Microsoft Purview สามารถตรวจจับและตรวจสอบการใช้ AI ภายนอกอย่าง Anthropic Claude พร้อมใช้นโยบาย DLP เพื่อป้องกันข้อมูลสำคัญรั่วไหล [2][19] ระบบ Data Security Investigations เพิ่ม OCR เพื่ออ่านและวิเคราะห์ข้อความที่ซ่อนอยู่ในภาพ เช่น สกรีนช็อตหรือเอกสารสแกน [3][46] Data Security Posture Management (DSPM) ช่วยให้ทีมควา...

Create a landscape editorial hero image for this Studio Global article: How do Microsoft’s May 21, 2026 security updates expand enterprise AI governance—specifically the extension of Microsoft Purview to monitor. Article summary: Microsoft’s May 21, 2026 updates broaden AI governance in four practical ways: they extend Purview’s controls to more third-party AI activity, improve investigations of non-text data, make DSPM a more operational control. Topic tags: general, general web. Reference image context from search candidates: Reference image 1: visual subject "# Agent 365 May 2026 Update: Microsoft expands Enterprise AI governance. Microsoft continues to advance its vision for enterprise AI management with a major update to Agent 365 in" source context "Agent 365 May 2026 Update :AI Governance และ Security" Reference image 2: visual subject "# Governing AI Shadow IT with the Microsoft
การนำ AI มาใช้ในองค์กรกำลังเติบโตอย่างรวดเร็ว แต่ความเสี่ยงก็เพิ่มขึ้นตาม ทั้งเรื่องการรั่วไหลของข้อมูล การใช้เครื่องมือ AI นอกระบบ (shadow AI) และการทำงานของ AI agents แบบอัตโนมัติ
เพื่อรับมือกับความท้าทายเหล่านี้ Microsoft ได้ประกาศอัปเดตด้านความปลอดภัยครั้งสำคัญเมื่อวันที่ 21 พฤษภาคม 2026 ซึ่งขยายขอบเขตการกำกับดูแล AI ขององค์กรอย่างมาก ตั้งแต่การตรวจสอบเครื่องมือ AI ภายนอก การวิเคราะห์ข้อมูลในภาพ ไปจนถึงการควบคุมสภาพแวดล้อมที่ AI agents ทำงานอยู่
การเปลี่ยนแปลงนี้สะท้อนแนวโน้มสำคัญในโลกไอทีองค์กร: การกำกับดูแล AI ไม่ได้จำกัดแค่แอปของ Microsoft อีกต่อไป แต่ต้องครอบคลุม เครื่องมือ AI ภายนอก ข้อมูลที่ไหลผ่านระบบ และพฤติกรรมของ AI agents ทั้งหมด
หนึ่งในการเปลี่ยนแปลงสำคัญคือ Microsoft Purview สามารถมองเห็นการใช้งาน AI จากผู้ให้บริการภายนอกได้มากขึ้น รวมถึงโมเดลอย่าง Anthropic Claude
ก่อนหน้านี้ การกำกับดูแล AI ของหลายองค์กรจะเน้นเฉพาะเครื่องมือของ Microsoft เช่น Microsoft 365 Copilot แต่ในความเป็นจริง พนักงานมักใช้ AI อื่น ๆ ผ่านเบราว์เซอร์หรือบริการคลาวด์
Purview จึงถูกขยายให้สามารถ:
ระบบ Network Data Security ของ Purview ยังสามารถใช้ Data Loss Prevention (DLP) ที่องค์กรมีอยู่แล้ว เพื่อป้องกันข้อมูลสำคัญไม่ให้ถูกส่งไปยัง AI โดยไม่ได้รับอนุญาต เช่น:
นั่นหมายความว่าการใช้ AI ภายนอก ซึ่งเดิมอาจเป็นช่องโหว่แบบ shadow AI จะถูกนำมาอยู่ภายใต้การกำกับดูแลและนโยบายเดียวกับระบบอื่นขององค์กร
อีกช่องโหว่สำคัญที่ Microsoft พยายามปิดคือ ข้อมูลสำคัญที่ถูกแชร์ผ่านรูปภาพ
Microsoft Purview ได้เพิ่มความสามารถ Optical Character Recognition (OCR) เข้าไปในระบบ Data Security Investigations เพื่อให้ทีมความปลอดภัยสามารถอ่านและวิเคราะห์ข้อความที่อยู่ในภาพได้
ตัวอย่างสถานการณ์ที่เกิดขึ้นจริง เช่น
เครื่องมือความปลอดภัยแบบเดิมจะตรวจสอบได้เฉพาะข้อความในไฟล์หรืออีเมลเท่านั้น แต่ OCR ช่วยให้ระบบสามารถ ดึงข้อความออกจากภาพและนำไปตรวจสอบด้วยนโยบายเดียวกัน
เมื่อเปิดใช้งาน OCR แล้ว นโยบายปกติ เช่น
จะสามารถตรวจสอบข้อมูลในภาพได้ในบริการต่าง ๆ เช่น
ซึ่งช่วยลด “จุดบอด” สำคัญในการสืบสวนเหตุการณ์ข้อมูลรั่วไหล
Microsoft ยังผลักดันแนวคิด Data Security Posture Management (DSPM) ให้เป็นศูนย์กลางในการมองเห็นความเสี่ยงด้านข้อมูลขององค์กร
DSPM ช่วยรวมข้อมูลจากเครื่องมือความปลอดภัยหลายระบบ เพื่อให้ทีมไอทีเห็นภาพรวมของ:
ในยุค AI ระบบ DSPM ถูกขยายให้รองรับการติดตามกิจกรรมในหลายประเภท เช่น
DSPM สำหรับ AI ยังสามารถวิเคราะห์ prompt interactions, พฤติกรรมของ agents และความเสี่ยงจากการแชร์ข้อมูล ได้จากศูนย์กลางเดียว
นอกจากนี้ยังสามารถทำงานร่วมกับ Microsoft Security Copilot เพื่อให้ผู้ดูแลระบบถามคำถามหรือวิเคราะห์เหตุการณ์ด้วยภาษาธรรมชาติ เช่น การค้นหาข้อมูลที่ไม่ได้รับการป้องกัน หรือพฤติกรรมผู้ใช้ที่น่าสงสัย
อีกหนึ่งแนวคิดใหม่คือการควบคุม สถานที่ที่ AI agents ทำงานอยู่ ไม่ใช่แค่ตรวจสอบว่าพวกมันทำอะไร
Microsoft จึงเปิดตัว Windows 365 for Agents ซึ่งเป็นสภาพแวดล้อมที่ถูกจัดการและควบคุมโดยองค์กร สำหรับการรันงานของ AI agents
แพลตฟอร์มนี้ช่วยให้:
แนวคิดนี้เชื่อมโยงกับระบบ Agent 365 ซึ่งเป็น control plane สำหรับการจัดการ AI agents ในระดับองค์กร เพื่อให้สามารถสังเกต ตรวจสอบ และกำกับดูแล agents ได้ในโครงสร้างพื้นฐานเดียวกัน
การอัปเดตครั้งนี้สะท้อนการเปลี่ยนแปลงสำคัญของการรักษาความปลอดภัยในยุค AI
การกำกับดูแล AI ขององค์กรกำลังขยายจากการดูเฉพาะแอป ไปสู่การควบคุมหลายชั้น ได้แก่
เมื่อ AI กลายเป็นส่วนหนึ่งของทุกระบบในองค์กร ความสามารถในการมองเห็น prompt, data flow, agent behavior และ runtime environment จะกลายเป็นพื้นฐานของการกำกับดูแล AI ในอนาคต
อัปเดตของ Microsoft ในเดือนพฤษภาคม 2026 จึงเป็นอีกก้าวสำคัญในการสร้างโมเดล การกำกับดูแล AI แบบครบวงจรสำหรับองค์กร ที่ต้องทำงานร่วมกับทั้งเครื่องมือของ Microsoft และ AI จากผู้ให้บริการอื่นในระบบเดียวกัน
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Microsoft Purview สามารถตรวจจับและตรวจสอบการใช้ AI ภายนอกอย่าง Anthropic Claude พร้อมใช้นโยบาย DLP เพื่อป้องกันข้อมูลสำคัญรั่วไหล [2][19]
Microsoft Purview สามารถตรวจจับและตรวจสอบการใช้ AI ภายนอกอย่าง Anthropic Claude พร้อมใช้นโยบาย DLP เพื่อป้องกันข้อมูลสำคัญรั่วไหล [2][19] ระบบ Data Security Investigations เพิ่ม OCR เพื่ออ่านและวิเคราะห์ข้อความที่ซ่อนอยู่ในภาพ เช่น สกรีนช็อตหรือเอกสารสแกน [3][46]
Data Security Posture Management (DSPM) ช่วยให้ทีมความปลอดภัยเห็นกิจกรรม AI ทั้งระบบ รวมถึง prompts, agents และความเสี่ยงของข้อมูล [31][35]