关于本文
本文是通过利用生成式 AI 的自动生成流程创建的。我们查阅了 Microsoft Learn 的最新 Communication Compliance 资料,并梳理了包含隐私与许可证在内的安全部署思路。验证状态:📘 已确认微软官方信息,尚未进行实机验证
Microsoft Purview Communication Compliance 是一种机制,用于从 Teams、Exchange Online、Viva Engage 等通信中检测和审查组织定义的风险,如骚扰、机密信息和不当言论。
并非监视工具,而是基于隐私进行设计
微软将 Communication Compliance 设计为“默认隐私”(privacy by design),默认情况下用户名会被匿名化(pseudonymized)。同时通过基于角色的访问控制、明确指定审查员(reviewer)以及审计日志等方式,对调查人员一侧也进行管控。
Policy ↓ 該当コミュニケーションを検出 ↓ Alert / Review ↓ 必要な調査 ↓ 教育・是正などの対応
注意许可证与按量付费
在使用前,请确认对应的 Microsoft 365 订阅以及是否为目标用户分配了适当的许可证。在检测 Microsoft 365 外部 AI 数据(例如连接的外部 AI 应用等)的风险时,存在需要按量付费(pay-as-you-go billing)的场景。
另一方面,关于 Microsoft 365 Copilot 数据的 Microsoft 365 内部检测,Microsoft Learn 说明其并不需要相同的按量付费要求。
在尝试之前先写明策略目的
不要突然创建范围广泛的监视策略,而是将验证目的文字化。
目的 : 検証用Teamsで不適切表現の検出動作を確認 対象 : テストユーザーのみ Reviewer : 指定した検証担当者 保存する物 : 必要最小限の調査記録 期間 : 短期間
参考这里
以能够向第三方解释目标用户、审查员、检测条件和数据处理方式作为成功条件。
更改一个地方
不是扩大对象范围,而是仅更改一个检测条件,以验证误报是如何增加或减少的。
以审计(Audit)为前提
Communication Compliance 利用审计日志来记录警报(alert)和审查员的补救操作(remediation action)。在 Microsoft 365 中默认启用审计,但在部署时需确认其未被禁用。
管理员需确认的点
用于 Communication Compliance 的角色组(role group)
审查员的最小权限
匿名化(pseudonymization)的处理
目标订阅 / 用户许可证
启用审计(Audit)
Azure 依赖项的区域支持
Microsoft 365 外部 AI 数据的按量付费(pay-as-you-go)
工作规则、隐私与劳资相关程序
微软官方信息
Get started with Communication Compliance: https://learn.microsoft.com/en-us/purview/communication-compliance-configure
Communication Compliance overview: https://learn.microsoft.com/en-us/purview/communication-compliance
Purview service description: https://learn.microsoft.com/en-us/office365/servicedescriptions/microsoft-365-service-descriptions/microsoft-365-tenantlevel-services-licensing-guidance/microsoft-purview-service-description
在使用 Communication Compliance 时,不仅要关注检测准确率,明确“由谁、为了什么目的、谁来审查”并加以运用至关重要。

