Microsoft EdgeのInPrivateトラッキング防止変更とは?管理者が確認すべき設定と展開ポイント

Microsoft Edgeの「Tracking prevention when browsing InPrivate」は、InPrivateウィンドウだけを別扱いするのではなく、通常のブラウズ画面と同じトラッキング防止設定をInPrivateにも適用する変更です。つまり、通常ウィンドウで「バランス」ならInPrivateも「バランス」、「厳重」ならInPrivateも「厳重」という扱いになります。公式ロードマップではMicrosoft Edge向けの機能としてステータスは開発中、一般提供は2026年7月予定とされています。なお、Microsoft 365 Roadmapの提供時期は見込みであり、変更される可能性があります。(microsoft.com)

企業の管理者がまず確認すべきなのは、ユーザーがInPrivateでどの程度のトラッキング防止を期待しているかではなく、組織として通常ウィンドウのトラッキング防止レベルをどう管理しているかです。今回の変更後は、通常ウィンドウの設定がInPrivateにも反映されるため、TrackingPreventionポリシーの設定値、社内向け手順書、Webアプリの互換性テストを見直す必要があります。

目次

Microsoft EdgeのTracking prevention when browsing InPrivateは何が変わるのか

今回の変更の中心は、Microsoft EdgeのInPrivateブラウズ時におけるトラッキング防止体験の統一です。これまでInPrivateには「InPrivateでは常に厳重なトラッキング防止を使う」という専用の切り替えがありましたが、Microsoft Edge Beta Channelのリリースノートでは、このトグルがedge://settings/privacy/trackingPreventionとInPrivateの新しいタブページから削除されると説明されています。変更後は、InPrivateモードでも通常ウィンドウと同じトラッキング防止設定が使われます。(Microsoft Learn)

観点変更前の考え方変更後の考え方
InPrivateのトラッキング防止InPrivate専用に「厳重」を選ぶ導線があった通常ウィンドウのトラッキング防止設定をそのまま使う
ユーザー操作通常ブラウズとInPrivateで体験が分かれる場合があった設定画面上の体験がシンプルになる
管理者の確認ポイントInPrivate専用の挙動も意識する必要があったTrackingPreventionポリシーの設定値がより重要になる
Webアプリの影響InPrivateだけ挙動が厳しくなるケースを想定していた通常ウィンドウとInPrivateの差が小さくなる

注意したいのは、この変更が「InPrivateの廃止」ではないことです。InPrivateブラウズでは、すべてのInPrivateウィンドウを閉じると閲覧履歴、Cookie、サイトデータなどが削除されるという基本的な扱いは変わりません。一方で、Webサイト側のトラッキングや診断データ、組織管理下の設定まで完全に無関係になるわけではないため、「InPrivateなら常に最も強い保護になる」と説明している社内資料がある場合は修正が必要です。(マイクロソフトサポート)

対象者と影響範囲

公式ロードマップ上の対象製品はMicrosoft Edge、プラットフォームはWeb、クラウドインスタンスはWorldwide(Standard Multi-Tenant)、リリースフェーズはGeneral Availabilityです。一般提供時期は2026年7月予定とされています。(microsoft.com)

影響を受けやすいのは、次のような環境です。

対象影響の内容まず確認すること
Microsoft Edgeを管理しているIT管理者InPrivate時の保護レベルが通常ウィンドウの設定にそろうTrackingPreventionポリシーの有無と値
セキュリティ・プライバシー担当者「InPrivateは通常より厳しい」という前提が崩れる可能性がある社内ポリシー上、通常ブラウズでもどのレベルを求めるか
社内Webアプリの開発者InPrivate専用の挙動差を前提にしたテスト観点を見直す必要があるBasic、Balanced、Strictでの動作確認
ヘルプデスク・情シスユーザー向け案内やスクリーンショットが古くなる可能性がある操作手順書、FAQ、研修資料
アクセス解析・広告タグを扱う担当者InPrivate時のブロック状況が通常設定に近づく計測タグ、外部スクリプト、Cookie利用の確認

特に企業環境では、「ユーザーに任せているのか」「管理者が固定しているのか」で影響が変わります。通常ウィンドウのトラッキング防止をユーザー任せにしている場合、InPrivateの保護レベルもユーザー設定に依存しやすくなります。逆に、管理者がStrictを強制していれば、通常ウィンドウとInPrivateの両方で厳しい制御が適用されます。

トラッキング防止の3つのレベルを整理する

Microsoft Edgeのトラッキング防止は、既知のトラッカーによるブラウザーストレージへのアクセスやネットワークリクエストなどを制限する機能です。Microsoft Edgeでは、ユーザーがedge://settings/privacyから「Basic」「Balanced」「Strict」の3段階を選べると説明されています。(Microsoft Learn)

レベル特徴実務での向き不向き
Basic悪質なトラッカーを中心にブロックし、広告やコンテンツのパーソナライズは比較的維持される互換性を最優先したい環境。ただしプライバシー保護は弱め
BalancedMicrosoft Edgeの既定レベル。互換性とプライバシー保護のバランスを取る一般的な企業利用で最初に検討しやすい
Strict多くのトラッカーをブロックし、パーソナライズは最小限になるが、一部サイトが正常に動作しない可能性がある高いプライバシー要件がある環境。ただし事前テストが必須

今回の変更後、「InPrivateだけStrictにする」という考え方ではなく、「通常ブラウズをどのレベルにするか」が判断の軸になります。たとえば、通常ウィンドウをBalancedにしている組織では、InPrivateもBalanced相当になります。InPrivateでも必ずStrict相当の保護を求めるなら、通常ウィンドウ側もStrictにする設計が必要です。

管理者が確認すべきMicrosoft Edgeポリシー

Microsoft Edgeのトラッキング防止を管理する中心的なポリシーはTrackingPreventionです。このポリシーは、Web閲覧活動のトラッキングをブロックするかどうかを管理するもので、WindowsとmacOSのMicrosoft Edge 78以降でサポートされています。ポリシーを無効にする、または未構成にすると、ユーザーが自分でトラッキング防止レベルを選択できます。(Microsoft Learn)

設定値意味管理上の判断
0Off原則として推奨しにくい。検証や特殊な業務要件がある場合に限定して検討
1Basic互換性重視。ただしプライバシー保護は弱い
2Balanced標準的な選択肢。まずはこの値を基準に検証しやすい
3Strict保護重視。社内Webアプリ、SaaS、認証、決済、分析タグのテストが必要

Windowsのグループポリシーでは、Administrative Templates/Microsoft Edge配下の「Block tracking of users’ web-browsing activity」として管理されます。レジストリではSOFTWARE\Policies\Microsoft\EdgeにTrackingPreventionというREG_DWORD値で構成されます。macOSではTrackingPreventionのPreference Keyを整数値で設定します。(Microsoft Learn)

edge://policyで現在の適用状況を確認する

展開前に、管理対象端末で次の流れを確認してください。

手順確認内容
Microsoft Edgeでedge://policyを開く管理ポリシーが適用されているか確認する
TrackingPreventionを検索する値が0、1、2、3のどれか確認する
「Source」を確認するIntune、グループポリシー、レジストリなど、どこから配布されているか確認する
edge://settings/privacyを開くユーザー画面上で変更可能か、管理者により固定されているか確認する
InPrivateウィンドウで再確認する通常ウィンドウと同じレベルで動作する前提で案内できるか確認する

設定値が未構成の場合、ユーザーの選択に委ねられます。企業として一定のプライバシー水準を担保したいなら、少なくともBalancedを基準にし、Strictにする場合は互換性テストを済ませてから展開するのが安全です。

InPrivate関連ポリシーと混同しやすいポイント

今回の変更はトラッキング防止の統一であり、InPrivateモードそのものの利用可否を決める変更ではありません。InPrivateの有効・無効・強制を管理するポリシーはInPrivateModeAvailabilityです。このポリシーでは、InPrivateを利用可能にする、無効にする、常にInPrivateを強制する、といった制御ができます。(Microsoft Learn)

ポリシー役割今回の変更との関係
TrackingPreventionトラッキング防止レベルを管理する最も重要。通常ウィンドウとInPrivateの共通設定になる
InPrivateModeAvailabilityInPrivateモードの利用可否を管理するInPrivateを使えるかどうかの設定であり、保護レベルの設定ではない
InPrivateModeUrlAllowlistInPrivateで開けるURLパターンを許可するInPrivate利用制御の例外設定。トラッキング防止レベルの代替ではない
MandatoryExtensionsForInPrivateNavigationInPrivate利用時に許可必須の拡張機能を指定するセキュリティ拡張や監査拡張をInPrivateでも使わせたい場合に関係する

InPrivateModeUrlAllowlistは、InPrivateモードで開けるURLパターンを管理するポリシーです。ブロックリストやInPrivate無効化設定と組み合わせた場合の例外制御に使われますが、トラッキング防止をStrictにする機能ではありません。(Microsoft Learn)

また、セキュリティ拡張やDLP関連の拡張機能をInPrivateでも必ず利用させたい場合は、MandatoryExtensionsForInPrivateNavigationの確認も必要です。このポリシーでは、指定した拡張機能をユーザーがInPrivateで明示的に許可しない場合、InPrivateでのナビゲーションをブロックできます。(Microsoft Learn)

管理者向けの展開手順

2026年7月の一般提供予定に向けて、管理者は次の順番で準備すると混乱を抑えられます。

現在の設定を棚卸しする

最初に、組織内でMicrosoft Edgeのトラッキング防止を誰が制御しているのかを確認します。

確認項目見る場所判断ポイント
TrackingPreventionの有無edge://policy、Intune、GPO管理者固定か、ユーザー任せか
通常ウィンドウの既定値edge://settings/privacyBalanced、Strict、Basicのどれが多いか
InPrivateの社内案内FAQ、研修資料、ヘルプデスク回答「InPrivateは常にStrict」と書いていないか
例外的な端末キオスク端末、共有PC、VDIInPrivate強制や拡張機能必須の設定がないか
影響を受けるWebアプリ社内ポータル、SaaS、認証基盤Cookie、iframe、外部スクリプトへの依存度

失敗しやすいのは、設定そのものではなく説明のずれです。ユーザーが「InPrivateなら通常より強い保護になる」と思っている環境では、変更後の挙動を事前に伝えないと問い合わせが増えます。

基準レベルを決める

組織として推奨しやすい出発点はBalancedです。Microsoft Edgeの既定レベルであり、互換性とプライバシーのバランスを取りやすいためです。一方で、金融、医療、研究開発、公共系など、外部トラッキングをより強く抑えたい環境ではStrictを検討できます。ただし、Strictは一部サイトの機能に影響する可能性があるため、いきなり全社展開するのは避けるべきです。(Microsoft Learn)

判断基準は次のように整理できます。

組織の優先事項推奨しやすい設定理由
問い合わせや互換性問題を最小化したいBalanced既定に近く、業務影響を抑えやすい
外部トラッキングを強く抑えたいStrict保護は強いが、検証と例外対応が必要
古い業務システムの互換性が最優先Basic保護は弱くなるため、対象を限定して検討
特定端末だけ要件が異なるグループ単位で設定を分ける全社一律よりリスクを抑えられる

パイロット展開で確認する

全社展開前に、部門や端末グループを絞ってパイロットを行います。特に次の業務は、Strict設定で不具合が出やすい傾向があります。

  • 外部IdPを使うシングルサインオン
  • iframeを使うダッシュボードや埋め込みウィジェット
  • 外部ドメインのCDNやタグマネージャーに依存するページ
  • 決済、予約、フォーム送信などの多段階フロー
  • アクセス解析や広告タグを含む公開Webサイト
  • Cookieやローカルストレージに依存する社内アプリ

パイロットでは、通常ウィンドウとInPrivateウィンドウの両方で同じシナリオを実行してください。今回の変更後は両者の設定がそろうため、通常ウィンドウで再現する問題がInPrivateでも起きる、またはその逆が起きるという見方が重要になります。

開発者が確認すべきテスト観点

Webアプリ開発者は、「InPrivateだからStrictになる」と決め打ちしないことが重要です。今後は、ユーザーまたは管理者が通常ウィンドウに設定しているトラッキング防止レベルがInPrivateにも反映されます。

Microsoft Edgeのトラッキング防止は、既知のトラッカーに対してストレージアクセスの制限やリソース読み込みのブロックを行います。ブロック対象には、トラッキングスクリプト、ピクセル、iframeなどが含まれる場合があります。(Microsoft Learn)

テスト時に見るべきポイント

テスト対象確認内容問題が出たときの見方
認証フローログイン、MFA、SSO、リダイレクト外部ドメインやCookieに依存していないか
外部スクリプトタグマネージャー、分析、広告、チャットブロックされても主要機能が止まらないか
iframe埋め込みフォーム、 BI、動画、ヘルプウィジェット親ページと埋め込み先のドメイン関係を確認
ストレージ利用Cookie、localStorage、sessionStorageサードパーティ文脈で保存が必要になっていないか
パフォーマンスページ表示、エラー、遅延ブロックにより逆に表示が変わっていないか
エラー監視コンソール、ネットワークログトラッキング防止由来のエラーと通常エラーを切り分ける

Microsoft Edgeでは、特定URLが既知のトラッカーとして扱われているかを確認する際に、DevToolsのConsoleを使い、ページを再読み込みしてTracking Prevention blocked access to storage for <URL>のようなメッセージを確認する方法が案内されています。必要に応じてCookieやサイトデータをクリアし、条件をそろえて検証します。(Microsoft Learn)

社内アナウンスで伝えるべき内容

ユーザー向けの説明では、細かいポリシー名よりも「何が変わるのか」と「何をすればよいのか」を簡潔に伝えるのが効果的です。

たとえば、次のように案内できます。

Microsoft EdgeのInPrivateブラウズでは、今後、通常のブラウズ画面と同じトラッキング防止設定が使われます。InPrivateは閲覧履歴やCookieなどをセッション終了時に残しにくくする機能ですが、トラッキング防止の強さは通常画面の設定とそろいます。業務サイトで表示崩れやログイン不具合が発生した場合は、ヘルプデスクにサイトURLと発生手順を連絡してください。

ヘルプデスク向けには、次の確認項目を用意しておくと一次対応が早くなります。

問い合わせ内容初期確認
InPrivateで以前と画面が違う通常ウィンドウでも同じか確認する
ログインできないSSO、Cookie、外部ドメインのブロック有無を確認する
トラッキング防止の設定が変更できないedge://policyで管理者設定を確認する
InPrivateが使えないInPrivateModeAvailabilityやURL許可リストを確認する
拡張機能がInPrivateで動かない拡張機能がInPrivateで許可されているか確認する

移行・展開で失敗しやすいポイント

今回の変更は、機能追加というより「これまで分かれていた体験を統一する」変更です。そのため、影響は小さく見えがちですが、運用上の見落としが起きやすい領域です。

失敗しやすいポイント起きる問題対策
InPrivateは常にStrictだと思い込む想定より保護が弱い設定で使われる可能性がある通常ウィンドウのTrackingPreventionを確認する
Strictを全社一律で強制する社内外のWebアプリでログインや表示不具合が出るパイロット展開と業務アプリ検証を行う
InPrivate関連ポリシーと混同するInPrivateの利用可否とトラッキング防止を取り違えるTrackingPreventionとInPrivateModeAvailabilityを分けて管理する
ユーザー手順書を更新しない存在しないトグルを案内して問い合わせが増える画面キャプチャとFAQを更新する
開発側のテストが通常ウィンドウだけInPrivateでの問い合わせに対応しづらい通常・InPrivate・各保護レベルでテストする

特に重要なのは、「InPrivateの説明」と「トラッキング防止の説明」を分けることです。InPrivateはローカルに残る閲覧データを抑えるための利用形態であり、トラッキング防止は既知のトラッカーへのアクセス制御です。両者を混同すると、ユーザーにも管理者にも誤解が生まれます。

2026年7月までにやるべきこと

2026年7月の一般提供予定に向けて、管理者と開発者は次の順番で対応するとよいでしょう。

時期の目安対応内容
すぐにedge://policyでTrackingPreventionの設定有無を確認する
展開前BalancedとStrictで主要業務アプリをテストする
展開前InPrivateに関する社内FAQ、手順書、研修資料を更新する
パイロット期間一部ユーザーで通常ウィンドウとInPrivateの挙動を比較する
一般提供前後問い合わせ窓口に確認手順と切り分け表を共有する

Microsoft 365 Roadmapのリリース日は予定であり、実際の展開タイミングは変更される可能性があります。さらに、Beta Channelのリリースノートではこの変更が制御されたロールアウトとして案内されているため、すべてのユーザーに同時に見えるとは限りません。(microsoft.com)

まとめ:InPrivate単体ではなく通常設定を基準に見直す

Microsoft Edgeの「Tracking prevention when browsing InPrivate」は、InPrivateブラウズ時のトラッキング防止設定を通常ウィンドウと統一する変更です。管理者にとっての実務上のポイントは、InPrivate専用の設定を探すことではなく、通常ウィンドウに適用しているTrackingPreventionの値を確認し、それを組織のプライバシー要件と業務互換性に照らして見直すことです。

まずはedge://policyで現在の設定を確認し、Balancedを基準に主要業務アプリをテストしてください。Strictを採用する場合は、認証、iframe、外部スクリプト、Cookie利用を含む業務シナリオを必ず検証します。あわせて、ユーザー向けには「InPrivateは通常ウィンドウと同じトラッキング防止設定になる」と明確に案内し、古い画面キャプチャやFAQを更新しておくことが、スムーズな移行につながります。

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次