【Outlook】Outlookで社外秘メールの転送・コピーを禁止するIRM設定手順

【Outlook】Outlookで社外秘メールの転送・コピーを禁止するIRM設定手順
🛡️ 超解決

Outlookで機密情報を含むメールの取り扱いに注意が必要な時があります。社外秘の情報を誤って転送・コピーされるのを防ぎたい場面もあるでしょう。IRM(Information Rights Management)を利用すれば、メールの転送やコピーを制限できます。この記事では、Outlookで社外秘メールの転送・コピーを禁止するIRM設定の手順を解説します。

IRM設定を行うことで、メールの内容を保護し、意図しない情報漏洩を防ぐことができます。これにより、組織内の情報ガバナンスを強化できます。

【要点】Outlookで社外秘メールの転送・コピーを禁止するIRM設定

  • IRM保護テンプレートの作成: 転送・コピー禁止などの権限を設定したテンプレートを作成します。
  • メールへのIRM保護適用: 作成したテンプレートをメールに適用して送信します。
  • 受信者の権限確認: 受信者がメールの転送・コピーができないことを確認します。

ADVERTISEMENT

社外秘メールの転送・コピーを禁止するIRMの仕組み

IRM(Information Rights Management)は、Microsoft 365の機能の一つです。メールやドキュメントの利用権限を管理します。送信者が受信者の操作を制限できるのが特徴です。例えば、メールの転送、コピー、印刷、本文の編集などを禁止できます。これは、Azure Information Protection(AIP)サービスと連携して実現されます。組織のポリシーに基づき、機密情報を保護するために利用されます。IRM保護されたメールは、権限のないユーザーが開こうとするとアクセスが拒否されます。これは、ファイル自体にアクセス制御情報が埋め込まれているためです。受信側のOutlookやOfficeアプリケーションが、この情報に基づいて権限をチェックします。組織ポリシーでIRMが有効になっている必要があります。

お探しの解決策が見つからない場合は、こちらの「Teams/Outlookトラブル完全解決データベース」で他のエラー原因や解決策をチェックしてみてください。

OutlookでIRM保護テンプレートを作成する手順

社外秘メールの転送・コピーを禁止するには、まずIRM保護テンプレートを作成する必要があります。このテンプレートには、メールに適用したい権限設定が含まれます。管理者権限があれば、Microsoft 365コンプライアンスセンターから設定できます。

Microsoft 365コンプライアンスセンターでのテンプレート作成

IRM保護テンプレートの作成は、Microsoft 365コンプライアンスセンターで行います。管理者権限を持つユーザーがアクセスできます。

  1. Microsoft 365コンプライアンスセンターにサインインする
    Webブラウザで「compliance.microsoft.com」にアクセスし、管理者アカウントでサインインします。
  2. 「情報保護」メニューを開く
    左側のナビゲーションペインから「情報保護」を選択します。
  3. 「ラベル」を選択する
    「情報保護」の下にある「ラベル」をクリックします。
  4. 新しいラベルを作成する
    「ラベルを作成」ボタンをクリックして、新しいラベル作成ウィザードを開始します。
  5. ラベル名と説明を入力する
    「ラベル名」に「社外秘」など、内容がわかる名前を入力します。「説明」には、このラベルの目的を記入します。
  6. 「コンテンツの保護」を選択する
    「コンテンツの保護」オプションを選択し、「次へ」をクリックします。
  7. 「アクセス権の定義」を選択する
    「アクセス権の定義」で「次へ」をクリックします。
  8. 「カスタム権限」を選択する
    「カスタム権限」を選択し、「次へ」をクリックします。
  9. 権限を設定する
    ここで、メールの転送・コピーなどを制限する設定を行います。
    • 「転送」のチェックを外す: 「転送」の項目にあるチェックボックスをオフにします。これにより、メールの転送ができなくなります。
    • 「コピー」のチェックを外す: 「コピー」の項目も同様にチェックボックスをオフにします。これにより、メール本文のコピーができなくなります。
    • その他の権限を設定する: 必要に応じて、「印刷」「編集」などの権限も設定します。
    • 「すべてのユーザー」に適用する
      通常、「すべてのユーザー」に対してこれらの権限を適用します。特定のユーザーグループのみに適用したい場合は、そのグループを指定します。

    「次へ」をクリックして進みます。

  10. 「保持」設定を確認する
    保持ポリシーに関する設定画面が表示されます。ここでは特に変更せず、「次へ」をクリックします。
  11. 「自動的なラベル付け」設定を確認する
    自動的なラベル付けに関する設定画面です。今回は手動で適用するため、「次へ」をクリックします。
  12. 「確認」画面で設定内容を確認する
    これまでの設定内容が表示されます。問題がなければ、「ラベルを作成」ボタンをクリックして完了です。

新しいTeams(v2)と従来Teamsの違い

IRM設定は、Microsoft 365コンプライアンスセンターで行われるため、Teamsのバージョンによる直接的な影響はありません。Teams会議で共有されたドキュメントなど、Teamsに関連するコンテンツの保護には、SharePointやOneDriveの設定が影響します。Teams会議の録画などにも、IRM設定を適用できる場合があります。新しいTeams(v2)は、ユーザーインターフェースやパフォーマンスが改善されていますが、IRMの基本的な機能や設定方法は変わりません。

OutlookでIRM保護されたメールを送信する手順

作成したIRM保護テンプレートをメールに適用して送信する手順を説明します。この手順は、Outlookデスクトップアプリケーションを使用します。

Outlookデスクトップアプリケーションでの送信手順

  1. 新しいメールを作成する
    Outlookを起動し、「新しいメール」ボタンをクリックして新しいメッセージウィンドウを開きます。
  2. 「オプション」タブを開く
    メール作成ウィンドウの上部にある「オプション」タブをクリックします。
  3. 「アクセス許可」ボタンをクリックする
    「アクセス許可」ボタンをクリックします。ここに、事前設定されたIRMテンプレートが表示されます。
  4. 作成したテンプレートを選択する
    ドロップダウンメニューから、先ほど作成した「社外秘」などのIRM保護テンプレートを選択します。
  5. メール本文と宛先を入力する
    通常通り、宛先、件名、本文を入力します。
  6. メールを送信する
    「送信」ボタンをクリックします。

これで、IRM保護が適用されたメールが送信されます。受信者は、設定された権限の範囲内でしかメールを操作できなくなります。

新しいOutlookと従来Outlookの違い

新しいOutlookでは、従来のOutlookデスクトップアプリケーションと異なり、IRM設定の適用方法が若干異なる場合があります。新しいOutlookでは、メール作成画面の「・・・」(その他のオプション)メニューから「アクセス許可」を選択し、適用したいポリシーを選択する形になります。操作感は似ていますが、メニューの配置などが変更されています。基本的には、Microsoft 365コンプライアンスセンターで設定されたIRMポリシーが、新しいOutlookでも有効になります。

ADVERTISEMENT

受信者がIRM保護されたメールを操作する際の注意点

IRM保護されたメールを受け取った受信者は、送信者が設定した権限に従って操作を行います。転送やコピーが禁止されている場合、それらの操作は実行できません。

転送・コピーが禁止されている場合の挙動

受信者がIRM保護されたメールの転送やコピーを試みると、以下のような挙動になります。

  • 転送ボタンが無効になる: Outlookの「転送」ボタンがグレーアウトしており、クリックできません。
  • コピー&ペーストができない: メール本文を選択してコピーしようとしても、操作がブロックされます。
  • 印刷もできない: 「印刷」メニューも無効になっているか、実行しても内容が印刷されません。

これらの制限により、機密情報が意図せず外部に漏れるのを防ぎます。

IRM保護の制限事項と注意点

IRM保護は強力な情報保護機能ですが、いくつかの制限事項と注意点があります。

IRM保護が適用されないケース

IRM保護されていないアプリケーションでの受信

IRM保護は、対応するアプリケーションで開かれた場合にのみ有効です。例えば、Outlookデスクトップアプリケーションや新しいOutlook、Outlook on the webなど、Microsoft 365のサービスで開く必要があります。これらのアプリケーション以外でメールを開いた場合、IRM保護が機能しない可能性があります。特に、メールクライアントがIRMに対応していない場合や、Webブラウザで添付ファイルを開こうとした場合などが該当します。

スクリーンショットによる情報漏洩リスク

IRM保護は、メール本文のコピーや転送を制限しますが、スクリーンショット機能による情報取得は防げません。受信者がスクリーンショットを撮影すれば、画面に表示されている内容を画像として保存できてしまいます。このリスクを軽減するには、送信する情報そのものの機密性を慎重に判断する必要があります。

管理者権限の重要性

IRM保護テンプレートの作成と管理には、Microsoft 365の管理者権限が必要です。IRM設定を行う担当者は、適切な権限を持っていることを確認してください。また、組織のセキュリティポリシーに基づいた適切な権限設定が不可欠です。

組織ポリシーによる影響

IRM機能の利用可否や、利用できるテンプレートの種類は、組織のMicrosoft 365テナント設定やAzure Information Protectionのライセンスによって異なります。設定がうまくいかない場合は、組織のIT管理者にご確認ください。テナント全体でIRMが有効になっていないと、個別の設定も機能しません。

Mac版、モバイル版、Web版での違い

IRM保護されたメールの表示や操作は、利用するプラットフォームによって若干の違いがあります。

Mac版Outlook

Mac版Outlookでも、IRM保護されたメールの受信と表示は可能です。ただし、一部の高度な機能や、Windows版Outlookと全く同じ操作感ではない場合があります。メールの転送やコピー制限は、Mac版でも同様に適用されます。

モバイル版Outlook (iOS/Android)

モバイル版Outlookでも、IRM保護されたメールを開き、内容を確認できます。転送やコピーの制限も適用されます。ただし、モバイルデバイスの特性上、機能が限定されることがあります。例えば、印刷機能などは利用できない場合があります。

Outlook on the web (Web版Outlook)

Web版Outlookでも、IRM保護されたメールの表示と操作が可能です。転送やコピーの制限も適用されます。Windows版Outlookデスクトップアプリケーションとほぼ同等の機能が利用できます。

いずれのプラットフォームでも、IRM保護の基本的な目的である「権限に基づいたアクセス制御」は維持されます。しかし、具体的な操作メニューの配置や一部機能の有無は異なる場合があることを理解しておきましょう。

まとめ

この記事では、Microsoft Outlookで社外秘メールの転送・コピーを禁止するIRM設定手順について解説しました。Microsoft 365コンプライアンスセンターでIRM保護テンプレートを作成し、Outlookからメール送信時に適用することで、機密情報の漏洩リスクを低減できます。今後は、作成したIRMテンプレートの利用状況を監視し、必要に応じて権限設定を見直すことも検討してください。これにより、組織の情報セキュリティをさらに強化できるでしょう。

👥
Teams/Outlookトラブル完全解決データベース サインイン、接続エラー、メール送受信の不具合など、特有のトラブル解決策を網羅。困った時の逆引きに活用してください。

ADVERTISEMENT

この記事の監修者
🌐

超解決 リモートワーク研究班

Microsoft 365の導入・保守を専門とするエンジニアグループ。通信障害やサインイン不具合など、ビジネスインフラのトラブル対応に精通しています。