Microsoft Discoveryは、Azureのエンタープライズクラウドインフラ上に構築された科学研究のためのエンタープライズ向けエージェント型AIプラットフォームです。 Azure 上で稼働することから、Microsoft Discovery は、組織が機密性の高い研究開発(R&D)環境を管理するために用いるセキュリティ、コンプライアンス、透明性、ガバナンスの枠組みに沿って運用できるよう設計されています。
本記事では、セキュリティレビュアー、アーキテクト、デプロイ担当者にMicrosoft Discoveryを評価するための単一の出発点を提供します。 プラットフォームのセキュリティ管理を要約し、共有責任モデルを説明し、プラットフォームの機能を第三者のリスク評価によく使われるShared Assessments Standardized Information Gathering(SIG) アンケートのリスク領域にマッピングしています。 セキュリティレビューの指針として使い、その後、権威あるコントロールレベルの詳細を参考にリンクされた記事を参考にしてください。 SIGドメイン別に整理された質問レベルの回答については、 SIGベースのセキュリティおよびコンプライアンスFAQをご覧ください。
Important
この記事は情報提供のみ を目的として提供されています。 これは認証、証明、監査、またはコンプライアンスの保証を構成するものではなく、Microsoft Discoveryがここで言及されたフレームワークに基づいて認証されたり独立して監査されていることを意味しません。 現在の権威あるMicrosoft認証、監査報告書、制御実装の詳細については、Microsoft Trust CenterおよびService Trust Portalをご利用ください。
展開と信頼境界
Microsoft Discoveryは、リソースをMicrosoft管理のサブスクリプションではなく、あなたのAzureサブスクリプションとMicrosoft Entraテナントにデプロイします。 ワークスペース、スーパーコンピュータ、またはブックシェルフをプロビジョニングすると、サービスはサブスクリプション内に マネージドリソース グループ(MRG)を作成し、あなたの代わりに運用するバックエンドリソースを保持します。
この展開モデルは直接的なセキュリティ上の影響を伴います:
- 顧客データとそれを保存するリソースは、サブスクリプションとテナントの範囲内に収まります。
- 周囲環境のアイデンティティ、ネットワーク、アクセス制御の設定はあなた自身が所有します。
- 基盤となるAzureリソースの管理と支払い、独自のAzure Policy、ログ、監視を適用できます。
リソースモデルおよびデータフローについては、 サービスアーキテクチャの概要を参照してください。
共同責任モデル
Microsoft DiscoveryのセキュリティはAzureの共有責任モデルに従っています。 以下の表は、リソースがサブスクリプションに入っている場合、Discoveryの展開にこのモデルがどのように適用されるかを示しています。
| 責任 | Microsoft | カスタマー |
|---|---|---|
| Azureデータセンターの物理的およびプラットフォームのセキュリティ | 責任がある | 責任はありません |
| コントロールプレーンおよびマネージドサービスの運用 | 責任がある | 責任はありません |
| Azureバックボーン上で、レストデータ(デフォルト鍵)および転送中のデータの暗号化 | 責任がある | 責任はありません |
| 組み込みのAI安全制御(コンテンツフィルタリング、システム保護策) | 責任がある | 責任はありません |
| サブスクリプション、仮想ネットワーク、ファイアウォール設定 | 責任はありません | 責任がある |
| アイデンティティガバナンスおよび最小権限役割割り当て | 責任はありません | 責任がある |
| 顧客管理キー(選択する場合)、Key Vault、鍵ライフサイクル | 責任はありません | 責任がある |
| データ分類と取り込み前の保護 | 責任はありません | 責任がある |
| サブスクリプションにおける監査ログ、保持、監視の有効化 | 責任はありません | 責任がある |
| 事業継続性とステートリソースの複製 | 責任はありません | 責任がある |
AI特有の責任については、「Microsoft Discoveryにおける責任あるAI」をご覧ください。
SIGアンケートドメインマップ
共有評価標準化情報収集(SIG)アンケートは、第三者のリスク質問をリスク領域に分類します。 以下の表は、各SIGリスクドメインをMicrosoft Discoveryがどのように対応し、権威ある詳細がどこで見つけられるかをマッピングし、SIG LiteやSIG Coreの評価を効率的に完了できるようにしています。 継承されたAzureプラットフォーム制御で満たされるドメインは、中央の真実の源を示しています。
| SIGリスク領域 | Microsoft Discoveryがこれにどう対処しているか | Reference |
|---|---|---|
| エンタプライズ リスク管理 | Microsoftのエンタープライズガバナンスの下で、集中管理、監査記録、人間の監督チェックポイントを備えて運営されています。 | Microsoft トラスト センター |
| Cloud Services | Azureサービスとして提供され、リソースはAzureの共有責任モデルのもと、自社のサブスクリプションとテナントに展開されます。 | サービスアーキテクチャ、 共有責任 |
| コンプライアンス管理 | Azure上に構築されており、Azureプラットフォームの準拠性を引き継ぎます。 認証および監査報告書は一元的に公開されています。 | トラストセンター、 サービストラストポータル |
| Access Control | Microsoft Entra ID認証、Azure RBAC、組み込みおよびプロジェクトレベルのロール、そして最小権限管理型アイデンティティ。 | 役割割り当て、Projectレベルのアクセス制御 |
| アプリケーションセキュリティ / アプリケーション管理 | Microsoftのセキュリティ開発ライフサイクルの下で開発され、構築したカスタムエージェントやツールを保護します。 | 責任あるAIのベストプラクティス |
| 人工知能 | Foundry Guardrails のコンテンツ フィルタリング、禁止された使用に関するポリシー、グラウンディングと引用、RAI 評価。 | 責任あるAIと 行動規範 |
| 資産および情報管理 | サブスクリプションに保存されたデータはストレージコンテナや資産を通じて行われます。データ分類はあなたが所有します。 | データハンドリング、 ストレージ資産 |
| 情報保証 | デフォルトで静止暗号化(Microsoft管理鍵)とオプションの顧客管理鍵、オペレータからの鍵分離。 | 静止データの暗号化 |
| サーバーのセキュリティ | バックエンドはAzureマネージドサービス上で動作し、プラットフォームのハードニングやパッチはAzure運用の一部として扱われます。 | サービス信頼ポータル |
| エンドポイント セキュリティ | マネージドデータプレーンには顧客エンドポイントは含まれません。アクセスはEntra IDで保護されたインターフェースとAPIを通じて行われます。 | ネットワークのセキュリティ |
| ネットワークのセキュリティ | ネットワークセキュリティペリメーター、プライベートエンドポイント、仮想ネットワーク注入、デフォルトでプライベートなデータプレーンアクセス。 | ネットワークのセキュリティ |
| ITオペレーションマネジメント | アプリケーション、アクティビティ、お客様が構成可能な監査ログを Azure Monitor 経由で利用でき、相関 ID トレースにも対応しています。 | 観察可能性、 監査ログを有効にする |
| インシデント管理 | トレースのためのエンドツーエンド相関ID;プラットフォームのインシデント対応および侵害通知を中央管理。 | 相関ID、トラストセンター |
| サイバーセキュリティ/脅威管理 | Azureのマネージドサービス上で動作し、Azure脅威検出およびセキュリティ運用を引き継いでいます。 | Azure セキュリティの基礎 |
| 運用レジリエンス | マルチリージョンサービスアーキテクチャ;顧客は自社のステートフルリソースを災害復旧のために複製します。 | 事業継続とディザスター リカバリー |
| 物理的および環境的セキュリティ | Azureデータセンターによって提供され、Azureプラットフォームの一部として独立して監査されています。 | サービス信頼ポータル |
| 人事セキュリティ | Microsoftの人員スクリーニング、研修、アクセスガバナンスは中央で運営・文書化されていました。 | サービス信頼ポータル |
| サプライチェーンリスク管理 / N次委託先管理 | 名前付きのAzureサービスに基づいて構築され、サブプロセッサリストとサプライチェーン保証は中央集約で公開されています。 | セキュリティ センター |
| プライバシー管理 | リソースはサブスクリプションでデプロイされます。コントロールプレーン リージョンおよびクロスリージョン データプレーンのデプロイ サポート レジデンシー。 | データ居住権、 トラストセンターのプライバシー |
Note
SIGアンケートには環境、社会、ガバナンス(ESG)領域も含まれています。 Microsoftは企業レベルでESGに取り組んでいます。Microsoft Discoveryの製品文書ではなく、Microsoft Trust CenterやMicrosoftのサステナビリティおよび企業の責任リソースを参照してください。
制御フレームワークマッピング
もし組織がSIG以外のフレームワークで標準化しているなら、このドキュメントから横断歩道を再構築しないでください。 Microsoftはフレームワークマッピング、認証範囲、証拠監査を中央で公開しています。 どのコントロールをDiscoveryで評価するか、どのコントロールをAzureから引き継ぐか、どの権威あるソースが各質問に答えるかについては、Microsoft Discoveryのコンプライアンスガイダンスをご覧ください。
アイデンティティとアクセス管理
Microsoft DiscoveryはMicrosoft Entra IDを通じてユーザーを認証し、Azure RBACを通じてアクションを承認します。 Discoveryに特有ののはロールモデルです。プラットフォーム管理者、プラットフォーム貢献者、リーダーなどの組み込みプラットフォームロール、調査を隔離するプロジェクトレベルの役割、そして最小権限アクセスのためのリソース固有の役割です。
サービス間アクセスは、シークレットや接続文字列ではなく、ユーザーが自ら作成・管理する 管理ID を利用します。 ディスカバリーは異なるアイデンティティスロットを定義するため、スコープ付きのロールを持つ別々のアイデンティティを割り当て、エージェントツールの実行を必要な権限に制限できます。
詳細情報:
データ保護と暗号化
Microsoft Discoveryは静止状態でAzureのデータ暗号化を自動かつ透過的に有効化しています。 ディスカバリー固有の決定が主要なモデルです:
- Microsoft管理キー(デフォルト):顧客の対応は不要。
- カスタマーマネージドキー(CMK): ワークスペース、スーパーコンピュータ、ブックシェルフリソースに利用可能です。 リソース作成時にCMKを選択しなければなりません。その後モデルを変更することはできません。
サービスオペレーター、エンジニア、サポート担当者は暗号鍵にアクセスできません。 詳細は「 静止データ暗号化」をご覧ください。
ネットワークのセキュリティ
Microsoft Discoveryは3つのAzureネットワーク制御を重ね、2026-02-01-preview APIバージョン以降で管理されるワークスペースや本棚に対してデフォルトでネットワーク強化を可能にします。
- ネットワークセキュリティの境界は 管理されたリソースを制限し、認可されたディスカバリーコンポーネントのみがアクセスできるようにします。
- プライベートエンドポイントは、ワークスペースおよびブックシェルフのデータプレーンAPIトラフィックをMicrosoftバックボーン経由でルーティングします。
- 仮想ネットワーク注入 は、プロビジョニングや委任を行うサブネット内でワークスペースプラットフォームサービスやエージェントを実行します。
Important
ネットワークセキュリティの境界はまだすべてのリージョンやすべてのAzureリソースタイプで利用可能ではありません。 ネットワーク セキュリティの境界がサポートされている地域で展開することを必ず確認してください。
展開固有のネットワーク要件および設定ガイダンスについては、「 ネットワークセキュリティ」「 仮想ネットワークとサブネット」「 エンドツーエンドネットワーク強化展開」を参照してください。
ログ記録、監視、監査
Microsoft DiscoveryはAzure Monitorと統合され、3つのログカテゴリを表示します:
- アプリケーションログは各リソースのMRG内の専用Log Analyticsワークスペースで自動的に収集されます。
- アクティビティログは ディスカバリーリソースに対するコントロールプレーン操作を記録します。
- 監査ログは診断設定でオプトインし、所有するストレージアカウントやLog Analyticsワークスペースにエクスポートして長期保存します。
相関IDは、プラットフォームコンポーネント間で操作をエンドツーエンドで追跡することを可能にします。 詳細は「 観察可能性 」および 「監査ログを有効にする」をご覧ください。
AIの安全性と責任あるAI
Microsoft DiscoveryはMicrosoftの責任あるAI標準に従っています。 安全管理には、Discoveryで作成されたモデルにデフォルトで適用されるFoundry Guardrailsのコンテンツフィルタリング、引用によるグラウンディング、システムレベルの安全対策が含まれます。 プラットフォームは禁止使用ポリシー(例:兵器開発禁止、安全システムのバイパス禁止)を厳格に適用し、各リリース前に安全性と地付け性が評価されます。
詳細は「Microsoft Discoveryにおける責任あるAI」「Platform card」「行動規範」をご覧ください。
ビジネスの継続性と障害復旧
Microsoft Discoveryは、サービスコンポーネントにおける単一障害点を回避するために設計された、高可用性のマルチリージョンアーキテクチャを使用しています。 サービスは地域間の展開間で顧客の状態を自動的に複製しないため、回復目標を達成するために自分でステートフルなリソースを複製します。 詳細については、事業の継続性と障害復旧 を参照してください。
データの保存場所
Microsoft Discoveryのコントロールプレーンは、米国東部、スウェーデン中部、英国南部で利用可能です。 マネージドリソースグループ(データプレーン)リソースは、クロスリージョン展開を通じて他の地域に展開でき、データレジデンシーや容量要件を満たすのに役立ちます。 サブスクリプション内でこれらのデータプレーンリソースの Azure リージョンを選択します。 現在の権威あるMicrosoftデータレジデンシーおよびデータ処理のコミットメントについては、Microsoft Trust Centerおよび該当するMicrosoft製品用語をご覧ください。
コンプライアンスと認定
Microsoft DiscoveryはAzureを基盤とし、Azureプラットフォームおよびそれで使用されるマネージドサービス(Azure Storage、Azure Kubernetes Service、Azure AI 検索、Azure Key Vaultなど)のセキュリティ運用およびコンプライアンス体制を引き継ぎます。 Microsoftは認証、監査報告書(例:SOCやISOなど)、およびマッピングの管理をサービスごとではなく一元で管理しています。
あなたのシナリオでのコンプライアンスを評価するために:
- Microsoft Trust Centerでコンプライアンスの提供内容とそれらがAzureサービスにどのように適用されるかを確認しましょう。
- 監査報告書および管理文書は サービストラストポータルからダウンロードできます。
- コンプライアンスガイダンスを使って、ディスカバリーで評価するコントロールとAzureから引き継ぐコントロールを分けてください。