[Einführung]
Da Organisationen KI-Agenten einsetzen, die auf Unternehmensdaten zugreifen und im Auftrag von Benutzern handeln können, wird die Steuerung und Absicherung der Agentenaktivitäten entscheidend. Microsoft Purview erweitert seine Funktionen für Datensicherheit und Compliance um KI-Agenten, um Organisationen Transparenz über das Verhalten der Agenten zu ermöglichen, Risiken zu bewerten und konsistente Governance-Kontrollen anzuwenden.
Microsoft Purview für Agenten wird Data Security Posture Management (DSPM) – AI Observability und Insider Risk Management für Agenten einführen. DSPM hilft Organisationen zu verstehen, wo sensible Daten gespeichert sind, datenbezogene Risiken einzuschätzen und kontinuierlich ihre Sicherheits- und Compliance-Haltung zu verbessern.
Diese Meldung steht im Zusammenhang mit der Microsoft 365 Roadmap-ID 516032.
[Zeitplan]
- Public Preview: Der Rollout begann im Dezember 2025 und soll bis end Mai 2026 abgeschlossen sein.
- Allgemeine Verfügbarkeit (weltweit): Der Rollout startet Anfang Mai 2026 und wird voraussichtlich bis Ende Mai 2026 abgeschlossen sein.
[Auswirkungen auf Ihre Organisation]
Betroffene Personen
- Microsoft 365-Administratoren, die für Sicherheit, Compliance und Governance zuständig sind
- Organisationen, die KI-Agenten einsetzen oder planen einzusetzen
- Mandanten mit Microsoft 365 E7- oder Agent 365-Abonnements
Was wird geschehen
- DSPM – AI Observability und Insider Risk Management für Agenten wird von der Vorschau in die allgemeine Verfügbarkeit überführt. Erfahren Sie mehr über die Aktivierung.
- Mit Microsoft 365 E7- oder Agent 365-Abonnements können Administratoren:
- Die Aktivitäten von KI-Agenten über Unternehmensumgebungen hinweg überwachen und analysieren
- Möglicherweise riskantes oder nicht konformes Agentenverhalten identifizieren
- Governance-Richtlinien anwenden, die auf organisatorische Anforderungen abgestimmt sind
Insider Risk Management für Agenten
- Microsoft Purview Insider Risk Management korreliert verschiedene Signale, um potenzielle böswillige oder unbeabsichtigte Insider-Risiken wie geistigen Eigentumsdiebstahl, Datenlecks und Sicherheitsverstöße zu erkennen.
- Administratoren können Richtlinien auf Grundlage interner Vorschriften, Governance und organisatorischer Anforderungen erstellen.
- Die Lösung ist mit Privacy by Design entwickelt:
- Benutzer werden standardmäßig pseudonymisiert.
- Rollenbasierte Zugriffskontrollen und Prüfprotokolle gewährleisten den Datenschutz auf Benutzerebene.
- Diese Funktionen sind ohne Microsoft 365 E7- oder Agent 365-Abonnements nicht verfügbar.
- Es gibt keine Auswirkungen auf Benutzer, sofern keine KI-Agenten von Administratoren eingesetzt und gesteuert werden.
[Vorbereitungsmöglichkeiten]
- Prüfen Sie, ob Ihre Organisation bereits KI-Agenten einsetzt oder dies plant, die auf Unternehmensdaten zugreifen.
- Aktivieren Sie Ihr Microsoft 365 E7- oder Agent 365-Abonnement, falls Sie DSPM – AI Observability und Insider Risk Management für Agenten nutzen möchten.
- Überprüfen und aktualisieren Sie interne Sicherheits-, Compliance- und KI-Governance-Richtlinien.
- Informieren Sie die Verantwortlichen für Sicherheit und Compliance über diese bevorstehende Funktion.
Weitere Informationen: Überblick über Microsoft Agent 365 | Microsoft Agent 365 | Microsoft Learn
[Compliance-Überlegungen]
Frage: Führt die Änderung neue oder wesentlich veränderte KI-, ML- oder Agentenfunktionen ein, die mit Kundendaten interagieren oder Zugriff darauf bieten?
Antwort: Ja. Diese Änderung bringt DSPM – AI Observability und Insider Risk Management für Agenten in die allgemeine Verfügbarkeit und ermöglicht die Überwachung und Risikoanalyse von KI-Agentenaktivitäten, die auf Unternehmensdaten zugreifen und agieren können.
Frage: Ändert die Änderung die Möglichkeiten für Administratoren, Compliance-Aktivitäten zu überwachen, zu berichten oder nachzuweisen?
Antwort: Ja. Administratoren können Microsoft Purview nutzen, um das Verhalten von KI-Agenten zu überwachen, Risikosignale zu korrelieren sowie Governance- und Insider Risk Management-Richtlinien für Agenten anzuwenden.
Frage: Modifiziert, unterbricht oder deaktiviert die Änderung Funktionen der Prüfprotokollierung?
Antwort: Ja. Prüfprotokolle werden in der Insider Risk Management-Signalkorrelation für KI-Agentenaktivitäten verwendet, um Untersuchungen und Compliance-Workflows zu unterstützen.
Frage: Beinhaltet die Änderung eine Administratorkontrolle?
Antwort: Ja. Der Zugriff auf DSPM – AI Observability und Insider Risk Management für Agenten wird über Microsoft 365 E7- oder Agent 365-Abonnements gesteuert und in Microsoft Purview verwaltet.
Frage: Ändert die Änderung, wie vorhandene Kundendaten verarbeitet, gespeichert oder abgerufen werden?
Antwort: Ja. Die Änderung führt neue Überwachungs- und Analysefunktionen ein, wie KI-Agenten auf vorhandene Kundendaten zugreifen und damit interagieren, ohne den Speicherort der Daten zu verändern.
