Microsoft étend la gouvernance de l’IA en entreprise avec Purview, DSPM et Windows 365 for Agents
Microsoft Purview peut désormais surveiller l’utilisation d’outils d’IA tiers comme Claude d’Anthropic et appliquer les politiques DLP aux interactions avec ces services. L’ajout de la reconnaissance optique de caractères (OCR) permet de détecter des données sensibles cachées dans des images, captures d’écran ou doc...
Microsoft Purview peut désormais surveiller l’utilisation d’outils d’IA tiers comme Claude d’Anthropic et appliquer les politiques DLP aux interactions avec ces services.
L’ajout de la reconnaissance optique de caractères (OCR) permet de détecter des données sensibles cachées dans des images, captures d’écran ou documents scannés.
Le Data Security Posture Management (DSPM) fournit une visibilité continue sur les risques liés aux données dans les applications IA, les copilotes et les agents.
Windows 365 for Agents introduit un environnement d’exécution contrôlé pour les agents d’IA afin d’appliquer les politiques de sécurité et de conformité.
How do Microsoft’s May 21, 2026 security updates expand enterprise AI governance—specifically the extension of Microsoft Purview to monitorMicrosoft’s 2026 security updates extend governance across AI tools, sensitive data flows, and autonomous agents.
Prompt IA
Create a landscape editorial hero image for this Studio Global article: How do Microsoft’s May 21, 2026 security updates expand enterprise AI governance—specifically the extension of Microsoft Purview to monitor. Article summary: Microsoft’s May 21, 2026 updates broaden AI governance in four practical ways: they extend Purview’s controls to more third-party AI activity, improve investigations of non-text data, make DSPM a more operational control. Topic tags: general, general web. Reference image context from search candidates: Reference image 1: visual subject "# Agent 365 May 2026 Update: Microsoft expands Enterprise AI governance. Microsoft continues to advance its vision for enterprise AI management with a major update to Agent 365 in" source context "Agent 365 May 2026 Update :AI Governance และ Security" Reference image 2: visual subject "# Governing AI Shadow IT with the Microsoft
openai.com
L’adoption de l’intelligence artificielle dans les entreprises progresse rapidement — mais les risques suivent le même rythme : fuite de données, outils d’IA utilisés sans contrôle (« shadow AI »), ou agents autonomes capables d’accéder à des systèmes sensibles.
Les mises à jour de sécurité annoncées par Microsoft le 21 mai 2026 visent précisément à répondre à ces défis. Elles élargissent la gouvernance de l’IA à plusieurs niveaux : surveillance des outils externes, analyse plus profonde des contenus, visibilité continue sur les risques liés aux données et contrôle de l’environnement d’exécution des agents.
Purview surveille désormais des IA tierces comme Claude
L’un des changements les plus importants concerne , la plateforme de gouvernance et de protection des données de Microsoft.
Studio Global AI
Continuez vos recherches
Cette page comprend une réponse basée sur la source que vous pouvez continuer dans Studio Global.
Quelle est la réponse courte à « Microsoft étend la gouvernance de l’IA en entreprise avec Purview, DSPM et Windows 365 for Agents » ?
Microsoft Purview peut désormais surveiller l’utilisation d’outils d’IA tiers comme Claude d’Anthropic et appliquer les politiques DLP aux interactions avec ces services.
Quels sont les points clés à valider en premier ?
Microsoft Purview peut désormais surveiller l’utilisation d’outils d’IA tiers comme Claude d’Anthropic et appliquer les politiques DLP aux interactions avec ces services. L’ajout de la reconnaissance optique de caractères (OCR) permet de détecter des données sensibles cachées dans des images, captures d’écran ou documents scannés.
Que dois-je faire ensuite en pratique ?
Le Data Security Posture Management (DSPM) fournit une visibilité continue sur les risques liés aux données dans les applications IA, les copilotes et les agents.
Avec la mise à jour de mai 2026, Purview peut désormais détecter et analyser l’utilisation d’applications d’IA tierces, dont Claude d’Anthropic, au même titre que d’autres applications cloud présentes dans l’environnement d’une entreprise.
Jusqu’ici, la gouvernance de l’IA se concentrait surtout sur les services Microsoft, comme Microsoft 365 Copilot. Cette extension permet désormais aux équipes sécurité et conformité d’avoir une visibilité sur un écosystème d’IA beaucoup plus large.
Grâce aux capacités de Network Data Security de Purview, les organisations peuvent :
surveiller le trafic web lié aux outils d’IA
classifier les données envoyées à ces services
appliquer des protections existantes
Cela signifie que les politiques de prévention des pertes de données (DLP) peuvent s’appliquer aux prompts, fichiers envoyés ou réponses générées par des services d’IA externes.
Concrètement, ce qui était souvent un canal d’IA non contrôlé — le fameux shadow AI — devient une activité visible et gouvernée par des politiques de sécurité.
L’OCR détecte les données sensibles cachées dans les images
Autre évolution importante : l’intégration de la reconnaissance optique de caractères (OCR) dans Data Security Investigations de Microsoft Purview.
Cette technologie permet d’extraire et d’analyser le texte présent dans les images, comme :
captures d’écran
documents scannés
photos
images intégrées dans des fichiers
Les outils de sécurité traditionnels analysent surtout du texte brut. Pourtant, dans la pratique, les données sensibles sont souvent partagées sous forme d’images — par exemple une capture d’écran d’un tableau de bord interne ou la photo d’un document d’identité.
Avec l’OCR, Purview peut identifier ces informations sensibles et appliquer les mêmes politiques de protection que pour les contenus textuels.
Une fois la fonctionnalité activée, les contrôles existants — comme le DLP ou les politiques de gestion du risque interne — peuvent analyser les images dans plusieurs services Microsoft :
Exchange
SharePoint
OneDrive
Teams
postes de travail et appareils utilisateurs
Pour les équipes de réponse aux incidents, cela réduit un angle mort important dans les enquêtes liées aux fuites de données.
DSPM apporte une observabilité continue des risques liés à l’IA
La gouvernance de l’IA ne se limite plus à surveiller des applications : il faut aussi comprendre comment les données circulent et où se situent les risques.
C’est le rôle du Data Security Posture Management (DSPM) de Microsoft.
DSPM fournit une vue unifiée des risques liés aux données sensibles dans l’ensemble de l’environnement numérique d’une organisation : applications classiques, systèmes d’IA et agents autonomes.
Dans sa version orientée IA, DSPM étend cette visibilité à :
les expériences Copilot et autres outils IA Microsoft
les applications d’IA développées dans Azure
les applications utilisant des modèles de langage externes
La plateforme centralise des informations sur l’activité des systèmes d’IA, comme les interactions avec les prompts, le comportement des agents ou les accès aux données sensibles.
Ces analyses permettent notamment de :
identifier des déploiements d’IA non autorisés
détecter des partages de données risqués
surveiller l’utilisation d’agents autonomes
En complément, l’intégration avec Microsoft Security Copilot permet aux analystes d’explorer ces risques via des requêtes en langage naturel, ce qui peut accélérer les investigations et la compréhension des incidents potentiels.
Windows 365 for Agents : un environnement contrôlé pour les agents d’IA
Avec l’essor des agents d’IA capables d’agir de manière autonome, la question n’est plus seulement « quelle IA est utilisée ? », mais aussi où et comment elle s’exécute.
Microsoft répond à ce problème avec Windows 365 for Agents.
Cette nouvelle plateforme fournit un environnement d’exécution géré et sécurisé pour les agents d’IA, permettant aux entreprises d’appliquer leurs politiques de sécurité et de conformité directement au fonctionnement de ces agents.
Elle s’inscrit dans l’initiative plus large Agent 365, un plan de contrôle destiné à aider les équipes IT et sécurité à observer, sécuriser et gouverner les agents d’IA à grande échelle dans leur infrastructure.
L’objectif est clair : traiter les agents d’IA comme n’importe quelle autre charge de travail critique — avec supervision, politiques de sécurité et gestion centralisée.
Vers une gouvernance de l’IA de bout en bout
En combinant ces nouvelles capacités, Microsoft étend la gouvernance de l’IA à quatre couches clés :
Surveillance des interactions IA grâce à Purview et à la visibilité sur des outils tiers comme Claude
Inspection approfondie des contenus via l’OCR pour analyser les images
Gestion continue des risques liés aux données avec DSPM
Environnements d’exécution contrôlés pour les agents grâce à Windows 365 for Agents
Ce changement reflète une transformation plus large : la gouvernance de l’IA ne consiste plus seulement à surveiller des applications spécifiques. Elle doit désormais couvrir les prompts, les flux de données, le comportement des agents et les environnements d’exécution, y compris dans des systèmes externes.
Les mises à jour de Microsoft illustrent ainsi l’évolution vers une gouvernance complète de l’IA dans l’entreprise, adaptée à un monde où copilotes, modèles tiers et agents autonomes font désormais partie intégrante des infrastructures numériques.