28.9.2026 | מאת אייל מרקוס
מיקרוסופט הודיעה ב-22 בספטמבר (MC1477182) שמערכת מניעת זליגת המידע שלה, Purview DLP (Data Loss Prevention), מתרחבת גם ל-Cowork, הכלי של Copilot שמבצע משימות בשבילכם. ההרחבה נכנסת ל-Preview כבר בימים האלה, עד תחילת אוקטובר, ולזמינות מלאה בכל העולם מאמצע אוקטובר ועד סוף החודש.
למה זה חשוב? כי עד עכשיו זה פשוט לא היה שם. בדף התיעוד של מיקרוסופט על ההגנות של Purview ל-Cowork, מניעת זליגת מידע מסומנת כלא נתמכת. ארגונים שבנו מדיניות מסודרת ל-Copilot בצ'אט קיבלו כלי חדש שהמדיניות הזאת לא חלה עליו.
שלוש יכולות נכנסות: חסימה של מסמכים ומיילים עם תווית רגישות מסוימת (למשל "סודי ביותר") כך ש-Copilot ו-Cowork לא יעבדו עליהם בכלל, חסימה של פרומפטים שמכילים מידע רגיש (מיקרוסופט נותנת כדוגמה מספרי כרטיסי אשראי), ומניעה של שליחת פרומפט רגיש לחיפוש ב-Bing. והפרט הכי חשוב מבחינתי: המדיניות הקיימת שלכם ל-Copilot תחול על Cowork אוטומטית, בלי שום הגדרה נוספת.
ומה בפועל עושים עם זה?
לא חייבים לעשות כלום כדי לקבל את העדכון, אבל מיקרוסופט עצמה ממליצה לאדמינים לעבור על מדיניות ה-DLP הקיימת ל-Copilot ולהבין איך היא תתנהג ב-Cowork, לבדוק אם צריך להוסיף תוויות רגישות או סוגי מידע, ולעדכן את אנשי האבטחה, הציות וממשל ה-AI בארגון.
ויש שני דברים שכדאי לדעת לפני שנרגעים. הראשון: חסימת הפרומפטים וחסימת החיפוש ברשת חלות רק על טקסט הפרומפט, לא על קבצים שמעלים (לפחות בשלב הזה, לפי ההודעה). השני, וזה כבר נובע מהמנגנון עצמו: אם אין לכם בכלל מדיניות DLP ל-Copilot, ההרחבה הזאת לא מגינה על כלום. היא רק מעתיקה ל-Cowork את מה שכבר הגדרתם.
למי זה רלוונטי אצלכם
לאנשי אבטחת מידע ו-IT שמנהלים את Purview, ולכל ארגון ששוקל לפתוח את Cowork לעובדים. אם אתם עוד בשלב של "מה מותר ומה אסור להכניס ל-Copilot", שווה להתחיל מהמדריך לאבטחה ופרטיות בקופיילוט ומתבנית מדיניות השימוש, כי הטכנולוגיה חוסמת רק את מה שמישהו הגדיר לה לחסום.
שורה תחתונה: מיקרוסופט סוגרת כאן חור אמיתי, וטוב שזה קורה לפני ש-Cowork מגיע להרבה עובדים. רק שהתיקון טוב בדיוק כמו המדיניות שכבר קיימת אצלכם.
מקורות: הודעת מיקרוסופט MC1477182, התיעוד של Purview ל-Cowork וPUPUWEB.
רוצים את החדשות האלה פעם בשבוע במייל, עם ההקשר המלא? הניוזלטר השבועי Don't Panic.







