Otamme vuoden 2026 aikana Oulun yliopistossa ja Oamkissa käyttöön kansallisen tiedonluokittelumallin. ICT-palveluiden henkilöstöllä on jo 15.12.2025 alkaen ollut koekäytössä M365-ympäristössä tiedonluokittelukalu, joka toteuttaa uutta tiedonluokittelumallia M365-ympäristössä.
Jos jaat M365-palvelussa tiedostosi muokkausoikeuksin ICT:n henkilökuntaan kuuluvalle, ja hän avaa tiedostosi ja se tallentuu, tiedostollesi tulee käyttöön luottamuksellinen (3Y) oletusluokka, tai ICT-palveluissa työntekijän erikseen määrittelemä tiedon luokitus.
Oletusluokka on Luottamuksellinen/Confidential (3Y), joka sopii useimmille vielä työn alla oleville tiedostoille. Jos tiedostosi luokan pitäisi olla jokin muu (tutustu tiedonhallintamallin luokkiin), ole erikseen yhteydessä henkilöön, jolla on jo tiedonluokittelutyökalu käytössä ja jolle aiot tiedostosi jakaa, niin hän tekee luokittelun puolestasi. Tämä on erityisen tärkeää niille dokumenteille, joiden pitää olla oletusluokkaa tiukemmin suojattuja sisältönsä arkaluontoisuuden vuoksi. Myös matalampi suojausluokka voi olla tarpeen: Esimerkiksi Moodleen anonyymilinkillä jaettu tiedosto pitää olla joko luokittelematon, tai jos se on luokiteltu, luokan on oltava Avoin (5W), jotta anonyymilinkki toimisi.
M365-tiedonluokittelu estää automaattisesti tiedon jakamista tavoilla, jotka eivät ole sallittuja siinä luokassa, joka tiedostolle on annettu
Tiedonluokittelun myötä osa luokittelun vaatimuksista toteutuu automaattisesti M365-ympäristössä, eli
- M365:n tiedonluokittelu sallii anonyymilinkit vain avoimeksi (5W) tai yksityiseksi luokitelluille tiedostoile, eli jos tiedostosi on sisäinen (4G), luottamuksellinen (3Y), rajoitettu luottamuksellinen (2A) tai salainen (1R), et voi jakaa sitä anonyymilinkillä.
- M365:n tiedonluokittelu estää M365-palveluun kuuluva Copilot-tekoälyn käytön luokissa yksityinen, rajoitettu luottamuksellinen (2A) ja salainen (1R).
- Sitä ei kuitenkaan voida teknisesti estää, että käyttäjä kopioi ja liittää tietoa Copilotin chattiin: Tässä käyttäjän pitää noudattaa tiedonluokittelumallin ohjetta, eli Copilotia ei tule käyttää luokkien rajoitettu luottamuksellinen (2A) ja salainen (1R) tiedostoille.
- M365:n tiedonluokittelu salaa automaattisesti luokkien rajoitettu luottamuksellinen (2A) ja salainen (1R) sähköpostit liitteineen.
- M365:n tiedonluokittelu estää salainen (1R) -luokan sähköpostin edelleen lähettämisen Outlookista, eikä salainen (1R) -luokan sähköposteja tai tiedostoja voi tulostaa tai kopioida M365-ympäristössä.
- M365:n tiedonluokittelu kryptaa automaattisesti Salainen (1R) -luokan Rajoitettu pääsy -alaluokan tiedostot OneDrivessä.