Intune での個人データの監査、エクスポート、または削除

Intune 管理者は、監査ログを使用して個人データに関連するアクティビティを追跡できます。 また、管理者は個人データをエクスポートおよび削除することもできます。

注:

この記事では、デバイスまたはサービスから個人データを削除する手順について説明します。また、これは GDPR での義務をサポートするために使用できます。 GDPR に関する一般的な情報については、 Service Trust Portal の GDPR セクションを参照してください。

個人データの監査

テナント管理者は監査ログを使用して、Microsoft Intune で変更を行うアクティビティを記録できます。 監査ログは、多くの管理アクティビティに利用できますが、通常は作成、更新 (編集)、削除、割り当てアクションに利用されます。 監査イベントを生成するリモート タスクも確認することができます。 これらの監査ログには、デバイスが Intune に登録されているユーザーの個人データが含まれる場合があります。

セキュリティ上の理由から、Intune ではユーザーとデバイスのアクションの監査ログが 2 年間保持されます。 これらのログは、2 年間の保持期間が経過すると自動的に削除されます。

監査ログを確認する方法については、「Intune のアクティビティの監査ログ」を参照してください。

管理者は監査ログを削除できません。

これらの監査イベントは 2 年間保持されます。 テナント管理者は、このサポート リクエスト フォームを使用して監査ログを要求できます。

個人データをエクスポートする

管理者は、データ主体の権利要求に準拠するために、アカウント、サービス データ、関連ログなど、エンド ユーザーの個人データをエクスポートできます。 お客様とあなたのorganizationは、データ主体に個人データのコピーを提供するか、正当なビジネス上の理由がある場合は差し控えるかを決定できます。 提供することを選択した場合は、文書のコピー、編集されたバージョン、または共有したいパーツのスクリーンショットを渡すことができます。

ユーザーの個人データをエクスポートするには、以下を使用できます。

  • デバイスの一覧をエクスポートするための、Microsoft Intune 管理センターの [すべてのデバイス] ノードの [エクスポート] オプション。 また、デバイス データを直接コピーすることもできます。
  • Export-IntuneData.ps1 スクリプト

エンド ユーザーの個人データを削除する

Intune による管理から個人データを削除するには、3 つの方法があります。

  • Microsoft Entra ID からユーザーを削除する
  • デバイスを出荷時設定にリセットする
  • ユーザー自身が削除する

Intune からユーザーを削除する

エンド ユーザーの個人データを Intune から削除するには、管理者が Microsoft Entra ID からユーザーを削除する必要があります。 ユーザーが Microsoft Entra ID から削除されると (ハード削除)、Intune は Microsoft Entra ID から削除シグナルを受信し、そのユーザーのすべての個人データを Intune サービスから自動的に削除し始めます。 ユーザーの情報は、削除操作から 30 日以内に Intune サービスから削除されます。

デバイスを出荷時設定にリセットする

出荷時設定にリセットすると、会社と個人のデータと設定はすべて元の出荷時設定に復元されます。 これは、次の従業員にデバイスを提供する前に役立ちます。 ユーザー ファイル、ユーザーがインストールしたアプリケーション、および既定以外の設定は削除されます。このデータは、削除アクションから 30 日以内に Intune サービスから削除されます。

ユーザー自身が Intune による管理から削除する

ユーザーは、管理者の支援を受けずに Intune による管理から自分の AndroidApple、または Windows の個人用デバイスを削除できます。

破棄

インベントリから削除すると、会社のアプリケーション、Intune が管理しているアプリに関するデータ、ポリシー設定、Intune でプロビジョニングされた電子メール プロファイルなど、Intune でプロビジョニングされたデータが削除されます。 このアクションでは、ユーザーの個人データはデバイス上にそのまま保持されます。

BIOS パスワード

Intune が BIOS 構成管理の一環としてデバイスの BIOS パスワードを構成している場合、BIOS パスワードは明示的に削除されるまでデバイスに残ります。 BIOS パスワードは、 BIOS 構成およびその他の設定 ポリシーを編集することで削除するか、既存のパスワードを変更してデバイス上でローカルに削除できます。

Microsoft Intune からテナントを削除する

Intune テナントの顧客が Intune アカウントをキャンセルすると、顧客が Intune アカウントを閉鎖してから 180 日以内にすべてのテナント データが削除されます。 Microsoft Entra テナントが他の Microsoft エンタープライズ サブスクリプション (Azure、Microsoft 365) に関連付けられている場合、Intune の顧客データのみが削除されます。 Microsoft Entra テナント リソースは、他のサブスクリプションで使用できるように維持されます。 Intune アカウントが Microsoft Entra テナントに関連付けられている唯一のサブスクリプションである場合、テナントは削除され、すべてのリソースと顧客データも削除されます。

次の手順

Intune で個人データを表示および修正する方法を確認します。