这一步非常关键。过去企业的AI治理通常只覆盖微软自身的产品,例如Microsoft 365 Copilot,而员工在浏览器或其他平台使用外部AI工具时,往往会形成难以监管的“影子AI”。
借助Purview的网络数据安全能力(Network Data Security),企业可以:
这意味着企业原有的DLP策略和敏感信息分类器,现在也可以应用到与生成式AI服务的交互中。例如:
这些行为都可以被检测、记录并按策略处理。
换句话说,原本难以管理的AI使用行为,现在开始进入企业治理框架之中。
另一项重要更新是Purview Data Security Investigations引入了**光学字符识别(OCR)**能力。
传统安全工具主要检查文本内容,但现实中敏感信息经常以图像形式传播,例如:
新增的OCR功能可以从这些图像中提取文本并进行分析,从而识别隐藏的敏感信息。
启用OCR后,现有的安全策略——包括DLP、内部风险管理(Insider Risk)等——可以直接应用于图像内容。这些扫描可覆盖多个企业常用平台,例如:
对于安全团队来说,这消除了数据泄露调查中的一个重要盲区。
在AI治理体系中,微软还强化了**Data Security Posture Management(DSPM)**的作用。
DSPM提供统一的视图,帮助企业发现和管理整个数字环境中的敏感数据风险——不仅包括传统应用,也包括AI系统和AI代理。
针对AI的DSPM功能可监控:
DSPM会整合多个安全信号,帮助安全团队了解组织内AI的实际使用情况,例如:
这些信息会集中在统一的仪表板中,使企业更容易识别影子AI部署以及敏感数据访问路径。
此外,DSPM还可以与Microsoft Security Copilot配合,通过自然语言查询快速分析风险和调查事件,从而提升安全团队的响应效率。
随着“代理式AI”(Agentic AI)的出现,仅监控AI使用已经不够——企业还需要控制AI代理在哪运行、如何运行。
微软在此次更新中推出了Windows 365 for Agents,为AI代理提供一个专门的受控运行环境。
该平台的目标是让企业能够:
这与微软此前推出的Agent 365控制平面形成互补。Agent 365为企业提供观察、保护和治理AI代理的管理层,而Windows 365 for Agents则为这些代理提供实际运行的安全基础设施。
综合来看,微软2026年5月的更新将企业AI治理扩展到四个关键层面:
这反映出一个更大的趋势:企业AI治理正在从“应用级监控”,升级为覆盖提示词、数据流、AI代理以及运行环境的端到端治理体系。
随着AI助手、企业Copilot和自治代理在企业IT系统中不断增加,安全与治理框架也必须随之升级。微软此次的更新,正是为这一新的企业AI生态打基础。