顧客データまたは仮名化された個人データのサブセットを EU データ境界から継続的に転送するサービス
一部の EU データ境界サービスは、サービスの機能を容易にするために設計されているため、限られた量の顧客データまたは仮名化された個人データを EU データ境界から引き続き転送します。 これらの進行中の転送は、サービスの一部です。 サービス オファリングの進化が続くにつれて、設計による制限付き転送を含む追加の EU データ境界サービスがこのセクションに追加される場合があります。
Azure サービス
Azure Databricks
Azure Databricks は、アカウントとアクセス管理機能を顧客に提供するために、米国に次の ID 情報を格納します。ユーザー名、名、姓、電子メール アドレス。 このデータは、グローバルな Azure Databricks プラットフォームをサポートするために米国に格納されます。
Microsoft Fabric
Microsoft Fabric は、Power Platform の Power BI、Azure Synapse Analytics、Azure Data Factory の新しいコンポーネントと既存のコンポーネントを、共有 SaaS 基盤を持つ単一の統合環境に統合されます。 Fabric の Power BI には、グローバルに動作する特定の機能とコンポーネントが存在する場合があるため、EU データ境界外に限られた顧客データを転送する場合があります。 Power BI による注目すべき転送については、 後の「Dynamics 365および Power Platform サービス 」セクションで簡単に参照できますが、Power BI に関する完全な詳細については 可用性デッキ を参照してください。
Dynamics 365および Power Platform サービス
EU データ境界のスコープ内にあるDynamics 365および Power Platform サービスには、グローバルに動作する特定の機能とコンポーネントがあるため、EU データ境界外の限られた顧客データを転送する可能性があります。 注目すべき転送の詳細については、次の一覧で簡単に参照できますが、サービスごとの完全な詳細については 可用性デッキ を参照してください。
Azure Content Delivery Network (CDN) と Azure Front Door
Dynamics 365および Power Platform の一部の機能は、グローバルに動作し、このドキュメントで詳しく説明されている リージョン以外のサービス である Azure CDN と Azure Front Door を使用するように設計されています。 たとえば、Dynamics 365 Marketing では、Azure CDN を使用して、マーケティング コンテンツをグローバルに配信するために使用されるリソース ファイル配信機能を強化します。 さらに、Power Pages (旧称 Power Apps ポータル) を使用して発行されたパブリック Web サイトでは、Azure CDN と Azure Front Door を使用できます。
- アプリ名、説明、ロゴ: アプリケーション名、説明、およびロゴは、アプリケーションの発行機能の一部としてグローバルに格納されます。 たとえば、Dynamics 365と Power Platform のホーム ページと管理センターでは、アプリケーション名、説明、ロゴをグローバルに保存して、ユーザーが管理またはアクセスできるアプリの応答性が高くパフォーマンスの高いビューを取得できるようにします。
- テーブル名と列名: お客様は、Dataverse を含む、Dynamics 365データベースと Power Platform データベースのテーブル名と列名 (旧称エンティティおよびエンティティ フィールド名) をカスタマイズできます。 これらのカスタマイズされたテーブルと列名は、サポートとトラブルシューティングのためにグローバルにレプリケートされる場合があります。ただし、これらのデータベース テーブル内のコンテンツは、EU データ境界に格納されたままです。 たとえば、顧客が "カスタム アカウント 1" という名前のカスタム テーブルを作成した場合、"カスタム アカウント 1" という名前がグローバルにレプリケートされる可能性がありますが、顧客が "カスタム アカウント 1" テーブル内で提供するコンテンツ (たとえば、そのテーブル内の行) は EU データ境界に格納されます。
Microsoft 365 サービス
Microsoft 365 アプリケーション
Microsoft AutoUpdate (MAU)
Microsoft AutoUpdate (MAU): macOS を実行しているデバイスでは、デバイスの ID が米国に格納されます。 これにより、Microsoft はデバイスで実行されている Microsoft 365 アプリケーションの自動更新を処理できます。
Microsoft 365 テレメトリ コレクション
複数のアカウントを使用する場合の Microsoft 365 テレメトリ データ: ユーザーが複数の Microsoft Entra アカウントを使用して Microsoft 365 アプリケーションにサインインした場合、サインインしたすべてのアカウントのアプリケーションから収集された診断データとシステム生成データの保存場所は、サインインした最初のアカウントのテナントの場所に基づいています。 最初にサインインしたアカウントが EU テナント内のユーザーに対するアカウントの場合、そのアカウントは EU に格納されます。 それ以外の場合は、米国に格納されます。
Microsoft Teams
公衆交換電話網 (PSTN) サービス
公衆交換電話網 (PSTN) サービス: Microsoft Teamsを使用すると、顧客は公衆交換電話網 (PSTN) サービスと相互接続して、携帯電話や固定電話からの通話や会議への参加をサポートできます。 お客様が PSTN 相互接続に Teams を使用すると、EU データ境界から次のデータ転送がトリガーされ、世界中の通話がサポートされます。
- Microsoft Teams電話システム: Teams 電話システムを使用すると、Teams ユーザーは、ユーザーと音声関連のアプリケーションに番号を割り当てることで、PSTN との間で通話を行い、受信できます。 割り当てられた PSTN 番号のグローバルにレプリケートされたマッピングにより、Teams 電話システムは適切なユーザーに通話を効率的にルーティングできます。 この方法では、旅行ユーザーとリモート ユーザーとグローバル着信呼び出しがサポートされ、呼び出されたユーザーの現在の場所に関係なく、サービスが着信呼び出しをリアルタイムでルーティングできます。 EU データ境界から転送され、グローバルにレプリケートされた顧客データ: PSTN 電話番号とルーティングに必要な情報。
- Teams オペレーター接続プラン: EU のお客様は、Teams オペレーター接続プランに参加するサード パーティの PSTN プロバイダーを使用することを選択できます。 これらのサード パーティ プロバイダーは、オペレーター接続ポータルで通話固有のグローバル一意 ID (GUID) を使用して、通話に関連付けられている電話番号と緊急住所の位置情報を取得できます。 この情報により、サード パーティ プロバイダーは、課金目的で Teams PSTN 関連データを管理し、通話のトラブルシューティングを行うことができます。 オペレーター接続ポータルは米国でホストされ、その結果、米国で電話番号と位置情報が処理されます。
- 通話固有 ID: ユーザーが Teams を使用して通話を行うと、通話のトラブルシューティング、課金、デバッグ、ビジネス レポートのために、一部の通話固有 ID が米国で最大 3 日間保存されます。 これらの ID には、呼び出し自体を表す ID と、呼び出しの各参加者の ID が含まれます。 これらの参加者 ID は通話に固有であり、通話間では共有されず、通話参加者の Teams ユーザー アカウントを表すものではありません。
緊急通報
緊急通話: Teams ユーザーが緊急通報を行うとき (たとえば、112 をダイヤルするなど) は、Microsoft が管理する番号のプールからそのユーザーに一時的な番号が割り当てられます。 一時番号は、テナントによってそのユーザーに割り当てられた番号とは異なります。 一時的な番号は米国にレプリケートされ、コールバックが必要な場合に備えて 60 分間保存されます。 顧客データは、米国に転送され、一時的にレプリケートされ、60 分間保持されます。緊急電話が発信されたときに作成された一時的な電話番号。
ボイスメール、自動応答、通話キューの案内応答
ボイスメール、自動応答、および通話キューの案内応答: EU データ境界外の発信者が、EU データ境界内のユーザーまたは音声アプリケーションのボイスメール、自動応答、または通話キューのあいさつに到達した場合、その応答は発信者のリージョンに 30 日間保存されます。 グリーティングは、30 日間に同じリージョンからの他の呼び出しに対して再アクセスされた場合に備えて、パフォーマンス キャッシュ用に格納されます。 このサービスは、PSTN と Voice over Internet Protocol (VoIP) 呼び出しの両方に適用されます。 音声案内応答にアクセスするユーザーの場所に転送され、一時的にキャッシュされた顧客データ(ボイスメール、自動応答、通話キューの案内応答)。
メッセージング スレッド サービス
メッセージング スレッド サービス: チャット データは、フェデレーション (外部ユーザー) チャット シナリオで EU データ境界の外部に格納される場合があります。 Teams チャット スレッドは、イニシエーターが特定のユーザーまたはユーザー のグループに最初のメッセージを送信するとき、または会議の開催者が会議をスケジュールするときに作成されます。 顧客データは、このテナント間シナリオをサポートするために EU データ境界を離れます。 チャットを開始したユーザーの場所に転送され、保存された顧客データ、または会議の場合は会議の開催者の場所であるチャットまたはメッセージ データ。
Microsoft 365 の対象展開
Microsoft 365 の新機能または更新された機能が展開されると、最初に、これらの更新プログラムを対象の顧客、ユーザー、またはデバイスのサブセットに展開して、制御されたロールアウトを有効にして、パフォーマンス テスト、ユーザー インターフェイスの有効性、同じ機能のさまざまなバリエーションの比較などの機能をテストまたは最適化できます。 これらのデプロイでは、対象となるテナント ID、仮名化されたユーザー ID、またはデバイス ID が米国で処理され、デプロイが完了すると削除されます。
セキュリティ サービス
Microsoft Entra ID
Microsoft Entra ID: IP アドレスまたは電話番号が不正なアクティビティで使用されていると判断されると、それを使用するすべてのワークロードからのアクセスをブロックするためにグローバルに公開されます。