Home Data Loss Prevention per Copilot e automazioni
UnoDiMeno — Automazione on-tenant

Data Loss Prevention per Copilot e automazioni

Agenti IA e flussi automatizzati lavorano sui tuoi documenti ogni giorno: con la giusta configurazione DLP, nessun dato sensibile lascia il tuo Tenant Microsoft 365. Niente eccezioni, niente sorprese.

In sintesi

La data loss prevention per Copilot e automazioni impedisce che dati sensibili escano dal perimetro aziendale mentre agenti IA e flussi Power Automate operano su SharePoint, OneDrive ed Exchange. UnoDiMeno configura policy DLP di Microsoft Purview, etichette di riservatezza e connettori esterni bloccati: gli agenti lavorano solo nel tuo Tenant Microsoft 365, con log e controlli nel tuo ambiente.

Lo scenario: come funziona oggi

Oggi Copilot risponde in Word e Teams leggendo i file di SharePoint e OneDrive, mentre i flussi Power Automate spostano documenti, allegati di Outlook e righe di Excel tra liste e mailbox. Senza una data loss prevention configurata, un agente può riassumere un contratto con coordinate bancarie e incollarlo in una chat, oppure un flusso può copiare un file riservato verso una libreria condivisa con esterni.

Le impostazioni predefinite non bastano: i connettori di Power Platform non sono classificati, le etichette di riservatezza non sono applicate e le policy DLP di Microsoft Purview restano in modalità test. L'IT scopre le fuoriuscite solo a posteriori, nell'audit log.

Prima e dopo l'automazione

Passaggio manualeCon la DLP di UnoDiMeno
Classificazione dei documenti sensibili affidata alla memoria degli utentiEtichette di riservatezza Microsoft Purview applicate in automatico su SharePoint e OneDrive
Controllo dei connettori Power Automate con verifiche manuali a campionePolicy DLP Power Platform: connettori business e non business separati, esterni bloccati
Invio di email con allegati riservati senza alcun vincolo realeRegole DLP su Exchange: avviso in Outlook e blocco se il contenuto viola la policy
Copilot che risponde attingendo anche a file riservati accessibili per erroreCopilot eredita etichette e permessi: i file classificati restano fuori dalle risposte
Ricerca manuale delle violazioni nei log, settimane dopo l'eventoAlert in tempo reale e report nel portale Microsoft Purview

Cosa comprende l'automazione

  • Mappatura dei flussi di dati tra SharePoint, OneDrive, Exchange e Teams, con inventario dei punti in cui Copilot e le automazioni leggono contenuti.
  • Configurazione delle policy DLP di Microsoft Purview sui tipi di informazione sensibile: codici fiscali, IBAN, dati sanitari, contratti.
  • Etichette di riservatezza con auto-labeling su SharePoint e OneDrive, così Copilot eredita la classificazione ed esclude i file riservati dalle risposte.
  • Policy DLP per Power Platform: connettori separati in business e non business, esterni bloccati per Copilot Studio e Power Automate.
  • Alert verso IT e compliance, report nel portale Microsoft Purview e test periodici di tuning.

Restano umane le decisioni di governance: quali dati sono critici, l'approvazione delle policy, la gestione degli incidenti e la validazione delle eccezioni. L'umano decide, la data loss prevention esegue e registra.

Dove risiedono i dati

Storage: documenti, mailbox e chat restano dove sono già: SharePoint, OneDrive ed Exchange Online del tuo Tenant Microsoft 365. Le policy di data loss prevention non spostano nulla: aggiungono regole di controllo sui dati esistenti.

Processamento: Copilot, gli agenti di Copilot Studio e i flussi Power Automate elaborano i contenuti dentro il boundary del tuo tenant. Le policy bloccano i connettori esterni: nessuna automazione trasferisce file o testi fuori dal perimetro.

Log: ogni blocco, avviso e override finisce nell'audit unificato del tuo ambiente, nel portale Microsoft Purview. Nessun dato viene usato per il training dei modelli: l'elaborazione serve solo a eseguire l'attività richiesta.

Dalla classificazione al blocco: cosa configuriamo

Una data loss prevention efficace per Copilot e automazioni si costruisce a strati. Il primo è la classificazione: i Sensitive Information Types di Microsoft Purview riconoscono codici fiscali, carte di credito e IBAN, mentre i trainable classifier individuano categorie come contratti o buste paga. Su questa base applichiamo le etichette di riservatezza.

Policy DLP su Exchange, SharePoint e Teams

Le regole DLP intervengono quando un contenuto classificato sta per uscire: un avviso in Outlook chiede giustificazione, un blocco impedisce l'invio o la condivisione esterna. Ogni azione è registrata con utente, file e motivazione.

Policy DLP per Power Platform e Copilot Studio

A livello di ambiente Power Platform separiamo i connettori in business (SharePoint, Dataverse, Dynamics 365), non business e bloccati. Così un agente di Copilot Studio risponde solo da fonti del tenant e un flusso Power Automate non può copiare dati fuori.

Approfondimenti su Data Loss Prevention per Copilot e automazioni

Domande frequenti

Domande frequenti su Data Loss Prevention per Copilot e automazioni

1Copilot può mostrare dati riservati a chi non dovrebbe vederli?
Copilot mostra solo i contenuti a cui l'utente ha già accesso in SharePoint e OneDrive. Con permessi corretti, etichette di riservatezza e policy DLP attive, i file classificati restano esclusi dalle risposte e ogni accesso è tracciato.
2Le policy DLP rallentano le automazioni Power Automate?
No. Il controllo avviene a livello di connettore, non a ogni esecuzione: i flussi tra SharePoint, Dataverse e Dynamics 365 funzionano come sempre, mentre i connettori esterni vengono bloccati alla creazione o al primo utilizzo.
3Serve una licenza Microsoft 365 E5 per la data loss prevention?
Le funzioni DLP di base su Exchange, SharePoint, OneDrive e Teams sono incluse in Microsoft 365 E3. Endpoint DLP, trainable classifier e auto-labeling avanzato richiedono E5 Compliance o componenti aggiuntivi: lo verifichiamo in assessment.
4Cosa succede quando una policy blocca un'operazione legittima?
L'utente riceve un avviso e può motivare l'override; il responsabile IT o compliance approva o respinge. Ogni eccezione resta nell'audit log con utente, file e giustificazione: la decisione critica resta umana, la traccia automatica.

Valuta il tuo livello di protezione dei dati

Raccontaci come usi Copilot e le automazioni: ti aiutiamo a capire dove una data loss prevention può fare la differenza.

Prenota un assessment