ms-ai-architect/skills/ms-ai-advisor/references/copilot-extensibility/copilot-dlp-and-governance.md
Kjell Tore Guttormsen 25bcb74d9a chore(ms-ai-architect): refresh KB high-bucket — 49 files [skip-docs]
KB-currency refresh (high priority, 2026-06-19) via /architect:kb-update.
49 high-prioritets governance/security/monitoring-filer re-verifisert mot
Microsoft Learn (MCP) — delegert til 8 parallelle Opus-subagenter gruppert
etter delt kilde, verifisert i hovedkontekst (diff-review + tester).

Hovedendringer (faktuelle korreksjoner + currency):
- MITRE ATLAS-IDer korrigert (supply-chain): AML.T0050 -> AML.T0018.000
  (Poison AI Model); AML.T0020 = Poison Training Data; T1195 Supply Chain
  Compromise. Gamle IDer var utdaterte (verifisert mot MCSB v2 AI-1).
- OTel-sampling presisert (distributed-tracing): adaptive sampling = klassisk
  App Insights SDK; OTel-distroen sampler IKKE by default (fixed-rate/
  rate-limited maa konfigureres); Functions parent-based sampling er default.
- MCSB v2 AI-kontroller AI-1 -> AI-7 (risk-taxonomy three-pillar, scoring-
  framework, rubrics, red-team, adversarial); Defender for Cloud AI threat
  protection + AI-SPM (GA).
- AI gateway (APIM) multi-provider: Anthropic Messages API v2-tiers, Google
  Vertex, unified model API (preview), MCP/A2A, Foundry-integrasjon; eksakte
  policy-navn (llm-emit-token-metric maks 5 dims, llm-semantic-cache-*,
  score-threshold = avstand, MS-eks. 0.15).
- Purview Enterprise AI apps inkl. Anthropic Claude (Enterprise) + ChatGPT
  Enterprise; Security Dashboard for AI (Agent 365-inventar, MCP-servere,
  tredjepartsmodeller; Security Reader minimumsrolle).
- Entra Agent ID: CA-lisenskrav (Entra ID P1/P2 + Agent 365), CA-scoping per
  tilgangsmoenster (on-behalf-of/app-only/agent-as-user), CA-grenser,
  connector-permissions som API-permissions.
- Copilot DLP: Block SITs in web search (GA, Performing Web Searches) + Block
  external email (preview) som prompt injection-vern.
- Azure AI Language PII: tre feature-typer, GA-API 2026-05-01; NOIdentityNumber
  bekreftet dedikert kategori for norske foedselsnummer.
- Foundry Tools-rename forsterket paa tvers; alle 49 Last updated -> 2026-06-19.

Discovery: 500 kandidater (alle Databricks-stoey) -> kun registry-kandidater,
ingen nye skills/-filer -> 389-telling uendret. validate 239 PASS,
kb-integrity 115/115 (262 orphan-warnings uendret), gitleaks clean.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01REiKFhP4w6xGXXqWKpPCJJ
2026-06-19 11:09:54 +02:00

29 KiB
Raw Blame History

Data Loss Prevention and Governance in Copilot

Last updated: 2026-06-19 Status: GA (DLP for sensitivity labels), Preview (DLP for sensitive prompts + external-email blocking) Category: Copilot Extensibility & Integration


Introduksjon

Når organisasjoner distribuerer Microsoft 365 Copilot og Copilot Studio-agenter, må de balansere produktivitetsgevinster mot datasuverenitet og compliance-krav. Data Loss Prevention (DLP) i Microsoft Purview tilbyr to primære beskyttelsesmekanismer: blokkering av sensitive prompts (preview) og blokkering av filer/e-poster med sensitivity labels (GA). Dette gjelder både Microsoft 365 Copilot og Copilot Studio-agenter publisert til Microsoft 365-kanaler.

I tillegg til DLP opererer Copilot innenfor en bredere governance-ramme kalt Copilot Control System, som omfatter data security, AI security og compliance/privacy. Copilot respekterer eksisterende Microsoft Entra ID-tilganger, noe som betyr at brukere kun ser data de allerede har tilgang til DLP legger et ekstra lag med beskyttelse ved å hindre processing av spesifikke data, selv om brukeren har lesetilgang.

For Copilot Studio gjelder egne DLP-regler basert på Power Platform DLP policies, som kontrollerer hvilke connectors, knowledge sources og kanaler makers kan bruke. Dette dokumentet dekker begge økosystemer.

Kjernekomponenter

Microsoft 365 Copilot DLP (Microsoft Purview) (Verified MCP 2026-04)

Funksjon Status Beskrivelse Påvirkning
Block sensitive prompts Preview Hindrer Copilot i å svare når prompts inneholder Sensitive Information Types (SITs) Copilot returnerer feilmelding, ingen web-søk utføres
Block SITs in web search GA Blokkerer bruk av ekstern web-søk som grounding-kilde når prompt inneholder SITs (action: Performing Web Searches) Copilot dropper web-søk, men svarer fortsatt fra interne M365-kilder brukeren har tilgang til
Block sensitivity labels GA Ekskluderer filer/e-poster med spesifikke sensitivity labels fra response summarization Fil vises i citations, men innhold brukes ikke i respons
Block external email Preview Ekskluderer e-post fra eksterne domener fra grounding/summarisering/citation (action: Prevent Copilot from processing content) Reduserer prompt injection-risiko; kun avsender-metadata evalueres, ikke e-postkroppen
Policy location GA Microsoft 365 Copilot and Copilot Chat som egen policy location Kan ikke kombineres med andre locations i samme policy
Simulation mode GA Test DLP policies uten enforcement Vis alerts og match-rapporter før aktivering

Oppdaterte roller for DLP-administrasjon:

  • Entra AI Admin — administrerer alle M365 Copilot og AI-relaterte enterprise services
  • Purview Data Security AI Admin — redigerer DLP policies knyttet til Copilot, ser AI-innhold i DSPM
  • Purview Data Security AI Admins (gruppe) — tildeler redigeringsrettigheter for Copilot DLP

Oppdatert e-post-dekning: Emails sendt på eller etter 1. januar 2025 støttes nå for sensitivity label DLP (tidligere begrenset).

Filer lastet opp i prompts: DLP kan IKKE skanne innholdet i filer lastet direkte inn i prompts — kun prompt-teksten selv evalueres.

Viktige begrensninger:

  • Du kan ikke kombinere Content contains sensitive info types og Content contains sensitivity labels i samme regel (kun i samme policy)
  • Calendar invites støttes IKKE for sensitivity label-blokkering
  • Policy-endringer kan ta opptil 4 timer å reflektere i Copilot-opplevelsen
  • Admin units støttes IKKE for denne policy location
  • Kun filer i SharePoint Online og OneDrive for Business støttes (ikke lokale filer)

Copilot Studio DLP (Power Platform) (Verified MCP 2026-04)

Viktig oppdatering (2025): Data policy enforcement er nå aktivt for alle tenants (MC973179). Unntak fra DLP-enforcement er ikke lenger støttet — alle agenter er nå underlagt enforcement.

Connector-type Formål Standard data group
Chat without Microsoft Entra ID authentication Blokkerer uautentiserte agenter Non-business (ofte auto-blocked)
Knowledge source with SharePoint and OneDrive Kontrollerer SharePoint/OneDrive som knowledge sources Non-business
Knowledge source with public websites and data Kontrollerer offentlige nettsider som knowledge sources Non-business
Knowledge source with documents Kontrollerer dokumenter som knowledge source Non-business
Power Platform connectors as tools Kontrollerer hvilke connectors makers kan bruke i agenter Varierer per connector
Direct Line channels Kontrollerer publishing til Direct Line Non-business
HTTP Blokkerer HTTP-forespørsler fra agenter Non-business
Skills with Copilot Studio Kontrollerer bruk av skills Non-business
Microsoft Copilot Studio Blokkerer event triggers og automatiserte evalueringer Non-business

Utvidede use cases (ny dokumentasjon):

  • Require user authentication: Blokkér «Chat without Microsoft Entra ID authentication» — agents som ikke er konfigurert for auth kan ikke publiseres
  • Block knowledge sources: Separat blokkering for SharePoint/OneDrive, offentlige nettsider og dokumenter
  • Block HTTP requests: Blokkér «HTTP»-connector for å hindre direkte API-kall
  • Block skills: Blokkér «Skills with Copilot Studio»-connector
  • Block event triggers: Blokkér «Microsoft Copilot Studio»-connector
  • Block specific publishing channels: Separat kontroll per kanal (Teams, Facebook, WhatsApp, SharePoint, Direct Line, Omnichannel)

Governance-mekanismer:

  • Structured development: ALM (dev/test/prod) via Power Platform
  • Connector governance: Admins kontrollerer hvilke systemer agenter kan koble til
  • Environment-level policies: DLP, RBAC og auditing per environment
  • Endpoint filtering: Tillat/blokk spesifikke SharePoint-sites, web-endepunkter eller HTTP-endpoints

Copilot Control System (overordnet ramme)

Copilot Control System består av tre pilarer:

Pilar Foundational (E3/A3) Optimized (E5/A5)
Data Security Data access governance reports, restricted content discovery, sensitivity labels (manual) DSPM for AI, auto-apply sensitivity labels, Insider Risk Management
AI Security eDiscovery, sensitivity label inheritance DLP for Copilot, Insider Risk for AI, Adaptive Protection
Compliance & Privacy Audit logs, data lifecycle management, eDiscovery Communication Compliance, Compliance Manager

Arkitekturmønstre

Mønster 1: Layered DLP (M365 Copilot + Copilot Studio)

Bruksområde: Organisasjoner som bruker både M365 Copilot og Copilot Studio-agenter.

Arkitektur:

  1. Microsoft Purview DLP → Beskytter M365 Copilot og pre-built agents
    • Policy location: Microsoft 365 Copilot and Copilot Chat
    • Blokkerer sensitive prompts (SITs) og filer med sensitivity labels
  2. Power Platform DLP → Beskytter Copilot Studio-agenter
    • Blokkerer uautentiserte agenter
    • Kontrollerer knowledge sources og connectors
    • Endpoint filtering for SharePoint/web

Fordeler:

  • Konsekvent beskyttelse på tvers av alle Copilot-varianter
  • Sentral styring via Purview og Power Platform admin center
  • Granulær kontroll per agent-type

Ulemper:

  • Krever to separate policy-systemer (Purview vs Power Platform)
  • Kompleksitet i å koordinere policies
  • Makers må forholde seg til to DLP-regelverk

Fallgruve: Policy conflicts hvis Purview DLP tillater en knowledge source, men Power Platform DLP blokkerer den, vil Copilot Studio-agenter feile. Koordiner policies.


Mønster 2: Sensitivity Label Taxonomy + DLP

Bruksområde: Organisasjoner med etablert sensitivity label-taksonomi (f.eks. Highly Confidential, Confidential, Internal, Public, Personal).

Arkitektur:

  1. Sensitivity labels → Klassifiser data ved kilde
    • Auto-apply labels basert på SITs eller keywords
    • Arv labels fra parent (f.eks. SharePoint-site)
  2. DLP policy → Blokker spesifikke labels fra Copilot processing
    • Eksempel: Blokker "Highly Confidential" og "Personal"
    • Filer vises i citations, men innhold brukes ikke

PowerShell-eksempel:

# Hent label GUIDs
Get-Label | Format-List Priority,ContentType,Name,DisplayName,Identity,Guid

$guidHighlyConfidential = "e222b65a-b3a8-46ec-ae12-00c2c91b71c0"
$guidPersonal = "f123c89d-c4b9-57fd-bf13-11d3d92c82d1"

# Opprett Copilot DLP policy
$loc = "[{`"Workload`":`"Applications`",`"Location`":`"470f2276-e011-4e9d-a6ec-20768be3a4b0`",`"Inclusions`":[{`"Type`":`"Tenant`",`"Identity`":`"All`"}]}]"

New-DLPCompliancePolicy -Name "Copilot Sensitivity Label Policy" `
  -Locations $loc `
  -EnforcementPlanes @("CopilotExperiences")

# Opprett regel for Highly Confidential
$advRule = @{
  "Version" = "1.0"
  "Condition" = @{
    "Operator" = "And"
    "SubConditions" = @(
      @{
        "ConditionName" = "ContentContainsSensitiveInformation"
        "Value" = @(
          @{
            "groups" = @(
              @{
                "Operator" = "Or"
                "labels" = @(
                  @{ "name" = $guidHighlyConfidential; "type" = "Sensitivity" },
                  @{ "name" = $guidPersonal; "type" = "Sensitivity" }
                )
                "name" = "Default"
              }
            )
          }
        )
      }
    )
  }
} | ConvertTo-Json -Depth 100

New-DLPComplianceRule -Name "Block Highly Confidential and Personal" `
  -Policy "Copilot Sensitivity Label Policy" `
  -AdvancedRule $advRule `
  -RestrictAccess @(@{setting="ExcludeContentProcessing"; value="Block"})

Fordeler:

  • Gjenbruk eksisterende label-taksonomi
  • Konsekvent beskyttelse på tvers av M365-tjenester
  • GDPR-compliance (blokkering av "Personal"-merket data)

Ulemper:

  • Krever moden Information Protection-praksis
  • Ikke-merkede filer beskyttes ikke
  • Emails før 1. januar 2025 støttes ikke

Fallgruve: Over-blocking hvis alle interne dokumenter merkes "Confidential", vil Copilot ha lite å jobbe med. Bruk granulære labels.


Mønster 3: Sensitive Prompt Blocking (SITs)

Bruksområde: Forhindre lekkasje av PII eller finansielle data via Copilot-prompts.

Arkitektur:

  1. DLP policy → Blokker prompts som inneholder SITs
    • Eksempel: Credit card numbers, Social Security Numbers, Canada physical addresses, EU debit card numbers
    • Copilot returnerer ingen respons, ingen web-søk utføres
  2. Custom SITs → Utvid med organisasjonsspesifikke mønstre
    • Eksempel: Interne prosjektkoder, employee IDs

Use case (Contoso):

  • Contoso vil forhindre at ansatte limer inn Canada-adresser eller EU debit card numbers i Copilot-prompts
  • Opprett DLP policy med Content contains > Sensitive information types
  • User får feilmelding: "Request can't be completed because it contains sensitive information"

Fordeler:

  • Real-time beskyttelse mot data leakage
  • Fungerer på tvers av M365 Copilot, Copilot Chat, Word, Excel, PowerPoint
  • Beskytter også pre-built agents

Ulemper:

  • Preview-funksjonalitet (rollout pågår)
  • Kan ikke kombineres med sensitivity label-betingelser i samme regel
  • User messaging i Office-apper kan være uklar under preview

Fallgruve: False positives hvis SITs er for brede, kan legitim bruk blokkeres. Test i simulation mode først.

Beslutningsveiledning

Når bruke Microsoft Purview DLP vs Power Platform DLP?

Scenario Anbefalt DLP-type Begrunnelse
Beskytte M365 Copilot (Business Chat, Copilot in Word/Excel/PowerPoint) Microsoft Purview DLP Purview DLP har egen policy location for M365 Copilot
Beskytte Copilot Studio-agenter publisert til Teams/SharePoint Både Purview og Power Platform DLP Purview beskytter M365-siden, Power Platform beskytter agent-logikken
Kontrollere hvilke connectors makers kan bruke i Copilot Studio Power Platform DLP Connector governance er en Power Platform-funksjon
Blokkere uautentiserte agents Power Platform DLP Blokkér "Chat without Microsoft Entra ID authentication"-connectoren
Blokkere spesifikke knowledge sources (f.eks. offentlige nettsider) Power Platform DLP Blokkér "Knowledge source with public websites"-connectoren

Vanlige feil

Feil Konsekvens Løsning
Kombinere SITs og sensitivity labels i samme regel Policy opprettes, men regelen feiler Opprett separate regler i samme policy
Ikke teste i simulation mode Brukere blokkeres uventet Kjør policy i simulation mode først, analyser alerts
Blokkere alle SharePoint-sites i Power Platform DLP Agents kan ikke bruke interne knowledge sources Bruk endpoint filtering for å tillate spesifikke sites
Sette "Non-business" som default data group Nye connectors blokkeres automatisk Vurder "Business" som default, eller bruk explicit allow-listing
Glemme å koordinere Purview og Power Platform DLP Policy conflicts, agents feiler Lag felles governance-dokument, synkroniser policies

Røde flagg (når skal Cosmo advare?)

  1. Organisasjonen har ingen sensitivity labels: DLP for labels fungerer ikke uten merkede data
  2. DLP policies opprettes uten simulation mode: Høy risiko for produksjonsfeil
  3. Alle connectors satt til "Blocked" i Power Platform DLP: Makers kan ikke bygge agents
  4. Ingen audit logging aktivert: Ingen synlighet i DLP-violations
  5. DLP policies er ikke koordinert mellom Purview og Power Platform: Policy conflicts

Integrasjon med Microsoft-stakken

Microsoft Purview

Komponent Rolle i Copilot DLP
Information Protection Sensitivity labels → DLP policies blokkerer labels
Data Loss Prevention DLP policies → Håndhever beskyttelse i Copilot
Audit (Premium) Logger Copilot-interaksjoner, DLP violations
Data Lifecycle Management Retention policies for Copilot prompts/responses
Insider Risk Management (E5) Alerts for risky AI-bruk (prompt injection, sensitive data)
DSPM for AI (E5) Oversharing risk assessments, policy recommendations

Power Platform

Komponent Rolle i Copilot Studio DLP
DLP policies Connector governance, knowledge source restrictions
Managed Environments Strenge DLP policies i dev, relaxed i prod
ALM Dev/test/prod lifecycle for agents
Endpoint filtering Tillat/blokk spesifikke SharePoint-sites eller URLer

Microsoft Entra ID

Komponent Rolle
Conditional Access App-level access control (M365 Copilot app)
Role-Based Access Control (RBAC) DLP policy management roles (Purview Data Security AI Admin, etc.)
Authentication "Authenticate with Microsoft" for Copilot Studio agents

Zero Trust-integrasjon

Copilot DLP og governance er designet etter Zero Trust-prinsipper:

  1. Verify explicitly: Copilot respekterer Entra ID-tilganger, DLP verifiserer innhold
  2. Least privileged access: Brukere ser kun data de har tilgang til, DLP begrenser processing
  3. Assume breach: Insider Risk Management + Adaptive Protection for high-risk users

Offentlig sektor (Norge)

GDPR og Schrems II

Relevans: DLP for M365 Copilot er kritisk for GDPR Article 32 (security of processing) og Article 25 (data protection by design).

GDPR-krav DLP-implementasjon
Art. 32 (Security of processing) DLP policies hindrer processing av personopplysninger i Copilot-responses
Art. 25 (Data protection by design) Sensitivity labels + DLP sikrer "privacy by default"
Art. 5 (Data minimization) DLP blokkerer unødvendig eksponering av personopplysninger
Art. 35 (DPIA) DSPM for AI genererer risk assessments (E5-funksjon)

EU Data Boundary: M365 Copilot respekterer EU Data Boundary for data processing. Verify at tenant er konfigurert for EU-dataresidency.

Schrems II-implikasjoner: Hvis Copilot bruker web-søk (Bing), kan data forlate EU. DLP for sensitive prompts hindrer at PII sendes til web-søk. Den dedikerte GA-actionen Performing Web Searches blokkerer ekstern web-grounding spesifikt når prompten inneholder SITs, mens Copilot fortsatt svarer fra interne M365-kilder — mer presist enn å blokkere hele prompten.

AI Act

Status: AI Act trådde i kraft august 2024, full compliance-krav fra 2026.

AI Act-krav DLP/Governance-implementasjon
Transparency (Art. 13) Audit logs for Copilot-interaksjoner (Purview Audit)
Human oversight (Art. 14) Communication Compliance for ethical violations
Data governance (Art. 10) DLP + DSPM sikrer data quality og bias reduction
Record-keeping (Art. 12) Data Lifecycle Management for prompts/responses

Risk classification: M365 Copilot anses som "limited risk" AI system under AI Act (ikke "high risk"). Copilot Studio-agenter kan være "high risk" hvis de tar automatiserte beslutninger i HR/finance vurder menneske-i-løkken.

Forvaltningsloven

Relevans: Offentlige virksomheter må sikre etterprøvbarhet i saksbehandling (§ 11).

Forvaltningsloven-krav Copilot-implementasjon
§ 11 (Sakens opplysning) Audit logs dokumenterer hvilke data Copilot brukte i respons
§ 25 (Begrunnelsesplikt) Citations i Copilot-responses gir kildereferanser
§ 18 (Retten til innsyn) eDiscovery støtter innsyn i Copilot-interaksjoner

Anbefaling: For saksbehandling, bruk Copilot som beslutningsstøtte, ikke beslutningsmaker. Dokumentér Copilot-bruk i saksmapper.

Datasuverenitet

Norsk kontekst: Offentlige virksomheter krever ofte databehandling innenfor Norge/EU.

Teknologi Dataresidency
M365 Copilot (EU tenant) Data prosessert i EU (respekterer EU Data Boundary)
Copilot Studio (Power Platform) Environment-region velges ved oppsetting (North Europe for Norge)
Sensitivity labels Metadata lagres i EU (SharePoint/Exchange)
Audit logs Lagres i samme region som tenant

Fallgruve: Web-grounding (Bing) kan sende data til USA. For høy-sikkerhet bruk-cases, deaktiver web-grounding via admin policy.

Kostnad og lisensiering

Microsoft 365 Copilot DLP

DLP-funksjon Påkrevd lisens Kostnad (per bruker/måned, NOK)
Block sensitivity labels Microsoft 365 E5/A5 eller Office 365 E5/A5 ~500 NOK (E5)
Block sensitive prompts Microsoft 365 E5/A5 (rolling out) Inkludert i E5
DSPM for AI Microsoft 365 E5/A5 Inkludert i E5
Insider Risk Management Microsoft 365 E5/A5 Inkludert i E5
Communication Compliance Microsoft 365 E5/A5 Inkludert i E5

Alternativ: Microsoft Purview Suite (fristående) inkluderer DLP for Copilot uten full M365 E5-lisens. Kostnad: ~350 NOK/bruker/måned.

Foundational (E3/A3) vs Optimized (E5/A5):

  • E3/A3: Basis DLP (ikke Copilot-spesifikk), sensitivity labels, audit logs
  • E5/A5: Copilot-spesifikk DLP, DSPM for AI, Insider Risk, auto-apply labels

Copilot Studio DLP (Power Platform)

Lisens DLP-kapabiliteter Kostnad (per bruker/måned, NOK)
Power Apps per app Environment-level DLP, connector governance ~55 NOK
Power Apps per user Full DLP, endpoint filtering, ALM ~220 NOK
Copilot Studio (Standalone) Inkluderer Power Platform DLP ~2200 NOK/måned (250 messages/month)

Viktig: Copilot Studio-lisenser inkluderer premium connector-tilgang (uten ekstra Power Apps-lisens), men DLP policies må konfigureres av tenant admin.

TCO-optimalisering

Scenario Kostnadsoptimalisering
Kun M365 Copilot E5 dekker både Copilot og DLP ingen ekstrakostnad
M365 Copilot + Copilot Studio Copilot Studio-lisens inkluderer Power Platform DLP
Kun Copilot Studio Power Apps per user + Copilot Studio standalone
Stor organisasjon (1000+ brukere) Vurder Enterprise Agreement for volumrabatt (~20-30%)

ROI-beregning (offentlig sektor):

  • Uten DLP: Risiko for GDPR-brudd (bøter opptil 4% av årlig omsetning)
  • Med DLP: Forebyggende kostnadseffektivt vs. bøter
  • Breakeven: Hvis DLP forhindrer ett databrudd (snittkostnad: 10M NOK i Norge), er E5-lisensiering betalt i ett år

For arkitekten (Cosmo)

Spørsmål å stille kunden

  1. Har organisasjonen etablert sensitivity labels?

    • Hvis nei → Start med label-taksonomi før DLP for Copilot
    • Hvis ja → Verifiser at labels er konsekvent anvendt (auto-apply?)
  2. Hvilke typer sensitiv data skal ALDRI eksponeres til Copilot?

    • Eksempler: Personopplysninger, finansielle data, nasjonale sikkerhetsdata
    • Map til SITs eller sensitivity labels
  3. Bruker organisasjonen både M365 Copilot og Copilot Studio?

    • Hvis ja → Krever koordinert Purview + Power Platform DLP-strategi
    • Hvis nei → Forenklet DLP-arkitektur
  4. Hva er organisasjonens risikotoleranse?

    • Lav → Strict DLP, simulation mode, høy-sikkerhet labels (Highly Confidential)
    • Høy → Relaxed DLP, fokus på kritiske SITs (SSN, credit cards)
  5. Har organisasjonen E3 eller E5-lisensiering?

    • E3 → Foundational DLP (ikke Copilot-spesifikk), vurder oppgradering
    • E5 → Full Copilot DLP, DSPM, Insider Risk
  6. Kreves datasuverenitet (Norge/EU)?

    • Ja → Verifiser EU Data Boundary, deaktiver web-grounding
    • Nei → Standard Copilot-konfigurasjon
  7. Er Copilot Studio-agenter autentiserte?

    • Nei → Blokkér "Chat without Microsoft Entra ID authentication"-connectoren
    • Ja → Godkjent, men vurder RBAC for agent-access
  8. Hvordan skal DLP violations håndteres?

    • Alerts til admin (standard) → Bruk Purview alerts
    • Incident response → Kombiner med Insider Risk Management

Fallgruver (teknisk)

Fallgruve Konsekvens Forebygging
Policy tar 4 timer å aktivere Brukere eksponert i mellomtiden Oppdater policies utenfor arbeidstid
Ikke simulation mode Produksjonsfeil, frustrasjon ALLTID test i simulation mode først
Over-blocking (alle labels blokkert) Copilot blir ubrukelig Start med kun "Highly Confidential", utvid gradvis
Glemme Copilot Studio DLP Agents omgår M365 Copilot DLP Implementer både Purview og Power Platform DLP
Ikke koordinere med InfoSec-team Policy conflicts, shadow IT Involvér InfoSec tidlig, lag governance committee
Emails før 2025 ikke beskyttet Legacy emails eksponeres Vurder retroaktiv labeling-kampanje

Anbefalinger per modenhetsnivå

Nivå 1: Ad-hoc (ingen DLP)

Anbefaling: Start med foundational DLP.

  1. Opprett sensitivity label-taksonomi (min. 3 nivåer: Public, Internal, Confidential)
  2. Implementer DLP policy for M365 Copilot (blokker "Highly Confidential")
  3. Aktiver audit logging (Purview Audit)
  4. For Copilot Studio: Blokkér "Chat without Microsoft Entra ID authentication"

Tidsestimat: 2-4 uker (inkl. label rollout)

Nivå 2: Definert (basis DLP)

Anbefaling: Utvid til optimized DLP (E5).

  1. Implementer DLP for sensitive prompts (SITs: credit cards, SSNs)
  2. Aktiver DSPM for AI → Generer oversharing risk assessments
  3. Implementer Power Platform DLP for Copilot Studio (connector governance)
  4. Kjør simulation mode for nye policies (4 uker før enforcement)

Tidsestimat: 4-8 uker

Nivå 3: Managed (optimized DLP)

Anbefaling: Full governance stack.

  1. Implementer Insider Risk Management for AI
  2. Adaptive Protection → Auto-block high-risk users
  3. Communication Compliance for ethical violations
  4. Endpoint filtering for Copilot Studio knowledge sources
  5. Quarterly DLP policy reviews (data classification drift)

Tidsestimat: 8-12 uker (initialt), deretter kontinuerlig

Nivå 4: Optimalisert (continuous governance)

Anbefaling: Automatisering og AI-drevet policy management.

  1. Auto-apply sensitivity labels basert på ML-modeller
  2. DSPM for AI → Automated policy recommendations
  3. Integration med SIEM (Sentinel) for DLP alerts
  4. Quarterly compliance reviews (AI Act, GDPR)
  5. User training → Redusere false positives

Tidsestimat: Kontinuerlig forbedring

Røde flagg (når advare kunden)

  1. Kunden vil distribuere Copilot uten DLP:

    • Risiko: GDPR-brudd, data leakage
    • Anbefaling: Minimum foundational DLP før Copilot rollout
  2. Kunden har E3, men krever høy-sikkerhet:

    • Risiko: E3 har ikke Copilot-spesifikk DLP
    • Anbefaling: Oppgrader til E5 eller kjøp Purview Suite
  3. Kunden vil bruke uautentiserte Copilot Studio-agenter:

    • Risiko: Ingen access control, data leakage
    • Anbefaling: Blokkér via Power Platform DLP, krev Entra ID auth
  4. Kunden har ingen sensitivity labels:

    • Risiko: DLP for labels fungerer ikke
    • Anbefaling: Start label-program før Copilot DLP
  5. Kunden vil ikke aktivere audit logging:

    • Risiko: Ingen synlighet i DLP violations, compliance-risiko
    • Anbefaling: Aktiver Purview Audit (påkrevd for AI Act compliance)

Kilder og verifisering

Microsoft Learn-dokumentasjon (Verified via MCP)

  1. Learn about using Microsoft Purview Data Loss Prevention to protect interactions with Microsoft 365 Copilot and Copilot Chat

  2. Copilot Control System security and governance

  3. Configure data policies for agents (Copilot Studio)

  4. Choose between Microsoft 365 Copilot and Copilot Studio to build your agent

  5. PowerShell code samples for DLP policies

Konfidenshighlighting per seksjon

Seksjon Konfidenshighlight Begrunnelse
Kjernekomponenter Verified Direkte fra Microsoft Learn (dlp-microsoft365-copilot-location-learn-about)
Arkitekturmønstre Baseline + Verified Mønstre er Cosmo-design, PowerShell-kode er Verified
Beslutningsveiledning Baseline Tabeller og anbefalinger basert på Cosmo-erfaring + Microsoft docs
Integrasjon med Microsoft-stakken Verified Copilot Control System-dokumentasjon
Offentlig sektor (Norge) Baseline GDPR/AI Act-mapping er Cosmo-tolkninger (ikke Microsoft-spesifikk)
Kostnad og lisensiering Baseline Priser estimert (NOK-konvertering fra USD), lisenskrav Verified
For arkitekten Baseline Cosmo-anbefalinger basert på best practices

Andre kilder (ikke MCP-verifisert)

  • AI Act (EU): Regulation (EU) 2024/1689 (offisiell tekst)
  • GDPR: Regulation (EU) 2016/679 (offisiell tekst)
  • Forvaltningsloven: Lov om behandlingsmåten i forvaltningssaker (Norge)
  • Priser: Microsoft Licensing Product Terms (januar 2026), NOK-konvertering basert på 1 USD = 11 NOK

Siste oppdatering

Dokumentasjonen reflekterer tilstanden per 2026-06-19. Nøkkeloppdateringer siden 2025:

  • Block sensitive prompts er fortsatt i preview (rulles ut til alle tenants)
  • Block SITs in web search (GA): egen action Performing Web Searches blokkerer ekstern web-grounding når prompt inneholder SITs — Copilot svarer fortsatt fra interne kilder (Verified MCP 2026-06-19)
  • Block external email (preview): ny betingelse Email is received from > External users ekskluderer ekstern e-post fra grounding/summarisering som prompt injection-vern (Verified MCP 2026-06-19)
  • Emails sent on or after January 1, 2025 støttes for sensitivity label DLP
  • AI Act er nå i full enforcement-fase (kom august 2024, full compliance 2026)
  • Copilot Studio DLP har fått nye virtual connectors for knowledge sources

Anbefaling: Revisjoner av dette dokumentet hver 6. måned (Microsoft Copilot-området oppdateres hyppig). (Verified MCP 2026-06-19)