Microsoft baut KI‑Governance für Unternehmen deutlich aus
Microsoft erweitert mit seinen Sicherheitsupdates vom 21. Mai 2026 die KI‑Governance für Unternehmen – inklusive Überwachung externer KI‑Tools wie Anthropic Claude über Microsoft Purview und bestehende DLP‑Richtlinien.
Microsoft erweitert mit seinen Sicherheitsupdates vom 21. Mai 2026 die KI‑Governance für Unternehmen – inklusive Überwachung externer KI‑Tools wie Anthropic Claude über Microsoft Purview und bestehende DLP‑Richtlinien.
Neue OCR‑Funktionen in Data Security Investigations ermöglichen es, sensible Informationen in Bildern wie Screenshots, Scans oder Fotos automatisch zu erkennen.
DSPM liefert eine zentrale Sicht auf KI‑Risiken und Aktivitäten, während Windows 365 for Agents eine kontrollierte Ausführungsumgebung für autonome KI‑Agenten bereitstellt.
How do Microsoft’s May 21, 2026 security updates expand enterprise AI governance—specifically the extension of Microsoft Purview to monitorMicrosoft’s 2026 security updates extend governance across AI tools, sensitive data flows, and autonomous agents.
KI-Prompt
Create a landscape editorial hero image for this Studio Global article: How do Microsoft’s May 21, 2026 security updates expand enterprise AI governance—specifically the extension of Microsoft Purview to monitor. Article summary: Microsoft’s May 21, 2026 updates broaden AI governance in four practical ways: they extend Purview’s controls to more third-party AI activity, improve investigations of non-text data, make DSPM a more operational control. Topic tags: general, general web. Reference image context from search candidates: Reference image 1: visual subject "# Agent 365 May 2026 Update: Microsoft expands Enterprise AI governance. Microsoft continues to advance its vision for enterprise AI management with a major update to Agent 365 in" source context "Agent 365 May 2026 Update :AI Governance และ Security" Reference image 2: visual subject "# Governing AI Shadow IT with the Microsoft
openai.com
Die Nutzung von KI in Unternehmen wächst rasant – gleichzeitig steigen die Risiken rund um Datenlecks, unkontrollierte KI‑Tools und autonome Software‑Agenten. Mit seinen Sicherheitsupdates vom 21. Mai 2026 erweitert Microsoft daher deutlich, wie Organisationen KI‑Nutzung überwachen und steuern können.
Im Mittelpunkt stehen vier Neuerungen: erweiterte Überwachung externer KI‑Dienste über Microsoft Purview, neue OCR‑Funktionen zur Analyse von Bildern, verbesserte Data Security Posture Management (DSPM)‑Einblicke für KI‑Systeme sowie Windows 365 for Agents als kontrollierte Laufzeitumgebung für KI‑Agenten. Gemeinsam markieren sie einen Schritt hin zu einer umfassenden Governance für KI‑Aktivitäten in Unternehmensumgebungen.
Studio Global AI
Setzen Sie Ihre Recherche fort
Diese Seite enthält eine quellengestützte Antwort, die Sie in Studio Global fortsetzen können.
Wie lautet die kurze Antwort auf „Microsoft baut KI‑Governance für Unternehmen deutlich aus“?
Microsoft erweitert mit seinen Sicherheitsupdates vom 21. Mai 2026 die KI‑Governance für Unternehmen – inklusive Überwachung externer KI‑Tools wie Anthropic Claude über Microsoft Purview und bestehende DLP‑Richtlinien.
Was sind die wichtigsten Punkte, die zuerst validiert werden müssen?
Microsoft erweitert mit seinen Sicherheitsupdates vom 21. Mai 2026 die KI‑Governance für Unternehmen – inklusive Überwachung externer KI‑Tools wie Anthropic Claude über Microsoft Purview und bestehende DLP‑Richtlinien. Neue OCR‑Funktionen in Data Security Investigations ermöglichen es, sensible Informationen in Bildern wie Screenshots, Scans oder Fotos automatisch zu erkennen.
Was soll ich als nächstes in der Praxis tun?
DSPM liefert eine zentrale Sicht auf KI‑Risiken und Aktivitäten, während Windows 365 for Agents eine kontrollierte Ausführungsumgebung für autonome KI‑Agenten bereitstellt.
Purview überwacht jetzt auch externe KI‑Tools wie Claude
Eine der wichtigsten Änderungen: Microsoft Purview kann nun auch die Nutzung von Anthropic’s Claude erkennen und analysieren. Sicherheits‑ und Compliance‑Teams erhalten dadurch Einblick in die Verwendung dieses KI‑Dienstes – ähnlich wie bei anderen Cloud‑Anwendungen im Unternehmensnetzwerk.
Bisher konzentrierte sich Governance häufig auf Microsoft‑eigene KI‑Tools wie Microsoft 365 Copilot. Mit der neuen Erweiterung lässt sich nun auch die Nutzung externer KI‑Services überwachen und untersuchen.
Technisch nutzt Purview dabei seine Network Data Security‑Funktionen. Diese erlauben es, Web‑Traffic zu analysieren, Daten zu klassifizieren und Schutzmaßnahmen anzuwenden – etwa durch bestehende Data Loss Prevention (DLP)‑Richtlinien. Dadurch können sensible Informationen erkannt werden, wenn sie in Prompts, Datei‑Uploads oder Antworten von KI‑Tools auftauchen.
Für viele Unternehmen ist das entscheidend: Aktivitäten mit externen KI‑Diensten, die bislang oft als schwer kontrollierbares „Shadow AI“ galten, werden so in bestehende Sicherheits‑ und Compliance‑Strukturen integriert.
OCR erkennt sensible Informationen in Bildern
Ein weiteres Problem moderner Datenlecks: vertrauliche Informationen werden häufig nicht als Text, sondern als Bild weitergegeben – etwa über Screenshots oder gescannte Dokumente.
Hier setzt die neue OCR‑Funktion (Optical Character Recognition) in Microsoft Purview Data Security Investigations an. Sie ermöglicht es, Text aus Bildern automatisch auszulesen und zu analysieren.
Damit können Sicherheitsteams künftig auch sensible Daten erkennen, die in
Screenshots von internen Dashboards
Fotos von Ausweisdokumenten
eingescannten Verträgen
eingebetteten Bildern in Dokumenten
enthalten sind.
Nach Aktivierung lassen sich diese Inhalte mit denselben Schutzmechanismen prüfen wie normale Textdaten. Dazu gehören beispielsweise DLP‑Richtlinien oder Insider‑Risk‑Analysen. Die Bildanalyse kann über mehrere Dienste hinweg erfolgen, darunter Exchange, SharePoint, OneDrive, Teams sowie Endgeräte.
Für Incident‑Response‑Teams bedeutet das: Ein bislang schwer erkennbarer Kanal für Datenabfluss wird deutlich besser sichtbar.
DSPM liefert kontinuierliche Einblicke in KI‑Risiken
Ein zentraler Bestandteil der neuen Governance‑Strategie ist Data Security Posture Management (DSPM).
DSPM bündelt Signale aus verschiedenen Sicherheitslösungen und bietet eine einheitliche Sicht auf Risiken rund um sensible Daten in einer Organisation. Dazu gehören klassische Anwendungen ebenso wie KI‑Systeme und autonome Agenten.
Die KI‑spezifischen Funktionen von DSPM erweitern diese Transparenz auf:
Copilot‑Funktionen und andere Microsoft‑KI‑Dienste
selbst entwickelte KI‑Apps in Azure‑Umgebungen
Drittanbieter‑Anwendungen mit externen Large Language Models
So können Sicherheitsverantwortliche beispielsweise sehen, welche KI‑Systeme im Einsatz sind, wie sie auf Daten zugreifen und wo potenzielle Risiken entstehen. DSPM hilft außerdem dabei, bislang unerkannte KI‑Anwendungen („Shadow AI“) zu identifizieren.
In Kombination mit Microsoft Security Copilot lassen sich diese Informationen per natürlicher Sprache durchsuchen und analysieren, was Untersuchungen und Risikoanalysen beschleunigen kann.
Windows 365 for Agents: Eine kontrollierte Umgebung für KI‑Agenten
KI‑Governance betrifft nicht nur Daten – sondern auch die Umgebung, in der KI‑Agenten laufen.
Mit Windows 365 for Agents führt Microsoft eine speziell verwaltete Laufzeitumgebung für sogenannte agentische KI‑Workloads ein. Diese Plattform soll Unternehmen ermöglichen, KI‑Agenten innerhalb eines kontrollierten, richtliniengesteuerten Systems auszuführen.
Die Lösung ergänzt Microsofts Initiative Agent 365, eine Art Steuerungsebene für KI‑Agenten. Sie soll IT‑ und Sicherheitsteams ermöglichen, Agenten in großem Maßstab zu beobachten, abzusichern und zu verwalten.
Damit wird die Ausführung von KI‑Agenten stärker an bestehende Unternehmens‑Kontrollmechanismen gekoppelt – ähnlich wie bei Identitäten, Geräten oder Cloud‑Workloads.
Der größere Trend: End‑to‑End‑Governance für KI
Zusammen genommen erweitern die Updates die KI‑Governance in Unternehmen auf vier Ebenen:
Überwachung von KI‑Interaktionen – etwa durch Purview‑Einblicke in Tools wie Claude
Tiefere Inhaltsanalyse – dank OCR‑Erkennung von Text in Bildern
Kontinuierliche Risikoübersicht – durch DSPM‑Dashboards und Analysen
Kontrollierte Ausführung von Agenten – über Windows 365 for Agents
Der größere Trend dahinter: KI‑Governance beschränkt sich nicht mehr auf einzelne Anwendungen. Unternehmen benötigen heute Transparenz über Prompts, Datenflüsse, Agentenaktivitäten und Laufzeitumgebungen – sowohl bei Microsoft‑Tools als auch bei externen KI‑Systemen.
Die Sicherheitsupdates von Microsoft spiegeln genau diesen Wandel wider: hin zu einer umfassenden Governance‑Architektur für eine Unternehmenswelt, in der KI‑Copiloten, autonome Agenten und externe Modelle gleichzeitig im Einsatz sind.