Kursinhalt
Tag 1 – Bestandsaufnahme und Oversharing
- Wie Copilot auf Daten zugreift: Microsoft Graph, semantischer Index, Berechtigungsgrenzen
- Warum Copilot kein Sicherheitsproblem erzeugt, sondern ein bestehendes sichtbar macht
- Überteilte Sites finden: gebrochene Vererbung, unternehmensweite Gruppen, Jeder-Links
- Datenrisiko-Bewertung mit Purview DSPM
- Sites von der Copilot-Erkennung ausnehmen
- Vertraulichkeitsbezeichnungen planen und bei der Bereitstellung erzwingen
Tag 2 – Leitplanken und Betrieb
- DLP-Richtlinien für Copilot: Inhalte von der Verarbeitung ausschliessen
- Zugriffssteuerung für geschäftskritische Sites
- Aufbewahrung und Protokollierung von Copilot-Interaktionen
- eDiscovery und Auskunftsersuchen: was Sie herausgeben können müssen
- Datenresidenz für die Schweiz: EU Data Boundary, Advanced Data Residency, lokale Verarbeitung
- Die dokumentierte Ausnahme für Modelle von Drittanbietern
- Lizenzierung und Voraussetzungen: qualifizierender Basisplan, Exchange Online, Netzwerk
- Rollout planen: Pilotgruppe, Schulung, Erfolgsmessung