次の方法で共有


コミュニケーション コンプライアンス アラートを調査して修復する

重要

Microsoft Purview コミュニケーション コンプライアンスは、組織が規制コンプライアンス (SEC や FINRA など) や機密情報、嫌がらせや脅迫的な言語、成人向けコンテンツの共有などのビジネス行為違反を検出するのに役立つツールを提供します。 コミュニケーション コンプライアンスは、設計上プライバシーを使用して構築されています。 ユーザー名は既定で仮名化され、ロールベースのアクセス制御が組み込まれており、調査担当者は管理者によってオプトインされ、監査ログはユーザーレベルのプライバシーを確保するために用意されています。

コミュニケーション コンプライアンス ポリシーを構成したら、ポリシー条件に一致するメッセージの問題に関するアラートの受信を開始します。 アラートを表示して操作するには、ユーザーに次のアクセス許可を割り当てる必要があります。

  • コミュニケーション コンプライアンス アナリストまたはコミュニケーション コンプライアンス調査担当者ロール グループ
  • アラートに関連付けられているポリシーのレビュー担当者

必要なアクセス許可を確立したら、次の作業手順を使用して、問題を調査して修復します。

ヒント

Microsoft Security Copilot の使用を開始して、AI の力を使用して、よりスマートかつ迅速に作業するための新しい方法を発見しましょう。 Microsoft Purview の Microsoft Security Copilot に関する詳細情報をご覧ください。

ポリシーの一致とアラートを調査する

重要

2025 年 6 月 1 日に、新しい [ポリシーの一致の保持] 設定が有効になります。 その日に、[ポリシーの一致の保持] 設定で選択した期間に基づいて既存の ポリシーの一致 が完全に削除され、その期間は新しいポリシーの一致が保持されます。 既定の 設定である 1 年を使用しない場合は、5 月 19 日まで設定に対して選択されている期間を変更する必要があります。 ポリシー一致の保持設定の詳細については、こちらをご覧ください

ポリシーによって検出された問題を調査する最初の手順は、ポリシーの一致とアラートを確認することです。 [コミュニケーション コンプライアンス] 領域には、ポリシーの一致とアラートをすばやく調査するのに役立ついくつかの領域があります。

[ポリシー] ページ

Microsoft 365 organizationの管理者アカウントの資格情報を使用して Microsoft Purview ポータルにサインインする場合は、コミュニケーション コンプライアンス ソリューションを選択し、[ポリシー] ページを選択します。 このページには、Microsoft 365 organization用に構成されたコミュニケーション コンプライアンス ポリシーと、推奨されるポリシー テンプレートへのリンクが表示されます。

注:

ロール グループのスコープが 1 つ以上の管理者ユニットの場合は、ページの上部に、スコープが設定されているポリシーのみを表示および管理できることを知らせるメッセージが表示されます。 アクセスできる内容の詳細については、バナーで [ロール グループの表示 ] を選択します。

一覧表示される各ポリシーには、次の列が含まれます。

  • 今日スキャンされたメッセージ: ポリシーのスコープ内にあるユーザーと場所について、ポリシーが現在の日にスキャンしたメッセージの合計数。 ポリシーが一致する場合、アイテムは [ 新規保留中の今日 ] 列に追加されます。 数値は 1 時間に 1 回自動的に更新され、ページを更新しても更新されません。 UTC 日の終わりに、カウントは 0 にリセットされます。

    ヒント

    列の値が 0 または低い数値の場合は、ポリシーが厳密すぎることが原因である可能性があります。 たとえば、ポリシーは、1 人のユーザーだけに焦点を当てたり、スコープ内のユーザーが使用しない 1 つの場所だけに焦点を当てたりする場合があります。 ポリシーのフォーカスが異なる場合、この列にはさまざまな集計番号が表示される場合があります。 たとえば、1 つのポリシーは複数の場所からメッセージを送信するユーザーの部門全体に焦点を当て、別のポリシーは 1 人のユーザーまたは 1 つの場所のみに焦点を当てる場合があります。

  • [現在保留中の新しい]: 現在の日のポリシー一致の数を表示します。 この値は、ページを開くたびに更新されます。 [ 更新 ] ボタンを選択して、最新の数を取得することもできます。 UTC 日の終わりに、カウントは 0 にリセットされます。

  • 保留中の合計: レビューが必要なポリシーの一致の数。 この値は、ページを開くたびに更新されます。 [ 更新 ] ボタンを選択して、最新の数を取得できます。 更新後、この数値は [ 保留中 ] タブの数値と一致します。

  • 解決された合計: 解決されたポリシーの一致の合計数。 この値は、ページを開くたびに更新されます。 [ 更新 ] ボタンを選択して、最新の数を取得できます。 更新後、この数値は [ 解決済み ] タブの数値と一致します。

  • 状態: ポリシーの状態 (アクティブまたは非アクティブ)。

  • 最終更新日: 最後のポリシー変更の日付と協定世界時 (UTC)。

  • 最後のポリシー スキャン: 最後のポリシー スキャンの UTC 日付。

修復アクションを開始するには、アラートに関連付けられているポリシーを選択して、[ ポリシーの詳細 ] ページを起動します。 [ポリシーの詳細] ページでは、[保留中] タブでアクティビティの概要を確認したり、ポリシーの一致を確認したり、Microsoft Purview でMicrosoft Copilotを使用して長いメッセージを要約したり、[解決済み] タブで閉じたポリシーの一致の履歴を確認したりできます。修復アクションの詳細については、こちらをご覧ください

[アラート] ページ

[コミュニケーション コンプライアンス>Alerts] に移動して、ポリシーの一致でグループ化された過去 30 日間のアラートを表示します。 このビューを使用すると、重大度で並べ替えられた最も多くのアラートを生成しているコミュニケーション コンプライアンス ポリシーをすばやく確認できます。 アラートはポリシーの一致と同じではありません。 アラートは通常、1 つのポリシー一致だけでなく、複数のポリシー一致で構成されます。 特定のアラートに対して必要な数のポリシー一致が満たされると、アラートが作成され、電子メールがアラート受信者に送信されます。

  • [レポート] ページ: [コミュニケーション コンプライアンス>レポート ] に移動して、コミュニケーション コンプライアンス レポート ウィジェットを表示します。 各ウィジェットには、ポリシーの一致と修復アクションに関するより深い分析情報へのアクセスなど、コミュニケーション コンプライアンスのアクティビティと状態の概要が表示されます。

[保留中] タブまたは [解決済み] タブでポリシーの一致をすばやく確認するためのヒント

  • [ 保留中] タブまたは [ 解決済 み] タブで確認するメッセージを選択すると、[ ソース ] タブの上部にあるアラート メッセージ バー (黄色のバナー) にポリシーの一致の原因となった条件が表示されます。これは、ポリシーの一致の原因となった条件を簡単に判断する方法です。 複数の条件がある場合は、バナーで [すべて表示 ] を選択して、ポリシーの一致の原因となったすべての条件を表示します。 現時点では、トレーニング可能な分類子と機密情報の種類のみが黄色のバナーの条件として強調表示されます。

  • ポリシーを開かずにポリシー設定をすばやく確認すると便利な場合があります。 たとえば、条件が異なる複数のポリシーをテストする場合は、ポリシーを開く前に各ポリシーの条件を確認してリスクを判断することで、時間を節約できます。 これを行うには、[ポリシー設定] を選択すると、 ポリシー設定を表示できるパネルが開きます。 コミュニケーション コンプライアンスまたはコミュニケーション コンプライアンス管理者ロール グループのメンバーである場合は、パネルから設定を表示および変更できます。 コミュニケーション コンプライアンス調査担当者またはコミュニケーション コンプライアンス アナリスト ロール グループのメンバーである場合は、設定を表示できますが、変更することはできません。

[ポリシーの一致の保持] 設定

コミュニケーション コンプライアンス ポリシーがポリシーに一致するメッセージを検出すると、ソリューションはメッセージの コピー (元のメッセージではなく) を格納します。 2025 年 6 月 1 日に有効になる [ポリシーの一致の保持] 設定を使用して、ポリシーの一致が通信コンプライアンスに保存される時間を指定できます。 設定に使用できる値は 、1 か月6 か月1 年、または 7 年 です (既定値は 1 年 です)。

注:

また、ポリシーの作成または編集中に保存期間を指定することもできます。 ポリシー内で選択された保存期間は、グローバル ポリシー の一致の保持 設定よりも優先されます。

設定が 2025 年 4 月 1 日に有効になったとき:

  • [ポリシーの一致の保持] 設定の値は、既存のすべてのポリシーの一致に適用されます。 選択した期間より古いポリシーの一致がある場合、それらのポリシーの一致は自動的に削除されます。 たとえば、[ ポリシーの一致の保持 ] 設定が 1 年 (既定値) の場合、9 月 1 日の時点で 1 年以上経過したポリシーは、その日に完全に削除されます。 元のメッセージのコピーとして削除されるのは、コミュニケーション コンプライアンスのポリシーの一致のみです。 これにより、ユーザー シャードから元のコピーは削除されません。 Microsoft Purview データ ライフサイクル管理を使用して、元のメッセージのアイテム保持ポリシーを設定できます。
  • 9 月 1 日の時点で新しいポリシーが一致すると、設定で指定された保持期間のタイムスタンプが付けられます。
  • 9 月 1 日以降に設定の期間を変更した場合、保存期間は今後のみ適用されます。 たとえば、9 月 1 日 の期間として 1 年間を選択し、9 月 3 日に設定を 7 年に変更すると、9 月 1 日と 9 月 2 日のポリシーマッチは 1 年間保持され、9 月 3 日から始まるポリシーマッチは 7 年間保持されます。

必要な操作

[ポリシーの一致の保持] 設定は、2025 年 4 月 1 日からorganizationで使用できます。 4 月 1 日から 5 月 30 日の間に、organizationのポリシー一致を保持する期間を選択します。 選択は 2025 年 6 月 1 日まで適用されません。

グローバル ポリシー一致の保持 設定の期間を変更する
  1. Microsoft 365 organizationの管理者アカウントの資格情報を使用して、Microsoft Purview ポータルにサインインします。
  2. ページの右上隅にある [設定] ボタンを選択し、[ コミュニケーション コンプライアンス ] を選択して、[コミュニケーション コンプライアンス] グローバル設定に移動します。
  3. [ ポリシーの一致の保持 ] 設定を選択し、新しい期間を選択します。
  4. 確認ダイアログ ボックスで [ 確認 ] を選択します。
カスタム ポリシーのポリシー一致保持期間を変更する

カスタム ポリシーのポリシー ワークフローでポリシーの一致を保持する期間を選択することもできます。 カスタム ポリシーで期間を設定すると、グローバル ポリシー の一致の保持 設定の選択がオーバーライドされます。 これは、標準の例外であるポリシーに役立ちます。

  1. Microsoft 365 organizationの管理者アカウントの資格情報を使用して、Microsoft Purview ポータルにサインインします。
  2. コミュニケーション コンプライアンス ソリューションに移動し、左側のナビゲーションで [ポリシー] を選択します。
  3. 変更するポリシーの行で [ その他のアクション (省略記号)] ボタンを選択し、[編集] を選択 します
  4. ポリシー ワークフローの [ 名前と説明 ] ページの [ポリシー の一致を保持する] で、選択を行います。 [グローバル設定] を選択したままにした場合、ポリシーはグローバル ポリシーの一致保持設定で選択された期間を使用します。 その他の期間を選択すると、グローバル設定の選択がオーバーライドされます。

フィルターの使用

次の手順では、調査が容易になるようにメッセージを並べ替えます。 [ポリシーの詳細] ページで、コミュニケーション コンプライアンスでは、複数のメッセージ フィールドに対する複数レベルのフィルター処理がサポートされており、ポリシーに一致するメッセージをすばやく調査して確認するのに役立ちます。 フィルター処理は、構成された各ポリシーの保留中アイテムと解決済みアイテムに利用できます。 ポリシーのフィルタークエリの構成や、特定のポリシーで使用するカスタムフィルタークエリおよびカスタムフィルタークエリの構成または保存も可能です。 フィルターのフィールドを構成すると、特定のフィルター値に対して構成できるフィルター フィールドがメッセージ キューの上部に表示されます。

キー フィルター ( 本文/件名日付送信者タグ の各フィルター) は、常に [保留中] タブと [ 解決済み ] タブに表示され、これらのフィルターに簡単にアクセスできます。

日付フィルターの場合、イベントの日付と時刻は協定世界時 (UTC) に一覧表示されます。 ビューのメッセージをフィルター処理する場合、要求するユーザーのローカル日付/時刻によって、ユーザーのローカル日付/時刻から UTC への変換に基づいて結果が決まります。 たとえば、米国太平洋夏時間 (PDT) のユーザーが 2021 年 8 月 30 日から 2021 年 8 月 31 日の 00:00 までのレポートをフィルター処理する場合、レポートには 8/30/2021 07:00 UTC から 8/31/2021 07:00 UTC までのメッセージが含まれます。 00:00 にフィルター処理するときに同じユーザーが米国東部夏時間 (EDT) にいた場合、レポートには 2021 年 8 月 30 日 04:00 UTC から 2021 年 8 月 31 日 04:00 UTC までのメッセージが含まれます。

フィルターの詳細

コミュニケーション コンプライアンス フィルターを使用すると、メッセージをフィルター処理して並べ替えて、調査と修復のアクションを迅速に行うことができます。 フィルター処理は、各ポリシーの [保留中] タブと [ 解決済み ] タブで使用できます。 保存されたフィルター クエリとしてフィルターまたはフィルター セットを保存するには、フィルター選択として 1 つ以上の値を構成する必要があります。

次の表では、フィルターの詳細の概要を示します。

フィルター 詳細
本文/件名 メッセージ本文または件名。 このフィルターを使用して、メッセージの本文または件名でキーワードまたはキーワード (keyword) フレーズを検索できます。 メール メッセージの [件名 ] 列に件名が表示されます。 Teams メッセージの場合、[ 件名 ] 列には何も表示されません。
Date organizationのユーザーがメッセージを送受信した日付。 1 日のフィルター処理を行うには、結果が必要な日から始まり、次の日で終わる日付範囲を選択します。 たとえば、2020 年 9 月 20 日の結果をフィルター処理する場合は、9/20/20-9/21/2020 のフィルターの日付範囲を選択します。
ファイル クラス メッセージの種類 (メッセージまたは添付ファイル) に基づくメッセージのクラス。
添付ファイルがある メッセージ内の添付ファイルの存在。
アイテム クラス メッセージの種類、電子メール、Microsoft Teams チャット、ブルームバーグなどに基づくメッセージのソース。詳細については、「 アイテムの種類」と「メッセージ クラス」を参照してください。
受信者ドメイン メッセージが送信されたドメイン。これは通常、既定で Microsoft 365 サブスクリプション ドメインです。
[受信者] メッセージが送信されたユーザー。 : [受信者] フィールドには、[ 宛先 ] フィールドと [ CC ] フィールドに受信者が含まれます。 BCC フィールドはサポートされていません。
Sender メッセージを送信したユーザー。
送信元ドメイン メッセージを送信したドメイン。
サイズ メッセージのサイズ (KB 単位)。
Tags メッセージに割り当てられたタグ ( 質問可能準拠、または 非準拠)。
Language メッセージ内のテキストの検出された言語。 メッセージは、ほとんどのメッセージ テキストの言語に従って分類されます。 たとえば、ドイツ語とイタリア語の両方のテキストを含むメッセージの場合、ほとんどのテキストはドイツ語で、メッセージはドイツ語 (DE) として分類されます。 サポートされている言語の一覧については、「 トレーニング可能な分類子について」を参照してください。

複数の言語でフィルター処理することもできます。 たとえば、ドイツ語とイタリア語として分類されたメッセージをフィルター処理するには、[言語フィルター] 検索ボックスに「DE,IT」(2 桁の言語コード) と入力します。 メッセージの検出された言語分類を表示するには、メッセージを選択し、[メッセージの詳細の表示] を選択し、[ EmailDetectedLanguage ] フィールドまでスクロールします。
エスカレートされた メッセージ エスカレーション アクションの一部として含まれるユーザーのユーザー名。
分類子 メッセージに適用される組み込み分類子とカスタム分類子の名前。 たとえば、 標的型ハラスメント不適切な表現脅威などです。

フィルターを構成する

  1. Microsoft 365 organizationの管理者アカウントの資格情報を使用して、Microsoft Purview ポータルにサインインします。
  2. [コミュニケーション コンプライアンス] ソリューションに移動します。
  3. 左側 ナビゲーションで [ポリシー] を選択し、ポリシーを選択して、そのポリシーに一致するポリシー (存在する場合) を表示します。
  4. [ ポリシー ] ページで、[ 保留中] タブまたは [ 解決済み ] タブを選択して、フィルター処理の項目を表示します。
  5. [ フィルター] を選択します
  6. 1 つ以上のフィルター チェック ボックスをオンにし、[ 適用] を選択します。
  7. 選択したフィルターをフィルター クエリとして保存するには、少なくとも 1 つのフィルター値を構成した後、[ クエリの保存 ] を選択します。 フィルター クエリの名前を入力し、[保存] を選択 します。 このフィルターは、このポリシーでのみ使用でき、[フィルター] ページの [保存されたフィルター クエリ] セクションに一覧表示されます。

ポリシーの一致とアラートを確認して修復する

ポリシーの一致やアラート、または構成したフィルター処理の確認を開始する場所に関係なく、次の手順は修復アクションを実行することです。 [ポリシー] ページまたは [アラート] ページで、次のワークフローを使用して修復を開始します。

注:

"DSPM for AI" (プレビュー名から "AI ハブ") が付いたポリシーが表示された場合、ポリシーはコミュニケーション コンプライアンスではなく、AI 用データ セキュリティ態勢管理で作成されました。 このソリューションの詳細については、「AI のデータ セキュリティ態勢管理 (DSPM) について学習する」を参照してください。

メッセージの基本を調べる

メッセージをすぐに修復できることは、ソースまたは件名から明らかな場合があります。 メッセージがスプリアスであるか、ポリシーに誤って一致しており、誤って分類されたものとして解決する必要がある可能性があります。 メッセージを誤って分類したとしてマークするには、[ 解決 ] と [ アイテムが誤分類されました ] を選択して、アイテムの履歴に誤分類されたというメモを残し、 保留中 のキューから削除します。 誤って分類されたコンテンツを Microsoft と共有するには、[ メッセージコンテンツ、添付ファイル、件名を送信 する] を選択して 保留中 のキューから削除し、アイテムを Microsoft に報告します。

注:

ポリシーの一致の原因となった条件がトレーニング可能な分類に基づいていない場合、[ 解決 ] ウィンドウの誤った分類オプションは表示されません。 誤って分類されたアイテムを Microsoft に報告することは、Content Safety 分類子ではまだサポートされていません。

ソースまたは送信者の情報から、このような状況でメッセージをルーティングまたは処理する方法が既にわかっている可能性があります。 該当するメッセージにタグを割り当てるか、指定されたレビュー担当者にメッセージを送信するには、 Tag as または Escalate を使用することを検討してください。

メッセージの詳細を調べる

メッセージの基本を確認したら、メッセージを開いて詳細を調べ、さらに修復アクションを決定します。

メッセージを選択して、完全なメッセージヘッダーと本文情報を表示します。 適切な対処方法を決定するために、いくつかの異なるオプションとビューを使用できます。

  • センチメント: メッセージには、( Azure Cognitive Service for Language を利用した) センチメント評価が含まれています。調査担当者は、リスクの高い可能性のあるメッセージの優先順位を最初に優先するのに役立ちます。 メッセージセンチメントは [ センチメント ] 列に表示され、既定のビューで有効になります。 メッセージには、次のいずれかの値がフラグが設定されます。

    説明
    肯定的なセンチメントを持つメッセージは、トリアージの優先順位が低いことを示します。
    負の値 負の感情を持つメッセージは、優先順位を付けるメッセージを示します。
    中間 ニュートラルセンチメントを持つメッセージは、正でも負でもないことを決定します。
    使用不可 サポートされていないファイル形式の列には[使用できません]が表示されます。 たとえば、Teams または電子メール メッセージに添付されている画像、OCR イメージから抽出されたテキスト、Teams トランスクリプトからのテキストまたは記録では、感情分析は使用できません。 メッセージに 5,120 を超える単語が含まれている場合は、使用できません
    スキャン コミュニケーション コンプライアンスがメッセージの適切なセンチメント値を決定しようとしたときに、スキャンが列に表示されます。
  • 添付ファイル: このオプションを使用すると、ポリシー条件に一致する最新の添付ファイルを調べることができます。 最新の添付ファイルのコンテンツはテキストとして抽出され、[ 保留中 ] タブで表示できます。詳細については、「 コミュニケーション コンプライアンス機能リファレンス」を参照してください

  • ソース: このビューは、ほとんどの Web ベースのメッセージング プラットフォームでよく見られる標準メッセージ ビューです。 ヘッダー情報は通常のスタイルで書式設定され、メッセージ本文は組み込みグラフィック ファイルとワードラップテキストをサポートします。 ポリシーに 対して光学式文字認識 (OCR) が有効になっている場合、ポリシーの条件付きに一致する印刷されたテキストまたは手書きのテキストを含む画像は、このビューの関連するメッセージの子項目として表示されます。

  • プレーン テキスト: メッセージの行番号付きテキストのみのビューを表示し、機密情報の種類の用語、ポリシーに割り当てられた組み込みの分類子によって識別される用語、またはポリシーに割り当てられた専用のキーワード (keyword)ディクショナリに含まれる用語のメッセージと添付ファイルのキーワード (keyword)強調表示を含むテキスト ビュー。 現在英語でのみ使用できるキーワードの強調表示は、長いメッセージや添付ファイルの関心領域に誘導するのに役立ちます。 場合によっては、強調表示されたテキストが、ポリシー条件に一致するメッセージの添付ファイルにのみ含まれる場合があります。 埋め込みファイルは表示されず、このビューの行番号は、複数のレビュー担当者間で関連する詳細を参照するのに役立ちます。

  • 会話: Teams チャット メッセージで使用できるこのビューには、メッセージの前後に最大 5 つのメッセージが表示され、レビュー担当者が会話コンテキストでアクティビティを表示するのに役立ちます。 [ 詳細を読み込む ] を選択すると、メッセージの前後に最大 20 個のメッセージが読み込まれます。 メッセージをダウンロードするには、[ 会話のダウンロード] を選択します。 これにより、ユーザー インターフェイスに表示されるすべての画像ファイルと、すべてのメッセージ メタデータ (UserId、UserName など) の .csv ファイルもダウンロードされます。

    会話ビュー コンテキストは、レビュー担当者がメッセージをすばやく評価し、より情報に基づいたメッセージ解決の決定を行うのに役立ちます。 Teams で利用できるすべてのインライン 画像、絵文字、ステッカーなど、会話へのリアルタイム メッセージの追加が表示されます。 メッセージへの画像またはテキスト ファイルの添付ファイルは表示されません。 通知は、編集されたメッセージ、または [会話] ウィンドウから削除されたメッセージに対して自動的に表示されます。 メッセージが解決されると、関連する会話型メッセージは解決されたメッセージと共に保持されません。

  • パターン検出通知 : 時間の経過に伴う多くの嫌がらせやいじめのアクションには、ユーザーが同じ動作のインスタンスを再発させる必要があります。 パターン検出通知がメッセージの詳細に表示され、メッセージに注意が向けられます。 パターンの検出はポリシーごとに行われ、少なくとも 2 つのメッセージが送信者によって同じ受信者に送信された過去 30 日間の動作を評価します。 調査担当者とレビュー担当者は、この通知を使用して、メッセージを適宜評価する繰り返しの動作を特定できます。

  • 翻訳: このビューでは、メッセージ テキストが、レビュー担当者ごとに Microsoft 365 サブスクリプションの [表示言語 ] 設定で構成されている言語に自動的に変換されます。 これには、ポリシー一致のテキストと、会話ビューに含まれるすべてが含まれます (ポリシーが一致する前に最大 5 つのメッセージ、ポリシーが一致した後に 5 つのメッセージまで)。 翻訳ビューは、多言語ユーザーを持つ組織の調査サポートを拡大するのに役立ち、コミュニケーション コンプライアンス レビュー プロセスの外部で追加の翻訳サービスを必要としません。 Microsoft 翻訳サービスを使用すると、コミュニケーション コンプライアンスは、テキストがユーザーの現在のシステム設定とは異なる言語であるかどうかを自動的に検出し、それに応じてアラート メッセージ テキストを表示します。 サポートされている言語の完全な一覧については、「 Microsoft Translator 言語」を参照してください。 [Translator Language List]\(翻訳言語リスト\) に一覧表示されている言語は、[翻訳] ビューでサポートされています。

  • ユーザー アクティビティ: このビューには、 Insider Risk Management と Communication Compliance によってキャプチャされたリスク プロファイル、ポリシーの一致、およびユーザー アクティビティが表示されます。 この統合により、コミュニケーション コンプライアンス調査担当者は、保留中のポリシーの一致を調査およびトリアージしながら、リスクの重大度とユーザーに関連するアクティビティをすばやく確認できます。

    [ユーザー アクティビティ] ビューには、ユーザーの Insider リスク重大度レベルが表示され、2 つのセクションがあります。1 つはコミュニケーション コンプライアンス ポリシーの一致とアクティビティ、もう 1 つは Insider Risk Management リスク アクティビティです。 データ共有が有効になっている場合は、[ ソース ] タブで Insider Risk Management からユーザーのリスク重大度を表示します。 詳細については、「 Insider Risk Management データを他のソリューションと共有する」を参照してください。

    通信コンプライアンス ポリシーの一致: このセクションには、通信ポリシーの一致の合計数と、この ポリシーの一致 に含まれるユーザーの 修復アクション の合計数が表示されます。

    ユーザーのコミュニケーション コンプライアンス アクティビティのタイムラインを表示するには、このセクションの [詳細の表示] を選択します。 このタイムラインには次のものが含まれます。

    • ポリシーの一致の合計とユーザーの修復アクション
    • 過去 30 日間、ユーザーに関連付けられている各アクティビティの詳細。

    インサイダー リスク アクティビティ: このセクションには、インサイダー リスク管理ポリシーのこのユーザーに関連付けられているアクティビティの リスク アクティビティ の合計数と 異常なアクティビティ の合計数が表示されます。 通常とは異なるアクティビティ は、通常とは異なっており、通常のアクティビティから逸脱しているため、リスクの可能性があると見なされるユーザーのアクティビティです。

    ユーザーのインサイダー リスク アクティビティのタイムラインを表示するには、このセクションの [詳細の表示] を選択します。 このタイムラインには次のものが含まれます。

    Insider Risk Management でインサイダー リスク アクティビティを表示するには、[ インサイダー リスク管理で開く] を選択します。

Microsoft Purview で Copilot を使用してメッセージを要約する

Microsoft Purview で Copilot を使用して、ポリシーの一致に含まれる Teams、電子メール、またはViva Engageメッセージのコンテキスト概要を提供できます。 提供される概要は、メッセージにフラグを設定する 1 つ以上の トレーニング可能な分類子 のコンテキストにあります (たとえば、ストック操作)。 これにより、メッセージの内容が長い場合に調査担当者の時間を節約できます。

Microsoft Purview の Copilot は、ビデオ録画、会議のトランスクリプト、添付ファイル (docx、pdf、または txt ファイル) など、メッセージ全体を要約します。

制限事項

  • メッセージ の内容は、少なくとも 100 語で、15,000 語未満である必要があります。 メッセージコンテンツが 100 語未満または 15,000 語を超える場合、Microsoft Purview の Copilot はそれを要約しません。
  • 現時点では、要約では英語のメッセージのみがサポートされています。
  • 現時点では、個々の Teams メッセージのみを要約できます。 個々の Teams メッセージを要約した場合、Copilot は周囲の会話を引き込むわけではありません。

Microsoft Purview で Copilot を使用するための前提条件

Microsoft Purview で Copilot を使用したコミュニケーション コンプライアンスのメッセージを要約するには、特定のライセンスが必要であり、Microsoft Purview の Copilot にorganizationをオンボードする必要があります。 Microsoft Purview のライセンス要件とオンボードに関するページで Copilot の詳細を確認してください。 また、コミュニケーション コンプライアンスコミュニケーション コンプライアンス アナリスト、またはコミュニケーション コンプライアンス調査担当者ロールのメンバーである必要もあります。

メッセージを要約する

  1. [通信コンプライアンス] で、[ ポリシー ] ページに移動し、ポリシーを開いて、そのポリシーのポリシーの一致を表示します。

  2. 一覧からメッセージを選択します。 親アイテムまたは子項目を選択できます (ただし、親アイテムを選択する方が簡単です)。

  3. メッセージの詳細の下にある [集計] を選択 します。 これにより、画面の右側に Copilot パネルが開き、メッセージの概要が表示されます。

    重要

    [集計] を選択すると、"エラーが発生しました" という一般的なエラー メッセージが表示される場合があります。 このエラー メッセージは、次のいずれかの理由で表示される場合があります。

    • Microsoft Purview で Copilot に 必要なライセンス がありません。
    • 必要なコミュニケーション コンプライアンス ロールやSecurity Copilot共同作成者ロールがありません。 Microsoft Purview で Copilot を使用するには、コミュニケーション コンプライアンス、コミュニケーション コンプライアンス アナリストコミュニケーション コンプライアンス調査員のいずれかのコミュニケーション コンプライアンス ロールが必要です。 また、Security Copilot共同作成者ロールも必要です。これは、Microsoft Entra organization内のすべてのユーザーに対して既定でオンにする必要があります。
    • 内部エラーが発生しています。 Microsoft では、これらのエラーの詳細を提供します。
  4. Copilot を使用して概要を作成するには、パネルの下部にある推奨されるプロンプトのいずれかを選択します。 たとえば、メッセージにフラグを設定した分類子がストック操作の場合は、[ 検出されたストック操作カテゴリ] のコンテキストで [このメッセージとサポートされている添付ファイルを集計する] を選択します。 [質問する] ボックスに、オープンエンドの質問を入力することもできます。

    コミュニケーション コンプライアンスの Microsoft Purview パネルの Copilot

    a. Summarize
    b. Summarize によって生成された 概要
    c. 推奨される Copilot プロンプト。
    d. オープンエンドの Copilot の質問については、[質問をする] ボックスを選択します。

    注:

    メッセージ コンテンツのみが要約されます。 メッセージ コンテンツに関連する質問をすると、Copilot によって結果が提供されます。 質問がメッセージ コンテンツに関連しない場合、Copilot は別の質問をするように指示します。

  5. 概要コンテンツに関するフィードバックを提供する場合は、概要の下の右下隅にあるドロップダウン矢印を選択し、フィードバックを入力します。

  6. 概要を確認した後、他のポリシーの一致と同様にポリシーの一致を修復できます (次のセクションを参照)。

注:

Microsoft Purview の Copilot 応答もMicrosoft Security Copilotに記録されます。

非表示の一致について

コミュニケーション コンプライアンス ポリシーがトリガーされると、[ プレーン テキスト ] タブで完全一致が強調表示されます。ただし、ポリシーでは、キーワードが非表示で、HTML タグやエンコードされた文字列などの非表示のメタデータに埋め込まれているメッセージにフラグを設定することもできます。 既定では、このコンテンツはプレーン テキスト ビューには表示されません。

非表示コンテンツの一致が発生する可能性があるシナリオの例を次に示します。

  • HTML タグ: HTML タグに埋め込まれたハイパーリンク(例:

    <a href="https://example.com">Click here</a>.
    
  • 画像の代替テキスト: 画像の説明テキスト(例:

    <img src="sunset.png" alt="Sunset over the lake">
    
  • エンコードされた文字列: デコード時に異なるコンテンツを表すエンコードされた文字列(例:

    Base64: U3Vuc2V0IG92ZXIgdGhlIGxha2U= 湖の上の夕暮れへのデコード

  • 添付ファイルのファイル名: 添付ファイルのファイル名がポリシーに一致する可能性がありますが、テキスト ビューでは明確に強調表示されていません。

  • OCR: 光学式文字認識 (OCR) を使用して画像から抽出されたテキスト。

ポリシーに設定されている条件と一致しないメッセージが表示される場合は、次の手順を実行します。

  1. ポリシーが一致するメッセージを選択してダウンロードします。
  2. zip 形式のフォルダーの内容を抽出します。
  3. .eml ファイルを見つけます。
  4. 任意のテキスト エディターを使用して.eml ファイルを開きます。
  5. 検索関数を使用して、ポリシー条件内の個々のキーワードを検索して、一致が発生する場所を特定します。

会議のトランスクリプトMicrosoft Teams確認する

organizationにMicrosoft Teamsを展開している場合は、Teams 会議のトランスクリプトで実用的なアラートを確認できます。 Teams トランスクリプトは、カスタム ポリシーを作成するとき、またはテンプレートに基づいてポリシーを作成するときに、Microsoft 365 の場所として Teams を選択した場合に自動的に含まれます。

  • スケジュールされた会議: コミュニケーション コンプライアンスは、Teams トランスクリプトの通信方向を無視します。 個人が招待者であるか、スケジュールされた (非定期的な) 会議に出席している場合、会議の内容を誰が言うかに関係なく、すべての会議コンテンツが含まれます。 これは、ユーザーが会議室のハブ デバイスを介して会議に出席している場合にも役立ちます。これは、問題のある通信がスコープ内のユーザーから送信されるかどうかを常に判断できるわけではないためです。 すべての会議コンテンツが含まれているので、調査官は会議の記録を確認して、問題のある通信がスコープ内ユーザーによって行われるかどうかを判断できます。

  • 定期的な会議: 定期的な会議の場合は、次のユーザーのみが評価されます。

    • 会議に招待されたユーザー
    • 会議中に話したとトランスクリプトによって識別されたユーザー
  • スケジュールされていない会議: 予定外の会議 (今すぐ会議) の場合、トランスクリプトによって会議中に発言したと識別されたユーザーのみが評価されます。

要件

Teams 会議のトランスクリプトを確認するには、会議のトランスクリプトが既定でオンになっていないため、organizationの会議トランスクリプトを有効にする必要があります。 organizationの会議のトランスクリプトを有効にする方法について詳しくは、こちらをご覧ください

制限事項

  • 次のポリシー条件を 1 つ以上設定できます。

    • コンテンツは、これらの分類子のいずれかに一致します。
    • コンテンツには、これらの機密情報の種類のいずれかが含まれています。
    • メッセージには、これらの単語のいずれかが含まれています。
    • メッセージには、これらの単語が含まれていない。

    その他のポリシー条件は無視されます。条件付き設定の詳細については、こちらをご覧ください

    注:

    条件を設定しない場合、すべての会議でトランスクリプトがキャプチャされます。

  • 機密情報の種類、キーワード (keyword)リスト、規制トレーニング可能な分類子のみが検出されます。 規制トレーニング可能な分類子は次のとおりです。

    注:

    ビジネス行動分類子を含む他のすべての分類子は検出されません。

  • アドホック (スケジュールされていない) 会議はキャプチャされません。

  • 会議の開催者がorganizationの外部にある場合、外部会議はキャプチャされません。

  • 招待されていないユーザーによって開始された会議の記録はキャプチャされません。

会議のトランスクリプト内のコミュニケーションに関するアラートを解決する

ポリシーが作成されると、問題のあるコンテンツを含むトランスクリプトが検出されると、問題のあるコンテンツとバックグラウンド コンテキストを調査者の注意に導くためにアラートがトリガーされます。

会議のトランスクリプトに関連するアラートを解決するには:

  1. [ ソース ] タブを選択し、問題のあるコンテンツのトランスクリプトを確認します。 [ ソース ] タブには、トランスクリプト全体が表示されます。 [ ソース ] タブを選択すると、トランスクリプトはポリシーの一致を含む行まで自動的にスクロールされます。 不快なキーワード (keyword)/フレーズが強調表示されています。
  2. [ プレーン テキスト ] タブを使用して、全体の会議時間に関連する開始時刻と終了時刻など、テキストの行ごとのレビューを行います。 テキストは、問題のある通信の前後 30 秒後にキャプチャされます。
  3. [ 翻訳 ] タブを選択して、[ プレーン テキスト ] タブの翻訳を最大 8 つの言語で確認します。他の言語のメッセージは、レビュー担当者の表示言語に自動的に変換されます。
  4. [ ユーザー履歴 ] タブを選択すると、ポリシーの一致に関する過去の通知やエスカレーションなど、すべてのユーザー メッセージ修復アクティビティの履歴ビューが表示されます。
  5. アラートを解決するには、調査オプションとして解決、通知タグ付け、エスカレート、エスカレートを使用します。 これらのオプションの詳細については、「 修復アクションを決定する」を参照してください。

修復アクションを決定する

メッセージの詳細を確認したら、いくつかの修復アクションから選択できます。

  • 解決: [ 解決 ] を選択すると、 保留中 のキューからメッセージがすぐに削除され、メッセージに対してそれ以上のアクションを実行することはできません。 [解決] を選択すると、さらに分類せずにメッセージを閉じます。 アラート プロセスとトレーニング可能な分類子によってメッセージが誤って生成された場合は、メッセージを誤って分類済みとしてマークすることもできます。 解決されたすべてのメッセージが [ 解決 済み] タブに表示されます。

    ポリシーが重複する一致が複数のポリシーにまたがって存在する調査担当者の時間を節約するために、 クロスポリシー解決 設定 (プレビュー) は既定でオンになっています。つまり、ポリシーの一致が解決されると、コミュニケーション コンプライアンスは、レビュー担当者のスコープに関係なく、検出されたポリシーで同じポリシー一致のすべてのインスタンスを自動的に解決します。 ポリシー間解決アクションは、各ポリシーのアイテム履歴に記録され、解決 済み アイテムの数は、関連するすべてのポリシーの [ポリシーごとのアイテムとアクション] レポートと[場所ごとのアイテムとアクション] レポートでインクリメントされます。

    [クロスポリシー解決] 設定がオンになっていると、このメッセージが [解決] ウィンドウに表示されます。

    コミュニケーション コンプライアンスのクロスポリシー解決メッセージ

    調査担当者がポリシーの一致を解決するときに、同じポリシー一致のすべてのインスタンスを自動的に解決しない場合は、 クロスポリシー解決 設定をオフにすることができます。 メッセージを解決できるユーザー ( コミュニケーション コンプライアンスコミュニケーション コンプライアンス調査担当者、または Communication Compliance Analyst ロールを持つすべてのユーザー) は、[ 解決 ] ウィンドウのメッセージが消えるため、設定がオフになっているかどうかを知ることができます。 設定をオフにするには、 Microsoft Purview ポータルで、ページの右上隅にある [設定] を選択し、[ コミュニケーション コンプライアンス] を選択し、[ クロスポリシー解決 ] 設定を選択します。

  • Power Automate: Power Automate フローを使用して、メッセージのプロセス タスクを自動化します。 既定では、コミュニケーション コンプライアンスには、 レビュー担当者がメッセージ アラートを含むユーザー の通知プロセスを自動化するために使用できるコミュニケーション コンプライアンス アラート フロー テンプレートがある場合に、通知マネージャーが含まれます。 コミュニケーション コンプライアンスでの Power Automate フローの作成と管理の詳細については、「 Power Automate フローの検討」を参照してください。

  • タグ: organizationのポリシーと標準に関連するため、メッセージに [準拠]、[非準拠]、または [質問あり] としてタグを付けます。 カスタム タグを作成することもできます。 タグとタグ付けコメントを追加すると、エスカレーションや他の内部レビュー プロセスの一部としてメッセージをマイクロフィルター処理できます。 タグ付けが完了したら、メッセージを解決して保留中のキューから移動することもできます。 任意のタグ値でフィルター処理できます。

  • 通知: [通知] を使用して、カスタム通知テンプレートをメッセージに割り当て、警告通知をユーザーに送信します。 [ コミュニケーション コンプライアンス設定 ] 領域で構成されている適切な通知テンプレートを選択し、[Send to email a reminder to the user to the message and resolve the issue]\(メッセージを送信したユーザーにリマインダーを電子メールで 送信 する\) を選択して、問題を解決します。

  • エスカレート: [エスカレート] を使用して、メッセージを確認する必要があるorganization内の他のユーザーを選択します。 コミュニケーション コンプライアンス ポリシーで構成されたレビュー担当者の一覧から選択し、メッセージの追加レビューを要求する電子メール通知を送信します。 指定されたレビュー担当者は、電子メール通知のリンクを使用して、確認のためにエスカレーションされたアイテムに直接アクセスできます。

  • 調査のためにエスカレートする: 1 つまたは複数のメッセージに対して新しい電子情報開示 (Premium) ケースを作成するには、調査にエスカレートを使用します。 新しいケースの名前とメモを入力します。 カストディアンは自動的に入力されます。 ケースを管理するために追加のアクセス許可は必要ありません。 ケースを作成しても、メッセージの新しいタグは解決または作成されません。 修復プロセス中に電子情報開示 (Premium) ケースを作成するときに、合計 100 件のメッセージを選択できます。 コミュニケーション コンプライアンスに含まれるすべての通信チャネルのメッセージがサポートされています。 たとえば、ユーザーの新しい電子情報開示 (Premium) ケースを開くときに、50 Microsoft Teams チャット、25 Exchange Online メール メッセージ、25 Viva Engage メッセージを選択できます。

  • Teams でメッセージを削除する: Teams のメッセージの削除 を使用して、Microsoft Teams チャネルと 1:1 とグループ チャットからのメッセージで識別された不適切なメッセージやコンテンツをブロックします。 これには、ユーザーによって報告された Teams チャット メッセージと、機械学習と分類子ベースのコミュニケーション コンプライアンス ポリシーを使用して検出されたチャット メッセージが含まれます。 削除されたメッセージとコンテンツは、ブロックされていることを説明するポリシー ヒントと、ビューからの削除に適用されるポリシーに置き換えられます。 受信者には、該当するポリシーとレビュー プロセスの詳細を確認するためのリンクがポリシー ヒントに記載されています。 送信者は、ブロックされたメッセージとコンテンツのポリシー ヒントを受け取りますが、ブロックされたメッセージの詳細と、削除に関するコンテキストのコンテンツを確認できます。

カスタム タグを作成する

ポリシーの一致は、organizationのポリシーと標準に関連するため、準拠、非準拠、または質問可能としてタグ付けできます。 標準タグよりも柔軟性が必要な場合は、カスタム タグを作成します。 たとえば、調査担当者がポリシーの一致が既にエスカレートされていることを他のチーム メンバーに知らせることができるように、 エスカレート されたタグを作成できます。 ポリシーの一致に複数のタグを適用できるため、同じ例を使用して、調査担当者はそのタグを適用し、ポリシー一致に 非準拠 タグを適用することもできます。

カスタム タグについては、次の点に注意してください。

  • [ 保留中] タブに表示されるポリシーの一致にタグを適用できます。
  • ポリシーの一致に複数のタグを適用できます。
  • ポリシーごとに最大 10 個のカスタム タグを作成できます。
  • ポリシー レベルでカスタム タグを作成するため、複数のポリシーに同じカスタム タグを使用する場合は、ポリシーごとにタグを再作成する必要があります。
  • ポリシーの一致にカスタム タグを適用する場合:
    • タグは、ポリシー一致の一覧の [タグ ] 列に表示されます。 複数のタグを適用すると、[ タグ ] 列に各タグが表示されます。
    • タグが [ タグ ] フィルターに表示されます。 その後、そのタグのチェック ボックスをオンにして、そのタグによってすべてのポリシーの一致をフィルター処理できます。
    • カスタム タグ列は、ポリシーごとのアイテムとアクション、場所ごとのアイテムとアクションユーザーごとのアクティビティというレポートに表示されます。
  • ポリシーのカスタム タグを削除する場合:
    • そのカスタム タグでタグ付けされた以前の項目から削除されます。
    • そのタグでフィルター処理できなくなります。

ヒント

カスタム タグで行った操作は、[ 修復の履歴] アクション ウィンドウで追跡されます。 [ アイテム履歴の表示] を選択して、このウィンドウを表示します。

ポリシー一致のカスタム タグを作成して適用する

  1. [ポリシー] ページ 、ポリシーを選択して、そのポリシーに一致するポリシーを表示します。
  2. カスタム タグを作成するポリシーの一致のチェック ボックスをオンにします。 カスタム タグを一括で適用する場合は、複数のポリシー一致のチェック ボックスをオンにします。
  3. コマンド バーの [Tag as]\(タグ\ ) を選択します。
  4. 画面の右側にある [ タグ項目 ] ウィンドウで、[ 新しいタグの追加] を選択します。
  5. 新しいタグの名前を入力し、Enter キーを押して新しいタグを追加します。

    注:

    カスタム タグは 3 文字から 64 文字以内で、特殊文字を含めることはできません。 スペースとハイフンを使用できます。

  6. 新しいタグのチェック ボックスをオンにして、ポリシーの一致に適用します。
  7. [ コメント ] ボックスに、タグの目的を説明するコメントを追加します (省略可能)。
  8. [保存] を選択します。

カスタム タグを編集または削除する

  1. [ポリシー] ページ 、ポリシーを選択して、そのポリシーに一致するポリシーを表示します。
  2. 編集するカスタム タグを持つポリシー一致のチェック ボックスをオンにします。
  3. コマンド バーの [Tag as]\(タグ\ ) を選択します。
  4. 画面の右側にある [ タグ項目 ] ウィンドウで、カスタム タグの横にある省略記号を選択します。
  5. [ 編集] を選択し、変更を行うか、[削除] を選択してタグを削除 します

    重要

    カスタム タグを削除すると、そのカスタム タグでタグ付けされた以前の項目から削除されます。 そのタグでフィルター処理できなくなります。

  6. [保存] を選択します。

未解決メッセージ

メッセージが解決されると、[ 保留中 ] タブから削除され、[ 解決 済み] タブに表示されます。[ 解決済 み] タブのメッセージでは、調査アクションと修復アクションを使用できません。ただし、誤って解決されたメッセージや、最初の解決後にさらに調査が必要なメッセージに対して追加のアクションを実行する必要がある場合があります。 [未解決] コマンドを使用すると、[解決済み] タブから [保留中] タブに 1 つ以上のメッセージを移動できます。

メッセージの未解決

  1. Microsoft 365 organizationの管理者アカウントの資格情報を使用して、Microsoft Purview ポータルにサインインします。
  2. [コミュニケーション コンプライアンス] ソリューションに移動します。
  3. 左側 ナビゲーションで [ポリシー] を選択し、解決されたメッセージを含むポリシーを選択して、ポリシーの一致を表示します。
  4. [ 解決済み ] タブを選択します。
  5. [ 解決済み ] タブで、1 つ以上のメッセージを選択します。
  6. コマンド バーで、[ 未解決] を選択します。
  7. [ 未解決アイテム ] ウィンドウで、該当するコメントを追加し、[保存] を選択 します
  8. [ 保留中 ] タブを選択して、選択した項目が表示されることを確認します。

コミュニケーション コンプライアンスの外部でメッセージの詳細をアーカイブする (省略可能)

メッセージを別のストレージ ソリューションにアーカイブする必要がある場合は、メッセージの詳細をエクスポートまたはダウンロードできます。 一致するポリシーを 1 つ以上選択し、一覧のバーで [ダウンロード ] を選択すると、選択したメッセージが、Microsoft 365 の外部のストレージに保存できる .zip ファイルに自動的に追加されます。 ダウンロードを使用してダウンロードしたファイルのサイズ制限は 3 MB です。

サイズが 3 MB を超えるメッセージの詳細のコレクションをエクスポートする

累積的に 3 MB を超えるメッセージをダウンロードする場合は、[ ファイルのエクスポート] を使用します ( [ポリシー] ページの右上隅に表示されます)。 たとえば、アーカイブ目的でポリシーの一致を毎週ダウンロードできます。 [ファイルのエクスポート] コマンドのダウンロード サイズ制限は 3 GB です。 アイテムの最大数は、ドキュメント (1,000 項目の制限) とユーザー (50,000 の制限) のどちらを選択するかによって異なります。 ファイルは、ダウンロードできる .zip ファイルにエクスポートされます。 .zip ファイルには、すべてのメッセージ ファイルと、ドキュメント、ドキュメント ID、カストディアン、サブジェクト/タイトル、ファイル名、ファイルの種類、エラー、メッセージの各フィールドのデータを含むサマリー .TXT ファイルが含まれています。

[ エクスポート ] タブで、エクスポートの状態が [進行中] または [ ダウンロードの準備完了] になります。 [ ダウンロードの準備完了 ] 状態のファイルをダウンロードするには、[ 名前 ] ボックスの一覧でファイル バッチを選択し、一覧から [ エクスポートのダウンロード ] を選択します。

エクスポートするポリシーと一致するポリシーを選択し、[ ファイルのエクスポート] を選択し、エクスポートするドキュメントまたはユーザーの一覧を選択するか、[ ファイルのエクスポート ] を選択して、エクスポートするドキュメント、ユーザー、日付範囲を選択できます。 [エクスポート] を選択すると、ジョブが完了するまで数分かかります。 エクスポートをダウンロードする準備ができたら、[ エクスポート ] タブへのリンクが記載された電子メール通知を受け取ります。 [ ダウンロードの準備完了 ] 状態のファイルをダウンロードするには、[ 名前 ] ボックスの一覧でファイル バッチを選択し、一覧から [ エクスポートのダウンロード ] を選択します。

注:

エクスポートされたファイルに添付ファイルを含める場合は、ポリシー一致の一覧で手動で選択する必要があります。 親メッセージ ファイルには自動的に含まれません。