« Protection & gouvernance » est l'un des 0 domaines évalués à l'examen Microsoft AB-900. Voici 12 questions de ce domaine, chacune avec sa bonne réponse et son explication.
12 questions corrigées ici193 sur ce domaine dans la préparation500 pour toute la AB-900
Masque les réponses pour te tester avant de lire les corrigés.
1. À quelle fréquence l'évaluation des risques par défaut de DSPM for AI s'exécute-t-elle ?
À la demande uniquement, lorsqu'un administrateur en fait explicitement la requête
Chaque semaine
Chaque jour, à heure fixe, sur l'ensemble des sites du locataire Microsoft 365
Une seule fois, au moment de l'activation initiale de la solution par un administrateur
Réponse : Chaque semaine
Sans aucune activation, une évaluation des risques liés aux données s'exécute automatiquement chaque semaine sur les cent principaux sites SharePoint selon l'usage constaté dans l'organisation.
2. Sur quel périmètre porte l'évaluation des risques par défaut de DSPM for AI ?
L'ensemble des sites SharePoint et des espaces OneDrive du locataire, sans limite de nombre
Les seuls sites SharePoint marqués comme contenant des informations sensibles réglementées
Les cent principaux sites SharePoint selon l'usage
Les dix sites SharePoint ayant enregistré le plus grand nombre de partages anonymes récents
Réponse : Les cent principaux sites SharePoint selon l'usage
L'évaluation par défaut porte chaque semaine sur les cent principaux sites SharePoint en fonction de leur usage dans l'organisation. Des évaluations personnalisées permettent de viser d'autres périmètres.
3. À quoi sert une étiquette de confidentialité ?
À signaler aux autres utilisateurs que le document est en cours de modification par un tiers
À indiquer la durée pendant laquelle un document doit être conservé avant suppression
À marquer un contenu selon sa sensibilité et à lui appliquer une protection
À déclarer qu'un contenu constitue un enregistrement réglementaire à valeur probante
Réponse : À marquer un contenu selon sa sensibilité et à lui appliquer une protection
L'étiquette de confidentialité classe le contenu selon sa sensibilité et applique la protection associée : chiffrement, marquage visuel, restrictions de partage. La durée de conservation relève des étiquettes de rétention.
4. Quelle est la différence entre une étiquette de confidentialité et une étiquette de rétention ?
La première protège selon la sensibilité, la seconde décide de la durée de conservation
La première s'applique aux courriers, la seconde aux documents stockés dans SharePoint Online
La première est visible dans le document, la seconde reste invisible pour l'utilisateur final
La première est appliquée par l'utilisateur, la seconde exclusivement par un administrateur
Réponse : La première protège selon la sensibilité, la seconde décide de la durée de conservation
Ce sont deux axes distincts : la confidentialité répond à « qui peut voir et que peut-il en faire », la rétention à « combien de temps le garde-t-on et quand le supprime-t-on ».
5. Que permet une stratégie d'étiquetage automatique ?
Retirer automatiquement toutes les étiquettes appliquées à tort par les utilisateurs finaux
Obliger chaque utilisateur à choisir une étiquette avant d'enregistrer un nouveau document
Convertir les étiquettes de rétention existantes en étiquettes de confidentialité équivalentes
Appliquer une étiquette sans intervention de l'utilisateur, selon le contenu détecté
Réponse : Appliquer une étiquette sans intervention de l'utilisateur, selon le contenu détecté
L'étiquetage automatique applique une étiquette lorsque le contenu correspond aux conditions définies — un numéro de carte bancaire, un identifiant national — sans que l'utilisateur ait à intervenir.
6. À quoi sert la classification des données dans Microsoft Purview ?
À hiérarchiser les incidents de sécurité selon leur gravité et leur urgence de traitement
À identifier la nature et la sensibilité des données présentes dans l'organisation
À répartir les données entre les différentes régions géographiques du locataire Microsoft
À classer les utilisateurs selon leur niveau d'habilitation aux informations confidentielles
Réponse : À identifier la nature et la sensibilité des données présentes dans l'organisation
La classification identifie ce que contiennent les données : types d'informations sensibles, classifieurs pouvant être entraînés, correspondances par mots-clés. C'est le préalable à toute protection ciblée.
7. Que fait une stratégie de rétention appliquée à un emplacement ?
Elle conserve le contenu pendant une durée définie, puis peut le supprimer
Elle chiffre le contenu avec une clé dont seul le service juridique détient le déchiffrement
Elle empêche définitivement toute suppression du contenu par qui que ce soit dans l'organisation
Elle déplace le contenu vers une archive hors ligne dès que la durée définie est atteinte
Réponse : Elle conserve le contenu pendant une durée définie, puis peut le supprimer
Une stratégie de rétention conserve le contenu pendant la durée définie — même si l'utilisateur le supprime — puis, selon la configuration, le supprime ou le laisse en place.
8. À quelles données Microsoft 365 Copilot accède-t-il pour répondre à un utilisateur ?
À l'ensemble des données du locataire, indépendamment des autorisations de l'utilisateur
Aux données auxquelles cet utilisateur a déjà accès
Uniquement aux documents que l'utilisateur a lui-même créés dans son espace OneDrive
Uniquement aux données explicitement indexées par un administrateur pour Copilot
Réponse : Aux données auxquelles cet utilisateur a déjà accès
Copilot respecte les autorisations existantes : il ne fait apparaître que ce à quoi l'utilisateur a déjà accès. C'est aussi pourquoi un partage trop large devient immédiatement visible.
9. Quel rôle Microsoft Graph joue-t-il dans les réponses de Copilot ?
Il fournit le contexte issu des données de travail de l'utilisateur
Il facture la consommation de chaque invite sur l'abonnement Azure de l'organisation
Il traduit les invites de l'utilisateur avant de les transmettre au modèle de langage
Il chiffre les invites et les réponses échangées entre le client et le service Copilot
Réponse : Il fournit le contexte issu des données de travail de l'utilisateur
Microsoft Graph apporte à Copilot le contexte des données de travail — messages, réunions, documents, conversations — dans la limite des autorisations de l'utilisateur. C'est ce qui distingue une réponse ancrée d'une réponse générique.
10. Pourquoi le partage excessif (oversharing) devient-il plus critique avec Copilot ?
Copilot exige que tous les sites SharePoint soient ouverts à l'ensemble de l'organisation
Copilot recopie les documents consultés dans un index accessible à tous les utilisateurs licenciés
Copilot contourne les autorisations SharePoint pour offrir une réponse la plus complète possible
Copilot fait remonter rapidement des contenus qu'on ne trouvait plus par la recherche
Réponse : Copilot fait remonter rapidement des contenus qu'on ne trouvait plus par la recherche
L'IA amplifie le problème du partage excessif : par sa puissance et sa rapidité, elle fait remonter des contenus obsolètes, sur-autorisés ou mal gouvernés que personne n'aurait retrouvés autrement.
11. Comment empêcher Copilot de résumer des documents portant une étiquette donnée ?
En retirant la licence Microsoft 365 Copilot aux utilisateurs ayant accès à ces documents
En supprimant l'étiquette de confidentialité appliquée aux documents concernés par la mesure
En déplaçant les documents concernés vers un site SharePoint dédié et privé du locataire
Par une stratégie de prévention des pertes de données visant l'emplacement Copilot
Réponse : Par une stratégie de prévention des pertes de données visant l'emplacement Copilot
Une stratégie DLP permet d'empêcher Microsoft 365 Copilot et les agents de résumer des données porteuses des étiquettes de confidentialité que vous désignez.
12. Que permet la découverte de contenu restreinte (Restricted Content Discovery) de SharePoint ?
Chiffrer intégralement le contenu des sites SharePoint désignés par l'administrateur du locataire
Restreindre la recherche SharePoint aux seuls documents créés au cours des douze derniers mois
Interdire tout partage externe depuis les sites SharePoint concernés par la restriction appliquée
Exempter des sites SharePoint de Microsoft 365 Copilot
Réponse : Exempter des sites SharePoint de Microsoft 365 Copilot
La découverte de contenu restreinte permet de lister les sites SharePoint à exempter de Microsoft 365 Copilot. C'est l'option « restreindre tous les éléments » proposée pour remédier au partage excessif.