Mange støder på navnet Microsoft Purview, når snakken falder på datasikkerhed, compliance og styring i Microsoft 365. Det kan dog være lidt misvisende at tænke på Purview som ét enkelt værktøj. Det er snarere en samlet platform med flere løsninger, der hjælper virksomheder med at finde, klassificere, beskytte og styre data på tværs af Microsoft 365, Azure og andre datakilder.
Det gør Purview relevant for både IT, compliance, informationssikkerhed og forretningen. Og selv om navnet kan lyde teknisk, handler det i praksis om noget meget jordnært: Hvem har adgang til hvilke data, hvordan følsomme oplysninger beskyttes, og hvordan virksomheden dokumenterer, at regler og politikker bliver fulgt.
Microsoft Purview i korte træk
Microsoft Purview er Microsofts portefølje til data governance, datasikkerhed og compliance. Det betyder, at platformen samler funktioner, som tidligere ofte blev set som adskilte discipliner.
I stedet for at arbejde med ét værktøj til klassificering, et andet til datatab, et tredje til audit og et fjerde til datakatalog, giver Purview en mere samlet tilgang. Det er især nyttigt i organisationer, hvor data ligger mange steder: i SharePoint, Teams, Outlook, OneDrive, SQL, Power BI eller Azure.
Det vigtigste at forstå er derfor dette: Purview er ikke én knap eller ét dashboard, der løser alt. Det er en platform med specialiserede moduler, som kan bruges hver for sig eller sammen, alt efter behov.
Hvilke områder dækker Microsoft Purview?
Purview er bygget op omkring tre hovedområder: data governance, data security og data compliance. Samlet set giver det en ramme for at arbejde mere systematisk med virksomhedens informationer.
| Område | Formål | Eksempler på moduler | Typiske scenarier |
|---|---|---|---|
| Data governance | Skabe overblik over data og deres betydning | Data Map, Unified Catalog | Datakilder registreres, beskrives og gøres søgbare |
| Data security | Beskytte følsomme oplysninger mod forkert deling eller misbrug | Data Loss Prevention, Information Protection, Insider Risk Management | CPR-numre opdages, mails stoppes, filer mærkes med labels |
| Data compliance | Dokumentere, undersøge og understøtte regler og krav | Audit, eDiscovery, Compliance Manager, Communication Compliance | Revision, interne undersøgelser, dokumentation ved krav fra myndigheder |
Det er netop kombinationen, der gør Purview interessant. Mange virksomheder har allerede en del af funktionerne i deres Microsoft 365-miljø, men bruger dem kun delvist. Resultatet bliver ofte, at man har sikkerhed uden overblik, eller dokumentation uden tydelig styring af data.
De vigtigste moduler i Microsoft Purview
Når man ser nærmere på Purview, giver det mening at forstå de enkelte moduler ud fra deres praktiske rolle i hverdagen.
Data Map og Unified Catalog til overblik over data
Data Map og Unified Catalog hører til governance-delen. Her er fokus ikke først og fremmest at blokere eller advare, men at skabe struktur og synlighed.
Data Map bruges til at registrere og kortlægge datakilder. Det kan hjælpe med at finde ud af, hvilke systemer der indeholder hvilke typer data, og hvordan de hænger sammen. Unified Catalog bygger ovenpå med en mere brugervenlig katalogtankegang, hvor dataaktiver kan beskrives, annoteres og gøres lettere at finde.
Det er især nyttigt i virksomheder, der arbejder med mange rapporter, lister, databaser og Power BI-løsninger. Hvis man ikke ved, hvor data kommer fra, hvem der ejer dem, og om de er pålidelige, bliver både rapportering og beslutninger svagere.
Data Loss Prevention og sensitivity labels til beskyttelse
I sikkerhedsdelen er Data Loss Prevention, ofte forkortet DLP, et af de mest kendte områder. DLP handler om at forhindre, at følsomme oplysninger deles forkert, enten ved et uheld eller med vilje.
Et klassisk eksempel er en medarbejder, der sender persondata ud af organisationen via mail, eller uploader en følsom fil til et sted, hvor adgangskontrollen er for åben. Her kan Purview reagere med advarsler, blokeringer eller logning, alt efter virksomhedens politikker.
Sensitivity labels er tæt knyttet til dette arbejde. Labels gør det muligt at klassificere dokumenter og mails, så de får en tydelig beskyttelse. En fil kan fx mærkes som intern, fortrolig eller meget fortrolig. Når labels bruges konsekvent i Word, Excel, Outlook og SharePoint, bliver datasikkerhed langt mere operationel.
Det giver især mening i miljøer, hvor mange arbejder i dokumenter og regneark hver dag. Et Excel-ark med kundedata er ikke bare et regneark. Det er også en potentiel risiko, hvis det deles uden de rigtige rammer.
Efter nogle indledende afklaringer er det ofte disse spørgsmål, virksomheder vender tilbage til:
- Hvilke data er følsomme?
- Hvor ligger de i dag?
- Hvem har adgang?
- Hvordan skal de mærkes?
- Hvornår skal deling blokeres?
Audit, eDiscovery og Compliance Manager til dokumentation
Audit og eDiscovery hører til de områder, man ofte først får brug for, når noget allerede er sket. Netop derfor er de vigtige at have på plads i god tid.
Audit gør det muligt at se aktiviteter i miljøet. Det kan være ændringer, deling, adgang eller brugerhandlinger. Ved sikkerhedshændelser, interne undersøgelser eller revisionskrav er det afgørende at kunne gå tilbage og dokumentere, hvad der faktisk skete.
eDiscovery bruges, når relevante data skal findes og samles i forbindelse med juridiske eller interne sager. Det kan være mails, dokumenter, chats og andre artefakter på tværs af Microsoft 365.
Compliance Manager hjælper med at skabe overblik over virksomhedens compliance-arbejde. Her kan man arbejde mere struktureret med kontroller, vurderinger og opgaver i forhold til bestemte krav og standarder. Det er ikke det samme som at være “automatisk compliant”, men det giver et bedre arbejdsgrundlag.
Insider Risk Management til adfærd og risikosignaler
Insider Risk Management retter sig mod situationer, hvor risikoen kommer indefra. Det betyder ikke nødvendigvis ondsindet adfærd. Det kan også være fejl, stress, dårlige vaner eller manglende kendskab til politikker.
Hvis en medarbejder pludselig downloader store mængder data, sender usædvanligt mange filer ud eller forsøger at omgå gældende regler, kan Purview hjælpe med at identificere mønstre og signaler.
Her er det vigtigt at arbejde ansvarligt og med klare rammer. Formålet er ikke overvågning for overvågningens skyld, men at reducere reel risiko og samtidig dokumentere, at virksomheden håndterer følsomme oplysninger fornuftigt.
Hvorfor Microsoft Purview er relevant i den daglige Microsoft 365-brug
Purview bliver nogle gange opfattet som et rent IT- eller compliance-projekt. I praksis påvirker det dog hverdagen langt bredere.
Når en medarbejder sender en mail i Outlook, deler en fil i Teams, opretter et dokument i Word eller gemmer et regneark i SharePoint, opstår der små beslutninger om adgang, følsomhed og styring. Purview gør det muligt at sætte rammer om de beslutninger, så virksomheden ikke er afhængig af, at alle altid husker alt.
Det giver værdi i mange almindelige arbejdsgange:
- Outlook og Exchange: DLP kan reagere, hvis følsomme oplysninger sendes til eksterne modtagere
- SharePoint og OneDrive: Labels og politikker kan begrænse deling af fortrolige dokumenter
- Teams: Samarbejde kan ske mere kontrolleret, når data og adgang hænger bedre sammen
- Excel og Word: Dokumenter kan klassificeres og beskyttes allerede ved oprettelse
- Power BI: Datakilder og rapporter kan indgå i governance-arbejdet, så ejerskab og kvalitet bliver tydeligere
For virksomheder, der arbejder meget i Microsoft 365, er det derfor sjældent nok kun at kigge på funktionerne enkeltvis. Gevinsten kommer, når værktøjerne hænger sammen med konkrete arbejdsprocesser.
Microsoft Purview og Copilot hænger tættere sammen, end mange tror
Når virksomheder vil bruge Copilot i Microsoft 365, bliver datastyring hurtigt et praktisk emne. Copilot arbejder med det indhold og de rettigheder, som allerede findes i miljøet. Hvis adgang, deling og mærkning er uklart, bliver det sværere at styre, hvad brugerne kan finde og arbejde videre med.
Derfor giver Purview ekstra mening i organisationer, der vil rulle AI ud ansvarligt. Sensitivity labels, adgangsstyring og dataklassificering er med til at skabe mere trygge rammer for brugen af Copilot i dokumenter, mails og samarbejdsrum.
Hvis I arbejder med at få styr på Microsoft 365 og samtidig vil bruge Copilot mere effektivt, kan et Microsoft 365 CoPilot kursus være relevant som næste skridt. Her bliver sammenhængen mellem arbejdsgange, datakvalitet og AI typisk meget konkret.
Purview er altså ikke “et AI-værktøj”, men det kan være en vigtig del af fundamentet, når virksomheden vil bruge AI uden at slippe styringen.
Licenser, gratis muligheder og prøveadgang i Microsoft Purview
En af de ting, der ofte skaber forvirring, er licenserne. Purview findes ikke kun i én samlet pakke, og nogle funktioner er tilgængelige forskelligt afhængigt af Microsoft 365-plan og tillæg.
Microsoft tilbyder en gratis adgang til governance-delen, hvor en Purview-instans kan være automatisk tilgængelig. Den gratis version har dog begrænsninger, blandt andet et loft på 1.000 annoterede assets og uden mulighed for at åbne supportsager specifikt til Purview.
Der findes også en prøveadgang til Microsoft Purview Suite, som giver adgang til compliance-funktioner i en periode på op til 90 dage. I mange tilfælde bliver et antal licenser lagt på automatisk under opsætningen, så man kan afprøve løsningen i praksis.
Når man vurderer licenser, er det klogt at se på behov frem for kun produktnavne:
- Governance-behov: Kortlægning, katalog og overblik over data
- Sikkerhedsbehov: DLP, labels, insider-risici og beskyttelse af information
- Compliance-behov: Audit, eDiscovery, dokumentation og kontrolopgaver
Det sparer ofte tid at få afklaret, hvilke moduler virksomheden faktisk vil bruge, før man går dybt i licensdiskussionen. Mange starter med for brede ambitioner og ender med at bruge få funktioner.
Sådan kommer virksomheder godt i gang med Microsoft Purview
Det bedste sted at starte er sjældent “alt på én gang”. Purview bliver mest nyttigt, når indføringen tager udgangspunkt i konkrete risici og arbejdsgange.
En god begyndelse kan være at vælge ét eller to områder, hvor behovet allerede er tydeligt. Det kan være mails med persondata, for åben deling i SharePoint eller manglende overblik over datakilder til rapportering.
En praktisk start ser ofte sådan ud:
- Kortlæg de vigtigste datatyper og steder, hvor de ligger
- Vælg et afgrænset område, fx DLP i Outlook eller labels i SharePoint
- Test politikker i mindre skala, før de rulles bredt ud
- Kombinér teknik med brugertræning, så reglerne giver mening i hverdagen
Det sidste punkt er vigtigt. Purview virker bedst, når medarbejderne forstår, hvorfor et dokument skal mærkes, eller hvorfor en mail bliver stoppet. Ellers bliver styringen oplevet som en teknisk barriere i stedet for en hjælp.
Mange virksomheder får også mest værdi, når Purview tænkes sammen med de værktøjer, de allerede bruger hver dag. Det gælder ikke kun sikkerhed og compliance, men også praktiske Microsoft 365-arbejdsgange i Teams, SharePoint, Outlook, Excel og Power BI.
Det er netop her, Purview bliver mere end et administrationslag. Det bliver en måde at arbejde mere sikkert, mere struktureret og mere bevidst med data på.