[Was und warum]
Um Organisationen bei der sicheren Einführung von Microsoft Cowork zu unterstützen, erweitert Microsoft Purview Data Loss Prevention (DLP) die Unterstützung auf Microsoft Cowork. Diese Erweiterung ermöglicht es Organisationen, DLP-Schutzmaßnahmen sowohl für Microsoft 365 Copilot als auch Microsoft Cowork konsistent anzuwenden, um die Offenlegung sensibler Informationen zu verhindern und unternehmensgerechte KI-Erfahrungen zu unterstützen.
Folgende DLP-Funktionen werden für Microsoft Cowork unterstützt:
- DLP-Grundlagen basierend auf Sensitivitätsbezeichnungen: Verhindert, dass Microsoft Copilot und Microsoft Cowork Wissensquellen wie Dokumente und E-Mails verarbeiten, die durch bestimmte Sensitivitätsbezeichnungen geschützt sind. Administratoren können beispielsweise die Verarbeitung von Inhalten mit der Bezeichnung „Hoch vertraulich\" verhindern.
- Prompt-DLP basierend auf Sensiblen Informationstypen (SITs): Blockiert Eingaben, die bestimmte sensible Informationstypen enthalten. Beispielsweise können Prompts mit Kreditkartennummern blockiert werden. Zum Release wird die Unterstützung für integrierte sowie benutzerdefinierte Sensible Informationstypen bereitgestellt.
- Web-Such-DLP basierend auf Sensiblen Informationstypen (SITs): Ermöglicht die Verarbeitung von Prompts, verhindert jedoch, dass Prompts mit bestimmten sensiblen Informationen an Bing Search für Web-Ergebnisse gesendet werden.
Beachten Sie, dass Prompt-DLP und Web-Such-DLP derzeit nur auf den Prompt-Text und nicht auf hochgeladene Dateien angewendet werden.
[Rollout-Zeitplan]
- Public Preview: Beginnt Ende September 2026 und soll bis Anfang Oktober 2026 abgeschlossen sein
- Allgemeine Verfügbarkeit (weltweit): Beginnt Mitte Oktober 2026 und soll bis Ende Oktober 2026 abgeschlossen sein
[Auswirkungen auf Ihre Organisation]
Wer ist betroffen
- Administratoren, die Microsoft 365 Copilot, Microsoft Cowork und Microsoft Purview Data Loss Prevention-Richtlinien verwalten.
Plattformen und Dienste
- Microsoft Purview
- Microsoft 365 Copilot
- Microsoft Cowork
- Webbasierte Verwaltungsfunktionen über das Microsoft Purview-Portal
Was wird passieren
- Bestehende DLP-Richtlinien, die auf die Microsoft Copilot-Workload abzielen, gelten automatisch auch für Microsoft Cowork.
- Neue DLP-Richtlinien, die für Microsoft Copilot erstellt werden, schließen Microsoft Cowork automatisch mit ein.
- Organisationen können auf Sensitivitätsbezeichnungen basierende Steuerungen verwenden, um zu verhindern, dass geschützte Inhalte in Antworten von Microsoft Copilot und Microsoft Cowork verwendet werden.
- Organisationen können Sensitive Information Types nutzen, um Prompts zu blockieren oder zu verhindern, dass sensible Prompts für Websuchergebnisse gesendet werden.
- Es ist keine separate Konfiguration erforderlich, um den bestehenden Microsoft Copilot-DLP-Schutz auf Microsoft Cowork auszudehnen.
[Erforderliche Maßnahmen und Empfehlungen]
Für das Erhalten dieses Updates sind keine Maßnahmen erforderlich.
Wir empfehlen Administratoren:
- Bestehende Microsoft Purview DLP-Richtlinien, die Microsoft Copilot betreffen, zu überprüfen, um zu verstehen, wie diese auf Microsoft Cowork angewendet werden.
- Zu evaluieren, ob zusätzliche Sensitivitätsbezeichnungen oder Sensitive Information Types in bestehende Richtlinien aufgenommen werden sollten.
- Compliance-, Sicherheits- und KI-Governance-Stakeholder über diese erweiterte Abdeckung zu informieren.
Weitere Informationen
[Compliance-Aspekte]
Frage: Ändert die Änderung, wie bereits vorhandene Kundendaten verarbeitet, gespeichert oder abgerufen werden?
Antwort: Ja. DLP-Schutzmaßnahmen werden auf Microsoft Cowork ausgeweitet. Bestehende DLP-Richtlinien, die auf Microsoft Copilot abzielen, gelten ebenso für Microsoft Cowork-Interaktionen mit Dokumenten, E-Mails, Prompts und Websuch-Szenarien.
Frage: Führt die Änderung zu wesentlichen Neuerungen oder Modifikationen von KI-/ML- oder Agentenfunktionen, die mit Kundendaten interagieren oder Zugang zu diesen bieten?
Antwort: Ja. Microsoft Cowork wird als geschützte Workload unter Microsoft Purview DLP-Richtlinien hinzugefügt, was die Steuerung und Governance von KI-Interaktionen beeinflusst.
Frage: Verändert, unterbricht oder deaktiviert die Änderung Funktionen im Bereich Data Loss Prevention (DLP) Policies oder deren Durchsetzung?
Antwort: Ja. Die Durchsetzung von DLP-Richtlinien wird auf Microsoft Cowork ausgeweitet. Bestehende und neu erstellte Richtlinien, die Microsoft Copilot adressieren, gelten automatisch auch für Microsoft Cowork.
Frage: Ändert die Änderung, wie Administratoren Compliance-Aktivitäten überwachen, berichten oder nachweisen können?
Antwort: Ja. Administratoren können den Schutz von Microsoft Cowork über bestehende Microsoft Purview DLP-Richtlinien verwalten und erhalten damit eine erweiterte Compliance-Abdeckung für KI-Workloads.
Frage: Enthält die Änderung eine Administratorsteuerung und kann diese über Entra ID-Gruppenmitgliedschaften gesteuert werden?
Antwort: Ja. Administratoren steuern die Erfahrung über Microsoft Purview DLP-Richtlinien. Die Ankündigung beschreibt richtlinienbasierte administrative Steuerungen, obwohl Details zur Gruppenadressierung nicht spezifiziert sind.
