Data Loss Prevention per Copilot e automazioni
Agenti IA e flussi automatizzati lavorano sui tuoi documenti ogni giorno: con la giusta configurazione DLP, nessun dato sensibile lascia il tuo Tenant Microsoft 365. Niente eccezioni, niente sorprese.
La data loss prevention per Copilot e automazioni impedisce che dati sensibili escano dal perimetro aziendale mentre agenti IA e flussi Power Automate operano su SharePoint, OneDrive ed Exchange. UnoDiMeno configura policy DLP di Microsoft Purview, etichette di riservatezza e connettori esterni bloccati: gli agenti lavorano solo nel tuo Tenant Microsoft 365, con log e controlli nel tuo ambiente.
Lo scenario: come funziona oggi
Oggi Copilot risponde in Word e Teams leggendo i file di SharePoint e OneDrive, mentre i flussi Power Automate spostano documenti, allegati di Outlook e righe di Excel tra liste e mailbox. Senza una data loss prevention configurata, un agente può riassumere un contratto con coordinate bancarie e incollarlo in una chat, oppure un flusso può copiare un file riservato verso una libreria condivisa con esterni.
Le impostazioni predefinite non bastano: i connettori di Power Platform non sono classificati, le etichette di riservatezza non sono applicate e le policy DLP di Microsoft Purview restano in modalità test. L'IT scopre le fuoriuscite solo a posteriori, nell'audit log.
Prima e dopo l'automazione
| Passaggio manuale | Con la DLP di UnoDiMeno |
|---|---|
| Classificazione dei documenti sensibili affidata alla memoria degli utenti | Etichette di riservatezza Microsoft Purview applicate in automatico su SharePoint e OneDrive |
| Controllo dei connettori Power Automate con verifiche manuali a campione | Policy DLP Power Platform: connettori business e non business separati, esterni bloccati |
| Invio di email con allegati riservati senza alcun vincolo reale | Regole DLP su Exchange: avviso in Outlook e blocco se il contenuto viola la policy |
| Copilot che risponde attingendo anche a file riservati accessibili per errore | Copilot eredita etichette e permessi: i file classificati restano fuori dalle risposte |
| Ricerca manuale delle violazioni nei log, settimane dopo l'evento | Alert in tempo reale e report nel portale Microsoft Purview |
Cosa comprende l'automazione
- Mappatura dei flussi di dati tra SharePoint, OneDrive, Exchange e Teams, con inventario dei punti in cui Copilot e le automazioni leggono contenuti.
- Configurazione delle policy DLP di Microsoft Purview sui tipi di informazione sensibile: codici fiscali, IBAN, dati sanitari, contratti.
- Etichette di riservatezza con auto-labeling su SharePoint e OneDrive, così Copilot eredita la classificazione ed esclude i file riservati dalle risposte.
- Policy DLP per Power Platform: connettori separati in business e non business, esterni bloccati per Copilot Studio e Power Automate.
- Alert verso IT e compliance, report nel portale Microsoft Purview e test periodici di tuning.
Restano umane le decisioni di governance: quali dati sono critici, l'approvazione delle policy, la gestione degli incidenti e la validazione delle eccezioni. L'umano decide, la data loss prevention esegue e registra.
Dove risiedono i dati
Storage: documenti, mailbox e chat restano dove sono già: SharePoint, OneDrive ed Exchange Online del tuo Tenant Microsoft 365. Le policy di data loss prevention non spostano nulla: aggiungono regole di controllo sui dati esistenti.
Processamento: Copilot, gli agenti di Copilot Studio e i flussi Power Automate elaborano i contenuti dentro il boundary del tuo tenant. Le policy bloccano i connettori esterni: nessuna automazione trasferisce file o testi fuori dal perimetro.
Log: ogni blocco, avviso e override finisce nell'audit unificato del tuo ambiente, nel portale Microsoft Purview. Nessun dato viene usato per il training dei modelli: l'elaborazione serve solo a eseguire l'attività richiesta.
Dalla classificazione al blocco: cosa configuriamo
Una data loss prevention efficace per Copilot e automazioni si costruisce a strati. Il primo è la classificazione: i Sensitive Information Types di Microsoft Purview riconoscono codici fiscali, carte di credito e IBAN, mentre i trainable classifier individuano categorie come contratti o buste paga. Su questa base applichiamo le etichette di riservatezza.
Policy DLP su Exchange, SharePoint e Teams
Le regole DLP intervengono quando un contenuto classificato sta per uscire: un avviso in Outlook chiede giustificazione, un blocco impedisce l'invio o la condivisione esterna. Ogni azione è registrata con utente, file e motivazione.
Policy DLP per Power Platform e Copilot Studio
A livello di ambiente Power Platform separiamo i connettori in business (SharePoint, Dataverse, Dynamics 365), non business e bloccati. Così un agente di Copilot Studio risponde solo da fonti del tenant e un flusso Power Automate non può copiare dati fuori.
Approfondimenti su Data Loss Prevention per Copilot e automazioni
Domande frequenti su Data Loss Prevention per Copilot e automazioni
Valuta il tuo livello di protezione dei dati
Raccontaci come usi Copilot e le automazioni: ti aiutiamo a capire dove una data loss prevention può fare la differenza.
Prenota un assessment