SHD / MC Checker

MC1255406 | Microsoft Purview | Data Security Triage Agent Summaries for DLP Alerts in Microsoft Defender XDR



MC1255406 | Microsoft Purview | Data Security Triage Agent Summaries for DLP Alerts in Microsoft Defender XDR

Classification planForChange
Last Updated 03/18/2026 22:30:00
Start Time 03/18/2026 22:29:45
End Time 09/29/2026 07:00:00
Message Content

[Introduction]

We’re introducing Data Security Triage Agent summaries and categorizations for Data Loss Prevention (DLP) alerts directly within the Microsoft Defender XDR portal. This update helps security analysts triage DLP alerts more efficiently by surfacing AI-generated summaries and categorizations created by the Microsoft Purview Data Security Triage Agent.

Screenshot 1: Data Security Triage Agent outputs and summaries now available in DLP alerts in Microsoft Defender XDR

user settings

This message is associated with Roadmap ID 558860.

[When this will happen:]

  • Public Preview: We will begin rolling out early April 2026 and expect to complete by mid-April 2026.
  • General Availability (Worldwide): We will begin rolling out mid-August 2026 and expect to complete by late August 2026.

[How this affects your organization:]

Who is affected:

  • Security analysts and admins triaging DLP alerts in Microsoft Defender XDR
  • Organizations using Microsoft Purview Data Security Triage Agent

What will happen:

  • DLP alerts in Defender XDR will display AI-generated summaries and categorizations when the Agent is deployed.
  • Screenshot 2: Security Analysts and Admins triaging DLP alerts in Defenders will be able to deploy the Data Security Triage Agent from the Microsoft Defender XDR portal

    user settings

  • If the Agent is not deployed, eligible analysts can deploy it from the DLP alert page in Defender XDR.
  • Agent management (instructions, pause/deactivate, usage monitoring) remains in Microsoft Purview.
  • Existing DLP policies and enforcement are not changed.
  • There is no impact to users.

[What you can do to prepare:]

  • Deploy the Data Security Triage Agent in Microsoft Purview to enable summaries in Defender XDR.
  • Review role assignments to ensure analysts who triage DLP alerts have the appropriate permissions.
  • Update internal security operations documentation to reflect the new triage experience.
  • Familiarize security teams with where Agent deployment can occur (Defender XDR) and where ongoing management is performed (Purview).

Learn more: Before rollout, we will update this post with new documentation.

[Compliance considerations:]

Compliance area Explanation
AI/ML or agent capabilities interacting with customer data This change introduces AI-generated summaries and categorizations for DLP alerts using the Microsoft Purview Data Security Triage Agent, which processes existing DLP alert data to assist analysts during triage.
Admin controls Admins can deploy the Data Security Triage Agent from the Microsoft Defender XDR portal. Ongoing agent management, including custom instructions, pausing or deactivating the agent, and monitoring usage, remains available in the Microsoft Purview portal.
Admin monitoring and compliance reporting The update enhances DLP alert investigations by adding AI-generated context, improving how admins monitor and assess data security incidents without changing underlying DLP policy enforcement or audit logging.
Machine Translation

[はじめに]

Microsoft Defender XDRポータル内で、データ損失防止(DLP)アラート用のデータセキュリティトリアージエージェントの要約と分類を導入します。このアップデートは、Microsoft Purview Data Security Triage Agentによって作成されたAI生成の要約や分類を表示することで、セキュリティアナリストがDLPアラートをより効率的にトリアージすることを可能にします。

スクリーンショット1:Data Security Triage Agentの出力と要約がMicrosoft Defender XDRのDLPアラートで利用可能になりました

user settings

このメッセージはロードマップID 558860に関連付けられています。

[いつ起こるか:]

  • 公開プレビュー: 2026年4月初旬 から展開を開始し、 2026年4月中旬までに完了する予定です。
  • 一般公開(世界展開): 2026年8月中旬から 展開を開始し、 8月下旬までに完了する予定です。

[これがあなたの組織にどのような影響を与えるか:]

影響を受ける人物:

  • Microsoft Defender XDRでDLPアラートをトリアージするセキュリティアナリストや管理者
  • Microsoft Purview Data Security Triage Agent を使用している組織

今後の展開:

  • Defender XDRのDLPアラートは、エージェントが展開されると AI生成の要約や分類 を表示します。
  • スクリーンショット2: DefendersでDLPアラートをトリアージするセキュリティアナリストや管理者は、Microsoft Defender XDRポータルからData Security Triage Agentを展開できるようになります

    user settings

  • エージェントが未展開の場合、適格なアナリストはDefender XDRの DLPアラートページから展開 できます。
  • エージェント管理(指示、一時停止/無効化、使用状況監視)はMicrosoft Purviewに残っています。
  • 既存のDLPポリシーや執行は 変更されません
  • ユーザーには影響がありません。

[準備のためにできること:]

  • Microsoft PurviewData Security Triage Agentを展開して、Defender XDRでサマリーを有効にしてください。
  • DLPアラートのトリアージを行うアナリストが適切な権限を持っているかを確認するために、役割割り当てを確認しましょう。
  • 内部セキュリティ運用のドキュメントを新しいトリアージ体験を反映して更新してください。
  • セキュリティチームに、エージェント展開が行われる場所(Defender XDR)と継続的な管理が行われる場所(Purview)を把握させましょう。

詳しくはこちら: 展開前に、新しいドキュメントでこの投稿を更新します。

[コンプライアンス上の考慮事項:]

コンプライアンス分野 説明
AI/MLやエージェントの機能が顧客データとやり取りする この変更により、Microsoft Purview Data Security Triage Agentを用いてAI生成のDLPアラートの要約と分類が導入され、既存のDLPアラートデータを処理し、トリアージ中のアナリストを支援します。
管理管理 管理者はMicrosoft Defender XDRポータルからデータセキュリティトリアージエージェントを展開できます。カスタム指示、エージェントの一時停止や無効化、使用状況の監視など、継続的なエージェント管理はMicrosoft Purviewポータルで引き続き利用可能です。
管理者の監視とコンプライアンス報告 このアップデートは、AI生成のコンテキストを追加することでDLPアラート調査を強化し、管理者がデータセキュリティインシデントを監視・評価し、基盤となるDLPポリシーの執行や監査ログを変更することなく改善します。