Welkom bij alweer blog nummer 16 in onze reeks over grip krijgen op je informatie. Voordat we verder gaan stellen we ons graag nog even voor.
Wij zijn Rene Vlieger (Business Consultant en Microsoft MVP bij Ofifty), Willem Jonkers (Solution Engineer bij AvePoint) en Jeroen Bijdevier (Security Architect bij AVK). Samen bundelen we onze kennis vanuit de business, de techniek en de beveiliging.
In de vorige blog beschreven we DSPM en de manier waarop die tool inzicht geeft in je AI-gebruik en de risico’s die daarmee samenhangen. Een van de tools die ik daarbij standaard samen gebruik is SharePoint Advanced Management, afgekort SAM. In deze blog leg ik uit wat SAM is, wat je ermee kunt en waarom ik het gebruik als startpunt bij klanten.
Wat is SharePoint Advanced Management?
De tool is specifiek waardevol voor organisaties die Microsoft 365 Copilot inzetten of dat van plan zijn. Copilot heeft immers toegang tot alles waar een medewerker bij kan. Als die toegang niet goed is ingericht, pikt Copilot mogelijk informatie op die het niet zou moeten zien. SAM helpt je die toegang te begrenzen en oversharing te voorkomen. Maar natuurlijk is het op orde hebben van je omgeving altijd belangrijk.
Data Access Governance
Data Access Governance, ook wel DAG, is voor mij het meest waardevolle onderdeel van SAM en het eerste dat ik gebruik bij een klanttraject. DAG levert kant-en-klare rapporten over hoe bestanden en sites worden gedeeld in de organisatie. Je ziet in één oogopslag waar de risico’s zitten.
De rapporten tonen onder andere:
- Iedereen (behalve externe gebruikers) sites en bestanden die toegankelijk zijn voor de gehele organisatie
- Anyone-links anonieme deellinks die zonder inloggen toegankelijk zijn
- Gevoeligheidsgelabelde bestanden overzicht per site van bestanden met een sensitivity label
Dit is ook de rapportage die ik gebruik in combinatie met de Data Risk Assessments vanuit DSPM. Samen geven ze een compleet beeld van waar de risico’s zitten en waar actie nodig is.
Purview is daarbij gericht op de inhoud (lees gevoeligheid van de informatie) en SAM op de rechtenstructuur.
Site Lifecycle Management
Organisaties die al een tijdje met SharePoint werken, kennen het probleem vast wel: er ontstaan tientallen sites waarvan niemand meer weet wie de eigenaar is of wat erop staat. SAM helpt dit probleem te beheersen via Site Lifecycle Management.
Met deze functionaliteit kun je:
- Inactieve sites detecteren en eigenaren automatisch via e-mail op de hoogte stellen
- Site-eigenaarbeleid instellen stel minimale eisen in voor het aantal eigenaren per site (mijn advies minimaal 2)
- Site attestations aanvragen verzoek site-eigenaren om regelmatig te bevestigen dat de inrichting van hun site nog actueel en correct is (site is wel actief en heeft een eigenaar maar wordt deze nog wel gebruikt zoals bedoelt?)
- Site Access Reviews starten laat eigenaren de toegangsrechten van hun site zelf controleren en opschonen
In de praktijk zie ik dat Site Access Reviews enorm veel weerstand wegnemen bij het opschonen van rechten. In plaats van dat IT alles moet regelen, doet de eigenaar het zelf.
Restricted Content Discovery
Met Restricted Content Discovery, afgekort RCD, kun je per SharePoint-site instellen dat Copilot de inhoud ervan niet mag doorzoeken of gebruiken als bron. De site blijft gewoon toegankelijk voor de reguliere gebruikers, maar Copilot negeert de inhoud.
Dit is een krachtig middel voor sites met gevoelige HR-informatie, personeelsdossiers, salarisdata of juridische stukken. Ook handig als tijdelijke maatregel wanneer je nog bezig bent met het opschonen van rechten en labelen van data. Grote stappen snel thuis.
Licenties
Welke licentie je nodig hebt, hangt af van je huidige abonnement. De meeste SAM-functies zijn inbegrepen in een Microsoft 365 Copilot licentie. Als je geen Copilot hebt, kun je SAM als losse add-on aanschaffen via SharePoint Advanced Management Plan 1, onderdeel van de SharePoint Premium-suite.
Overzicht:
- Microsoft 365 Copilot bevat de meeste SAM-functies
- SharePoint Advanced Management Plan 1 (add-on) voor organisaties zonder Copilot (rechten op orde is voor alle organisatie belangrijk!)
Qua rollen heb je minimaal een SharePoint Administrator– of Global Administrator-rol nodig om SAM te beheren via het SharePoint-beheercentrum.
Conclusie
De inzet van SharePoint Advanced Management (SAM) is geen optionele stap voor organisaties die grip willen houden op hun informatiehuishouding en Copilot veilig willen inzetten. SAM biedt snel inzicht in risico’s, is praktisch toepasbaar en helpt direct bij het bepalen van prioriteiten. Houd er wel rekening mee dat een scan, afhankelijk van de omvang en complexiteit van de omgeving, enkele dagen kan duren. Plan hier dus bewust tijd voor in.
In combinatie met de Data Risk Assessments uit DSPM heb je een krachtig startpunt voor een gesprek met de klant: niet over techniek, maar over risico’s en prioriteiten. Dat maakt het verschil voor een succesvolle implementatie van Copilot of gewoon periodiek je omgeving op orde krijgen. In de volgende blogs duiken we dieper in de afzonderlijke onderdelen van SAM en laten we zien hoe je die concreet inricht.

