DLP en auto-labeling verlaten het Microsoft-eiland
Purview DLP en auto-labeling golden lange tijd impliciet voor het Microsoft 365-ecosysteem: SharePoint, OneDrive, Exchange, Teams. Sinds september 2026 is dat niet meer het hele verhaal. Via de Defender for Cloud Apps-connectors kun je nu DLP-beleid en sensitivity-label auto-labeling toepassen op Box en Google Workspace — en dat is een groter verschil dan het klinkt.
Wat er precies kan
Twee dingen zijn losgekoppeld van "alleen Microsoft": ten eerste kun je DLP-beleid maken dat gevoelige data in Box en Google Workspace herkent en blokkeert of markeert, op dezelfde manier als je dat al deed voor SharePoint. Ten tweede kunnen sensitivity-labels nu ook automatisch worden toegepast op bestanden in die platformen, in plaats van dat labeling stopt bij de grens van het Microsoft-ecosysteem.
Daarnaast is de capaciteit voor auto-labeling in SharePoint en OneDrive zelf ook flink omhoog gegaan: van 100.000 naar 500.000 bestanden per dag. Voor organisaties die auto-labeling nog aan het uitrollen zijn over grote, oude documentarchieven, scheelt dat in de praktijk weken doorlooptijd.
Waarom dit je beleid verandert, niet alleen je scope
De verleiding is om dit te behandelen als "hetzelfde beleid, nu met twee extra vinkjes aan". Dat werkt niet goed. DLP-beleid dat is ontworpen rond Microsoft-specifieke signalen — SharePoint-sitestructuur, Teams-kanalen, Exchange-transportregels — gaat er impliciet van uit dat je weet hoe data door je omgeving beweegt. Die aanname klopt niet meer zodra Box en Google Workspace meedoen: dezelfde gevoelige data kan nu langs een heel ander governancemodel bewegen, met andere gebruikersrechten en andere gedeeld-met-externen-gewoontes.
Praktisch betekent dat: begin met classificatie en detectie in monitor-modus voor de nieuw toegevoegde platformen, voordat je afdwingende acties aanzet. De nieuwe Insights-tab in de beleidsdetails — die een overzicht geeft van hoe een DLP- of auto-labeling-beleid presteert in simulatie of handhaving — is daar het juiste startpunt voor: je ziet in één oogopslag of een beleid dat in SharePoint prima werkte, in Google Workspace ineens veel te veel of veel te weinig raakt.
Een kanttekening over AI-governance
In dezelfde release zit een kleinere maar veelzeggende toevoeging: een nieuwe DLP-conditie die voorkomt dat Microsoft 365 Copilot extern ontvangen e-mail gebruikt als context, specifiek om prompt-injectie tegen te gaan. Het is een signaal dat Purview DLP zich niet meer alleen bezighoudt met "waar staat het bestand", maar ook met "welke AI-agent leest dit mee, en kan iemand van buitenaf die agent misleiden". Dat is een denkrichting die het komende jaar waarschijnlijk veel groter wordt dan dit ene voorbeeld.
Bron: Albert Hoitingh — Things to Know About Microsoft Purview, September 2026