Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
S’applique à : Microsoft Copilot, Microsoft Purview et Gestion avancée de SharePoint
Microsoft Copilot utilise Work IQ pour améliorer les réponses aux invites de l’utilisateur à l’aide de données auxquelles l’utilisateur a déjà l’autorisation d’accéder. Lorsque les données de votre organization sont bien gouvernées, à jour et partagées de manière appropriée, Copilot peut fournir des réponses précises, pertinentes et sécurisées.
Cet article décrit les étapes de préparation, de sécurisation et de gestion de Microsoft Copilot à l’aide du processus décrit dans le blueprint de déploiement de base.
En suivant ces étapes, vous pouvez aider Copilot à fournir des résultats précis et pertinents tout en prenant en charge les exigences de sécurité, de conformité et réglementaires de votre organisation.
Ces conseils s’adressent aux administrateurs informatiques et aux administrateurs de la sécurité qui préparent leur organisation pour Microsoft Copilot ou qui apportent les ajustements nécessaires aux contrôles de sécurité et de gouvernance une fois Copilot activé.
Ce que cet article vous aide à réaliser
En suivant les étapes décrites dans cet article, vous pouvez :
Établissez des garde-fous pour vous assurer que les utilisateurs ont un accès approprié à SharePoint, OneDrive et Exchange, et que Copilot ne référence que des informations précises et à jour, conformément aux stratégies de votre organisation
Faites des choix éclairés sur la façon dont Copilot peut et ne peut pas interagir avec les données sensibles de votre organisation, garantissant le contrôle et la flexibilité dans l’utilisation et l’accès aux données
Surveillez les modifications et l’activité Copilot pour identifier et résoudre les risques.
Licences
Les fonctionnalités décrites dans cet article nécessitent :
Microsoft 365 E3 ou Microsoft 365 E5 (ou Office 365 E3 ou Office 365 E5) pour les principaux services et fonctionnalités Microsoft 365, tels que les fonctionnalités SharePoint, OneDrive et Microsoft Purview.
Cet article décrit les fonctionnalités fondamentales de Microsoft Purview incluses dans Microsoft 365 E3. Cet article mentionne également les fonctionnalités optimisées incluses dans Microsoft 365 E5.
Gestion avancée de SharePoint (inclus avec les licences Copilot)
Rôles d’administrateurs
Vous devez disposer d’un rôle approprié pour effectuer les tâches décrites dans cet article.
Pour plus d’informations, consultez les ressources suivantes :
- Vue d’ensemble du centre d’administration Microsoft 365
- À propos des rôles d’administrateur dans le Centre d’administration Microsoft 365
- À propos du rôle d’administrateur SharePoint dans Microsoft 365
- Autorisations dans le portail Microsoft Purview
Étape 1 : Corriger le partage excessif
Au cours de cette étape, vous identifiez et hiérarchisez les sites à haut risque et les contenus sensibles, appliquez des protections intermédiaires pour réduire l’exposition de Copilot, puis corrigez l’accès et les autorisations.
Vidéo : Empêcher le partage excessif dans Copilot
La vidéo suivante fournit une vue d’ensemble générale de la façon d’empêcher le partage excessif dans Copilot en configurant les fonctionnalités dans Gestion avancée de SharePoint et Microsoft Purview :
Identifier les sites et contenus à haut risque
Utilisez Microsoft Purview et Gestion avancée de SharePoint (SAM) pour rechercher des sites et des fichiers qui sont surpartagés, sans propriétaire, inactifs ou contenant des données sensibles qui pourraient être mises en évidence par Copilot.
Examinez les évaluations des risques liés aux données Gestion de la posture de sécurité des données Microsoft Purview (DSPM) pour identifier les sites partagés en trop avec des données sensibles, des liens de partage risqués et du contenu fréquemment utilisé
Exécutez l’évaluation de la gestion de contenu SAM pour identifier les sites avec des audiences surdimensionnées, l’utilisation de l’EEEU, l’héritage rompu, le partage inapproprié et ceux qui sont inactifs ou sans propriétaire
Appliquer des protections Copilot intérimaires
Avant que les sites ne soient en cours de correction, appliquez des contrôles temporaires pour réduire l’exposition et valider que Copilot ne fait plus apparaître de contenu restreint.
Activez la découverte de contenu restreinte SAM (RCD) pour exclure les sites sensibles de la découverte Copilot.
Configurez Protection contre la perte de données Microsoft Purview (DLP) pour Copilot afin d’exclure le contenu sensible de l’ancrage Copilot.
Validez via l’audit et les rapports Microsoft Purview que Copilot ne présente plus de contenu restreint. (Consultez Utiliser Microsoft Purview pour gérer la sécurité & la conformité des données pour Microsoft Copilot et Microsoft Copilot Chat.)
Corriger l’accès et les autorisations
Pour les sites que vous identifiez comme étant à haut risque, utilisez les recommandations de Microsoft Purview et SAM pour supprimer l’accès excessif, corriger l’héritage rompu et garantir une propriété responsable.
Passez en revue les recommandations d’évaluation des risques liés aux données Microsoft Purview DSPM pour les sites signalés comme présentant un risque élevé et prenez les mesures suivantes :
Appliquez des étiquettes de sensibilité de site pour refléter la sensibilité des données et limiter le partage excessif
Supprimez l’accès excessif ou anonyme et redéfinissez la portée des liens de partage vers des utilisateurs ou des groupes approuvés. (Voir Gérer les paramètres de partage pour SharePoint et OneDrive.)
Lancer des révisions d’accès au site SAM pour les sites à haut risque afin que les propriétaires de sites puissent gérer l’accès (jusqu’au niveau du fichier) et :
Supprimez les utilisateurs, les groupes et les liens de partage à l’échelle de l’entreprise en excès (y compris EEEU) et redéfinissez la portée des liens de partage aux utilisateurs ou groupes approuvés. (Voir Surveiller les activités de partage dans SharePoint.)
Corriger l’héritage rompu des autorisations sur les bibliothèques et les dossiers. (Voir Héritage des autorisations dans SharePoint et Personnaliser les autorisations pour une liste ou une bibliothèque SharePoint.)
Attribuez ou confirmez la propriété de tous les sites assainis à l’aide de la gestion du cycle de vie des sites SAM. (Voir Créer une stratégie de propriété de site SharePoint.)
Supprimez les protections Copilot intermédiaires une fois l’accès et les autorisations corrigés
Étape 2 : Installer des garde-fous
Au cours de cette étape, vous établissez des valeurs par défaut sécurisées et des garde-fous durables avec Microsoft Purview et SAM afin que les nouveaux sites et contenus soient protégés lors de la création, et vous appliquez et optimisez continuellement ces contrôles au fil du temps.
Établir des valeurs par défaut sécurisées
Utilisez les paramètres par défaut du locataire et de l’approvisionnement pour empêcher l’introduction d’un partage excessif dans les nouveaux sites et les liens de partage.
Appliquer le contrôle d’accès restreint (RAC) par défaut pour les sites critiques au moment de l’approvisionnement.
Désactiver ou restreindre l’utilisation des groupes de partage à l’échelle de l’entreprise et des liens Tout le monde au niveau du locataire. (Voir Fonctionnement des liens partageables dans SharePoint et OneDrive.)
Utilisez la Protection des données Microsoft Purview pour exiger des étiquettes de confidentialité de site lors de l’approvisionnement afin d’appliquer des contrôles de confidentialité et de partage corrects par défaut. (Voir Utiliser des étiquettes de confidentialité pour protéger le contenu dans les sites Microsoft Teams, les Groupes Microsoft 365 et les sites SharePoint.)
Établir des garde-fous sécurisés
Protégez les données sensibles par défaut et décidez de leur utilisation avec Copilot à l’aide de Microsoft Purview.
Configurez l’étiquette automatique et les étiquettes de confidentialité par défaut de la Protection des données Microsoft Purview pour vous assurer que les fichiers et les e-mails sensibles sont protégés.
Y a-t-il des fichiers ou des e-mails qui ne doivent pas être utilisés par Copilot pour l’ancrage ? Si oui, configurez Microsoft DLP Purview pour les stratégies Copilot pour restreindre le traitement Copilot des fichiers et des e-mails avec une étiquette de confidentialité spécifique
Y a-t-il des mots clés ou des types de données sensibles qui ne doivent pas être traités par Copilot ? Si oui, activez une stratégie DLP Purview pour les invites Copilot pour empêcher Copilot de répondre aux invites contenant des informations sensibles spécifiées
Facultativement, autoriser l’utilisation des données sensibles pour la mise à la terre de Work IQ, mais bloquer de la mise à la terre web
Activer la Gestion des risques internes Microsoft Purview (stratégies IRM pour détecter les modèles d’utilisation inappropriée ou non conforme de Copilot et ajouter automatiquement les utilisateurs à risque à des stratégies de sécurité plus restrictives
Appliquer et optimiser en permanence les garde-fous
Utilisez les rapports, les évaluations des risques et les alertes Microsoft Purview pour valider en permanence la protection et examiner l’utilisation de l’IA à risque.
Utilisez Microsoft Purview DSPM Explorer d’activité pour passer en revue les interactions Copilot (invites et réponses), les mots clés de recherche web et l’activité des données sensibles.
Utilisez les évaluations des risques liés aux données Microsoft Purview DSPM pour valider en continu que les données sensibles restent protégées contre l’accès Copilot.
Passez en revue la Gestion des risques internes Microsoft Purview et les alertes DLP pour détecter et examiner l’utilisation risquée de l’IA ou la perte potentielle de données. (Voir Graphique des risques liés aux données dans Gestion du risque interne et En savoir plus sur l’examen des alertes DLP.)
Étape 3 : Respecter la réglementation
Au cours de cette étape, vous évaluez et comblez les lacunes en matière de conformité de l’IA, définissez les exigences d’audit et de rétention pour les interactions Copilot et améliorez l’hygiène continue des données avec Microsoft Purview pour prendre en charge une gouvernance responsable de l’IA à grande échelle.
Identifier et combler les lacunes par rapport à la réglementation sur l’IA
Utilisez le gestionnaire de conformité Microsoft Purview pour évaluer votre client par rapport aux exigences réglementaires liées à l’IA et aux actions recommandées par Microsoft.
Passez en revue les actions d’amélioration du gestionnaire de conformité Microsoft Purview liées à la protection des données, à l’auditabilité et aux contrôles d’utilisation de l’IA.
Attribuez et suivez les travaux de correction pour combler les lacunes de conformité identifiées. (Voir Mettre à jour les actions d’amélioration et importer les données de conformité dans le gestionnaire de conformité.)
Validez les améliorations à l’aide des rapports DSPM Microsoft Purview. (Voir Comment utiliser DSPM.)
Définir les exigences réglementaires
Décidez de la durée de conservation des journaux d’audit conformément aux exigences réglementaires et internes. (Voir Gérer les stratégies de rétention des journaux d’audit.)
Décidez comment conserver ou quand supprimer les interactions Copilot en fonction du risque juridique ou des exigences réglementaires. (Voir Gestion du cycle de vie des données Microsoft Purview.)
Utilisez Microsoft Purview eDiscovery pour rechercher, préserver et produire du contenu lié à Copilot pour les audits ou les demandes légales.
Améliorer l’hygiène des données
Réduisez les risques permanents et améliorez la qualité des réponses Copilot en nettoyant en permanence le contenu inactif et en appliquant des stratégies de rétention et de suppression.
Pour les sites :
Maintenez l’hygiène du cycle de vie en identifiant et en traitant les sites inactifs ou obsolètes. (Voir les stratégies SAM des sites inactifs.)
Utilisez Microsoft 365 Archive pour stocker le contenu inactif mais à forte valeur ajoutée à moindre coût tout en empêchant Copilot de le traiter ou de le raisonner.
Pour les fichiers :
Appliquez les stratégies de rétention et de suppression de Microsoft Purview pour supprimer les fichiers inactifs ou obsolètes afin d’améliorer la qualité des réponses Copilot.
Utilisez les étiquettes de rétention Microsoft Purview et Microsoft 365 Archive pour exclure des fichiers de l’utilisation de Copilot tout en les conservant pour des obligations de conservation de documents ou de découverte
Étapes suivantes
Après avoir suivi les étapes décrites dans cet article :
Utilisez le portail Microsoft Purview et l’agent SharePoint Administration pour afficher les informations et exécuter des rapports de manière planifiée.
Éduquez les propriétaires de sites et les utilisateurs sur l’étiquetage, le partage et l’utilisation responsable de Copilot. (Consultez Préparation des données et de la conformité de Microsoft Copilot.)