Je vous propose un petit aperçu des nouveautés de ce mois autour de la gouvernance, de la conformité et de la protection de données proposé via Microsoft PurView (MIP, DLP, etc.).
On retrouve notamment :
Data Security Posture Management for AI
- Disponibilité générale (GA) : Recommandation et politique en un clic pour capturer les interactions pour les expériences Microsoft Copilot, qui capture les invites et les réponses pour Security Copilot et Copilot in Fabric.
- Public Preview : Déploiement de nouvelles politiques en un clic à partir de la recommandation Extend your insights for data discovery (Étendez vos connaissances pour la découverte de données). Celles-ci utilisent la capacité DLP basée sur le navigateur récemment publiée qui empêche les utilisateurs de partager des informations sensibles avec des applications d'IA non gérées via Edge, sans qu'il soit nécessaire d'embarquer l'appareil :
- DSPM for AI - Detect sensitive info added to AI sites
- DSPM for AI - Detect when users visit AI sites
- DSPM for AI - Detect sensitive info shared in AI prompts in Edge
- L'évaluation des risques de données permet maintenant d'évaluer les espaces OneDrive pour donner un aperçu des documents sensibles, partagés, ou accessibles dans le cadre de déploiement de solution d'IA telles que M365 Copilot :
- On retrouve une page spécifique dédiée aux capacités de protection et d'usage de Microsoft 365 Copilot.
- Mise à jour de la documentation : La documentation principale pour DSPM for l'IA est déplacée vers Learn about Data Security Posture Management (DSPM) for AI, avec de nouveaux articles pour chaque application d'IA majeure ou catégorie répertoriée dans l'article Microsoft Purview data security and compliance protections for generative AI apps. Par exemple, si vous vous intéressez spécifiquement à Microsoft 365 Copilot, ces informations sont déplacées vers Use Microsoft Purview to manage data security & compliance for Microsoft 365 Copilot & Microsoft 365 Copilot Chat.
Prévention de fuite de données (DLP)
- Public Preview : New Block Users From Sharing Sensitive Information to Unmanaged AI Apps Via Edge on Managed Devices étend la surveillance et le contrôle des activités de partage et des actions de protection à Microsoft Edge sans qu'il soit nécessaire d’intégrer l'appareil.
Gestion des enregistrements et de la rétention
- Disponibilité générale (GA) : Nouveaux emplacements pour les politiques de conservation et prise en charge étendue des copilots et des applications d'intelligence artificielle. Les chats Teams ont été séparés des interactions Microsoft 365 Copilot, avec un emplacement réservé aux chats Teams. Emplacements actuels qui prennent en charge Copilot et d'autres applications d'IA :
- Microsoft Copilot experiences: Microsoft 365 Copilot, Security Copilot, Copilot in Fabric, Copilot Studio
- Enterprise AI Apps : Microsoft Entra-registered AI apps, ChatGPT Enterprise, Azure AI services
- Other AI Apps : ChatGPT, Google Gemini, Microsoft Copilot, DeepSeek.
Data Governance
- Disponibilité Générale des contrôles de santé des données permettant aux clients d'analyser, de surveiller et de gérer efficacement la santé de la gouvernance des données. Les clients pourront suivre l'évolution de leur organisation vers une gouvernance des données complète en utilisant ces contrôles pour mesurer les progrès et identifier les domaines à améliorer. Les contrôles de la santé des données font référence à des mesures, des processus et des outils spécifiques conçus pour surveiller, maintenir et améliorer la qualité, la sécurité et la santé globale des données de votre organisation.
- Disponibilité générale : Les contrôles de duplication des noms des concepts métiers (produits de données, éléments de données critiques, termes du glossaire et OKR) avertissent les utilisateurs et leur suggèrent de choisir un autre nom pendant le processus de création ou d'édition.
- Preview : Les fonctionnalités de planification des tâches en libre-service et de surveillance de l'historique des tâches sont désormais disponibles dans toutes les régions Azure prises en charge. Un administrateur de la gouvernance des données peut configurer le calendrier de publication des métadonnées du catalogue unifié quotidiennement, hebdomadairement et mensuellement. Mise à jour : Les données relatives à l'état des abonnements aux produits de données sont désormais transférées vers le modèle de domaine analytique en libre-service pour un aperçu en libre-service.
- Disponibilité générale : Les contrôles d'alignement des objectifs métiers et des résultats clés (OKR) pour mesurer la création de valeur des données (pourcentage d'un produit de données associé à un OKR métier) sont désormais accessibles. Les Chief Data Officer (CDO), les Data Stewards et les propriétaires de produits de données peuvent mesurer la valeur d'un produit de données et de ses actifs de données associés en mesurant un OKR associé à un produit de données.
Plus d’informations sur : What's new in Microsoft 365 compliance - Microsoft 365 Compliance | Microsoft Docs