Havnia / Viden / Microsoft Purview og browseren: hvad ser DLP?
Hvad ser Microsoft Purview DLP, når en medarbejder indsætter tekst i ChatGPT i browseren?
Microsoft Purview DLP ser det, en medarbejder indsætter i en AI-chat, når fire ting er på plads: enheden er tilmeldt Purview, både bruger og enhed er omfattet af politikken, browseren er Edge eller Chrome med Purview-udvidelsen, og tjenestens domæne står på listen over følsomme tjenestedomæner. Mangler bare én af dem, ser Purview ingenting.
Microsoft Purview DLP ser en del af det, der sker i browseren, men ikke det hele. Endpoint DLP kan registrere og begrænse, når en medarbejder indsætter tekst på et websted, uploader en fil eller kopierer til udklipsholderen. Fire betingelser skal være opfyldt samtidig: maskinen er tilmeldt Purview, både bruger og enhed er omfattet af politikken, browseren er understøttet, og tjenestens domæne står på listen over følsomme tjenestedomæner.
Uden for de forudsætninger sker der ingenting. Den private bærbare, telefonen og den enhed, IT ikke administrerer, ligger uden for rækkevidde. Det skyldes ikke en fejl i Purview, men grænsen for, hvad en løsning på selve maskinen kan nå.
Hvad er Microsoft Purview DLP, og hvor virker det?
Microsoft Purview Data Loss Prevention finder følsomme oplysninger og håndhæver regler for, hvad der må ske med dem. Endpoint DLP er den del, der udvider overvågningen til selve maskinen: Windows 10 og 11, de tre nyeste større versioner af macOS og visse versioner af Windows Server.
Enhederne skal tilmeldes, før de kan bruges som lokation i en politik. Er en enhed allerede tilmeldt Microsoft Defender for Endpoint, dukker den automatisk op på listen, og så mangler kun at slå overvågningen til.
En politik rammer først, når både brugeren og enheden er inden for politikkens rækkevidde. Er enheden ikke med, håndhæves politikken ikke, selv om brugeren er med. Den detalje er let at overse, når en politik ser rigtig ud i portalen og alligevel ikke gør noget.
Hvad ser endpoint DLP i browseren?
Microsoft Learn beskriver, hvilke handlinger endpoint DLP kan revidere og begrænse. Af dem er disse relevante for browseren:
- Upload til et begrænset tjenestedomæne, eller adgang fra en browser, der ikke er tilladt.
- Indsætning i understøttede browsere. Vurderingen sker på det indhold, der indsættes, uafhængigt af hvordan kilden er klassificeret.
- Kopiering til udklipsholder, til USB-medier og til netværksdrev, samt udskrivning.
Læg mærke til den anden. Den er grunden til, at Purview overhovedet kan sige noget om en AI-chat. Teksten i chatfeltet er ikke en fil, og vurderingen sker derfor på selve den indsatte tekst. På Windows er funktionen understøttet, på macOS er den markeret som forhåndsvisning.
Hvorfor skal Chrome have en udvidelse?
Edge er den browser, resten bliver målt op imod. Vælger I at advare eller blokere, bliver browsere på listen over ikke tilladte browsere afskåret fra filen, og brugeren bliver sendt over i Microsoft Edge, hvor politikken så afgør, om handlingen tillades.
Chrome kan komme med, men kun med Microsoft Purview-udvidelsen installeret på Windows 10 eller 11. Udvidelsen dækker upload til et begrænset tjenestedomæne, udskrivning fra browseren og kopiering til udklipsholder, flytbare medier og netværksdrev. Microsoft anbefaler selv Edge, hvis der skal uploades filer hurtigt efter hinanden, fordi udvidelsen holder en fil i mellemlager i omkring femten minutter.
| Situation | Hvad Purview kan gøre |
|---|---|
| Styret Windows-enhed, Edge | Revidere, advare eller blokere upload og indsætning |
| Styret Windows-enhed, Chrome med udvidelsen | Revidere, advare eller blokere upload, udskrivning og kopiering |
| Styret enhed, browser uden understøttelse | Blokere adgangen og sende brugeren til Edge |
| Privat eller ikke-administreret enhed | Intet |
Hvad dækker Purview for AI-værktøjerne?
Purview grupperer AI-værktøjerne i tre. Copilot-oplevelser og agenter dækker blandt andet Microsoft 365 Copilot, Security Copilot og Copilot Studio. Enterprise AI apps dækker værktøjer, der er koblet til organisationen, for eksempel ChatGPT Enterprise og Anthropic Claude Enterprise. Den tredje gruppe hedder andre AI-apps og består af de tjenester, der opdages gennem browseraktivitet, blandt andre ChatGPT, Google Gemini, forbrugerudgaven af Microsoft Copilot og DeepSeek.
Den tredje gruppe er den interessante på en dansk arbejdsplads, hvor medarbejderne bruger det, der er hurtigst. Microsoft beskriver scenariet direkte: en bruger kan forhindres i at indsætte kortnumre i ChatGPT eller få en advarsel, som kan overstyres. Det virker på Windows-maskiner, der er tilmeldt.
Hvor ligger hullet så?
Fire forudsætninger skal holde samtidig:
- Enheden er tilmeldt Purview.
- Både bruger og enhed er inden for politikkens rækkevidde.
- Browseren er Edge eller Chrome med udvidelsen.
- Tjenestens domæne står i den rigtige gruppe af følsomme tjenestedomæner.
Den fjerde skrider hurtigst i praksis, for listen over AI-tjenester er ikke statisk, og en ny tjeneste er ofte oppe at køre, længe før nogen har lagt domænet ind. Den tredje ryger, så snart en medarbejder åbner Safari, og den første forsvinder, når arbejdet flytter over på en privat maskine om aftenen.
Der er også en teknisk grænse, Microsoft selv skriver frem: gemmes data aldrig som en fil på maskinen, kan endpoint DLP hverken scanne eller klassificere dem. Indsat tekst bliver vurderet, men det, der tastes direkte ind i chatfeltet, er hverken en fil eller en indsætning. Skriver en sagsbehandler et forløb fra hukommelsen i stedet for at kopiere det fra journalen, er der ikke noget, der bliver vurderet.
Hvad betyder det for artikel 32?
Datatilsynets katalog over foranstaltninger beskriver tekniske og organisatoriske sikkerhedsforanstaltninger, som kan være relevante at overveje for at opnå passende sikkerhed efter databeskyttelsesforordningens artikel 5, artikel 25 og artikel 32. Kataloget er et opslagsværk, ikke en facitliste.
Pointen står i kataloget selv: en foranstaltnings værdi kan afhænge meget af, hvilke andre foranstaltninger der er etableret, og kataloget er derfor hverken udtømmende eller absolut i forhold til, om der er iværksat det fornødne. Her betyder det, at Purview er et stærkt led på de maskiner, I styrer, men intet på dem, I ikke styrer.
Den brugbare konklusion for en IT-chef er derfor ikke at skifte Purview ud, men at skrive dækningen ned: hvilke enheder er tilmeldt, hvilke browsere er understøttet, hvilke domæner er lagt ind, og hvad der sker på alt det øvrige. Så bliver resten en kendt risiko, I har taget stilling til, frem for en glemt en, ingen kan svare på. Se også risikovurdering af AI-værktøjer og shadow AI.
Se også: hvad Copilot er, og hvilke data den kan se og listen over funktioner.
Spørgsmål og svar
Kan Microsoft Purview blokere, at en medarbejder indsætter tekst i ChatGPT?
Ja, under bestemte betingelser. Microsoft beskriver selv scenariet: en bruger på en tilmeldt Windows-maskine kan forhindres i at indsætte kortnumre i ChatGPT eller få en advarsel, som kan overstyres. Det kræver, at enheden er tilmeldt Purview, at politikken omfatter både bruger og enhed, at browseren er understøttet, og at tjenestens domæne er lagt ind som et følsomt tjenestedomæne.
Virker Purview DLP i Chrome?
Ja, men kun med Microsoft Purview-udvidelsen installeret på Windows 10 eller 11. Udvidelsen dækker upload til et begrænset tjenestedomæne, udskrivning fra browseren og kopiering til udklipsholder, flytbare medier og netværksdrev. Browsere uden understøttelse kan sættes på listen over browsere, der ikke er tilladt, hvorefter adgangen blokeres og brugeren sendes over i Microsoft Edge.
Hvad er data loss prevention?
Data loss prevention, ofte forkortet DLP, er teknologi, der finder følsomme oplysninger og håndhæver regler for, hvad der må ske med dem. Reglerne kan tillade, advare eller blokere en handling, for eksempel en upload, en udskrivning eller en indsætning. Microsoft Purview er Microsofts udgave, og endpoint DLP er den del, der kører på selve maskinen.
Hvad er risikoen ved shadow AI?
Shadow AI er AI-værktøjer, medarbejderne bruger uden at organisationen har godkendt dem. Det farlige er sjældent selve værktøjet, men at oplysningerne forlader huset uden hjemmel eller aftale, og at ingen bagefter kan sige præcis, hvad der blev sendt. En endpoint-politik dækker kun de enheder, I styrer, så omfanget er som regel større end det, dashboardet viser.
Er Purview nok til at opfylde kravet om passende sikkerhed?
Det afhænger af resten. Datatilsynets katalog over foranstaltninger siger det selv: en foranstaltnings værdi kan afhænge meget af, hvilke andre foranstaltninger der er etableret, og kataloget er hverken udtømmende eller absolut i forhold til, om der er iværksat det fornødne. Purview er en stærk teknisk foranstaltning på de maskiner, I styrer, og siger intet om de maskiner, I ikke styrer.
Kilder
- Microsoft Learn: Learn about Endpoint data loss preventionlearn.microsoft.com
- Microsoft Learn: Learn about the Microsoft Purview extension for Chromelearn.microsoft.com
- Microsoft Learn: Microsoft Purview data security and compliance protections for generative AI appslearn.microsoft.com
- Datatilsynet: Katalog over foranstaltningerdatatilsynet.dk