Microsoft Purview | Data Loss Prevention: Administrative Units-Unterstützung für DLP-Richtlinien für Microsoft Copilot

Lesezeit

3 Minuten

Die Inhalte auf dieser Seite wurden maschinell übersetzt.

Microsoft Purview erweitert die Unterstützung von Microsoft Entra Administrative Units auf Data Loss Prevention (DLP)-Richtlinien für Microsoft Copilot und Copilot Chat. Ab Ende 2026 können Administratoren, die auf Administrative Units beschränkt sind, Copilot-DLP-Richtlinien innerhalb ihrer Einheiten verwalten und dabei die bestehenden rollenbasierten Zugriffssteuerungen sowie die mandantenweiten Richtlinien durchsetzen. Es sind keine Maßnahmen erforderlich.

Aktualisiert am 6. Oktober 2026: Wir haben den Zeitplan aktualisiert. Vielen Dank für Ihre Geduld. 

[Was und warum]

Wir erweitern die bestehende Unterstützung von Microsoft Entra Administrative Units (AUs) in Microsoft Purview Data Loss Prevention (DLP) auf DLP-Richtlinien, die für Microsoft Copilot und Copilot Chat gelten. Diese Verbesserung ermöglicht es Organisationen, die Administrative Units verwenden, die Verwaltung unterstützter Copilot DLP-Richtlinien zu delegieren und dabei regionale, abteilungsbezogene oder regulatorische Grenzen einzuhalten.

Dieses Update baut auf den bestehenden rollenbasierten Zugriffssteuerungsfunktionen (RBAC) und den Fähigkeiten der Administrative Units in Microsoft Purview auf und führt kein neues Verwaltungsmodell ein.

[Bereitstellungszeitplan]

  • Öffentliche Vorschau: Beginn Ende Oktober 2026.
  • Weltweit, GCC, GCC High, DoD: Beginn Ende November 2026 (vorher Ende Oktober) und voraussichtlicher Abschluss bis Anfang Dezember 2026 (vorher Anfang November)

[Auswirkungen auf Ihre Organisation]

Wer ist betroffen

  • Organisationen, die Microsoft Entra Administrative Units und Microsoft Purview Data Loss Prevention für Microsoft Copilot und Copilot Chat verwenden
  • Administratoren, die für die Verwaltung von Microsoft Purview DLP-Richtlinien für Microsoft Copilot und Copilot Chat verantwortlich sind
  • Organisationen, die keine Administrative Units nutzen, müssen ihre bestehenden Copilot DLP-Richtlinien nicht ändern

Plattformen und Dienste

  • Microsoft Purview Data Loss Prevention
  • Microsoft Copilot
  • Microsoft Copilot Chat
  • Microsoft Entra ID Administrative Units

Was wird passieren

  • Administratoren, die auf eine Administrative Unit beschränkt sind, können unterstützte Copilot DLP-Richtlinien innerhalb ihrer zugewiesenen Administrative Unit erstellen, anzeigen, bearbeiten und löschen.
  • Administratoren mit Administrative Unit-Beschränkung können keine mandantenweiten Richtlinien ändern.
  • Administratoren mit Administrative Unit-Beschränkung können keine Richtlinien verwalten, die anderen Administrative Units zugewiesen sind.
  • Die bestehenden rollenbasierten Zugriffssteuerungen von Microsoft Purview bleiben weiterhin gültig.
  • Mandantenweite Copilot DLP-Richtlinien funktionieren weiterhin wie bisher.
  • Endbenutzer erleben keine neuen Arbeitsabläufe.
  • Copilot-Interaktionen werden weiterhin anhand der anwendbaren mandantenweiten und auf Administrative Unit beschränkten DLP-Richtlinien bewertet.
  • Die Grenzen der Administrative Units werden durch den Benutzer bestimmt, der die Copilot-Interaktion initiiert, nicht durch den Eigentümer oder den Speicherort der referenzierten Inhalte.

[Erforderliche Maßnahmen und Empfehlungen]

Es sind keine Maßnahmen erforderlich.

Wenn Ihre Organisation plant, Administrative Units für die Verwaltung von Copilot DLP-Richtlinien zu nutzen, empfehlen wir Folgendes:

  • Überprüfen Sie Ihre Microsoft Entra Administrative Unit-Struktur und Mitgliedschaftszuweisungen.
  • Überprüfen Sie die Zuordnung der Microsoft Purview Rollengruppen und stellen Sie sicher, dass Administratoren nur den Administrative Units zugewiesen sind, die sie verwalten.
  • Überprüfen Sie vorhandene mandantenweite Copilot DLP-Richtlinien, bevor Sie Administrative Unit-bezogene Richtlinien erstellen.
  • Wählen Sie beim Erstellen einer neuen DLP-Richtlinie die entsprechende Administrative Unit aus und konfigurieren Sie den Microsoft Copilot-Richtlinienort für berechtigte Benutzer oder Gruppen innerhalb dieser Administrative Unit.

Die Lizenzanforderungen für Microsoft Purview DLP und Microsoft Copilot bleiben weiterhin bestehen.

Weitere Informationen

[Compliance-Überlegungen]

Frage: Ändert die Änderung DLP-Richtlinien oder deren Durchsetzung?

Antwort: Ja. Administratoren mit Administrative Unit-Beschränkung erhalten delegierte Verwaltungsrechte für unterstützte Copilot DLP-Richtlinien innerhalb ihrer zugewiesenen Administrative Units. Die Funktionalität der DLP-Durchsetzung bleibt unverändert.

Wir sind für Sie da

Haben Sie Fragen oder benötigen Sie Unterstützung? Wir helfen gerne weiter.