
Je vous propose un petit aperçu des nouveautés de ce mois autour de la gouvernance, de la conformité et de la protection de données proposées via Microsoft Purview (MIP, DLP, etc.).
On retrouve notamment :
Général
- Disponibilité générale des protections de sécurité des données et de conformité pour Microsoft 365 Copilot Cowork, étendant la gouvernance Purview aux scénarios Cowork.
Prévention de fuite de données (DLP)
- Vous pouvez désormais accéder aux attributs d'appareil de l'Endpoint DLP via l'Advanced Hunting. Il devient possible d'interroger à grande échelle la configuration des appareils Endpoint DLP et les attributs de synchronisation des stratégies via la colonne DlpInfo de la table DeviceInfo dans l'Advanced Hunting du portail Microsoft Defender, plutôt que de dépendre d'exports ponctuels depuis le portail Microsoft Purview.

- Vous pouvez créer une stratégie DLP utilisant le ciblage par appareil (device scoping). Une stratégie Endpoint DLP peut désormais être limitée à des groupes d'appareils spécifiques par exemple, appliquer la stratégie uniquement lorsque des utilisateurs de la Finance accèdent aux données depuis des appareils Windows, et non lorsque ces mêmes utilisateurs travaillent depuis macOS en s'appuyant sur des groupes d'appareils dynamiques définis dans Microsoft Entra ID.

- (Preview) Une nouvelle condition« Email is received from > External users » est ajoutée à l'emplacement de stratégie Microsoft 365 Copilot et Copilot Chat. Elle permet aux stratégies DLP d'empêcher Copilot d'utiliser des e-mails externes comme données de grounding, contribuant ainsi à réduire le risque d'injection de prompt (prompt injection) provenant d'expéditeurs non approuvés.

- (Preview) L'enrichissement des conditions correspondantes pour les événements DLP Exchange fait remonter le détail des correspondances de types d'informations non sensibles (SIT) dans les alertes DLP et l'Activity Explorer pour Exchange Online. Chaque condition correspondante inclut désormais le nom de la condition, la valeur détectée et la source.
- Vous pouvez désormais superviser l'état de santé des appareils via le tableau de bord « device health reports ». Ce tableau de bord permet de suivre le statut d'intégration des appareils, l'état de mise à jour des stratégies et la disponibilité des fonctionnalités pour l'Endpoint DLP.

Data Security Investigations
- (Preview) La collecte de preuves Endpoint DLP est désormais disponible comme source de données dans Data Security Investigations. Les enquêteurs peuvent interroger les données capturées par les stratégies Endpoint DLP sur les appareils intégrés (onboarded) et ajouter le contenu associé au périmètre d'une investigation pour une analyse basée sur l'IA. Cette intégration permet une analyse agrégée des événements d'exfiltration sur les terminaux, plutôt qu'un triage alerte par alerte.
- (Disponibilité générale) Les notifications par e-mail et via le portail sont disponibles pour Data Security Investigations. Les enquêteurs reçoivent des notifications via le Notification Center de Microsoft Purview et par e-mail lorsque la configuration est terminée et que les investigations sont prêtes à l'emploi.
- La préparation des données dans Data Security Investigations s'exécute désormais automatiquement en arrière-plan à mesure que les éléments sont ajoutés au périmètre. Il n'est plus nécessaire de lancer manuellement la vectorisation avant d'utiliser les fonctionnalités d'IA.
eDiscovery
- Une nouvelle option « Convert supported file formats to HTML » est disponible lors de l'ajout des résultats de recherche à un review set et lors de l'export d'éléments depuis un review set dans eDiscovery. Lorsqu'elle est activée, les formats de fichiers cloud-natifs tels que les fichiers
.loopet.pagesont convertis en HTML, rendant le contenu indexé et recherchable par mots-clés dans le review set, et plus facile à traiter dans les workflows post-export.
Protection des informations
- (Preview) Vous pouvez désormais visualiser et étiqueter des fichiers avec le client Information Protection sous macOS.
Gestion des risques internes (Insider Risk Management)
- (Disponibilité générale) Vous pouvez désormais sélectionner les applications d'IA générative à surveiller dans les indicateurs de stratégie d'Insider Risk Management. Pour les expériences Microsoft Copilot et les applications d'IA d'entreprise, il est désormais possible de sélectionner ou de désélectionner les applications d'IA générative à surveiller, réduisant ainsi le bruit des alertes et évitant des frais de facturation à l'usage (pay-as-you-go) inutiles.

Types d'informations sensibles (Sensitive Information Types)
- Ajout des définitions pour les nouveaux types d'informations sensibles suivants :
Étiquettes de confidentialité (Sensitivity Labels)
- (Preview) En cours de déploiement, le paramètre d'étiquette de confidentialité visant à empêcher les expériences connectées qui analysent le contenu bloque désormais toutes les expériences connectées dans Word, Excel et PowerPoint pour Windows, au lieu d'un sous-ensemble de ces expériences.
- (Preview) En cours de déploiement, ce même paramètre d'étiquette de confidentialité (blocage des expériences connectées analysant le contenu) est étendu à Word, Excel et PowerPoint sur macOS, iOS et Android.
Plus d'informations sur : What's new in Microsoft Purview | Microsoft Learn


