Microsoft purview
Wie met AI aan de slag gaat, kijkt ineens met andere ogen naar informatie die al jaren in Microsoft 365 staat. Welke documenten zijn gevoelig? Wie heeft er toegang toe? En zijn bestaande afspraken over delen en beschermen ook technisch goed ingericht? Microsoft purview biedt mogelijkheden voor informatiebescherming en governance. Hupra helpt bepalen welke daarvan passen bij jouw omgeving en het vraagstuk dat je wilt oplossen.
Wanneer is dit relevant voor jouw organisatie?
Veel organisaties hebben door de jaren heen een grote hoeveelheid informatie opgebouwd in Microsoft 365. Documenten worden opgeslagen, gedeeld en opnieuw gebruikt. Medewerkers veranderen van functie, projecten worden afgesloten en nieuwe Teams- en SharePoint-omgevingen komen erbij.
Zolang informatie vooral handmatig wordt opgezocht, blijven sommige problemen gemakkelijk onder de radar. Met Microsoft 365 Copilot en andere AI-toepassingen kan beschikbare informatie op nieuwe manieren worden gevonden en gebruikt. Dan wordt belangrijker dat toegang en informatiebescherming goed aansluiten op wat je daadwerkelijk wilt toestaan.
Misschien weet je dat er gevoelige informatie aanwezig is, maar niet precies waar. Misschien bestaan er afspraken over vertrouwelijke documenten, maar worden die niet overal op dezelfde manier toegepast. Of de komst van AI is aanleiding om bestaande rechten en datadeling opnieuw te beoordelen. Microsoft purview kan relevant zijn wanneer je meer grip wilt krijgen op de manier waarop informatie binnen de Microsoft-omgeving wordt herkend, beschermd en beheerd.
Wat verandert er in de praktijk?
Informatie beschermen begint niet bij zoveel mogelijk blokkeren. Eerst moet duidelijk zijn welke informatie extra aandacht nodig heeft en wat ermee mag gebeuren.
Microsoft purview kan afhankelijk van de inrichting mogelijkheden bieden om informatie te identificeren, classificeren en beschermen en om beleid technisch te ondersteunen. Daarmee kan de stap worden gemaakt van alleen organisatorische afspraken naar maatregelen binnen de Microsoft-omgeving.
Dat is vooral waardevol wanneer medewerkers dagelijks met veel verschillende documenten en gegevens werken. In plaats van uitsluitend te vertrouwen op de vraag of iedereen iedere afspraak onthoudt, kun je onderzoeken waar technologie kan helpen om informatiebeleid beter te ondersteunen. Welke mogelijkheden van Microsoft purview daarvoor passend zijn, hangt af van de Microsoft-omgeving, beschikbare functionaliteit en het specifieke risico of informatievraagstuk.
Wat Hupra voor je doet
Hupra begint niet met het aanzetten van zoveel mogelijk Microsoft purview-functionaliteit. We willen eerst begrijpen welke informatie je wilt beschermen en waarom. Gaat het bijvoorbeeld om persoonsgegevens, financiële informatie, klantgegevens of andere bedrijfsgevoelige documenten? Waar bevindt die informatie zich? Wie moet ermee kunnen werken? Hoe wordt informatie nu gedeeld? En welke afspraken bestaan er al?
Daarna kijken we naar de Microsoft-omgeving en de mogelijkheden die kunnen helpen om die afspraken technisch te ondersteunen. Daarbij nemen we ook identity en toegangsrechten mee. Informatie classificeren is namelijk maar één deel van het verhaal. Als bestaande toegang veel ruimer is dan nodig, kan dat een ander vraagstuk blootleggen. Zo wordt Microsoft purview geen los technisch project, maar onderdeel van de manier waarop je informatie, security en AI-gebruik beheersbaar wilt organiseren.
Waar staat jouw organisatie nu?
Breng je basis op orde.
Krijg inzicht in processen, systemen en afhankelijkheden.
Cornel van Westen
Directeur
Hoe werkt de aanpak?
De techniek krijgt pas betekenis als duidelijk is welke informatie je probeert te beschermen. Daarom brengen we het vraagstuk terug naar concrete situaties. Welke informatie mag bijvoorbeeld alleen door een bepaalde groep worden gebruikt? Welke gegevens mogen niet zomaar buiten de organisatie terechtkomen? Waar is het belangrijk om onderscheid te maken tussen verschillende soorten informatie?
Vervolgens kijken we hoe informatie, gebruikers en toegangsrechten binnen de Microsoft-omgeving zijn ingericht en welke mogelijkheden al worden gebruikt.
Op basis daarvan kan worden onderzocht waar Microsoft purview iets toevoegt. Afhankelijk van het vraagstuk kunnen onderwerpen als classificatie, labels, policies en het herkennen en beschermen van gevoelige informatie relevant zijn. We leggen daarbij niet vooraf één standaardinrichting vast. Welke functionaliteit nodig en beschikbaar is, hangt af van de omgeving, licenties, het informatiebeleid en de risico's die je wilt beheersen.
Voor management
Voor management draait informatiebescherming niet om het aantal labels of policies dat is ingericht. De belangrijkere vraag is of de organisatie voldoende grip heeft op informatie die niet zomaar overal terecht mag komen.
AI maakt dat vraagstuk zichtbaarder. Medewerkers kunnen informatie sneller vinden, combineren en gebruiken. Dat biedt mogelijkheden, maar maakt het ook belangrijk om te weten of bestaande toegang en bescherming nog aansluiten op de risico's die je acceptabel vindt.
Daarom kijken we naar de keuzes achter de technologie. Welke informatie beschouwen we als gevoelig? Welke risico's willen we beperken? Wie is verantwoordelijk voor de afspraken? En hoe streng moeten maatregelen zijn zonder medewerkers onnodig in hun werk te hinderen? Microsoft purview kan technische ondersteuning bieden, maar de organisatie moet eerst weten welk gedrag en welke bescherming zij wil bereiken.
Voor IT
Voor IT kan Microsoft purview verschillende onderdelen van informatiebescherming en governance raken. Afhankelijk van de omgeving kunnen classificatie, sensitivity labels, policies, het herkennen van gevoelige informatie en andere beschikbare mogelijkheden relevant zijn. Daarbij is de aansluiting op Microsoft 365 belangrijk, maar ook de relatie met identity, toegangsrechten en bestaande security- en compliance-inrichting.
De komst van AI maakt vooral bestaande toegang interessant. Microsoft 365 Copilot werkt binnen de toegangsrechten van de gebruiker. Wanneer iemand toegang heeft tot informatie die eigenlijk niet meer bij zijn of haar rol past, is dat daarom niet alleen een AI-vraagstuk. Het kan wijzen op een breder probleem met rechten en informatiebeheer.
We kijken daarom naar de samenhang tussen bescherming van informatie en de omgeving waarin die informatie wordt gebruikt. Welke technische inrichting passend is, hangt af van de beschikbare Microsoft-functionaliteit, licenties en bestaande maatregelen.
Waarom Hupra?
Een label op een document lost een onduidelijk informatiebeleid niet op. En een policy kan niet bepalen welke informatie de organisatie zelf belangrijk vindt. Daarom kijkt Hupra eerst naar de context achter de techniek. Welke data is gevoelig? Wie gebruikt die informatie? Hoe wordt toegang geregeld? Welke afspraken bestaan er? En wat verandert er nu AI een grotere rol krijgt?
Van daaruit kijken we welke technische maatregelen binnen Microsoft kunnen ondersteunen. Die aanpak helpt ook om te voorkomen dat Microsoft purview een verzameling losse instellingen wordt. Informatie, gebruikers, identity, security, rechten en beheer moeten uiteindelijk bij elkaar passen.
Als het vraagstuk breder wordt
Een vraag over Microsoft purview kan snel iets anders blootleggen. Blijkt bijvoorbeeld dat medewerkers veel ruimere toegang hebben dan nodig, dan ligt een deel van het vraagstuk bij identity en rechten. Ontstaan er bredere vragen over welke AI-toepassingen gebruikt mogen worden en welke informatie daarin verwerkt mag worden, dan raakt het onderwerp aan AI governance & compliance.
De introductie van Microsoft 365 Copilot kan eveneens aanleiding zijn om informatiebeheer en bestaande toegangsrechten breder te bekijken. En wanneer medewerkers AI-tools buiten de afgesproken omgeving gebruiken, kan ook Shadow AI aandacht vragen.
Hupra ICT helpt om te bepalen waar het ene onderwerp ophoudt en het andere begint. Wanneer aanvullende expertise nodig is, kunnen we vanuit TechOne Group kennis betrekken die aansluit op het bredere ICT-vraagstuk.
Vrijblijvend advies
Benieuwd wat dit voor uw organisatie betekent?
Laat uw gegevens achter en een van onze specialisten neemt binnen één werkdag contact met u op. Geheel vrijblijvend.
- Binnen één werkdag persoonlijk antwoord
- Advies op maat, geen standaardpakket
- Ruim 45 jaar ervaring in het MKB
Neem contact op
Van Veldhuizen Logistiek
"Als Hupra niet flexibel zou zijn, zou het geen goede partner voor ons zijn."
Berth van Veldhuizen, directeur bij Van Veldhuizen Logistiek
Hupra in beeld
Eerst je IT op orde, dan pas AI
Hoe houd je grip op security en compliance?
Hoe richt je AI-governance goed in?
Hoe bestuur je AI binnen een organisatie?
Veelgestelde vragen
Wat wil je weten over Microsoft purview?
Voor wie is Microsoft purview interessant?
Microsoft purview kan relevant zijn voor organisaties die meer grip willen krijgen op gevoelige informatie en de manier waarop die informatie binnen hun Microsoft-omgeving wordt gebruikt en beschermd.
Dat kan bijvoorbeeld spelen bij groeiend gebruik van Microsoft 365, strengere eisen rond informatiebescherming of de introductie van AI. Welke mogelijkheden relevant zijn, hangt af van het vraagstuk en de bestaande inrichting.
Waarom wordt Microsoft purview belangrijker als we AI gebruiken?
AI kan het makkelijker maken om beschikbare informatie te vinden en te gebruiken. Daardoor wordt ook duidelijker hoe belangrijk bestaande toegangsrechten en informatiebescherming zijn.
Wanneer medewerkers toegang hebben tot informatie, kunnen AI-toepassingen binnen hun mogelijkheden die informatie mogelijk ook benutten. Daarom kan de introductie van AI een goed moment zijn om opnieuw naar toegang, gevoelige informatie en bestaande maatregelen te kijken.
Kan Microsoft purview voorkomen dat medewerkers gevoelige informatie verkeerd delen?
Microsoft purview biedt mogelijkheden die kunnen helpen bij het herkennen en beschermen van gevoelige informatie en het technisch ondersteunen van beleid.
Wat daadwerkelijk kan worden voorkomen of beperkt, hangt af van de gebruikte functionaliteit en de inrichting. Daarom kijken we eerst naar de informatie, het gewenste beleid en de bestaande Microsoft-omgeving voordat wordt bepaald welke maatregelen passend zijn.
Moeten we eerst al onze informatie classificeren voordat we Microsoft purview kunnen gebruiken?
Niet ieder vraagstuk hoeft te beginnen met het classificeren van alle informatie binnen de organisatie.
Het is vaak nuttiger om eerst te bepalen welke informatie en risico's de meeste aandacht vragen. Vervolgens kan worden onderzocht welke vorm van classificatie, labeling of andere bescherming daarbij past en hoe breed die moet worden toegepast.
Hoe verhoudt Microsoft purview zich tot toegangsrechten in Microsoft 365?
Informatiebescherming en toegangsrechten hangen nauw met elkaar samen, maar zijn niet hetzelfde.
Microsoft purview kan mogelijkheden bieden om informatie te herkennen, classificeren en beschermen. Wie toegang heeft tot Teams, SharePoint, bestanden en andere informatie wordt ook bepaald door de inrichting van Microsoft 365 en identity. Daarom kijken we bij informatiebescherming ook naar bestaande rechten en toegang.