Microsoft が 2026年4月10日に公開した Microsoft Edge Stable 147.0.3912.60 では、Microsoft Purview Information Protection(MIP)の Microsoft 365 Online 向けサポートが拡張されました。管理者視点での結論は明快で、Edge for Business を使えば Web 版 Word、Excel、PowerPoint のラベル保護をブラウザー上で維持しやすくなり、147 からは Outlook on the web(OWA)も対象に含められます。ただし、Edge を 147 に上げるだけでは不十分です。Edge management service で「Protect labeled content in Microsoft 365 online」を有効にし、ユーザー単位で配布して初めて実運用で効きます。 (マイクロソフトラーニング)
ここからは、何が変わったのか、どの環境が影響を受けるのか、管理者が今すぐ確認すべき設定と、つまずきやすいポイントを実務目線で整理します。
Edge 147でMicrosoft 365 OnlineへのPurview Information Protection適用はどう変わったのか
公式情報を実務向けに整理すると、今回の更新ポイントは次のとおりです。 (マイクロソフトラーニング)
| 項目 | 今回のポイント |
|---|---|
| 安定版リリース | Stable 147.0.3912.60 が 2026年4月10日に公開 |
| 対象アプリ | Web 版 Word、Excel、PowerPoint に対する MIP 保護の運用を Edge for Business で強化 |
| 新たな明示対応 | OWA は Edge 147 からサポート |
| 期待できる制御 | ラベルに応じて編集、印刷、コピー/貼り付け、スクリーンショットなどを制限可能 |
| 管理者の必須作業 | Edge management service で MIP 設定を有効化し、ユーザー単位で割り当てる |
ここで見落としやすいのが、147 の話であっても運用上の要点は 142 以降の構成変更 にあることです。Microsoft は Edge 142 で MIP enforcement 向けの構成更新を案内しており、現行ドキュメントでは secure enterprise browser access を有効にしないと、Office Online 向けの MIP 機能やスクリーンショットブロックがテナントで利用できないと説明しています。つまり、147 の価値は「OWA 対応が加わったこと」に加え、「既存テナントのブラウザー保護設定を見直す理由がさらに明確になったこと」にあります。 (マイクロソフトラーニング)
Microsoft Purview Information ProtectionでWeb版Word・Excel・PowerPointの何が守れるのか
Microsoft Purview Information Protection の中心は、秘密度ラベル(sensitivity labels)でデータを分類し、必要に応じて暗号化やヘッダー・フッター・透かしなどのコンテンツ マーキングを付けることです。Microsoft の公式ドキュメントでも、秘密度ラベルは Office デスクトップ アプリだけでなく Office for the web でもコンテンツ保護を支える仕組みとして説明されています。 (マイクロソフトラーニング)
管理者は、ラベルが付いた文書やメールに対して、たとえば次のような操作を制御できます。 (マイクロソフトラーニング)
- 編集
- 印刷
- コピー/貼り付け
- スクリーンショット
Edge for Business は、仕事用プロファイルで利用する Edge を前提にしたブラウザー体験です。MIP を Edge management service で有効にすると、ラベルや Rights Management の制限をブラウザー上でも維持しやすくなり、MIP 非対応ブラウザーを経由した回避を防ぐ狙いがあります。SharePoint や OneDrive 上の「社外秘」Excel を Web 版で開く運用や、ブラウザー中心で PowerPoint をレビューするチームほど恩恵が大きい更新です。 (マイクロソフトラーニング)
MIPとPurview DLPの違いを先に整理する
この2つは一緒に語られがちですが、役割は同じではありません。Edge for Business の公式資料では、MIP はラベル付きコンテンツの保護に、Purview DLP はクラウドアプリへの共有や持ち出し防止に使われ、MIP の秘密度ラベルを DLP ポリシー条件として使えると説明されています。 (マイクロソフトラーニング)
| 仕組み | 主に何を基準に守るか | ブラウザー上での役割 |
|---|---|---|
| MIP / 秘密度ラベル | ラベル、暗号化、権利設定 | ラベル付き文書やメールの閲覧・コピー・印刷・スクショ制御 |
| Purview DLP in Edge | DLP ポリシー、機密情報条件、クラウドアプリ | アップロード、ダウンロード、貼り付け、印刷などの監視・ブロック |
「ChatGPT や外部 SaaS への貼り付けを止めたい」が主目的なら DLP の設計が中心です。逆に「社外秘ラベルの付いた Word を Web 版で開いても印刷やコピーを許したくない」なら、今回の Edge 147 と MIP 運用が中核になります。 (マイクロソフトラーニング)
Edge for Businessで適用する前提条件
導入前は、次の5点を先に確認すると手戻りが減ります。 (マイクロソフトラーニング)
- Edge のバージョン: OWA まで対象にしたいなら Edge 147 以降が必要です。加えて、MIP をブラウザーで維持する前提として、Microsoft は Edge 142 以降で secure enterprise browser access の有効化を求めています。 (マイクロソフトラーニング)
- 管理画面に入れるか: Edge management service は Microsoft 365 管理センターの Settings > Microsoft Edge から開きます。アクセスには Microsoft Edge Administrator ロールが必要で、公式には GCC プランでは利用できません。 (マイクロソフトラーニング)
- ユーザーが Edge に仕事アカウントでサインインしているか: Edge management service の設定は、ユーザーが Edge にサインインして初めて取得されます。ポリシー反映は再起動後になるものが多いため、「設定したのに効かない」原因になりやすい箇所です。 (マイクロソフトラーニング)
- Purview でラベルが公開済みか: 秘密度ラベルは、Purview ポータルからユーザーへ発行して初めて Office アプリに表示されます。 (マイクロソフトラーニング)
- SharePoint / OneDrive と OWA の前提: Office for the web で SharePoint や OneDrive 上の文書にラベルを使うには、これらの Office ファイル向け sensitivity labels を有効化しておく必要があります。OWA のラベル運用は Exchange Online のメールボックスが前提です。 (マイクロソフトラーニング)
Edge management serviceでの設定手順
公開情報ベースで進めるなら、手順は次の順番がもっとも安全です。 (マイクロソフトラーニング)
- Purview で秘密度ラベルを作成し、対象ユーザーへ公開する
ラベルがユーザーに発行されていなければ、Office 側にも Edge 側にも保護の前提がありません。まずは「社外秘」「部門限定」など、実運用に沿ったラベルを対象ユーザーへ発行します。 (マイクロソフトラーニング) - SharePoint / OneDrive 側で Office ファイル向け sensitivity labels を有効にする
Web 版 Word、Excel、PowerPoint を本番運用で使うなら、この設定は後回しにしないほうが安全です。ここが未設定だと、Office for the web のラベル体験が噛み合いません。 (マイクロソフトラーニング) - Microsoft 365 管理センターから Edge management service を開く
経路は Settings > Microsoft Edge です。既存の Configuration policy を使っても、新規作成しても構いません。 (マイクロソフトラーニング) - Configuration policy の Customization Settings で MIP を有効化する
ポリシーの Customization Settings タブから Security settings に進み、Protect labeled content in Microsoft 365 online をオンにして保存します。 (マイクロソフトラーニング) - 配布対象はデバイスではなくユーザーで考える
Microsoft はこのポリシーを user identity level でスコープするよう案内しています。仕事用ブラウザの制御は「誰が開くか」に寄せて設計したほうが失敗しにくい、ということです。 (マイクロソフトラーニング) - 対象ユーザーに Edge への仕事アカウントサインインと再起動を案内する
Cloud Policy はユーザーのサインイン後に取得され、多くのポリシーは Edge 再起動後に反映されます。検証時は「サインイン済み」「再起動済み」までをセットで確認してください。 (マイクロソフトラーニング)
実機テストで最低限見る項目
- ラベル付き Word を Web 版で開く: コピーや貼り付けの制御が、ラベルの想定どおりに効くかを確認します。 (マイクロソフトラーニング)
- ラベル付き Excel を Web 版で開く: 印刷が許可・禁止のどちらで動くべきかを事前に決め、そのとおりかを確認します。 (マイクロソフトラーニング)
- ラベル付き PowerPoint を Web 版で開く: スクリーンショット制御を含め、閲覧だけを許す運用になっているかを見ます。 (マイクロソフトラーニング)
- OWA を使う部署があるなら必ず試す: Edge 147 以降、かつ Exchange Online メールボックスという条件で、ラベル付きメールや添付の扱いを確認します。 (マイクロソフトラーニング)
失敗しやすいポイント
実務で詰まりやすいのは、機能不足よりも設定の前提漏れです。特に次のパターンは要注意です。 (マイクロソフトラーニング)
- 「147 に更新したのに効かない」
多くは Edge management service 側で Protect labeled content in Microsoft 365 online をまだ有効化していません。Microsoft の案内でも、この設定がないと Office Online 向けの MIP 機能やスクリーンショットブロックは使えません。 (マイクロソフトラーニング) - 「一部ユーザーだけ効かない」
ポリシーはユーザー単位スコープが前提です。配布グループの誤り、対象外ユーザー、あるいは Windows では Edge の主アカウントではないプロファイルで開いているケースを疑うべきです。 (マイクロソフトラーニング) - 「管理センターでは ON なのに端末で反映されない」
既存の GPO や MDM が競合していると、Edge management service の設定よりそちらが優先されます。企業環境ではここが盲点になりやすいです。 (マイクロソフトラーニング) - 「Word Online は良いが OWA だけ想定どおりにならない」
OWA は Edge 147 以降が必要で、さらに Outlook のラベル運用は Exchange Online メールボックスが前提です。オンプレミスのメールボックスでは同じ前提で考えないほうが安全です。 (マイクロソフトラーニング) - 「ラベルは見えるのに Web 版 Office の動きが不自然」
SharePoint / OneDrive 側で Office ファイル向け sensitivity labels が有効になっているかを見直してください。ブラウザー保護だけ整えても、基盤側の前提が欠けていると体験が安定しません。 (マイクロソフトラーニング) - 「複数の Edge ポリシーで結果が読めない」
ユーザーが複数の Configuration policy に所属している場合、競合する設定は優先順位で解決されます。Edge management service では 0 が最優先 です。 (マイクロソフトラーニング)
まずは小さく検証してから広げる
今回の Edge 147 は、単なるブラウザー更新ではありません。Microsoft 365 をブラウザー中心で使う組織にとって、Web 版 Office と OWA を Purview の保護モデルにきちんと載せていくための実務アップデートです。特に、機密文書を SharePoint / OneDrive 上で扱うチームや、BYOD を含むブラウザー運用が増えている組織ほど優先度は高いと言えます。 (マイクロソフトラーニング)
最初の一歩としては、機密性の高いファイルを扱う小さなパイロットグループを作り、Web 版 Word / Excel / PowerPoint と OWA の4点だけ 先に検証するのが現実的です。Edge を 147 以降にそろえ、ラベル発行、SharePoint / OneDrive の前提設定、Edge management service の有効化、ユーザー単位配布の順で整えれば、公開情報ベースでもかなり安定した導入判断ができます。問題が出たら、まずは「バージョン」「ユーザースコープ」「Edge サインイン」「再起動」「GPO/MDM 競合」の5項目から見直すのが近道です。 (マイクロソフトラーニング)

コメント