Microsoft Purviewの保持ポリシーと保持ラベルとは?2026年更新で見るCopilot/AIデータ管理の注意点

Microsoft Purviewの保持ポリシーと保持ラベルは、Microsoft 365上のメール、ファイル、Teamsメッセージ、CopilotやAIアプリのプロンプト・応答を「必要な期間だけ保持し、不要になったら削除する」ための中核機能です。結論から言うと、組織全体や場所単位で一律管理するなら保持ポリシー、文書やメール単位で例外管理・レコード管理をしたいなら保持ラベルを使います。2026年6月時点では、Copilot/AIアプリ向けの保持場所がTeamsチャットとは分離され、管理者は既存ポリシーの棚卸しと新しい保持場所への対応を優先して確認すべきです。(Microsoft Learn)

目次

Microsoft PurviewのAI/Copilot更新で何が変わるのか

Microsoft Purviewの「Learn about retention policies and retention labels」は、従来のExchange、SharePoint、OneDrive、Teamsだけでなく、Microsoft Copilot experiences、Enterprise AI apps、Other AI appsを含めたデータ保持の考え方を整理しています。特に重要なのは、CopilotやAIアプリの会話データを、Teamsチャットの延長ではなく独立した保持対象として扱う方向に整理されている点です。(Microsoft Learn)

変更点影響を受ける範囲管理者が確認すべきこと
TeamsチャットとCopilot interactionsの保持場所が分離既存の「Teams chats and Copilot interactions」ポリシー既存ポリシーが編集不可になる条件や、新規ポリシーで使う保持場所を確認する
Microsoft Copilot experiencesが保持対象として明確化Microsoft 365 Copilot、Security Copilot、Copilot StudioなどCopilotのプロンプト・応答をどの期間保持または削除するか決める
Enterprise AI apps / Other AI appsが保持場所として追加Entra登録AIアプリ、ChatGPT Enterprise、ChatGPT、Google Gemini、DeepSeekなど対象AIアプリの利用実態と、収集ポリシーの有無を確認する
AIアプリのプロンプト・応答はExchangeの隠し領域で保持管理Copilot/AIアプリ利用者のメールボックスユーザー画面に見える履歴だけで保持・削除状態を判断しない
Priority cleanupで保持やeDiscovery holdを上書きする削除シナリオが整理SharePoint、OneDrive、Exchangeインシデント対応や容量対策で使う場合、承認者・監査・権限を事前に設計する

既存の「Teams chats and Copilot interactions」ポリシーは引き続きサポートされますが、テナントが分離された新しい保持場所をサポートしている場合、既存ポリシーを編集できないケースがあります。新規に作成する保持ポリシーでは、Teamsチャット、Microsoft Copilot experiences、Enterprise AI apps、Other AI appsなどの新しい場所を選ぶ必要があります。(Microsoft Learn)

保持ポリシーと保持ラベルの違い

保持ポリシーと保持ラベルは似ていますが、設計思想が違います。保持ポリシーは「場所」に対して一律に適用する仕組みで、保持ラベルは「アイテム」に対して個別に適用する仕組みです。たとえば、全社員のExchangeメールを7年保持するなら保持ポリシーが向いています。一方、SharePoint内の契約書だけを10年保持し、その他の資料は5年で削除するなら保持ラベルを使う方が現実的です。(Microsoft Learn)

比較項目保持ポリシー保持ラベル
適用単位メールボックス、サイト、OneDriveアカウント、Teams、AIアプリなどの場所単位ドキュメント、メール、フォルダーなどのアイテム単位
向いている用途全社・部門・サイト単位で同じルールを適用契約書、税務書類、重要記録など例外管理が必要なデータ
手動適用基本的にエンドユーザーが個別適用するものではないOutlook、SharePoint、OneDriveなどでユーザーまたは管理者が適用可能
自動適用場所に対して自動適用機密情報の種類、キーワード、KeyQLクエリ、トレーニング可能な分類子などで自動適用可能
移動時の扱いポリシーの場所から外れると設定は移動先へ引き継がれないMicrosoft 365テナント内で移動しても保持設定が付いて回る
レコード管理レコード宣言はできないレコードまたは規制レコードとしてマークできる
終了時の処理保持、削除、保持後削除disposition review、別ラベルへの自動変更、Power Automate連携などが可能

注意したいのは、保持ラベルがすべての場所で使えるわけではない点です。Teamsメッセージ、Viva Engageメッセージ、Exchange public folders、Skype for Businessには保持ラベルを適用できないため、これらを保持または削除したい場合は保持ポリシーを使います。(Microsoft Learn)

保持と削除は「ユーザー画面」だけでは判断できない

Microsoft Purviewの保持設定は、原則としてコンテンツを元の場所に置いたまま管理します。ユーザーがファイルやメールを編集・削除しても、保持対象であれば裏側の安全な場所にコピーが保持されます。SharePointとOneDriveではPreservation Hold Library、ExchangeではRecoverable Items、TeamsやViva Engage、Copilot/AIアプリではExchangeのRecoverable Items配下にあるSubstrateHoldsが使われます。(Microsoft Learn)

この仕組みは、コンプライアンス上は便利ですが、運用上の落とし穴もあります。SharePointやOneDriveのPreservation Hold Libraryはサイトのストレージ容量に含まれるため、長期保持ポリシーを広く適用するとストレージ消費が増える可能性があります。特にTeams会議の録画やトランスクリプト、Copilot recapの利用が多い組織では、保持設計と容量管理をセットで考える必要があります。(Microsoft Learn)

CopilotやAIアプリの場合、ユーザーがアプリ画面で見ている履歴は、コンプライアンス上の保持・削除状態を正確に示すものではありません。AIアプリのメッセージデータはユーザーのExchangeメールボックス内の隠しフォルダーに保存され、保持期間の終了後も処理ジョブやSubstrateHoldsを経て削除されます。Microsoftのドキュメントでは、eDiscoveryツールで確認することが重要だと説明されています。(Microsoft Learn)

複数の保持設定が重なったときの優先順位

保持ポリシーと保持ラベルは併用できます。ただし、同じアイテムに複数の保持・削除ルールが重なると、単純に「最後に設定したものが勝つ」わけではありません。Microsoft Purviewでは、保持と削除を別々に評価し、以下の原則で結果が決まります。(Microsoft Learn)

原則実務上の意味
保持は削除に優先する削除ルールがあっても、保持期間中は完全削除されない
最も長い保持期間が優先される5年保持と10年保持が重なれば、原則として10年保持される
削除では明示的な設定が暗黙的な設定に優先するアイテム単位の保持ラベルによる削除は、場所単位の保持ポリシーによる削除より優先される
保持ポリシー同士の削除競合では短い削除期間が優先される場合があるただしスコープや開始日の違いで結果が変わるため、事前検証が必要

ここで最も危険なのは、「5年で削除するポリシーを追加したから、既存の10年保持が上書きされる」と考えてしまうことです。保持は削除より強く、長い保持期間が優先されるため、想定よりデータが長く残ることがあります。反対に、保持ラベルの削除アクションが絡むと、削除タイミングがポリシーだけの設計とは変わります。設計時には、代表的なデータを使って保持結果を表に落とし込むべきです。(Microsoft Learn)

影響範囲:どのデータを棚卸しすべきか

今回の整理で確認すべき範囲は、Copilotだけではありません。Microsoft 365全体のデータライフサイクル管理として、Exchange、SharePoint、OneDrive、Teams、Microsoft 365 Groups、Viva Engage、AIアプリまでを横断的に見る必要があります。保持ポリシーは多くの場所に対応しますが、保持ラベルは主にExchange、SharePoint、OneDrive、Microsoft 365 Groupsで使うものとして考えると設計しやすくなります。(Microsoft Learn)

データ種別主な保持方法確認ポイント
Exchangeメール保持ポリシー、保持ラベルMRM、Litigation Hold、eDiscovery holdとの役割分担
SharePointファイル保持ポリシー、保持ラベルPreservation Hold Libraryによる容量増加、既存の情報管理ポリシーとの関係
OneDriveファイル保持ポリシー、保持ラベル退職者OneDrive、Preservation Hold Library、ユーザー単位のスコープ
Teamsチャット・チャネル保持ポリシーメッセージ、ファイル、会議録画、トランスクリプトを別々に考える
Teams call logsPowerShellで作成する保持ポリシー2026年4月後半以降の新しい通話ログに対する扱い
Copilot/AIアプリのプロンプト・応答保持ポリシー新しい保持場所、収集ポリシー、eDiscoveryでの確認
Microsoft 365 Groups保持ポリシー、保持ラベルグループメールボックス、サイト、ファイルをまとめて確認
Viva Engage保持ポリシーメッセージと関連ファイルの保持場所が異なる点に注意

Teamsは特に誤解されやすい領域です。Teamsメッセージの保持ポリシーだけでは、会議録画やトランスクリプト、チャットで共有されたファイルまで一括管理できるとは限りません。ユーザーチャットの録画・トランスクリプトはOneDrive、チャネル会議の録画はSharePointに保存されるため、ファイル側の保持ポリシーも別途設計する必要があります。(Microsoft Learn)

管理者が最初に確認すべき設定

保持ポリシーと保持ラベルは、作成して終わりではありません。組織の規程、ライセンス、課金、権限、既存ポリシー、展開期間、監査まで含めて確認しないと、削除できないデータや想定外に消えるデータが発生します。Microsoftは、保持設定を展開する前に、対象ワークロードを特定し、保持ポリシーと保持ラベルの例外設計を行う流れを示しています。(Microsoft Learn)

確認項目実務でのチェック内容
要件の整理法令、社内規程、監査、訴訟対応、セキュリティ、容量削減のどれが目的かを分ける
ライセンスと課金Purview機能のライセンス要件を確認し、AIアプリ保持場所を使う場合は従量課金設定の要否も確認する
権限Compliance Administrator、Retention Management、View-Only Retention Managementを使い分け、Global Administratorの常用を避ける
既存ポリシー「Teams chats and Copilot interactions」の既存ポリシーがあるか確認し、新しい保持場所への分離方針を決める
スコープ全社適用なら静的スコープ、属性で動的に対象を変えたいなら適応型スコープを検討する
保持ラベル契約書、税務書類、レコード、例外削除など、アイテム単位の要件を整理する
展開期間ポリシーやラベルの反映には最大7日程度を見込んでテスト計画を作る
監査と検索Content Search、Policy lookup、Content explorer、Activity explorer、監査ログで確認できる状態にする

CopilotやAIアプリを保持対象に含める場合は、ライセンスだけでなく課金設定にも注意が必要です。Microsoftのガイダンスでは、Microsoft Copilot experiences、Enterprise AI apps、Other AI appsを含む保持ポリシーを作成するにはpay-as-you-go billingの設定が必要とされています。ただし、Microsoft 365 Copilot interactions自体には料金が発生しないと説明されています。(Microsoft Learn)

権限設計では、最小権限の原則を徹底します。保持ポリシーと保持ラベルの作成・管理には、Compliance AdministratorまたはRetention Managementを含むロールグループを検討します。Priority cleanupを使う場合はPriority Cleanup Adminが必要で、このロールはCompliance Administratorに標準で含まれない点に注意してください。(Microsoft Learn)

既存のTeams/Copilot保持ポリシーを移行する考え方

既存環境に「Teams chats and Copilot interactions」ポリシーがある場合、まずは現在のポリシーが何を対象にしているかを確認します。新しい保持場所に移す際は、Teamsチャットだけにするのか、Microsoft 365 Copilot interactionsを別ポリシーで管理するのか、Enterprise AI appsやOther AI appsも含めるのかを決めます。Microsoftの作成手順では、既存ポリシーの分離や新しい場所への対応にPowerShellを使う例が示されています。(Microsoft Learn)

Set-RetentionCompliancePolicy -Identity "<policy name>" -Applications "User:TeamsChatUserInteractions"

Set-AppRetentionCompliancePolicy -Identity "<policy name>" -Applications "User:M365Copilot"

このコマンドをそのまま本番で実行する前に、対象ポリシーの種類、現在の保持期間、削除アクション、対象ユーザー、eDiscovery holdの有無を必ず確認します。保持ポリシーは一度コンテンツに適用されると、変更後も既存コンテンツに影響します。また、ポリシー名、スコープ種別、保持期間以外の保持設定など、作成後に変更できない項目もあります。(Microsoft Learn)

開発者・AIアプリ担当者が見落としやすい点

開発者やAIアプリ担当者にとって重要なのは、「アプリで見える履歴」と「Purviewで保持・検索されるコンプライアンスデータ」を分けて考えることです。Microsoft 365 CopilotやCopilot Studio以外のAIアプリでプロンプト・応答を保持するには、対象AIアプリのコンテンツをキャプチャする収集ポリシーが前提になります。アプリをEntra登録しているだけでは、必ずしも保持対象として期待どおりに管理できるとは限りません。(Microsoft Learn)

開発・展開時には、次の観点を設計書に含めるとトラブルを減らせます。

観点確認すべき内容
データ分類プロンプト、応答、添付ファイル、リンク、参照情報のどこまでが保持対象か
収集条件AIアプリのコンテンツキャプチャが有効か、対象ユーザー・対象アプリが合っているか
保存場所AI会話はExchangeの隠し領域、ファイルはSharePoint/OneDriveなど、実体の保存先を分けて把握する
削除UIアプリ側で履歴を削除しても、保持期間中はeDiscoveryで検索可能な場合がある
自動化古いTeams/Copilot統合場所を前提にしたスクリプトや運用手順を見直す
監査監査ログ、Content Search、Policy lookupで検証できるようにする

AIアプリ連携では、利用部門が「このAI履歴は削除した」と認識していても、コンプライアンス上は保持されていることがあります。逆に、保持ポリシーで削除期間を短く設定していても、別の保持ポリシー、Litigation Hold、eDiscovery holdがかかっていれば完全削除は保留されます。ユーザー向けヘルプや社内FAQでは、「アプリ画面から消えること」と「組織の保持義務が終わること」は同じではないと明記しておくべきです。(Microsoft Learn)

Priority cleanupを使う前に確認すること

Priority cleanupは、保持ポリシーやeDiscovery holdがあるデータを、例外的に早く削除したい場合に使う機能です。Exchangeではデータ流出やプライバシー対応、SharePoint/OneDriveでは古いTeams会議録画やトランスクリプト、退職者OneDriveのPreservation Hold Libraryに残るファイル削除などが代表例です。(Microsoft Learn)

ただし、Priority cleanupは通常の削除機能ではありません。削除は不可逆で、既存の保持設定やeDiscovery hold、条件によってはPreservation Lockを上書きできるため、複数承認、専用ロール、監査が前提になります。レコードまたは規制レコードとしてマークされたアイテムには使えない点も重要です。(Microsoft Learn)

使ってよい可能性がある場面避けるべき場面
誤送信された機密情報を早急に削除したい通常の容量削減を雑に進めたい
Copilot recapで増え続ける古い会議録画・トランスクリプトを定期削除したいどのファイルが業務上必要か判断できていない
退職者OneDriveが保持データにより削除できないレコード管理対象の文書を削除したい
法務・セキュリティ・コンプライアンスの承認プロセスが整っている監査ログや承認者の準備がない

運用では、まずsimulationで対象データのサンプルを確認し、削除対象を絞り込みます。SharePoint/OneDrive向けのPriority cleanupではシミュレーションが必須とされるため、検索条件の精度を確認せずに本番削除へ進めるべきではありません。(Microsoft Learn)

展開・移行で失敗しやすいポイント

保持ポリシーと保持ラベルは強力ですが、設計を誤ると「消したいデータが消えない」「消してはいけないデータが削除候補になる」「容量が急増する」といった問題につながります。特にAI/Copilotの導入後は、従来のメール・ファイル中心の保持設計だけでは不十分です。

失敗しやすいポイント回避策
すべての場所を1つの保持ポリシーで管理しようとするTeams、Viva Engage、AIアプリ、SharePoint/OneDriveなど保存場所ごとに分けて設計する
Teamsメッセージに保持ラベルを使えると誤解するTeamsやViva Engageは保持ポリシーで管理する
ポリシー作成直後に結果が出ないと判断する最大7日程度の反映期間を見込んで検証する
Preservation Lockを早期に有効化するテスト、法務確認、復旧手順の確認後に限定して使う
eDiscovery holdを長期保存の代替にする長期のデータライフサイクル管理には保持ポリシー・保持ラベルを使う
静的スコープで頻繁に変わる組織を管理する役職や部署などの属性で管理できる場合は適応型スコープを検討する
旧Exchange MRMやSharePoint情報管理ポリシーをそのまま使い続けるMicrosoft Purviewの保持ポリシー・保持ラベルへの移行方針を作る
保持をバックアップ代わりに扱う復元要件がある場合はバックアップ設計を別途検討する

Microsoftは、Microsoft 365のデータライフサイクル管理には、古いExchange MRM、Journaling、Litigation Hold、SharePointの古い情報管理機能ではなく、Microsoft 365保持ポリシーと保持ラベルの利用を推奨しています。ただし、アーカイブメールボックスへの自動移動やメールボックス内の特定フォルダーへの管理者適用など、MRM側に残る機能もあるため、移行時は単純な置き換えではなく機能差分を確認する必要があります。(Microsoft Learn)

実務で使える導入手順

最初から全社展開するより、対象データと保持ルールを絞って小さく始める方が安全です。特にCopilot/AIアプリの保持は、ユーザー体験、eDiscovery、監査、課金設定、収集ポリシーが絡むため、情報システム部門だけでなく、法務、セキュリティ、コンプライアンス、業務部門を含めて判断します。

手順やること成果物
現状把握Exchange、SharePoint、OneDrive、Teams、Copilot/AIアプリの利用状況を棚卸しするデータマップ
要件整理保持期間、削除条件、レコード要件、eDiscovery要件を整理する保持要件一覧
方式選定場所単位は保持ポリシー、例外やレコードは保持ラベルに分けるポリシー・ラベル設計表
スコープ設計静的スコープ、適応型スコープ、管理単位の利用可否を決める対象範囲一覧
既存影響確認Teams/Copilot統合ポリシー、MRM、Litigation Hold、eDiscovery holdを確認する移行・共存方針
テスト展開小規模ユーザー、テストサイト、テストメールボックスで検証する検証結果
監視設定Policy lookup、Content Search、監査ログ、Data Lifecycle Managementの概要を確認する運用手順書
本番展開反映期間を考慮して段階展開し、ユーザー通知を行う展開計画とFAQ

Policy lookupを使うと、特定ユーザー、サイト、Microsoft 365グループに割り当てられている保持ポリシーを確認できます。ただし、検索には正確なメールアドレス、サイトURL、Microsoft 365グループのメールアドレスが必要で、ワイルドカードや部分一致は使えません。運用担当者向けの手順書には、確認に必要な値の取得方法まで書いておくと調査が早くなります。(Microsoft Learn)

まず確認すべき次のアクション

Microsoft Purviewの保持ポリシーと保持ラベルは、単なる削除設定ではなく、組織のデータライフサイクルを決める統制機能です。2026年6月時点のポイントは、Copilot/AIアプリの保持場所をTeamsチャットと分けて考えること、既存のTeams/Copilot統合ポリシーを棚卸しすること、保持ポリシーと保持ラベルの役割を明確に分けることです。

まずは、既存の保持ポリシー一覧を確認し、「Teams chats and Copilot interactions」を含むポリシーがあるかを調べます。次に、Copilot、Enterprise AI apps、Other AI appsの利用状況を整理し、必要なら収集ポリシー、課金設定、権限、監査ログの準備を進めます。そのうえで、全社展開ではなく小さなスコープでテストし、最大7日程度の反映期間を見込んでContent SearchやPolicy lookupで結果を確認する流れが安全です。(Microsoft Learn)

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次