Microsoft Purview: Data Loss Prevention für Microsoft Cowork

Lesezeit

3 Minuten

Die Inhalte auf dieser Seite wurden maschinell übersetzt.

Microsoft Purview Data Loss Prevention (DLP) wird auf Microsoft Cowork ausgeweitet und wendet automatisch bestehende und neue DLP-Richtlinien von Microsoft Copilot an. Dies umfasst die Verankerung von Sensitivitätskennzeichnungen, die Sperrung von Eingabeaufforderungen sowie DLP für die Websuche nach sensiblen Daten. Die Einführung beginnt Ende September 2026 und erfordert keine Benutzerinteraktion.

[Was und warum]

Um Organisationen bei der sicheren Einführung von Microsoft Cowork zu unterstützen, erweitert Microsoft Purview Data Loss Prevention (DLP) die Unterstützung auf Microsoft Cowork. Diese Erweiterung ermöglicht es Organisationen, DLP-Schutzmaßnahmen sowohl für Microsoft 365 Copilot als auch Microsoft Cowork konsistent anzuwenden, um die Offenlegung sensibler Informationen zu verhindern und unternehmensgerechte KI-Erfahrungen zu unterstützen.

Folgende DLP-Funktionen werden für Microsoft Cowork unterstützt:

  • DLP-Grundlagen basierend auf Sensitivitätsbezeichnungen: Verhindert, dass Microsoft Copilot und Microsoft Cowork Wissensquellen wie Dokumente und E-Mails verarbeiten, die durch bestimmte Sensitivitätsbezeichnungen geschützt sind. Administratoren können beispielsweise die Verarbeitung von Inhalten mit der Bezeichnung „Hoch vertraulich\" verhindern.
  • Prompt-DLP basierend auf Sensiblen Informationstypen (SITs): Blockiert Eingaben, die bestimmte sensible Informationstypen enthalten. Beispielsweise können Prompts mit Kreditkartennummern blockiert werden. Zum Release wird die Unterstützung für integrierte sowie benutzerdefinierte Sensible Informationstypen bereitgestellt.
  • Web-Such-DLP basierend auf Sensiblen Informationstypen (SITs): Ermöglicht die Verarbeitung von Prompts, verhindert jedoch, dass Prompts mit bestimmten sensiblen Informationen an Bing Search für Web-Ergebnisse gesendet werden.

Beachten Sie, dass Prompt-DLP und Web-Such-DLP derzeit nur auf den Prompt-Text und nicht auf hochgeladene Dateien angewendet werden.

[Rollout-Zeitplan]

  • Public Preview: Beginnt Ende September 2026 und soll bis Anfang Oktober 2026 abgeschlossen sein
  • Allgemeine Verfügbarkeit (weltweit): Beginnt Mitte Oktober 2026 und soll bis Ende Oktober 2026 abgeschlossen sein

[Auswirkungen auf Ihre Organisation]

Wer ist betroffen

  • Administratoren, die Microsoft 365 Copilot, Microsoft Cowork und Microsoft Purview Data Loss Prevention-Richtlinien verwalten.

Plattformen und Dienste

  • Microsoft Purview
  • Microsoft 365 Copilot
  • Microsoft Cowork
  • Webbasierte Verwaltungsfunktionen über das Microsoft Purview-Portal

Was wird passieren

  • Bestehende DLP-Richtlinien, die auf die Microsoft Copilot-Workload abzielen, gelten automatisch auch für Microsoft Cowork.
  • Neue DLP-Richtlinien, die für Microsoft Copilot erstellt werden, schließen Microsoft Cowork automatisch mit ein.
  • Organisationen können auf Sensitivitätsbezeichnungen basierende Steuerungen verwenden, um zu verhindern, dass geschützte Inhalte in Antworten von Microsoft Copilot und Microsoft Cowork verwendet werden.
  • Organisationen können Sensitive Information Types nutzen, um Prompts zu blockieren oder zu verhindern, dass sensible Prompts für Websuchergebnisse gesendet werden.
  • Es ist keine separate Konfiguration erforderlich, um den bestehenden Microsoft Copilot-DLP-Schutz auf Microsoft Cowork auszudehnen.

[Erforderliche Maßnahmen und Empfehlungen]

Für das Erhalten dieses Updates sind keine Maßnahmen erforderlich.

Wir empfehlen Administratoren:

  • Bestehende Microsoft Purview DLP-Richtlinien, die Microsoft Copilot betreffen, zu überprüfen, um zu verstehen, wie diese auf Microsoft Cowork angewendet werden.
  • Zu evaluieren, ob zusätzliche Sensitivitätsbezeichnungen oder Sensitive Information Types in bestehende Richtlinien aufgenommen werden sollten.
  • Compliance-, Sicherheits- und KI-Governance-Stakeholder über diese erweiterte Abdeckung zu informieren.

Weitere Informationen

[Compliance-Aspekte]

Frage: Ändert die Änderung, wie bereits vorhandene Kundendaten verarbeitet, gespeichert oder abgerufen werden?
Antwort: Ja. DLP-Schutzmaßnahmen werden auf Microsoft Cowork ausgeweitet. Bestehende DLP-Richtlinien, die auf Microsoft Copilot abzielen, gelten ebenso für Microsoft Cowork-Interaktionen mit Dokumenten, E-Mails, Prompts und Websuch-Szenarien.

Frage: Führt die Änderung zu wesentlichen Neuerungen oder Modifikationen von KI-/ML- oder Agentenfunktionen, die mit Kundendaten interagieren oder Zugang zu diesen bieten?
Antwort: Ja. Microsoft Cowork wird als geschützte Workload unter Microsoft Purview DLP-Richtlinien hinzugefügt, was die Steuerung und Governance von KI-Interaktionen beeinflusst.

Frage: Verändert, unterbricht oder deaktiviert die Änderung Funktionen im Bereich Data Loss Prevention (DLP) Policies oder deren Durchsetzung?
Antwort: Ja. Die Durchsetzung von DLP-Richtlinien wird auf Microsoft Cowork ausgeweitet. Bestehende und neu erstellte Richtlinien, die Microsoft Copilot adressieren, gelten automatisch auch für Microsoft Cowork.

Frage: Ändert die Änderung, wie Administratoren Compliance-Aktivitäten überwachen, berichten oder nachweisen können?
Antwort: Ja. Administratoren können den Schutz von Microsoft Cowork über bestehende Microsoft Purview DLP-Richtlinien verwalten und erhalten damit eine erweiterte Compliance-Abdeckung für KI-Workloads.

Frage: Enthält die Änderung eine Administratorsteuerung und kann diese über Entra ID-Gruppenmitgliedschaften gesteuert werden?
Antwort: Ja. Administratoren steuern die Erfahrung über Microsoft Purview DLP-Richtlinien. Die Ankündigung beschreibt richtlinienbasierte administrative Steuerungen, obwohl Details zur Gruppenadressierung nicht spezifiziert sind.

Wir sind für Sie da

Haben Sie Fragen oder benötigen Sie Unterstützung? Wir helfen gerne weiter.