2026-10-05 / 最終更新日時 : 2026-10-06 musashi 技術コラムMicrosoft 365/Purview/セキュリティ・情報統制 Purview ネットワーク データ セキュリティとは|生成AIへの情報漏洩をネットワークで止める仕組みと落とし穴 2026年9月に一般提供となった Microsoft Purview のネットワーク データ セキュリティは、Entra Global Secure Access と連携し、ブラウザ・アプリ・アドインから生成AIへ送られる機密情報をネットワーク上で検査して止めます。仕組み、E5 だけでは使えないライセンス、Endpoint DLP との違い、3MB 超や画像など検査されずに通る条件、設定と導入の進め方を解説します。
2026-10-01 / 最終更新日時 : 2026-10-05 musashi 技術コラムAzure構築/Microsoft 365/セキュリティ・情報統制 Azure Localをクラウドから切り離して使う|ソブリンプライベートクラウド4製品と切断運用の前提条件 Microsoftのソブリンプライベートクラウドを構成するAzure Local・Microsoft 365 Local・GitHub Enterprise Local・Foundry Local on Azure Localの位置づけと提供状況、接続モードと切断運用の違い、切断運用の利用資格・専用の管理クラスター・認証・課金などの前提条件を、Microsoftの公式情報をもとに解説します。
2026-09-24 / 最終更新日時 : 2026-10-05 musashi 技術コラムMicrosoft 365/Entra ID/Purview/セキュリティ・情報統制 シャドーAIの実態をつかむ|Purview DSPM for AIで「監査」から「遮断」へ進める手順 ChatGPT・Geminiなど社外の生成AIの利用は、E5だけではPurview DSPM for AIに表示されません。従量課金・端末の登録・ブラウザーの条件、見えない範囲、ワンクリックポリシーで監査から遮断へ進める手順を、Microsoftの公式情報にもとづいて解説します。
2026-09-18 / 最終更新日時 : 2026-10-04 musashi 技術コラムMicrosoft 365/Intune/セキュリティ・情報統制 Intune Endpoint Privilege Managementとは|ローカル管理者権限を外しても業務を止めない仕組みと設計 Intune Endpoint Privilege Management(EPM)とは何か。標準ユーザーのまま必要な作業だけを昇格させる仕組み、規則がぶつかったときの判定の順序、既定の昇格応答や子プロセスなど見落とされやすい設定、Microsoft 365 E5に含まれたライセンスの条件、管理者権限を外すまでの導入の順序を、Microsoftの公式情報をもとに解説します。
2026-08-25 / 最終更新日時 : 2026-10-05 musashi 技術コラムMicrosoft 365/Defender/Purview/セキュリティ・情報統制 増える社内『シャドーAI』を統制する|Purview・Defenderで見える化し、安全な受け皿に集める 増える社内シャドーAIを、Microsoft純正セキュリティ(Purview・Defender・Entra)で見える化・保護・遮断し、承認した企業版AIへ安全に集める進め方を、公式情報にもとづき解説します。
2026-07-24 / 最終更新日時 : 2026-09-05 musashi 技術コラムMicrosoft 365/Entra ID/セキュリティ・情報統制/生成AI・エージェント AIエージェントに「権限」をどう与え、統制するか|Entra Agent IDとCopilot Studioの権限モデル AIエージェントに権限をどう与え、どう統制するか。Copilot CoworkとCopilot Studioの権限モデルの違い、OBOと共有接続、そしてMicrosoft Entra Agent IDによる身元・最小権限・責任者・監査の仕組みを、Microsoftの一次情報に基づき実務目線で解説します。
2026-05-27 / 最終更新日時 : 2026-10-01 musashi 技術コラムAzure構築/Microsoft 365/セキュリティ・情報統制 ソブリンクラウドとは|データ主権の基本と、Microsoftソブリンクラウドの3つのモデル ソブリンクラウド(データ主権)とは何かを公式情報で解説。データの保管場所(レジデンシー)との違い、Microsoftソブリンクラウドの3つのモデル、日本企業が主権を保ったままクラウド・AIを活用する現実的な進め方まで整理します。
2026-01-28 / 最終更新日時 : 2026-09-27 musashi 技術コラムMicrosoft 365/Entra ID/Purview/セキュリティ・情報統制 Purviewの保護ポリシーにEntra ID条件付きアクセス+MDCAを組み合わせたファイルの持ち出し制御 Microsoft Purviewの秘密度ラベルによる保護ポリシーを、Microsoft Entra IDの条件付きアクセスとDefender for Cloud Apps(MDCA)のセッション制御と組み合わせ、管理端末の外側(他ブラウザ・私物端末・モバイル)まで持ち出し制御を広げる方法を解説します。
2026-01-19 / 最終更新日時 : 2026-10-05 musashi 技術コラムMicrosoft 365/Purview/セキュリティ・情報統制 Microsoft Purviewで情報漏洩と内部不正を止める|秘密度ラベル・DLP・内部リスク管理の実務 Microsoft Purviewで情報漏洩と内部不正を止める実務を、秘密度ラベル・DLP・内部リスク管理の3本柱と段階導入で解説します。Microsoft 365のE3・E5でどこまでできるか、標準ライセンスの限界まで正直に整理します。
2025-10-06 / 最終更新日時 : 2026-10-01 musashi 技術コラムAzure構築/セキュリティ・情報統制 Azure Front Door の背後のアプリを守る|App Service 認証(Easy Auth)とオリジンロックの設計 Azure Front Door の背後に置いたアプリを守る設計を解説。まず Private Link で経路を閉じられるかを決め、閉じられない場合にサービスタグと Front Door 識別子で通信元を見分ける順番で整理します。あわせて、サインイン後に403になる forwardProxy の問題、ヘルスプローブの除外、アプリ登録が構成に含まれない点まで実装目線で扱います。
2025-09-01 / 最終更新日時 : 2026-10-01 musashi 技術コラムAzure構築/セキュリティ・情報統制 Azure OpenAI・AI Searchを閉域で使う|Private Endpointと仮想ネットワークの設計 Azure OpenAI や Azure AI Search、Azure AI Document Intelligence を、データを社外に出さない閉域構成で使うための設計を解説。プライベートエンドポイント、仮想ネットワーク統合とNSG、プライベートDNSゾーンを「受信・送信・名前解決」の3層に分けて整理し、AIサービス固有の注意点と、閉じたときに動かなくなるものまで実装目線で扱います。
2025-04-12 / 最終更新日時 : 2026-09-12 musashi 技術コラムMicrosoft 365/セキュリティ・情報統制 ゼロトラストとは|中小企業がMicrosoft 365で始めるセキュリティ ゼロトラストとは何か、境界防御(社内LAN・VPN)の限界、3つの原則と7つの柱、そしてMicrosoft 365・Windowsで始める条件付きアクセス・MFAの最初の一歩まで、Microsoftの公式情報をもとに実務目線で解説します。