Security

{{Microsoft Purview for FabricのAIガバナンス更新}}

3分で読める

概要

Microsoft は、より安全な AI とデータ利用に向けた Fabric 向け Microsoft Purview の新機能を発表しました。主な内容は、Warehouses 向け Data Loss Prevention ポリシーの一般提供、データベースおよび Warehouses 内の機密データに対するアクセス制限のプレビュー、さらに lakehouses への Insider Risk Management 拡張です。これらの変更は、Microsoft Fabric で AI 活用を拡大する組織に対し、ガバナンスと可視性を高めながら、過剰共有やデータ窃取のリスク低減に役立ちます。

Securityでお困りですか?専門家に相談する

はじめに

組織で AI 技術の導入が進む中、データのセキュリティとガバナンスの確保はますます重要になっています。Microsoft Purview の最新イノベーションは、Microsoft Fabric 内のデータ管理の複雑さに対応しながら、組織が安全に AI 変革を加速できるよう支援することを目的としています。

Microsoft Purview for Fabric の主な新機能

FabCon Atlanta での Microsoft の発表では、データ保護とガバナンス機能を強化する Microsoft Purview の重要な更新がいくつか紹介されました。

  • Data Loss Prevention (DLP) ポリシー:

    • 一般提供となり、Fabric 管理者は Warehouses にアップロードされたアセットで機密データが検出された際にアラートをトリガーし、データの過剰共有を防止できるようになりました。
    • プレビューでは、管理者は KQL/SQL databases と Fabric Warehouses 内の機密データへのアクセスを制限でき、認可された担当者のみがこの情報にアクセスできるようにします。
  • Insider Risk Management (IRM) の強化:

    • IRM 機能は Microsoft Fabric の lakehouses にも拡張され、外部関係者とのデータ共有など、リスクの高いユーザー行動を検出できるようになりました。
    • 新しい data theft policy により、潜在的なデータ流出イベントを特定し、組織のデータ セキュリティ体制をさらに強化します。
    • pay-as-you-go の利用レポートが導入され、請求と利用パターンの可視化を通じてコスト管理を支援します。
  • ガバナンスとデータ品質の改善:

    • Purview の Unified Catalog が強化され、データ所有者は data products と glossary terms の公開ワークフローを管理できるようになり、ライフサイクル全体でデータ ガバナンスを維持できます。
    • 組織は Fabric データを含む未ガバナンスのアセットに対してもデータ品質評価を実行できるようになり、AI アプリケーション向けの高品質なデータ利用を促進できます。

IT 管理者とエンドユーザーへの影響

これらの更新は、IT 管理者がデータ セキュリティとコンプライアンスをより適切に管理できるよう支援するために設計されています。AI 導入が拡大する中、機密データを保護し、ガバナンス プロセスを維持する能力は極めて重要です。エンドユーザーにとっては、これらの強化により高品質なデータへより信頼性高くアクセスできるようになり、セキュリティを損なうことなく AI 機能を活用できます。

対応項目と次のステップ

  • DLP ポリシーを確認: 管理者は、Fabric 環境内でのデータ過剰共有リスクを軽減するため、DLP ポリシーを評価し実装する必要があります。
  • IRM 機能を活用: 組織は、新しい IRM 機能を検討し、内部リスクを効果的に監視および管理するべきです。
  • データ ガバナンスを強化: Unified Catalog を活用して data products を中心とした強固なガバナンス運用を確立し、環境全体でデータ品質を確保しましょう。

まとめ

Fabric 向け Microsoft Purview の新しいイノベーションは、組織が AI の力を安全に活用するための重要な前進です。データ セキュリティとガバナンスに注力することで、Microsoft は組織が自信を持って責任ある形でイノベーションを進められる強固な基盤を提供しています。

Securityでお困りですか?

私たちの専門家がMicrosoftソリューションの導入と最適化をお手伝いします。

専門家に相談する

Microsoftテクノロジーの最新情報を入手

Microsoft PurviewAI transformationdata governancesecuritydata quality

関連記事

Security

Trivy サプライチェーン侵害: Microsoft Defender 対応ガイダンス

Microsoft は、2026年3月の Trivy サプライチェーン侵害について、検知、調査、緩和策のガイダンスを公開しました。このインシデントは、信頼された CI/CD セキュリティツールが通常どおり動作しているように見せかけながら、ビルドパイプライン、クラウド環境、開発者システムから認証情報を窃取するために悪用された点で重要です。

Security

AI agent governance: セキュリティのための意図整合

Microsoft は、ユーザー、開発者、ロールベース、組織の意図を整合させる AI agent 向けガバナンスモデルを提示しています。このフレームワークは、行動の境界と競合時の明確な優先順位を定義することで、企業が agent の有用性・安全性・コンプライアンスを維持するのに役立ちます。

Security

Microsoft Defender予測シールディングがGPOランサムウェアを阻止

Microsoftは、Defenderのpredictive shieldingが暗号化開始前に悪意ある Group Policy Object(GPO)の悪用を検知した、実際のランサムウェア事例を詳しく説明しました。GPOの伝播を強化し、侵害されたアカウントを遮断することで、Defenderは暗号化の試行を約97%阻止し、GPO配信経路を通じたデバイスの暗号化を防ぎました。

Security

Microsoft Agentic AI セキュリティ新機能をRSACで発表

RSAC 2026でMicrosoftは、企業向けAIのより包括的なセキュリティ戦略を発表しました。その中核となるのが、AIエージェントの統制と保護を担う新しいコントロールプレーン **Agent 365** で、5月1日に一般提供開始予定です。さらに、Defender、Entra、Purview、Intune全体でのAIリスク可視化とID保護の拡張、新たなshadow AI検出ツールも発表され、AI活用の保護が企業のセキュリティ運用の中核になりつつあることが示されました。

Security

CTI-REALMでAI検知エンジニアリングを評価する新ベンチマーク

Microsoftは、AIエージェントが脅威インテリジェンスレポートの解釈からKQLおよびSigma検知ルールの生成・改善まで、検知エンジニアリング業務をエンドツーエンドで実行できるかを検証するためのオープンソースベンチマーク「CTI-REALM」を発表しました。これは、SOC運用におけるAIの評価において、単純なサイバーセキュリティQ&Aではなく、実環境にまたがる測定可能な運用成果に焦点を当てた、より現実的な手法をセキュリティチームに提供する点で重要です。

Security

Microsoft Zero Trust for AI ワークショップとアーキテクチャ

Microsoft は Zero Trust for AI ガイダンスを導入し、Zero Trust Workshop に AI に特化した柱を追加するとともに、Assessment ツールを新しい Data と Network の柱で拡張しました。この更新は、企業が prompt injection、data poisoning、過剰なアクセスといったリスクから AI システムを保護しつつ、約 700 のコントロールを通じてセキュリティ、IT、業務チームの足並みをそろえるための体系的な方法を提供する点で重要です。