Как обновления безопасности Microsoft в мае 2026 года расширяют управление корпоративным ИИ
Microsoft расширила Microsoft Purview: теперь система может отслеживать использование сторонних AI‑инструментов, включая Claude от Anthropic, и применять политики DLP к данным, передаваемым в такие сервисы. В Data Security Investigations появилась поддержка OCR, позволяющая обнаруживать конфиденциальный текст на изо...
Microsoft расширила Microsoft Purview: теперь система может отслеживать использование сторонних AI‑инструментов, включая Claude от Anthropic, и применять политики DLP к данным, передаваемым в такие сервисы.
В Data Security Investigations появилась поддержка OCR, позволяющая обнаруживать конфиденциальный текст на изображениях — например, на скриншотах или в отсканированных документах.
Обновлённая платформа Data Security Posture Management (DSPM) обеспечивает централизованную наблюдаемость и анализ рисков для Copilot, AI‑приложений и агентных систем.
Windows 365 for Agents предоставляет управляемую и защищённую среду выполнения для AI‑агентов, позволяя применять корпоративные политики безопасности к их работе.
How do Microsoft’s May 21, 2026 security updates expand enterprise AI governance—specifically the extension of Microsoft Purview to monitorMicrosoft’s 2026 security updates extend governance across AI tools, sensitive data flows, and autonomous agents.
Промпт ИИ
Create a landscape editorial hero image for this Studio Global article: How do Microsoft’s May 21, 2026 security updates expand enterprise AI governance—specifically the extension of Microsoft Purview to monitor. Article summary: Microsoft’s May 21, 2026 updates broaden AI governance in four practical ways: they extend Purview’s controls to more third-party AI activity, improve investigations of non-text data, make DSPM a more operational control. Topic tags: general, general web. Reference image context from search candidates: Reference image 1: visual subject "# Agent 365 May 2026 Update: Microsoft expands Enterprise AI governance. Microsoft continues to advance its vision for enterprise AI management with a major update to Agent 365 in" source context "Agent 365 May 2026 Update :AI Governance และ Security" Reference image 2: visual subject "# Governing AI Shadow IT with the Microsoft
openai.com
В корпоративной среде внедрение искусственного интеллекта ускоряется, но вместе с этим растут и риски: утечки данных через запросы к моделям, использование «теневых» AI‑инструментов сотрудниками и появление автономных AI‑агентов. Обновления безопасности Microsoft от 21 мая 2026 года направлены именно на эти проблемы — они значительно расширяют возможности управления и контроля над AI‑системами в компаниях.
Ключевые изменения касаются четырёх направлений: мониторинга сторонних AI‑инструментов через Microsoft Purview, анализа изображений с помощью OCR, усиленной наблюдаемости через Data Security Posture Management (DSPM) и новой управляемой среды выполнения для AI‑агентов — Windows 365 for Agents.
Purview теперь отслеживает сторонние AI‑сервисы, включая Claude
Одно из главных изменений — расширение возможностей Microsoft Purview для мониторинга сторонних AI‑приложений. Теперь система может обнаруживать и анализировать использование Claude от Anthropic так же, как и других облачных приложений в инфраструктуре компании.
Studio Global AI
Продолжайте свое исследование
На этой странице есть ответ, подтвержденный источником, который вы можете продолжить внутри Studio Global.
Каков краткий ответ на вопрос «Как обновления безопасности Microsoft в мае 2026 года расширяют управление корпоративным ИИ»?
Microsoft расширила Microsoft Purview: теперь система может отслеживать использование сторонних AI‑инструментов, включая Claude от Anthropic, и применять политики DLP к данным, передаваемым в такие сервисы.
Какие ключевые моменты необходимо проверить в первую очередь?
Microsoft расширила Microsoft Purview: теперь система может отслеживать использование сторонних AI‑инструментов, включая Claude от Anthropic, и применять политики DLP к данным, передаваемым в такие сервисы. В Data Security Investigations появилась поддержка OCR, позволяющая обнаруживать конфиденциальный текст на изображениях — например, на скриншотах или в отсканированных документах.
Что мне делать дальше на практике?
Обновлённая платформа Data Security Posture Management (DSPM) обеспечивает централизованную наблюдаемость и анализ рисков для Copilot, AI‑приложений и агентных систем.
Это важно, потому что раньше управление AI‑использованием в основном распространялось на собственные сервисы Microsoft — например, Microsoft 365 Copilot. Расширение контроля на сторонние инструменты означает, что компании могут применять единые политики безопасности ко всей экосистеме AI.
Purview использует механизмы Network Data Security и Data Loss Prevention (DLP), чтобы:
отслеживать веб‑трафик и взаимодействия с AI‑сервисами
классифицировать данные, передаваемые в такие сервисы
применять политики защиты к этим данным
Это позволяет выявлять ситуации, когда сотрудники отправляют конфиденциальную информацию в AI‑инструменты через запросы, загрузки файлов или другие взаимодействия.
На практике это превращает внешние AI‑сервисы из неуправляемого «теневого AI» в контролируемый канал использования.
OCR помогает находить чувствительные данные на изображениях
Ещё один важный шаг — устранение серьёзного пробела в расследованиях утечек данных.
Microsoft добавила оптическое распознавание текста (OCR) в инструмент Data Security Investigations внутри Purview. Теперь система может извлекать текст из изображений — например:
скриншотов
фотографий документов
отсканированных договоров
изображений внутри файлов
После извлечения текста к нему применяются те же механизмы анализа и защиты, что и к обычному текстовому контенту.
Это важно, потому что в реальной практике утечки часто происходят именно через изображения: сотрудник может отправить скриншот внутренней панели управления, фото паспорта клиента или снимок конфиденциального отчёта.
После включения OCR существующие политики безопасности — включая DLP и политики управления инсайдерскими рисками — начинают анализировать изображения в сервисах вроде Exchange, SharePoint, OneDrive, Teams и на конечных устройствах.
Для команд реагирования на инциденты это закрывает значительное «слепое пятно» в расследованиях утечек данных.
DSPM обеспечивает постоянную наблюдаемость AI‑систем
Центральную роль в новой модели управления играет Data Security Posture Management (DSPM).
DSPM — это система, которая объединяет сигналы из различных инструментов безопасности и даёт целостное представление о рисках, связанных с конфиденциальными данными в инфраструктуре компании.
В контексте AI она распространяется на несколько типов систем:
Copilot и другие AI‑инструменты Microsoft
собственные AI‑приложения, созданные в среде Azure AI
сторонние AI‑сервисы, использующие внешние LLM
DSPM для AI собирает информацию о таких вещах, как:
взаимодействия пользователей с AI (prompt‑запросы)
поведение AI‑агентов
потенциальные риски передачи данных
Это помогает организациям обнаруживать shadow AI — несанкционированное использование AI‑инструментов — и отслеживать, как AI‑системы получают доступ к чувствительным данным.
Кроме того, интеграция с Microsoft Security Copilot позволяет аналитикам задавать вопросы системе на естественном языке и быстрее исследовать инциденты и риски утечки данных.
Windows 365 for Agents: управляемая среда для AI‑агентов
Ещё одно направление обновлений связано с ростом agentic AI — систем, которые могут выполнять задачи автономно, взаимодействовать с сервисами и действовать от имени пользователя.
Microsoft представила Windows 365 for Agents — управляемую среду выполнения для таких AI‑агентов. Она предназначена для того, чтобы запускать агентные рабочие нагрузки в контролируемой инфраструктуре с применением корпоративных политик безопасности.
Платформа дополняет инициативу Agent 365, которая выступает в роли управляющей плоскости для наблюдения, защиты и управления AI‑агентами в масштабах всей организации.
Идея состоит в том, чтобы агенты работали не на случайных пользовательских машинах или скриптах, а в изолированной среде с централизованным управлением.
Переход к сквозному управлению корпоративным ИИ
В совокупности обновления мая 2026 года расширяют управление AI‑системами на четырёх уровнях:
Мониторинг взаимодействий с AI — через Purview и контроль сторонних сервисов вроде Claude
Глубокий анализ контента — благодаря OCR для текста внутри изображений
Непрерывное управление рисками — через централизованную наблюдаемость DSPM
Контролируемое выполнение агентов — через Windows 365 for Agents
Главный вывод: управление корпоративным ИИ больше не ограничивается отдельными приложениями. Теперь компаниям требуется контроль над запросами, потоками данных, поведением AI‑агентов и средой их выполнения — причём как для продуктов Microsoft, так и для сторонних моделей.
Майские обновления Microsoft фактически отражают этот переход — к модели сквозного управления AI‑экосистемой предприятия.