[Was und warum]
Microsoft Purview führt eine neue Auto-Labeling-Richtlinie ein, die das standardmäßige Sensitivitätslabel einer SharePoint-Dokumentbibliothek auf bereits existierende Dateien in dieser Bibliothek anwendet. Bisher wurden standardmäßige Bibliotheks-Sensitivitätslabels nur auf neue oder geänderte Dateien angewendet. Mit diesem Update können Organisationen die Kennzeichnung auf historischen Inhalt ausweiten, einschließlich Dateien, die vor der Konfiguration des standardmäßigen Bibliotheks-Sensitivitätslabels für die Website vorhanden waren, ohne dass Benutzer Dateien öffnen oder bearbeiten müssen und ohne Inspektionsregeln für Inhalte zu erstellen.
Diese Funktion verbessert die Abdeckung der Kennzeichnung, verringert die Anzahl nicht gekennzeichneter Dateien und unterstützt den Schutz von Informationen über bestehende SharePoint-Inhalte hinweg.
[Rollout-Zeitplan]
- Allgemeine Verfügbarkeit (weltweit): Beginn Anfang Oktober 2026, voraussichtlicher Abschluss Mitte Oktober 2026
[Auswirkung auf Ihre Organisation]
Wer ist betroffen
- Microsoft Purview-Administratoren, die Sensitivitätslabels und Auto-Labeling-Richtlinien verwalten
- Organisationen, die SharePoint-Dokumentbibliotheken mit konfigurierten standardmäßigen Sensitivitätslabels verwenden
- Benutzer sind nur betroffen, wenn Administratoren diese neue Richtlinie aktivieren und konfigurieren
Plattformen und Dienste
- Microsoft Purview Information Protection
- Microsoft Purview Auto-labeling
- SharePoint Online
Was wird passieren
Nachdem ein Administrator diese Richtlinie erstellt und aktiviert hat:
- Das Auto-Labeling überprüft bestehende Dateien in ausgewählten SharePoint-Dokumentbibliotheken.
- Dateien ohne angewendetes Sensitivitätslabel erhalten das standardmäßige Sensitivitätslabel der Bibliothek.
- Dateien, die vor der Konfiguration des standardmäßigen Sensitivitätslabels in der Bibliothek vorhanden waren, können jetzt automatisch gekennzeichnet werden.
- Dateien mit einem Sensitivitätslabel niedrigerer Priorität können auf das standardmäßige Sensitivitätslabel der Bibliothek aktualisiert werden (abhängig von den Richtlinieneinstellungen).
- Benutzer müssen Dateien nicht öffnen oder bearbeiten, damit die Kennzeichnung erfolgt.
- Inspektionsbedingungen für Inhalte, wie sensible Informationstypen oder trainierbare Klassifikatoren, sind für diese Richtlinie nicht erforderlich.
- Die Kennzeichnung erfolgt als Hintergrunddienst und nicht sofort.
- Das gleiche standardmäßige Sensitivitätslabel, das bereits auf neue oder geänderte Dateien in der Bibliothek angewendet wird, wird auch für vorhandene Dateien verwendet.
- Die Funktion ist opt-in und erfordert eine Administrator-Konfiguration.
Folgende Beschränkungen gelten:
- Pro Tenant kann nur eine Richtlinie dieses Typs konfiguriert werden.
- Maximal 10 SharePoint-Websites können in einer Richtlinie enthalten sein.
- Der Benutzer, der die Richtlinie konfiguriert, muss entweder die Rolle Compliance Administrator oder SharePoint Administrator besitzen, damit die Richtlinie das standardmäßige SharePoint-Bibliothekslabel auslesen kann.
[Erforderliches Handeln und Empfehlungen]
Es ist kein Handeln erforderlich, sofern Ihre Organisation diese Funktion nicht nutzen möchte.
Wenn Sie diese Funktion verwenden möchten:
- Überprüfen Sie SharePoint-Dokumentbibliotheken und identifizieren Sie die, die ein standardmäßiges Sensitivitätslabel konfiguriert haben.
- Stellen Sie sicher, dass die erforderlichen Sensitivitätslabels vor der Konfiguration der Richtlinie für die Benutzer veröffentlicht wurden.
- Aktualisieren Sie gegebenenfalls interne Richtlinien zum Schutz von Informationen.
Weitere Informationen:
[Compliance-Überlegungen]
Frage: Ändert sich durch die Änderung, wie vorhandene Kundendaten verarbeitet, gespeichert oder darauf zugegriffen wird?
Antwort: Ja. Bestehende SharePoint-Dateien können bewertet und automatisch mit dem standardmäßigen Sensitivitätslabel der Bibliothek versehen werden.
Frage: Ändert die Änderung Information Protection-Labels oder sensible Informationstypen?
Antwort: Nein
Frage: Enthält die Änderung eine Administratorsteuerung und kann sie über die Entra ID-Gruppenmitgliedschaft gesteuert werden?
Antwort: Ja. Administratoren müssen die Auto-Labeling-Richtlinie erstellen und aktivieren, damit die Funktion wirksam wird.
