Microsoft Purview’stä puhutaan usein yhtenä tuotteena. Käytännössä nimi kattaa joukon tiedonhallinnan, tietoturvan ja vaatimustenmukaisuuden ratkaisuja. Tämä on hyvä ymmärtää heti alkuun, sillä Purview ei ole nappi, joka laitetaan päälle ja jonka jälkeen kaikki organisaation tieto on löydetty, luokiteltu ja suojattu.
Parhaimmillaan Purview auttaa vastaamaan hyvin käytännöllisiin kysymyksiin: missä arkaluontoista tietoa on, miten sitä saa käyttää, kuinka kauan se pitää säilyttää ja mitä tiedolle on tapahtunut. Työkalut ovat tärkeitä, mutta ensin pitää päättää, millaista tietoa ja miltä riskiltä ollaan suojaamassa.
Artikkelin tuotetiedot ja lähteet on tarkistettu 23.9.2026. Purview’n ominaisuudet ja lisenssiehdot muuttuvat, joten oman ympäristön oikeudet kannattaa varmistaa Microsoftin palvelukuvauksesta.
Mikä Microsoft Purview on?
Microsoft Purview on Microsoftin ratkaisukokonaisuus datan hallintaan, tietoturvaan ja vaatimustenmukaisuuteen. Se kattaa Microsoft 365 -palveluja, mutta datan hallinnan ratkaisuilla voidaan muodostaa metatietonäkymää myös paikallisiin, monipilvi- ja ohjelmistopalveluissa oleviin tietolähteisiin.
Purview’n kokonaisuus on helpointa hahmottaa kolmen kysymyksen avulla:
| Osa-alue | Kysymys, johon se vastaa | Esimerkkejä Purview-ratkaisuista |
|---|---|---|
| Datan hallinta | Mitä dataa meillä on, missä se sijaitsee ja mitä se tarkoittaa? | Data Map ja Unified Catalog |
| Tietoturva | Missä arkaluontoista tietoa on ja miten sen väärää käyttöä estetään? | Information Protection, Data Loss Prevention, Data Security Posture Management ja Insider Risk Management |
| Vaatimustenmukaisuus | Miten tietoa säilytetään, tutkitaan ja auditoidaan vaatimusten mukaisesti? | Audit, eDiscovery, Data Lifecycle Management, Records Management ja Compliance Manager |
Nämä alueet liittyvät toisiinsa, mutta niitä ei tarvitse ottaa käyttöön yhtenä valtavana projektina. Usein järkevin alku on yksi selkeä ongelma: henkilötunnuksia lähetetään sähköpostilla, sopimusten säilytysajat vaihtelevat tai organisaatio ei tiedä, mihin arkaluontoista tietoa on kertynyt.
Miten Purview toimii käytännössä?
Ajatellaan tiedostoa, joka sisältää suomalaisen henkilötunnuksen. Purview voi tunnistaa sisällön arkaluontoisen tiedon tyypin avulla. Sen perusteella tiedostoon voidaan ehdottaa tai automaattisesti lisätä luottamuksellisuustunniste, joka tuo mukanaan esimerkiksi salauksen tai käyttörajoituksia. DLP-käytäntö voi puolestaan varoittaa tai estää tiedoston jakamisen väärään paikkaan.
Sama tiedosto voi kuulua säilytyskäytännön piiriin, jolloin sitä säilytetään sovittu aika ja poistetaan hallitusti. Audit-loki kertoo käyttäjien ja ylläpitäjien toimista, ja eDiscovery auttaa etsimään aineistoa esimerkiksi sisäistä tutkintaa tai oikeudellista tarvetta varten.
Tämä ketju ei synny automaattisesti. Tunnistaminen, tunnisteet, DLP-säännöt, säilytys ja käyttöoikeudet suunnitellaan erikseen. Kaikki ominaisuudet eivät myöskään kata kaikkia tiedostopaikkoja, sovelluksia tai lisenssejä samalla tavalla.
Purview’n tärkeimmät työkalut
Data Map ja Unified Catalog
Data Map kerää tietolähteistä teknistä ja liiketoiminnallista metadataa: mitä tietoa on olemassa, mistä se tulee ja miten tietoa voidaan löytää. Unified Catalog tekee tästä metadatasta haettavaa ja auttaa liittämään dataan yhteisiä käsitteitä ja omistajuutta.
Data Map ei ole uusi varasto, johon kaikki organisaation tiedostot kopioidaan. Se on dataympäristön metatietoperusta. Tästä syystä se voi kattaa myös hybridi- ja monipilviympäristöjä, kun tarvittavat tietolähteet on liitetty ja skannattu.
Information Protection ja luottamuksellisuustunnisteet
Luottamuksellisuustunnisteilla tieto voidaan merkitä esimerkiksi julkiseksi, sisäiseksi tai erittäin luottamukselliseksi. Tunniste voi olla pelkkä näkyvä merkintä, mutta siihen voidaan liittää myös salaus, käyttöoikeuksia, sisältömerkintöjä tai jakamisen rajoituksia.
Hyvä tunnistemalli on tarpeeksi yksinkertainen käyttäjälle. Jos vaihtoehtoja on kaksikymmentä ja niiden erot selviävät vain ohjekirjasta, teknisesti hieno ratkaisu jää helposti kiertotieksi.
Data Loss Prevention eli DLP
DLP auttaa tunnistamaan arkaluontoista tietoa ja estämään tai ohjaamaan sen riskialtista käyttöä esimerkiksi Exchange Onlinessa, SharePointissa, OneDrivessa, Teamsissa ja tuetuilla päätelaitteilla. Käytäntö voi näyttää käyttäjälle varoituksen, pyytää perustelun tai estää toiminnon kokonaan.
DLP ei korvaa käyttöoikeuksien hallintaa. Jos ihmisillä on valmiiksi tarpeettoman laajat oikeudet, niiden siivoaminen kuuluu edelleen perustyöhön.
Data Lifecycle Management ja Records Management
Näillä ratkaisuilla määritellään, kuinka kauan tietoa säilytetään ja mitä sille tapahtuu säilytysajan jälkeen. Records Management tuo mukaan virallisten asiakirjojen hallinnan, kuten tietueeksi julistamisen, hävityksen tarkistuksen ja todistettavan käsittelyketjun.
Audit ja eDiscovery
Audit kerää tapahtumia Microsoft 365 -palveluista tutkintaa ja valvontaa varten. eDiscovery auttaa etsimään, säilyttämään, käsittelemään ja viemään mahdolliseen oikeudelliseen tai sisäiseen tutkintaan liittyvää sähköistä aineistoa. Ominaisuuksien laajuus ja lokien säilytysajat riippuvat lisensoinnista.
Insider Risk Management ja Communication Compliance
Insider Risk Management yhdistää erilaisia signaaleja organisaation määrittämien sisäisten riskien tutkimiseen. Communication Compliance auttaa havaitsemaan ja käsittelemään viestintään liittyviä toimintatapojen tai sääntelyn rikkomuksia. Näissä ratkaisuissa pitää huomioida tekniikan lisäksi henkilöstön yksityisyys, roolit, prosessit ja paikallinen lainsäädäntö.
Compliance Manager
Compliance Manager auttaa arvioimaan vaatimuksia ja seuraamaan parannustoimia. Sen antama pistemäärä on hallinnan apuväline, ei todistus siitä, että organisaatio täyttää automaattisesti GDPR:n tai muun sääntelyn kaikki vaatimukset. Juridinen vastuu ja organisaation oma arviointi eivät siirry järjestelmälle.
Miten Microsoft Purview otetaan käyttöön?
Purview’n käyttöönotto kannattaa aloittaa tiedosta ja riskistä, ei portaalin valikosta.
- Valitse käyttötapaus. Esimerkiksi henkilötietojen lähettämisen hallinta, sopimusten säilytys tai arkaluontoisen tiedon löytäminen.
- Kartoita tieto ja käyttöoikeudet. Selvitä, missä tieto on, ketkä sitä käyttävät ja mihin sitä saa siirtää.
- Tarkista ominaisuuskohtainen lisensointi. Purview ei ole yksi lisenssi, vaan oikeudet vaihtelevat ratkaisun, käyttäjän ja tietosijainnin mukaan.
- Suunnittele käytäntö ja poikkeukset. Päätä, milloin vain varoitetaan ja milloin toiminto estetään. Nimeä myös poikkeusten hyväksyjät.
- Pilotoi rajatusti. Käytä ensin testitilaa tai pientä käyttäjä- ja tietojoukkoa. Tarkista väärät osumat ennen estävien sääntöjen laajentamista.
- Kouluta käyttäjät ja tukihenkilöt. Ihmisen pitää ymmärtää, miksi varoitus ilmestyy ja mitä hänen kuuluu tehdä.
- Seuraa ja paranna. Käytännöt eivät ole kertaluonteinen asennus. Tietolähteet, työskentelytavat ja vaatimukset muuttuvat.
Erityisesti automaattisissa tunnisteissa ja estävissä DLP-säännöissä maltti kannattaa. Ensin havainnoidaan, sitten ohjataan ja vasta riittävän näytön jälkeen estetään.
Mitä Purview maksaa ja minkä lisenssin se vaatii?
Tähän ei ole yhtä E3- tai E5-vastausta. Osa Purview-ominaisuuksista sisältyy useisiin Microsoft 365 -tilauksiin, kun taas edistyneemmät ominaisuudet vaativat E5-tason oikeuksia, lisäosia tai kulutukseen perustuvaa laskutusta. Myös se, kuka hyötyy käytännöstä ja missä tietoa käsitellään, voi vaikuttaa tarvittaviin käyttöoikeuksiin.
Lisensointi kannattaa siksi tarkistaa valittujen käyttötapausten ja ominaisuuksien perusteella Microsoft Purview -palvelukuvauksesta. Lause ”Purview kuuluu E3:een” tai ”Purview vaatii aina E5:n” on molemmissa tapauksissa liian karkea.
Miten Purview liittyy Copilotiin ja tekoälyyn?
Generatiivinen tekoäly tekee tiedonhallinnan laadun näkyväksi. Copilot voi hyödyntää käyttäjän saatavilla olevaa tietoa nopeasti, joten käyttöoikeudet, tunnisteet, säilytys ja valvonta eivät ole tekoälyprojektista erillinen työmaa.
Purview tukee Microsoft 365 Copilotin ja Copilot Coworkin hallintaa esimerkiksi auditoinnilla, luottamuksellisuustunnisteilla, salauksella, eDiscoveryllä sekä elinkaaren hallinnalla. Tuki on kuitenkin ominaisuuskohtaista. Microsoftin dokumentaation mukaan Coworkin tekoälyvuorovaikutuksiin eivät tätä kirjoitettaessa ulotu esimerkiksi DLP, tietojen luokittelu tai Compliance Manager. Tämä kannattaa huomioida käyttöönoton riskinarvioinnissa.
Haluatko saada Purview’n käytännön työhön?
Corellian Purview-koulutuksissa lähdemme liikkeelle oikeista tietotyypeistä, käyttäjistä ja käyttötapauksista. Jos painopiste on luottamuksellisuustunnisteissa ja tietovuotojen ehkäisyssä, tutustu koulutukseen SC-5003: Implement information protection and data loss prevention by using Microsoft Purview. Laajempaan tekoälyajan tiedonsuojan kokonaisuuteen sopii SC-401: Protect sensitive information with Microsoft Purview in the AI era.
Voit myös kertoa tarpeestanne osoitteeseen myynti@corellia.fi, niin katsotaan, onko oikea ensimmäinen askel kartoitus, koulutus vai rajattu pilotti.
Lähteet
- Microsoft Learn: Microsoft Purview documentation
- Microsoft Learn: Learn about Microsoft Purview
- Microsoft Learn: Microsoft Purview Data Map
- Microsoft Learn: Sensitive information type entity definitions
- Microsoft Learn: Microsoft Purview service description
- Microsoft Learn: Data security and compliance protections for Copilot Cowork