この記事について
この記事は、生成AIを活用した自動生成フローで作成しています。2026年9月時点のMicrosoft Learnを確認し、Communication Complianceの対象、privacy by design、ライセンス、AIデータの従量課金を整理しています。検証ステータス:📘 Microsoft公式情報確認済み・実機未確認
Microsoft Purview Communication Complianceは、Teams、Exchange Online、Viva Engageなどのコミュニケーションから、組織が定義したリスクを検出し、権限を持つ担当者がレビュー・是正するための仕組みです。
「社員の会話を全部読むツール」と考えない
MicrosoftはCommunication Complianceをprivacy by designとして設計しています。ユーザー名は既定でpseudonymized(仮名化)され、ロールベースアクセス制御、明示的に指定したReviewer、Audit logなどで調査者側も統制します。
flowchart LR
A[Teams / Exchange / Viva Engage等] --> B[Communication Compliance policy]
B --> C[条件に該当した通信]
C --> D[Reviewer]
D --> E[調査]
E --> F[教育・是正・エスカレーション]
D --> G[Audit log]
「誰でも検索できる監視基盤」ではなく、目的・対象・Reviewer・証跡を限定して使うコンプライアンス機能です。
何を検出するかは組織の目的から決める
利用例には不適切な表現、ハラスメントにつながるコミュニケーション、機密情報の共有などがあります。ただし、検出結果は文脈を含めて人が確認する必要があります。AIや分類器の一致をそのまま違反認定にしないことが重要です。
E3 / E5 / Purview Suiteのライセンス境界
Communication ComplianceはAdvanced Purview領域です。Microsoftの現行計画資料では、ポリシー対象となるユーザーには、Microsoft Purview Suite(旧Microsoft 365 E5 Compliance)、Office 365 E5、または対応するAdvanced Compliance系の権利など、サポートされるライセンスが必要とされています。
Microsoft 365 E3だけで高度なCommunication Complianceを全面的に利用できる前提にはせず、E5、Purview Suite、対象Add-onのいずれで権利を満たすかを導入時にサービス説明で確認します。
2026年時点ではMicrosoft 365 E7も一般提供されており、E5のAdvanced Purviewを包含します。既存E3/E5環境の比較ではE5/Purview Suiteが中心ですが、新規調達ではE7の存在も考慮します。
Microsoft 365外のAIデータはpay-as-you-goに注意
Microsoft Learnの現行説明では、接続された外部生成AIなどnon-Microsoft 365 AI dataの不適切・リスクのある対話を検出する場合、pay-as-you-go billingを有効化する必要があります。
一方、Microsoft 365 Copilotデータに対するMicrosoft 365内の検出については、同じpay-as-you-go要件・料金はないと説明されています。
flowchart TD
A[Communication data] --> B{データ種別}
B -->|Teams / Exchange / Viva Engage| C[対応ライセンスを確認]
B -->|Microsoft 365 Copilot| D[対応ライセンスを確認]
B -->|外部/接続AIデータ| E[対応ライセンス + PAYG条件を確認]
まず試す前にポリシー目的を書く
本番全社へ広げる前に、検証目的を文章にします。
目的 : 検証用Teamsで検出フローを確認 対象 : テストユーザーのみ Reviewer : 指定した検証担当者 検出条件 : 検証用条件1つ 保存する物 : 必要最小限の調査記録 期間 : 短期間
ここを見る
対象ユーザー、Reviewer、検出条件、データの扱いを第三者へ説明できることを成功条件にします。
1か所変えてみる
対象人数を増やすのではなく、検出条件を1つだけ変えて誤検知・見逃しの傾向を比較します。
一般利用者・事務職・情シスの視点
一般利用者:組織の利用目的、プライバシー、相談先が明確になっていることが重要。
人事・コンプライアンス担当:検出結果だけで判断せず、文脈、社内規程、適正な手続きを確認する。
情シス:対象サービス、ライセンス、Role group、Audit、地域依存、PAYG設定を確認する。
Reviewerにも最小権限を使う
Communication Complianceには複数のRole groupがあります。Global Administratorを調査担当へ常用させるのではなく、必要なCommunication Complianceロールを割り当てます。MicrosoftはPurview全般で最小権限を推奨しています。
sequenceDiagram
participant P as Policy
participant R as Reviewer
participant H as 人事/Compliance
participant A as Audit
P->>R: 条件に該当した通信を提示
R->>R: 文脈を確認
R->>H: 必要な場合のみエスカレーション
R->>A: Review / remediation actionを記録
管理者が確認する点
Communication Compliance用Role group
Reviewerの最小権限
pseudonymizationの設定・解除権限
対象subscription / benefiting userのライセンス
Auditが有効か
Azure dependencyの地域対応
Microsoft 365外AIデータのpay-as-you-go
就業規則、プライバシー、労使上の手続き
検出結果を自動的な懲戒判断に使わない運用
Microsoft公式情報
Communication Complianceは検出精度だけでなく、「何の目的で、誰を対象に、誰が、どの手続きでレビューするか」を明確にして使うことが重要です。
