微软Purview现可监控包括Anthropic Claude在内的第三方AI工具,并通过DLP策略对提示词、上传数据和响应内容进行治理。[2][19] Purview新增OCR能力,可识别截图、扫描件等图像中的敏感文本,弥补传统安全调查的关键盲区。[3][46] 微软还通过DSPM实现AI活动可观测性,并推出Windows 365 for Agents,为AI代理提供受策略控制的运行环境。[6][31]

Create a landscape editorial hero image for this Studio Global article: How do Microsoft’s May 21, 2026 security updates expand enterprise AI governance—specifically the extension of Microsoft Purview to monitor. Article summary: Microsoft’s May 21, 2026 updates broaden AI governance in four practical ways: they extend Purview’s controls to more third-party AI activity, improve investigations of non-text data, make DSPM a more operational control. Topic tags: general, general web. Reference image context from search candidates: Reference image 1: visual subject "# Agent 365 May 2026 Update: Microsoft expands Enterprise AI governance. Microsoft continues to advance its vision for enterprise AI management with a major update to Agent 365 in" source context "Agent 365 May 2026 Update :AI Governance และ Security" Reference image 2: visual subject "# Governing AI Shadow IT with the Microsoft
企业正在加速部署AI工具,但随之而来的数据泄露、影子AI(Shadow AI)以及自治AI代理风险也在快速上升。2026年5月21日,微软发布的一系列安全更新,显著扩展了企业对AI使用的治理能力。
这些更新主要围绕四个方向展开:将Microsoft Purview监控范围扩展到第三方AI工具(例如Anthropic的Claude)、在数据安全调查中加入OCR图像识别、通过Data Security Posture Management(DSPM)提升AI可观测性,以及推出Windows 365 for Agents作为AI代理的受控运行环境。
整体来看,微软正在把AI治理从“只监控微软自家应用”,升级为覆盖AI交互、数据流动、代理行为以及运行环境的完整治理体系。
本次更新中最关键的变化之一,是Microsoft Purview将可见性扩展到第三方AI应用,其中就包括Anthropic的Claude模型。安全与合规团队现在可以在企业环境中检测并调查Claude的使用情况,就像监控其他云应用一样。
这一步非常关键。过去企业的AI治理通常只覆盖微软自身的产品,例如Microsoft 365 Copilot,而员工在浏览器或其他平台使用外部AI工具时,往往会形成难以监管的“影子AI”。
借助Purview的网络数据安全能力(Network Data Security),企业可以:
这意味着企业原有的DLP策略和敏感信息分类器,现在也可以应用到与生成式AI服务的交互中。例如:
换句话说,原本难以管理的AI使用行为,现在开始进入企业治理框架之中。
另一项重要更新是Purview Data Security Investigations引入了**光学字符识别(OCR)**能力。
传统安全工具主要检查文本内容,但现实中敏感信息经常以图像形式传播,例如:
新增的OCR功能可以从这些图像中提取文本并进行分析,从而识别隐藏的敏感信息。
启用OCR后,现有的安全策略——包括DLP、内部风险管理(Insider Risk)等——可以直接应用于图像内容。这些扫描可覆盖多个企业常用平台,例如:
对于安全团队来说,这消除了数据泄露调查中的一个重要盲区。
在AI治理体系中,微软还强化了**Data Security Posture Management(DSPM)**的作用。
DSPM提供统一的视图,帮助企业发现和管理整个数字环境中的敏感数据风险——不仅包括传统应用,也包括AI系统和AI代理。
针对AI的DSPM功能可监控:
DSPM会整合多个安全信号,帮助安全团队了解组织内AI的实际使用情况,例如:
这些信息会集中在统一的仪表板中,使企业更容易识别影子AI部署以及敏感数据访问路径。
此外,DSPM还可以与Microsoft Security Copilot配合,通过自然语言查询快速分析风险和调查事件,从而提升安全团队的响应效率。
随着“代理式AI”(Agentic AI)的出现,仅监控AI使用已经不够——企业还需要控制AI代理在哪运行、如何运行。
微软在此次更新中推出了Windows 365 for Agents,为AI代理提供一个专门的受控运行环境。
该平台的目标是让企业能够:
这与微软此前推出的Agent 365控制平面形成互补。Agent 365为企业提供观察、保护和治理AI代理的管理层,而Windows 365 for Agents则为这些代理提供实际运行的安全基础设施。
综合来看,微软2026年5月的更新将企业AI治理扩展到四个关键层面:
这反映出一个更大的趋势:企业AI治理正在从“应用级监控”,升级为覆盖提示词、数据流、AI代理以及运行环境的端到端治理体系。
随着AI助手、企业Copilot和自治代理在企业IT系统中不断增加,安全与治理框架也必须随之升级。微软此次的更新,正是为这一新的企业AI生态打基础。
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
微软Purview现可监控包括Anthropic Claude在内的第三方AI工具,并通过DLP策略对提示词、上传数据和响应内容进行治理。[2][19]
微软Purview现可监控包括Anthropic Claude在内的第三方AI工具,并通过DLP策略对提示词、上传数据和响应内容进行治理。[2][19] Purview新增OCR能力,可识别截图、扫描件等图像中的敏感文本,弥补传统安全调查的关键盲区。[3][46]
微软还通过DSPM实现AI活动可观测性,并推出Windows 365 for Agents,为AI代理提供受策略控制的运行环境。[6][31]