Skip to content
Cloud Trotter Cloud Trotter

Une moitié dans la Cyber Sécurité et le Cloud – l'autre moitié sur les GR

  • Accueil
  • A propos
Cloud Trotter
Cloud Trotter

Une moitié dans la Cyber Sécurité et le Cloud – l'autre moitié sur les GR

Modération dans les discussions Teams en fonction de détection de mots clés échangés

JF BERENGUER, 3 October 202530 March 2026

Deux approches natives dans Microsoft 365 pour la “modération” des échanges Teams basées sur la détection de mots-clés ou de contenus spécifiques.

  • La première est de type modération, via Purview Communication Compliance
  • La seconde est de type blocage, via Purview DLP.
CritèreCommunication ComplianceDLP pour Teams
ObjectifDétection/éthique & conformité, revue et remédiationPrévention de fuite/contrôle immédiat
DéclencheurClassifieurs ML, mots-clés, imagesTypes d’info sensibles (dont mots-clés/regex personnalisés)
RéactionAlerte + revue; suppression après coupBlocage quasi temps réel + policy tip
LatenceMinutes à 24–48h (selon canaux)Quelques secondes
Cas d’usageHarcèlement/profanité, conduite, conformitéFuites de données, partage de termes interdits
LicencesO365/M365 E5M365/Office 365 E5 pour Teams chat DLP

—

Détection + revue humaine (post-incident) avec Microsoft Purview Communication Compliance

Ce que ça fait

  • Détecte automatiquement des contenus inappropriés dans Teams (profanités, harcèlement, images adultes/racy/gory, partage d’informations sensibles), via des modèles ML et/ou des mots-clés/dictionnaires.
  • Génère des alertes pour des réviseurs désignés.
  • Permet une remédiation, notamment la suppression du message dans Teams et la notification de l’expéditeur.
  • Permet aux utilisateurs de “Signaler ce message” depuis le client Teams (“Inappropriate – Harassment, violence, nudity, and disturbing content”) pour déclencher une revue.

Latence

  • L’analyse n’est pas en temps réel (les messages peuvent prendre jusqu’à ~24–48h pour être traités selon les canaux/scénarios). C’est conçu pour la conformité/éthique, pas pour le blocage immédiat.

Licences

  • Inclus dans Office 365 E5/A5/G5 et Microsoft 365 E5/A5/G5 (voir Service Description).

Liens vers la documentation Microsoft :

  • Présentation: Microsoft Teams et Communication Compliance https://learn.microsoft.com/purview/communication-compliance-teams
  • Vue d’ensemble de la solution: https://learn.microsoft.com/purview/communication-compliance-solution-overview

Guide de mise en œuvre — Détection/Remédiation avec Communication Compliance

  1. Vérifier licences et rôles (administrateur, investigateur).
  2. Créer une politique Communication Compliance:
    1. Couvrez Microsoft Teams; ciblez des utilisateurs/équipes.
    2. Choisissez un modèle intégré (langage offensant) et/ou ajoutez une condition basée sur mots/expressions.
    3. Configurez les actions: alertes aux réviseurs, notifications aux utilisateurs, suppression du message dans Teams.
  3. Activer le signalement utilisateur:
    1. Stratégies de messagerie Teams: “Report inappropriate content”.
  4. Opérations:
    1. Les réviseurs traitent les alertes et peuvent supprimer les messages; l’expéditeur/le destinataire voient une notification et la raison de la suppression.

—

Blocage quasi temps réel avec Microsoft Purview Data Loss Prevention (DLP) pour Teams

Ce que ça fait

  • Inspecte les messages Teams (chats et messages de canaux) et peut bloquer/masquer un message en quelques secondes s’il correspond à une règle DLP.
  • Affiche des “policy tips” à l’expéditeur (ex.: “Votre message a été bloqué”) et, au besoin, peut autoriser ou non un contournement.

Détection par mots-clés

  • DLP s’appuie sur des “types d’informations sensibles” (SIT). Vous pouvez créer un SIT personnalisé basé sur:
    • une liste de mots (Keyword list) ou un dictionnaire (Keyword dictionary),
    • des expressions régulières (Regex),
    • et/ou des éléments de support pour réduire les faux positifs.
  • Ce SIT “mots interdits” peut ensuite être utilisé dans une règle DLP pour Teams afin de bloquer les messages contenant ces termes.

Licences

  • La protection DLP sur les messages Teams (chat/canaux) requiert un niveau E5 (voir la page).

Liens vers la documentation Microsoft :

  • DLP et Microsoft Teams (blocage, policy tips, portée): https://learn.microsoft.com/purview/dlp-microsoft-teams
  • DLP – Vue d’ensemble: https://learn.microsoft.com/purview/dlp-learn-about-dlp
  • Créer un type d’info sensible personnalisé (mots-clés/dictionnaires/regex): https://learn.microsoft.com/purview/sit-create-a-custom-sensitive-information-type https://learn.microsoft.com/purview/sit-create-a-keyword-dictionary

Exemple d’expérience utilisateur (DLP)

  1. L’expéditeur voit une info-bulle de blocage et peut (selon votre choix) tenter un override ou corriger le message:
  2. Le destinataire voit le message masqué:

Guide de mise en œuvre — Scénario “mots interdits” – avec stratégie DLP

  1. Vérifier licences et activer la charge “Microsoft Communications DLP” sur les utilisateurs E5.
  2. Créer un type d’information sensible personnalisé:
    1. Dans Purview > Information Protection > Classifiers > Sensitive info types > Create.
    2. Ajoutez un “Keyword dictionary” (CSV/TXT) avec vos mots/expressions interdits (gérez diacritiques, variantes, pluriels, proximité, casse; utilisez regex pour éviter les faux positifs type “Scunthorpe”).
    3. Réglages: proximité de caractères, éléments de support si besoin (ex. contexte).
  3. Créer une stratégie DLP:
    1. Purview > Data Loss Prevention > Policies > Create.
    2. Emplacements: “Teams chat and channel messages”.
    3. Conditions: “Content contains” votre SIT personnalisé.
    4. Actions: “Block” (sans override pour la modération), affichez un policy tip personnalisé.
    5. Notifications/incidents: activez les rapports et la journalisation.
    6. Déployez d’abord en mode simulation pour calibrer, puis passez en mode Enforced.
  4. Tests & tuning:
    1. Vérifiez les délais, les faux positifs, ajustez dictionnaires/regex et les messages aux utilisateurs.

–

Limites et bonnes pratiques

  1. DLP est conçu pour les données sensibles; il fonctionne techniquement pour des listes de “mots interdits”, mais sans l’intelligence contextuelle des classifieurs de Communication Compliance (prévoir tuning).
  2. Prévoir un cycle “simulation → pilote → généralisation”.
  3. Gérez les langues/accents (créer des variantes; les dictionnaires supportent >1 langue).
  4. Pensez à l’impact utilisateur: policy tips clairs, gouvernance, et process d’escalade.
  5. Respectez vos politiques de conservation/eDiscovery: supprimer l’affichage n’empêche pas la rétention légale.

/Microsot Purview CopilotMicrosoftMicrosoft PurviewZero Trust

Post navigation

Previous post
Next post

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

---------------

Catégories

  • /AI – Copilot – Agent
  • /Microsoft Defender
  • /Microsoft Entra ID et AD DS
  • /Microsoft Sentinel et Defender for Cloud
  • /Microsot Purview
  • /Red Team et Blue Team
  • /Zero Trust
  • Non classé

---------------

Articles récents

  • Copilot pour Microsoft 365 : pourquoi chaque utilisateur doit auditer ses partages OneDrive (et comment le faire)
  • Zero Trust for AI : pourquoi l’IA impose une refonte concrète des modèles de sécurité
  • Super utilisateur et Unlock‑SPOSensitivityLabelEncryptedFile : reprendre le contrôle sur les données chiffrées dans Microsoft 365
  • Au‑delà de la visibilité : vers une gestion proactive de la posture de sécurité des données à l’ère de l’IA
  • Microsoft 365 Copilot, Purview et Zero Trust : poser les bases d’une IA d’entreprise gouvernée

---------------

Archives

  • April 2026
  • March 2026
  • February 2026
  • January 2026
  • December 2025
  • November 2025
  • October 2025
  • September 2025
  • August 2025
  • July 2025
  • May 2025
  • April 2025
  • March 2025
  • February 2025
  • January 2025
  • December 2024
  • November 2024
  • October 2024
  • September 2024
  • August 2024

Politique de confidentialité

©2026 Cloud Trotter | WordPress Theme by SuperbThemes