Microsoft Purview DLPとは?E3/E5で情報持ち出しを制御

Microsoft 365・Azureカテゴリを表すパンダのイラスト Microsoft 365・Azure

Microsoft Purview Data Loss Preventionとは?E3/E5で情報持ち出しを制御する

この記事について
この記事は、生成AIを活用した自動生成フローで作成しています。Microsoft公式のDLPとMicrosoft 365ライセンス情報を確認し、E3とE5で対象範囲がどう変わるかを中心に整理しています。

検証ステータス:📘 Microsoft公式情報確認済み・実機未確認

Microsoft Purview Data Loss Prevention(DLP)は、機密情報がメール、ファイル、Teams、端末などから意図せず持ち出されることを検知・制御する仕組みです。単なる「禁止ルール」ではなく、監査、警告、ユーザーへのPolicy Tip、ブロックを段階的に設計できます。

E3とE5で最初に見る差

Microsoft 365 E3では、Exchange、SharePoint、OneDriveを対象とするDLP権利があります。Teamsで共有されるファイルも実体がSharePoint/OneDriveにあるため、そのファイル保護は関係します。

一方、TeamsのチャットやチャネルメッセージそのものをDLP対象にするにはE5系の権利が必要です。E3で「Teams DLPが全部使える」とまとめないことが重要です。

高度なEndpoint DLPや各種拡張についても、Microsoft Purview service descriptionで対象SKUと機能を個別に確認します。

まず試す:Simulation modeから

最初から通信をブロックするのではなく、テスト用ポリシーをSimulation modeで評価します。

Purview portal
  → Solutions
  → Data Loss Prevention
  → Policies
  → Create policy
  → 対象を限定
  → Simulation modeで開始

ここを見る

  • どのSensitive information typeが検知されたか

  • 誤検知が多くないか

  • 対象ユーザー・サイトが広すぎないか

  • Policy Tipの文面が利用者に理解できるか

1か所変えてみる

同じ条件で「監査のみ」と「Policy Tip表示」を比較します。ブロックへ進む前に、ユーザーへ何が伝わるか確認するのが安全です。

例:カード番号を含む外部共有を考える

DLP設計では、単語だけでなくSensitive information typesや分類情報を使います。

条件: クレジットカード番号を検知
場所: テスト用SharePointサイト
相手: 組織外
動作: まず監査 + Policy Tip

テストデータには実在するカード番号や個人情報を使わず、Microsoftが案内するテスト方法・ダミーデータを利用します。

仕事で使うなら

  • 個人番号・カード情報などの外部送信防止

  • 契約書・機密資料の外部共有監視

  • Teamsメッセージ上の機密情報検知(対象ライセンス時)

  • Endpoint DLPによるUSBやブラウザー等への持ち出し対策

  • AI/SASE等、新しい経路のデータ保護

2026年時点ではNetwork Data Securityなど従量課金やPreviewを伴う新領域もあるため、従来のMicrosoft 365 DLPと一括りにしない方が安全です。

管理者が確認する点

  • 対象locationごとのライセンス

  • E3のファイル保護とE5のTeams chat/message DLPを区別

  • Simulation modeで誤検知を評価

  • 例外設定を増やしすぎない

  • Endpoint DLPでは端末オンボード状況を確認

  • Preview/pay-as-you-go機能を本番要件へ無条件に含めない

  • インシデント通知先と運用担当を決める

公式情報・一次情報

  • Learn about DLP: https://learn.microsoft.com/en-us/purview/dlp-learn-about-dlp

  • DLP and Microsoft Teams: https://learn.microsoft.com/en-us/purview/dlp-microsoft-teams

  • Microsoft Purview service description: https://learn.microsoft.com/en-us/office365/servicedescriptions/microsoft-365-service-descriptions/microsoft-365-tenantlevel-services-licensing-guidance/microsoft-purview-service-description

  • Network Data Security: https://learn.microsoft.com/en-us/purview/dlp-network-data-security-learn

DLPは「全部止める」より、まず見える化し、誤検知と業務影響を確認し、必要な場所だけ段階的に制御を強くする設計が実務では扱いやすくなります。

文書情報

記事タイトル
Microsoft Purview DLPとは?E3/E5で情報持ち出しを制御
作成日
更新日
Source URL
https://papanda925.com/?p=16141

ライセンス: 本記事のうち、当サイトが権利を有する本文・自作図表は、特記なき限り CC BY 4.0 で利用できます。生成AIを活用して作成・編集した内容を含みます。コードについて、別途ライセンス表示またはリンク先GitHubリポジトリのライセンスがある場合は、その条件を優先します。引用・第三者資料・画像・商標等は本ライセンスの対象外です。 利用ポリシー

タイトルとURLをコピーしました