Purview kann viel.
Meist tut es wenig.
Microsoft Purview kann Daten klassifizieren, Abfluss verhindern und Vorfälle melden. Dass es davon wenig tut, hat meist dieselben Gründe: Labels nicht definiert, Richtlinien im Nur-Audit-Modus, Fachbereiche nicht beteiligt. Wir bauen DLP von der Klassifizierung bis zur durchgesetzten Richtlinie — mit einem Betriebsmodell, das Fehlalarme abbaut.
Was enthalten ist.
Purview so einrichten, dass es schützt und nicht stört.
Klassifizierungsschema
Sensitivity Labels aus Ihren Schutzklassen; Auto-Labeling für erkennbare Datentypen.
Richtlinien-Design
DLP-Regeln je Kanal — Exchange, SharePoint, Teams, Endpoint — mit Ausnahmen und Eskalationsstufen.
Rollout in Stufen
Audit → Hinweis → Blockieren, je Fachbereich, mit Messung der Fehlalarmquote.
Betriebsmodell
Wer Alarme sichtet, wer Ausnahmen genehmigt, wie Regeln gepflegt werden; Berichte an Datenschutz und Geschäftsleitung.
Fünf Schritte,
ein Ergebnis.
Schutzklassen
Welche Daten wo liegen und was ihr Verlust kosten darf.
Labels
Schema definieren, Pilotgruppe, Auto-Labeling testen.
Richtlinien
Regeln bauen, im Audit-Modus messen, schärfen.
Durchsetzung
Kanal für Kanal blockieren; Fachbereiche einbinden.
Betrieb
Alarm-Triage, Ausnahmeprozess, Quartalsbericht übergeben.