
Microsoft annonce une évolution majeure de Microsoft Purview DLP en étendant la protection des données au niveau réseau grâce à son intégration avec Microsoft Entra Internet Access et Global Secure Access.La Public Preview a démarré en juillet 2026 et la Disponibilité générale (GA) entre septembre et octobre 2026.
Cette nouvelle capacité permet d'inspecter et contrôler les données sensibles lorsqu'elles transitent vers des applications SaaS, des services cloud ou des plateformes d'IA générative. Grâce à cette intégration, les organisations pourront :
- Inspecter le trafic réseau à l'aide d'Entra Internet Access.
- Appliquer les classifications et stratégies DLP de Microsoft Purview aux flux réseau.
- Détecter et bloquer l'envoi d'informations sensibles vers des applications cloud ou d'IA.
- Contrôler les prompts envoyés aux outils d'IA générative.
- Générer des alertes et incidents dans Microsoft Purview et Microsoft Defender.
Jusqu'à présent, les contrôles DLP reposaient principalement sur :Microsoft 365, Les terminaux, et les applications intégrées. Avec cette évolution, Microsoft apporte une approche proche du Secure Web Gateway (SWG) ou du CASB inline, permettant de contrôler les données directement au niveau du trafic réseau.
Les organisations pourront ainsi protéger les informations sensibles même lorsqu'elles sont envoyées vers :
- Des outils d'IA générative non approuvés
- Des services de stockage cloud tiers
- Des webmails
- Des réseaux sociaux
- Des formulaires web
- Des applications SaaS non managées
Quelques exemples :
- Bloquer l'envoi de numéros de cartes bancaires vers ChatGPT ou d'autres IA publiques.
- Empêcher le partage de documents confidentiels vers Dropbox ou Google Drive.
- Détecter la copie de données sensibles dans un formulaire web.
- Contrôler l'utilisation d'outils Shadow IT non approuvés.
Une fois disponible, les administrateurs devront créer et déployer des politiques pour :
- Auditer les échanges
- Générer des alertes
- Bloquer certaines transmissions
- Appliquer des règles basées sur :
- les Sensitive Information Types
- les Sensitivity Labels
- le niveau de risque utilisateur








































