Microsoft PurviewのFabricリスク指標とは?2026年6月の変更点と管理者の対応

2026年6月16日に更新された Microsoft 365 Roadmap ID 475859 の主な変更点は、Microsoft Fabric のリスク指標に関する一般提供予定が、2026年6月から2026年10月へ延期されたことです。機能の内容や対象クラウドは変わっておらず、ステータスも「開発中」のままです。

この機能により、Microsoft Purview Insider Risk Management で、Power BI などの Microsoft Fabric 上におけるユーザー操作をリスク指標として利用できます。ただし、自動的に監視が始まるわけではありません。管理者による指標の有効化とポリシー設定が必要で、Microsoft Fabric 指標には従量課金も関係します。(Microsoft 365 Message Center Archive)

目次

Microsoft Purviewの変更点は提供時期の延期

2026年6月16日時点の変更内容を整理すると、次のとおりです。

確認項目変更・現在の内容
Roadmap ID475859
更新日2026年6月16日
変更前の一般提供予定2026年6月
変更後の一般提供予定2026年10月
ステータス開発中
リリース段階一般提供
プラットフォームWeb
対象クラウドGCC、GCC High、DoD
機能Microsoft Fabric関連のリスク指標をデータ盗難・データ漏洩ポリシーで利用

ロードマップの履歴では、機能説明や対象クラウドなどのメタデータに変更はなく、一般提供予定だけが「June CY2026」から「October CY2026」へ変更されています。したがって、今回の更新は新しい機能追加ではなく、政府機関向けクラウドにおける提供スケジュールの延期と捉えるのが適切です。(Microsoft 365 Message Center Archive)

Microsoft 365 Roadmap の日付は確定日ではなく、開発や展開状況によって変更される可能性があります。2026年10月も月単位の予定であり、具体的な提供開始日を示すものではありません。(Microsoft)

Microsoft Fabricのリスク指標で何ができるのか

Microsoft Purview Insider Risk Management は、ユーザーの操作や各サービスのシグナルを組み合わせ、データ漏洩や知的財産の持ち出しなどにつながる可能性がある行動を検知する機能です。

今回のロードマップ項目では、Power BI 上でデータセキュリティインシデントにつながる可能性がある操作を、あらかじめ用意されたリスク指標として利用できるようになります。これらの指標は、主に次のポリシーで使用できます。

  • 退職予定者などによるデータ盗難を検知するポリシー
  • 組織内のデータ漏洩を検知するポリシー
  • 優先ユーザーや高リスクユーザーを対象とするデータ漏洩ポリシー

ロードマップ本文ではPower BIの操作が中心ですが、現行のMicrosoft Learnでは、Microsoft Fabric指標の対象としてPower BIとLakehouseが案内されています。検知対象の例は次のとおりです。

行動の段階リスク指標の例
環境の把握Power BIのレポートやダッシュボードを閲覧する
データの収集Power BIレポートをダウンロードする
保護設定の変更Power BIまたはLakehouse資産の秘密度ラベルを下げる、削除する
データの持ち出しLakehouseのデータを組織外のユーザーと共有する

実際に表示される指標は、テナントのクラウド環境、ロールアウト状況、ライセンスによって異なる可能性があります。管理者はロードマップの説明だけで判断せず、Microsoft Purviewポータルの「ポリシー インジケーター」画面で利用可能な項目を確認してください。(Microsoft Learn)

影響を受けるユーザーと管理者

GCC、GCC High、DoDの管理者

Roadmap ID 475859 の直接的な対象は、GCC、GCC High、DoDです。これらのクラウドで2026年6月の導入を予定していた組織は、検証や社内展開の計画を2026年10月以降に見直す必要があります。

一方、日本企業で一般的な商用Microsoft 365テナントを利用している場合、このロードマップ項目だけを見て「2026年10月まで利用できない」と判断しないよう注意してください。Microsoft Learnでは、Microsoft Fabric指標とLakehouse指標が一般提供機能として案内されています。商用テナントでは、Microsoft Purviewポータルに実際に表示される機能を基準に判断します。(Microsoft Learn)

Purview管理者とリスク調査担当者

管理者には、次の作業が発生します。

  • Microsoft Fabric指標を有効にする
  • 対象ユーザーやグループを決める
  • データ盗難またはデータ漏洩ポリシーへ指標を追加する
  • リスクスコアのしきい値を調整する
  • アラートと従量課金の利用量を定期的に確認する

新しい指標は既定で自動有効化されません。Insider Risk Managementではグローバル指標が既定で無効になっており、管理者が指標を選択し、ポリシーを構成して初めてリスクスコアやアラートに反映されます。(Microsoft Learn)

Power BI・Fabric管理者とデータ所有者

Power BIやLakehouseで機密データを扱う組織では、Purview管理者だけでなく、Fabric管理者やデータ所有者も設定内容を確認する必要があります。

特に、次のような環境では優先度が高くなります。

  • Power BIレポートのダウンロードを広く許可している
  • Lakehouseの外部共有を利用している
  • 財務、人事、顧客情報をFabricで分析している
  • 秘密度ラベルをPower BIやFabric資産に適用している
  • 退職予定者や委託先が重要なデータへアクセスできる

一般ユーザー

一般ユーザーにアプリの更新や移行作業はありません。クライアントのインストールやPower BIレポートの作り直しも、このロードマップ項目では案内されていません。

ただし、組織がポリシーを有効にした場合、対象ユーザーによるレポートのダウンロード、ラベル変更、外部共有などがリスク評価の対象になる可能性があります。Insider Risk Managementではユーザーが既定で仮名化され、ロールベースのアクセス制御や監査ログも用意されています。(Microsoft Learn)

Microsoft Fabricリスク指標の確認・設定手順

利用可能なライセンスと権限を確認する

最初に、Insider Risk Managementを利用できるMicrosoft 365ライセンスが割り当てられているか確認します。

設定を行う担当者には、原則として次のいずれかのロールグループが必要です。

  • Insider Risk Management
  • Insider Risk Management Admins

日常運用では、グローバル管理者を常用せず、必要最小限のロールを割り当てることが推奨されます。また、Insider Risk ManagementはMicrosoft 365監査ログを利用するため、監査が有効になっていることも確認してください。(Microsoft Learn)

従量課金を確認する

Microsoft Fabric指標を利用するには、Microsoft Purviewの従量課金モデルを有効にする必要があります。

従量課金はAzureを通じて請求されるため、Microsoft 365テナントと有効なAzureサブスクリプションの関連付けが必要です。Insider Risk Managementでは、ポリシーで選択した指標と対象ユーザーに関するアクティビティの処理量を、Data Security Processing Unit単位で計測します。(Microsoft Learn)

固定料金だけで利用できると考えず、次の点を事前に確認してください。

  • 既存のMicrosoft 365ライセンスでInsider Risk Managementを利用できるか
  • Microsoft Purviewの従量課金が有効か
  • 請求先となるAzureサブスクリプションはどれか
  • 対象ユーザー数と検知する指標の種類
  • 予算アラートや社内の費用負担部門

Microsoft Fabric指標を有効にする

Microsoft Purviewポータルで、次の順に確認します。

  1. Microsoft Purviewポータルへ管理者アカウントでサインインする
  2. 「Insider Risk Management」を開く
  3. 「設定」を開く
  4. 「ポリシー インジケーター」を選択する
  5. 組み込みインジケーターからMicrosoft Fabric関連の項目を探す
  6. 利用する指標を選択して保存する

Fabric指標が表示されない場合は、ロールアウト状況、対象クラウド、ライセンス、従量課金設定を確認します。

ポリシーへ指標を追加する

指標を有効にしただけでは、ユーザーにリスクスコアが付与されず、ポリシーアラートも生成されない場合があります。続けて、既存ポリシーの編集または新しいポリシーの作成が必要です。

  1. 「Insider Risk Management」から「ポリシー」を開く
  2. 「ポリシーの作成」を選択する
  3. データ盗難またはデータ漏洩に関するテンプレートを選ぶ
  4. 対象となるユーザーまたはグループを指定する
  5. インジケーター画面でMicrosoft Fabric指標を選ぶ
  6. 件数やリスクレベルのしきい値を設定する
  7. 設定内容を確認してポリシーを保存する

最初から全社員を対象にするのではなく、データアクセス権限が大きい部門やテストユーザーから始めると、誤検知と費用を把握しやすくなります。ポリシーは対象ユーザー、指標、しきい値によってアラート数が大きく変わるためです。(Microsoft Learn)

アラートと利用料金を確認する

導入後は、アラートだけでなく処理量も確認します。

Insider Risk Managementの「レポート」には、従量課金の利用状況を確認するレポートが用意されています。データソースやアクティビティ指標ごとの処理量を確認できるため、予算管理やポリシーの調整に利用できます。(Microsoft Learn)

アラートが多すぎる場合は、次の順で調整します。

  1. 対象ユーザーを絞る
  2. 不要なFabric指標を外す
  3. しきい値を見直す
  4. 通常業務で発生する操作を除外する
  5. 一定期間の結果を確認してから対象を拡大する

設定・更新・移行・料金・期限の確認ポイント

項目確認すべき内容
設定Fabric指標の有効化と、データ盗難・データ漏洩ポリシーへの追加が必要
更新Web側の機能であり、一般ユーザー向けクライアント更新は案内されていない
移行既存のPower BIレポートやLakehouseデータを移行する必要はない
料金Fabric指標は従量課金の対象。Azureサブスクリプションとの関連付けを確認
ライセンスInsider Risk Managementを利用できるサブスクリプションと対象ユーザーのライセンスを確認
期限強制移行期限はない。Roadmap ID 475859の一般提供予定は2026年10月
対象環境GCC、GCC High、DoD。商用テナントはポータル上の利用可否を個別に確認

導入時に注意したいポイント

リスクアラートだけで不正と判断しない

Insider Risk Managementのアラートは、不正行為を確定するものではありません。通常業務で大量のレポートを扱う担当者や、外部共有を業務上必要とするユーザーが検知される可能性もあります。

Microsoftも、サービス上の分析結果だけに依存せず、組織が独自に十分な調査を行う必要があると説明しています。人事処分やアクセス停止などの判断を行う場合は、法務、人事、セキュリティ部門で手続きを決めておく必要があります。(Microsoft Learn)

この機能だけでは操作を自動的にブロックしない

Microsoft Fabricリスク指標の中心的な役割は、リスクの検知、スコアリング、アラート生成、調査です。レポートのダウンロードや外部共有をその場で自動停止する機能ではありません。

実際に操作を警告または制限したい場合は、Microsoft Purview Data Loss PreventionやAdaptive Protection、秘密度ラベルなどと組み合わせます。(Microsoft Learn)

全ユーザーを一度に対象にしない

対象範囲を広げすぎると、アラートと従量課金の両方が増える可能性があります。

最初は機密性の高いデータを扱う部門、退職予定者、特権ユーザーなどに限定し、通常業務で発生する操作量を把握してください。その後、アラートの有効性と費用を確認しながら対象を広げる方法が安全です。

管理者が今やるべきこと

今回の更新で、Roadmap ID 475859の一般提供予定は2026年6月から2026年10月へ延期されました。対象となるGCC、GCC High、DoDの管理者は、社内検証や運用開始のスケジュールを見直してください。

あわせて、次の3点を先に確認しておくと、提供開始後の導入をスムーズに進められます。

  1. Microsoft PurviewポータルでFabric指標が表示されるか確認する
  2. Insider Risk Managementのライセンスと従量課金の構成を確認する
  3. 限定したユーザーを対象に、データ盗難またはデータ漏洩ポリシーの設計を準備する

一般ユーザー側の更新やデータ移行は不要です。管理者は提供日だけでなく、対象クラウド、ポリシー範囲、しきい値、従量課金をセットで確認することが重要です。

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次