Julian Kusenberg IT Beratung

Microsoft Purview · Compliance · AI Governance

Microsoft Purview · Compliance · Data Security

🔒 Sichtbarkeit kontrollieren statt Zugriff beschrĂ€nken: Restricted Content Discovery in SharePoint

·

Mit der zunehmenden Nutzung von Microsoft 365 Copilot steigt auch der Bedarf, Inhalte gezielt von KI-gesteuerten Antworten auszuschließen, ohne gleich die Zugriffsrechte oder Kollaborationsprozesse in SharePoint zu verĂ€ndern. Ein klassisches Beispiel:Eine HR-Seite ist nicht…

Mit der zunehmenden Nutzung von Microsoft 365 Copilot steigt auch der Bedarf, Inhalte gezielt von KI-gesteuerten Antworten auszuschließen, ohne gleich die Zugriffsrechte oder Kollaborationsprozesse in SharePoint zu verĂ€ndern.

Ein klassisches Beispiel:
Eine HR-Seite ist nicht geheim – aber sie sollte trotzdem nicht automatisch in Copilot-Antworten oder der organisationsweiten Suche auftauchen.

Genau hier kommt Restricted Content Discovery ins Spiel.


🧠 Was macht die Funktion?

Mit Restricted Content Discovery lÀsst sich steuern, ob Inhalte einer SharePoint-Site:

  • in Microsoft Search angezeigt werden,
  • in Microsoft 365 Copilot-Antworten auftauchen,
  • oder nur sichtbar sind, wenn sie kĂŒrzlich vom User geöffnet wurden.

Der Zugriff bleibt bestehen – aber die Inhalte sind weniger auffindbar.

Das ist besonders wichtig in Phasen, in denen Copilot pilotiert wird oder wenn bestimmte Inhalte gezielt aus automatisierter Kontextverarbeitung herausgehalten werden sollen.


đŸ–Œ Beispielkonfiguration

Im Bild ist deutlich zu sehen: Die Einstellung „Inhalte von Microsoft 365 Copilot einschrĂ€nken“ wurde aktiviert.
Diese Einstellung sorgt dafĂŒr, dass die Inhalte dieser Site nicht ĂŒber Copilot-Antworten vorgeschlagen werden, obwohl weiterhin Zugriff besteht.


❗Wichtig: Sensitivity Labels reichen nicht aus

Ein hÀufiges MissverstÀndnis:
Die Anwendung eines Sensitivity Labels auf einer SharePoint Site fĂŒhrt nicht automatisch dazu, dass Inhalte dort auch vor Copilot geschĂŒtzt sind.

Der Grund:
Sensitivity Labels auf Site-Ebene dienen in erster Linie der klassischen Zugriffskontrolle (z. B. Gastzugriff, VerschlĂŒsselung, ZugriffseinschrĂ€nkungen) – nicht der Inhaltssteuerung fĂŒr Microsoft Search oder Copilot.

Effektiver Schutz greift nur auf Dateiebene, z. B. ĂŒber:

  • Sensitivity Labels direkt auf Dokumente angewendet,
  • in Kombination mit
  • DLP-Richtlinien, die auf Inhaltebene greifen.

✅ Einsatzszenarien fĂŒr Restricted Content Discovery

  • HR- oder Legal-Bereiche, bei denen Inhalte nicht automatisch im Copilot-Kontext auftauchen sollen
  • Pilotphasen von Copilot, in denen nur ausgewĂ€hlte Sites „offen“ sein sollen
  • Datenschutzkritische Bereiche, z. B. mit personenbezogenen Daten
  • Strategie- und Vorstandsbereiche, die sichtbar bleiben sollen, aber nicht „durchsucht“ werden

🔄 Best Practices fĂŒr Admins

BereichMaßnahme
Sensible Site-Inhalte„Inhalte fĂŒr Copilot einschrĂ€nken“ aktivieren
Klassische ZugriffsszenarienSensitivity Label auf Site anwenden
Schutz auf InhaltsebeneSensitivity Label + DLP direkt auf Datei
Audit-AnforderungenKonfiguration dokumentieren (z. B. mit Microsoft Purview)

đŸ§Ÿ Fazit

Restricted Content Discovery ist ein schlankes, aber wirkungsvolles Feature, um Daten im Zeitalter von KI-Nutzung wie Copilot gezielt aus dem „Sichtfeld“ zu nehmen, ohne Zusammenarbeit zu blockieren.

In Verbindung mit DLP, Sensitivity Labels auf Dokumentenebene und einer klaren Governance-Strategie lĂ€sst sich so zielgerichtet entscheiden, was Copilot sehen darf – und was nicht.

👉 Zur offiziellen Dokumentation

Autor

  • Julian Kusenberg

    Julian Kusenberg ist Senior Consultant bei SoftwareOne und unterstĂŒtzt Unternehmen bei der Implementierung von Microsoft Purview, insbesondere in den Bereichen Information Governance, Datenschutz und Insider Risk Management. Mit langjĂ€hriger Erfahrung in der Umsetzung von Compliance- und Datenschutzlösungen hilft er Organisationen, regulatorische Anforderungen in Microsoft-365-Umgebungen effizient zu erfĂŒllen. Seine Expertise umfasst komplex eDiscovery- und Forensikprojekte, bei denen er technisches Know-how mit strategischer Beratung kombiniert.

Mehr Microsoft Purview Insights?

Ich teile regelmĂ€ĂŸig Gedanken zu Microsoft Purview, eDiscovery, Insider Risk Management, Data Security, Compliance und AI Governance.

Kommentare

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert