DataMapper × Microsoft Purview

Fra opdagelse
til automatisering.

DataMapper finder følsomme data i Outlook, OneDrive og SharePoint — og påfører Microsoft Purview-følsomhedsmærkater gennem Graph API. Purview tager over derfra: opbevaring, kryptering, sletning, flytning. To systemer, ét lukket kredsløb. Live på uger, ikke kvartaler.

Powered by
Microsoft safenline

Klassifikationsproblemet er løst. Mærkningsproblemet er løst. Håndhævelsesmotoren findes allerede i jeres Microsoft 365-tenant. Det der har manglet, er laget der binder dem sammen — til en pris og i et tempo jeres forretning kan håndtere.

01

Synlighedsgabet

CPR-numre, pasnumre, helbredsoplysninger, finansielle detaljer — driver rundt i Outlook, OneDrive, SharePoint og delte postkasser, vedhæftet filer som ingen har åbnet i fem år. Manuelle audits kan ikke følge med.

02

Handlingsgabet

Microsoft Purview er en stærk håndhævelsesmotor — men den afhænger af, at nogen tildeler mærkater. Uden en præcis, automatiseret kilde til mærkater har Purviews politikker intet at handle på.

03

Den dyre projektfælde

De fleste data-governance-programmer er 12–18 måneders konsulent-engagementer, der ender med et strategi-slidedeck og en sekscifret faktura. Vi har endnu ikke mødt en CISO, der ønsker endnu en. Denne integration leverer kørende politikker på uger.

Se det på to minutter.

En kort gennemgang af hvordan DataMapper finder følsomme data og overdrager dem til Microsoft Purview til håndhævelse.

Tre trin.
Ét lukket kredsløb.

DataMapper opdager hvad der er. Graph API mærker det. Purview beslutter hvad der sker derefter. Hvert trin kan auditeres og rulles tilbage.

1Data discovery

Find det der gemmer sig i åbent lys.

DataMapper scanner på tværs af hele Microsoft 365-miljøet — hver postkasse, hver SharePoint-side, hver OneDrive — i maskinhastighed. Detektionsmotoren kombinerer RegEx-mønstergenkendelse og machine learning til at finde kandidater, og bruger derefter Azure OpenAIs embedding-model til at vektorisere konteksten omkring hver kandidat og klassificere den mod en kurateret taksonomi af følsomme begreber. Vektorerne kasseres efter klassifikation, så følsomme data ikke kopieres mellem systemer.

  • Alle filtyper — PDF, Word, Excel, PowerPoint, billeder, mails, vedhæftninger. OCR til scannede dokumenter er indbygget.
  • Flersproget — dansk, engelsk, tysk, svensk, norsk og flere, med regionale risikomønstre genkendt nativt.
  • Risikotaksonomi — CPR, pas, kørekort, betalingskort, helbredsoplysninger, fagforeningsmedlemskab, seksuel orientering.
  • Ren review-UI — slutbrugere triagerer fund på minutter, ingen compliance-træning nødvendig.
SharePoint · Salg
PDFQ3-kunde-onboarding-pakke.pdfCPR ×4
DOC2026 Rejseafregninger.docxPas
EMLSV: Maria — sygemeldingHelbred
JPGscan_2026_03_14_faktura.jpgBank
XLSHR_masterliste_NORDIC.xlsxCPR ×218
Scanner · OneDrive (3 af 12)2.184 fund · høj præcision
2Smart mærkning

Tal Purviews eget sprog.

Hvert fund oversættes til et Microsoft Purview-følsomhedsmærkat og skrives tilbage til filen eller mailen gennem Microsoft Graph API. Brug de mærkater I allerede har udrullet i jeres tenant, eller importér vores anbefalede GDPR-afstemte sæt som udgangspunkt.

  • Bring jeres egne mærkater — DataMapper mapper til ethvert følsomhedsmærkat, jeres organisation allerede kører i Purview.
  • Eller start på en frisk — udrul vores anbefalede GDPR-afstemte mærkatsæt på under en dag.
  • 24/7-monitorering — nye filer mærkes løbende, ikke ved et kvartalsvist sweep.
  • Ingen E5 til alle — mærkningen sker server-side. Slutbrugere beholder de licenser, de allerede har.
Graph API · skrivning af følsomhedsmærkat
DataMapper finder
CPR + helbredsord i samme afsnit
Purview-mærkat
Confidential — Personal Health
DataMapper finder
Pasnummer, isoleret
Purview-mærkat
Restricted — Identity
DataMapper finder
Kontonummer + kundenavn
Purview-mærkat
Confidential — Financial
POST /v1.0/sites/{site}/drive/items/{item}/
     assignSensitivityLabel — 200 OK
3Automatiseret håndhævelse

Lad Purview gøre arbejdet.

Når mærkatet er på filen, overtager Microsoft Purviews politikmotor. Kryptering, opbevaring, sletning, betinget adgang — alle de handlinger jeres DPO eller CISO allerede har designet, træder i kraft automatisk. Ingen nye værktøjer, ingen nye dashboards at lære.

  • Foruddefinerede skabeloner — udrul almindelige GDPR-regler for opbevaring og beskyttelse via script på minutter.
  • Granulær kontrol — handl på mærkat + placering + alder + brugerattributter.
  • Auditerbart — hver håndhævelse logges i Purviews compliance-center. DPO'ens evidenstrail bygger sig selv.
  • Reversibelt — mærkater og handlinger kan finjusteres, undertrykkes eller rulles tilbage fra samme Purview-administration.
Purview · aktive politikker
Kørekort-opbevaring
Håndhæver
når mærkat = "Restricted — Identity" og alder > 3 år slet
CPR-isolation
Håndhæver
når mærkat indeholder "CPR" flyt til /secure/legal/
Højrisiko-mail-kryptering
Håndhæver
når mærkat = "High Risk" og kanal = mail påfør kryptering + DLP
Helbredsdata-minimering
Håndhæver
når mærkat = "Personal Health" og ubrugt > 12 mdr markér til review

En kundecase.

Tal fra en live-udrulning hos en nordisk mid-market-kunde — et Microsoft 365-miljø sammenligneligt med de fleste virksomheder, der evaluerer denne integration i dag.

30M+ filer. 3 uger.

Én nordisk kunde. På tværs af Outlook, OneDrive og SharePoint — hver postkasse, hver side, hvert drev — scannet, klassificeret og mærket på under en måned. Derefter overdraget til forretningen med et interface, deres medarbejdere faktisk havde lyst til at bruge.

30M+
Filer scannet
På tværs af hele Microsoft 365-miljøet — postkasser, OneDrive, SharePoint — på 3 uger.
80%
Automatiseret
Af oprydningen sker uden menneskelig berøring — drevet af alders-baserede opbevaringsregler.
2år
Auto-opbevaring
Dokumenter ældre end 2 år markeres, flyttes eller slettes automatisk efter kundens politik.
0
Nye værktøjer
Ingen ny administrationskonsol for IT at lære. Native Purview hele vejen.

Firs procent af oprydningsbyrden forsvinder ind i automatisering. De resterende tyve procent er det, forretningen faktisk gerne vil tage stilling til — nyt, kritisk, kontekst-afhængigt. Det forhold er det, der gør data governance i stand til at overleve forbi måned tre.

En vej I kan stoppe når som helst.

Fire faser. Den første koster næsten ingenting og beviser resten. De fleste kunder kører pilot på under tre uger og beslutter ud fra evidens — ikke ud fra et slidedeck.

02–3 uger
Proof of concept

En håndfuld postkasser, ét OneDrive, én SharePoint-side. Reelle fund på reelle data, med et lille regelsæt. Ingen forpligtelse ud over piloten.

  • Read-only Graph-autorisation
  • 3–5 følsomhedsmærkater live
  • Første Purview-politik håndhæver
  • Go / no-go-beslutning i uge 3
14–6 uger
Cloud-udrulning

Outlook, OneDrive og SharePoint på tværs af tenanten. Starter-skabeloner for GDPR-opbevaring, kryptering og flytning.

  • Fuld M365-dækning
  • Afdelings-dashboards
  • Slutbruger-review-interface live
  • Første målbare risikoreduktion
2Næste kvartal
Udvidet dækning

Netværksdrev, delte postkasser, on-premise filshares. Tilføjes som navngivne paths, hver med en ansvarlig ejer.

  • Scanning af netværksdrev
  • Ejerskab på path-niveau
  • Migrations-aware politikker
  • Kvartalsvis rapporteringskadence
3Løbende
Automatisering & integrationer

Azure Logic Apps-konnektorer fører fund ind i Dynamics 365, ServiceNow, ITSM og resten af jeres stack. Løbende finjustering af regler efterhånden som jeres taksonomi modnes.

  • Logic Apps event-triggers
  • Dynamics 365 / ERP-feed
  • Custom workflow-skabeloner
  • Løbende finjustering

Sådan ser det ud

Bygget så forretningen kan køre det.

  • Slutbrugere ser kun det, der vedrører dem — deres filer, deres fund, beslutninger på minutter.
  • Afdelingsledere får skræddersyede dashboards. IT bevarer kontrollen, forretningen bærer ansvaret.
  • Forudsigelig scan-pris. Ingen overraskelses-konsulenttimer.
  • Live politikker inden for første måned. Målbar risikoreduktion inden for første kvartal.

Sådan ser det IKKE ud

Og det I allerede har betalt for én gang.

  • Ikke et 12-måneders konsulent-engagement der ender i et strategi-slidedeck.
  • Ikke et IT-only-initiativ som forretningen ender med stille at ignorere.
  • Ikke E5-licens til hver medarbejder bare for at aktivere auto-mærkning.
  • Ikke en rip-and-replace af jeres eksisterende Microsoft-governance-stack.

Fire resultater.
Første kvartal.

Ikke år tre. Ikke efter et styregruppemøde. De første tre måneder.

i
Høj præcision

Kontekst-bevidste embeddings klassificerer hver kandidat mod den omkringliggende tekst — ikke kun nøgleord. Kalibreret på reelle GDPR-mærkede datasæt og tunet til at minimere falske positiver — den måling der afgør, om jeres team faktisk bruger systemet.

ii
Forretningsdrevet oprydning

De personer der ved hvad en fil betyder, bestemmer dens skæbne. IT bevarer overblik og rapportering; forretningen træffer beslutningerne. Resultatet er adoption, der overlever det første hårde kvartal.

iii
Omkostningseffektivt

Ingen grund til at udrulle E5 til alle medarbejdere bare for at aktivere auto-mærkning. DataMapper leverer mærkaterne server-side til en fast scan-pris — I beholder jeres eksisterende licens-mix.

iv
Hurtig at udrulle

Dage til pilot, uger til første produktions-udrulning, ikke måneder. Autoriser Graph-forbindelsen, vælg eller importér jeres mærkater, kør første scan. De fleste kunder ser live håndhævelse inden for første uge.

Ud over Microsoft-miljøet.

Jeres governance-historie slutter ikke ved Microsoft 365. Native konnektorer og partnerskaber lader DataMapper sende klassifikationsbegivenheder ind i de systemer, der allerede driver jeres forretning.

Workflow-automatisering

Azure Logic Apps

DataMapper leveres som en first-class Logic Apps-konnektor — og åbner dermed døren til over 1.050 prækonfigurerede Azure-konnektorer. Enhver klassifikationsbegivenhed i DataMapper kan udløse ethvert flow, I kan bygge i Logic Apps, mod de systemer jeres organisation allerede kører.

  • Event-triggers
    Nyt fund · ændret risikoniveau · mærkat påført · brugertriaged · håndhævelse udført.
  • Destinationer
    Teams, ServiceNow, Jira, Salesforce, SAP, SQL, Power BI — og resten af Logic Apps-kataloget.
ERP-integration

Dynamics 365 Business Central

Vis fund af følsomme data direkte i Dynamics 365 Business Central — det ERP der kører jeres økonomi og drift. Compliance holder op med at være en separat afdeling og bliver en egenskab ved hver post.

  • Business Central-anvendelser
    Markér kundeposter med højrisiko-data · håndhæv opbevaring på fakturaer · automatiser DPIA for ny leverandør-onboarding.
  • Workflow-automatisering
    DataMapper-begivenheder udløser Business Central-workflows: hold højrisiko-fakturaer til review, send compliance-opgaver til den rette ejer, pausér leverandør-onboarding ved røde flag.

Se det på jeres egne data.

En 2–3 ugers pilot på en del af jeres Microsoft 365-tenant. Vi autoriserer en read-only Graph-forbindelse, kører et reelt scan, viser hvor mærkaterne ville lande — og lader jeres arkitekter og sikkerhedsteam kigge ind under motorhjelmen. Ingen slidedeck, ingen teori.

2–3Uger til evidens
Read-onlyGraph-adgang
FastPilot-pris