Microsoft breidt Data Loss Prevention (DLP) binnen Purview uit naar agenda-items in Outlook. Vanaf september 2026 kunnen organisaties dezelfde beleidsregels die nu al e-mail controleren, ook toepassen op vergaderuitnodigingen. Daarmee verdwijnt een gat dat al jaren bestond: agenda-items vielen tot nu toe buiten het bereik van DLP-beleid, terwijl er via die weg wel gevoelige informatie kon weglekken.
Wat is Data Loss Prevention binnen Purview?
Microsoft Purview DLP is de compliance-laag die binnen Microsoft 365 controleert of gebruikers gevoelige gegevens delen buiten toegestane kanalen. Het systeem herkent patronen zoals creditcardnummers, medische dossiers, klantgegevens en documenten met een vertrouwelijkheidslabel. Beleidsregels gelden al langer voor e-mail, Teams-chats, SharePoint, OneDrive en eindpuntapparaten. Wanneer een regel wordt overtreden, kan het systeem een waarschuwing tonen, de actie blokkeren of alleen loggen voor auditdoeleinden.
Welke platforms krijgen de nieuwe functie?
De uitbreiding naar agenda's komt in twee aparte onderdelen op de Microsoft 365-roadmap:
- Outlook voor iOS en Android (Roadmap-ID 569716), aangekondigd 24 augustus 2026, algemeen beschikbaar in september 2026.
- Outlook voor Mac (Roadmap-ID 569717), aangekondigd 20 augustus 2026, eveneens algemeen beschikbaar in september 2026.
Beide functies rollen uit voor de wereldwijde multitenant-omgeving én voor de Amerikaanse overheidsclouds GCC, GCC High en DoD. Microsoft heeft in de roadmap-items geen expliciete datum genoemd voor Outlook op Windows of in de webversie, wat erop wijst dat die platforms later aan de beurt zijn.
Wat wordt er precies gescand?
DLP-beleid voor agenda's controleert drie onderdelen van een vergaderuitnodiging:
- Het onderwerp van de afspraak.
- De beschrijving of notities in de uitnodiging.
- De overige inhoud van de invite, zoals bijgevoegde tekst.
Wanneer een gebruiker een uitnodiging opstelt of verstuurt die tegen een bestaande regel ingaat, verschijnt een policy tip met uitleg over de overtreding. Afhankelijk van de configuratie kan de gebruiker de actie zelf aanpassen, een rechtvaardiging opgeven om toch door te gaan, of wordt de uitnodiging automatisch geblokkeerd.
Waarom juist agenda's?
Vergaderuitnodigingen bevatten vaak meer gevoelige informatie dan mensen beseffen: financiële cijfers in een kwartaaloverleg, patiëntgegevens in een zorginstelling, of juridische dossiernummers in een adviesgesprek. Omdat DLP-beleid tot nu toe niet keek naar agenda-items, kon dezelfde informatie die in een e-mail zou worden geblokkeerd, ongehinderd via een uitnodiging naar een externe deelnemer gaan. Deze uitbreiding sluit dat gat en zorgt voor consistente bescherming tussen e-mail en agenda op mobiel en Mac.
Hoe verhoudt dit zich tot bestaande DLP-uitbreidingen?
De stap past in een bredere trend waarin Microsoft Purview DLP steeds meer communicatiekanalen dekt: eerder kwamen er al regels voor Teams-chats, gedeelde bestanden in SharePoint en OneDrive, en gegevensoverdracht via browsers en apps op eindpunten. Agenda's waren daarbij lange tijd een blinde vlek, ondanks dat vergaderuitnodigingen in de praktijk net zo vaak vertrouwelijke content bevatten als e-mails.
Wat betekent dit voor beheerders en gebruikers?
Voor IT-beheerders verandert er in eerste instantie weinig aan de manier waarop beleid wordt opgesteld: bestaande DLP-regels moeten wel worden gecontroleerd en eventueel uitgebreid met de locatie "Agenda" zodra die optie beschikbaar komt in het Purview-nalevingscentrum. Omdat de uitrol gefaseerd verloopt en per platform verschilt, is het verstandig de status van Roadmap-ID's 569716 en 569717 te volgen en beleid eerst in een testomgeving te controleren voordat het breed wordt ingeschakeld.
Voor eindgebruikers verandert er vooral iets zodra ze op Mac of mobiel een vergadering plannen: bij een overtreding van het beleid verschijnt een melding, vergelijkbaar met de bekende waarschuwing bij e-mail. Wie zich al aan het beleid houdt, merkt niets van de wijziging.
Wat kun je hieruit meenemen?
Microsoft dicht met deze uitbreiding een gat dat compliance-teams al langer als risico zagen: agenda-uitnodigingen konden gevoelige informatie bevatten zonder dat daar dezelfde controles op golden als bij e-mail. Door DLP-beleid nu ook op vergaderuitnodigingen toe te passen, ontstaat een consistenter beschermingsniveau tussen de verschillende communicatiekanalen binnen Microsoft 365.
De uitrol beperkt zich voorlopig tot Outlook voor Mac, iOS en Android, met algemene beschikbaarheid in september 2026; voor Windows en de webversie van Outlook is nog geen datum bekendgemaakt. Organisaties die al met Purview DLP werken, doen er goed aan hun bestaande beleid te herzien zodra de agenda-locatie beschikbaar komt, zodat de bescherming niet afhankelijk blijft van het kanaal waarlangs informatie wordt gedeeld.

