Microsoftがセキュリティ製品群のアップデートを発表した。PurviewとEntraの連携で、利用者の代理で動くAIエージェントの通信も含め、未承認のAIツールへの機密データ流出をネットワーク層で止める機能を一般提供した。
この記事は会員限定です。会員登録すると全てご覧いただけます。
Microsoftは2026年9月24日(現地時間)、セキュリティ製品群のアップデートを発表した。AIエージェントが端末やクラウド、開発業務に広がる中、把握とアクセス制御、問題発生時の封じ込めを課題に挙げた。通信中の機密データ保護やメール調査、企業データ管理、政府・国防機関の端末管理を強化する。
「Microsoft Defender」と「Microsoft Security Copilot」を併用する組織向けに、電子メールのデトネーション要約機能を提供する。URLやファイルをサンドボックスで実行した結果をAIが説明する。SOC担当者が実行時の証拠と関連情報を結び付ける手間を減らし、調査を迅速化する。
「Microsoft Purview」と「Microsoft Entra Global Secure Access」による通信中のデータ保護機能の一般提供を開始した。人間の操作に加え、利用者の代理で動作するOBOエージェントの通信も対象だ。コンテキストを考慮するPurviewの分類とポリシーをEntraがネットワーク層で適用し、機密ファイルやテキストをリアルタイムで検出する。未承認のAIツールへの機密文書の転送を、データが外部へ出る前に阻止できる。
Purviewの自動ラベル付けは、対応規模を拡大し、管理操作とレポート機能を改善した。適応型スコープで、最大2000万項目と最大5万サイトのシミュレーションに対応する。管理者はシミュレーションを再実行せずにポリシーを編集できる。監査情報とレポートでは、ポリシーの適用範囲や処理状況を確認でき、大規模環境の管理負担を軽減する。
「Purview eDiscovery」は、ユーザー所有の「Microsoft SharePoint Embedded」におけるコンテナのコンテンツの検索、保全、レビュー、エクスポートに対応した。法務、規制対応、社内調査で、「Microsoft Loop」「Copilot Pages」「Copilot Notebooks」「Microsoft Outlook」のニュースレターなどの内容を調べられる。調査担当者はSharePoint管理者へコンテナのURLを照会せずに、ユーザーにひも付くコンテンツを探せる。オプションのHTML変換機能を使えば、後続の法務ツールで読みやすい形式を作成できる。
「Purview Data Lifecycle Management」では、管理者がサイト全体をアーカイブせずに、使われていないSharePointコンテンツだけをアーカイブできるようになった。アーカイブしたコンテンツにも保存と法的保全のポリシーは引き続き適用され、eDiscoveryでも検索できるが、再有効化までは「Microsoft 365 Copilot」のインデックス対象から外れる。Priority Cleanupでは、Teamsの古い録画や文字起こしなどの承認済みコンテンツを完全に削除できる。削除後はeDiscovery、SharePoint検索、Microsoft 365 Copilotで見つからなくなる。
端末管理では、「Microsoft Intune Enterprise Application Management」「Microsoft Cloud PKI」「Intune Remote Help」を、高いセキュリティ要件を持つ政府用クラウド「GCC High」へ提供する予定だ。「Enterprise Application Management」は米国防総省(DoD)の組織にも提供する予定だ。認定済みクラウド環境で、アプリ管理の簡素化、証明書のライフサイクル管理の刷新、端末の問題解決の迅速化、総保有コストの削減を支援する。
国内企業の75%が「セキュリティ疲れ」 4つの構造的な要因とは
Microsoft Defender、SIEMとXDR、AIを統合した「ISOC」をプレビュー提供 利用条件は?
M365があるのに、なぜGoogle? 併用・乗り換えを決めた現場の理由
ライオンの「時短90%」内製化術 ABAPを読めない開発者がSAPデータをBigQueryで活用Copyright © ITmedia, Inc. All Rights Reserved.