1
2

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

【Microsoft 365 Copilot】会話は誰が確認できる?監査ログ・eDiscovery・保持ポリシーを分けて理解する

1
Posted at

執筆している2026年9月24日時点の情報です。Cowork は更新が速い機能のため、最新情報は必ず公開情報(本記事末尾の参考リンク)もあわせてご確認ください。

「Copilotに相談した内容は、上司も読めるのでしょうか?」
「監査ログには、質問と回答が全部入っているのですか?」
「自分でチャット履歴を削除すれば、会社側の記録も消えますか?」

Copilotを組織で利用するとき、こうした質問に答えるには、監査ログ、会話本文の調査、保持・削除を分けて理解することが大切です。

「会社のサービスだから誰でも読める」「自分のチャットだから本人以外は確認できない」という説明では、どちらも正確ではありません。

この記事では、Microsoft 365 Copilot/Copilot Chatを対象に、Microsoft Purviewで何を確認できるのか、どのような権限が必要なのか、履歴を削除しても記録が残る場合がある理由を整理します。

対象読者は、利用者への説明を担当する情シス・セキュリティ担当者と、Copilotの運用を始める管理者です。個人向けCopilotや、他社AIサービスの管理機能は扱いません。

1. 結論:肩書きではなく、権限・調査範囲・保存状態で決まります

Copilotの会話を組織側で確認できるかは、「上司かどうか」だけでは決まりません。

まず、次の3つを区別しましょう。

観点 主に確認するもの 代表的な仕組み
利用・操作の記録 誰が、いつ、どのアプリで利用し、どのリソースにアクセスしたか Microsoft Purview Audit
会話内容の調査 保存されたプロンプトや応答 Microsoft Purview eDiscovery
記録の保存・削除 何を、どの期間保持し、いつ削除するか 保持ポリシー、法的保留など

監査ログを検索する権限と、会話本文を調査する権限、データを削除する権限は、同じものではありません。

また、技術的に検索できることと、業務上その調査を行ってよいことも別です。調査目的、社内規程、承認手続き、プライバシーへの配慮を合わせて考える必要があります。

出典:
Audit logs for Copilot and AI applications / Search for and delete AI application data in eDiscovery

2. 監査ログは「利用の足跡」を確認するためのもの

Microsoft Purview Auditは、サービスの利用や管理操作の記録を検索するための機能です。

公式資料では、組織で監査が有効になっていれば、Copilotの監査対応のために追加の構成を行う必要はなく、対象アクティビティがAudit(Standard)の一部として記録されると説明されています。

Copilotの利用に関する監査記録には、利用者、時刻、利用先、回答を生成するためにアクセスしたリソースへの参照などが含まれます。

調査で押さえたい主な項目

項目 読み取る内容
Operation 記録された操作。Copilotの対話ではCopilotInteraction
AppHost 対話を行ったホストアプリ。Word、Excel、BizChatなど
AppIdentity 利用したCopilotやAIアプリを識別する情報
AccessedResources アクセスしたファイルなどのリソース情報
Messages プロンプト・応答のメッセージIDや、どちらの発言かを示す情報

AccessedResourcesには、リソースの名前、ID、URL、秘密度ラベルのID、操作の種類などが記録される場合があります。項目によって適用されるシナリオが異なるため、すべてのレコードに同じ情報がそろうとは限りません。

Messagesは「会話全文」という意味ではありません

名前だけを見ると、Messagesに会話本文が入っているように感じるかもしれません。

しかし、公式資料の共通プロパティの説明では、メッセージID、プロンプトかどうかを示すIsPrompt、検出情報などが挙げられています。

監査ログのメッセージ情報と、実際の質問・回答の本文を混同しないことが重要です。保存された本文を調べる目的では、eDiscoveryの仕組みを確認します。

また、あるファイルがアクセス先として記録されていることだけで、「その内容のすべてが回答に表示された」「第三者へ送信された」とまで断定することはできません。

出典:Microsoft Learn — Audit logs for Copilot and AI applications

3. 監査ログを調べるときの基本手順

ここでは、組織から調査を許可された担当者が行う、読み取り中心の確認手順を紹介します。実環境での検証結果ではなく、公式資料に基づく手順です。

前提条件

Microsoft Purviewポータルで監査ログを検索するには、Audit LogsまたはView-Only Audit Logsロールが必要です。

また、組織の監査が有効になっていることを確認します。「管理センターにサインインできた」だけでは、必要な監査権限があるとは限りません。

検索の流れ

  1. Microsoft Purviewポータルを開き、Auditを選びます。
  2. Searchで対象の日時とユーザーを指定します。
  3. Activities – operation namesにCopilotInteractionを指定します。
  4. 検索を実行し、該当するレコードのアプリ情報やリソース情報を確認します。
  5. 必要な場合だけ結果をエクスポートし、承認された保管先で扱います。

CopilotInteractionには、複数のCopilot製品のアクティビティが含まれます。今回調べたいMicrosoft 365 Copilot/Copilot Chatの記録かどうかは、AppIdentityやAppHostなども確認してください。

公式資料では、特定のAppIdentityで絞り込みたい場合、関連するログを操作名で検索・エクスポートした後、出力結果でフィルターする方法が案内されています。

日時と検索条件に注意する

公式手順では、検索期間はUTCで指定します。

たとえば、日本時間の2026年9月24日10:00は、UTCでは同日01:00です。問い合わせ時刻をそのまま入力せず、画面のタイムゾーン表記を確認しましょう。

また、操作名は正確に入力する必要があります。綴りが違うと、結果が返らない原因になります。

検索結果が0件でも、直ちに「利用されていない」とは判断しないことが大切です。日時、対象ユーザー、操作名、監査の有効化状態、ログの反映状況などを見直します。

Microsoftは、イベント発生後、監査検索に表示されるまでの時間を一律には保証していません。

出典:
Search the audit log / Accessing Copilot audit logs

4. 会話本文を調べる仕組みがeDiscovery

**eDiscovery(電子情報開示)**は、調査や法的対応などに必要な電子情報を検索・収集・確認するための仕組みです。

公式資料では、Copilotのプロンプトや応答は、ユーザーのExchange Onlineメールボックスにメッセージ形式のアイテムとして保存され、eDiscoveryで検索できると説明されています。

ここでいう保存先は、通常の受信トレイにCopilotとの会話メールが届く、という意味ではありません。保持のためのデータは隠しフォルダーに保存され、利用者や管理者が直接開くためではなく、eDiscoveryなどで調査するために使われます。

メールのような表示でも、送信メールとは限らない

eDiscoveryの結果やエクスポートでは、Copilotとのやり取りがFromとToを持つ形式で表示されることがあります。

公式資料では、ユーザーのプロンプトはユーザーからCopilotのアプリID宛て、応答はその逆として表現されます。

このCopilot側の表示名は、対話を処理したアプリを識別するものです。通常のメールを受信するメールボックスではありません。

調査結果にメール形式のヘッダーがあることだけで、「この内容がメール送信された」と判断しないようにしましょう。

出典:Microsoft Learn — How Copilot interactions appear in eDiscovery results

誰にどの権限が必要か

公式のAIデータ調査手順では、ケースの作成・検索にはeDiscovery Managerロールグループ、削除には別途Search And Purgeロールが必要とされています。

操作 確認する権限の例
監査ログの検索 Audit Logs/View-Only Audit Logs
eDiscoveryのケース作成・検索 eDiscovery Manager
より広いケース管理 eDiscovery Administrator
AIアクティビティデータの削除 Search And Purge

これは権限の違いを理解するための整理です。実際に使える操作には、ケースへのアクセス、ロール構成、ライセンスなども関係します。

eDiscovery Administratorは、組織内のすべてのケースにアクセスできる強い権限を持ちます。公式資料でも、機微な情報にアクセスできることから、担当者の人数を限定するよう案内されています。

「上司だから閲覧できる」ではなく、「必要な権限を持ち、許可された調査として実施する」が基本です。

出典:
Assign permissions in eDiscovery / Search for and delete AI application data in eDiscovery

5. 履歴を削除しても、記録が直ちに消えるとは限りません

Copilotの画面から会話が消えることと、コンプライアンス上の記録が完全に削除されることは別です。

Microsoft Purviewでは、Copilotのプロンプトや応答に対して、保持・削除のポリシーを適用できます。

また、法的な調査などのために削除を止める**保留(Hold)**が適用される場合もあります。

例:30日保持する会話を、10日目に削除した場合

次は、Microsoftの公式資料にある例を簡略化したものです。

「30日間保持し、その後削除する」ポリシーが適用されているとします。

  1. 1日目にユーザーがCopilotとやり取りします。
  2. 10日目にユーザーが画面から会話を削除します。
  3. データは保持のための隠しフォルダーに残り、eDiscoveryの検索対象になり得ます。
  4. 保持期間が終了し、削除条件を満たした後、バックグラウンド処理によって完全削除されます。

ここで使われるSubstrateHoldsは、完全削除前のデータを扱う隠しフォルダーです。

「履歴から削除したので、会社側でももう確認できない」とは限りません。

削除にはバックグラウンド処理がある

公式資料では、Exchangeのタイマージョブが対象データを定期的に評価し、処理は通常1~7日の周期で行われると説明されています。SubstrateHolds内で少なくとも1日保持される段階もあります。

ただし、これを「削除ボタンを押せば、最大7日で必ず消える」という保証には置き換えられません。

別の保持ポリシーや法的保留などが適用されていれば、完全削除が停止される場合があります。

また、画面表示には通知やキャッシュの遅延もあり得ます。公式資料では、アプリで見える状態だけでは、コンプライアンス上の保持・完全削除を正確に判断できないと注意しています。

出典:Microsoft Learn — Learn about retention for Copilot and AI apps

6. 「何日残るか」は、何の記録かを確認してから答える

利用者から「Copilotの記録は何日残りますか?」と聞かれたとき、1つの数字だけで答えるのは避けたいところです。

少なくとも、次を分けて確認します。

記録 保持期間を考える際の確認先
Copilotの監査レコード Auditのライセンス・監査ログ保持ポリシー
Copilotのプロンプト・応答 会話データに適用される保持ポリシー・保留
元のSharePointファイルやメール 元データ側の保持・削除設定

たとえば、Audit(Standard)の既定の保持期間として説明される180日を、そのまま「会話本文は180日で削除される」と言い換えることはできません。

また、Auditで検索できる期間の上限と、記録そのものの保持期間も区別が必要です。

ライセンスについても、「管理者がE5なら全部できる」と単純化せず、調査する機能と、調査対象ユーザーに必要な条件を確認します。eDiscoveryのPremium機能には、対象ユーザー側のライセンス要件もあります。

出典:
Search the audit log / Assign permissions in eDiscovery / Learn about retention for Copilot and AI apps

7. 調査は「必要な範囲」に絞って進める

ここからは、公式機能を実務で使うための運用上の整理です。Microsoftが定めた一律の必須手順ではありません。

たとえば、「ある資料がCopilotの回答に使われた可能性がある」という問い合わせを受けた場合、最初から全社員の会話本文を広く検索するのではなく、段階的に確認する方法が考えられます。

  1. 調査目的、対象ユーザー、発生日時、利用アプリを整理します。
  2. 許可された範囲で監査ログを確認し、対象のアクティビティとリソースを絞ります。
  3. 本文確認が必要な場合に、承認と権限を確認してeDiscoveryで調べます。
  4. 確認できた事実と、まだ判断できない点を分けて記録します。
  5. エクスポートしたデータの保管先、閲覧者、保持期間も管理します。

監査ログには、本文がなくてもファイル名やURLなどの機微な情報が含まれる場合があります。ログだから自由に共有してよい、というわけではありません。

また、調査で誤って入力された情報を見つけても、独断で一括削除や法的保留の解除を行わないことが重要です。検索できることと、削除してよいことは別です。

本記事では、法的保留の解除や一括削除の実行手順は扱いません。

8. 利用者には、こう説明すると誤解を減らせます

次は、社内案内を作る際の説明例です。実際の組織の規程や設定に合わせて調整してください。

Copilotの会話は、上司という立場だけで自動的に閲覧できるものではありません。
一方で、必要な権限を持つ担当者が、組織の規程と承認手続きに基づき、保存されたやり取りを調査できる場合があります。
ご自身で履歴を削除しても、組織の保持ポリシーや法的保留によって記録が残る場合があります。入力してよい情報の範囲は、社内の利用ルールをご確認ください。

大切なのは、「全部見られます」と不安をあおることでも、「誰にも見られません」と保証することでもありません。

何が記録され、誰が、どの目的と権限で確認できるのかを説明することです。

9. まとめ

Copilotの会話や利用記録について説明するときは、次の3つを分けましょう。

  • 監査ログ: 誰が、いつ、どこで利用し、どのリソースにアクセスしたかを確認する
  • eDiscovery: 必要な権限と調査範囲のもとで、保存されたプロンプト・応答を調べる
  • 保持ポリシー: 記録をどの期間残し、いつ削除するかを管理する

監査ログがあることは、誰でも会話全文を読めることを意味しません。

同時に、利用者が履歴を削除したことも、組織側の記録が直ちに完全削除されたことを意味しません。

この違いを押さえることが、利用者への正確な説明と、適切な調査・運用の土台になります。

参考リンク

いずれも2026年9月24日確認。本記事は既存機能の解説であり、新機能発表や実環境での検証結果を報告するものではありません。

本記事について

本記事は、公開情報をもとに内容を整理し、できるだけ分かりやすく解説することを目的として作成しています。記載内容は個人の見解であり、所属組織の公式見解を示すものではありません。少しでもお役に立てればうれしいです。

ご質問・追記要望は本ページのコメント欄までお寄せください。

1
2
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
1
2

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?