調査、内部調査、フォレンジック |
| Communication Compliance | メールや Teams などの不適切なコミュニケーション検出 | ハラスメント、脅迫、機密情報共有の検出 |
| Compliance Manager | 規制要件や改善アクションの管理 | 監査準備、コンプライアンス スコアの確認 |
| Data Lifecycle Management | 保持と削除の管理 | メール、ドキュメント、Teams/Viva Engage データの保持 |
| eDiscovery | 法的調査・規制調査向けのデータ検索、保持、収集 | 訴訟対応、調査対象データの保全 |
| Records Management | 記録・規制記録としての管理 | 契約書、監査証跡、削除証明が必要な文書管理 |
AI 利用が増えると、プロンプトや応答、AI が参照したファイル、保持、削除、調査の扱いが重要になります。Microsoft Purview の AI 向け公式情報では、サポートされる AI アプリでのユーザーのプロンプトと応答は統合監査ログに記録され、Activity Explorer や Audit から確認できると説明されています。また、eDiscovery ではユーザーのメールボックスを検索元として AI アクティビティを検索でき、Data Lifecycle Management では AI アプリのプロンプトと応答の保持または削除に保持ポリシーを使用できます。(Microsoft Learn)
移行期限:今回の情報で新しい一律期限が示されたわけではない
管理者が誤解しやすい点として、「Learn about Microsoft Purview」の更新だけで、新しいグローバル共通の移行期限や強制設定変更が追加されたと読むべきではありません。今回確認すべき中心は、統合ポータルへの導線、旧機能の移動、AI 時代のデータ保護、各ソリューションの役割整理です。
ただし、旧機能を使っている組織は注意が必要です。Microsoft は classic eDiscovery experiences を 2025年8月31日に廃止済みと明記しており、その対象には classic Content Search、classic eDiscovery Standard、classic eDiscovery Premium が含まれます。中国の 21Vianet 環境以外では、新しい Microsoft Purview ポータルの eDiscovery experience を使うよう案内されています。(Microsoft Learn)
つまり、移行期限として見るべき実務上のポイントは次の通りです。
| 項目 | 状態 | 管理者の対応 |
|---|---|---|
| Microsoft Purview ポータル全体 | 統合ポータル中心の導線へ整理 | 管理手順書、教育資料、ヘルプデスク手順を更新する |
| Content Search | eDiscovery の中核機能として整理 | 法務・監査チームに新しい操作場所を周知する |
| classic eDiscovery | 2025年8月31日に廃止済み | 旧手順、旧画面キャプチャ、旧URL前提の運用を廃止する |
| classic governance portal 前提の手順 | 機能によって新ポータル側へ移動 | Data Map、Unified Catalog、Enterprise glossary の導線を確認する |
| AI データ保護 | 継続的に機能追加・更新される領域 | Message Center と Release notes を定期確認する |
管理者が確認すべき設定変更とチェックリスト
今回の更新を受けて、管理者は「設定を変えるべきか」よりも先に、「現在の運用が新しい Purview の構造に合っているか」を確認する必要があります。
Microsoft Purview ポータルのアクセス確認
まず、管理者アカウントで Microsoft Purview ポータルにアクセスし、必要なソリューションカードが表示されるかを確認します。表示されない場合は、ライセンス不足、ロール不足、管理単位による制限、PIM の反映待ちなどが原因になり得ます。
| 確認内容 | 問題がある場合の兆候 | 対応 |
|---|---|---|
| ホーム画面のソリューションカード | DLP や eDiscovery などが表示されない | サブスクリプションとロールを確認する |
| ロールグループ | 管理者なのに機能に入れない | Purview のロールグループ割り当てを確認する |
| PIM 利用 | 有効化直後に権限が効かない | 最大2時間の反映時間を考慮する |
| 管理単位 | 特定ユーザーや部門だけ見えない | Administrative Unit の制限を確認する |
| 設定画面 | 旧手順どおりに設定場所が見つからない | ポータル全体設定とソリューション別設定を分けて確認する |
DLP と秘密度ラベルの確認
AI 利用を前提にするなら、DLP と秘密度ラベルは最優先で確認すべき領域です。特に、第三者 AI サービスへの貼り付け、ファイルの外部共有、SharePoint/OneDrive 上のラベル未設定ファイル、暗号化ラベルの権限設計が重要です。
| 確認内容 | 判断基準 | 具体的な確認例 |
|---|---|---|
| DLP ポリシーの対象場所 | Exchange、SharePoint、OneDrive、Teams、Endpoint が必要範囲に入っているか | 個人情報や財務情報が Endpoint DLP の対象か |
| 外部 AI 利用対策 | ブラウザー経由の生成 AI への貼り付けを検知・制御できるか | ChatGPT などへの顧客情報貼り付けを警告またはブロックできるか |
| 秘密度ラベル | 機密度に応じたラベルが定義・公開されているか | 社外秘、極秘、個人情報などの運用ルールがあるか |
| SharePoint/OneDrive のラベル対応 | 保存先でもラベルが有効か | Copilot が参照するファイルにラベルが反映されるか |
| 例外・上書き | 業務上必要な共有を止めすぎていないか | 例外申請、上書き理由、監査ログを設計する |
eDiscovery と監査の手順確認
Content Search が eDiscovery の中に整理されているため、旧画面前提の手順は見直しが必要です。特に法務・監査部門が年に数回しか操作しない場合、いざ調査が必要になったときに操作できないリスクがあります。
| 確認内容 | 実務上のリスク | 対応 |
|---|---|---|
| Content Search の手順 | 旧ポータル前提で検索できない | 新しい eDiscovery 手順で再作成する |
| 権限 | 調査担当者がケースや検索結果にアクセスできない | eDiscovery Manager などのロールを確認する |
| 保持ポリシー | 調査対象データが想定より早く削除される | Data Lifecycle Management と eDiscovery hold を確認する |
| AI アクティビティ | Copilot や AI 利用の調査方法が未整備 | Audit、Activity Explorer、eDiscovery の検索条件を整理する |
| エクスポート | 調査時の出力形式・保管先が曖昧 | エクスポート手順と保管ルールを文書化する |
失敗しやすいポイント
Microsoft Purview は機能範囲が広いため、導入済みでも実効性が弱いケースが少なくありません。特に以下の失敗は避けるべきです。
「Purview はコンプライアンス部門のもの」と考えてしまう
Purview は、コンプライアンスだけでなく、データ セキュリティ、データ ガバナンス、AI 利用管理まで含む領域です。DLP はセキュリティ、保持と eDiscovery は法務・監査、Unified Catalog はデータ活用部門、秘密度ラベルは全社のユーザー教育に関わります。単一部門だけで設計すると、ポリシーはあるのに現場で使われない状態になります。
秘密度ラベルを作っただけで満足する
ラベルは作成だけでは不十分です。ユーザーに公開され、保存先で有効になり、暗号化やアクセス制御が適切に設計され、DLP や監査と連携して初めて効果が出ます。特に Copilot や AI アプリを利用する組織では、SharePoint と OneDrive でのラベル対応を確認しないと、AI 利用時の保護が想定どおりにならない可能性があります。
旧ポータルの画面キャプチャを放置する
管理者向け手順書に旧ポータルの画面キャプチャが残っていると、異動者や兼任担当者が作業できなくなります。特に Content Search、Glossary、Data asset search、Reports、Roles and scopes は配置変更の影響を受けやすい領域です。
PIM の反映時間を考慮しない
緊急調査の直前に PIM で権限を有効化しても、Purview 側で即時反映されないことがあります。公式情報では、Purview ロールグループへのセキュリティグループ メンバーシップを PIM で有効化した場合、実効権限が適用されるまで最大2時間かかることがあるとされています。(Microsoft Learn)
無料版のデータ ガバナンスを本番用途に広げすぎる
Microsoft Purview のデータ ガバナンスには無料版もありますが、公式情報では無料版は限定機能であり、初期評価、開発、テスト用途に使うものと説明されています。フル機能のデータ ガバナンスを利用するには enterprise version へのアップグレードが必要です。(Microsoft Learn)
グローバル向け運用で確認したいポイント
グローバル企業では、Microsoft Purview の設定を本社だけで決めると、地域ごとの法規制、言語、データ所在地、委託先、監査要件に合わない可能性があります。
実務では、次の観点で整理すると運用しやすくなります。
| 観点 | 確認内容 | 例 |
|---|---|---|
| 権限委任 | グローバル管理者を増やしすぎていないか | 地域ごとにロールを分け、最小権限で付与する |
| データ分類 | 国・地域ごとの個人情報や規制情報を分類できるか | 日本の個人情報、EU の個人データ、米国の医療情報など |
| DLP 例外 | 地域業務に必要な共有を過剰に止めていないか | 海外子会社、外部監査法人、BPO との共有 |
| eDiscovery | 法務調査の対象範囲とアクセス権が明確か | 国別の調査担当者と本社法務の役割分担 |
| AI 利用 | 外部 AI 利用ルールが国・部門でばらついていないか | 利用許可済み AI アプリ、禁止データ、例外申請 |
| 監査証跡 | 誰が何を変更したか追跡できるか | DLP、ラベル、保持、ロール変更の監査 |
ポイントは、ポリシーを全世界で一律に厳しくすることではありません。共通ルールを作ったうえで、地域や業務の差異を例外として管理できる形にすることです。
管理者が次に取るべき行動
Microsoft Purview の「Learn about Microsoft Purview」更新ポイントを受けて、管理者は次の順で確認すると無理なく進められます。
まず、Microsoft Purview ポータルにアクセスし、必要なソリューションが表示されるか、ロールと権限が適切かを確認します。次に、旧ポータル前提の手順書を洗い出し、Content Search、eDiscovery、Glossary、Data assets、Reports、Settings の導線を更新します。
そのうえで、AI 利用に直結する DLP、秘密度ラベル、Audit、Activity Explorer、eDiscovery、Data Lifecycle Management を確認します。特に、外部 AI への機密情報貼り付け、Copilot が参照するファイルのラベル、AI プロンプトと応答の監査・保持は優先度が高い領域です。
最後に、Data Map と Unified Catalog を使ったデータ ガバナンスを整備します。AI に正しいデータを使わせるには、データが安全であるだけでなく、発見しやすく、信頼でき、品質が担保されている必要があります。Microsoft Purview はそのための統合基盤として位置付けられているため、セキュリティ、コンプライアンス、データ活用を分断せず、共通の運用モデルとして見直すことが重要です。

コメント