На практике это превращает внешние AI‑сервисы из неуправляемого «теневого AI» в контролируемый канал использования.
Ещё один важный шаг — устранение серьёзного пробела в расследованиях утечек данных.
Microsoft добавила оптическое распознавание текста (OCR) в инструмент Data Security Investigations внутри Purview. Теперь система может извлекать текст из изображений — например:
После извлечения текста к нему применяются те же механизмы анализа и защиты, что и к обычному текстовому контенту.
Это важно, потому что в реальной практике утечки часто происходят именно через изображения: сотрудник может отправить скриншот внутренней панели управления, фото паспорта клиента или снимок конфиденциального отчёта.
После включения OCR существующие политики безопасности — включая DLP и политики управления инсайдерскими рисками — начинают анализировать изображения в сервисах вроде Exchange, SharePoint, OneDrive, Teams и на конечных устройствах.
Для команд реагирования на инциденты это закрывает значительное «слепое пятно» в расследованиях утечек данных.
Центральную роль в новой модели управления играет Data Security Posture Management (DSPM).
DSPM — это система, которая объединяет сигналы из различных инструментов безопасности и даёт целостное представление о рисках, связанных с конфиденциальными данными в инфраструктуре компании.
В контексте AI она распространяется на несколько типов систем:
DSPM для AI собирает информацию о таких вещах, как:
Это помогает организациям обнаруживать shadow AI — несанкционированное использование AI‑инструментов — и отслеживать, как AI‑системы получают доступ к чувствительным данным.
Кроме того, интеграция с Microsoft Security Copilot позволяет аналитикам задавать вопросы системе на естественном языке и быстрее исследовать инциденты и риски утечки данных.
Ещё одно направление обновлений связано с ростом agentic AI — систем, которые могут выполнять задачи автономно, взаимодействовать с сервисами и действовать от имени пользователя.
Microsoft представила Windows 365 for Agents — управляемую среду выполнения для таких AI‑агентов. Она предназначена для того, чтобы запускать агентные рабочие нагрузки в контролируемой инфраструктуре с применением корпоративных политик безопасности.
Платформа дополняет инициативу Agent 365, которая выступает в роли управляющей плоскости для наблюдения, защиты и управления AI‑агентами в масштабах всей организации.
Идея состоит в том, чтобы агенты работали не на случайных пользовательских машинах или скриптах, а в изолированной среде с централизованным управлением.
В совокупности обновления мая 2026 года расширяют управление AI‑системами на четырёх уровнях:
Главный вывод: управление корпоративным ИИ больше не ограничивается отдельными приложениями. Теперь компаниям требуется контроль над запросами, потоками данных, поведением AI‑агентов и средой их выполнения — причём как для продуктов Microsoft, так и для сторонних моделей.
Майские обновления Microsoft фактически отражают этот переход — к модели сквозного управления AI‑экосистемой предприятия.
Comments
0 comments