DLP-Richtlinie für Microsoft 365 Copilot einrichten
Mit Data Loss Prevention (DLP) in Microsoft Purview können Sie verhindern, dass Copilot Dateien und E-Mails mit bestimmten Vertraulichkeitsbezeichnungen verarbeitet. Die Inhalte können in Quellenangaben erscheinen, Copilot nutzt ihren Inhalt aber nicht für Antworten.
Voraussetzungen
- Rolle Compliance-Administrator
- Eingeführte Vertraulichkeitsbezeichnungen
Ablauf
1Richtlinie anlegen
Im Microsoft Purview Portal unter Data Loss Prevention > Policies erstellen Sie eine neue Richtlinie mit einer benutzerdefinierten Vorlage.
2Speicherort wählen
Wählen Sie als Speicherort Microsoft 365 Copilot und Copilot Chat.
3Bedingung festlegen
Setzen Sie die Bedingung Inhalt enthält > Vertraulichkeitsbezeichnungen und wählen Sie die Bezeichnungen, die ausgeschlossen werden sollen, etwa „Streng vertraulich“.
4Aktion wählen
Wählen Sie die Aktion, die Copilot an der Verarbeitung des Inhalts hindert.
5Im Testmodus starten
Aktivieren Sie die Richtlinie zunächst im Simulationsmodus und prüfen Sie die Ergebnisse.
6Aktivieren
Schalten Sie die Richtlinie danach scharf und informieren Sie die Nutzer.
- Die Funktionen für Copilot in DLP entwickeln sich laufend; prüfen Sie den aktuellen Umfang in der Dokumentation.
- Ohne konsequent vergebene Bezeichnungen wirkt die Richtlinie nur lückenhaft.
Erfolgskontrolle
- Inhalte mit den gewählten Bezeichnungen fließen nicht mehr in Copilot-Antworten ein.
Quellen
Passende Werkzeuge und Ratgeber
Unabhängige Anleitung, nicht von Microsoft. Menüs können sich ändern; maßgeblich ist die verlinkte Dokumentation. Erstellt mit Unterstützung von KI, geprüft und verantwortet von Leon Blatz. Grafiken: Tokenlabor.