SHD / MC Checker

MC1147984 | (Updated) Microsoft Teams: User reporting for incorrectly identified security concerns



MC1147984 | (Updated) Microsoft Teams: User reporting for incorrectly identified security concerns

Classification stayInformed
Last Updated 09/09/2025 15:03:16
Start Time 09/04/2025 23:12:51
End Time 12/29/2025 08:00:00
Message Content

Updated September 9, 2025: We have updated the content. Thank you for your patience.

Introduction

Microsoft Teams now enables users to report messages they believe were incorrectly flagged as security threats in chats and channels. This capability is available to organizations with Microsoft Defender for Office 365 Plan 2 or Microsoft Defender XDR. It empowers users to provide feedback on false positives, helping improve detection accuracy and strengthen organizational security.

This feature will be available across Microsoft Teams on Android, Desktop (Windows), iOS, Mac, and Web platforms, ensuring broad accessibility for users regardless of device.

This feature is associated with Microsoft 365 Roadmap ID 501202.

When this will happen

Targeted Release (Worldwide): Begins in early September 2025; expected completion by mid-September 2025.

General Availability (Worldwide): Begins in early November 2025; expected completion by mid-November 2025.

How this affects your organization

Users will be able to report messages they believe contain URLs that were incorrectly flagged as malicious:

 user settings

  • During Targeted Release, the feature is off by default in Teams.
  • At General Availability, the feature will be on by default in Teams. Admin settings saved during Targeted Release will remain unchanged.
  • In the Microsoft Defender portal, the setting is on by default for new tenants. Existing tenants must enable it manually.

What you can do to prepare

To enable this feature and ensure reported messages appear in the User reported tab in Submissions:


  • In the Teams admin center, go to Messaging settings > Messaging safety and turn on Report incorrect security detections.
  • admin settings

  • In the Microsoft Defender portal, ensure the corresponding setting is enabled.
  •   admin settings

Both settings must be turned on for full functionality.

Learn more: [Updated documentation to be made available on Microsoft Learn in the second week of September 2025.]

Compliance considerations

Does the change store new customer data, and if so, where is it stored? Yes. When users report messages they believe were incorrectly flagged, those submissions are stored in the Microsoft Defender portal under the Submissions tab.
Does the change introduce or significantly modify AI/ML or agent capabilities that interact with or provide access to customer data? Yes. User feedback on incorrectly flagged messages is used to improve detection models, which modifies how AI/ML systems classify threats over time.
Does the change include an admin control, and can it be controlled through Entra ID group membership? Yes. Admins can enable or disable the feature in both the Teams admin center and the Microsoft Defender portal. Access to these controls can be managed through Entra ID group membership.

Additional Resources: End user reporting for security – Microsoft Teams | Microsoft Learn

Machine Translation

2025年9月9日更新:内容を更新しました。お待ちいただきありがとうございます。

紹介

Microsoft Teams では、チャットやチャネルでセキュリティ上の脅威として誤ってフラグが立てられたと思われるメッセージを報告できるようになりました。この機能は、Microsoft Defender for Office 365 プラン 2 またはMicrosoft Defender XDRを使用している組織で使用できます。これにより、ユーザーは誤検知に関するフィードバックを提供できるようになり、検出精度の向上と組織のセキュリティの強化に役立ちます。

この機能は 、Android、デスクトップ (Windows)、iOS、Mac、Web プラットフォーム上の Microsoft Teams 全体で利用でき、デバイスに関係なくユーザーが幅広いアクセシビリティを確保できます。

この機能は、Microsoft 365 ロードマップ ID 501202に関連付けられています。

これがいつ起こるか

対象リリース(全世界): 2025年9月上旬に開始。2025年9月中旬までに完成予定。

一般提供 (全世界): 2025年11月上旬に開始。2025年11月中旬までに完成予定。

これが組織に与える影響

ユーザーは、誤って悪意のあるものとしてフラグが付けられた URL が含まれていると思われるメッセージを報告できるようになります。

 user settings

  • ターゲット リリース中、この機能は Teams で既定でオフになっています。
  • 一般提供では、この機能は Teams で既定でオンになります。ターゲットリリース中に保存された管理者設定は変更されません。
  • Microsoft Defender ポータルでは、この設定は新しいテナントに対して既定でオンになっています。既存のテナントは手動で有効にする必要があります。

準備するためにできること

この機能を有効にし、報告されたメッセージが [送信] の [ユーザー報告] タブに表示されるようにするには:


  • Teams 管理センターで、[メッセージング設定] > [メッセージングの安全性] に移動し、[誤ったセキュリティ検出を報告する] をオンにします。
  • admin settings

  • Microsoft Defender ポータルで、対応する設定が有効になっていることを確認します。
  •   admin settings

すべての機能を機能させるには、両方の設定をオンにする必要があります。

詳細情報: [更新されたドキュメントは、2025 年 9 月の第 2 週に Microsoft Learn で利用可能になります。

コンプライアンスに関する考慮事項

変更によって新しい顧客データが保存されますか、保存されている場合はどこに保存されますか? はい。ユーザーが誤ってフラグが立てられたと思われるメッセージを報告すると、それらの送信は [送信] タブの下の Microsoft Defender ポータルに格納されます。
この変更により、顧客データと対話したり、顧客データへのアクセスを提供したりする AI/ML またはエージェント機能が導入または大幅に変更されますか? はい。誤ってフラグが立てられたメッセージに関するユーザーからのフィードバックは、検出モデルの改善に使用され、AI/ML システムが時間の経過とともに脅威を分類する方法が変更されます。
変更には管理者コントロールが含まれていますか、また Entra ID グループ メンバーシップを使用して制御できますか? はい。管理者は、Teams 管理センターとMicrosoft Defender ポータルの両方でこの機能を有効または無効にできます。これらのコントロールへのアクセスは、Entra ID グループ メンバーシップを使用して管理できます。

追加リソース: セキュリティに関するエンド ユーザー レポート – Microsoft Teams |Microsoft Learn