【Copilot】Copilot生成コンテンツに秘密度ラベルを継承させる手順と運用設計

【Copilot】Copilot生成コンテンツに秘密度ラベルを継承させる手順と運用設計
🛡️ 超解決

Copilotが生成した文書に、元の文書の秘密度ラベルを自動で引き継がせる方法を知りたいですか。

Microsoft 365 Copilotは、文書作成や情報整理を効率化する強力なツールです。

しかし、機密情報を含む文書にCopilotを利用する際、秘密度ラベルの管理は重要です。

この記事では、Copilot生成コンテンツへの秘密度ラベル継承の手順と、その運用設計について解説します。

【要点】Copilot生成コンテンツへの秘密度ラベル継承

  • 秘密度ラベルの継承設定: Copilotが生成する文書に、元の文書の秘密度ラベルを自動で適用させる設定方法。
  • Microsoft Purview コンプライアンスポータル: 秘密度ラベルポリシーを設定・管理する管理センター。
  • Copilotの運用設計: ラベル継承を前提とした、組織内でのCopilot利用ガイドライン策定。

ADVERTISEMENT

Copilotにおける秘密度ラベル継承の仕組み

Copilotは、WordやPowerPointなどのMicrosoft 365アプリケーション内で動作します。これらのアプリケーションは、Microsoft Purview Information Protectionと連携し、文書に設定された秘密度ラベルを管理しています。

Copilotが既存の文書を基に新しいコンテンツを生成する際、元の文書に適用されている秘密度ラベルを認識します。そして、生成される新しい文書にも、このラベルを継承させる設定が可能です。これにより、機密情報の適切な管理が維持されます。

Copilot生成コンテンツへの秘密度ラベル継承手順

Copilot生成コンテンツへの秘密度ラベル継承は、Microsoft Purview コンプライアンスポータルでの設定が必要です。

この設定は、Microsoft 365の管理者権限を持つユーザーのみが実行できます。

  1. Microsoft Purview コンプライアンスポータルにサインインする
    管理者アカウントで、Microsoft Purview コンプライアンスポータル (compliance.microsoft.com) にアクセスします。
  2. 秘密度ラベルポリシーの設定画面に移動する
    左側のナビゲーションメニューから「情報保護」>「秘密度ラベル」を選択し、「ポリシー」タブを開きます。
  3. 既存のポリシーを編集するか、新規ポリシーを作成する
    Copilotのラベル継承を適用したい既存のラベルポリシーを選択して「ポリシーの編集」をクリックするか、「ポリシーの作成」ボタンで新規ポリシーを作成します。
  4. Copilotの設定項目を見つける
    ポリシー設定ウィザードの「Copilotの設定」または類似の項目を探します。
  5. 「Copilotが生成するコンテンツに秘密度ラベルを継承する」オプションを有効にする
    このオプションが表示されている場合、チェックボックスをオンにします。
  6. 設定を保存する
    ポリシーの編集または作成を完了し、設定を保存します。

この設定により、Copilotは新しい文書を生成する際に、元の文書の秘密度ラベルを自動的に引き継ぐようになります。

Copilotの運用設計における注意点

Copilot生成コンテンツへの秘密度ラベル継承を効果的に運用するには、いくつかの注意点があります。

秘密度ラベルの設計と適用範囲

組織のセキュリティポリシーに基づき、適切な秘密度ラベル(例:「機密」「社外秘」など)を設計することが重要です。Copilotのラベル継承設定は、これらのラベルが適切に定義され、ユーザーに割り当てられていることを前提とします。

  1. ラベルの定義: 各ラベルが保護する情報レベルを明確に定義します。
  2. ラベルの割り当て: ユーザーグループや特定のファイルタイプに対して、適切なラベルの割り当てルールを設定します。
  3. Copilotポリシーとの連携: 設定した秘密度ラベルポリシーが、Copilotの継承設定と矛盾しないか確認します。

ユーザーへの周知とトレーニング

秘密度ラベルの重要性、Copilotでのラベル継承の仕組み、そしてその運用ルールについて、ユーザーへの周知とトレーニングが不可欠です。

  1. 利用ガイドラインの策定: Copilot利用時の秘密情報管理に関するガイドラインを作成し、配布します。
  2. トレーニングセッションの実施: ラベルの意味、Copilotでの操作、問題発生時の対処法などを説明するトレーニングを行います。
  3. ヘルプデスク体制の整備: ユーザーからの質問や不明点に対応できるヘルプデスク体制を整えます。

生成コンテンツのレビュープロセス

秘密度ラベルが正しく継承されたとしても、Copilotが生成した内容が意図せず機密情報を漏洩する可能性はゼロではありません。そのため、特に機密性の高い文書については、人間によるレビュープロセスを設けることが推奨されます。

  1. レビュー担当者の指定: 生成されたコンテンツの機密性レベルに応じて、レビュー担当者を指定します。
  2. レビューチェックリストの作成: 確認すべき項目(情報漏洩リスク、誤った情報、不適切な表現など)をまとめたチェックリストを用意します。
  3. レビュー結果の記録: レビュー結果を記録し、必要に応じて改善策を講じます。

ADVERTISEMENT

Copilot ProとMicrosoft 365 Copilotでの違い

Copilot Proは個人向けのサブスクリプションであり、主にWeb版CopilotやMicrosoft 365アプリでのCopilot機能の強化に焦点を当てています。一方、Microsoft 365 Copilotは法人向けのプランで、組織全体のセキュリティポリシー、コンプライアンス、管理機能との連携がより深く考慮されています。

秘密度ラベルの継承設定は、組織全体のセキュリティ管理の観点から、Microsoft 365 Copilot(法人向けプラン)で管理される機能です。Copilot Proでは、個々のユーザーが設定した秘密度ラベルを継承する動作になる可能性がありますが、組織レベルでの一元管理やポリシー適用はMicrosoft 365 Copilotの管理下となります。

項目 Copilot Pro Microsoft 365 Copilot
主な対象 個人ユーザー 法人ユーザー
秘密度ラベル継承 個人の設定に依存する可能性 組織のポリシーに基づき一元管理
管理機能 限定的 包括的(Purview連携)
利用場面 個人業務の効率化 組織全体の生産性向上とコンプライアンス遵守

まとめ

Copilot生成コンテンツへの秘密度ラベル継承設定により、機密情報の適切な管理が強化されます。

Microsoft Purview コンプライアンスポータルでの設定と、組織内での運用設計が成功の鍵となります。

今後は、Copilotの利用ガイドラインの見直しや、ユーザーへのトレーニング実施を検討してください。

ADVERTISEMENT

この記事の監修者
✍️

超解決 第一編集部

疑問解決ポータル「超解決」の編集チーム。正確な検証と、現場視点での伝わりやすい解説を心がけています。