Contenu du cours
Jour 1 – État des lieux et sur-partage (oversharing)
- Comment Copilot accède aux données : Microsoft Graph, index sémantique, limites d’autorisation
- Pourquoi Copilot ne crée pas un problème de sécurité, mais rend visible un problème existant
- Identifier les sites trop largement partagés : héritage rompu, groupes à l’échelle de l’entreprise, liens « tout le monde »
- Évaluation des risques liés aux données avec Purview DSPM
- Exclure des sites de la découverte par Copilot
- Planifier les étiquettes de confidentialité et les imposer lors de la mise à disposition
Jour 2 – Garde-fous et exploitation
- Stratégies DLP pour Copilot : exclure des contenus du traitement
- Contrôle d’accès pour les sites critiques pour l’activité
- Conservation et journalisation des interactions avec Copilot
- eDiscovery et demandes d’accès : ce que vous devez être en mesure de fournir
- Résidence des données pour la Suisse : EU Data Boundary, Advanced Data Residency, traitement local
- L’exception documentée pour les modèles de fournisseurs tiers
- Licences et prérequis : plan de base éligible, Exchange Online, réseau
- Planifier le déploiement : groupe pilote, formation, mesure du succès