Data Security Posture Management für KI in Purview nutzen

Tenant-Review und Copilot-ReadinessDauer: 1 StundeNiveau: FortgeschrittenStand 07.10.2026Mit KI erstellt · redaktionell geprüft

Data Security Posture Management (DSPM) für KI in Microsoft Purview zeigt, wie KI im Unternehmen genutzt wird und wo sensible Daten in Prompts und Antworten auftauchen, bei Microsoft 365 Copilot ebenso wie bei anderen KI-Diensten. Es schlägt passende Richtlinien vor, die sich mit wenigen Klicks aktivieren lassen.

Microsoft 365 Copilot und Agentensehen nur, was der Nutzer sehen darfMicrosoft PurviewLabels, DLP, Aufbewahrung, AuditSharePoint, OneDrive, TeamsBerechtigungen und FreigabenMicrosoft Entra IDIdentitäten, Gruppen, Zugriff
Schichten der Copilot-Sicherheit: Identitäten, Berechtigungen, Schutz und Copilot

Voraussetzungen

  • Rolle Compliance-Administrator
  • Purview-Lizenzierung entsprechend Ihrem Vertrag
  • Aktivierte Überwachung (Audit)

1DSPM für KI öffnen

Öffnen Sie das Microsoft Purview Portal und wählen Sie die Lösung für Data Security Posture Management bzw. DSPM für KI.

2Empfehlungen prüfen

Arbeiten Sie die Empfehlungen ab, etwa Überwachung aktivieren oder Richtlinien für sensible Daten in KI-Interaktionen anlegen.

3Berichte lesen

Die Berichte zeigen, welche KI-Dienste genutzt werden und wie oft sensible Informationen vorkommen.

4Datenrisikobewertung

Führen Sie eine Bewertung der Datenrisiken durch, um überteilte Inhalte mit sensiblen Daten zu finden.

5Maßnahmen ableiten

Verknüpfen Sie die Erkenntnisse mit Bezeichnungen, DLP und der Bereinigung von Freigaben.

Tipps und Stolpersteine
  • Für Auswertungen der Interaktionen müssen Aufbewahrung und Datenschutz geklärt sein.
  • In Deutschland ist bei Auswertung von Mitarbeiterdaten der Betriebsrat zu beteiligen.

Erfolgskontrolle

  • Die empfohlenen Grundrichtlinien sind aktiv.
  • Sie kennen die häufigsten Arten sensibler Daten in KI-Interaktionen.

Quellen

Passende Werkzeuge und Ratgeber

Unabhängige Anleitung, nicht von Microsoft. Menüs können sich ändern; maßgeblich ist die verlinkte Dokumentation. Erstellt mit Unterstützung von KI, geprüft und verantwortet von Leon Blatz. Grafiken: Tokenlabor.

Nächste AnleitungGastzugriffe mit Zugriffsüberprüfungen regelmäßig prüfen
Weiter
Tenant-Review und Copilot-Readiness

Weitere Anleitungen

Alle 50 Anleitungen
  1. Tenant-Review vor Microsoft 365 Copilot: die ChecklisteTenant-Review vor Microsoft 365 Copilot: Berechtigungen, Freigaben, Labels, DLP, Lebenszyklus und Pilot prüfen. Checkliste mit Reihenfolge.1 bis 2 Tage · Fortgeschritten · 7 Schritte
  2. Content Management Assessment im SharePoint Admin Center ausführenContent Management Assessment in SharePoint ausführen: Bewertung starten, Oversharing sowie inaktive und eigentümerlose Websites finden.30 Minuten · Einstieg · 5 Schritte
  3. Data-Access-Governance-Berichte auswertenData-Access-Governance-Berichte auswerten: Berechtigungs-Baseline, EEEU- und Freigabelink-Berichte lesen und Oversharing beheben.1 Stunde · Fortgeschritten · 6 Schritte
  4. „Jeder“-Links und Freigaben für die ganze Organisation bereinigenOversharing bereinigen: „Jeder“-Links und Freigaben für die ganze Organisation finden, mit Eigentümern prüfen und gezielt entfernen.2 bis 4 Stunden · Fortgeschritten · 6 Schritte