社内文書の一部を生成AIのプロンプトへ貼り付けたり、顧客情報を含むファイルを個人向けAIサービスへアップロードしたりする行為は、意図せず機密情報を外部へ共有する原因になります。しかし、生成AIサイトをすべてURL単位で禁止すると、業務に必要なAI活用まで止めかねません。
Microsoft Purview Data Loss Prevention(DLP)とMicrosoft Edge for Businessを組み合わせると、Intuneで管理されたWindows端末から、未管理AIアプリへ送信される機密テキストとファイルだけを判定し、ブロックできます。対象は仕事用プロファイルだけではありません。個人用プロファイルとInPrivateも含む、端末上のすべてのEdgeプロファイルに保護を適用できます。(Microsoft Learn)
ただし、DLPポリシーを「Block」にすると、保護を回避できないようにFirefoxなど別ブラウザーの起動まで制限される場合があります。いきなり全社員へ適用するのではなく、シミュレーション、少人数での試行、業務影響の確認を経て展開することが重要です。
Edgeから未管理AIへ貼り付け・アップロードする機密情報をDLPで止める
今回の仕組みでは、Microsoft Edge for Businessがデータ送信時の制御点になります。
ユーザーが対応する生成AIサービスへ文章を送信したり、ファイルをアップロードしたりすると、EdgeがMicrosoft Purview DLPポリシーに基づいて内容を評価します。機密情報タイプや秘密度ラベルなど、設定した条件に一致した場合は送信をブロックし、監査イベントやアラートを記録できます。
主な対象範囲は次のとおりです。
| 項目 | 対象 |
|---|---|
| 端末 | Microsoft Intuneで管理されたWindows 10/Windows 11端末 |
| ブラウザー | Microsoft Edge for Business |
| Edgeプロファイル | 仕事用、個人用、InPrivate |
| 送信先 | EdgeのブラウザーDLPが対応する未管理AIアプリ |
| テキスト操作 | AIプロンプト、フォーム、メッセージなどとして送信されるテキスト |
| ファイル操作 | AIアプリやクラウドアプリへアップロードされるファイル |
| 主な制御 | 許可、監査、ブロック |
| 確認先 | Microsoft Purviewのアクティビティエクスプローラー、アラート、監査ログなど |
対象ユーザーは、端末へ職場または学校アカウントでサインインしている必要があります。Edge for Businessの対応バージョンについては、公式ドキュメント上、バージョン144以降を前提に最新の安定版2世代がサポート対象とされています。運用時は固定された最低バージョンだけで判断せず、Microsoftの最新サポート情報を確認してください。(Microsoft Learn)
「貼り付け禁止」ではなく送信されるテキストを判定する
管理者画面では、テキストに対する操作として「Text sent to or shared with cloud or AI apps」が用意されています。
これはOSのクリップボード操作を一律に禁止する機能ではありません。生成AIのプロンプト欄やフォーム、メッセージ欄などから、クラウドサービスへ送信される生のテキストを評価する仕組みです。そのため、文章を貼り付けた瞬間ではなく、サービスへ送信しようとした段階でDLPが判定する構成と考えると分かりやすいでしょう。(Microsoft Learn)
たとえば、次のような操作が保護対象になります。
- 個人向け生成AIに顧客の銀行口座番号を含む質問を送信する
- 障害調査のため、接続文字列やAPIキーを含むログをプロンプトへ貼り付ける
- 人事資料や顧客一覧を生成AIへアップロードして要約させる
- 個人用Edgeプロファイルで開いたAIサイトへ社内情報を入力する
- InPrivateでAIサイトを開き、機密文書をアップロードする
一方で、文章をコピーしただけ、メモ帳へ貼り付けただけといった操作を、このブラウザー向けポリシーがすべて禁止するわけではありません。
未管理AIアプリとは何か
ここでいう未管理AIアプリとは、組織がMicrosoft Entra IDによるSSOや企業向け管理機能で管理していないAIサービスを指します。
Microsoftの対応一覧には、一般消費者向けのChatGPT、Google Gemini、DeepSeek、Perplexity AI、Grok、Meta AI、Adobe Firefly、Notion AIなどが含まれています。ただし、一覧は更新される可能性があり、「All unmanaged AI apps」を選択しても、インターネット上のすべてのAIサイトが自動的に保護されるわけではありません。Edge for BusinessのブラウザーDLPが対応するアプリだけが対象です。(Microsoft Learn)
また、同じサービスに複数のカタログエントリが存在する場合があります。Microsoftは、QwenAIとQwen Chatのように同一系統のアプリが複数登録されているケースでは、適用漏れを避けるため、関連するエントリをすべて含めるよう案内しています。(Microsoft Learn)
企業向けAIサービスとの違い
未管理AIアプリ向けのポリシーは、一般向けAIサービスへの情報流出を防ぐことが主な目的です。
組織が契約しているChatGPT Enterpriseや、Microsoft 365 Copilotなどの企業向けAIについては、認証、監査、保持、データ保護などの前提が異なります。一般向けサービスと企業向けサービスを同じ「AIサイト」として一律に扱わず、次のように分類しておくとポリシーを設計しやすくなります。
| 分類 | 運用例 |
|---|---|
| 組織が承認した企業向けAI | 利用を許可し、監査や秘密度ラベルを組み合わせる |
| 一般向けだが業務利用を一部認めるAI | 機密情報のテキスト送信とファイル送信をDLPで制限する |
| 組織として利用を認めないAI | URL制御やアクセス制御も含めて利用を禁止する |
| 対応状況が不明な新興AI | 収集ポリシーなどで利用状況を把握してから判断する |
Purview DLPとEdge for Businessが連携する仕組み
この機能の特徴は、PurviewでDLPポリシーを作成した後、必要なEdge管理ポリシーやIntuneポリシーを管理者が一つずつ手作業で作らなくてよい点です。
処理はおおむね次の順序で進みます。
- Microsoft Purviewで未管理AIアプリ向けDLPポリシーを作成する
- 対象ユーザー、検出条件、ブロックする操作を指定する
- Microsoft Edge管理サービスが必要な構成を自動生成する
- Edge構成ポリシー、Intuneポリシー、セキュリティグループが作成される
- 対象ユーザーがIntune管理端末へサインインすると設定が適用される
- Purviewポリシーの対象変更が、関連ポリシーやグループへ同期される
自動生成される主な構成は次のとおりです。
| 自動生成されるもの | 役割 |
|---|---|
| 対象ユーザー用セキュリティグループ | DLPポリシーに含めたユーザーやグループを保持する |
| 除外ユーザー用セキュリティグループ | DLP保護から明示的に除外したユーザーを保持する |
| Edge構成ポリシー | Edge for Business内でPurviewの保護を有効にする |
| Intune構成ポリシー | 保護されないブラウザーを使った回避を制限する |
| Chrome向け制御 | Edge以外から未管理AIへアクセスする迂回を制限する |
これらの自動生成ポリシーは基本的に読み取り専用です。変更が必要な場合は、Intune側の自動生成ポリシーを直接編集するのではなく、元になっているPurview DLPポリシーの対象や条件を変更します。すべての関連するPurviewポリシーを削除すると、自動生成されたグループや構成ポリシーも削除されます。(Microsoft Learn)
導入前に確認する前提条件
Intune管理のWindows端末が必要
未管理AIアプリに対する全Edgeプロファイル保護は、Microsoft Intuneで管理されたWindows 10またはWindows 11端末が対象です。
このシナリオでは、端末をMicrosoft Purviewへ別途オンボードしなくても、Edge for BusinessとPurviewの統合によってブラウザー内の保護を適用できます。ただし、ユーザーは端末へ職場または学校アカウントでサインインしている必要があります。(Microsoft Learn)
Endpoint DLPをすでに利用している場合は、既存ポリシーとの優先順位にも注意が必要です。同じユーザー、操作、コンテキストにEndpoint DLPとEdgeのインラインDLPが設定されている場合、Endpoint DLPが優先されます。(Microsoft Learn)
必要な管理者権限を確認する
Purview DLPポリシーを作成する権限に加え、初回の自動構成には次の権限が必要です。
- Microsoft PurviewでDLPポリシーを作成・展開できる権限
- Directory Reader
- Microsoft Edge管理権限
- Microsoft Intune管理権限
Purview側では、コンプライアンス管理者、コンプライアンスデータ管理者、セキュリティ管理者、Information Protection関連のロールなどがDLPポリシー管理に利用できます。最小権限にする場合は、組織の役割分担に応じてDLP Compliance Managementなどの細分化されたロールを検討します。(Microsoft Learn)
権限が不足した状態でもPurviewポリシーの作成自体が進む場合がありますが、EdgeやIntune側の自動構成に失敗すると保護は有効になりません。
課金とライセンスを事前に確認する
Microsoftの公式ドキュメントでは、管理端末から未管理アプリへ共有されるデータの保護は、従量課金を利用する機能として案内されています。テナントや契約によって、ユーザーライセンスと従量課金を組み合わせる場合もあります。(Microsoft Learn)
本番導入前に、Microsoft PurviewポータルのUsage centerで次の項目を確認しておきましょう。
- 従量課金の有効化状況
- Azureサブスクリプションとの接続状況
- 対象ユーザー数
- 想定される利用量
- 既存のMicrosoft 365ライセンスでカバーされる範囲
- 部門別に費用を把握する方法
ライセンス名や課金条件は更新される可能性があるため、契約時点のMicrosoft製品条項とサービス説明を確認する必要があります。
Intuneの複数管理者承認を利用している場合は注意する
Microsoftの公式情報では、未管理アプリ向けのEdgeインライン保護は、Intuneの複数管理者承認を利用するテナントをサポートしないとされています。該当する組織では、現在のIntune変更管理プロセスと両立できるかを導入前に確認してください。(Microsoft Learn)
また、B2Bゲストユーザーにはブラウザー向けPurviewポリシーが適用されません。外部ユーザーや委託先も同じ端末を利用する環境では、DLP以外のアクセス制御を組み合わせる必要があります。(Microsoft Learn)
Purview DLPポリシーを作成する手順
管理画面の表示名は、ポータルの更新や表示言語によって異なる場合があります。ここではMicrosoft公式手順に沿って、設定の流れを整理します。
ポリシーの種類と対象アプリを指定する
- Microsoft Purviewポータルへ管理者アカウントでサインインします。
Data loss preventionからPoliciesを開きます。Create policyを選択します。- ポリシーの場所として
Inline web trafficを選びます。 - カテゴリーで
Custom、テンプレートでCustom policyを選びます。 - ポリシー名と説明を入力します。
Add cloud appsからAdaptive app scopesを選びます。All unmanaged AI appsを追加します。
All unmanaged AI appsには生成AIカテゴリーの未管理アプリが含まれますが、実際に制御されるのはEdge for Businessが対応しているアプリです。新しいAIサービスを含め、未対応のサイトまで自動的にブロックされるとは限りません。(Microsoft Learn)
最初は対象ユーザーを限定する
続いて、ポリシーを適用するユーザーまたはグループを指定します。
- アプリのスコープで
Edit scopeを開きます。 Include only specificを選びます。- 検証用のユーザーまたはグループを追加します。
- 適用場所として
Edge for Businessを選びます。
初回からAll usersへ展開するのは避けた方が安全です。情報システム部門、セキュリティ部門、対象業務部門から数人ずつ選び、普段利用するAIサイトやブラウザーへの影響を確認します。
機密情報を検出する条件を設定する
詳細ルールを作成し、Content containsから検出条件を追加します。
Microsoftの公式例では、財務部門が扱う次のような機密情報タイプを対象にしています。
- 日本の銀行口座番号
- IBAN
- SWIFTコード
- 米国の銀行口座番号
- 各国の銀行口座番号やルーティング番号
実環境では、標準の機密情報タイプだけでなく、カスタム機密情報タイプも検討します。
| 保護したい情報 | 検出方法の例 |
|---|---|
| 銀行口座、クレジットカード情報 | 組み込みの機密情報タイプ |
| 個人番号、顧客識別番号 | 組み込みまたはカスタム機密情報タイプ |
| APIキー、アクセストークン | 正規表現、キーワード、検証条件を組み合わせたカスタム定義 |
| 未公開製品コード | キーワード辞書や完全データ一致 |
| 顧客名簿 | 完全データ一致や複数条件の組み合わせ |
| 社外秘のOffice文書 | 秘密度ラベルを条件にしたファイル判定 |
単純なキーワードだけでブロックすると誤検知が増えます。たとえば「secret」という単語だけを条件にすると、一般的な説明文まで止まる可能性があります。文字列形式、近接キーワード、チェックサム、信頼度、出現回数などを組み合わせて精度を高めることが重要です。
秘密度ラベルは、インラインWebトラフィックへアップロードされるファイルの条件として利用できます。対応するファイル形式や暗号化ファイルの判定方法には制限があるため、ラベルだけでなく、ファイル拡張子やサイズなどのメタデータ条件も含めて検証してください。(Microsoft Learn)
テキスト送信とファイル送信をブロックする
ルールのActionsでRestrict browser and network activitiesを追加し、次の操作をBlockに設定します。
Text sent to or shared with cloud or AI appsFile uploaded to or shared with cloud or AI app
これにより、条件に一致するテキストの送信とファイルのアップロードを個別に止められます。(Microsoft Learn)
業務要件によっては、最初から両方をブロックする必要はありません。たとえば、次のような段階導入も考えられます。
| 段階 | テキスト送信 | ファイル送信 | 目的 |
|---|---|---|---|
| 利用状況の把握 | 監査 | 監査 | どの部門が何を送っているか確認する |
| 初期対策 | 監査 | ブロック | 文書ファイルの大量流出を先に抑える |
| 対象限定 | ブロック | ブロック | 財務・人事など高リスク部門だけ保護する |
| 全社展開 | ブロック | ブロック | 誤検知調整後に対象を広げる |
アラートを設定する
ポリシー一致時のインシデントレポートも設定します。
- 管理者アラートを有効にする
- 通知先としてセキュリティ担当者を追加する
- ルールへ一致するたびにアラートを生成するか決める
- 重大度を設定する
- メール通知に含める情報を選ぶ
すべての一致でメールを送信すると、導入直後に大量の通知が発生することがあります。最初は対象ユーザーを絞るか、重大度の高い条件だけを通知対象にするのが現実的です。
いきなりBlockにせずシミュレーションから始める
ポリシー作成時は、Run the policy in simulation modeを選択します。
シミュレーションモードでは、設定したブロック処理は実行されません。管理者は、実際にどの操作がルールへ一致するかを確認できます。MicrosoftもDLPポリシーについて、スコープ、ポリシー状態、アクションの3点を段階的に調整し、シミュレーションから完全施行へ進める方法を推奨しています。(Microsoft Learn)
推奨する展開手順は次のとおりです。
- ポリシーを作成し、設定内容を関係者で確認する
- シミュレーションモードでイベントを収集する
- 誤検知と検知漏れを分析する
- 検証グループへ対象を限定する
- ユーザーへ利用ルールとブロック時の対応を案内する
- テキスト送信またはファイル送信の一方からブロックを始める
- アラート件数と問い合わせ件数を確認する
- 問題がなければ対象部門を広げる
- 最終的に本番のBlockへ移行する
自動生成されたEdge・Intuneポリシーを確認する
Purview DLPポリシーを保存すると、Microsoft Edge管理サービスによる自動構成が開始されます。
Edge構成ポリシーを確認する
Microsoft 365管理センターで、次の順に開きます。
Settings → Microsoft Edge
ここでは、Purviewのブラウザー保護を有効にする自動生成ポリシーを確認できます。
Intune構成ポリシーを確認する
Microsoft Intune管理センターで、次の順に開きます。
Devices → Configuration
Purview DLPの対象ユーザーに対して、保護されないブラウザーの利用や未管理AIアプリへの回避を制限するポリシーが作成されていることを確認します。
セキュリティグループを確認する
Microsoft 365管理センターのセキュリティグループ一覧では、Purview DLPの対象ユーザー用グループと除外ユーザー用グループを確認できます。
これらはPurviewポリシーのスコープと連動します。管理者がメンバーを手作業で変更するのではなく、Purview側でユーザーやグループの包含・除外を変更してください。(Microsoft Learn)
Block設定では他ブラウザーへの影響も確認する
この機能で最も注意すべき点は、Edge内のAI送信だけが止まるとは限らないことです。
ユーザーが別ブラウザーへ切り替えてDLPを回避できないようにするため、Block対象ユーザーには、保護が適用されないブラウザーへの制限も自動的に設定されます。Edge for Business自体の利用には影響しませんが、Firefoxなどのブラウザーは起動がブロックされる場合があります。(Microsoft Learn)
Chromeについては、ポリシー範囲やMicrosoft Purview拡張機能の状態によって挙動が異なります。
- Chrome自体の利用が制限される
- Chromeは利用できるが、対象となる未管理AIアプリへのアクセスが止まる
- Purview拡張機能が未導入または古い場合に利用が制限される
- Purview拡張機能が有効な場合、対象AIサービスへのアクセスだけが制限される
本番展開前に、対象ユーザーが日常的に利用しているブラウザーを確認してください。Webシステムの互換性を理由にFirefoxやChromeを必須としている部門へ無計画に適用すると、AIとは無関係な業務まで止まるおそれがあります。(Microsoft Learn)
本番前に実施したいテスト項目
検証では、機密情報を含まないダミーデータを使用します。実在する顧客情報や本物のAPIキーをテストに使ってはいけません。
| テスト内容 | 期待する結果 |
|---|---|
| Edge仕事用プロファイルから通常文章を送信 | 許可される |
| Edge仕事用プロファイルからテスト用機密情報を送信 | ルールに一致する |
| Edge個人用プロファイルから同じ情報を送信 | 同様にルールに一致する |
| InPrivateから同じ情報を送信 | 同様にルールに一致する |
| 機密情報を含むテストファイルをアップロード | ブロックまたは監査される |
| 対応するAIアプリへ送信 | ポリシーが機能する |
| 未対応のAIサイトへ送信 | 対象外になる可能性を確認する |
| 対象外ユーザーで操作 | ブロックされない |
| Firefoxを起動 | ブラウザー制限の影響を確認する |
| ChromeからAIサイトへアクセス | 拡張機能とポリシーに応じた制限を確認する |
| ポリシー対象からユーザーを除外 | 自動生成グループへ変更が同期される |
| DLPアラートを確認 | 想定した通知先と重大度で記録される |
少なくとも、仕事用、個人用、InPrivateの3プロファイルは個別に試験してください。「仕事用プロファイルで止まったので問題ない」と判断すると、個人用プロファイル側の設定不備を見落とす可能性があります。
アクティビティエクスプローラーで結果を確認する
未管理アプリとのやり取りは、Microsoft Purviewのアクティビティエクスプローラーや監査ログ、Microsoft Defender XDRなどで確認できます。
アクティビティエクスプローラーでは、ブラウザー経由のイベントを調べる際に、適用面をブラウザーへ絞り込むと確認しやすくなります。ユーザー、端末名、アクティビティ種別、DLPポリシーなどを組み合わせて分析します。(Microsoft Learn)
ただし、アクティビティエクスプローラーはリアルタイム表示ではありません。監査ログを基に処理されるため、操作直後にイベントが表示されない場合があります。また、表示対象は最大30日分です。設定直後にデータがないからといって、すぐにポリシー失敗と判断しないようにしてください。(Microsoft Learn)
保護されない原因と確認ポイント
「All unmanaged AI apps」なのに止まらない
考えられる主な原因は次のとおりです。
- 対象サイトがEdgeのブラウザーDLPに未対応
- 同じAIサービスの別カタログエントリが対象外
- 対象ユーザーがPurviewポリシーに含まれていない
- 端末がIntune管理状態になっていない
- ユーザーが職場または学校アカウントで端末へサインインしていない
- Edgeがサポート対象バージョンではない
- 自動生成ポリシーの同期に失敗している
- Endpoint DLPなど、別ポリシーが優先されている
- 機密情報タイプの条件が実データに一致していない
一部のAIサービスでは、コンテンツがエンコードされた状態で動的な送信先へ送られることがあり、ポリシー適用に影響する場合があります。また、検出は画面上のアプリ名ではなく送信先トラフィックに基づくため、利用者が認識しているサービス名と実際の判定先が一致しないこともあります。(Microsoft Learn)
自動同期エラーが表示される
EdgeまたはIntune側の自動構成に失敗すると、Purviewポータルにエラーが表示されます。
この状態では、未管理アプリ向けのDLPポリシーや収集ポリシーはEdge for Businessで施行されません。必要な権限を持つ管理者がMicrosoft 365管理センターのEdge設定を開き、Purview DLP保護のカードから再同期を実行します。(Microsoft Learn)
再同期しても権限が不足していれば、ポリシーやグループは作成されません。また、再同期後もしばらくエラー表示が残る場合があります。
誤検知が多い
誤検知が多い場合は、Blockを解除する前に検出条件を見直します。
- 機密情報タイプの信頼度を上げる
- 必要な出現回数を増やす
- 周辺キーワードを追加する
- 対象部門を限定する
- 誤検知しやすい文書や用途を除外する
- 標準の機密情報タイプからカスタム定義へ切り替える
- テキスト送信とファイル送信を別ルールに分ける
たとえば、APIキーらしい文字列をすべて止めるのではなく、自社サービス名や設定項目名が近くにある場合だけ一致させると、一般的なサンプルコードの誤検知を減らせます。
実務ではAI利用ルールとセットで導入する
DLPは、機密情報の送信を技術的に止める仕組みです。しかし、どのAIを利用してよいか、どの情報を入力してよいかという判断基準までは自動的に決めてくれません。
本番展開前に、少なくとも次の運用ルールを決めておきましょう。
- 組織が承認しているAIサービス
- 一般向けAIを利用できる業務範囲
- 入力を禁止する情報の具体例
- DLPでブロックされた場合の問い合わせ先
- 業務上どうしても必要な場合の例外申請
- 新しいAIサービスを追加評価する手順
- DLPアラートを確認する担当者と頻度
- 誤検知を報告する方法
- 退職者や異動者を対象グループから外す手順
利用者への説明では、「生成AIを禁止するための設定」と伝えるよりも、「承認済みAIを安全に使うため、機密情報の送信だけを制御する」と説明した方が理解を得やすくなります。
Edge経由の未管理AI対策は小さく始める
Microsoft Purview DLPとEdge for Businessを利用すれば、Intune管理下のWindows端末で、仕事用・個人用・InPrivateを含むすべてのEdgeプロファイルから、対応する未管理AIアプリへの機密テキスト送信とファイルアップロードを制御できます。
導入時に重要なのは、次の3点です。
All unmanaged AI appsは、すべてのAIサイトを意味しない- Block設定はFirefoxやChromeなど別ブラウザーにも影響し得る
- Edge・Intune側の自動構成に失敗すると保護は施行されない
まずはIntune管理状態、必要な管理者権限、課金設定、対応AIアプリを確認します。その後、少人数の検証グループを対象にシミュレーションモードでポリシーを作成し、3種類のEdgeプロファイル、テキスト送信、ファイル送信、他ブラウザーへの影響をテストしてください。
検知結果と業務影響を確認してからBlockへ切り替えることで、生成AIの利便性を残しながら、機密情報の不用意な外部共有を抑えられます。

コメント