ある金融サービス企業が、コンプライアンス担当者が Teams のチャットや SharePoint 上の通信を監視し、業界規制(FINRA)違反の可能性があるコンテンツを検出・レビューできる仕組みを導入したいと考えている。この要件に最も適した Microsoft Purview の機能はどれか。
- A. コミュニケーションコンプライアンス
- B. eDiscovery(Standard)
- C. データ損失防止(DLP)ポリシー
- D. インサイダーリスク管理
解答と解説を見る
正解: A
コミュニケーションコンプライアンスは、Teams・Exchange・Yammer などのコミュニケーションチャネルを対象に、規制違反・ハラスメント・不適切コンテンツを含む可能性があるメッセージを自動的にフラグし、担当レビュアーが確認・エスカレーション・修正アクションを実行できる機能である。FINRA などの金融規制要件にも対応したポリシーテンプレートが提供されている。選択肢Dのインサイダーリスク管理はデータ持ち出しや内部脅威行動の検出が主目的であり、通信の規制コンプライアンス監視とは異なる。選択肢Bの eDiscovery は特定の法的ケースに対する証拠収集であり、継続的な通信監視とは異なる。選択肢Cの DLP ポリシーは機密情報の流出防止が目的であり、規制コンプライアンス違反の会話内容のレビューとは異なる。