Microsoft 365 Copilot: Schützen und verwalten Sie Ihre sensiblen Daten mit Microsoft Purview

Inhaltsverzeichnis
Tauchen Sie tiefer in Microsoft 365 Copilot ein, jenseits seiner auffälligen Features. Microsoft MVP Jasper Oosterveld behandelt Herausforderungen und Tools zum Verständnis Ihrer Daten und zum Schutz sensibler Informationen.
Seit ChatGPT auf den Plan getreten ist, ist die Welt der generativen KI sprunghaft gewachsen. In weniger als zwei Monaten sprangen mehr als 100 Millionen auf den Zug auf. Und dicht darauf folgend führte Microsoft im November 2023 Copilot ein, um die Mitarbeiterproduktivität zu steigern.
Kurz gesagt, Copilot hilft Teams dabei, interne Informationen zu finden, zu erstellen und zu teilen.
Aber mit großer Macht kommt große Verantwortung, besonders wenn es darum geht, Ihre Daten sicher zu halten. Daher möchte ich den Fokus vom Glanz der Features, die Sie in Copilot finden würden, auf einen entscheidenden Aspekt verlagern: den Schutz Ihrer Organisation vor potenziellen Datenschutzverletzungen bei der Nutzung.
Die Herausforderungen von Microsoft 365 Copilot bewältigen
Haben Sie schon einmal schnell nach Datenschutzverletzungen gesucht? Es ist wie das Öffnen der Büchse der Pandora von Cybersicherheits-Albträumen. Jede Verletzung befleckt nicht nur den Ruf einer Organisation, sondern erschüttert auch das Vertrauen ihrer Kunden oder Nutzer. Und in der heutigen vernetzten Welt kann Vertrauen zu verlieren bedeuten, Geschäfte zu verlieren.
Verstehen Sie mich nicht falsch, Copilot hat enormes Potenzial und großartige Features, aber es bringt auch seinen fairen Anteil an Herausforderungen mit sich. Eine große davon ist sicherzustellen, dass sensible Informationen nicht in die falschen Hände geraten.
Tools zum Verständnis Ihrer Daten
Zur Zusammenfassung: Copilot hilft Mitarbeitern dabei, Informationen zu finden, zu verarbeiten und zu teilen. Diese Aktionen finden nicht nur innerhalb von Microsoft 365 statt, sondern auch außerhalb davon, wie beim Kopieren und Einfügen sensibler Informationen in ChatGPT oder Google Gemini. Daher ist es entscheidend zu verstehen, wie Ihre sensiblen Informationen mit Copilot und externen KI-Diensten gespeichert und verwendet werden.
Die folgenden Microsoft-Tools helfen dabei, Ihre Daten zu verstehen.
Datensicherheits-Statusverwaltung für KI
Microsoft bietet Datensicherheits-Statusverwaltung für KI im Microsoft Purview Admin Center.
Darin können Sie sehen, wie Copilot und externe KI-Dienste verwendet werden. Es bietet Ihnen einen detaillierten Überblick über Aktivitäten, die Ihre sensiblen Informationen betreffen.
Inhaltssuche
Wenn Sie neugierig sind, wo Ihre sensiblen Informationen in SharePoint, OneDrive oder Exchange gespeichert sind, können Sie die Inhaltssuche verwenden.

Mit diesen Erkenntnissen können Sie gezielte Maßnahmen wie das Sichern, Verschieben oder Löschen sensibler Informationen von Orten ergreifen, wo Sie sie nicht haben möchten. Allerdings wird die Inhaltssuche bald eingestellt. Die neue Erfahrung können Sie unten sehen:



Tatsächlich ist es einfacher, den genauen Inhalt dieser sensiblen Informationen mit dem Aktivitäts-Explorer zu sehen.
Aktivitäts-Explorer
Die Funktionen des Aktivitäts-Explorers sind ähnlich wie bei der Inhaltssuche. Er gibt Ihrer Organisation Einblick in die Standorte, wo sensible Informationen gespeichert sind:

Aus dieser Ansicht können Sie mit den entsprechenden Berechtigungen den Inhalt kontrollieren:

Tools zum Schutz sensibler Informationen
Sensible Informationen sicher zu halten war schon immer wichtig, aber mit Copilot ist es noch wichtiger geworden. Da Mitarbeiter einfacher durch Daten navigieren, steigt das Risiko der Preisgabe.
Microsoft Purview Information Protection (MIP)
MIP hilft Ihnen dabei, sensible Informationen mit Hilfe von Labels zu klassifizieren und zu schützen. Folgendes müssen Sie wissen:
- Sie können Labels manuell oder automatisch anwenden.
- Automatische Kennzeichnung kann ein Label mit spezifischen sensiblen Informationen für zusätzliche Sicherheit verknüpfen.
- Die Integration mit Copilot läuft reibungslos.
- Mitarbeiter erhalten Benachrichtigungen, wenn sensible Informationen gekennzeichnet werden, was prompte Maßnahmen gewährleistet.

Wenn sich Ihre Organisation für automatische Kennzeichnung entscheidet, was ich sehr empfehle, wird automatisch ein Label angewendet:

Kennzeichnung dient als proaktive Maßnahme zur Verhinderung potenzieller Datenschutzverletzungen. Außerdem können Sie immer einen Verweis auf ein Dokument in einer gekennzeichneten Eingabeaufforderung finden:

Microsoft Data Loss Prevention (DLP)
DLP kann überwachen, wie sensible Informationen gehandhabt werden, wie das Teilen mit externen Personen oder das Kopieren in externe Anwendungen oder Dienste wie ChatGPT. Aus dieser Überwachung können Sie eine Benachrichtigung oder einen Schutz anwenden. Das folgende Beispiel zeigt, wie sensible Informationen davor geschützt werden, in einen externen KI-Dienst (Google Gemini) kopiert zu werden:

Microsoft Purview Compliance Manager
Jede Organisation muss Regeln und Vorschriften einhalten, was ziemlich komplex und schwierig zu verfolgen sein kann. Das Hinzufügen von Copilot in die Mischung kann potenziell das Risiko von Datenschutzverletzungen erhöhen.
Compliance Manager in Microsoft Purview kann bei den Compliance-Bemühungen Ihrer Organisation helfen. Er bietet eine Bewertung für den Compliance-Status Ihres Microsoft 365-Mandanten.

Die Bewertung basiert auf Microsofts Datenschutz-Baseline, die wichtige Regeln und Standards für den Datenschutz und die ordnungsgemäße Verwaltung umfasst. Diese Baseline bezieht sich auf NIST CSF, ISO, FedRAMP und GDPR. Sie können auch eine zusätzliche Bewertung basierend auf Ihren eigenen Gesetzen oder Vorschriften einbeziehen.
%20(1).avif)



















