Microsoft Purview を使用して、Microsoft 365 Copilot Coworkのデータ セキュリティ & コンプライアンスを管理する

Microsoft Purview サービスの説明

次のセクションを使用して、Microsoft 365 Copilot Coworkでサポートされている Microsoft Purview 機能を特定します。

注:

Copilot CoworkはMicrosoft 365 Copilotの一部ですが、Coworkではアプリ間で実行時間の長いマルチステップ作業が導入されます。 このモデルはさまざまな動作と機能のサポートにつながる可能性があるため、その機能は個別に文書化され、管理者がセキュリティとコンプライアンスのシナリオをよりよく理解するための正確なガイダンスを提供します。

サポートされている機能

次の表を使用して、Copilot Coworkでサポートされている Microsoft Purview 機能を一目で確認します。

Microsoft Purview の機能またはソリューション AI インタラクションでサポートされる
AI (クラシック) のDSPMとDSPM
監査
データの分類
機密ラベル
秘密度ラベルのない暗号化
データ損失防止
インサイダー リスクの管理
通信コンプライアンス
電子情報開示
データ ライフサイクル管理
コンプライアンス マネージャー

AI (クラシック) のDSPMとDSPM

データ セキュリティ態勢管理またはAI 用データ セキュリティ態勢管理 (クラシック) をフロント ドアとして使用して、企業全体で AI の使用に対するコンプライアンス制御を検出、セキュリティ保護、適用します。 どちらのDSPMバージョンも、使いやすいグラフィカル ツールとレポートを使用して、Microsoft Purview の情報保護とコンプライアンス管理の既存のコントロールを使用して、organization内での AI の使用に関する分析情報をすばやく得ることができます。 パーソナライズされた推奨事項とワンクリック ポリシーを使用すると、データを保護し、規制要件に準拠するのに役立ちます。

AI アプリ固有の情報:
  • データ リスク評価は、データ の共有が過剰になる可能性がある問題を特定して修正するのに役立ちます。 推奨事項から:

    • 既定の週単位のデータ リスク評価の潜在的な過剰共有リスクからデータを保護します。
    • Copilot の機密データ参照とエージェント応答を保護して、 カスタム データ リスク評価を行います。
  • 使用可能なワンクリック ポリシー :

    • 推奨事項または修復アクションからの秘密度ラベルとポリシー秘密度ラベルを使用してデータを保護します
    • AI のDSPM - 推奨事項または修復アクションから危険な AI の使用状況を検出する AI アプリの危険な相互作用を検出します
    • AI のDSPM - 推奨事項または修復アクションから AI アプリの非倫理的な動作AI での非倫理的な動作を検出します。
  • Coworkからの操作はアクティビティ エクスプローラー ([AI アクティビティ] タブ) に表示されますが、[アプリとエージェント] ダッシュボードや [AI 監視] ページには表示されません。

監査と AI の対話

Microsoft Purview 監査 ソリューションは、ユーザーと管理者がさまざまな Microsoft サービス間で実行したアクティビティの監査記録を検索および管理するための包括的なツールを提供し、組織がセキュリティ イベント、フォレンジック調査、内部調査、コンプライアンス義務に効果的に対応するのに役立ちます。

他のアクティビティと同様に、プロンプトと応答は 統合監査ログにキャプチャされます。 イベントには、ユーザーが AI アプリと対話する方法とタイミングが含まれます。また、アクティビティが行われた Microsoft 365 サービスと、操作中にアクセスされた Microsoft 365 に格納されているファイルへの参照を含めることができます。 これらのファイルに秘密度ラベルが適用されている場合は、それもキャプチャされます。

これらのイベントは、現在のバージョンの DSPM の [AI アクティビティ] タブと ai のDSPMでアクティビティ エクスプローラーに流れ込みます。ここで、プロンプトと応答のデータを表示できます。 また、Microsoft Purview ポータル監査ソリューションを使用して、これらの監査イベントを検索して検索することもできます。

詳細については、「 Copilot と AI アクティビティの監査ログ」を参照してください。

AI アプリ固有の情報:

一般的な監査イベント:

  • ユーザーが新しいCowork会話を開始する
  • ユーザーがスキルまたはプラグインを追加、削除、共有する
  • ユーザーがスケジュールされたプロンプトを実行する
  • ユーザーがブラウザー タスクを開始する
  • ユーザーがファイルを Cowork にアップロードする
  • Coworkは、ユーザーの代わりに OneDrive に成果物を作成します

秘密度ラベルと AI の相互作用

Microsoft Purview がサポートする AI アプリでは 、既存のコントロールを使用して、テナントに格納されているデータがユーザーに返されたり 、ユーザーがそのデータにアクセスできない場合は大きな言語モデル (LLM) によって使用されたりしないようにします。 データにorganizationの秘密度ラベルがコンテンツに適用されている場合は、追加の保護レイヤーがあります。

  • Outlook でファイルをWord、Excel、PowerPoint、または同様に電子メールまたは予定表イベントで開くと、ラベルに対して構成されているラベル名とコンテンツ マーキング (ヘッダーやフッター テキストなど) を使用して、アプリ内のユーザーにデータの機密性が表示されます。 Loopコンポーネントとページでも、同じ秘密度ラベルがサポートされます

  • 秘密度ラベルが暗号化を適用する場合、AI アプリがデータを返すには、ユーザーが EXTRACT の使用権限と VIEW を持っている必要があります。

  • この保護は、Office アプリ (使用中のデータ) で開いたときに、Microsoft 365 テナントの外部に格納されているデータに拡張されます。 たとえば、ローカル ストレージ、ネットワーク共有、クラウド ストレージなどです。

ヒント

SharePoint と OneDrive の秘密度ラベルをまだ有効にしていない場合は、これらのサービスで処理できるファイルの種類とラベルの構成についても理解することをお勧めします。 これらのサービスで秘密度ラベルが有効になっていない場合、Copilot とエージェントがアクセスできる暗号化されたファイルは、Windows 上の Office アプリから使用されているデータに制限されます。

手順については、「SharePoint および OneDrive で Office ファイルの秘密度ラベルを有効にする」を参照してください。

秘密度ラベルをまだ使用していない場合は、「秘密度ラベルの概要」を参照してください。

AI アプリ固有の情報:
  • Microsoft 365 Copilot Coworkは、応答と引用に記載されている項目の秘密度ラベルを表示します。 Microsoft Purview ポータルで定義されている秘密度ラベルの優先度番号を使用して、最新の応答には、その Copilot チャットに使用されたデータの最も優先度の高い秘密度ラベルが表示されます。

    コンプライアンス管理者は秘密度ラベルの優先順位を定義しますが、優先度の高い数値は通常、コンテンツの機密性が高く、アクセス許可が制限されます。 その結果、Copilot 応答には、データの機密性についてユーザーを教育するための最も制限の厳しい秘密度ラベルが表示されます。

  • 秘密度ラベルの継承は、新しく作成されたコンテンツでサポートされます。 詳細については、次のセクションを参照してください。

秘密度ラベルの継承

Coworkを使用して、秘密度ラベルが適用されているアイテムに基づいて、Word、PowerPoint、Outlook で新しいコンテンツを作成すると、ソース ファイルの秘密度ラベルが自動的に継承され、ラベルの保護設定が設定されます。

たとえば、Coworkラベル付きデータに基づいて新しいWordドキュメントを作成します。 ソース コンテンツには秘密度ラベル Confidential\Anyone (無制限) が適用されており、そのラベルは "Confidential" と表示されるフッターを適用するように構成されています。 新しいコンテンツには、同じフッターを持つ 秘密\全員 (無制限) が自動的にラベル付けされます。

複数のソースを使用して新しいコンテンツを作成する場合、ラベルの継承には 優先度が最も高い 秘密度ラベルが使用されます。

すべての自動ラベル付けシナリオと同様に、ユーザーは常に継承されたラベルをオーバーライドして置き換えることができます (または、 必須のラベル付けを使用していない場合は削除します)。

秘密度ラベルと AI 操作を使用しない暗号化

機密ラベルがコンテンツに適用されていない場合でも、サービスと製品は Microsoft Azure AD Rights Management サービスの暗号化機能を使用する可能性があります。 その結果、AI アプリは、データとリンクをユーザーに返す前に、VIEW と EXTRACT の使用権限を引き続きチェックできますが、新しい項目に対する保護の自動継承はありません。

ヒント

機密ラベルを常に使用してデータを保護し、ラベルによって暗号化を適用すると、最適なユーザー エクスペリエンスが得られます。

秘密度ラベルなしで Microsoft Azure AD Rights Management サービスの暗号化機能を使用できる製品とサービスの例を次に示します:

  • Microsoft Purview のメッセージの暗号化
  • Microsoft Information Rights Management (IRM)
  • Microsoft Rights Management コネクタ
  • Microsoft Rights Management SDK

Microsoft Azure AD Rights Management サービスを使用しない他の暗号化方法の場合:

  • S/MIME で保護されたメールは Copilot から返されません。また、S/MIME で保護されたメールが開いている場合、Outlook では Copilot を使用できません。

  • パスワードで保護されたドキュメントは、同じアプリ (使用中のデータ) でユーザーによって既に開かれている場合を除き、AI アプリからアクセスできません。 パスワードは、移行先アイテムによって継承されません。

電子情報開示や検索など、他の Microsoft 365 サービスと同様に、 Microsoft Purview カスタマー キー または 独自のルート キー (BYOK) で暗号化されたアイテムがサポートされ、Copilot から返される資格があります。

Insider Risk Management と AI の相互作用

Microsoft Purview インサイダー リスク管理は、IP の盗難、データの漏洩、セキュリティ違反などの内部リスクを検出、調査、軽減するのに役立ちます。 Microsoft 365 およびサード パーティのインジケーターからの機械学習モデルとさまざまなシグナルを利用して、悪意のある、または不注意なインサイダー アクティビティの可能性を特定します。 このソリューションには、仮名化やロールベースのアクセスなどのプライバシー制御が含まれており、リスク アナリストが適切なアクションを実行できるようにしながら、ユーザー レベルのプライバシーを確保します。

危険な AI 使用状況ポリシー テンプレートを使用して、迅速なインジェクション攻撃や保護された素材へのアクセスを含む危険な使用状況を検出します。 これらのシグナルからの分析情報は、AI 関連のリスクの包括的なビューを提供するために、Microsoft Defender XDRに統合されています。

コミュニケーション コンプライアンスと AI インタラクション

Microsoft Purview コミュニケーション コンプライアンスには、さまざまなコミュニケーション チャネル (AI アプリのユーザー プロンプトや応答など) で規制コンプライアンスとビジネス行為違反を検出および管理するのに役立つツールが用意されています。 既定ではプライバシーを使用して設計されており、ユーザー名を仮名化し、ロールベースのアクセス制御を組み込みます。 このソリューションは、機密情報、ハラスメント、脅威、成人コンテンツの共有など、不適切なコミュニケーションを特定して修復するのに役立ちます。

AI アプリの通信コンプライアンス ポリシーの使用の詳細については、「 生成的な AI 対話を検出するように通信コンプライアンス ポリシーを構成する」を参照してください。

電子情報開示と AI の相互作用

Microsoft Purview eDiscoveryを使用すると、訴訟で証拠として使用できる電子情報を特定して配信できます。 Microsoft Purview の電子情報開示ツールでは、Exchange Online、OneDrive for Business、SharePoint Online、Microsoft Teams、Microsoft 365 グループ、Viva Engage の各チームでコンテンツを検索できます。 その後、情報が削除されないようにし、情報をエクスポートできます。

AI アプリに対するユーザーのプロンプトと応答はユーザーのメールボックスに格納されるため、ケースを作成し、検索クエリのソースとしてユーザーのメールボックスが選択されたときに 検索 を使用できます。 たとえば、クエリ ビルダーの [Add condition>Type>Contains any>Edit>Copilot アクティビティを選択して、ソース メールボックスからこのデータを選択して取得します。 このクエリ条件には、すべての Copilot とその他の AI アプリケーション アクティビティが含まれます。

検索が絞り込まれたら、結果をエクスポートするか、 レビュー セットに追加できます。 レビュー セットから直接情報を確認およびエクスポートできます。

ユーザー AI 操作データの識別と削除の詳細については、「 電子情報開示で Copilot データを検索して削除する」を参照してください。

AI アプリ固有の情報:

電子情報開示のスコープ:

  • 会話のトランスクリプト - プロンプトや応答など、ユーザーのCowork会話の全文。
  • 作成Files Cowork — ユーザーの OneDrive に保存されたドキュメント、デッキ、PDF、イメージ。
  • スケジュールされたプロンプト — スケジュールされた各実行によって作成されたプロンプト テキストと会話。
  • アップロードされたファイル — ユーザーの OneDrive または会話に保持されているCoworkにアップロードされたユーザーをFilesします。

データ ライフサイクル管理と AI の相互作用

Microsoft Purview データ ライフサイクル管理には、必要なコンテンツを保持し、不要なコンテンツを削除することで、組織データのライフサイクルを管理するためのツールと機能が用意されています。 これらのツールは、ビジネス、法律、規制の要件への準拠を保証します。

アイテム保持ポリシーを使用して、AI アプリのユーザー プロンプトと応答を自動的に保持または削除します。 このリテンション期間のしくみの詳細については、「 Copilot & AI アプリのリテンション期間について」を参照してください。

すべてのアイテム保持ポリシーと保持と同様に、同じ場所の複数のポリシーがユーザーに適用される場合、 保持の原則 によって競合が解決されます。 たとえば、データは、適用されたすべての保持ポリシーまたは電子情報開示ホールドの最も長い期間保持されます。

AI アプリ固有の情報:
  • アイテム保持ポリシーの場合は、[Microsoft Copilot エクスペリエンス] のオプションを選択します。

  • 保持ラベルは、自動適用保持ラベル ポリシーを使用してクラウド添付ファイルのオプションを選択すると、Microsoft 365 Copilot Coworkで参照されるファイルを自動的に保持できます。Exchange、Teams、Viva Engage、Copilot で共有されているクラウドの添付ファイルとリンクにラベルを適用します。 保持されているすべてのクラウド添付ファイルと同様に、参照時のファイル バージョンも保持されます。

    Copilot の対話を含むように、自動適用保持ラベルのクラウド添付ファイル オプションが更新されました。

    この保持のしくみの詳細については、「クラウドの添付ファイルでの保持のしくみ」を参照してください。

ジェネレーティブ AI アプリのセキュリティ保護と管理に役立つその他のドキュメント