
Microsoft、シャドーAIへの機密データ送信をネットワークで遮断 一般提供
MicrosoftシャドーAIPurview情報漏えい対策Copilot
Microsoftが2026年9月のセキュリティ更新をまとめて公開した。PurviewとEntraの連携により、機密データがネットワーク経由で未承認のAIアプリに届くのを防ぐ機能が一般提供に入った。Defenderにはメールのサンドボックス解析結果をAIが要約する機能が追加され、Copilot向けSharePointコンテナのeDiscovery対応も進んだ。
何が発表されたか
Microsoft は2026年9月24日、同月のセキュリティ関連アップデートをまとめて公開した。AI利用に関わる主な項目は次のとおり。
- Microsoft Purview + Entra: 機密データがネットワーク経由でシャドーAI(未承認のAIアプリ)に到達するのをブロックするデータセキュリティの強制適用が 一般提供 になった
- Microsoft Defender: メール内のURLやファイルのサンドボックス解析(detonation)の結果を、AIが要約して説明する機能を追加。SOCの調査を速めることが狙い
- Purview 自動ラベル付け: 最大2,000万アイテム、最大5万サイトのシミュレーションに対応
- Purview eDiscovery: Copilot アプリが使う SharePoint embedded containers のコンテンツを、検索・保持・レビュー・エクスポートできるようになった
- Purview データライフサイクル管理: 非アクティブな SharePoint コンテンツのアーカイブと、Teams の録画などの古いコンテンツの完全削除に対応
- Microsoft Intune: Enterprise Application Management、Cloud PKI、Remote Help が GCC High / DoD 環境で利用可能に
取るべき対応
影響を受けるのは Microsoft 365 / Entra を業務で使っている組織である。特にシャドーAI対策の一般提供は、これまで「注意喚起」で運用していた部分を技術的に止められるようになったという変化である。
- まず自組織で何が使われているかの把握が先になる。ブロックを有効にする前に、業務で実際に使われているAIサービスを洗い出しておかないと、必要な作業を止めてしまう。承認リストを作ってから適用するのが順序として安全である。
- Copilot が扱うデータが監査・保持の対象に入った点は、社内規程の側で拾っておきたい。Copilot 経由で作られたコンテンツが eDiscovery の範囲になることは、記録管理のルールに影響する。
- Defender の要約機能は判断材料が増える話で、設定変更を伴うものではない。ただしAIの要約をそのまま結論として扱わない運用にしておきたい。
- 今回の発表は製品機能の追加・一般提供の告知であり、進行中の攻撃に関する緊急の注意喚起ではない。適用時期は社内の変更管理に合わせて計画できる。
