# Microsoft 365 Copilot e Purview: Un Nuovo Standard per la Governance dei Dati

> Microsoft sta modificando il comportamento predefinito di governance dei dati per l'interazione di Microsoft 365 Copilot con Microsoft Purview. Le nuove impostazioni, in fase di implementazione entro il 27 ottobre 2027, richiedono agli amministratori di rivedere le politiche.

Source: https://loopbackup.com/it/blog/microsoft-365-copilot-and-purview-a-new-default-for-data-gov-mq6etbjh
Publisher: Loop Backup
Content language: it

---

## In Breve

**Scadenza:** 27 ottobre 2027

Microsoft sta aggiornando le impostazioni predefinite di governance dei dati per le interazioni di Microsoft 365 Copilot con Microsoft Purview Information Protection. A partire da questa data, le organizzazioni che non avranno configurato esplicitamente un'etichetta di sensibilità predefinita potrebbero riscontrare che i loro dati sono meno protetti di prima. Questo cambiamento richiede un'attenzione immediata da parte degli amministratori per garantire che le informazioni sensibili rimangano sicure man mano che le funzionalità basate sull'intelligenza artificiale vengono sempre più integrate nei flussi di lavoro quotidiani.

## Il Cambiamento: Cosa Succede con Copilot e Purview?

Microsoft 365 Copilot è progettato per rispettare le regole di governance dei dati stabilite in Microsoft Purview. Le etichette di sensibilità, che classificano i dati come "Riservato", "Interno" o "Pubblico", sono lo strumento principale per controllare il modo in cui le informazioni vengono gestite, condivise e accedute da utenti e servizi, incluso Copilot.

Storicamente, se un documento o un'e-mail non avesse un'etichetta di sensibilità specifica, Copilot avrebbe operato secondo un modello altamente restrittivo, limitando la sua capacità di riassumere, creare o agire su quel contenuto. Sebbene sicuro, questo approccio a volte poteva limitare l'utilità di Copilot.

Per migliorare l'usabilità, Microsoft sta modificando il comportamento predefinito. Dopo il completamento dell'implementazione del 27 ottobre 2027, il contenuto senza un'etichetta di sensibilità esplicita sarà trattato come dati aziendali "Generali" o non sensibili. Ciò significa che Copilot sarà in grado di interagire più liberamente con i contenuti non etichettati. Il rischio è che, se la vostra organizzazione possiede documenti sensibili che gli utenti non hanno etichettato correttamente, Copilot potrebbe involontariamente includere tali informazioni nelle sue elaborazioni, portando potenzialmente a un'eccessiva esposizione o a fughe di dati.

Questo cambiamento pone la responsabilità direttamente sugli amministratori, che devono essere proattivi. Affidarsi al vecchio comportamento restrittivo implicito non è più una strategia di protezione dei dati valida.

## Chi è Colpito?

Questo cambiamento riguarda tutte le organizzazioni che hanno una licenza per Microsoft 365 Copilot. Tuttavia, il rischio è maggiore per le organizzazioni che:

*   Non hanno implementato un sistema completo di classificazione dei dati utilizzando le etichette di sensibilità di Purview.
*   Hanno utenti che non applicano costantemente le etichette ai contenuti che creano.
*   Si sono affidate al precedente comportamento restrittivo predefinito per prevenire la fuga di dati.

Per qualsiasi attività che gestisce informazioni proprietarie, dati dei clienti o PII, questo cambiamento rappresenta un nuovo e significativo vettore di rischio. Sottolinea l'importanza di avere una solida rete di sicurezza, incluso un piano completo di [backup cloud](/microsoft-365-backup). Sebbene le policy di Purview siano essenziali per prevenire l'abuso dei dati, non proteggono dalla cancellazione accidentale o dalla corruzione dei dati. Una soluzione di terze parti dedicata come Loop Backup, che crea copie indipendenti e sicure dei dati di Microsoft 365, è uno strato critico di difesa contro incidenti dati imprevisti derivanti da cambiamenti nelle policy o errori degli utenti.

## Cosa Fare: Una Guida Passo-Passo

Gli amministratori non dovrebbero aspettare la scadenza per agire. La configurazione proattiva è l'unico modo per garantire una transizione fluida e sicura. Loop Backup consiglia i seguenti passaggi:

1.  **Verificate le Vostre Politiche Attuali:** Iniziate conducendo un'audit approfondita delle vostre attuali politiche di Purview Information Protection e delle etichette di sensibilità. Capite cosa avete, come viene utilizzato e dove ci sono delle lacune. Identificate quali etichette sono più critiche per la protezione dei dati sensibili.

2.  **Definite e Distribuite un'Etichetta Predefinita:** Non lasciate che Microsoft decida il vostro livello predefinito di accesso ai dati. Stabilite un'etichetta di sensibilità predefinita, a livello di organizzazione, per tutti i nuovi contenuti che non sono stati esplicitamente etichettati da un utente. Per la maggior parte delle organizzazioni, un'etichetta come "Interno" è un buon punto di partenza, in quanto previene la condivisione esterna per impostazione predefinita.

3.  **Rafforzate la Prevenzione della Perdita di Dati (DLP):** Rivedete e migliorate le vostre politiche DLP per monitorare specificamente i contenuti sensibili condivisi o utilizzati da Copilot. Potete creare regole che generano avvisi o bloccano le azioni quando Copilot tenta di utilizzare dati etichettati come "Riservato" in un contesto inappropriato.

4.  **Comunicate e Formate:** Questo è un momento cruciale per investire nella formazione degli utenti. Assicuratevi che tutti i dipendenti comprendano l'importanza della classificazione dei dati e sappiano come applicare le etichette di sensibilità in Outlook, Word, Excel e altre app M365. Una comunicazione chiara sul "perché" della politica migliorerà l'adozione.

5.  **Eseguite un Programma Pilota:** Prima della scadenza, identificate un gruppo pilota di utenti per testare l'impatto della nuova etichetta predefinita e delle politiche aggiornate. Questo vi aiuterà a scoprire eventuali problemi imprevisti con i flussi di lavoro o il comportamento delle applicazioni prima di un'implementazione su vasta scala.

Adottando questi passi concreti, potrete sfruttare la potenza di Microsoft 365 Copilot mantenendo un controllo rigoroso sul bene più prezioso della vostra organizzazione: i suoi dati.
