SHD / MC Checker

MC1259828 | (Updated) Microsoft Purview: Credential scanning in Data Security Posture Agent



MC1259828 | (Updated) Microsoft Purview: Credential scanning in Data Security Posture Agent

Classification stayInformed
Last Updated 06/16/2026 18:20:53
Start Time 03/23/2026 23:31:30
End Time 12/14/2026 07:00:00
Message Content

Updated June 16, 2026: We have updated the timeline. Thank you for your patience. 

[Introduction]

We are expanding the Data Security Posture Agent in Microsoft Purview with a new credential scanning capability. This update helps your organization discover exposed credentials and related data security risks across scoped locations. The agent analyzes selected data locations to detect sensitive credential types—including Microsoft Entra user credentials, private keys, and API tokens—and provides risk scores, AI-generated insights, confidence ratings, and credential categories so you can review, confirm, and take action from a single task board view.

This message is associated with Microsoft 365 Roadmap ID 558436.

[When this will happen]

  • Public Preview: Rollout will begin in late March 2026 and complete by early April 2026.
  • General Availability (Worldwide): Rollout will begin in early October 2026 (previously late June) and complete by early November 2026 (previously early July).

[How this affects your organization]

Who is affected

  • Admins who manage Microsoft Purview and use the Data Security Posture Agent within Microsoft 365 tenants

What will happen

  • A new credential scanning capability will be added to the Data Security Posture Agent under the Explore Agent tab (figures 1-5):

1.

user settings

2.

user settings

3.

user settings

4.

user settings

5.

user settings

  • The feature uses LLM-powered credential detection to:

    • Scan selected data locations for exposed credentials.
    • Detect Entra ID credentials, private keys, API tokens, and other credential types.
  • Each finding includes:
    • A risk score
    • AI-generated insights
    • A confidence score
    • A credential category
  • A task board experience will be available to track progress, review findings, and take action.

[What you can do to prepare]

  • Set up the Data Security Posture Agent in Microsoft Purview > Explore Agent using the required admin roles.
  • Communicate this change to your security and compliance teams.

Learn more: 

[Compliance considerations]

Question Answer
Does the change alter how existing customer data is processed, stored, or accessed?  The agent discovers exposed credentials and data security risks across scoped locations 
Does the change introduce or significantly modify AI/ML or agent capabilities that interact with or provide access to customer data?  Introduces LLM-powered discovery and risk assessment. 
Does the change provide users any new way of interacting with generative AI?  Admins receive GenAI-generated summaries and LLM-assisted tasks. 
Does the change include an admin control and can it be controlled through Entra ID group membership?  Setup requires admin roles in Microsoft Purview
Machine Translation

2026年6月16日更新:タイムラインを更新しました。ご辛抱いただきありがとうございます。 

[はじめに]

Microsoft PurviewData Security Posture Agent新たな認証スキャン機能を拡張しています。このアップデートにより、組織はスコープ指定の拠点で露出した認証情報や関連するデータセキュリティリスクを発見するのに役立ちます。エージェントは選ばれたデータ場所を分析し、Microsoft Entraユーザー認証情報、秘密鍵、APIトークンなどの機密資格タイプを検出し、リスクスコア、AI生成の洞察、信頼度評価、認証カテゴリを提供し、単一のタスクボードビューから確認・確認・行動を取ることができます。

このメッセージは Microsoft 365ロードマップID 558436に関連付けられています。

[いつ起こるか]

  • 公開プレビュー: 展開は 2026年3月下旬 に始まり、 2026年4月初旬までに完了します。
  • 一般公開(世界):展開は2026年10月初旬(以前は6月下旬)に 始まり、2026年11月初旬(以前は7月初旬)までに完了 します。 

[これがあなたの組織に与える影響]

影響を受ける人物

  • Microsoft Purviewを管理し、Microsoft 365テナント内でData Security Posture Agentを使用する管理者

何が起こるのか

  • 新しい認証情報スキャン機能はExplore Agentタブ(図1-5)のData Security Posture Agentに追加されます。

1.

user settings

2.

user settings

3.

user settings

4.

user settings

5.

user settings

  • この機能はLLM搭載の認証情報検出を用いて以下を行います:

    • 選択したデータ場所をスキャンして、露出した認証情報を探します。
    • Entra IDの認証情報、秘密鍵、APIトークン、その他の認証情報を検出します。
  • 各認定には以下が含まれます:
    • リスクスコア
    • AI生成の洞察
    • 信頼度スコア
    • 資格のカテゴリー
  • 進捗を追跡し、調査結果を確認し、行動を取るためのタスクボード体験も用意されます。

【準備のためにできること】

  • 必要な管理者ロールを使って Microsoft Purview>Explore Agent でデータセキュリティ・ポスチャーエージェントを設定してください。
  • この変更をセキュリティおよびコンプライアンスチームに伝えましょう。

詳しくはこちら: 

[コンプライアンスの考慮事項]

質問 回答
この変更は既存の顧客データの処理、保存、アクセス方法を変えますか?  エージェントはスコープ対象の場所 で露出した認証情報やデータセキュリティリスクを発見します
この変更は、顧客データとやり取りしたりアクセスを提供したりするAI/MLやエージェントの機能を導入または大幅に変更しますか?  LLMを活用した発見およびリスク評価を導入。 
この変更はユーザーに生成AIと新しい関わり方をもたらすのでしょうか?  管理者はGenAI生成の要約やLLM支援タスクを受け取ります。 
変更には管理者権限も含まれますか?またEntra IDのグループメンバーシップを通じて制御できますか?  設定には Microsoft Purviewの管理者ロールが必要です。