次の方法で共有


Microsoft Purview データ セキュリティ態勢管理に関する考慮事項

セキュリティ & コンプライアンスに関する Microsoft 365 ライセンス ガイダンス

注:

このドキュメントは、現在ロールアウトされているデータ セキュリティ態勢管理のプレビュー バージョンに関するものです。プロアクティブなリスク管理のためのガイド付きワークフローを導入し、データ セキュリティ操作を合理化して、デジタル資産全体で AI をより自信を持って採用できるように、このプレビューをお試しください。

ほとんどの新機能は、このバージョンにのみ追加されますが、以前のバージョンとそのドキュメントに引き続きアクセスできます。

ほとんどの場合、Microsoft Purview データ セキュリティ態勢管理は使いやすく、わかりやすく、データのセキュリティ保護と管理に役立つセットアップタスクと構成タスクをガイドします。 このセクションを使用して、その情報を補完し、必要になる可能性のある追加の詳細を提供します。

データ セキュリティ態勢管理の前提条件

このセクションを使用して、 セットアップ タスクに含まれていない前提条件を特定します。

データ セキュリティ態勢管理のアクティビティ エクスプローラー イベント

次の情報を使用して、データ セキュリティ態勢管理と [AI アクティビティ] タブからアクティビティ エクスプローラーに表示される可能性があるイベントを理解するのに役立ちます。生成型 AI サイトへの参照には、Microsoft 365 Copilotを含めることができますMicrosoft 365 Copilot Chat、エージェント、その他の Microsoft copilots、およびサード パーティの AI サイト。

イベント 説明
AI の操作 ユーザーがジェネレーティブ AI サイトと対話しました。 詳細には、プロンプトと応答が含まれます。ただし、テキスト プロンプトのみが含まれる Edge のアンマネージド AI アプリを除きます。 Microsoft 365 CopilotとMicrosoft 365 Copilot Chatの場合、このイベントでは監査を有効にする必要があります。 Fabric と Security Copilot の Copilot、および Copilot 以外の AI アプリの場合、プロンプトと応答には、これらの相互作用をキャプチャするためにコンテンツ キャプチャが選択されたコレクション ポリシーが必要です。
AI Web サイトへのアクセス ユーザーがジェネレーティブ AI サイトを参照しました。
DLP ルールの一致 データ損失防止ルールは、ユーザーがジェネレーティブ AI サイトと対話したときに一致しました。 Microsoft 365 Copilotの DLP が含まれます。
機密情報の種類 機密情報の種類は、ユーザーがジェネレーティブ AI サイトと対話している間に見つかりました。 Microsoft 365 CopilotとMicrosoft 365 Copilot Chatの場合、このイベントでは監査を有効にする必要がありますが、アクティブなポリシーは必要ありません。

既知の問題:

  • AI 対話イベントでは、プロンプトと応答のテキストが常に表示されるわけではありません。 プロンプトと応答が連続するエントリにまたがる場合があります。 その他のシナリオには、次のものがあります。

    • Microsoft ファシリテーター AI で生成されたメモ、プロンプトや応答は表示されません
    • ユーザーがExchange Onlineでホストされているメールボックスを持っていない場合、プロンプトや応答は表示されません
  • 機密情報の種類が検出されたイベントには、ユーザー のリスク レベルは表示されません。

  • Microsoft ファシリテーター AI によって生成されたノートの場合、 AI インタラクション イベントを 機密情報の種類が検出された イベントにリンクすることはできません。

  • コレクション ポリシーの場合、 コンテンツをキャプチャ するオプションがポリシーで選択されていない場合、プロンプトまたは応答は表示されません。 たとえば、AI のワンクリック ポリシー DSPM - ネットワーク経由で AI と共有されている機密情報を検出しても、ポリシーが自動的に作成されるときにこのオプションは選択されませんが、ポリシーを手動で編集して、ポリシーの作成後にこのオプションを選択できます。

データ セキュリティ態勢管理のカスタム Security Copilot プロンプトに関するヒント

データ セキュリティ態勢管理でのSecurity Copilotのエクスペリエンスを強化するには、Copilot 応答の精度を高めるために、次のヒントを使用します。

  • 特定のユーザーに関する質問については、常にユーザーの UPN を含めます。
  • 機密情報の種類またはラベルの特定の種類に関連する質問については、必ず機密情報の種類またはラベルの完全な名前を指定します。
  • 上位のユーザー、アクティビティ、アラートに関する質問の並べ替え条件を明確に一覧表示します。
  • 特定の日付期間内のデータに関する質問の日付期間を常に指定します。 日付期間を指定しない場合は、現在の日付から過去 10 日間のデータのみが含まれます。 最大ルックバックは、現在の日付から 30 日です。
  • プロンプトにすべての項目 (分類子またはラベル) を単一引用符で囲みます。
  • ユーザー プロンプトの任意のパス (ファイル パスなど) の区切り記号として "/" を使用します。
  • 応答の精度を高めるために、プロンプトの範囲を 1 つの意図に設定します。 複雑なプロンプトを 1 つの意図の質問に分割し、プロンプトを 1 つずつ入力します。
  • 質問を自己完結型にする。 以前の質問や回答を参照しないでください。
  • 一般的な用語は使用しないでください。
  • Information Protection、DLP、Insider Risk Management、またはパブリック ドキュメントからのデータ セキュリティのサポート プロンプト。

Security Copilot プロンプトの作成の詳細については、「有効なプロンプトを作成する」を参照してください。