Vertraulichkeitsbezeichnungen für Copilot einführen
Vertraulichkeitsbezeichnungen (Sensitivity Labels) aus Microsoft Purview kennzeichnen Dokumente als etwa „Intern“ oder „Streng vertraulich“. Copilot berücksichtigt diese Bezeichnungen: Neue Inhalte, die aus bezeichneten Dokumenten entstehen, übernehmen die Bezeichnung, und verschlüsselte Inhalte sind nur für Berechtigte nutzbar.
Voraussetzungen
- Rolle Compliance-Administrator oder Information-Protection-Administrator
- Abstimmung mit Datenschutz und Fachbereichen zur Klassifizierung
Ablauf
1Schema festlegen
Beschränken Sie sich auf wenige, verständliche Stufen, etwa Öffentlich, Intern, Vertraulich, Streng vertraulich.
2Bezeichnungen anlegen
Im Microsoft Purview Portal unter Information Protection legen Sie die Bezeichnungen mit Beschreibung und Schutzwirkung an, etwa Verschlüsselung für „Streng vertraulich“.
3Richtlinie veröffentlichen
Veröffentlichen Sie die Bezeichnungen über eine Bezeichnungsrichtlinie zunächst für eine Pilotgruppe.
4Standard und Pflicht
Legen Sie eine Standardbezeichnung fest und ob Nutzer beim Speichern eine Bezeichnung wählen müssen.
5Automatische Bezeichnung
Mit automatischer Bezeichnung lassen sich Dokumente mit erkannten sensiblen Daten, etwa IBAN oder Gesundheitsdaten, automatisch kennzeichnen.
6Ausrollen und schulen
Rollen Sie für alle aus und erklären Sie die Stufen mit Beispielen.
- Zu viele Stufen überfordern Nutzer.
- Bezeichnungen sind die Grundlage für DLP-Regeln, die Copilot von bestimmten Inhalten fernhalten.
Erfolgskontrolle
- Neue Dokumente erhalten eine Bezeichnung.
- Streng vertrauliche Inhalte sind verschlüsselt.
Quellen
Passende Werkzeuge und Ratgeber
Unabhängige Anleitung, nicht von Microsoft. Menüs können sich ändern; maßgeblich ist die verlinkte Dokumentation. Erstellt mit Unterstützung von KI, geprüft und verantwortet von Leon Blatz. Grafiken: Tokenlabor.