Microsoft Purview の最新情報
Microsoft Purview は、新しいソリューションの追加、フィードバックに基づく既存の機能の更新、最新および更新されたドキュメントのロールアウトなど、絶えず変化するデータ ガバナンス、データ セキュリティ、リスクとコンプライアンス領域を常に把握するのに役立ちます。 Microsoft Purview の新機能については、次の情報をご覧ください。
ヒント
E5 のお客様でない場合は、90 日間の Microsoft Purview ソリューション試用版を使用して、Purview の追加機能が組織のデータ セキュリティとコンプライアンスのニーズの管理にどのように役立つかを確認してください。 Microsoft Purview コンプライアンス ポータルのトライアル ハブで今すぐ開始してください。 サインアップと試用期間の詳細については、こちらをご覧ください。
Microsoft Purview の計画内容
Microsoft Purview は引き続き、organizationのデータ ガバナンス、データ セキュリティ、リスクとコンプライアンスに役立つ新しいソリューションと機能を追加します。 Microsoft Purview の計画内容の詳細については、次のロードマップ サイトを参照してください。
2024 年 11 月
監査
- Ignite 2024 更新: Microsoft Copilotおよび AI アプリケーションに関連するユーザー操作と管理アクティビティに対して監査ログを生成する方法に関する新しいガイダンス。
通信コンプライアンス
- Ignite 2024 更新プログラム: Microsoft Copilot、Microsoft 以外の接続されたジェネレーティブ AI アプリケーション、および organization のユーザーによるブラウザーとネットワーク アクティビティからの AI アプリケーションとの生成的 AI 相互作用を検出するための新しいサポート。
- Ignite 2024 更新プログラム: アプリケーションとサービスで有害なユーザー生成コンテンツと AI によって生成されたコンテンツの 新しいサポート。 これには、生成型 AI サービスに送信されたユーザー プロンプトの評価と、organizationに敏感な既知のテキスト コンテンツの含め方が含まれます。
- Ignite 2024 更新: Insider Risk Management ポリシーの コミュニケーション コンプライアンス インジケーター と 生成的 AI ポリシー インジケーター の統合が拡張されました。
データ ガバナンス
- Ignite 2024 更新プログラム: Microsoft Purview Data Catalogは、その名前を Microsoft Purview 統合カタログに変更しています。 すべての機能は同じままです。 リージョン内の名前を確認します。
データ ライフサイクル管理とレコード管理
- Ignite 2024 - プレビュー段階: アイテム保持ポリシーでは、 チャット内の AI で生成されたノート に Teams チャット の場所を使用する場合は Teams AI によって生成されたノート、会議では AI によって生成されたノートに OneDrive アカウント を使用する場合に、Teams AI によって生成されるノートがサポートされます。 保持ラベルは、AI で生成されたノートでは現在サポートされていません。
- Ignite 2024 更新プログラム: プレビューでは、Copilot の対話と Teams チャット用に個別の アイテム保持ポリシー を作成できます。 新しく作成されたポリシーでは、別の場所が使用されます。 既存のポリシーを分離することもできます。 以前は、Teams と Microsoft Copilot からのメッセージがアイテム保持ポリシーの場所に自動的に含まれていました。
データ損失防止
- Ignite 2024 更新プログラム: Fabric のプレビュー DLP ポリシーでは、セマンティック モデルとレイクハウスがサポートされます。 Fabric と Power BI のデータ損失防止ポリシーの概要。
- Ignite 2024 更新プログラム: プレビューでは、分類に失敗したファイル、DLP 監視の範囲外、またはスコープ内にあるが不明な、またはファイルのサブセットであるファイルに制御を適用するための 4 つの新しいシナリオ。
- Ignite 2024 更新プログラム: プレビューでは、Security Copilotを使用して DLP ポリシーに関する分析情報を得ることができます。 Security Copilotを使用して分析情報を取得します。
- Ignite 2024 更新プログラム: プレビュー段階では、Power Automate 統合を使用して、DLP ルール アクションとしてカスタム ワークフローをトリガーできます。 Power Automate 統合の概要
- Ignite 2024 new: プレビュー段階で、Microsoft 365 Copilotは DLP ポリシーの監視対象の場所として使用できます。 Microsoft 365 の場所 (プレビュー) について説明します。
AI のデータ セキュリティ体制管理
-
Ignite 2024 - 一般提供 (GA): 以前の名前は Microsoft Purview AI ハブ、AI 用データ セキュリティ体制管理 (DSPM for AI) は、プレビュー機能と変更が追加された GA になりました。
- データ評価 (プレビュー段階) を使用して、organizationの潜在的なオーバーシェアリング リスクを特定して修正します。 修正プログラムには、DLP ポリシーを作成して、Microsoft 365 Copilotが特定の秘密度ラベルを持つファイルを要約できないようにしたり、Microsoft 365 Copilotから制限する SharePoint サイト (SharePoint の制限されたコンテンツの検出可能性) を指定したりするのに役立ちます。
- Insider Risk Management ポリシーを使用した危険な AI の使用状況の検出を含む新しい推奨事項とポリシー。
- Copilot Studio、ChatGPT - Microsoft Purview と ChatGPT Enterprise Compliance API の統合、MICROSOFT TEAMS AI によって生成されたノートの新しいサポートなど、他の生成型 AI アプリのサポートを拡張しています(現在プレビュー段階)。 これらは、[レポート] ページとアクティビティ エクスプローラーで Microsoft Copilot エクスペリエンス、エンタープライズ AI アプリ、およびその他の AI アプリとして分類されます。
- E3 のお客様向けのバージョン。監査を有効にするために、アクティビティ エクスプローラーでMicrosoft 365 Copilot操作に関連するデータ、およびその他の AI 関連のイベントを参照してください。
デバイスのオンボーディング
- Ignite 2024 更新プログラム: プレビュー段階では、macOS の最新の 3 つのリリースで Microsoft Data Loss Prevention Just-In-Time (JIT) 保護を利用できます。 デバイス管理へのデバイスのオンボード。
電子情報開示 (プレビュー)
- Ignite 2024 更新プログラム: 検索 および レビュー セットのエクスポート フローに対する新しいサポートとアップグレードにより、Premium 機能と非 Premium 機能のエクスポート全体で統一されたエクスポート構造が提供され、エクスポートパフォーマンスの高速化、詳細なレポート作成、柔軟なエクスポート オプションが提供されます。
- Ignite 2024 更新プログラム: Microsoft 365 Copilot使用状況の Web クエリを識別するための新しいサポート。
インサイダー リスクの管理
- Ignite 2024 - プレビュー段階: organization内の AI ツール全体でユーザー プロンプトとシステム応答のリスク スコアリングを検出して有効にするのに役立つ新しい危険な AI 使用状況ポリシー テンプレート。
Purview のSecurity Copilot
- Ignite 2024 更新プログラム - プレビュー段階では、Purview のMicrosoft Security Copilotで複数の新機能を利用できます。 Microsoft Purview での統合をSecurity Copilotします。
- Ignite 2024 更新プログラム - プレビュー Security Copilotは、Microsoft Purview アクティビティ エクスプローラーで入手できます。 これは、アクティビティ エクスプローラー (プレビュー) でSecurity Copilot自然言語プロンプトからのデータハンティングとフィルターの生成に役立ちます。
秘密度ラベル
- Ignite 2024 - プレビュー中: SharePoint ドキュメント ライブラリは、秘密度ラベル用に構成して、ダウンロードしたドキュメントへのアクセス許可を拡張し、ファイルがコピーまたは移動されないように保護できます。 詳細については、「 秘密度ラベルを使用して SharePoint を構成して、ダウンロードしたドキュメントへのアクセス許可を拡張する」を参照してください。
トレーニング可能な分類子
-
Ignite 2024 更新: プレビュー段階には、2 つの新しいトレーニング可能な分類子があります。
- プロンプト シールド - LLM での敵対的なユーザー入力攻撃を検出します。 トレーニング可能な分類子の定義。
- 保護された素材 - 著作権またはブランド化に関する法律で保護される可能性がある既知のテキスト コンテンツを検出します。 トレーニング可能な分類子の定義。
2024 年 10 月
AI ハブ
- ナビゲーションに対する UI の変更: 機能に変更はありませんが、一部の AI ハブ ページとナビゲーションが変更されました。 たとえば、元の 分析 ページは [概要] ページと [推奨事項 ] ページに置き換えられ、ワンクリック ポリシーは [ポリシー] ページから個々のレコメンデーション カードに移動しました。 AI ハブの移動に関するヘルプが必要な場合は、「 AI ハブの使用方法」を参照してください。
- イベント名の変更: アクティビティ エクスプローラー の "分類スタンプ" のイベント名が 、検出された機密情報の種類に変更されます。
コンプライアンス マネージャー
- 更新: 改善アクションの自動テスト と 評価へのユーザー アクセス に対するコンプライアンス マネージャー設定の変更が 監査ログに反映されるようになりました。 関連するスキーマは、Office 365 Management Activity API スキーマにも追加されています。
データ ガバナンス
用語集の用語と CDE の関連付け: データ スチュワードは、 用語集の用語を重要なデータ要素に接続 できるようになりました。 その逆も可能です。
破棄されたドメインの更新: [設定] >Data Catalog->Role にリストされているデータ ガバナンス管理者とアクセス許可は、以前の所有者がorganizationを離れたために編集できなくなったガバナンス ドメインの所有者を更新できるようになりました。
データ ガバナンス メタデータのセルフサービス分析と分析情報 (プレビュー)
- この機能により、データ アナリストとデータ スチュワードは、Fabric OneLake の Microsoft Purview データ ガバナンス メタデータから分析および分析情報を得ることができます。 お客様は、コンピューティングとツールで完全な柔軟性を持ち、Purview データ ガバナンス メタデータの分析情報を活用して、データ資産の正常性を管理および強化します。 データ ガバナンス メタデータを他のデータ ソースとリンクして、リーダーシップ レポートを作成し、ファクトベースの意思決定をサポートし、organization全体でデータ ガバナンスの文化を促進する分析情報を生成できます。
- ADLSg2 のサポートは現在、ゲート プレビュー段階です。 ADLSg2 ストレージの Purview データ ガバナンス メタデータへのアクセスをテナントの許可リストに登録するには、Microsoft Purview アカウント チームにお問い合わせください。 許可リストには、テナント ID、組織名、Purview アカウント名、Purview アカウント ID、Azure リージョン、Azure サブスクリプション ID の情報を指定する必要があります。 詳細情報 を参照してください。
プレビューでの Azure Databricks ビューのサポート: Azure Databricks ユーザーは、Azure Databricks テーブルに加えて、Azure Databricks ビューのデータのデータ品質スキャンをプロファイリングして実行できます。 詳細情報 を参照してください。
マネージド vNet サポートを備えた Serverless および Synapse Data Warehouse用のネイティブ Synapse コネクタは、テーブルとビューの両方でゲート プレビューで使用できます。 お客様は、プライベート エンドポイントの背後にある Synapse 内のデータに対してデータ品質スキャンをプロファイリングして実行できます。 許可リストには、テナント ID、組織名、Purview アカウント名、Purview アカウント ID、Azure リージョン、Azure サブスクリプション ID の情報を指定する必要があります。 詳細情報 を参照してください。
Purview デプロイ モデル
-
新しいモデル: Microsoft Purview デプロイ モデル は、製品エンジニアリング チームによって作成された新しいコンテンツ セットであり、実際のカスタマー エクスペリエンスに基づいています。 これらは、特定のビジネス シナリオのデプロイ プロセスを合理化し、高速化することを目的としています。 最初の 1 つは、 Microsoft Purview で既定でセキュリティで保護され、オーバーシェアリングから保護するために 、次のことに重点を置いています。
- 秘密度ラベル付けを使用したセキュリティで保護された既定の構成の実装
- Office クライアントでラベル発行の既定値と自動ラベル付けを使用する。
- SharePoint サイトでコンテキストの既定値を使用して展開速度を向上させる。
機密情報の種類
- 新規: インドネシアのパスポート番号
- 新規: エクアドル固有の識別番号
秘密度ラベル
- Loopサポート: Loop コンポーネント、ページ、ワークスペースで秘密度ラベルを使用するためのサポートされているアプリとシナリオを一覧表示する新しい記事、「Microsoft Loopで秘密度ラベルを使用する」を参照してください。
- ラベル スコープの変更: Itemsスコープ の名前が [ファイル] & 他のデータ資産に変更されます。 この名前が変更されたスコープには、以前に削除 されたスキーマ化されたデータ資産 スコープにあった項目が含まれるようになり、Microsoft Fabric の項目が新しく含まれるようになりました。
- プレビュー: 暗号化項目にアクセス制御を適用する秘密度ラベルが、Microsoft Fabric の保護ポリシーをサポートするようになりました。 詳細については、「 Microsoft Fabric の保護ポリシー」を参照してください。
-
プレビュー中: ロールアウト中に、Microsoft Purview ポータルとMicrosoft Purview コンプライアンス ポータルに表示される暗号化アクセス許可レベルへの名前付けの変更と、秘密度ラベルがWord、Excel、およびPowerPointのアクセス許可を求めるメッセージをユーザーに表示します。 これらのアクセス許可レベルに含まれる実際の使用権限は変更されていません。 この変更に伴い、ユーザーの新しいダイアログ ボックスが表示され、アクセス許可レベルと追加のオプションが表示されます。
- レビュー担当者の名前が制限付きエディターに変更された
- 共同作成者の名前が エディター
- 共同所有者の名前が所有者に変更された
-
既定のラベルの機能強化: ロールアウトでは、テナントにスケジュールされた会議のラベルを手動で適用するライセンスがある場合、既定の秘密度ラベルに会議スコープが含まれるようになりました。 追加:
- 添付の秘密度ラベル ポリシーには、既定の Teams 会議ラベルが含まれています。
- テナントに Teams 会議にラベルを手動で適用するライセンスがある場合、秘密度ラベルの一部には、これらの会議を保護するための設定も構成されています。
- Microsoft 365 Copilotの機能強化: Windows 用Copilot in Outlook (クラシック) では、月次エンタープライズ チャネルのバージョン 2408 の暗号化された項目がサポートされるようになりました。
2024 年 9 月
データ ガバナンス
一般提供 (GA): Data Catalogの Microsoft Purview データ ガバナンス エクスペリエンスは、一部の新機能と機能で一般公開されています。
- ビジネス概念の削除: データ スチュワードがビジネスの概念 (ガバナンス ドメイン、 データ製品、 用語集の用語、 重要なデータ要素、および他の概念との関連付けを持たない OKR) を 削除できるようにします。
- データ カタログの管理者設定: ロール、アクセス許可、セルフサービス分析などの管理者エクスペリエンスが、Microsoft Purview ポータルの [ソリューション設定] Data Catalogの一部になりました。
- データ製品ポリシー: データ製品要求アクセス ワークフローのオプションのアクセス プロバイダーは、データ製品の資産の資産レベルのアクセス プロビジョニング状態を記録し、要求を 完了としてマークできます。 詳細については、アクセス ポリシーに関する記事を参照してください。
- データ製品要求アクセス ワークフロー
- マルチクラウド データ ソースのデータ品質: Data Quality Stewards は、プロファイリング、データ品質ルールの追加、データ品質スキャンの実行、マルチクラウド データ資産でのデータのデータ品質スコアの監視を行うことができます。
- エンタープライズ用語集 (プレビュー): データ コンシューマーは、この 新しいページの [検出] で、エンタープライズ全体のすべての用語集の用語、CDEs、OKR を参照して理解できます。
- 新しいナビゲーション: 検出、カタログ管理、正常性管理の 3 つのメインカテゴリに移動するための新しいナビゲーションとメニューの機能強化。Microsoft Purview ポータルで、管理エクスペリエンスをソリューション設定に分離します。
- パートナーが構築した一括インポート機能: パートナー Macula のスタンドアロン ユーティリティをダウンロードして、ビジネスの概念を新しいData Catalogに一括インポートします。
- データ ガバナンス メタデータのセルフサービス分析と分析情報 (プライベート プレビュー): データ アナリストとデータ スチュワードが Microsoft Purview データ ガバナンス メタデータから分析情報を分析および派生できるようにします。 お客様は、コンピューティングとツールで完全な柔軟性を持ち、Purview Data Governance メタデータの分析情報を分析および利用して、データ資産の正常性を管理および改善します。 データ ガバナンス メタデータを他のデータ ソースとリンクして、リーダーシップ レポートを作成し、ファクトベースの意思決定を推進し、組織全体のデータ ガバナンス 文化を促進する分析情報を生成できます。 詳細情報 を参照してください。
- ツリー ビューの視覚化: ガバナンス ドメイン と 用語集の用語 の階層は、カタログ管理と検出エクスペリエンス内のツリー ビューとして視覚化できます。
秘密度ラベル
- Microsoft 365 Copilotの機能強化: Windows 用Copilot in Outlook (クラシック) では、現在のチャネルのバージョン 2408 以降、暗号化された項目のサポートがロールアウトされるようになりました。
2024 年 8 月
AI ハブ
- アクティビティ エクスプローラーによって報告された Copilot プロンプトと応答: アクティビティ エクスプローラー イベントAI の相互作用 には、電子情報開示やインサイダー リスク管理とは別にプロンプトと応答が含まれます。
- アクセス許可の機能強化: Microsoft Purview セキュリティ閲覧者ロールを使用して、Microsoft Purview AI ハブへの読み取り専用アクセスを行うことができます。 アクティビティごとのアクセス許可の詳細と比較の詳細については、新しい記事「Microsoft Purview のアクセス許可」AI ハブを参照してください。
コンプライアンス マネージャー
- 更新: 評価の状態に関する情報を追加し、明確にしました。
秘密度ラベル
- プレビュー: iOS と Android でも 動的透かし がサポートされるようになりました。カスタム文字列では日付と時刻の変数がサポートされています。
2024 年 7 月
AI ハブ
- アクセス許可の機能強化: Microsoft Purview コンプライアンス管理者ロールを使用して、Microsoft Purview AI ハブにアクセスできるようになりました。
監査
- 更新: CreationTime プロパティ の意味を明確にしました。
- 更新: SearchQueryInitiated イベントが監査 (Standard) に含まれるようになったことが文書化されました。
コンプライアンス マネージャー
- 更新: コンプライアンス マネージャー管理者が、アクションごとにだけでなく、すべての改善アクションの自動テストをオンまたはオフにできることを指定する、改善アクションの自動テストの設定を明確にしました。
データ コネクタ
- 廃止: Microsoft Purview のすべての Veritas データ コネクタ は、2024 年 6 月に廃止されました。 organizationの Veritas 以外のデータ コネクタは、この変更の影響を受けません。 Veritas アーカイブ サービスに関する質問がある場合は、Veritas アカウントの担当者にお問い合わせください。
電子情報開示
- プレビュー: Microsoft Purview ポータルの新しい 電子情報開示 (プレビュー) ソリューションを使用して、Microsoft 365 サービスのコンテンツを特定、確認、管理し、調査をサポートします。 この新しいエクスペリエンスでは、以前のエクスペリエンスのほとんどの機能がサポートされ、今後数か月間にさらに多くの機能が追加されます。
- Updates: コンプライアンス境界の Invoke-ComplianceSecurityFilterAction コマンドレットに新しいシナリオが追加されました。
Microsoft Purview ポータル
- 更新: グローバル検索機能で、Microsoft Purview ポータルの新しいユーザー カテゴリがサポートされるようになりました。
秘密度ラベル
- プレビュー段階: 分析のために、一部の接続エクスペリエンスにラベル付きコンテンツを送信できないようにする Office アプリの新しいプライバシー制御。 この設定は、データ損失防止、自動および推奨ラベル付け、Microsoft 365 Copilotなどのサービスに影響します。
- プレビュー: 閲覧者のユニバーサル プリンシパル名 (UPN) またはその他の識別情報をドキュメントにレンダリングすることで、ラベル付けされたドキュメントや暗号化されたドキュメントの漏洩を防ぐ 動的透かし 。 標準のコンテンツ マーキングとは異なり、動的透かしをユーザーが変更または削除することはできません。
- プレビュー: ロールアウト中、Microsoft Purview ポータルから 電子情報開示で検索クエリを作成する条件ビルダー は、秘密度ラベルをサポートしています。 たとえば、電子情報開示ケースの一部として、機密性の高いラベルを持つファイルやメールにコンテンツを制限します。 逆に、パブリック秘密度ラベルを持つファイルやメールにコンテンツを除外します。
- Microsoft 365 Copilotの機能強化: Outlook for iOS と Outlook for Android は、暗号化されたアイテムのCopilot in Outlookをサポートするプラットフォームに参加します。
2024 年 6 月
コミュニケーション コンプライアンス
- 新しい記事: 主要なシナリオの条件を構成します。 この記事のスクリーンショットをモデルとして使用して、独自のシナリオのポリシー条件をすばやく構成します。
- スケジュールされたレポート: 同じレポートを定期的に再作成する必要がある場合は、 レポートの作成をスケジュールできます。
データ ガバナンス
- 新規: エンタープライズ データ ガバナンス リソースでは、プラットフォーム プライベート エンドポイントを使用して、Microsoft Purview データ カタログとデータ マップへのアクセスをセキュリティで保護し、Microsoft Purview とプライベート ネットワーク間のデータ トラフィックをセキュリティで保護できるようになりました。
データ ライフサイクル管理とレコード管理
- Teams 会議の変更: Microsoft Teamsでは、記録のないトランスクリプトを含む会議がサポートされるようになりました。これらのトランスクリプトは、 記録と付随するトランスクリプトを識別するのと同じクエリでも識別されます。
インサイダー リスクの管理
- 新しい記事: アラートの数が多すぎる場合や少なすぎる場合は 、アラート ボリュームを管理するためのベスト プラクティス に関する記事を参照してください。
- プレビュー:新しいポリシー削除の機能強化により、ポリシーを削除するときに、関連付けられているアラートとユーザーを削除できます。 これは、テスト目的でポリシーを作成した場合に便利です。
- 更新: 検出グループをグローバル除外設定と組み込みインジケーターのバリエーションで使用できることを明確にしました。
- 更新: 管理者グループによって制限されている管理者が、セキュリティ グループまたは配布グループを介して割り当てられたユーザーに対するアラートにアクセスできないことと、ユーザーを管理者グループに直接追加するための推奨事項にアクセスできないことを明確にしました。
秘密度ラベル
- 一般提供 (GA): 分析のために、一部の接続エクスペリエンスにラベル付きコンテンツを送信できないようにする Office アプリの新しいプライバシー制御。 この設定は、データ損失防止、自動および推奨ラベル付け、Microsoft 365 Copilotなどのサービスに影響します。
- Microsoft 365 Copilotの機能強化: Copilot in Outlookでは、Outlook for Mac、Outlook on the web、および新しい Outlook for Windows の暗号化されたアイテムがサポートされるようになりました。
- 自動ラベル付けの機能強化: 1 日あたりのテナント内の自動的にラベル付けされたファイルの最大数は 25,000 から 100,000 に増加し、シミュレーションでサポートされる一致ファイルの数が 1,000,000 から 4,000,000 に増加します。
- 新規: Outlook の 機能テーブルに[新しい Outlook for Windows]\(Windows 用の新しい Outlook\) という追加の列が含まれるようになりました。