Datensicherheitsmanagement für KI
November 2025
Datenverwaltung
- Allgemeine Verfügbarkeit (GA): Der Unified Catalog ist jetzt allgemein in der Region West Central US verfügbar; siehe alle unterstützten Regionen.
- Aktualisiert: Sensitivitätskennzeichnungen können jetzt auf 11 weitere Data Map-Datenquellen angewendet werden: Azure Cosmos DB for SQL API, Azure Data Explorer, Azure Database for MySQL, Azure Database for PostgreSQL, Azure Databricks Unity Catalog, Azure SQL Managed Instance, Azure Synapse Analytics (Workspace), Snowflake, SQL Server, Amazon S3, Microsoft Dataverse.
- In der Vorschau: Erstellen Sie Workflows innerhalb von Unified Catalog, um den Prozess der Zugriffsgewährung auf Datenprodukte zu automatisieren und um Datenprodukte und Glossarbegriffe zu veröffentlichen.
Schutz vor Datenverlust
- Aktualisiert: Starten Sie mit dem Just-In-Time-Dateischutz von Endpoint Data Loss Prevention.
- In der Vorschau: Schutz vor Datenverlust für Recall schützt vor sensiblen Inhalten, die in Recall-Snapshots auf Copilot+-PCs enthalten sind.
- In der Vorschau: Für Ignite bietet Blockieren sensibler Informationstypen in Eingabeaufforderungen die Möglichkeit, die Verwendung bestimmter sensibler Informationstypen in Eingabeaufforderungen für Microsoft 365 Copilot und Copilot Chat zu blockieren. Wenn ein Benutzer versucht, sensible Informationstypen zu verwenden, die durch die DLP-Richtlinie blockiert sind, erhält er eine Benachrichtigung, die ihn darüber informiert, dass die Eingabeaufforderung nicht abgeschlossen werden kann.
- Allgemeine Verfügbarkeit (GA): Für Ignite Block files and emails with sensitivity labels from being used in response summaries wird die allgemeine Verfügbarkeit freigegeben.
- In der Vorschau: Verwenden Sie Network Data Security, um zu verhindern, dass sensible Informationen mit nicht verwalteter KI geteilt werden. Sie können DLP-Schutzmaßnahmen für den Netzwerkverkehr für Microsoft Entra GSA Internet Access erzwingen, um zu verhindern, dass Benutzer sensible Informationen mit nicht verwalteten KI-Anwendungen austauschen (nur Dateien).
- Allgemeine Verfügbarkeit: Erfahren Sie mehr über Microsoft Purview Network Data Security für SASE-Netzwerksicherheitslösungen von Drittanbietern.
Data Security Posture Management für KI
- In der Vorschau: Damit Sie Microsoft 365 Copilot noch sicherer einführen können, beinhalten benutzerdefinierte Datenrisikobewertungen jetzt Scans auf Objektebene mit Abhilfemaßnahmen für potenziell gemeinsam genutzte Dateien in SharePoint.
Datensicherheitsuntersuchungen (Vorschau)
In der Vorschau: Verwenden Sie die Suche mit KI (Vorschau), um Fragen in natürlicher Sprache zu stellen oder Schlüsselwörter mit einem bestimmten Fokus einzugeben, um die zu überprüfenden Elemente einzugrenzen. Die KI-Suche ergänzt die Vektorsuche und erweitert die KI-Funktionen bei der Analyse Ihrer Daten.
Datenlebenszyklus-Management
- Allgemeine Verfügbarkeit (GA): Vorrangige Bereinigungsunterstützung für SharePoint und OneDrive.
Insider-Risikomanagement
- In der Vorschau: Umlagefinanzierte Nutzungsberichte bieten Transparenz und ermöglichen eine genauere Budgetplanung und Richtlinienabstimmung.
Vorschau
- In der Vorschau: Verwaltung der Pay-as-you-go- und Pro-Benutzer-Lizenznutzung - ImUsage Center können Sie die Pay-as-you-go-Abrechnungsnutzung für Microsoft Purview-Funktionen sowie die Pro-Benutzer-Lizenznutzung einsehen. Sie können bestimmte Richtlinien, Workloads und Funktionen aufschlüsseln und die Abrechnung ein- und ausschalten. Der Premium-Nutzungsbericht zeigt Ihnen die Anzahl der Arbeitsplätze, die durch Microsoft Purview-Richtlinien geschützt, aber nicht lizenziert sind, sowie die Anzahl der lizenzierten, aber nicht geschützten Arbeitsplätze.
Sicherheits-Copilot-Agenten in Purview
- Neu: Erste Schritte mit dem Microsoft Purview Triage Agent in Data Loss Prevention (Vorschau) mit neuem Konfigurationsablauf und Feedback-Funktionalität als eigenständiger Artikel.
- Neu: Erste Schritte mit dem Microsoft Purview Triage Agent in Insider Risk Management (Vorschau) als eigenständiger Artikel.
Sensibilitätskennzeichnungen
- Neu: RAG-basierte Foundry-Apps und -Agenten, die mit KI-Suche als Wissensabfragedienst erstellt wurden, können Sensibilitätskennzeichnungen auf die gleiche Weise wie Microsoft 365 Copilot berücksichtigen. Für verschlüsselte Elemente muss ein Benutzer das EXTRACT-Nutzungsrecht sowie VIEW haben, damit diese Elemente in den Suchergebnissen angezeigt werden.
- Allgemeine Verfügbarkeit (GA): SharePoint-Dokumentenbibliotheken können für ein Empfindlichkeitslabel konfiguriert werden, um die Berechtigungen auf heruntergeladene Dokumente zu erweitern und Dateien vor dem Kopieren oder Verschieben zu schützen. Weitere Informationen finden Sie unter Konfigurieren von SharePoint mit einem Empfindlichkeitslabel zur Erweiterung der Berechtigungen auf heruntergeladene Dokumente. Microsoft 365 Copilot kann auf ungeöffnete Dateien zugreifen, die mit dieser Konfiguration gekennzeichnet sind.

