Fra opdagelse
til automatisering.
DataMapper finder følsomme data i Outlook, OneDrive og SharePoint — og påfører Microsoft Purview-følsomhedsmærkater gennem Graph API. Purview tager over derfra: opbevaring, kryptering, sletning, flytning. To systemer, ét lukket kredsløb. Live på uger, ikke kvartaler.
Klassifikationsproblemet er løst. Mærkningsproblemet er løst. Håndhævelsesmotoren findes allerede i jeres Microsoft 365-tenant. Det der har manglet, er laget der binder dem sammen — til en pris og i et tempo jeres forretning kan håndtere.
Synlighedsgabet
CPR-numre, pasnumre, helbredsoplysninger, finansielle detaljer — driver rundt i Outlook, OneDrive, SharePoint og delte postkasser, vedhæftet filer som ingen har åbnet i fem år. Manuelle audits kan ikke følge med.
Handlingsgabet
Microsoft Purview er en stærk håndhævelsesmotor — men den afhænger af, at nogen tildeler mærkater. Uden en præcis, automatiseret kilde til mærkater har Purviews politikker intet at handle på.
Den dyre projektfælde
De fleste data-governance-programmer er 12–18 måneders konsulent-engagementer, der ender med et strategi-slidedeck og en sekscifret faktura. Vi har endnu ikke mødt en CISO, der ønsker endnu en. Denne integration leverer kørende politikker på uger.
Se det på to minutter.
En kort gennemgang af hvordan DataMapper finder følsomme data og overdrager dem til Microsoft Purview til håndhævelse.
Tre trin.
Ét lukket kredsløb.
DataMapper opdager hvad der er. Graph API mærker det. Purview beslutter hvad der sker derefter. Hvert trin kan auditeres og rulles tilbage.
Find det der gemmer sig i åbent lys.
DataMapper scanner på tværs af hele Microsoft 365-miljøet — hver postkasse, hver SharePoint-side, hver OneDrive — i maskinhastighed. Detektionsmotoren kombinerer RegEx-mønstergenkendelse og machine learning til at finde kandidater, og bruger derefter Azure OpenAIs embedding-model til at vektorisere konteksten omkring hver kandidat og klassificere den mod en kurateret taksonomi af følsomme begreber. Vektorerne kasseres efter klassifikation, så følsomme data ikke kopieres mellem systemer.
- Alle filtyper — PDF, Word, Excel, PowerPoint, billeder, mails, vedhæftninger. OCR til scannede dokumenter er indbygget.
- Flersproget — dansk, engelsk, tysk, svensk, norsk og flere, med regionale risikomønstre genkendt nativt.
- Risikotaksonomi — CPR, pas, kørekort, betalingskort, helbredsoplysninger, fagforeningsmedlemskab, seksuel orientering.
- Ren review-UI — slutbrugere triagerer fund på minutter, ingen compliance-træning nødvendig.
Tal Purviews eget sprog.
Hvert fund oversættes til et Microsoft Purview-følsomhedsmærkat og skrives tilbage til filen eller mailen gennem Microsoft Graph API. Brug de mærkater I allerede har udrullet i jeres tenant, eller importér vores anbefalede GDPR-afstemte sæt som udgangspunkt.
- Bring jeres egne mærkater — DataMapper mapper til ethvert følsomhedsmærkat, jeres organisation allerede kører i Purview.
- Eller start på en frisk — udrul vores anbefalede GDPR-afstemte mærkatsæt på under en dag.
- 24/7-monitorering — nye filer mærkes løbende, ikke ved et kvartalsvist sweep.
- Ingen E5 til alle — mærkningen sker server-side. Slutbrugere beholder de licenser, de allerede har.
assignSensitivityLabel — 200 OK
Lad Purview gøre arbejdet.
Når mærkatet er på filen, overtager Microsoft Purviews politikmotor. Kryptering, opbevaring, sletning, betinget adgang — alle de handlinger jeres DPO eller CISO allerede har designet, træder i kraft automatisk. Ingen nye værktøjer, ingen nye dashboards at lære.
- Foruddefinerede skabeloner — udrul almindelige GDPR-regler for opbevaring og beskyttelse via script på minutter.
- Granulær kontrol — handl på mærkat + placering + alder + brugerattributter.
- Auditerbart — hver håndhævelse logges i Purviews compliance-center. DPO'ens evidenstrail bygger sig selv.
- Reversibelt — mærkater og handlinger kan finjusteres, undertrykkes eller rulles tilbage fra samme Purview-administration.
En kundecase.
Tal fra en live-udrulning hos en nordisk mid-market-kunde — et Microsoft 365-miljø sammenligneligt med de fleste virksomheder, der evaluerer denne integration i dag.
30M+ filer. 3 uger.
Én nordisk kunde. På tværs af Outlook, OneDrive og SharePoint — hver postkasse, hver side, hvert drev — scannet, klassificeret og mærket på under en måned. Derefter overdraget til forretningen med et interface, deres medarbejdere faktisk havde lyst til at bruge.
Firs procent af oprydningsbyrden forsvinder ind i automatisering. De resterende tyve procent er det, forretningen faktisk gerne vil tage stilling til — nyt, kritisk, kontekst-afhængigt. Det forhold er det, der gør data governance i stand til at overleve forbi måned tre.
En vej I kan stoppe når som helst.
Fire faser. Den første koster næsten ingenting og beviser resten. De fleste kunder kører pilot på under tre uger og beslutter ud fra evidens — ikke ud fra et slidedeck.
En håndfuld postkasser, ét OneDrive, én SharePoint-side. Reelle fund på reelle data, med et lille regelsæt. Ingen forpligtelse ud over piloten.
- Read-only Graph-autorisation
- 3–5 følsomhedsmærkater live
- Første Purview-politik håndhæver
- Go / no-go-beslutning i uge 3
Outlook, OneDrive og SharePoint på tværs af tenanten. Starter-skabeloner for GDPR-opbevaring, kryptering og flytning.
- Fuld M365-dækning
- Afdelings-dashboards
- Slutbruger-review-interface live
- Første målbare risikoreduktion
Netværksdrev, delte postkasser, on-premise filshares. Tilføjes som navngivne paths, hver med en ansvarlig ejer.
- Scanning af netværksdrev
- Ejerskab på path-niveau
- Migrations-aware politikker
- Kvartalsvis rapporteringskadence
Azure Logic Apps-konnektorer fører fund ind i Dynamics 365, ServiceNow, ITSM og resten af jeres stack. Løbende finjustering af regler efterhånden som jeres taksonomi modnes.
- Logic Apps event-triggers
- Dynamics 365 / ERP-feed
- Custom workflow-skabeloner
- Løbende finjustering
Sådan ser det ud
Bygget så forretningen kan køre det.
- ✓Slutbrugere ser kun det, der vedrører dem — deres filer, deres fund, beslutninger på minutter.
- ✓Afdelingsledere får skræddersyede dashboards. IT bevarer kontrollen, forretningen bærer ansvaret.
- ✓Forudsigelig scan-pris. Ingen overraskelses-konsulenttimer.
- ✓Live politikker inden for første måned. Målbar risikoreduktion inden for første kvartal.
Sådan ser det IKKE ud
Og det I allerede har betalt for én gang.
- ✕Ikke et 12-måneders konsulent-engagement der ender i et strategi-slidedeck.
- ✕Ikke et IT-only-initiativ som forretningen ender med stille at ignorere.
- ✕Ikke E5-licens til hver medarbejder bare for at aktivere auto-mærkning.
- ✕Ikke en rip-and-replace af jeres eksisterende Microsoft-governance-stack.
Fire resultater.
Første kvartal.
Ikke år tre. Ikke efter et styregruppemøde. De første tre måneder.
Kontekst-bevidste embeddings klassificerer hver kandidat mod den omkringliggende tekst — ikke kun nøgleord. Kalibreret på reelle GDPR-mærkede datasæt og tunet til at minimere falske positiver — den måling der afgør, om jeres team faktisk bruger systemet.
De personer der ved hvad en fil betyder, bestemmer dens skæbne. IT bevarer overblik og rapportering; forretningen træffer beslutningerne. Resultatet er adoption, der overlever det første hårde kvartal.
Ingen grund til at udrulle E5 til alle medarbejdere bare for at aktivere auto-mærkning. DataMapper leverer mærkaterne server-side til en fast scan-pris — I beholder jeres eksisterende licens-mix.
Dage til pilot, uger til første produktions-udrulning, ikke måneder. Autoriser Graph-forbindelsen, vælg eller importér jeres mærkater, kør første scan. De fleste kunder ser live håndhævelse inden for første uge.
Ud over Microsoft-miljøet.
Jeres governance-historie slutter ikke ved Microsoft 365. Native konnektorer og partnerskaber lader DataMapper sende klassifikationsbegivenheder ind i de systemer, der allerede driver jeres forretning.
Azure Logic Apps
DataMapper leveres som en first-class Logic Apps-konnektor — og åbner dermed døren til over 1.050 prækonfigurerede Azure-konnektorer. Enhver klassifikationsbegivenhed i DataMapper kan udløse ethvert flow, I kan bygge i Logic Apps, mod de systemer jeres organisation allerede kører.
- Event-triggersNyt fund · ændret risikoniveau · mærkat påført · brugertriaged · håndhævelse udført.
- DestinationerTeams, ServiceNow, Jira, Salesforce, SAP, SQL, Power BI — og resten af Logic Apps-kataloget.
Dynamics 365 Business Central
Vis fund af følsomme data direkte i Dynamics 365 Business Central — det ERP der kører jeres økonomi og drift. Compliance holder op med at være en separat afdeling og bliver en egenskab ved hver post.
- Business Central-anvendelserMarkér kundeposter med højrisiko-data · håndhæv opbevaring på fakturaer · automatiser DPIA for ny leverandør-onboarding.
- Workflow-automatiseringDataMapper-begivenheder udløser Business Central-workflows: hold højrisiko-fakturaer til review, send compliance-opgaver til den rette ejer, pausér leverandør-onboarding ved røde flag.
Se det på jeres egne data.
En 2–3 ugers pilot på en del af jeres Microsoft 365-tenant. Vi autoriserer en read-only Graph-forbindelse, kører et reelt scan, viser hvor mærkaterne ville lande — og lader jeres arkitekter og sikkerhedsteam kigge ind under motorhjelmen. Ingen slidedeck, ingen teori.

