10. September 2026: Wir haben den Inhalt aktualisiert. Vielen Dank für Ihre Geduld.
[Was und Warum:]
Microsoft führt eine einheitliche Alert-Triage-Erfahrung in Microsoft Purview Insider Risk Management (IRM) ein, die agentengesteuerte Erkenntnisse direkt in die Standard-Alerts-Warteschlange integriert. Der herausforderndste Teil der Triage findet häufig statt, bevor Analysten eine bestimmte Alert untersuchen – nämlich die Einschätzung, welche Alerts die meiste Aufmerksamkeit erfordern. Bisher wechseln Analysten zwischen der klassischen Alert-Warteschlange und den Data Security Triage Agent-Einblicken, um diese Bewertung vorzunehmen. Dieses Update fasst diese Erfahrungen zu einem einzigen Workflow zusammen und ermöglicht Analysten, Agentenkategorisierungen neben den herkömmlichen Alert-Filtern, Spalten und Alert-Details an einem Ort einzusehen.
Mit diesem Update bettet die aktualisierte Alert-Detailansicht agentengenerierte Erkenntnisse direkt in den Untersuchungsworkflow ein, was Analysten dabei unterstützt, effizienter zu untersuchen und Maßnahmen zu ergreifen, ohne die Alerts-Warteschlange verlassen zu müssen. Dies entspricht Microsofts Enterprise-ready AI-Ansatz, indem KI-unterstützte Triage-Funktionen in bestehende Compliance- und Sicherheits-Workflows integriert werden, während weiterhin die Datenschutzkontrollen von Insider Risk Management nach dem Prinzip Privacy-by-Design erhalten bleiben, darunter Pseudonymisierung, rollenbasierte Zugriffssteuerungen und Audit-Funktionen.
Zur Unterstützung des Kundenübergangs bleiben die bestehenden Alert- und Agent-Triage-Erfahrungen für 60 Tage verfügbar und können über die Alerts-Tabs unter User in der linken Navigation aufgerufen werden. Der Tab „Alerts (klassisch)“ wird für kommerzielle Clouds zum 1. Oktober und für Regierung-Clouds zum 31. Oktober eingestellt.
Microsoft Purview Insider Risk Management korreliert verschiedene Signale, um potenzielle böswillige oder unbeabsichtigte Insider-Risiken wie IP-Diebstahl, Datenverlust und Sicherheitsverletzungen zu identifizieren. Insider Risk Management ermöglicht Organisationen die Erstellung von Richtlinien basierend auf ihren eigenen Governance-, Compliance- und Sicherheitsanforderungen.
Diese Mitteilung steht in Verbindung mit dem Microsoft 365 Roadmap-ID 564621.
[Rollout-Zeitplan:]
Öffentliche Vorschau:
Der Rollout begann Ende Juni 2026 und soll Mitte Juli 2026 abgeschlossen sein.
Global:
Der Rollout beginnt Anfang Oktober 2026 und soll Mitte Oktober 2026 abgeschlossen sein.
Übergangszeitraum:
Die klassische Erfahrung und die neue einheitliche Erfahrung bleiben mindestens 60 Tage nach Rollout verfügbar; der Support beider Erfahrungen ist derzeit bis zum 31. August 2026 geplant.
[Auswirkungen auf Ihre Organisation:]
Betroffene Personen:
- Microsoft Purview Insider Risk Management-Administratoren
- Insider Risk Management-Analysten
- Insider Risk Management-Ermittler
- Compliance- und Sicherheitsteams, die für Insider-Risiko-Untersuchungen und Triage verantwortlich sind
Plattformen/Dienste:
- Microsoft Purview
- Insider Risk Management
- Data Security Triage Agent
- Microsoft 365 Compliance-Dienste
- Purview-Webportal
Was wird passieren:
Statt zwischen zwei Erfahrungen zu wechseln, haben Analysten nun eine einzige Seite, auf der sie:
- Agentenzusammenfassungen, Alert-Details und Nutzerdetails direkt aus der Alert-Liste ansehen können, wodurch das Öffnen jeder Alert einzeln reduziert wird.
- Alle klassischen und agentenbezogenen Attribute auf einer Seite filtern können, einschließlich einer neuen Agentenkategorisierung-Spalte und der Möglichkeit, agententriage Alerts mit Handlungsbedarf sichtbar zu machen.
- Den Triage Agent direkt aus der Alert-Liste ansehen und verwalten können.
- Alerts öffnen, untersuchen und bearbeiten können, ohne die Warteschlange zu verlassen.
- Der Tab „Alerts (klassisch)“ wird in kommerziellen Clouds zum 1. Oktober und in Regierung-Clouds zum 31. Oktober eingestellt.
Im Rahmen dieser Vereinheitlichung:
- Alert Spotlight wird eingestellt.
- Der Schalter zwischen Agent- und klassischen Alerts wird entfernt zugunsten einer einzigen Alert-Ansicht.
- Bestehende Insider Risk Management-Richtlinien, Datenschutzkontrollen, Pseudonymisierungseinstellungen, rollenspezifische Berechtigungen und Audit-Funktionen bleiben unverändert.
- Die klassische und die neue Erfahrung bleiben während des Übergangszeitraums verfügbar.
- Keine separate Aktivierungskontrolle wird in der Ankündigung beschrieben.
[Bild1]
[Erforderliche Maßnahmen/Empfehlungen:]
Es sind keine unmittelbaren Maßnahmen erforderlich.
Empfohlene Vorbereitungsschritte:
- Überprüfen Sie die neue einheitliche Alert-Erfahrung während der Vorschauphase.
- Validieren Sie die Insider-Risiko-Untersuchungs-Workflows mit Sicherheits- und Compliance-Teams.
- Schulen Sie Analysten zu:
- Agentenkategorisierung
- Agentenzusammenfassungen
- Neuen Filtermöglichkeiten
- Workflow zur Priorisierung von Alerts mit Handlungsbedarf
- Aktualisieren Sie interne Dokumentationen, die beziehen auf:
- Alert Spotlight
- Separate Triage Agent-Dashboards
- Dashboard-Umschaltfunktionalität
- Kommunizieren Sie Workflow-Änderungen an Insider Risk Management-Analysten vor dem Rollout im Oktober 2026.
- Erkunden Sie die einheitliche Alerts-Warteschlange: Neue IRM Alert Experience.
- Überprüfen Sie die Microsoft-Dokumentation: Investigate Microsoft Purview Insider Risk Management activities | Microsoft Learn <a href=\'https://learn.microsoft.com/\' rel=\'nofollow noreferrer\'>https://learn.microsoft.com/</a>.
- Testen Sie interne Abläufe, die auf der aktuellen Alert-Triage-Navigation basieren, während des Übergangszeitraums.
Vorgeschlagene Helpdesk-Kommunikation
Microsoft Purview Insider Risk Management konsolidiert klassische Alerts und KI-unterstützte Alert-Triage in einer einzigen, einheitlichen Alerts-Warteschlange. Analysten erhalten Zugriff auf Agentenzusammenfassungen, Nutzerdetails und Kategorisierungseinblicke direkt von der Hauptseite der Alerts. Die bisherigen Erfahrungen bleiben während eines Übergangszeitraums verfügbar, bevor sie letztlich eingestellt werden.
[Compliance-Überlegungen:]
Bereich: Wird die Änderung AI/ML- oder Agent-Funktionen, die mit Kundendaten interagieren oder Zugriff darauf gewähren, einführen oder wesentlich verändern?
Erklärung: Ja. Kategorisierungen, Zusammenfassungen und Priorisierungserkenntnisse des Data Security Triage Agent werden direkt in die primäre Alert-Triage-Erfahrung integriert.
Bereich: Beeinträchtigt die Änderung Purview-Funktionen?
Erklärung: Ja. Alert Spotlight wird eingestellt und der Wechsel zwischen Agent- und klassischer Alert-Erfahrung wird zugunsten einer einheitlichen Alert-Warteschlange entfernt.
Bereich: Ändert die Änderung, wie Administratoren Compliance-Aktivitäten überwachen, berichten oder nachweisen?
Erklärung: Ja. Analysten und Ermittler triagieren und verwalten Alerts über eine konsolidierte Oberfläche mit integriertem Filtern, Kategorisieren und Priorisieren.
Bereich: Bietet die Änderung Endbenutzern neue Interaktionsmöglichkeiten mit generativer KI?
Erklärung: Ja. Insider Risk Management-Analysten erhalten direkten Zugriff auf KI-unterstützte Kategorisierungen und agentengesteuerte Zusammenfassungen im Standard-Alert-Workflow.
