Microsoft Purview Data Loss Preventionとは?E3/E5で情報持ち出しを制御する
この記事について
この記事は、生成AIを活用した自動生成フローで作成しています。Microsoft公式のDLPとMicrosoft 365ライセンス情報を確認し、E3とE5で対象範囲がどう変わるかを中心に整理しています。検証ステータス:📘 Microsoft公式情報確認済み・実機未確認
Microsoft Purview Data Loss Prevention(DLP)は、機密情報がメール、ファイル、Teams、端末などから意図せず持ち出されることを検知・制御する仕組みです。単なる「禁止ルール」ではなく、監査、警告、ユーザーへのPolicy Tip、ブロックを段階的に設計できます。
E3とE5で最初に見る差
Microsoft 365 E3では、Exchange、SharePoint、OneDriveを対象とするDLP権利があります。Teamsで共有されるファイルも実体がSharePoint/OneDriveにあるため、そのファイル保護は関係します。
一方、TeamsのチャットやチャネルメッセージそのものをDLP対象にするにはE5系の権利が必要です。E3で「Teams DLPが全部使える」とまとめないことが重要です。
高度なEndpoint DLPや各種拡張についても、Microsoft Purview service descriptionで対象SKUと機能を個別に確認します。
まず試す:Simulation modeから
最初から通信をブロックするのではなく、テスト用ポリシーをSimulation modeで評価します。
Purview portal → Solutions → Data Loss Prevention → Policies → Create policy → 対象を限定 → Simulation modeで開始
ここを見る
どのSensitive information typeが検知されたか
誤検知が多くないか
対象ユーザー・サイトが広すぎないか
Policy Tipの文面が利用者に理解できるか
1か所変えてみる
同じ条件で「監査のみ」と「Policy Tip表示」を比較します。ブロックへ進む前に、ユーザーへ何が伝わるか確認するのが安全です。
例:カード番号を含む外部共有を考える
DLP設計では、単語だけでなくSensitive information typesや分類情報を使います。
条件: クレジットカード番号を検知 場所: テスト用SharePointサイト 相手: 組織外 動作: まず監査 + Policy Tip
テストデータには実在するカード番号や個人情報を使わず、Microsoftが案内するテスト方法・ダミーデータを利用します。
仕事で使うなら
個人番号・カード情報などの外部送信防止
契約書・機密資料の外部共有監視
Teamsメッセージ上の機密情報検知(対象ライセンス時)
Endpoint DLPによるUSBやブラウザー等への持ち出し対策
AI/SASE等、新しい経路のデータ保護
2026年時点ではNetwork Data Securityなど従量課金やPreviewを伴う新領域もあるため、従来のMicrosoft 365 DLPと一括りにしない方が安全です。
管理者が確認する点
対象locationごとのライセンス
E3のファイル保護とE5のTeams chat/message DLPを区別
Simulation modeで誤検知を評価
例外設定を増やしすぎない
Endpoint DLPでは端末オンボード状況を確認
Preview/pay-as-you-go機能を本番要件へ無条件に含めない
インシデント通知先と運用担当を決める
公式情報・一次情報
Learn about DLP: https://learn.microsoft.com/en-us/purview/dlp-learn-about-dlp
DLP and Microsoft Teams: https://learn.microsoft.com/en-us/purview/dlp-microsoft-teams
Microsoft Purview service description: https://learn.microsoft.com/en-us/office365/servicedescriptions/microsoft-365-service-descriptions/microsoft-365-tenantlevel-services-licensing-guidance/microsoft-purview-service-description
Network Data Security: https://learn.microsoft.com/en-us/purview/dlp-network-data-security-learn
DLPは「全部止める」より、まず見える化し、誤検知と業務影響を確認し、必要な場所だけ段階的に制御を強くする設計が実務では扱いやすくなります。
