Microsofts Datenschutzarchitektur macht ein Sensitivitätslabel auf jedem Dokument nicht zur Voraussetzung für Copilot. Copilot arbeitet innerhalb der vorhandenen Microsoft-365-Zugriffsgrenzen. Eine Person sollte durch Copilot keinen Zugriff auf Inhalte erhalten, die sie direkt nicht öffnen kann. Purview-Labels bilden eine zusätzliche Ebene. Sie können Klassifikation sichtbar machen, Verschlüsselung anwenden, Extraktionsrechte beeinflussen und in unterstützten Szenarien Schutz vererben.
Die richtige Aussage lautet deshalb weder “vor Copilot alles labeln” noch “Labels spielen keine Rolle”. Ausgangspunkt ist die tatsächliche Exposition. Danach wird entschieden, ob Labeling eine wirksame Kontrolle ergänzt.
Berechtigungen und Labels lösen unterschiedliche Probleme
Berechtigungen bestimmen, wer ein Element erreichen kann. Eine Bezeichnung beschreibt Sensibilität oder Handhabung und kann Schutzverhalten auslösen. Beide Kontrollen ergänzen sich, reparieren einander aber nicht.
Eine als Vertraulich bezeichnete Datei kann weiterhin zu breit freigegeben sein. Dass Copilot diese Berechtigung respektiert, macht den Zugriff nicht angemessen. Umgekehrt kann eine sauber geführte Website mit korrekter Mitgliedschaft eine relevante Grenze bilden, auch wenn nicht jeder Inhalt bezeichnet ist.
Copilot erhöht die Bedeutung von Zugriffshygiene, weil vorhandene Informationen leichter auffindbar und kombinierbar werden. Zu den ersten Prüfungen gehören breite Gruppen, organisationsweite Links, veraltete Websites, eigentümerlose Inhalte und unpassend vererbte Rechte.
Der Vier-Bedingungen-Test
Sensitivitätsbezeichnungen verdienen Priorität, wenn vier Bedingungen erfüllt sind.
1. Klare Informationsklassen
Die Organisation kann Unterschiede wie öffentlich, intern, vertraulich und streng geschützt verständlich erklären. Beschäftigte erkennen sie in realer Arbeit; Grenzfälle haben einen Eigentümer.
2. Wirksames Schutzverhalten
Ein Label verändert etwas Wichtiges: Verschlüsselung, Extraktionsrechte, Freigabe, DLP-Behandlung, visuelle Markierung oder eine andere Richtlinienwirkung. Ändert es nur eine Kopfzeile, kann der Governance-Wert gering sein.
3. Zuverlässige Anwendung
Nutzer, Standardeinstellungen oder automatische Klassifikation wenden die richtige Bezeichnung mit akzeptabler Qualität an. Relabeling, Ausnahmen und nicht unterstützte Dateien haben einen festgelegten Umgang.
4. Betriebliche Verantwortung
Taxonomie, Richtlinienänderungen, Monitoring, Support und regelmäßige Prüfung besitzen einen Eigentümer. Ohne Lebenszyklus wird das Modell veraltet und inkonsistent.
Fehlt eine Bedingung, kann eine breite Einführung mehr Reibung als Schutz erzeugen. Dann wird die Lücke geschlossen oder zunächst nur die Informationsklasse bezeichnet, bei der alle Bedingungen stark sind.
Verstehen, was Verschlüsselung verändert
Wendet eine Sensitivitätsbezeichnung Verschlüsselung an, hängen Copilot-Interaktionen von den Rechten der Person ab. Microsoft dokumentiert, dass entsprechende Anzeige- und Extraktionsrechte für die Nutzung geschützter Inhalte erforderlich sind. Das kann unangemessene Nutzung verhindern, aber bei unklaren Rechten, Konfigurationen oder Dateigrenzen schwer verständliches Verhalten erzeugen.
Repräsentative Rollen werden mit realen Dateitypen getestet. Geprüft wird, was Copilot referenzieren kann, welche Bezeichnungen angezeigt oder vererbt werden, was mit erzeugten Inhalten geschieht und wie Nutzer eine Ablehnung verstehen. Der Name des Labels allein beschreibt das Verhalten nicht.
Beispiel einer Entscheidung
Eine Engineering-Organisation bereitet Copilot vor. Sie besitzt tausende Projekt-Websites mit historisch breiten Mitgliedschaften. Eine vierstufige Label-Taxonomie wird nur von Legal zuverlässig genutzt.
Eine Pflichtkennzeichnung aller Dateien würde den Rollout verzögern und schlechte Klassifikation erzeugen. Die Taxonomie vollständig zu ignorieren würde eine starke Kontrolle für sensible Verträge und Konstruktionen verschenken.
Die proportionale Reihenfolge beginnt mit Berichten über Berechtigungen und Eigentum. Hochriskante Websites erhalten vorübergehend eingeschränkte Auffindbarkeit, während Eigentümer die Zugriffe prüfen. Legals etablierte Labels und Verschlüsselung bleiben für Vertragsinhalte verbindlich. Für ausgewählte Engineering-Bibliotheken werden vereinfachte Standardlabels pilotiert. Copilot-Verhalten, Fehlklassifikation und Supportbedarf werden vor der Erweiterung gemessen.
Labeling schützt dort, wo es reif genug ist. Berechtigungsbereinigung adressiert die breitere unmittelbare Exposition.
Drei typische Fehler vermeiden
Der erste Fehler ist, Labels als Ersatz für Zugriffsprüfung zu behandeln. Der zweite ist eine Taxonomie in Richtliniensprache, die Beschäftigte in ihrer Arbeit nicht erkennen. Der dritte ist zu breite Verschlüsselung, deren Folgen anschließend als Produktfehler interpretiert werden.
Labeling darf außerdem kein isoliertes KI-Projekt sein. Es betrifft E-Mail, Dokumente, Zusammenarbeit, externe Freigaben, Suche und etablierte Prozesse. Das Betriebsmodell muss den Copilot-Rollout überdauern.
Eine mehrschichtige Reihenfolge nutzen
- Hochriskante Websites, breite Zugriffe und fehlende Eigentümer identifizieren.
- Berechtigungen bereinigen und begründete temporäre Auffindbarkeitskontrollen einsetzen.
- Informationsklassen mit zusätzlichem Schutzbedarf definieren.
- Labels dort anwenden, wo sie eine klare Schutzwirkung auslösen.
- Copilot mit repräsentativen Nutzern, Dateitypen und Rechten testen.
- Ausnahmen, Nutzerfriktion und Wirksamkeit beobachten.
Die Reihenfolge wird an die Organisation angepasst. Ein reguliertes Unternehmen mit reifer Klassifikation nutzt Labels stärker als eine kleinere Organisation mit wenigen Klassen und sauberer Website-Steuerung.
Amplified Pi hilft, die Maßnahme zu wählen, die das reale Risiko adressiert. Manchmal ist das ein erweitertes Purview-Labeling-Modell. Manchmal müssen Berechtigungen, Eigentum und Inhalte zuerst verbessert werden. Copilot-Reife entsteht durch ein stimmiges Schutzsystem und nicht dadurch, dass jedes Dokument irgendeine Bezeichnung trägt.