Zero Trust i praksis: identitet plus data
Zero Trust plejer at blive fortalt som en identitetshistorie: verificér eksplicit, giv mindst mulig adgang, antag brud. Det er rigtigt, men ufuldstændigt. Hvis man kun kender brugeren og enheden, men ikke ved hvad data er værd, kan man ikke gradere sin reaktion.
Med Purview i modellen bliver beslutningerne konkrete:
- En godkendt bruger på en compliant enhed får fuld adgang til Fortroligt materiale.
- Samme bruger på en uadministreret privat pc får browser-kun-adgang uden download – styret af Conditional Access app control.
- Forsøger vedkommende alligevel at kopiere indhold ud, fanger endpoint DLP det på de administrerede enheder, og app protection policies på de private.
- Hvis mønsteret gentager sig op til en fratrædelse, rejser Insider Risk Management en sag – og kan automatisk skærpe brugerens adgangsniveau.






