# Microsoft 365 Copilot et Purview : Un nouveau cap pour la gouvernance des données

> Microsoft modifie le comportement par défaut de la gouvernance des données concernant l'interaction entre Microsoft 365 Copilot et Microsoft Purview. Les nouveaux paramètres, déployés d'ici le 27 octobre 2027, exigent des administrateurs qu'ils examinent attentivement les implications de ce changement.

Source: https://loopbackup.com/fr/blog/microsoft-365-copilot-and-purview-a-new-default-for-data-gov-mq6etbjh
Publisher: Loop Backup
Content language: fr

---

## En bref

**Date limite :** 27 octobre 2027

Microsoft ajuste les paramètres par défaut de la gouvernance des données pour les interactions de Microsoft 365 Copilot avec la protection des informations de Microsoft Purview. À partir de cette date, les organisations qui n'auront pas explicitement configuré d'étiquette de sensibilité par défaut pourraient constater que leurs données sont moins restreintes qu'auparavant. Ce changement exige une attention immédiate de la part des administrateurs pour garantir que les informations sensibles restent sécurisées, à mesure que les fonctionnalités basées sur l'IA s'intègrent davantage dans les flux de travail quotidiens.

## Le changement : Que se passe-t-il avec Copilot et Purview ?

Microsoft 365 Copilot est conçu pour respecter les règles de gouvernance des données que vous établissez dans Microsoft Purview. Les étiquettes de sensibilité, qui classent les données comme « Confidentiel », « Interne » ou « Public », sont l'outil principal pour contrôler la manière dont les informations sont traitées, partagées et consultées par les utilisateurs et les services, y compris Copilot.

Historiquement, si un document ou un e-mail ne possédait pas d'étiquette de sensibilité spécifique, Copilot fonctionnait selon un modèle très restrictif, limitant sa capacité à résumer, créer ou agir sur ce contenu. Bien que sûre, cette approche pouvait parfois limiter l'utilité de Copilot.

Pour améliorer la convivialité, Microsoft modifie le comportement par défaut. Une fois le déploiement du 27 octobre 2027 terminé, le contenu sans étiquette de sensibilité explicite sera traité comme des données commerciales « Générales » ou non sensibles. Cela signifie que Copilot pourra interagir plus librement avec le contenu non étiqueté. Le risque est que, si votre organisation possède des documents sensibles que les utilisateurs n'ont pas correctement étiquetés, Copilot pourrait involontairement inclure ces informations dans ses résultats, ce qui pourrait entraîner une surexposition ou des fuites de données.

Ce changement place la responsabilité directement sur les administrateurs pour qu'ils soient proactifs. Se fier à l'ancien comportement par défaut implicitement restrictif n'est plus une stratégie viable de protection des données.

## Qui est concerné ?

Ce changement impacte toutes les organisations titulaires d'une licence pour Microsoft 365 Copilot. Cependant, le risque est le plus élevé pour les organisations qui :

*   N'ont pas mis en œuvre de schéma de classification des données complet utilisant les étiquettes de sensibilité Purview.
*   Ont des utilisateurs qui n'appliquent pas systématiquement d'étiquettes au contenu qu'ils créent.
*   Se sont fiées au comportement restrictif par défaut précédent pour prévenir les fuites de données.

Pour toute entreprise traitant des informations propriétaires, des données clients ou des informations personnelles identifiables (PII), ce changement représente un nouveau vecteur de risque important. Il souligne l'importance de disposer d'un filet de sécurité robuste, y compris un plan complet de [sauvegarde cloud](/microsoft-365-backup). Bien que les politiques Purview soient essentielles pour prévenir l'utilisation abusive des données, elles ne protègent pas contre la suppression accidentelle ou la corruption des données. Une solution tierce dédiée comme Loop Backup, qui crée des copies indépendantes et sécurisées de vos données Microsoft 365, est une couche de défense critique contre les incidents de données imprévus résultant de changements de politique ou d'erreurs d'utilisateur. Les mentions ultérieures de Loop Backup resteront non liées.

## Ce que vous devez faire : Un guide étape par étape

Les administrateurs ne devraient pas attendre la date limite pour agir. La configuration proactive est le seul moyen d'assurer une transition fluide et sécurisée. Loop Backup recommande les étapes suivantes :

1.  **Auditez vos politiques actuelles :** Commencez par effectuer un audit approfondi de vos politiques de protection des informations Purview et de vos étiquettes de sensibilité existantes. Comprenez ce que vous avez, comment c'est utilisé et où se trouvent les lacunes. Identifiez les étiquettes les plus critiques pour la protection des données sensibles.

2.  **Définissez et déployez une étiquette par défaut :** Ne laissez pas Microsoft décider votre niveau d'accès aux données par défaut. Établissez une étiquette de sensibilité par défaut, à l'échelle de l'organisation, pour tout nouveau contenu qui n'a pas été explicitement étiqueté par un utilisateur. Pour la plupart des organisations, une étiquette comme « Interne » est un point de départ sûr, car elle empêche par défaut le partage externe.

3.  **Renforcez la prévention des pertes de données (DLP) :** Révisez et améliorez vos politiques DLP pour surveiller spécifiquement le contenu sensible partagé ou utilisé par Copilot. Vous pouvez créer des règles qui génèrent des alertes ou bloquent des actions lorsque Copilot tente d'utiliser des données étiquetées « Confidentiel » dans un contexte inapproprié.

4.  **Communiquez et formez :** C'est un moment critique pour réinvestir dans la formation des utilisateurs. Assurez-vous que tous les employés comprennent l'importance de la classification des données et savent comment appliquer les étiquettes de sensibilité dans Outlook, Word, Excel et les autres applications M365. Une communication claire sur le « pourquoi » de la politique améliorera l'adoption.

5.  **Exécutez un programme pilote :** Avant la date limite, identifiez un groupe pilote d'utilisateurs pour tester l'impact de la nouvelle étiquette par défaut et des politiques mises à jour. Cela vous aidera à découvrir tout problème imprévu avec les flux de travail ou le comportement des applications avant un déploiement à grande échelle.

En suivant ces étapes concrètes, vous pourrez exploiter la puissance de Microsoft 365 Copilot tout en conservant un contrôle strict sur l'actif le plus précieux de votre organisation : ses données.
