Vertraulichkeitsbezeichnungen für Copilot einführen

Tenant-Review und Copilot-ReadinessDauer: 1 bis 2 TageNiveau: FortgeschrittenStand 07.10.2026Mit KI erstellt · redaktionell geprüft

Vertraulichkeitsbezeichnungen (Sensitivity Labels) aus Microsoft Purview kennzeichnen Dokumente als etwa „Intern“ oder „Streng vertraulich“. Copilot berücksichtigt diese Bezeichnungen: Neue Inhalte, die aus bezeichneten Dokumenten entstehen, übernehmen die Bezeichnung, und verschlüsselte Inhalte sind nur für Berechtigte nutzbar.

Microsoft 365 Copilot und Agentensehen nur, was der Nutzer sehen darfMicrosoft PurviewLabels, DLP, Aufbewahrung, AuditSharePoint, OneDrive, TeamsBerechtigungen und FreigabenMicrosoft Entra IDIdentitäten, Gruppen, Zugriff
Schichten der Copilot-Sicherheit: Identitäten, Berechtigungen, Schutz und Copilot

Voraussetzungen

  • Rolle Compliance-Administrator oder Information-Protection-Administrator
  • Abstimmung mit Datenschutz und Fachbereichen zur Klassifizierung

1Schema festlegen

Beschränken Sie sich auf wenige, verständliche Stufen, etwa Öffentlich, Intern, Vertraulich, Streng vertraulich.

2Bezeichnungen anlegen

Im Microsoft Purview Portal unter Information Protection legen Sie die Bezeichnungen mit Beschreibung und Schutzwirkung an, etwa Verschlüsselung für „Streng vertraulich“.

3Richtlinie veröffentlichen

Veröffentlichen Sie die Bezeichnungen über eine Bezeichnungsrichtlinie zunächst für eine Pilotgruppe.

4Standard und Pflicht

Legen Sie eine Standardbezeichnung fest und ob Nutzer beim Speichern eine Bezeichnung wählen müssen.

5Automatische Bezeichnung

Mit automatischer Bezeichnung lassen sich Dokumente mit erkannten sensiblen Daten, etwa IBAN oder Gesundheitsdaten, automatisch kennzeichnen.

6Ausrollen und schulen

Rollen Sie für alle aus und erklären Sie die Stufen mit Beispielen.

Tipps und Stolpersteine
  • Zu viele Stufen überfordern Nutzer.
  • Bezeichnungen sind die Grundlage für DLP-Regeln, die Copilot von bestimmten Inhalten fernhalten.

Erfolgskontrolle

  • Neue Dokumente erhalten eine Bezeichnung.
  • Streng vertrauliche Inhalte sind verschlüsselt.

Quellen

Passende Werkzeuge und Ratgeber

Unabhängige Anleitung, nicht von Microsoft. Menüs können sich ändern; maßgeblich ist die verlinkte Dokumentation. Erstellt mit Unterstützung von KI, geprüft und verantwortet von Leon Blatz. Grafiken: Tokenlabor.

Nächste AnleitungDLP-Richtlinie für Microsoft 365 Copilot einrichten
Weiter
Tenant-Review und Copilot-Readiness

Weitere Anleitungen

Alle 50 Anleitungen
  1. Tenant-Review vor Microsoft 365 Copilot: die ChecklisteTenant-Review vor Microsoft 365 Copilot: Berechtigungen, Freigaben, Labels, DLP, Lebenszyklus und Pilot prüfen. Checkliste mit Reihenfolge.1 bis 2 Tage · Fortgeschritten · 7 Schritte
  2. Content Management Assessment im SharePoint Admin Center ausführenContent Management Assessment in SharePoint ausführen: Bewertung starten, Oversharing sowie inaktive und eigentümerlose Websites finden.30 Minuten · Einstieg · 5 Schritte
  3. Data-Access-Governance-Berichte auswertenData-Access-Governance-Berichte auswerten: Berechtigungs-Baseline, EEEU- und Freigabelink-Berichte lesen und Oversharing beheben.1 Stunde · Fortgeschritten · 6 Schritte
  4. „Jeder“-Links und Freigaben für die ganze Organisation bereinigenOversharing bereinigen: „Jeder“-Links und Freigaben für die ganze Organisation finden, mit Eigentümern prüfen und gezielt entfernen.2 bis 4 Stunden · Fortgeschritten · 6 Schritte