Microsoft 365 Copilotの秘密度ラベルとDLP|「警告」から始める段階設計とライセンス要件ARTICLE

ARTICLEM365 Copilot導入

Microsoft 365 Copilot 導入ロードマップ第4回(後編)

※ Microsoft 365 Copilot は、2026年8月から「Microsoft Copilot」に名称が変わりました(Copilot Chat は「Microsoft Copilot Chat」)。移行期間中は旧名称も併用されているため、本記事では広く使われている「Microsoft 365 Copilot」の表記で統一しています(出典:Microsoft Learn「Microsoft Copilot のデータ、プライバシー、セキュリティ」)。

「SharePoint の権限は見直した。でも、同じサイトの中にも役員だけに見せたい資料はある」「取引先から、情報の区分管理を求められている」——権限の棚卸しを進めた会社のうち、業種や取引先の事情で、ファイル1つ1つの扱いまで決める必要がある会社から出てくるのがこの相談です。

第3回では、Microsoft 365 Copilot の情報漏洩リスクの中心は「社内で見えすぎる」ことであり、対策の本体は権限の棚卸しだと整理しました。前編では、一般的な中小企業の多くには秘密度ラベルと DLP までは必要なく、金融・防衛関連・医療など規制のある業種や、取引先から情報管理を求められる会社などに必要になると整理しています。

本記事(後編)は、前編の判定チェックで「必要」に当てはまった会社に向けた内容です。ファイルやメール1つ1つの扱いを決める Microsoft Purview の秘密度ラベルと DLP(データ損失防止)が Copilot に対して何をするのかを整理し、「止める」より「警告する」から始める段階設計を解説します。この2つは設定を誤ると社員の仕事を止めてしまうため、段階を踏むことが大切です。

この記事の要点

  • 秘密度ラベルと DLP は、権限(誰が場所を見られるか)の整理を終えたうえで、ファイルやメールの扱いまで決める必要がある会社が重ねる仕組みです
  • 秘密度ラベルを付けただけでは Copilot に読まれなくなるわけではありません。Copilot から内容を外すには、コピー権限を与えない暗号化か、DLP for Copilot を使います。後者は2026年9月時点で E5 などが対象です
  • 導入するときは、見える化 → ラベルを付ける → 警告する → 止める、の順に段階を踏みます。いきなりブロックから始めると、誤検知で業務が止まり、ルールが形骸化します

秘密度ラベルとDLPの位置づけ

Copilot のセキュリティ設定は、権限・秘密度ラベル・DLP・監査の4つの層で考えます(前編の図を参照)。権限が広すぎるまま秘密度ラベルや DLP を入れても、穴の空いたバケツにふたをするようなものです。第3回の権限の棚卸しを先に進め、そのうえで「同じ場所の中でも特に扱いに注意するもの」をラベルと DLP で守る、という関係です。

秘密度ラベルとは ― ファイルやメールに「扱いの区分」を付ける

秘密度ラベルとは、ファイルやメールに「社外秘」「極秘」といった扱いの区分を付ける仕組みです。ラベルはファイルやメールのメタデータに保存されるため、ファイルをどこに保存し直してもラベルは付いたままになります。ラベルには、区分を表示するだけのものと、暗号化やヘッダー・透かしの表示といった保護を伴うものがあります(出典:Microsoft Learn「Learn about sensitivity labels」)。

ラベルを配布するときの設定(ラベルポリシー)では、次のことが決められます。

  • 既定のラベル——ラベルが付いていない文書やメールに、最初から付けておくラベル
  • ラベルを下げるときの理由の入力——「社外秘」を「公開」に変えるなど、ラベルを外したり優先度の低いラベルに変えたりするときに、理由の入力を求める
  • ラベルの必須化——ラベルを付けないと保存や送信ができないようにする

Microsoft のドキュメントでは、主要なラベルが5つを超えると実際の運用での効果が目に見えて下がると紹介されています。また、暗号化するラベルを文書の既定のラベルにすることは、社外との共有で問題が起きやすいため通常は勧められないとされています(出典:同上)。

Copilotは秘密度ラベルをどう扱うか

Copilot は秘密度ラベルを認識し、次のように扱います(出典:Microsoft Learn「Considerations for Microsoft Purview to manage Microsoft 365 Copilot」)。

状況Copilot の動き
ラベル付きのファイルを参照して回答する回答にラベルが表示される。複数の資料を参照した場合は、優先度の最も高い(通常は最も厳しい)ラベルが表示される
ラベル付きの資料から新しい文書を作る優先度の最も高いラベルが、新しい文書に引き継がれる
暗号化され、本人にコピー(EXTRACT)の権限がないその内容は要約されず、リンクで参照されるだけ。アプリでそのファイルを開いているときは Copilot を使えない
二重キー暗号化(DKE)で保護されているCopilot はアクセスできない
サイトやチームに付けたラベル中のファイルには引き継がれず、Copilot の回答にも表示されない
Teams の会議やチャットに付けたラベル現時点では Copilot に認識されない

ここで押さえておきたいのは、ラベルを付けただけでは、Copilot から内容が外れるわけではないことです。権限のある人が質問すれば、ラベル付きのファイルも回答の根拠になります。ラベルは「これは社外秘だ」と利用者に意識させ、新しく作った文書にも区分を引き継がせる仕組みです。

Copilot から内容を外したい場合は、次の2つの方法があります。

  1. 暗号化するラベルで、コピー(EXTRACT)の権限を与えない——Microsoft Purview ポータルでは「Copy and extract content (EXTRACT)」として表示される権限です。ラベルの暗号化を設定するときに既定で選ばれる権限レベル(Editor)にはこの権限が含まれるため、Copilot から外したいラベルでは、閲覧だけを許すカスタムの権限を設計します
  2. DLP for Microsoft 365 Copilot で、ラベル付きのファイルやメールを処理から除外する——次の節で説明します。ライセンスの条件があります

DLP(データ損失防止)とは ― 条件に合う操作を検知し、警告・ブロックする

DLP(Data Loss Prevention、データ損失防止)とは、あらかじめ決めた条件に合う情報や操作を検知し、利用者への通知、警告、ブロックといった対応を自動で行う仕組みです。たとえば「マイナンバーを含むファイルを社外に共有しようとしたら警告する」「『極秘』ラベルのメールを社外に送ろうとしたらブロックする」といったルールを作れます。

Exchange Online・SharePoint・OneDrive を対象にした DLP では、利用者にポリシーヒント(Outlook の作成画面や Office アプリのメッセージバーに表示される警告)を出せます。さらに、ブロックする設定にしたうえで、業務上の理由を入力すれば上書きできるようにしたり、誤検知を報告できるようにしたりできます。入力された理由は記録され、ルールの調整に使えます(出典:Microsoft Learn「Send email notifications and show policy tips for DLP policies」)。

また、DLP ポリシーにはシミュレーションモードがあります。実際には何も止めずに、ポリシーが有効だったらどのファイルやメールが該当したかを専用のダッシュボードで確認できる機能で、シミュレーションは最大15日間実行でき、結果は30日間保持されます(出典:Microsoft Learn「Learn about data loss prevention simulation mode」)。

DLP for Microsoft 365 Copilotでできること

DLP には「Microsoft 365 Copilot and Copilot Chat」という専用の場所(ロケーション)があり、Copilot に対して次の制御ができます(出典:Microsoft Learn「Microsoft Purview DLP for Microsoft 365 Copilot and Copilot Chat」)。

制御内容状態(2026年9月時点)
ラベル付きのファイル・メールを処理しない指定した秘密度ラベルのファイルやメールの内容を、Copilot が回答に使わない。引用元としては表示されることがある提供中。メールは2025年1月1日以降に送信されたもの。予定表の招待は対象外
機密情報を含むプロンプトに応答しないプロンプトにクレジットカード番号などの機密情報の種類が含まれると、Copilot が応答しないプレビュー
機密情報を含むプロンプトで Web 検索しない機密情報を含むプロンプトでは、外部の Web 検索を使わず、社内のデータだけで回答する提供中
社外から届いたメールを処理しない社外のドメインから届いたメールを、Copilot の回答の根拠や要約に使わないプレビュー

注意点もあります。この場所で使える対応は「Copilot による処理を止める」だけで、Exchange や SharePoint の DLP のような「理由を入力して上書き」はありません。シミュレーションモードは使えます。ポリシーの変更が Copilot に反映されるまで最大4時間かかり、利用者がプロンプトに直接アップロードしたファイルの中身は DLP で検査されません。

機能ごとのライセンス要件(2026年9月時点)

秘密度ラベルと DLP は、プランによって使える機能が大きく違います。Microsoft Purview のサービス説明をもとに、中小企業が検討することの多いプランで整理します(出典:Microsoft Learn「Microsoft Purview service description」)。

機能Business StandardBusiness PremiumMicrosoft 365 E3Microsoft 365 E5
秘密度ラベルを手動で付ける—○○○
Copilot で作った文書へのラベルの引き継ぎ(Copilot のライセンスが必要)—○○○
秘密度ラベルの自動適用———○
DLP(Exchange Online・SharePoint・OneDrive)—○○○
DLP(Teams のチャット)———○
DLP for Copilot:ラベル付きファイル・メールを処理しない×××○
DLP for Copilot:機密情報を含むプロンプトを止める○○○○
Audit (Standard)(Copilot の利用記録を含む、保存180日)○○○○
Audit (Premium)(保存最長1年など)—アドオンで対象—○

※「×」はサービス説明で対象外と明記されているもの、「—」は対象プランとして記載されていないものです。DLP for Copilot のプロンプトの制御は、Copilot を利用するすべてのユーザーが対象とされています。Audit (Premium) は、Business Premium に Microsoft Purview Suite for Business Premium などのアドオン(合計300席まで)を追加した場合が対象として記載されています。

この表から、重要な結論が3つ出てきます。

  1. Business Standard は、秘密度ラベルと DLP の対象プランとして記載されていない——ラベルと DLP を使うなら、Business Premium 以上が現実的な出発点です
  2. Business Premium・E3 では、ラベル付きファイルを DLP で Copilot から外すことはできない——この場合は、暗号化するラベルでコピー権限を与えない方法か、第3回の権限の是正(見せる人を絞る)で対応します
  3. 監査ログは、どのプランでも Copilot の利用が記録される——まず監査ログを見るところから始められます

ライセンスの構成と機能の対応は変わることがあります。計画を立てる前に、必ず最新のサービス説明と、自社テナントの Microsoft Purview ポータルで利用できる機能を確認してください。

どこから始めるか ― 「止める」より「警告する」の段階設計

秘密度ラベルと DLP の導入でよくある失敗は、最初からブロックを有効にすることです。条件の書き方が少し広すぎるだけで、見積書や請求書のメールが送れなくなり、現場から「仕事にならない」という声が上がります。そして、例外を認めるたびにルールが骨抜きになり、最後は誰も守らなくなります。

そこでおすすめするのが、次の4段階です。

秘密度ラベルとDLPの段階設計:0 見える化、1 ラベルを付ける、2 警告する、3 止める。警告で誤検知と業務影響を確かめてから止める

段階0:見える化する

最初の段階では、利用者への影響を一切出さずに現状を把握します。

  • Microsoft Purview の監査ログで、Copilot がどのファイルを参照しているかを確認する(パイロット部門から始める)
  • 検知したい条件(個人情報、取引先の口座情報など)で DLP ポリシーを作り、シミュレーションモードで動かして、どれくらいのファイルやメールが該当するかを見る

シミュレーションで該当件数が想定よりはるかに多い場合、その条件でブロックすれば業務が止まるということです。この段階で条件を調整します。

段階1:ラベルを付け始める

次に、秘密度ラベルを作って配布します。ポイントは区分を絞ることです。中小企業なら、次のような3〜4区分で十分です。

ラベル対象の例保護の設定Copilot での扱い
公開会社案内、公開済みの資料なし通常どおり参照される
社内社内の一般的な資料・メールなし(既定のラベルにする)通常どおり参照される
社外秘取引条件、見積の原価、顧客情報ヘッダーや透かしの表示。必要なら社外共有を DLP で警告権限のある人には参照される。回答にラベルが表示される
極秘人事評価、給与、役員会資料対象者を限定した暗号化(コピー権限は与えない)内容は要約されず、リンクでの参照にとどまる

最初は、ラベルを手動で付ける運用から始めます。「社内」を既定のラベルにしておき、「社外秘」「極秘」に当たるものだけを利用者が付け替える形にすると、負担が小さくなります。ラベルを下げるときに理由の入力を求める設定と組み合わせると、誤って外したときにも記録が残ります。

段階2:警告する

ラベルが使われ始めたら、DLP で警告を出します。Exchange・SharePoint・OneDrive の DLP で、たとえば次のようなルールを作ります。

  • 「社外秘」ラベルのメールを社外に送ろうとしたら、ポリシーヒントで知らせる
  • 個人情報を含むファイルを社外に共有しようとしたら、ブロックするが、業務上の理由を入力すれば上書きできるようにする

この段階の目的は、利用者に「どんな操作が危ないのか」を体験で覚えてもらうことと、誤検知と業務への影響を記録から確かめることです。上書きの理由や誤検知の報告を1〜2か月分見れば、本当にブロックすべき条件が見えてきます。

段階3:止める

最後に、例外がほとんど出ない条件だけをブロックに切り替えます。

  • 「極秘」ラベルのファイルやメールの社外送信をブロックする
  • E5 などの対象ライセンスがあれば、DLP for Copilot で「極秘」ラベルのファイル・メールを Copilot の処理から除外する
  • 機密情報を含むプロンプトへの応答を止める(Copilot のユーザーが対象)

DLP for Copilot は「処理を止める」だけの制御なので、ここでも段階0と同じく、先にシミュレーションで影響範囲を確かめてから有効にします。

監査とモニタリング ― Copilotの利用はどこまで記録されるか

段階設計のどの段階でも土台になるのが、監査ログです。Copilot を利用すると、Microsoft Purview の Audit (Standard) に自動で記録が残ります。追加の設定は要りません(出典:Microsoft Learn「Audit logs for Copilot and AI applications」)。

Copilotの監査ログで分かること(誰がいつどのアプリで使い、どのファイルを参照したか、ラベル、ブロック、Web検索)と、監査ログでは見ないもの(プロンプト本文、利用状況の集計)

Copilot の監査記録(CopilotInteraction)で分かるのは、主に次の情報です。

  • 誰が、いつ、どのアプリ(Word、Teams、Copilot Chat など)で Copilot を使ったか
  • 回答を作るために参照したファイル・メールなどのリソースと、その秘密度ラベル
  • ポリシーによって参照がブロック・制限されたか
  • 公開 Web の検索を使ったか

一方で、次の2点は監査ログの役割ではありません(出典:前掲「Considerations for Microsoft Purview to manage Microsoft 365 Copilot」)。

  • プロンプトと回答の本文——監査ログには含まれません。確認が必要な場合は、電子情報開示(eDiscovery)や、Microsoft Purview の DSPM for AI のアクティビティエクスプローラーを使います
  • 利用状況の集計——監査ログは、セキュリティとコンプライアンスのための記録です。「何人が何回使ったか」を測るには、Microsoft 365 管理センターの Copilot 利用状況レポートなどを使うよう案内されています

保存期間にも注意が必要です。Audit (Standard) の保存期間は180日で、それより長く残すには Audit (Premium) の保持ポリシー(最長1年、アドオンで10年)などが必要です(出典:Microsoft Learn「Learn about auditing solutions in Microsoft Purview」)。

監査ログを「見る運用」にする

監査ログは、記録されているだけでは役に立ちません。特別編でも、規程と EDP の整理が成立する条件として「監査ログを実際に見る運用」を挙げました。次のくらいの頻度から始めるのが現実的です。

  • パイロット期間中は週1回——パイロット部門の Copilot が、想定外のサイトや「極秘」ラベルのファイルを参照していないかを確認する
  • 全社展開後は月1回——DLP の警告と上書き理由、ブロックの件数を確認し、ルールを調整する
  • 四半期に1回——第3回の権限レポートとあわせて、権限・ラベル・DLP の全体を見直す

誰が見て、何があったら誰に報告するかを、あらかじめ決めておきます。

導入前後のチェックリスト

  • 第3回の権限の棚卸しで、機微な情報が全社に見える状態を解消した
  • 契約中のプランで、秘密度ラベル・DLP・DLP for Copilot・監査のどの機能が使えるかを確認した
  • 秘密度ラベルの区分を3〜4つに絞り、各区分の対象と保護の設定を決めた
  • 「極秘」に当たる情報を Copilot から外す方法(暗号化の権限設計、DLP for Copilot、権限の是正)を決めた
  • DLP ポリシーをシミュレーションモードで動かし、該当件数を確認した
  • 警告の段階で、上書きの理由と誤検知を確認する担当と期間を決めた
  • ブロックに切り替える条件と、切り替える前に社員へ知らせる手順を決めた
  • 監査ログを見る担当、頻度、報告の流れを決めた
  • 監査ログを180日より長く残す必要があるかを、社内規程や取引先との契約から確認した

K.S.Rogers の支援

K.S.Rogers では、Microsoft 365 Copilot の導入に合わせた秘密度ラベルと DLP の設計を、業種や取引先からの要求、社内の体制に合わせて伴走しています。契約中のプランで使える機能の確認から、ラベルの区分づくり、DLP のシミュレーションと警告段階の運用、ブロックへの切り替え判断、監査ログを見る運用の設計までを、社内の担当者の方と一緒に進めます。

「設定はできても、どこまで止めてよいのか判断できない」という段階からご相談いただけます。ご相談はお問い合わせからどうぞ。

まとめ

  • 秘密度ラベルと DLP は、規制のある業種や取引先から情報管理を求められる会社などが、権限の棚卸しの上に重ねる仕組みです。必要かどうかは前編の判定チェックで確認します
  • 秘密度ラベルを付けただけでは Copilot から内容は外れません。外すにはコピー権限を与えない暗号化か、E5 などが対象の DLP for Copilot を使います
  • 使える機能はプランで大きく違います。Business Standard はラベルと DLP の対象として記載がなく、Business Premium・E3 ではラベル付きファイルを DLP で Copilot から外せません
  • 導入するときは、見える化 → ラベルを付ける → 警告する → 止めるの順に進め、監査ログを見る運用を土台にします

次回の第5回では、生成AIの社内ルール(利用ガイドライン)の作り方を、サンプル条文付きで扱います。

よくある質問

Q.秘密度ラベルを付けたファイルは、Microsoft 365 Copilotに読まれなくなりますか?

A.ラベルを付けただけでは読まれなくなりません。Copilotはラベルを認識して回答に表示し、新しく作る文書にラベルを引き継ぎます。暗号化するラベルでユーザーにコピー(EXTRACT)の権限を与えていない場合は、Copilotはその内容を要約せず、リンクで参照するだけになります。DLPでラベル付きファイルをCopilotの処理から除外する方法もあります。

Q.DLP for Microsoft 365 Copilotは、どのライセンスで使えますか?

A.2026年9月時点のMicrosoftのサービス説明では、プロンプトに含まれる機密情報を検知してCopilotの応答を止める機能はCopilotの全ユーザーが対象です。一方、秘密度ラベル付きのファイルやメールをCopilotの処理から除外する機能は、Microsoft 365 E5などが対象で、Microsoft 365 Business PremiumやE3は対象外とされています。

Q.Copilotの利用は監査ログにどこまで記録されますか?

A.誰がいつどのアプリでCopilotを使ったか、回答のために参照したファイルやメール、その秘密度ラベル、ポリシーでブロックされたかなどが記録されます。プロンプトと回答の本文は監査ログには含まれず、電子情報開示などで確認します。Audit (Standard) の保存期間は180日です。

Q.秘密度ラベルとDLPを導入するときは、どこから始めればよいですか?

A.いきなりブロックから始めず、監査ログの確認とDLPのシミュレーションで現状を見える化し、区分を3〜4つに絞ったラベルを手動で使い始めます。次にポリシーヒントで警告し、誤検知や業務への影響を確かめてから、本当に困る情報だけをブロックする段階設計がおすすめです。

← 記事一覧へ戻る