Microsoft Purview og Copilot – datasikkerhed i AI-tiden

    Lokal tekniker · Uddannede fagmænd · Faste priser

    Copilot arver jeres eksisterende adgangsrettigheder. Vi bruger Microsoft Purview til at finde oversharing, mærke og beskytte følsomme data og logge AI-brugen – inden Copilot åbnes for alle.

    Åbner kl. 09:00 – bestil tid til i morgen

    Personlig service

    Direkte tekniker

    Samme dag

    Hurtig hjælp

    Garanti

    100% tilfreds

    Faste priser

    Ingen overraskelser

    AI-governance

    Copilot afslører de datahuller, I allerede havde

    Microsoft 365 Copilot laver ikke nye adgangsrettigheder. Den bruger præcis dem, brugeren i forvejen har – og det er netop problemet. Et SharePoint-bibliotek, som "alle i organisationen" fik adgang til i 2021, var i praksis usynligt, fordi ingen kendte linket. Copilot kender linket. Og den svarer gerne på, hvad der står i lønfilen.

    Vi ser tre typiske reaktioner i ledelsen: udskyd udrulningen på ubestemt tid, rul ud alligevel og håb på det bedste, eller ryd op først. Den tredje er den eneste holdbare, og Microsoft Purview er værktøjet til det.

    Oversharing-analyse

    Vi kortlægger hvilke sites, biblioteker og filer der er delt for bredt – før Copilot gør dem søgbare for hele organisationen.

    Følsomhedsmærker på Copilot-data

    Copilot respekterer labels: krypteret indhold uden EXTRACT-rettighed indgår ikke i svarene, og svar arver det strengeste label fra kilderne.

    DLP for Copilot

    Politikker der udelukker specifikt mærket indhold fra at blive behandlet af Copilot, uden at fjerne brugerens egen adgang.

    Audit og logning af AI-brug

    Alle Copilot-prompts og -svar logges i Purview Audit, så I kan dokumentere brugen ved tilsyn og undersøgelser.

    Data Security Posture Management for AI

    Løbende overblik over risikabel AI-brug – inklusive medarbejderes brug af eksterne AI-tjenester fra arbejdsmaskiner.

    Communication Compliance

    Opdag upassende eller risikofyldt brug af AI-genereret indhold i mails og Teams, med samme privatlivsbeskyttelse som insider risk.

    Derfor er Purview nøglen til sikker Copilot-implementering

    Copilots sikkerhedsmodel hviler på tre ting, I selv skal levere: korrekte adgangsrettigheder, korrekte labels og korrekt logning. Microsoft leverer motoren, men ikke ryddeligheden i jeres data.

    Purview lukker hullerne i den rækkefølge:

    1. Find de brede delinger. Content explorer og oversharing-rapporter viser, hvilke sites der er delt med "Everyone except external users" – den enkelte største kilde til pinlige Copilot-svar.
    2. Mærk det følsomme. Automatisk mærkning af HR-dokumenter, lønfiler, kontrakter og personsager gør, at beskyttelsen følger filen, uanset hvor den kopieres hen.
    3. Håndhæv i Copilot. DLP-politikker med Copilot som lokation forhindrer, at bestemte labels overhovedet indgår i AI-svar.
    4. Dokumentér. Audit-loggen giver den sporbarhed, revisionen og DPO'en beder om, når AI-brugen bliver en del af risikobilledet.

    Tre arkitekturmodeller for Copilot + Purview

    Model 1 – Afgrænset pilot. Copilot-licenser til én afdeling, hvis data i forvejen er velafgrænsede. Purview bruges til labels på afdelingens indhold og til audit. Hurtigst i luften, lavest risiko, men siger ikke meget om, hvordan resten af organisationen vil klare sig.

    Model 2 – Ryd op først, rul så bredt ud. Fuld oversharing-analyse og automatisk mærkning på tværs af hele lejemålet, før licenserne uddeles. Tager 8–12 uger længere, men giver det reneste udgangspunkt og undgår, at I skal rulle tilbage.

    Model 3 – Restriktiv udrulning med DLP-hegn. Copilot åbnes bredt, men DLP-politikker udelukker alt, der er mærket Fortroligt og Strengt fortroligt, fra AI-behandling. Giver hurtig værdi for de fleste medarbejdere og beskytter det væsentlige, men kræver at mærkningen er pålidelig.

    Vi anbefaler oftest model 3 med en efterfølgende oprydning i baggrunden – det balancerer forretningsværdi og risiko bedst for organisationer over 200 brugere.

    Konkrete policy-eksempler

    • Label: "Strengt fortrolig – HR" med kryptering, hvor kun HR-gruppen har EXTRACT. Copilot kan dermed ikke citere indholdet, selv for en bruger med læseadgang.
    • Auto-mærkning: Dokumenter med mere end fem CPR-numre mærkes automatisk Fortroligt i SharePoint og OneDrive.
    • DLP-politik: Lokation "Microsoft 365 Copilot", betingelse "indhold har label Strengt fortrolig", handling "udeluk fra behandling".
    • DLP-politik: Bloker kopiering af Copilot-svar til ikke-godkendte browsere og cloud-tjenester via endpoint DLP.
    • Adgangsmodel: SharePoint-sites med følsomt indhold får site-niveau-følsomhedsmærke, der forhindrer gæsteadgang og fjerner dem fra bred søgning.
    • Audit: Opbevaringspolitik på Copilot-interaktioner i mindst 12 måneder, så forløb kan rekonstrueres.

    Ofte stillede spørgsmål

    Kan Copilot se data, som brugeren ikke har adgang til?

    Nej. Copilot arbejder inden for brugerens eksisterende rettigheder. Problemet er, at mange brugere reelt har adgang til langt mere, end nogen er klar over, fordi delinger har hobet sig op over årene. Copilot gør den adgang brugbar, og dermed synlig.

    Bliver vores data brugt til at træne Microsofts modeller?

    Nej. Microsoft 365 Copilot behandler data inden for jeres tenant-grænse, og prompts og indhold bruges ikke til at træne de underliggende foundation-modeller. Det ændrer dog ikke på, at intern oversharing stadig er en reel risiko.

    Hvor lang tid tager en oversharing-analyse?

    For en typisk organisation med 200–2.000 brugere tager selve scanningen 1–2 uger afhængigt af datamængden, og analysen plus anbefalinger yderligere en uge. Selve oprydningen er den lange del og afhænger af, hvor rodet udgangspunktet er.

    Kræver DLP for Copilot en E5-licens?

    Ja, DLP med Copilot som lokation og de avancerede AI-sikkerhedsfunktioner ligger i E5 eller i Microsoft 365 E5 Compliance-add-on. Grundlæggende labels og manuel mærkning kan man komme langt med i E3.

    Hvad med medarbejdere der bruger ChatGPT og andre eksterne AI-tjenester?

    Det er ofte den større risiko. Endpoint DLP kan blokere eller advare, når følsomt indhold indsættes i browserbaserede AI-tjenester, og Defender for Cloud Apps giver overblik over hvilke AI-tjenester der faktisk bruges i organisationen.

    Skal vi vente med Copilot, indtil alt er ryddet op?

    Sjældent. En restriktiv udrulning med DLP-hegn om det mest følsomme giver værdi hurtigt og køber tid til oprydningen. Det, man ikke bør gøre, er at rulle bredt ud uden hverken analyse eller labels.

    Hvordan dokumenterer vi AI-brugen over for revisionen?

    Purview Audit logger hver Copilot-interaktion med bruger, tidspunkt og de kilder, svaret byggede på. Kombineret med en opbevaringspolitik giver det et komplet spor, som kan eksporteres til revision eller tilsyn.

    Uforpligtende tilbud

    Copilot sikkerheds-assessment (Purview-fokuseret)

    Fortæl om jeres Copilot-planer og antal licenser, så vender vi tilbage med et forslag til assessment og tidsplan.

    Ring: 66 55 22 48

    Vi bruger kun dine oplysninger til at besvare forespørgslen. Du modtager en bekræftelse på den angivne e-mail.

    Anmeldelser

    Kanon kundeservice

    Baseret på 127 anmeldelser

    2 uger siden

    Hurtig og professionel service!

    Midt på en travl hverdag mistede vi pludselig al internetforbindelse i butikken - ingen betalinger kunne gennemføres. Jeg ringede til Dansk Teknik, og allerede 2 timer senere var alt oppe at køre igen.

    Pernille A.

    Pernille A.

    København

    3 uger siden

    Endelig stabilt Wi-Fi på kontoret!

    Jeg har kæmpet med et ustabilt signal, hvilket var en katastrofe for mine møder. Dansk Teknik fandt en løsning med et nyt access point inden for 2 timer.

    Mikkel B.

    Mikkel B.

    Østerbro

    1 uge siden

    Kan varmt anbefales!

    Dansk Teknik hjalp mig med at få styr på mit Wi-Fi og printer, som jeg havde kæmpet med i ugevis. Nu virker det hele bare.

    Bente K.

    Bente K.

    Roskilde

    4 dage siden

    Fantastisk hjælp til min mor

    Min mor på 78 havde problemer med sin nye tablet. Teknikeren var utrolig tålmodig og forklarede alt i et sprog hun forstod. Nu kan hun selv bruge netbank og facetime.

    Lars M.

    Lars M.

    Helsingør

    1 uge siden

    Reddede alle mine billeder!

    Min computer gik pludselig i stykker og jeg var sikker på at alle mine familiebilleder var tabt. Dansk Teknik fik reddet det hele! Kan ikke takke dem nok.

    Susanne H.

    Susanne H.

    Frederiksberg

    5 dage siden

    Professionel erhvervsløsning

    Vi havde brug for et helt nyt netværk til vores kontor med 15 medarbejdere. Dansk Teknik leverede en komplet løsning til en fair pris. Super tilfredse!

    Thomas J.

    Thomas J.

    Hillerød

    3 dage siden

    Streaming virker endelig!

    Jeg kunne aldrig få Netflix til at virke ordentligt på mit Smart TV. Teknikeren fik det hele sat op og viste mig også hvordan jeg bruger de andre apps. Perfekt service!

    Karen L.

    Karen L.

    Næstved