Il corso fornisce le competenze necessarie per proteggere, governare e monitorare dati e interazioni AI mediante Microsoft Purview.
Il percorso affronta i rischi introdotti dall'utilizzo di Microsoft 365 Copilot, applicazioni AI aziendali, servizi di Intelligenza Artificiale di terze parti, applicazioni AI personalizzate e ambienti di sviluppo basati su Microsoft Foundry, Microsoft Copilot Studio e Microsoft Fabric.
La formazione analizza l'intero ciclo di protezione dei dati negli ambienti AI: individuazione delle applicazioni utilizzate, valutazione dell'esposizione dei dati, classificazione delle informazioni, Data Loss Prevention, auditing, retention, investigation, Communication Compliance, Insider Risk Management, Adaptive Protection e Data Security Posture Management for AI.
Particolare attenzione viene dedicata a DSPM for AI, che consente di individuare l'utilizzo di strumenti AI, analizzare l'accesso a informazioni sensibili, identificare situazioni di oversharing e applicare controlli di protezione coerenti con il livello di rischio.
Il corso integra e razionalizza i principali Learning Path Microsoft Purview dedicati alla sicurezza e alla governance dell'AI, trasformandoli in un percorso instructor-led unitario e operativo.
Il corso è rivolto a:
- Microsoft 365 Administrator;
- Security Administrator;
- Compliance Administrator;
- Information Protection and Compliance Administrator;
- Auditor;
- Data Protection Specialist;
- Data Governance Specialist;
- Security Engineer;
- IT Manager;
- responsabili Microsoft Purview;
- responsabili della protezione delle informazioni;
- professionisti coinvolti nell'introduzione di Microsoft 365 Copilot;
- professionisti coinvolti nella governance di applicazioni AI aziendali;
- sviluppatori e responsabili tecnici di applicazioni AI;
- consulenti Microsoft 365 e Microsoft Purview;
- professionisti che intendono prepararsi all'esame SC-401;
- professionisti interessati alla Microsoft Applied Skill relativa alla protezione delle informazioni in Microsoft 365 Copilot.
Il corso è particolarmente indicato per organizzazioni che utilizzano o stanno introducendo strumenti di Generative AI e necessitano di proteggere informazioni sensibili e governare l'accesso ai dati aziendali.
Al termine del corso il partecipante avrà acquisito competenze nella:
- protezione dei dati utilizzati dall'AI;
- Microsoft Purview AI Security;
- DSPM for AI;
- Information Protection;
- sensitivity labeling;
- Data Loss Prevention;
- Endpoint DLP;
- protezione di Microsoft 365 Copilot;
- audit delle interazioni AI;
- eDiscovery;
- retention di prompt e response;
- Communication Compliance;
- Insider Risk Management;
- Adaptive Protection;
- protezione di applicazioni AI enterprise;
- governance di strumenti AI non-Microsoft;
- protezione di ambienti AI developer;
- Microsoft Foundry data security;
- governance degli agenti Copilot Studio;
- AI compliance monitoring;
- raccolta di evidenze per audit e compliance.
Moduli
- AI Data Security e modelli di rischio
- Microsoft Purview e DSPM for AI
- Information Protection e Sensitivity Labels
- Data Loss Prevention per AI
- Protezione di Microsoft 365 Copilot
- Audit e Investigation delle attività AI
- eDiscovery e Retention
- Communication Compliance
- Insider Risk Management e Adaptive Protection
- Governance di applicazioni AI enterprise e non-Microsoft
- Sicurezza degli ambienti AI Developer
- Governance, Compliance e modello operativo
Il corso utilizza una metodologia teorico-pratica orientata all'applicazione concreta dei controlli Microsoft Purview negli ambienti AI.
Le lezioni alternano:
- spiegazioni concettuali;
- dimostrazioni del docente;
- configurazioni guidate;
- analisi di scenari reali;
- esercitazioni pratiche;
- analisi di policy;
- attività di investigation;
- simulazioni di incidenti;
- verifica dei controlli;
- discussione di casi aziendali.
Particolare attenzione viene dedicata alla traduzione dei requisiti organizzativi di governance e compliance in controlli tecnici implementabili e verificabili tramite Microsoft Purview.
Materiali didattici
- slide e dispense del corso;
- documentazione ufficiale Microsoft Learn;
- documentazione Microsoft Purview;
- guide Microsoft DSPM for AI;
- documentazione Microsoft Purview Information Protection;
- documentazione DLP;
- documentazione Audit;
- documentazione eDiscovery;
- documentazione Communication Compliance;
- documentazione Insider Risk Management;
- documentazione Adaptive Protection;
- checklist AI Data Security;
- checklist DSPM for AI;
- esempi di sensitivity labels;
- esempi di policy DLP;
- esempi di retention policy;
- casi di investigation;
- scenari Copilot;
- scenari Generative AI;
- casi di studio;
- esercitazioni guidate;
- matrici rischio-controllo;
- riferimenti alla certificazione SC-401;
- materiali di preparazione alla Microsoft Applied Skill collegata.
Sono consigliate:
- conoscenze di base di Microsoft 365;
- familiarità con Microsoft 365 Copilot;
- conoscenza generale dei concetti di sicurezza e compliance;
- familiarità con Microsoft Purview;
- conoscenza di base di sensitivity labels;
- conoscenza di base della Data Loss Prevention;
- conoscenza generale di Audit e retention;
- conoscenze fondamentali di Microsoft Entra ID;
- comprensione dei concetti di identità, ruoli e autorizzazioni.
Per le esercitazioni pratiche è consigliato l'accesso a un ambiente Microsoft 365 adeguatamente licenziato per Microsoft Purview.
Collegamento con la certificazione Microsoft
Il corso è fortemente correlato alla certificazione: Microsoft Certified: Information Security Administrator Associate
e all'esame: SC-401 – Administering Information Security in Microsoft 365
Lo skill outline SC-401 include esplicitamente la protezione dei dati utilizzati dai servizi AI e richiede competenze relative a:
- controlli Microsoft Purview per ambienti AI;
- DSPM for AI;
- ruoli e autorizzazioni;
- policy;
- monitoraggio delle attività AI;
- Information Protection;
- DLP;
- Insider Risk;
- Audit;
- eDiscovery.
Il corso contribuisce quindi in modo significativo alla preparazione SC-401, ma non costituisce da solo una preparazione completa all'intero esame, che comprende anche ulteriori aree di Information Security Microsoft 365.
Microsoft Applied Skill correlata
Il percorso è inoltre collegato alla credenziale:
Microsoft Applied Skills: Protect information in Microsoft 365 Copilot by using Microsoft Purview
La credenziale verifica praticamente la capacità di utilizzare:
- Microsoft Purview Information Protection;
- Data Loss Prevention;
- Audit;
- Data Security Posture Management;
- sensitivity labels;
- classificazione dei dati.
L'assessment pratico Microsoft ha una durata di 45 minuti.