SHD / MC Checker

MC1326260 | Microsoft Purview Data Security Triage Agent will include sensitive data remediation through Microsoft Teams



MC1326260 | Microsoft Purview Data Security Triage Agent will include sensitive data remediation through Microsoft Teams

Classification stayInformed
Last Updated 05/29/2026 16:58:29
Start Time 05/29/2026 16:58:23
End Time 08/31/2026 07:00:00
Message Content

[What and Why]

Microsoft Purview Data Security Triage Agent in Data Loss Prevention (DLP) will include a sensitive data remediation capability to help organizations identify and remediate sensitive information across SharePoint and OneDrive at scale. This capability will automate user engagement by sending remediation requests directly to the last modifier of affected files through Microsoft Teams. By enabling a closed-loop remediation process, organizations will be able to reduce compliance risk, improve remediation rates, and gain better visibility into remediation progress.

[Rollout Schedule]

  • Public Preview: Rollout will begin in late June 2026 and is expected to complete by late July 2026.

[Impact on Your Organization]

Who is affected

  • Microsoft Purview administrators managing Data Loss Prevention
  • Users who modify files containing sensitive data in SharePoint or OneDrive

Platforms/Services

  • Microsoft Purview (Data Loss Prevention, Data Security Triage Agent)
  • Microsoft Teams
  • SharePoint Online
  • OneDrive for Business

What will happen

  • This capability will be off by default and will require admin opt-in in Data Security Triage Agent settings.
  • After the capability is enabled:
    • The agent will detect files associated with Data Loss Prevention alerts.
    • Only alerts triaged as Needs attention will be eligible.
    • A Microsoft Teams message will be sent to the user who last modified the file.
    • Users will receive daily reminder messages until remediation is completed or the configured reminder duration is reached.
    • Administrators will be able to configure the number of reminder days.
    • Remediation progress will be tracked in the Data Security Posture Management dashboard.
  • Scope limitations:
    • Applies only to SharePoint and OneDrive workloads.
    • Does not apply to Endpoint or Teams-originated alerts.
    • Alerts marked as Less urgent or not triaged are not included.

[Action Required/Recommendations]

Action may be required if you plan to use this feature.

Learn more: 

[Compliance considerations]

Question Answer
Does the change alter how existing customer data is processed, stored, or accessed (for example, documents, emails, or chats)? Yes. Sensitive data identified through Data Loss Prevention alerts is processed to trigger remediation workflows, including notifying users and tracking remediation activity.
Does the change introduce or significantly modify AI, machine learning, or agent capabilities that interact with or provide access to customer data? Yes. The Data Security Triage Agent uses AI-assisted automation to triage alerts and orchestrate remediation workflows involving customer data.
Does the change provide a new way of communicating between users, tenants, or subscriptions? Yes. The feature introduces automated Microsoft Teams messages sent to users regarding remediation of sensitive data.
Does the change alter how admins can monitor, report on, or demonstrate compliance activities? Yes. The feature adds remediation tracking and visibility in the Data Security Posture Management dashboard, enhancing compliance monitoring capabilities.
Does the change include an admin control, and can it be controlled through Entra ID group membership? Yes. The feature requires explicit admin opt-in and can be configured by administrators within the Data Security Triage Agent settings.

Machine Translation

【何となぜ】

Microsoft Purview Data Security Triage Agent in Data Loss Prevention(DLP)には 、組織がSharePointとOneDriveで大規模に機密情報を特定・修復できるよう支援する 機密データ修復 機能が含まれます。この機能により、Microsoft Teamsを通じて影響を受けたファイルの最後の修正者に直接リメディエーションリクエストを送信し、ユーザーの関与を自動化します。 クローズドループの修復プロセスを可能にすることで、組織はコンプライアンスリスクを低減し、修復率を向上させ、修復進捗をより明確に把握できるようになります。

[展開スケジュール]

  • 公開プレビュー: 展開は 2026年6月下旬 に開始され、 2026年7月下旬までに完了する予定です。

[組織への影響]

影響を受ける人物

  • Microsoft Purview管理者がデータ損失防止を管理
  • SharePointやOneDriveの機密データを含むファイルを改変するユーザーはいます

プラットフォーム/サービス

  • Microsoft Purview(データ損失防止、データセキュリティトリアージエージェント)
  • Microsoft Teams
  • SharePoint Online
  • OneDrive for Business(ビジネス用ワンドライブ)

何が起こるのか

  • この機能はデフォルトでオフとなり、データセキュリティトリアージエージェントの設定管理者のオプトインが必要です
  • 機能が有効化された後:
    • エージェントはデータ損失防止アラートに関連するファイルを検出します。
    • 対象となるのは 「注意が必要」 とされるアラートのみです。
    • 最後にファイルを編集したユーザーにMicrosoft Teamsのメッセージが送信されます。
    • ユーザーは、修復完了または設定されたリマインダー期間が達成されるまで、毎日リマインダーメッセージを受け取ります。
    • 管理者はリマインダー日数を設定できます。
    • 修復の進捗は データセキュリティの状況管理ダッシュボードで追跡されます。
  • 範囲の制限:
    • SharePointとOneDriveのワークロードにのみ適用されます。
    • エンドポイントやTeams発信のアラートには適用されません。
    • 緊急性でないアラートやトリアージされていないアラートは含まれていません。

[行動が必要/提言]

この機能を利用する予定がある場合は、対応が必要になる場合があります。

詳しくはこちら: 

[コンプライアンスの考慮事項]

質問 回答
この変更は既存の顧客データの処理、保存、アクセス方法(例:文書、メール、チャット)を変えますか? はい。データ損失防止アラートで特定された機密データは、ユーザーの通知や修復活動の追跡を含む修復ワークフローをトリガーするために処理されます。
この変更は、顧客データとやり取りしたりアクセスを提供したりするAI、機械学習、エージェントの機能を導入または大幅に変更するのでしょうか? はい。Data Security Triage Agentは、AI支援の自動化を用いて、顧客データを含むアラートのトリアージや修復ワークフローのオーケストレーションを行います。
この変更はユーザー、テナント、サブスクリプション間の新しいコミュニケーション手段を提供しますか? はい。この機能は、機密データの修復に関する自動送信されるMicrosoft Teamsメッセージを導入します。
この変更は管理者がコンプライアンス活動を監視、報告、または示す方法に変化をもたらしますか? はい。この機能は、データセキュリティポスチャー管理ダッシュボードにおける修復追跡と可視化を追加し、コンプライアンス監視機能を強化します。
変更には管理者権限が含まれていますか?また、Entra IDのグループメンバーシップを通じて管理できますか? はい。この機能は明示的に管理者のオプトインが必要で、管理者はデータセキュリティトリアージエージェントの設定内で設定可能です。