Type something to search...
Comment activer le DSPM for AI avec Purview

Comment activer le DSPM for AI avec Purview


Introduction

Avec l’essor des modèles d’IA générative, le phénomène de Shadow AI (l’utilisation d’outils et de services d’intelligence artificielle non approuvés ni contrôlés par les entreprises) augmente dangereusement. La gestion des informations sensibles devient un enjeu critique : risques de fuite de données, de non-conformité et de perte de gouvernance, … Microsoft Purview DSPM for AI (Data Security Posture Management) vous permet de garantir la conformité et d’atténuer les risques liés à l’utilisation de l’intelligence artificielle. DSPM for IA peut être utilisée conjointement avec d’autres solutions Purview afin d’améliorer la sécurité et la conformité de vos données, notamment Microsoft M365 Copilot, les agents Copilot, d’autres solutions Copilot et les applications d’IA générative non Microsoft.


Prérequis

Un PC Windows 10/11

  • Un PC Windows 10/11 inscrit dans Intune et dans Defender.

Licences nécessaires

  • Microsoft 365 E5.
  • Microsoft Purview Suite en complément avec une licence autre (E3, Business, …).

Rôles d’administrateur

  • Un compte avec le rôle Administrateur Global ou Compliance Administrator pour accéder au Microsoft Purview Portal.
  • Un compte avec le rôle Administrateur Global ou Administrateur Intune pour accéder au Microsoft Intune Admin Center.

Étape 1 : Se connecter au Microsoft Purview Portal

Connectez-vous au Microsoft Purview Portal en ouvrant votre navigateur web sur https://purview.microsoft.com.


Étape 2 : Activer Microsoft Purview Audit

Dans le menu de gauche, cliquez sur Solutions, puis sur DSPM for AI, et activez Microsoft Purview Audit.

image


Étape 3 : Se connecter au Microsoft Intune Admin Center

Connectez-vous au Microsoft Intune Admin Center en ouvrant votre navigateur web sur https://intune.microsoft.com.


Étape 4 : Installer l’extension Purview pour Edge

Dans le menu de gauche, cliquez sur Devices, puis sur Configuration.

Créez une règle pour la plateforme Windows 10 and later avec le type de profil Settings catalog.

image

Recherchez Control which extension are installed silently dans le filtre de noms, cliquez sur Microsoft Edge\Extensions, et cochez la case Control which extension are installed silently.

image

Entrez la valeur lcmcgbabdcbngcbcfabdncmoppkajglo dans l’attribut Extension/App IDs.

image

Assignez le groupe de sécurité contenant vos postes Windows.

image

Après quelques minutes, l’extension devrait être installée sur les ordinateurs ciblés.

image

Si on regarde sur mon ordinateur, on peut voir que l’extension est installée et grisée, ce qui signifie qu’elle est gérée par mon entreprise.

image

tip

Il est aussi recommandé de faire une règle pour installer le module dans Chrome.

Étape 5 : Inscrire les postes dans Defender et/ou Purview

Si le poste est déjà inscrit dans Defender for Endpoint / Purview, il sera déjà visible dans Purview. On peut voir ici que mon poste Windows 11 est déjà disponible.

image

S’il ne l’est pas, vous pouvez exécuter le script Intune fournit pour l’inscrire dans Purview.

image


Étape 6 : Activer les règles de détection des interactions IA

Cliquez sur Create policies.

image

Après quelques minutes, les règles sont créés.

image


Étape 7 : Analyser les règles

3 règles ont été ajoutées aux configurations Purview existantes :

  • DSPM for AI - Detect sensitive info added to AI sites
  • DSPM for AI - Detect sensitive info shared in AI prompts in Edge
  • DSPM for AI - Detect when users visit AI sites

image


Data Loss Prevention Collection policy : Découvre les interactions et les données partagées avec les applications d’IA via le navigateur Edge.

image

Insider Risk Management policy : Détecte les comportements de navigation Web susceptibles d’enfreindre la politique d’utilisation acceptable de l’organisation, tels que la visite de sites faisant l’apologie de la haine, contenant du contenu pour adultes ou présentant un risque (sites d’hameçonnage, …).

image

Data Loss Prevention policy : Détecte les contenus sensibles collés ou téléchargés depuis Microsoft Edge, Chrome et Firefox sur des sites d’IA.

image


Étape 8 : Analysons les résultats

Cliquez sur Reports pour voir les résultats des règles configurées (après 24 heures). Celles non configurées afficheront une case vide.

On peut constater ici que plusieurs site d’IA ont été consultés sans qu’ils soient approuvés par l’entreprise. On parle alors de Shadow AI. On verra dans un prochain article comment bloquer la navigation vers Deepseek par exemple.

image

Cliquez sur Activity explorer pour voir quelles interactions ont été réalisées avec ces sites. Dans mon cas ici, on peut voir que des informations détectées comme sensibles ont été envoyées dans Copilot, ce qui représente une fuite de données.

image


Étape 9 : Allons plus loin

Plusieurs autres règles sont disponibles à l’activation si vous avez un abonnement Azure Pay-as-you-go connecté avec Purview.

Cliquez sur Recommendations et activez les règles supplémentaires que vous aimeriez mettre en place.

image

Je ferai peut être un article prochainement sur les possibilités offertes par les autres règles.


Conclusion

Grâce à Microsoft Purview DSPM for AI, les organisations peuvent assurer une surveillance complète des activités d’IA de leurs employés.

Vous savez maintenant comment mettre en place la fonctionnalité DSPM for AI avec Purview.


Sources

Microsoft Learn - DSPM for AI


Avez-vous apprécié cet article ? Vous avez des questions, commentaires ou suggestions, n’hésitez pas à m’envoyer un message depuis le formulaire de contact.

N’oubliez pas de nous suivre et de partager cet article.

Related Posts

Vérification par courriel des participants Teams externes

Vérification par courriel des participants Teams externes

Introduction Microsoft Teams Premium introduit une nouvelle fonctionnalité de vérification par courriel pour les participants externes, renforçant ainsi la sécurité et la fiabilité de vos r

Lire la suite
Près de 70% des entreprises du Fortune 500 utilisent Copilot

Près de 70% des entreprises du Fortune 500 utilisent Copilot

Introduction Lors de l'événement Microsoft Ignite 2024, Microsoft a mis en lumière les raisons pour lesquelles près de 70% des entreprises du Fortune 500 utilisent désormais Microsoft 365

Lire la suite
Comment désactiver le libre service sur les licences Copilot

Comment désactiver le libre service sur les licences Copilot

Introduction Microsoft a activé un paramètre dans les tenants (par défaut) pour autoriser n'importe quel utilisateur à s'acheter une licence Microsoft Copilot au travers du portail *Micro

Lire la suite
Mistral Large 24.11 transforme des industries avec l'IA de pointe

Mistral Large 24.11 transforme des industries avec l'IA de pointe

Introduction Microsoft a récemment annoncé le lancement de Mistral Large 24.11, un modèle de langage avancé (LLM) disponible dans le catalogue de modèles Azure AI. Cette nouvelle version

Lire la suite
Comment activer Microsoft 365 Passkey dans Entra ID

Comment activer Microsoft 365 Passkey dans Entra ID

Introduction Microsoft 365 Passkey est une méthode d'authentification qui remplace les mots de passe par des options plus sécurisées comme la reconnaissance faciale, l'empreinte digitale ou

Lire la suite
Comment se connecter avec une Passkey à Microsoft 365

Comment se connecter avec une Passkey à Microsoft 365

Introduction Microsoft 365 Passkey est une méthode d'authentification qui remplace les mots de passe par des options plus sécurisées comme la reconnaissance faciale, l'empreinte digitale ou

Lire la suite
Qualité vidéo Teams améliorée avec la Super Résolution

Qualité vidéo Teams améliorée avec la Super Résolution

Introduction Microsoft continue d'innover pour offrir aux utilisateurs la meilleure expérience possible en matière de communication virtuelle. L'une des dernières avancées est l'introductio

Lire la suite
Le Chat by Mistral AI, votre assistant IA personnel

Le Chat by Mistral AI, votre assistant IA personnel

Introduction Je vous parlais en Décembre dernier de l'IA française, Mistral AI, le modèle le plus populaire en Europe dans lequel Microsoft a investi 15 millions d'euros dans la startup.

Lire la suite
Nouveaux Yealink MeetingBoard 65 et 85 pour les salles Teams

Nouveaux Yealink MeetingBoard 65 et 85 pour les salles Teams

Introduction Les nouveaux Yealink MeetingBoard 65 et 85 sont une solution innovante et complète conçue pour transformer les salles de réunion en espaces de collaboration intelligents. Ces

Lire la suite
Comment activer LAPS sur le compte Admin du MTR via Intune

Comment activer LAPS sur le compte Admin du MTR via Intune

Introduction La solution LAPS (Local Administrator Password Solution) de Microsoft est un outil gratuit conçu pour améliorer la sécurité des mots de passe des comptes administrateurs lo

Lire la suite
Maximisez l'utilisation de la galerie de prompts Copilot

Maximisez l'utilisation de la galerie de prompts Copilot

Introduction Microsoft 365 Copilot continue de révolutionner la manière dont les entreprises travaillent en intégrant des capacités d'intelligence artificielle avancées dans leurs outils

Lire la suite
Comment démarrer avec Copilot dans Excel

Comment démarrer avec Copilot dans Excel

Introduction Microsoft 365 Copilot est une innovation majeure qui intègre l'intelligence artificielle directement dans les applications que vous utilisez quotidiennement, comme Excel. Cop

Lire la suite
Microsoft Purview pour Azure Data Lake et Blob Storage

Microsoft Purview pour Azure Data Lake et Blob Storage

Introduction Microsoft a annoncé que les politiques de protection Microsoft Purview pour Azure Data Lake et Blob Storage sont désormais disponibles dans toutes les régions. Cette avan

Lire la suite
Facilitator, nouvel agent IA pour la prise de notes en réunion

Facilitator, nouvel agent IA pour la prise de notes en réunion

Introduction Microsoft a récemment annoncé une nouvelle fonctionnalité pour les salles Teams Rooms : Facilitator ; un agent IA qui prend des notes pendant les réunions Teams. Cette foncti

Lire la suite
Analyse d'impact des politiques d'accès conditionnels Entra

Analyse d'impact des politiques d'accès conditionnels Entra

Introduction Les accès conditionnels dans Entra sont des politiques de sécurité qui permettent aux administrateurs de contrôler l'accès aux applications et aux ressources en fonction de con

Lire la suite
Enterprise Connect 2025 : Kit Yealink SkySound CM50 Dante

Enterprise Connect 2025 : Kit Yealink SkySound CM50 Dante

Introduction L'évenement Enterprise Connect est une conférence annuelle qui réunit des professionnels des technologies de la communication, des innovateurs, ... Lors de cet événement, son

Lire la suite
Comment créer un compte admin local Windows via Intune LAPS

Comment créer un compte admin local Windows via Intune LAPS

Introduction J'avais publié, en Février dernier, un article qui expliquait comment remplacer le mot de passe du compte local de votre MTR via LAPS (Local Administrator Password Solution

Lire la suite
Nouvelle approche de sécurité pour les courriels non conformes

Nouvelle approche de sécurité pour les courriels non conformes

Introduction Microsoft a annoncé une mise à jour importante de Defender for Office 365 visant à renforcer la sécurité des courriels en améliorant *la gestion des courriels non conformes a

Lire la suite
Mistral OCR, nouvelle référence en reconnaissance de caractères

Mistral OCR, nouvelle référence en reconnaissance de caractères

Introduction En Mars 2025, Mistral AI a annoncé le lancement de Mistral OCR, une API de reconnaissance optique de caractères (OCR) qui établit une nouvelle norme en matière de compréhen

Lire la suite
Présentation de la Logitech Rally Board 65

Présentation de la Logitech Rally Board 65

Introduction La Logitech Rally Board 65 est une solution de visioconférence tout-en-un conçue pour simplifier les réunions et la collaboration dans les environnements professionnels. Avec

Lire la suite
Blocage des captures d'écran pendant les rencontres Teams

Blocage des captures d'écran pendant les rencontres Teams

Introduction Microsoft Teams continue de renforcer la confidentialité et la sécurité des rencontres en ligne. À partir de Juillet 2025, une nouvelle fonctionnalité sera déployée pour empêch

Lire la suite
Certification "Anti-Tampering" 2025 pour Defender for Endpoint

Certification "Anti-Tampering" 2025 pour Defender for Endpoint

Introduction Microsoft a récemment annoncé que Microsoft Defender for Endpoint a réussi avec succès les tests anti-tampering 2025 menés par AV-Comparatives, un organisme indépendant rec

Lire la suite
Mistral Code, l’assistant de développement IA européen

Mistral Code, l’assistant de développement IA européen

Introduction La startup française Mistral AI, déjà reconnue pour ses modèles de langage open source, vient de dévoiler Mistral Code, un assistant de développement intelligent conçu pour l

Lire la suite
Anthropic dévoile Claude 4, l'IA plus puissante et plus endurante

Anthropic dévoile Claude 4, l'IA plus puissante et plus endurante

Introduction Dans un marché de l’intelligence artificielle dominé par OpenAI, Google et Microsoft, Anthropic continue de tracer sa propre voie. Avec le lancement de la famille *Clau

Lire la suite
Nouvelle Yealink MeetingBar A50 pour les salles Teams

Nouvelle Yealink MeetingBar A50 pour les salles Teams

Introduction Dans un monde du travail de plus en plus hybride, les entreprises cherchent des solutions de visioconférence à la fois puissantes, simples à déployer et parfaitement intégrées

Lire la suite
Mercedes-Benz, votre voiture devient un bureau roulant

Mercedes-Benz, votre voiture devient un bureau roulant

Introduction Dans un marché automobile de plus en plus tourné vers la mobilité intelligente et connectée, Mercedes-Benz fait un pas de géant. Avec la nouvelle génération du modèle CLA,

Lire la suite
Anthropic dévoile Claude Opus 4.1, plus rapide et fiable

Anthropic dévoile Claude Opus 4.1, plus rapide et fiable

Introduction Anthropic, l’un des acteurs majeurs de l’intelligence artificielle, a annoncé la sortie de Claude Opus 4.1, une mise à jour significative de son modèle phare (*Claude Opus

Lire la suite
OpenAI dévoile GPT-5, son dernier modèle plus intelligent

OpenAI dévoile GPT-5, son dernier modèle plus intelligent

Introduction OpenAI vient de franchir une nouvelle étape dans l’évolution de l’intelligence artificielle avec le lancement de GPT-5, son modèle de langage le plus puissant à ce jour. Co

Lire la suite
Entra Private Access pour les contrôleurs de domaine

Entra Private Access pour les contrôleurs de domaine

Introduction Microsoft vient d'annoncer la Public Preview de Microsoft Entra Private Access pour les contrôleurs de domaine Active Directory, une avancée majeure pour renforcer la sécur

Lire la suite
Quoi de neuf pour Copilot en Août 2025

Quoi de neuf pour Copilot en Août 2025

Introduction Microsoft publie chaque mois un récapitulatif des évolutions de Microsoft 365 Copilot pour tenir administrateurs et utilisateurs à jour des fonctions qui améliorent la produc

Lire la suite
Comment signaler un message Teams inaproprié avec Purview

Comment signaler un message Teams inaproprié avec Purview

Introduction Dans un environnement où la communication numérique est omniprésente, les organisations doivent s’assurer que leurs échanges internes et externes respectent les politiques de c

Lire la suite
Anthropic dévoile Claude Sonnet 4.5, plus avancé

Anthropic dévoile Claude Sonnet 4.5, plus avancé

Introduction Anthropic, l’un des acteurs majeurs de l’intelligence artificielle, a annoncé la sortie de Claude Sonnet 4.5, présenté comme le meilleur modèle de codage au monde et un b

Lire la suite
Comment activer Defender EDR en "Block Mode"

Comment activer Defender EDR en "Block Mode"

Introduction Dans un contexte où les menaces informatiques évoluent constamment, les solutions antivirus ne suffisent plus à protéger efficacement les postes de travail. Le Block Mode de

Lire la suite
Comment bloquer une URL de site web avec Defender

Comment bloquer une URL de site web avec Defender

Introduction La navigation web est l’un des vecteurs d’attaque les plus courants dans les environnements professionnels. Pour renforcer la sécurité, Microsoft Defender for Endpoint propos

Lire la suite