Microsoft Purview: Copilot-DLP erhält Regeln für Entra-Verwaltungseinheiten
Veröffentlicht am: 06.10.2026 um 12:12 Uhr | Redaktion boerse-global.de
Microsoft erweitert die Data Loss Prevention (DLP) in Microsoft Purview für Copilot und Copilot Chat um die Unterstützung von Entra Administrative Units. Durch diese Anpassung erhalten Organisationen die Möglichkeit, Richtlinien zur Vermeidung von Datenverlusten gezielt an delegierte Administratoren innerhalb bestimmter Verwaltungseinheiten zu übertragen, anstatt solche Vorgaben ausschließlich mandantenweit steuern zu müssen.
Wie Fachberichte Anfang Oktober 2026 unter Verweis auf die Mitteilung MC1486284 aufzeigten, können delegierte Administratoren künftig DLP-Regeln erstellen, einsehen, bearbeiten und löschen, sofern diese ihrer jeweiligen Einheit zugewiesen sind. Der Zugriff auf organisationsweite Richtlinien oder auf Regelwerke anderer Verwaltungseinheiten bleibt für diese Administratoren hingegen gesperrt.
Rollout-Zeitplan und Berechtigungsstruktur
Die Einführung der Administrative-Unit-Unterstützung für Copilot-DLP ist noch nicht abgeschlossen. Der weltweite Rollout sowie die Bereitstellung für Regierungsumgebungen wie GCC, GCC High und DoD soll Ende Oktober 2026 beginnen. Der Abschluss der Verteilung ist für Anfang November 2026 vorgesehen.
An den bestehenden Grundlagen der rollenbasierten Zugriffskontrolle (RBAC) sowie an der Durchsetzung der Richtlinien ändert sich durch die Neuerung nichts. Für Administratoren ist im Vorfeld keine gesonderte Umstellung erforderlich; Voraussetzung für die Konfiguration bleibt weiterhin eine passende Purview-DLP-Rolle.
Bei der Durchsetzung der Richtlinien orientieren sich die Grenzen der Verwaltungseinheiten am jeweiligen Anwender, der die Interaktion mit Copilot startet, und nicht am Besitzer der verarbeiteten Inhalte.
Wer sich mit der Absicherung von KI-Systemen wie Microsoft Copilot befasst, muss auch die neuen rechtlichen Rahmenbedingungen kennen. Dieser kostenlose Report klärt auf, welche rechtlichen Pflichten und Bedrohungen Unternehmer beim Einsatz moderner KI-Technologien jetzt kennen müssen. Kostenlosen KI-Recht-Report herunterladen
Funktionsweise und technische Besonderheiten
Bei der Überwachung von Copilot-Sitzungen scannt die DLP-Lösung ausschließlich den direkt eingegebenen Text und keine hochgeladenen Dateien. Für Sensitive Information Types (SITs) und Vertraulichkeitsbezeichnungen (Sensitivity Labels) müssen Administratoren separate Regeln definieren. Bis vorgenommene Konfigurationsänderungen im System aktiv werden, können bis zu 4 Stunden vergehen.
Die Erweiterung der Copilot-Kontrollen fügt sich in die jüngsten Ausbauten des Sicherheitsportfolios ein. Im September 2026 hatte Microsoft bereits Purview Network Data Security allgemein verfügbar gemacht. Diese Lösung prüft den Netzwerkverkehr aus Browsern, Desktop-Anwendungen, Add-ins sowie APIs und kann Inhalte protokollieren oder blockieren, um den Schutz über Endpoint DLP hinaus zu ergänzen.
Der Schutz sensibler Unternehmensdaten erfordert über technische DLP-Lösungen hinaus auch eine fundierte Kenntnis aktueller Cyber-Risiken. Das Gratis-E-Book enthüllt, wie Sie Sicherheitslücken proaktiv schließen und gleichzeitig neue gesetzliche Anforderungen an die IT-Sicherheit erfüllen. Gratis-E-Book zur Cyber Security sichern
Für diesen Netzwerk-Datenschutz gelten allerdings spezifische Voraussetzungen: Neben dem Einsatz des Global Secure Access-Clients und einer TLS-Prüfung verlangt das System Lizenzen wie Microsoft 365 E7 oder Purview E5 in Kombination mit Entra Internet Access – eine reine E5-Lizenz genügt hierfür nicht.
Zudem werden Inhalte über 3 MB, B2B-Gäste sowie Kommunikation ohne Entra ID dabei nicht überprüft, und eine optische Zeichenerkennung für Bilddateien ist nicht enthalten.
