SHD / MC Checker

MC1296479 | Microsoft Purview | Data Security Investigations: Introducing new custom examination focus areas



MC1296479 | Microsoft Purview | Data Security Investigations: Introducing new custom examination focus areas

Classification stayInformed
Last Updated 04/30/2026 16:17:41
Start Time 04/30/2026 16:17:30
End Time 07/22/2026 07:00:00
Message Content

[Introduction]

Microsoft Purview Data Security Investigations (DSI) is adding support for custom examination focus areas. This feature will empower admins to tailor examinations to their specific needs based on the type of investigation being performed and the types of information they want to prioritize. This capability extends DSI’s existing AI‑powered deep content analysis used to identify data security risks.

This message is associated with Microsoft 365 Roadmap ID 560598.

[When this will happen]

  • Public Preview: Rollout begins in mid‑May 2026 and is expected to complete by mid‑June 2026.
  • General Availability (Worldwide): Rollout begins in mid‑June 2026 and is expected to complete by late June 2026.

[How this affects your organization]

Who is affected

  • Microsoft 365 admins and investigators using Microsoft Purview Data Security Investigations
  • Tenants with access to DSI

What will happen

  • Admins can create custom examination focus areas when running Data Security Investigations.
  • Custom focus areas allow investigations to prioritize specific types of sensitive information relevant to the investigation.
  • AI-powered deep content analysis uses these focus areas to surface potential data security risks more efficiently.
  • The feature is available by default to eligible tenants once rolled out.
  • Existing DSI permissions, policies, and workflows are respected.
  • There is no change to user workflows unless an admin runs an investigation using custom focus areas.

[What you can do to prepare]

No action is required before this feature rolls out.

You may want to:

  • Review how your organization currently uses Data Security Investigations.
  • Update internal investigation playbooks or documentation to include custom examination focus areas.
  • Inform security and compliance teams about the new capability.

Learn more: 

[Compliance considerations]

Question Answer
Does the change alter how existing customer data is processed, stored, or accessed? Yes. Admins can define custom examination focus areas that influence how AI-powered analysis prioritizes and examines existing data during an investigation. This does not change where data is stored or who can access it.
Does the change introduce or significantly modify AI/ML capabilities that interact with customer data? Yes. This feature extends existing AI-powered deep content analysis by allowing admins to configure custom focus areas that guide how AI analyzes investigation data.
Does the change alter how admins monitor, report on, or demonstrate compliance activities? Yes. Admins can configure investigations with custom focus areas, which may change how investigations are conducted, but reporting, audit logs, and compliance evidence remain unchanged.
Does the change include an admin control, and can it be managed through Entra ID group membership? Yes. The feature is available to admins and investigators with appropriate Microsoft Purview permissions. Access continues to be governed by existing role‑based access controls.

Machine Translation

[はじめに]

Microsoft Purview Data Security Investigations(DSI)は、カスタム検査の焦点領域のサポートを追加しています。この機能により、管理者は調査の種類や優先したい情報の種類に応じて、自分のニーズに合わせて検査を調整できます。この機能は、DSIの既存のAI搭載の深層コンテンツ分析を拡張し、データセキュリティリスクを特定するためのものです。

このメッセージは Microsoft 365ロードマップID 560598に関連付けられています。

[いつ起こるか]

  • 公開プレビュー: 展開は 2026年5月中旬 に始まり、 2026年6月中旬までに完了する見込みです。
  • 一般公開(世界): 展開は 2026年6月中旬 に始まり、 2026年6月下旬までに完了する予定です。

[これがあなたの組織に与える影響]

影響を受ける人物

  • Microsoft 365の管理者および調査員がMicrosoft Purviewのデータセキュリティ調査を利用する方々
  • DSIにアクセスできるテナント

何が起こるのか

  • 管理者はデータセキュリティ調査を行う際に カスタムの調査重点領域 を作成できます。
  • カスタムフォーカスエリアにより、調査は調査に関連する特定の種類の機密情報を優先順位付けできます。
  • AI搭載のディープコンテンツ分析は、これらの重点分野を活用して潜在的なデータセキュリティリスクをより効率的に明らかにします。
  • この機能は、導入後、対象テナントに デフォルトで利用 可能です。
  • 既存のDSI権限、ポリシー、ワークフローは尊重されます。
  • 管理者がカスタムフォーカスエリアを使って調査を実施しない限り、ユーザーのワークフローに変更はありません。

【準備のためにできること】

この機能が展開されるまでは、何のアクションも必要ありません。

以下のようなことをおすすめします:

  • 組織が現在どのようにデータセキュリティ調査を活用しているかを見直しましょう。
  • 内部調査のプレイブックやドキュメントを更新し、カスタムの調査重点分野を含めること。
  • セキュリティおよびコンプライアンスチームに新しい機能について知らせてください。

詳しくはこちら: 

[コンプライアンスの考慮事項]

質問 回答
この変更は既存の顧客データの処理、保存、アクセス方法を変えますか? はい。管理者は、AIによる分析が調査中に既存データの優先順位付けや検証に影響を与えるカスタムの調査重点領域を定義できます。しかし、データの保存場所やアクセスできる人には変わりません。
この変更は顧客データと連携するAI/ML機能を導入または大幅に変更するものか? はい。この機能は既存のAI搭載のディープコンテンツ分析を拡張し、管理者がAIの調査データ解析を導くカスタムフォーカスエリアを設定できるようにします。
この変更は管理者がコンプライアンス活動を監視、報告、または示す方法に変化をもたらしますか? はい。管理者は調査をカスタムの焦点領域で設定でき、調査の実施方法が変わる可能性がありますが、報告、監査ログ、コンプライアンス証拠は変更されません。
変更には管理者権限も含まれますか?また、Entra IDのグループメンバーシップを通じて管理できますか? はい。この機能は、適切なMicrosoft Purview権限を持つ管理者および調査員に提供されています。アクセスは引き続き既存の役割ベースのアクセス制御によって管理されています。