Microsoft расширила Microsoft Purview: теперь система может отслеживать использование сторонних AI‑инструментов, включая Claude от Anthropic, и применять политики DLP к данным, передаваемым в такие сервисы. В Data Security Investigations появилась поддержка OCR, позволяющая обнаруживать конфиденциальный текст на изо...

Create a landscape editorial hero image for this Studio Global article: How do Microsoft’s May 21, 2026 security updates expand enterprise AI governance—specifically the extension of Microsoft Purview to monitor. Article summary: Microsoft’s May 21, 2026 updates broaden AI governance in four practical ways: they extend Purview’s controls to more third-party AI activity, improve investigations of non-text data, make DSPM a more operational control. Topic tags: general, general web. Reference image context from search candidates: Reference image 1: visual subject "# Agent 365 May 2026 Update: Microsoft expands Enterprise AI governance. Microsoft continues to advance its vision for enterprise AI management with a major update to Agent 365 in" source context "Agent 365 May 2026 Update :AI Governance และ Security" Reference image 2: visual subject "# Governing AI Shadow IT with the Microsoft
В корпоративной среде внедрение искусственного интеллекта ускоряется, но вместе с этим растут и риски: утечки данных через запросы к моделям, использование «теневых» AI‑инструментов сотрудниками и появление автономных AI‑агентов. Обновления безопасности Microsoft от 21 мая 2026 года направлены именно на эти проблемы — они значительно расширяют возможности управления и контроля над AI‑системами в компаниях.
Ключевые изменения касаются четырёх направлений: мониторинга сторонних AI‑инструментов через Microsoft Purview, анализа изображений с помощью OCR, усиленной наблюдаемости через Data Security Posture Management (DSPM) и новой управляемой среды выполнения для AI‑агентов — Windows 365 for Agents.
Одно из главных изменений — расширение возможностей Microsoft Purview для мониторинга сторонних AI‑приложений. Теперь система может обнаруживать и анализировать использование Claude от Anthropic так же, как и других облачных приложений в инфраструктуре компании.
Это важно, потому что раньше управление AI‑использованием в основном распространялось на собственные сервисы Microsoft — например, Microsoft 365 Copilot. Расширение контроля на сторонние инструменты означает, что компании могут применять единые политики безопасности ко всей экосистеме AI.
Purview использует механизмы Network Data Security и Data Loss Prevention (DLP), чтобы:
Это позволяет выявлять ситуации, когда сотрудники отправляют конфиденциальную информацию в AI‑инструменты через запросы, загрузки файлов или другие взаимодействия.
На практике это превращает внешние AI‑сервисы из неуправляемого «теневого AI» в контролируемый канал использования.
Ещё один важный шаг — устранение серьёзного пробела в расследованиях утечек данных.
Microsoft добавила оптическое распознавание текста (OCR) в инструмент Data Security Investigations внутри Purview. Теперь система может извлекать текст из изображений — например:
После извлечения текста к нему применяются те же механизмы анализа и защиты, что и к обычному текстовому контенту.
Это важно, потому что в реальной практике утечки часто происходят именно через изображения: сотрудник может отправить скриншот внутренней панели управления, фото паспорта клиента или снимок конфиденциального отчёта.
После включения OCR существующие политики безопасности — включая DLP и политики управления инсайдерскими рисками — начинают анализировать изображения в сервисах вроде Exchange, SharePoint, OneDrive, Teams и на конечных устройствах.
Для команд реагирования на инциденты это закрывает значительное «слепое пятно» в расследованиях утечек данных.
Центральную роль в новой модели управления играет Data Security Posture Management (DSPM).
DSPM — это система, которая объединяет сигналы из различных инструментов безопасности и даёт целостное представление о рисках, связанных с конфиденциальными данными в инфраструктуре компании.
В контексте AI она распространяется на несколько типов систем:
DSPM для AI собирает информацию о таких вещах, как:
Это помогает организациям обнаруживать shadow AI — несанкционированное использование AI‑инструментов — и отслеживать, как AI‑системы получают доступ к чувствительным данным.
Кроме того, интеграция с Microsoft Security Copilot позволяет аналитикам задавать вопросы системе на естественном языке и быстрее исследовать инциденты и риски утечки данных.
Ещё одно направление обновлений связано с ростом agentic AI — систем, которые могут выполнять задачи автономно, взаимодействовать с сервисами и действовать от имени пользователя.
Microsoft представила Windows 365 for Agents — управляемую среду выполнения для таких AI‑агентов. Она предназначена для того, чтобы запускать агентные рабочие нагрузки в контролируемой инфраструктуре с применением корпоративных политик безопасности.
Платформа дополняет инициативу Agent 365, которая выступает в роли управляющей плоскости для наблюдения, защиты и управления AI‑агентами в масштабах всей организации.
Идея состоит в том, чтобы агенты работали не на случайных пользовательских машинах или скриптах, а в изолированной среде с централизованным управлением.
В совокупности обновления мая 2026 года расширяют управление AI‑системами на четырёх уровнях:
Главный вывод: управление корпоративным ИИ больше не ограничивается отдельными приложениями. Теперь компаниям требуется контроль над запросами, потоками данных, поведением AI‑агентов и средой их выполнения — причём как для продуктов Microsoft, так и для сторонних моделей.
Майские обновления Microsoft фактически отражают этот переход — к модели сквозного управления AI‑экосистемой предприятия.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Microsoft расширила Microsoft Purview: теперь система может отслеживать использование сторонних AI‑инструментов, включая Claude от Anthropic, и применять политики DLP к данным, передаваемым в такие сервисы.
Microsoft расширила Microsoft Purview: теперь система может отслеживать использование сторонних AI‑инструментов, включая Claude от Anthropic, и применять политики DLP к данным, передаваемым в такие сервисы. В Data Security Investigations появилась поддержка OCR, позволяющая обнаруживать конфиденциальный текст на изображениях — например, на скриншотах или в отсканированных документах.
Обновлённая платформа Data Security Posture Management (DSPM) обеспечивает централизованную наблюдаемость и анализ рисков для Copilot, AI‑приложений и агентных систем.