Purview er ikkje lenger Microsoft 365 sin governance-modul. Han er i ferd med å bli governance-hubben for heile dataestaten din – også den som ligg utanfor Microsoft.

Mai 2026 markerer eit punkt mange ikkje har fått med seg: DSPM (klassisk) og DSPM for KI er samla i éi felles oppleving. Same flate, same utfallsbaserte rettleiing og dei same AI-assisterte arbeidsflytane gjennom Security Copilot. Dette er ikkje berre ei UI-justering. Det er ei strategisk reposisjonering.

Kva som faktisk er nytt

Data security objectives erstattar dei to gamle inngangsdørene. I staden for «gjer noko med DSPM» eller «gjer noko med DSPM for KI» får du målbaserte objektiv som å hindre datadeling i Copilot, redusere oversharing, hindre eksfiltrering og oppdage sensitive data. Kvart objektiv samlar relevante Purview-løysingar med prioriterte tiltak.

Tredjepartsfokus er blitt tydelegare. Integrasjonar mot plattformer som Salesforce, Databricks, Snowflake og Google Cloud viser ei retning der Purview i aukande grad skal gi samla innsikt på tvers av datakjelder – ikkje berre innanfor Microsoft-økosystemet.

Den nye DSPM-opplevinga er retta mot organisasjonar med avansert Purview-lisensiering. Ein rein E3-tenant får ikkje automatisk tilgang til dei nye funksjonane, same kor godt labels er innførte.

Det som krev varsam ettertanke

  • Den samla DSPM-opplevinga er kraftigare, men dekning kjem ikkje av seg sjølv. Sensitivity labels må framleis vere konsistent rulla ut.
  • Audit-rettar må delegerast tydeleg. Ein agent som førehandsvurderer Insider Risk-saker treng ein eskaleringsmodell, ikkje berre tilgang.
  • Køyreboka for kva agenten skal gjere automatisk, og kva som skal løftast til menneskeleg vurdering, bør vere skriven før de set produksjon på automatisk remediering.

Overgangsperioden

Klassisk DSPM og DSPM for KI er framleis tilgjengelege i ein overgangsperiode. Det er eigentleg eit teikn på modenheit frå Microsoft si side: den gamle modellen får stå til organisasjonane har flytta prosessar, policyar og arbeidsmåtar over i den nye.

Det eg ser hos dei mest modne organisasjonane no, er at dei behandlar Purview som ein eigen disiplin – ikkje som ein utvida funksjon. Det betyr eige eigarskap. Nokre stader også eigne team.

I ein verden der Copilot, agentar og KI aukar verdien av tilgang til data, blir spørsmålet ikkje om du har Purview. Spørsmålet er kven som eig det. Har Purview eige team eller eige eigarskap i di verksemd?