この記事について
この記事は、生成AIを活用した自動生成フローで作成しています。Microsoft Learnの現行Audit資料を確認し、Standard/Premiumの違いと最初の安全な確認方法を整理しています。検証ステータス:📘 Microsoft公式情報確認済み・実機未確認
Microsoft Purview Auditは、Microsoft 365で「誰が・いつ・何をしたか」を調査するための監査ログ機能です。管理者操作、ファイル操作、メール関連操作などを検索し、セキュリティ調査やコンプライアンス確認に利用します。
StandardとPremium
Audit (Standard)でも監査ログを検索でき、現在の既定保持期間は180日です。2023年10月17日以降に生成されたStandardログは180日保持が基本です。
Audit (Premium)では、適切なE5または対応add-onを割り当てたユーザーについて、高度な監査機能や長期保持、intelligent insightsなどを利用できます。Premium機能にはAdvanced Auditing service planの有効化が必要な場合があります。
| 観点 | Audit Standard | Audit Premium |
|---|---|---|
| 監査ログ検索 | 〇 | 〇 |
| 標準保持 | 180日 | 高度な保持機能あり |
| intelligent insights | – | 対象 |
| 主な位置づけ | E3を含む対応Microsoft 365 | E5 / 対応add-on |
まず試す:読み取りだけの監査検索
Purview portalでAuditを開き、検証用ユーザーと短い期間を指定します。
Users: test-user@example.com Date range: 過去24時間 Activities: まずは指定なし
ここを見る
結果に日時、ユーザー、操作、対象リソースが表示されることを確認します。最初から大量期間を検索せず、対象ユーザーと時間を絞るのがコツです。
1か所変えてみる
期間を24時間から7日へ変えます。ユーザーを固定したまま件数差を見ることで、保持されている履歴の広がりを確認できます。
PowerShellを使う前に
監査関連cmdletには権限が必要です。Exchange Online側の監査設定確認が必要なケースもあります。最初の学習ではPurview portalの検索結果を読み取るところまでにし、監査設定の変更は行わない方が安全です。
AIデータでは従量課金条件にも注意
Microsoft 365外のAIデータを監査対象として扱う一部シナリオではpay-as-you-go billingが必要です。従来のMicrosoft 365監査だけを想定してライセンス設計しないよう注意します。
管理者が確認する点
Audit Reader / Audit Manager等の役割
Standard/Premiumの対象ライセンス
Advanced Auditing service plan
対象ユーザーへのライセンス割り当て
監査ログ保持期間
AIデータ等のpay-as-you-go要件
エクスポートした監査データの保管ルール
Microsoft公式情報
Get started with auditing solutions: https://learn.microsoft.com/en-us/purview/audit-get-started
Auditing solutions overview: https://learn.microsoft.com/en-us/purview/audit-solutions-overview
Purview service description: https://learn.microsoft.com/en-us/office365/servicedescriptions/microsoft-365-service-descriptions/microsoft-365-tenantlevel-services-licensing-guidance/microsoft-purview-service-description
Auditは「ログがあるから安心」ではなく、必要な期間・ユーザー・操作が実際に記録されているかを確認して初めて役立ちます。まず短期間の読み取り検索から始めるのがおすすめです。
