Microsoft Purviewの保持ポリシーと保持ラベルは、Microsoft 365上のメール、ファイル、Teamsメッセージ、CopilotやAIアプリのプロンプト・応答を「必要な期間だけ保持し、不要になったら削除する」ための中核機能です。結論から言うと、組織全体や場所単位で一律管理するなら保持ポリシー、文書やメール単位で例外管理・レコード管理をしたいなら保持ラベルを使います。2026年6月時点では、Copilot/AIアプリ向けの保持場所がTeamsチャットとは分離され、管理者は既存ポリシーの棚卸しと新しい保持場所への対応を優先して確認すべきです。(Microsoft Learn)
Microsoft PurviewのAI/Copilot更新で何が変わるのか
Microsoft Purviewの「Learn about retention policies and retention labels」は、従来のExchange、SharePoint、OneDrive、Teamsだけでなく、Microsoft Copilot experiences、Enterprise AI apps、Other AI appsを含めたデータ保持の考え方を整理しています。特に重要なのは、CopilotやAIアプリの会話データを、Teamsチャットの延長ではなく独立した保持対象として扱う方向に整理されている点です。(Microsoft Learn)
| 変更点 | 影響を受ける範囲 | 管理者が確認すべきこと |
|---|---|---|
| TeamsチャットとCopilot interactionsの保持場所が分離 | 既存の「Teams chats and Copilot interactions」ポリシー | 既存ポリシーが編集不可になる条件や、新規ポリシーで使う保持場所を確認する |
| Microsoft Copilot experiencesが保持対象として明確化 | Microsoft 365 Copilot、Security Copilot、Copilot Studioなど | Copilotのプロンプト・応答をどの期間保持または削除するか決める |
| Enterprise AI apps / Other AI appsが保持場所として追加 | Entra登録AIアプリ、ChatGPT Enterprise、ChatGPT、Google Gemini、DeepSeekなど | 対象AIアプリの利用実態と、収集ポリシーの有無を確認する |
| AIアプリのプロンプト・応答はExchangeの隠し領域で保持管理 | Copilot/AIアプリ利用者のメールボックス | ユーザー画面に見える履歴だけで保持・削除状態を判断しない |
| Priority cleanupで保持やeDiscovery holdを上書きする削除シナリオが整理 | SharePoint、OneDrive、Exchange | インシデント対応や容量対策で使う場合、承認者・監査・権限を事前に設計する |
既存の「Teams chats and Copilot interactions」ポリシーは引き続きサポートされますが、テナントが分離された新しい保持場所をサポートしている場合、既存ポリシーを編集できないケースがあります。新規に作成する保持ポリシーでは、Teamsチャット、Microsoft Copilot experiences、Enterprise AI apps、Other AI appsなどの新しい場所を選ぶ必要があります。(Microsoft Learn)
保持ポリシーと保持ラベルの違い
保持ポリシーと保持ラベルは似ていますが、設計思想が違います。保持ポリシーは「場所」に対して一律に適用する仕組みで、保持ラベルは「アイテム」に対して個別に適用する仕組みです。たとえば、全社員のExchangeメールを7年保持するなら保持ポリシーが向いています。一方、SharePoint内の契約書だけを10年保持し、その他の資料は5年で削除するなら保持ラベルを使う方が現実的です。(Microsoft Learn)
| 比較項目 | 保持ポリシー | 保持ラベル |
|---|---|---|
| 適用単位 | メールボックス、サイト、OneDriveアカウント、Teams、AIアプリなどの場所単位 | ドキュメント、メール、フォルダーなどのアイテム単位 |
| 向いている用途 | 全社・部門・サイト単位で同じルールを適用 | 契約書、税務書類、重要記録など例外管理が必要なデータ |
| 手動適用 | 基本的にエンドユーザーが個別適用するものではない | Outlook、SharePoint、OneDriveなどでユーザーまたは管理者が適用可能 |
| 自動適用 | 場所に対して自動適用 | 機密情報の種類、キーワード、KeyQLクエリ、トレーニング可能な分類子などで自動適用可能 |
| 移動時の扱い | ポリシーの場所から外れると設定は移動先へ引き継がれない | Microsoft 365テナント内で移動しても保持設定が付いて回る |
| レコード管理 | レコード宣言はできない | レコードまたは規制レコードとしてマークできる |
| 終了時の処理 | 保持、削除、保持後削除 | disposition review、別ラベルへの自動変更、Power Automate連携などが可能 |
注意したいのは、保持ラベルがすべての場所で使えるわけではない点です。Teamsメッセージ、Viva Engageメッセージ、Exchange public folders、Skype for Businessには保持ラベルを適用できないため、これらを保持または削除したい場合は保持ポリシーを使います。(Microsoft Learn)
保持と削除は「ユーザー画面」だけでは判断できない
Microsoft Purviewの保持設定は、原則としてコンテンツを元の場所に置いたまま管理します。ユーザーがファイルやメールを編集・削除しても、保持対象であれば裏側の安全な場所にコピーが保持されます。SharePointとOneDriveではPreservation Hold Library、ExchangeではRecoverable Items、TeamsやViva Engage、Copilot/AIアプリではExchangeのRecoverable Items配下にあるSubstrateHoldsが使われます。(Microsoft Learn)
この仕組みは、コンプライアンス上は便利ですが、運用上の落とし穴もあります。SharePointやOneDriveのPreservation Hold Libraryはサイトのストレージ容量に含まれるため、長期保持ポリシーを広く適用するとストレージ消費が増える可能性があります。特にTeams会議の録画やトランスクリプト、Copilot recapの利用が多い組織では、保持設計と容量管理をセットで考える必要があります。(Microsoft Learn)
CopilotやAIアプリの場合、ユーザーがアプリ画面で見ている履歴は、コンプライアンス上の保持・削除状態を正確に示すものではありません。AIアプリのメッセージデータはユーザーのExchangeメールボックス内の隠しフォルダーに保存され、保持期間の終了後も処理ジョブやSubstrateHoldsを経て削除されます。Microsoftのドキュメントでは、eDiscoveryツールで確認することが重要だと説明されています。(Microsoft Learn)
複数の保持設定が重なったときの優先順位
保持ポリシーと保持ラベルは併用できます。ただし、同じアイテムに複数の保持・削除ルールが重なると、単純に「最後に設定したものが勝つ」わけではありません。Microsoft Purviewでは、保持と削除を別々に評価し、以下の原則で結果が決まります。(Microsoft Learn)
| 原則 | 実務上の意味 |
|---|---|
| 保持は削除に優先する | 削除ルールがあっても、保持期間中は完全削除されない |
| 最も長い保持期間が優先される | 5年保持と10年保持が重なれば、原則として10年保持される |
| 削除では明示的な設定が暗黙的な設定に優先する | アイテム単位の保持ラベルによる削除は、場所単位の保持ポリシーによる削除より優先される |
| 保持ポリシー同士の削除競合では短い削除期間が優先される場合がある | ただしスコープや開始日の違いで結果が変わるため、事前検証が必要 |
ここで最も危険なのは、「5年で削除するポリシーを追加したから、既存の10年保持が上書きされる」と考えてしまうことです。保持は削除より強く、長い保持期間が優先されるため、想定よりデータが長く残ることがあります。反対に、保持ラベルの削除アクションが絡むと、削除タイミングがポリシーだけの設計とは変わります。設計時には、代表的なデータを使って保持結果を表に落とし込むべきです。(Microsoft Learn)
影響範囲:どのデータを棚卸しすべきか
今回の整理で確認すべき範囲は、Copilotだけではありません。Microsoft 365全体のデータライフサイクル管理として、Exchange、SharePoint、OneDrive、Teams、Microsoft 365 Groups、Viva Engage、AIアプリまでを横断的に見る必要があります。保持ポリシーは多くの場所に対応しますが、保持ラベルは主にExchange、SharePoint、OneDrive、Microsoft 365 Groupsで使うものとして考えると設計しやすくなります。(Microsoft Learn)
| データ種別 | 主な保持方法 | 確認ポイント |
|---|---|---|
| Exchangeメール | 保持ポリシー、保持ラベル | MRM、Litigation Hold、eDiscovery holdとの役割分担 |
| SharePointファイル | 保持ポリシー、保持ラベル | Preservation Hold Libraryによる容量増加、既存の情報管理ポリシーとの関係 |
| OneDriveファイル | 保持ポリシー、保持ラベル | 退職者OneDrive、Preservation Hold Library、ユーザー単位のスコープ |
| Teamsチャット・チャネル | 保持ポリシー | メッセージ、ファイル、会議録画、トランスクリプトを別々に考える |
| Teams call logs | PowerShellで作成する保持ポリシー | 2026年4月後半以降の新しい通話ログに対する扱い |
| Copilot/AIアプリのプロンプト・応答 | 保持ポリシー | 新しい保持場所、収集ポリシー、eDiscoveryでの確認 |
| Microsoft 365 Groups | 保持ポリシー、保持ラベル | グループメールボックス、サイト、ファイルをまとめて確認 |
| Viva Engage | 保持ポリシー | メッセージと関連ファイルの保持場所が異なる点に注意 |
Teamsは特に誤解されやすい領域です。Teamsメッセージの保持ポリシーだけでは、会議録画やトランスクリプト、チャットで共有されたファイルまで一括管理できるとは限りません。ユーザーチャットの録画・トランスクリプトはOneDrive、チャネル会議の録画はSharePointに保存されるため、ファイル側の保持ポリシーも別途設計する必要があります。(Microsoft Learn)
管理者が最初に確認すべき設定
保持ポリシーと保持ラベルは、作成して終わりではありません。組織の規程、ライセンス、課金、権限、既存ポリシー、展開期間、監査まで含めて確認しないと、削除できないデータや想定外に消えるデータが発生します。Microsoftは、保持設定を展開する前に、対象ワークロードを特定し、保持ポリシーと保持ラベルの例外設計を行う流れを示しています。(Microsoft Learn)
| 確認項目 | 実務でのチェック内容 |
|---|---|
| 要件の整理 | 法令、社内規程、監査、訴訟対応、セキュリティ、容量削減のどれが目的かを分ける |
| ライセンスと課金 | Purview機能のライセンス要件を確認し、AIアプリ保持場所を使う場合は従量課金設定の要否も確認する |
| 権限 | Compliance Administrator、Retention Management、View-Only Retention Managementを使い分け、Global Administratorの常用を避ける |
| 既存ポリシー | 「Teams chats and Copilot interactions」の既存ポリシーがあるか確認し、新しい保持場所への分離方針を決める |
| スコープ | 全社適用なら静的スコープ、属性で動的に対象を変えたいなら適応型スコープを検討する |
| 保持ラベル | 契約書、税務書類、レコード、例外削除など、アイテム単位の要件を整理する |
| 展開期間 | ポリシーやラベルの反映には最大7日程度を見込んでテスト計画を作る |
| 監査と検索 | Content Search、Policy lookup、Content explorer、Activity explorer、監査ログで確認できる状態にする |
CopilotやAIアプリを保持対象に含める場合は、ライセンスだけでなく課金設定にも注意が必要です。Microsoftのガイダンスでは、Microsoft Copilot experiences、Enterprise AI apps、Other AI appsを含む保持ポリシーを作成するにはpay-as-you-go billingの設定が必要とされています。ただし、Microsoft 365 Copilot interactions自体には料金が発生しないと説明されています。(Microsoft Learn)
権限設計では、最小権限の原則を徹底します。保持ポリシーと保持ラベルの作成・管理には、Compliance AdministratorまたはRetention Managementを含むロールグループを検討します。Priority cleanupを使う場合はPriority Cleanup Adminが必要で、このロールはCompliance Administratorに標準で含まれない点に注意してください。(Microsoft Learn)
既存のTeams/Copilot保持ポリシーを移行する考え方
既存環境に「Teams chats and Copilot interactions」ポリシーがある場合、まずは現在のポリシーが何を対象にしているかを確認します。新しい保持場所に移す際は、Teamsチャットだけにするのか、Microsoft 365 Copilot interactionsを別ポリシーで管理するのか、Enterprise AI appsやOther AI appsも含めるのかを決めます。Microsoftの作成手順では、既存ポリシーの分離や新しい場所への対応にPowerShellを使う例が示されています。(Microsoft Learn)
Set-RetentionCompliancePolicy -Identity "<policy name>" -Applications "User:TeamsChatUserInteractions"
Set-AppRetentionCompliancePolicy -Identity "<policy name>" -Applications "User:M365Copilot"
このコマンドをそのまま本番で実行する前に、対象ポリシーの種類、現在の保持期間、削除アクション、対象ユーザー、eDiscovery holdの有無を必ず確認します。保持ポリシーは一度コンテンツに適用されると、変更後も既存コンテンツに影響します。また、ポリシー名、スコープ種別、保持期間以外の保持設定など、作成後に変更できない項目もあります。(Microsoft Learn)
開発者・AIアプリ担当者が見落としやすい点
開発者やAIアプリ担当者にとって重要なのは、「アプリで見える履歴」と「Purviewで保持・検索されるコンプライアンスデータ」を分けて考えることです。Microsoft 365 CopilotやCopilot Studio以外のAIアプリでプロンプト・応答を保持するには、対象AIアプリのコンテンツをキャプチャする収集ポリシーが前提になります。アプリをEntra登録しているだけでは、必ずしも保持対象として期待どおりに管理できるとは限りません。(Microsoft Learn)
開発・展開時には、次の観点を設計書に含めるとトラブルを減らせます。
| 観点 | 確認すべき内容 |
|---|---|
| データ分類 | プロンプト、応答、添付ファイル、リンク、参照情報のどこまでが保持対象か |
| 収集条件 | AIアプリのコンテンツキャプチャが有効か、対象ユーザー・対象アプリが合っているか |
| 保存場所 | AI会話はExchangeの隠し領域、ファイルはSharePoint/OneDriveなど、実体の保存先を分けて把握する |
| 削除UI | アプリ側で履歴を削除しても、保持期間中はeDiscoveryで検索可能な場合がある |
| 自動化 | 古いTeams/Copilot統合場所を前提にしたスクリプトや運用手順を見直す |
| 監査 | 監査ログ、Content Search、Policy lookupで検証できるようにする |
AIアプリ連携では、利用部門が「このAI履歴は削除した」と認識していても、コンプライアンス上は保持されていることがあります。逆に、保持ポリシーで削除期間を短く設定していても、別の保持ポリシー、Litigation Hold、eDiscovery holdがかかっていれば完全削除は保留されます。ユーザー向けヘルプや社内FAQでは、「アプリ画面から消えること」と「組織の保持義務が終わること」は同じではないと明記しておくべきです。(Microsoft Learn)
Priority cleanupを使う前に確認すること
Priority cleanupは、保持ポリシーやeDiscovery holdがあるデータを、例外的に早く削除したい場合に使う機能です。Exchangeではデータ流出やプライバシー対応、SharePoint/OneDriveでは古いTeams会議録画やトランスクリプト、退職者OneDriveのPreservation Hold Libraryに残るファイル削除などが代表例です。(Microsoft Learn)
ただし、Priority cleanupは通常の削除機能ではありません。削除は不可逆で、既存の保持設定やeDiscovery hold、条件によってはPreservation Lockを上書きできるため、複数承認、専用ロール、監査が前提になります。レコードまたは規制レコードとしてマークされたアイテムには使えない点も重要です。(Microsoft Learn)
| 使ってよい可能性がある場面 | 避けるべき場面 |
|---|---|
| 誤送信された機密情報を早急に削除したい | 通常の容量削減を雑に進めたい |
| Copilot recapで増え続ける古い会議録画・トランスクリプトを定期削除したい | どのファイルが業務上必要か判断できていない |
| 退職者OneDriveが保持データにより削除できない | レコード管理対象の文書を削除したい |
| 法務・セキュリティ・コンプライアンスの承認プロセスが整っている | 監査ログや承認者の準備がない |
運用では、まずsimulationで対象データのサンプルを確認し、削除対象を絞り込みます。SharePoint/OneDrive向けのPriority cleanupではシミュレーションが必須とされるため、検索条件の精度を確認せずに本番削除へ進めるべきではありません。(Microsoft Learn)
展開・移行で失敗しやすいポイント
保持ポリシーと保持ラベルは強力ですが、設計を誤ると「消したいデータが消えない」「消してはいけないデータが削除候補になる」「容量が急増する」といった問題につながります。特にAI/Copilotの導入後は、従来のメール・ファイル中心の保持設計だけでは不十分です。
| 失敗しやすいポイント | 回避策 |
|---|---|
| すべての場所を1つの保持ポリシーで管理しようとする | Teams、Viva Engage、AIアプリ、SharePoint/OneDriveなど保存場所ごとに分けて設計する |
| Teamsメッセージに保持ラベルを使えると誤解する | TeamsやViva Engageは保持ポリシーで管理する |
| ポリシー作成直後に結果が出ないと判断する | 最大7日程度の反映期間を見込んで検証する |
| Preservation Lockを早期に有効化する | テスト、法務確認、復旧手順の確認後に限定して使う |
| eDiscovery holdを長期保存の代替にする | 長期のデータライフサイクル管理には保持ポリシー・保持ラベルを使う |
| 静的スコープで頻繁に変わる組織を管理する | 役職や部署などの属性で管理できる場合は適応型スコープを検討する |
| 旧Exchange MRMやSharePoint情報管理ポリシーをそのまま使い続ける | Microsoft Purviewの保持ポリシー・保持ラベルへの移行方針を作る |
| 保持をバックアップ代わりに扱う | 復元要件がある場合はバックアップ設計を別途検討する |
Microsoftは、Microsoft 365のデータライフサイクル管理には、古いExchange MRM、Journaling、Litigation Hold、SharePointの古い情報管理機能ではなく、Microsoft 365保持ポリシーと保持ラベルの利用を推奨しています。ただし、アーカイブメールボックスへの自動移動やメールボックス内の特定フォルダーへの管理者適用など、MRM側に残る機能もあるため、移行時は単純な置き換えではなく機能差分を確認する必要があります。(Microsoft Learn)
実務で使える導入手順
最初から全社展開するより、対象データと保持ルールを絞って小さく始める方が安全です。特にCopilot/AIアプリの保持は、ユーザー体験、eDiscovery、監査、課金設定、収集ポリシーが絡むため、情報システム部門だけでなく、法務、セキュリティ、コンプライアンス、業務部門を含めて判断します。
| 手順 | やること | 成果物 |
|---|---|---|
| 現状把握 | Exchange、SharePoint、OneDrive、Teams、Copilot/AIアプリの利用状況を棚卸しする | データマップ |
| 要件整理 | 保持期間、削除条件、レコード要件、eDiscovery要件を整理する | 保持要件一覧 |
| 方式選定 | 場所単位は保持ポリシー、例外やレコードは保持ラベルに分ける | ポリシー・ラベル設計表 |
| スコープ設計 | 静的スコープ、適応型スコープ、管理単位の利用可否を決める | 対象範囲一覧 |
| 既存影響確認 | Teams/Copilot統合ポリシー、MRM、Litigation Hold、eDiscovery holdを確認する | 移行・共存方針 |
| テスト展開 | 小規模ユーザー、テストサイト、テストメールボックスで検証する | 検証結果 |
| 監視設定 | Policy lookup、Content Search、監査ログ、Data Lifecycle Managementの概要を確認する | 運用手順書 |
| 本番展開 | 反映期間を考慮して段階展開し、ユーザー通知を行う | 展開計画とFAQ |
Policy lookupを使うと、特定ユーザー、サイト、Microsoft 365グループに割り当てられている保持ポリシーを確認できます。ただし、検索には正確なメールアドレス、サイトURL、Microsoft 365グループのメールアドレスが必要で、ワイルドカードや部分一致は使えません。運用担当者向けの手順書には、確認に必要な値の取得方法まで書いておくと調査が早くなります。(Microsoft Learn)
まず確認すべき次のアクション
Microsoft Purviewの保持ポリシーと保持ラベルは、単なる削除設定ではなく、組織のデータライフサイクルを決める統制機能です。2026年6月時点のポイントは、Copilot/AIアプリの保持場所をTeamsチャットと分けて考えること、既存のTeams/Copilot統合ポリシーを棚卸しすること、保持ポリシーと保持ラベルの役割を明確に分けることです。
まずは、既存の保持ポリシー一覧を確認し、「Teams chats and Copilot interactions」を含むポリシーがあるかを調べます。次に、Copilot、Enterprise AI apps、Other AI appsの利用状況を整理し、必要なら収集ポリシー、課金設定、権限、監査ログの準備を進めます。そのうえで、全社展開ではなく小さなスコープでテストし、最大7日程度の反映期間を見込んでContent SearchやPolicy lookupで結果を確認する流れが安全です。(Microsoft Learn)

コメント