Microsoft Purview | Data Loss Prevention: Administrativ konfigurierbare Compliance-URL in M365 Copilot-Datenzugriffsbenachrichtigungen

Lesezeit

3 Minuten

Die Inhalte auf dieser Seite wurden maschinell übersetzt.

Microsoft Purview DLP ermöglicht es Administratoren jetzt, die Ziel-URL für den Link „Informationen zu Zugriffsrestriktionen“ in den Datenzugriffsbenachrichtigungen von Microsoft 365 Copilot zu konfigurieren. Dies leitet Benutzer zu organisationsspezifischen Compliance-Richtlinien anstelle der öffentlichen Microsoft-Dokumentation weiter. Die Funktion wird weltweit Ende September 2026 ausgerollt und erfordert eine Konfiguration durch Administratoren.

[Was und Warum:]

Wir führen eine neue Microsoft Purview Data Loss Prevention (DLP)-Funktion ein, die Administratoren ermöglicht, die Ziel-URL für den Link Learn about access restrictions anzupassen, der in Microsoft 365 Copilot Datenzugriffsmitteilungen angezeigt wird. Diese Erweiterung erlaubt es Organisationen, Benutzer auf interne Compliance-Richtlinien, Datenverwaltungsressourcen oder Supportinhalte zu verweisen, die organisationsspezifisch sind, und gleichzeitig eine konsistente sowie lokalisierte Benutzererfahrung beizubehalten. Dies unterstützt unternehmensgerechte KI, indem Organisationen richtlinienbezogene Hinweise bereitstellen können, wenn DLP-Richtlinien den Copilot-Zugriff auf Inhalte einschränken.

Derzeit erhalten Nutzer, wenn eine Microsoft Purview DLP-Richtlinie Microsoft 365 Copilot daran hindert, Inhalte zu verwenden, zu verarbeiten oder zurückzugeben, eine Mitteilung, die erklärt, dass der Inhalt durch eine Organisationsrichtlinie eingeschränkt wurde, zusammen mit einem Link Learn about access restrictions, der zur öffentlichen DLP-Dokumentation von Microsoft führt. Mit diesem Update können Organisationen diesen Link auf eine eigene Compliance-URL lenken, z. B. eine interne Seite zur Datenhandhabungsrichtlinie, ein Datenverwaltungsportal oder ein Helpdesk-Anfrageformular, sodass Nutzer auf organisationsspezifische Hinweise zugreifen können.

Die Formulierung der Nachricht sowie die Bezeichnung des Links bleiben standardisiert, von Microsoft gesteuert und lokalisiert. Nur die Ziel-URL des Links ändert sich. Administratorverfasste Nachrichtentexte sind nicht Teil dieses Updates.

[Rollout-Zeitplan:]

  • Allgemeine Verfügbarkeit (weltweit): Beginn Ende September 2026, Abschluss voraussichtlich Ende September 2026
  • Allgemeine Verfügbarkeit (GCC, GCC High, DoD): Beginn Ende September 2026, Abschluss voraussichtlich Mitte Oktober 2026

[Auswirkungen auf Ihre Organisation:]

Wer ist betroffen

  • Organisationen, die Microsoft Purview DLP-Richtlinien anwenden, die auf Microsoft 365 Copilot zutreffen
  • Microsoft Purview-Administratoren, die DLP-Richtlinien verwalten
  • Nutzer, die in unterstützten Microsoft 365 Copilot-Umgebungen auf DLP-erzwungene Zugriffsbeschränkungen stoßen

Plattformen/Dienste

Microsoft 365 Copilot

  • copilot.microsoft.com
  • Microsoft365.com
  • Teams (Copilot-App)
  • Copilot Mobile App
  • Copilot Search
  • Copilot Pages

Microsoft Teams

  • Copilot im Chat (1:1 und Gruppe)
  • Copilot in Meetings (Live)
  • Meeting Recap (nach dem Meeting)
  • Copilot in Channels
  • Copilot in Calls

Outlook im Web

  • Web Copilot-Bereich (Chat)

Microsoft Edge

  • Copilot-Seitenleiste (jede Webseite)
  • Edge Web-Modus-Chat

Was wird passieren

  • Administratoren können eine Compliance-URL in unterstützten Microsoft Purview DLP-Regeln konfigurieren.
  • Wenn eine DLP-Regel mit einer konfigurierten Compliance-URL eine Copilot-Interaktion blockiert, öffnet der Link Learn about access restrictions die konfigurierte organisationsspezifische URL.
  • Ist keine Compliance-URL konfiguriert, öffnet der Link weiterhin die bestehende öffentliche DLP-Dokumentation von Microsoft.
  • Organisationen, die keine Compliance-URL konfigurieren, erleben keine Verhaltensänderung.
  • Wenn mehrere DLP-Regeln oder -Richtlinien auf dieselbe Copilot-Interaktion zutreffen, wählt Microsoft Purview mit Hilfe der Richtlinienpriorität und der restriktivsten Aktion eine einzelne führende Richtlinie aus.
  • Nur die Compliance-URL der führenden Regel wird dem Nutzer angezeigt. URLs von nicht führenden Regeln werden nicht angezeigt.
  • Diese Einstellung gilt ausschließlich für Microsoft Purview DLP-Beschränkungen.
  • Organisationsspezifische Linkaufösung für andere Zugriffskontrolltechnologien ist in dieser Veröffentlichung nicht enthalten.
  • Nachrichtenformulierung und Linkbezeichnungen bleiben Microsoft-gesteuert und lokalisiert.
  • Administratorverfasste Nachrichtentexte sind nicht enthalten.
  • Das bisherige DLP-Durchsetzungsverhalten bleibt unverändert.
  • Die Funktion wird nicht automatisch aktiviert. Administratoren müssen eine Compliance-URL in einer DLP-Regel konfigurieren, damit Nutzer eine organisationsspezifische Zielseite sehen.

Abbildung 1 – Benutzererfahrung mit einer Microsoft 365 Copilot Datenzugriffsmitteilung und dem Link Learn about access restrictions:

Microsoft 365 Copilot Datenzugriffsmitteilung

Abbildung 2 – Microsoft Purview DLP-Regelkonfiguration mit Einstellung der Compliance-URL unter User notifications:

Microsoft Purview DLP Regelkonfiguration

[Erforderliche Maßnahmen / Empfehlungen:]

Es sind keine Maßnahmen erforderlich, wenn Nutzer weiterhin den Standard-Link zur Microsoft-Dokumentation verwenden sollen.

Um Benutzer auf organisationsspezifische Hinweise zu verweisen:

  • Identifizieren Sie Microsoft Purview DLP-Richtlinien, die auf den Microsoft 365 Copilot-Standort zutreffen.
  • Bearbeiten Sie im Microsoft Purview-Portal die entsprechende DLP-Regel.
  • Klicken Sie auf User notifications.
  • Aktivieren Sie Policy tips.
  • Wählen Sie Provide a compliance URL for the end user to learn more about your organization\'s policies.
  • Geben Sie die URL ein, die die Nutzer öffnen sollen.

Wir empfehlen außerdem:

  • Stellen Sie sicher, dass die konfigurierte URL für alle Benutzer zugänglich ist, die durch die DLP-Richtlinie erfasst werden. Microsoft Purview überprüft nur das URL-Format, nicht jedoch die Erreichbarkeit der Zielseite.
  • Testen Sie die Ziel-URL vor der Bereitstellung.
  • Überprüfen Sie die Prioritätseinstellungen der DLP-Richtlinien, da nur die Compliance-URL der führenden Regel angezeigt wird, wenn mehrere Regeln zutreffen.
  • Aktualisieren Sie interne Helpdesk-Dokumentationen, FAQs und Governance-Ressourcen, falls Benutzer auf interne Hinweise weitergeleitet werden.
  • Kommunizieren Sie die Änderung an Compliance-, Governance- und Supportteams.

Weitere Informationen

[Compliance-Überlegungen]

Frage: Beinhaltet die Änderung eine Administratorkontrolle und kann sie über die Entra ID-Gruppenmitgliedschaft gesteuert werden?

Antwort: Die Funktion beinhaltet eine vom Administrator konfigurierbare Compliance-URL-Einstellung auf einzelnen Microsoft Purview DLP-Regeln.

Wir sind für Sie da

Haben Sie Fragen oder benötigen Sie Unterstützung? Wir helfen gerne weiter.