Microsoft PurviewがAnthropicのClaudeなど外部AIツールの利用監視に対応し、DLPポリシーを適用可能に。 OCR機能の追加で、スクリーンショットや画像内の機密テキストもデータセキュリティ調査の対象に。 DSPMとWindows 365 for Agentsにより、AIアプリ・データ・エージェント実行環境を包括的に統制。

Create a landscape editorial hero image for this Studio Global article: How do Microsoft’s May 21, 2026 security updates expand enterprise AI governance—specifically the extension of Microsoft Purview to monitor. Article summary: Microsoft’s May 21, 2026 updates broaden AI governance in four practical ways: they extend Purview’s controls to more third-party AI activity, improve investigations of non-text data, make DSPM a more operational control. Topic tags: general, general web. Reference image context from search candidates: Reference image 1: visual subject "# Agent 365 May 2026 Update: Microsoft expands Enterprise AI governance. Microsoft continues to advance its vision for enterprise AI management with a major update to Agent 365 in" source context "Agent 365 May 2026 Update :AI Governance และ Security" Reference image 2: visual subject "# Governing AI Shadow IT with the Microsoft
企業でのAI導入は急速に進んでいますが、それに伴い機密データの漏えい、シャドーAI、そして自律エージェントの管理といった新しいリスクも増えています。こうした背景の中、Microsoftは2026年5月21日に公開したセキュリティ更新で、企業向けのAIガバナンス機能を大幅に拡張しました。
今回のアップデートでは、Microsoft Purviewの監視対象をAnthropicのClaudeなどの外部AIツールまで拡張し、さらに画像内テキストを解析するOCR機能を追加。また、Data Security Posture Management(DSPM)によるAIの可視化強化と、**AIエージェント専用の実行環境「Windows 365 for Agents」**が導入されました。これにより、AIの利用状況、データの流れ、エージェントの動作まで含めた包括的な統制が可能になります。
今回の更新で最も注目される変更の一つが、Microsoft Purviewの可視性がサードパーティAIアプリまで拡張された点です。AnthropicのClaudeを含む外部AIサービスの利用状況を、企業のクラウドアプリと同様に検出・調査できるようになりました。
これまでAIガバナンスは、Microsoft 365 CopilotなどMicrosoft製AIの管理が中心でした。しかし企業の現場では、従業員がブラウザやSaaS経由で多様なAIツールを使うケースが増えています。
Purviewのネットワークデータセキュリティ機能を利用すれば、HTTP/HTTPSトラフィックを監視し、データを分類した上でData Loss Prevention(DLP)ポリシーを適用できます。つまり、生成AIへの入力プロンプト、ファイルアップロード、AIからの出力などに対しても既存のデータ保護ポリシーを適用できるようになります。
結果として、企業内で見えにくかった**「シャドーAI」利用を可視化し、ポリシー管理下に置く**ことが可能になります。
もう一つの大きな進化は、Microsoft Purview Data Security InvestigationsにOCR(光学文字認識)が追加されたことです。これにより、画像に含まれるテキストを抽出して分析できるようになりました。
従来のセキュリティツールは、主にテキストデータを対象としていました。しかし実際には、次のような形で機密情報が共有されることがあります。
OCR機能を有効化すると、Purviewは画像内の文字情報を抽出して解析し、既存のデータ保護ポリシーを適用できます。対象はExchange、SharePoint、OneDrive、Teams、さらにはエンドポイントデバイスまで広がります。
これにより、これまで調査が難しかった画像ベースのデータ漏えい経路も検知しやすくなります。
今回のガバナンス強化の中核となるのが、**Microsoft PurviewのData Security Posture Management(DSPM)**です。
DSPMは、組織全体のデジタル環境を横断して機密データのリスクや露出状況を可視化する仕組みで、従来のアプリケーションだけでなくAIシステムやエージェントにも対応します。
AI向けDSPMでは次のような領域をまとめて監視できます。
DSPMはこれらのAI活動から得られるシグナルを統合し、プロンプト利用、データ共有リスク、エージェントの挙動などを可視化します。これにより、企業は未管理のAI導入やデータアクセスリスクを早期に発見できます。
さらにMicrosoft Security Copilotと連携することで、セキュリティ担当者は自然言語の質問でリスク分析や調査を進めることも可能になります。
AIガバナンスは「AIの利用を監視する」だけでなく、AIエージェントがどこでどのように実行されるかの管理も重要になっています。
この課題に対応するため、MicrosoftはWindows 365 for Agentsを導入しました。これはAIエージェントのワークロード向けに設計された**管理された実行環境(マネージドランタイム)**です。
この環境では、企業はエージェントの実行に対して次のような管理を行えます。
また、Microsoftが進めるAgent 365というエージェント管理基盤と組み合わせることで、企業は自社インフラ上のAIエージェントを可視化・保護・統制できるようになります。
今回のアップデートを整理すると、Microsoftは企業向けAIガバナンスを次の4つのレイヤーで強化しています。
つまり、AIガバナンスはもはや「どのアプリを使っているか」だけではなく、プロンプト、データフロー、AIエージェントの挙動、そして実行環境まで含むものになりつつあります。
Microsoftの2026年5月のセキュリティ更新は、こうした新しいAI時代に対応するためのエンドツーエンド型ガバナンスへの移行を示すものと言えるでしょう。
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Microsoft PurviewがAnthropicのClaudeなど外部AIツールの利用監視に対応し、DLPポリシーを適用可能に。
Microsoft PurviewがAnthropicのClaudeなど外部AIツールの利用監視に対応し、DLPポリシーを適用可能に。 OCR機能の追加で、スクリーンショットや画像内の機密テキストもデータセキュリティ調査の対象に。
DSPMとWindows 365 for Agentsにより、AIアプリ・データ・エージェント実行環境を包括的に統制。