Microsoft Edgeの「Tracking prevention when browsing InPrivate」は、InPrivateウィンドウだけを別扱いするのではなく、通常のブラウズ画面と同じトラッキング防止設定をInPrivateにも適用する変更です。つまり、通常ウィンドウで「バランス」ならInPrivateも「バランス」、「厳重」ならInPrivateも「厳重」という扱いになります。公式ロードマップではMicrosoft Edge向けの機能としてステータスは開発中、一般提供は2026年7月予定とされています。なお、Microsoft 365 Roadmapの提供時期は見込みであり、変更される可能性があります。(microsoft.com)
企業の管理者がまず確認すべきなのは、ユーザーがInPrivateでどの程度のトラッキング防止を期待しているかではなく、組織として通常ウィンドウのトラッキング防止レベルをどう管理しているかです。今回の変更後は、通常ウィンドウの設定がInPrivateにも反映されるため、TrackingPreventionポリシーの設定値、社内向け手順書、Webアプリの互換性テストを見直す必要があります。
Microsoft EdgeのTracking prevention when browsing InPrivateは何が変わるのか
今回の変更の中心は、Microsoft EdgeのInPrivateブラウズ時におけるトラッキング防止体験の統一です。これまでInPrivateには「InPrivateでは常に厳重なトラッキング防止を使う」という専用の切り替えがありましたが、Microsoft Edge Beta Channelのリリースノートでは、このトグルがedge://settings/privacy/trackingPreventionとInPrivateの新しいタブページから削除されると説明されています。変更後は、InPrivateモードでも通常ウィンドウと同じトラッキング防止設定が使われます。(Microsoft Learn)
| 観点 | 変更前の考え方 | 変更後の考え方 |
|---|---|---|
| InPrivateのトラッキング防止 | InPrivate専用に「厳重」を選ぶ導線があった | 通常ウィンドウのトラッキング防止設定をそのまま使う |
| ユーザー操作 | 通常ブラウズとInPrivateで体験が分かれる場合があった | 設定画面上の体験がシンプルになる |
| 管理者の確認ポイント | InPrivate専用の挙動も意識する必要があった | TrackingPreventionポリシーの設定値がより重要になる |
| Webアプリの影響 | InPrivateだけ挙動が厳しくなるケースを想定していた | 通常ウィンドウとInPrivateの差が小さくなる |
注意したいのは、この変更が「InPrivateの廃止」ではないことです。InPrivateブラウズでは、すべてのInPrivateウィンドウを閉じると閲覧履歴、Cookie、サイトデータなどが削除されるという基本的な扱いは変わりません。一方で、Webサイト側のトラッキングや診断データ、組織管理下の設定まで完全に無関係になるわけではないため、「InPrivateなら常に最も強い保護になる」と説明している社内資料がある場合は修正が必要です。(マイクロソフトサポート)
対象者と影響範囲
公式ロードマップ上の対象製品はMicrosoft Edge、プラットフォームはWeb、クラウドインスタンスはWorldwide(Standard Multi-Tenant)、リリースフェーズはGeneral Availabilityです。一般提供時期は2026年7月予定とされています。(microsoft.com)
影響を受けやすいのは、次のような環境です。
| 対象 | 影響の内容 | まず確認すること |
|---|---|---|
| Microsoft Edgeを管理しているIT管理者 | InPrivate時の保護レベルが通常ウィンドウの設定にそろう | TrackingPreventionポリシーの有無と値 |
| セキュリティ・プライバシー担当者 | 「InPrivateは通常より厳しい」という前提が崩れる可能性がある | 社内ポリシー上、通常ブラウズでもどのレベルを求めるか |
| 社内Webアプリの開発者 | InPrivate専用の挙動差を前提にしたテスト観点を見直す必要がある | Basic、Balanced、Strictでの動作確認 |
| ヘルプデスク・情シス | ユーザー向け案内やスクリーンショットが古くなる可能性がある | 操作手順書、FAQ、研修資料 |
| アクセス解析・広告タグを扱う担当者 | InPrivate時のブロック状況が通常設定に近づく | 計測タグ、外部スクリプト、Cookie利用の確認 |
特に企業環境では、「ユーザーに任せているのか」「管理者が固定しているのか」で影響が変わります。通常ウィンドウのトラッキング防止をユーザー任せにしている場合、InPrivateの保護レベルもユーザー設定に依存しやすくなります。逆に、管理者がStrictを強制していれば、通常ウィンドウとInPrivateの両方で厳しい制御が適用されます。
トラッキング防止の3つのレベルを整理する
Microsoft Edgeのトラッキング防止は、既知のトラッカーによるブラウザーストレージへのアクセスやネットワークリクエストなどを制限する機能です。Microsoft Edgeでは、ユーザーがedge://settings/privacyから「Basic」「Balanced」「Strict」の3段階を選べると説明されています。(Microsoft Learn)
| レベル | 特徴 | 実務での向き不向き |
|---|---|---|
| Basic | 悪質なトラッカーを中心にブロックし、広告やコンテンツのパーソナライズは比較的維持される | 互換性を最優先したい環境。ただしプライバシー保護は弱め |
| Balanced | Microsoft Edgeの既定レベル。互換性とプライバシー保護のバランスを取る | 一般的な企業利用で最初に検討しやすい |
| Strict | 多くのトラッカーをブロックし、パーソナライズは最小限になるが、一部サイトが正常に動作しない可能性がある | 高いプライバシー要件がある環境。ただし事前テストが必須 |
今回の変更後、「InPrivateだけStrictにする」という考え方ではなく、「通常ブラウズをどのレベルにするか」が判断の軸になります。たとえば、通常ウィンドウをBalancedにしている組織では、InPrivateもBalanced相当になります。InPrivateでも必ずStrict相当の保護を求めるなら、通常ウィンドウ側もStrictにする設計が必要です。
管理者が確認すべきMicrosoft Edgeポリシー
Microsoft Edgeのトラッキング防止を管理する中心的なポリシーはTrackingPreventionです。このポリシーは、Web閲覧活動のトラッキングをブロックするかどうかを管理するもので、WindowsとmacOSのMicrosoft Edge 78以降でサポートされています。ポリシーを無効にする、または未構成にすると、ユーザーが自分でトラッキング防止レベルを選択できます。(Microsoft Learn)
| 設定値 | 意味 | 管理上の判断 |
|---|---|---|
| 0 | Off | 原則として推奨しにくい。検証や特殊な業務要件がある場合に限定して検討 |
| 1 | Basic | 互換性重視。ただしプライバシー保護は弱い |
| 2 | Balanced | 標準的な選択肢。まずはこの値を基準に検証しやすい |
| 3 | Strict | 保護重視。社内Webアプリ、SaaS、認証、決済、分析タグのテストが必要 |
Windowsのグループポリシーでは、Administrative Templates/Microsoft Edge配下の「Block tracking of users’ web-browsing activity」として管理されます。レジストリではSOFTWARE\Policies\Microsoft\EdgeにTrackingPreventionというREG_DWORD値で構成されます。macOSではTrackingPreventionのPreference Keyを整数値で設定します。(Microsoft Learn)
edge://policyで現在の適用状況を確認する
展開前に、管理対象端末で次の流れを確認してください。
| 手順 | 確認内容 |
|---|---|
Microsoft Edgeでedge://policyを開く | 管理ポリシーが適用されているか確認する |
TrackingPreventionを検索する | 値が0、1、2、3のどれか確認する |
| 「Source」を確認する | Intune、グループポリシー、レジストリなど、どこから配布されているか確認する |
edge://settings/privacyを開く | ユーザー画面上で変更可能か、管理者により固定されているか確認する |
| InPrivateウィンドウで再確認する | 通常ウィンドウと同じレベルで動作する前提で案内できるか確認する |
設定値が未構成の場合、ユーザーの選択に委ねられます。企業として一定のプライバシー水準を担保したいなら、少なくともBalancedを基準にし、Strictにする場合は互換性テストを済ませてから展開するのが安全です。
InPrivate関連ポリシーと混同しやすいポイント
今回の変更はトラッキング防止の統一であり、InPrivateモードそのものの利用可否を決める変更ではありません。InPrivateの有効・無効・強制を管理するポリシーはInPrivateModeAvailabilityです。このポリシーでは、InPrivateを利用可能にする、無効にする、常にInPrivateを強制する、といった制御ができます。(Microsoft Learn)
| ポリシー | 役割 | 今回の変更との関係 |
|---|---|---|
TrackingPrevention | トラッキング防止レベルを管理する | 最も重要。通常ウィンドウとInPrivateの共通設定になる |
InPrivateModeAvailability | InPrivateモードの利用可否を管理する | InPrivateを使えるかどうかの設定であり、保護レベルの設定ではない |
InPrivateModeUrlAllowlist | InPrivateで開けるURLパターンを許可する | InPrivate利用制御の例外設定。トラッキング防止レベルの代替ではない |
MandatoryExtensionsForInPrivateNavigation | InPrivate利用時に許可必須の拡張機能を指定する | セキュリティ拡張や監査拡張をInPrivateでも使わせたい場合に関係する |
InPrivateModeUrlAllowlistは、InPrivateモードで開けるURLパターンを管理するポリシーです。ブロックリストやInPrivate無効化設定と組み合わせた場合の例外制御に使われますが、トラッキング防止をStrictにする機能ではありません。(Microsoft Learn)
また、セキュリティ拡張やDLP関連の拡張機能をInPrivateでも必ず利用させたい場合は、MandatoryExtensionsForInPrivateNavigationの確認も必要です。このポリシーでは、指定した拡張機能をユーザーがInPrivateで明示的に許可しない場合、InPrivateでのナビゲーションをブロックできます。(Microsoft Learn)
管理者向けの展開手順
2026年7月の一般提供予定に向けて、管理者は次の順番で準備すると混乱を抑えられます。
現在の設定を棚卸しする
最初に、組織内でMicrosoft Edgeのトラッキング防止を誰が制御しているのかを確認します。
| 確認項目 | 見る場所 | 判断ポイント |
|---|---|---|
TrackingPreventionの有無 | edge://policy、Intune、GPO | 管理者固定か、ユーザー任せか |
| 通常ウィンドウの既定値 | edge://settings/privacy | Balanced、Strict、Basicのどれが多いか |
| InPrivateの社内案内 | FAQ、研修資料、ヘルプデスク回答 | 「InPrivateは常にStrict」と書いていないか |
| 例外的な端末 | キオスク端末、共有PC、VDI | InPrivate強制や拡張機能必須の設定がないか |
| 影響を受けるWebアプリ | 社内ポータル、SaaS、認証基盤 | Cookie、iframe、外部スクリプトへの依存度 |
失敗しやすいのは、設定そのものではなく説明のずれです。ユーザーが「InPrivateなら通常より強い保護になる」と思っている環境では、変更後の挙動を事前に伝えないと問い合わせが増えます。
基準レベルを決める
組織として推奨しやすい出発点はBalancedです。Microsoft Edgeの既定レベルであり、互換性とプライバシーのバランスを取りやすいためです。一方で、金融、医療、研究開発、公共系など、外部トラッキングをより強く抑えたい環境ではStrictを検討できます。ただし、Strictは一部サイトの機能に影響する可能性があるため、いきなり全社展開するのは避けるべきです。(Microsoft Learn)
判断基準は次のように整理できます。
| 組織の優先事項 | 推奨しやすい設定 | 理由 |
|---|---|---|
| 問い合わせや互換性問題を最小化したい | Balanced | 既定に近く、業務影響を抑えやすい |
| 外部トラッキングを強く抑えたい | Strict | 保護は強いが、検証と例外対応が必要 |
| 古い業務システムの互換性が最優先 | Basic | 保護は弱くなるため、対象を限定して検討 |
| 特定端末だけ要件が異なる | グループ単位で設定を分ける | 全社一律よりリスクを抑えられる |
パイロット展開で確認する
全社展開前に、部門や端末グループを絞ってパイロットを行います。特に次の業務は、Strict設定で不具合が出やすい傾向があります。
- 外部IdPを使うシングルサインオン
- iframeを使うダッシュボードや埋め込みウィジェット
- 外部ドメインのCDNやタグマネージャーに依存するページ
- 決済、予約、フォーム送信などの多段階フロー
- アクセス解析や広告タグを含む公開Webサイト
- Cookieやローカルストレージに依存する社内アプリ
パイロットでは、通常ウィンドウとInPrivateウィンドウの両方で同じシナリオを実行してください。今回の変更後は両者の設定がそろうため、通常ウィンドウで再現する問題がInPrivateでも起きる、またはその逆が起きるという見方が重要になります。
開発者が確認すべきテスト観点
Webアプリ開発者は、「InPrivateだからStrictになる」と決め打ちしないことが重要です。今後は、ユーザーまたは管理者が通常ウィンドウに設定しているトラッキング防止レベルがInPrivateにも反映されます。
Microsoft Edgeのトラッキング防止は、既知のトラッカーに対してストレージアクセスの制限やリソース読み込みのブロックを行います。ブロック対象には、トラッキングスクリプト、ピクセル、iframeなどが含まれる場合があります。(Microsoft Learn)
テスト時に見るべきポイント
| テスト対象 | 確認内容 | 問題が出たときの見方 |
|---|---|---|
| 認証フロー | ログイン、MFA、SSO、リダイレクト | 外部ドメインやCookieに依存していないか |
| 外部スクリプト | タグマネージャー、分析、広告、チャット | ブロックされても主要機能が止まらないか |
| iframe | 埋め込みフォーム、 BI、動画、ヘルプウィジェット | 親ページと埋め込み先のドメイン関係を確認 |
| ストレージ利用 | Cookie、localStorage、sessionStorage | サードパーティ文脈で保存が必要になっていないか |
| パフォーマンス | ページ表示、エラー、遅延 | ブロックにより逆に表示が変わっていないか |
| エラー監視 | コンソール、ネットワークログ | トラッキング防止由来のエラーと通常エラーを切り分ける |
Microsoft Edgeでは、特定URLが既知のトラッカーとして扱われているかを確認する際に、DevToolsのConsoleを使い、ページを再読み込みしてTracking Prevention blocked access to storage for <URL>のようなメッセージを確認する方法が案内されています。必要に応じてCookieやサイトデータをクリアし、条件をそろえて検証します。(Microsoft Learn)
社内アナウンスで伝えるべき内容
ユーザー向けの説明では、細かいポリシー名よりも「何が変わるのか」と「何をすればよいのか」を簡潔に伝えるのが効果的です。
たとえば、次のように案内できます。
Microsoft EdgeのInPrivateブラウズでは、今後、通常のブラウズ画面と同じトラッキング防止設定が使われます。InPrivateは閲覧履歴やCookieなどをセッション終了時に残しにくくする機能ですが、トラッキング防止の強さは通常画面の設定とそろいます。業務サイトで表示崩れやログイン不具合が発生した場合は、ヘルプデスクにサイトURLと発生手順を連絡してください。
ヘルプデスク向けには、次の確認項目を用意しておくと一次対応が早くなります。
| 問い合わせ内容 | 初期確認 |
|---|---|
| InPrivateで以前と画面が違う | 通常ウィンドウでも同じか確認する |
| ログインできない | SSO、Cookie、外部ドメインのブロック有無を確認する |
| トラッキング防止の設定が変更できない | edge://policyで管理者設定を確認する |
| InPrivateが使えない | InPrivateModeAvailabilityやURL許可リストを確認する |
| 拡張機能がInPrivateで動かない | 拡張機能がInPrivateで許可されているか確認する |
移行・展開で失敗しやすいポイント
今回の変更は、機能追加というより「これまで分かれていた体験を統一する」変更です。そのため、影響は小さく見えがちですが、運用上の見落としが起きやすい領域です。
| 失敗しやすいポイント | 起きる問題 | 対策 |
|---|---|---|
| InPrivateは常にStrictだと思い込む | 想定より保護が弱い設定で使われる可能性がある | 通常ウィンドウのTrackingPreventionを確認する |
| Strictを全社一律で強制する | 社内外のWebアプリでログインや表示不具合が出る | パイロット展開と業務アプリ検証を行う |
| InPrivate関連ポリシーと混同する | InPrivateの利用可否とトラッキング防止を取り違える | TrackingPreventionとInPrivateModeAvailabilityを分けて管理する |
| ユーザー手順書を更新しない | 存在しないトグルを案内して問い合わせが増える | 画面キャプチャとFAQを更新する |
| 開発側のテストが通常ウィンドウだけ | InPrivateでの問い合わせに対応しづらい | 通常・InPrivate・各保護レベルでテストする |
特に重要なのは、「InPrivateの説明」と「トラッキング防止の説明」を分けることです。InPrivateはローカルに残る閲覧データを抑えるための利用形態であり、トラッキング防止は既知のトラッカーへのアクセス制御です。両者を混同すると、ユーザーにも管理者にも誤解が生まれます。
2026年7月までにやるべきこと
2026年7月の一般提供予定に向けて、管理者と開発者は次の順番で対応するとよいでしょう。
| 時期の目安 | 対応内容 |
|---|---|
| すぐに | edge://policyでTrackingPreventionの設定有無を確認する |
| 展開前 | BalancedとStrictで主要業務アプリをテストする |
| 展開前 | InPrivateに関する社内FAQ、手順書、研修資料を更新する |
| パイロット期間 | 一部ユーザーで通常ウィンドウとInPrivateの挙動を比較する |
| 一般提供前後 | 問い合わせ窓口に確認手順と切り分け表を共有する |
Microsoft 365 Roadmapのリリース日は予定であり、実際の展開タイミングは変更される可能性があります。さらに、Beta Channelのリリースノートではこの変更が制御されたロールアウトとして案内されているため、すべてのユーザーに同時に見えるとは限りません。(microsoft.com)
まとめ:InPrivate単体ではなく通常設定を基準に見直す
Microsoft Edgeの「Tracking prevention when browsing InPrivate」は、InPrivateブラウズ時のトラッキング防止設定を通常ウィンドウと統一する変更です。管理者にとっての実務上のポイントは、InPrivate専用の設定を探すことではなく、通常ウィンドウに適用しているTrackingPreventionの値を確認し、それを組織のプライバシー要件と業務互換性に照らして見直すことです。
まずはedge://policyで現在の設定を確認し、Balancedを基準に主要業務アプリをテストしてください。Strictを採用する場合は、認証、iframe、外部スクリプト、Cookie利用を含む業務シナリオを必ず検証します。あわせて、ユーザー向けには「InPrivateは通常ウィンドウと同じトラッキング防止設定になる」と明確に案内し、古い画面キャプチャやFAQを更新しておくことが、スムーズな移行につながります。

コメント