Microsoft Azure · Software · scheda YoctoIT

Purview

Governance e protezione del dato: classificazione, DLP e compliance su tutto il patrimonio informativo — M365 e oltre.

FOCUS · IL DATO GOVERNATOSapere che dati hai, chi li tocca e dove escono: la base di GDPR e NIS2
Materiale YoctoIT per clienti e partner · Microsoft, Azure, Entra, Defender e gli altri prodotti citati sono marchi di Microsoft Corporation.
01 · Cos'è

Microsoft Purview, in chiaro.

Purview risponde alle domande che l'audit fa sempre: quali dati sensibili abbiamo, dove sono, chi vi accede, come escono. Classificazione automatica (anche con AI), etichette di riservatezza che cifrano e seguono il file, DLP su mail, Teams ed endpoint, retention e eDiscovery: la governance del dato come sistema, non come policy su carta.

Auto-label
i dati sensibili trovati e classificati da soli, alla scala di M365
DLP
la fuga bloccata su mail, Teams, USB: il dato che non esce per sbaglio
Segui-file
l'etichetta cifra e viaggia col documento: protetto anche fuori
Microsoft Purview
VESTE UFFICIALE MICROSOFT · PURVIEW
INTERFACCIA REALE · SENSITIVITY LABEL IN EXCEL · FONTE: MICROSOFT LEARN
INTERFACCIA REALE · SENSITIVITY LABEL IN EXCEL · FONTE: MICROSOFT LEARN
02 · Come lo si usa bene

Le cose che fanno la differenza.

La governance

Il patrimonio: M365, endpoint, clouddove i dati vivono
Classificazione
Protezione (labels)
DLP
trovare · cifrare · trattenere
Retention & eDiscoveryconservare e ritrovare, per legge
Insider risk & auditchi fa cosa, tracciato
Dal dato ignoto al dato governato

Mappa dei dati sensibili

Prima si scopre cosa c'è (e ce n'è sempre più del previsto), poi si protegge con criterio.

Etichette che funzionano

Poche label chiare, applicate in automatico dove possibile: la classificazione che le persone usano davvero.

DLP graduale

Prima in audit, poi in blocco: le policy affinate sui falsi positivi prima di frenare il lavoro.

Evidenze per NIS2/GDPR

Registri, retention e risposta alle richieste degli interessati: l'audit con le prove pronte.

03 · In profondità

Classificazione, DLP e insider risk

Purview scansiona e classifica (200+ sensitive info type, EDM per i dati esatti, trainable classifier per i documenti aziendali); le sensitivity label applicano cifratura e permessi che seguono il file; le policy DLP agiscono su Exchange, SharePoint, Teams, endpoint (e Chrome via estensione) con simulation mode per tarare; Insider Risk Management correla segnali di esfiltrazione; retention e records management chiudono il ciclo di vita documentale; eDiscovery Premium regge il contenzioso.

  • EDM — exact data match sui TUOI dati (IBAN, matricole): precisione chirurgica
  • Trainable classifier — il modello addestrato sui documenti aziendali: contratti riconosciuti
  • Label con cifratura — il file protetto anche fuori: i permessi viaggiano dentro
  • DLP endpoint — USB, stampa e upload controllati sul device
  • Simulation mode — la policy provata senza bloccare: il tuning prima dell'enforce
  • Insider risk — i pattern di esfiltrazione correlati con privacy by design
04 · Numeri e ciclo di vita

I numeri che contano.

200+
i tipi di dato sensibile pronti (+ i tuoi con EDM)
0
attriti se le label sono auto-applicate: l'utente non decide
4
i canali DLP: mail, siti, chat, endpoint
GDPR
DSR e retention dimostrabili: l'audit con le prove
Il dato governato prima dell'AI: mappiamo, etichettiamo e mettiamo il DLP in simulazione→enforce — Copilot arriva su un patrimonio in ordine.
05 · Use case

Dove rende davvero.

GDPR operativo

I dati personali mappati, protetti e cancellabili.

Proprietà intellettuale

Progetti e listini che non escono dall'azienda.

Preparazione all'AI

Copilot e AI sicuri: prima si governa il dato, poi lo si interroga.

L'AI e il cloud amplificano ciò che trovano: con Purview il tuo dato arriva governato.