Pourquoi le sprawl SharePoint devient un problème d'IA
Ouvrez le SharePoint admin center et parcourez la liste des sites actifs. Dans la plupart des tenants d'entreprise, une fraction significative de ces sites n'a plus été utilisée depuis des mois — voire des années. Un site créé pour un projet, le projet terminé, le site oublié. Répétez l'opération sur plusieurs années et vous obtenez un cimetière numérique.
Ce n'est pas simplement du désordre. Trois coûts concrets s'accumulent en silence.
Trois impacts à ne pas sous-estimer
1. Stockage facturé à perte Chaque site inactif continue de consommer votre quota de stockage tenant. Au-delà du seuil inclus dans votre licence, chaque gigaoctet supplémentaire est facturé — pour des fichiers que personne ne consulte.
2. Surface d'attaque non surveillée Chaque site porte des permissions configurées à un instant T, des liens de partage oubliés, des accès invités jamais révoqués. Sans surveillance active, ce sont des vecteurs de fuite d'informations qui s'accumulent.
3. Pollution de l'index Copilot C'est le risque le plus récent. Lorsqu'un agent IA — Microsoft 365 Copilot, ou tout outil tiers connecté à votre tenant via Microsoft Graph — répond à une question comme « Quel est notre processus d'onboarding ? », il ne sait pas qu'un document de 2021 provient d'un site archivé depuis longtemps. Il retourne le document le plus pertinent sémantiquement, pas le plus récent. Nettoyer le tenant avant de connecter un outil IA n'est pas une étape optionnelle : c'est de la fondation.
Copilot indexe tout ce qui est accessible
Par défaut, Microsoft 365 Copilot indexe l'ensemble du contenu auquel l'utilisateur a accès, y compris les sites SharePoint inactifs. Un site en lecture seule reste indexé tant que vous ne restreignez pas explicitement la découverte de contenu.
SharePoint Advanced Management : la solution native
La fonctionnalité centrale abordée ici est le site lifecycle management, inclus dans SharePoint Advanced Management. Elle automatise la détection, la notification et l'application d'actions sur les sites inactifs.
Licences : ce qu'il faut savoir
| Scénario | Licence requise | Coût indicatif |
|---|---|---|
| Vous avez déjà Microsoft 365 Copilot (add-on entreprise ou Copilot for Business) | SharePoint Advanced Management inclus | Aucun surcoût |
| Moins de 300 sièges, plan Copilot for Business | SharePoint Advanced Management inclus | Aucun surcoût |
| Pas de licence Copilot | SharePoint Advanced Management Plan 1 (add-on) | 3 $ par utilisateur par mois |
Au-delà du lifecycle
SharePoint Advanced Management couvre également la gestion de l'oversharing, les rapports d'accès aux données sensibles et les politiques d'attestation de site. Le lifecycle management n'est qu'une de ses composantes.
Étape 1 : générer l'inventaire des sites inactifs
Avant de configurer la moindre politique, commencez par un état des lieux. L'assessment intégré au portail remplace les scripts PowerShell qui étaient auparavant nécessaires pour obtenir ces données.
Accéder à la section Advanced Management
Dans le SharePoint admin center, sélectionnez Advanced Management dans le volet de navigation gauche. Cette entrée n'apparaît qu'une fois la licence activée sur le tenant.
Lancer un nouvel assessment
Cliquez sur Start a new assessment et sélectionnez Site lifecycle. L'analyse peut prendre jusqu'à 48 heures selon la taille du tenant. Elle couvre l'activité SharePoint, mais aussi Teams, Viva Engage et Exchange Online pour évaluer l'activité globale associée à chaque site.
Télécharger le rapport CSV
Une fois l'analyse terminée, téléchargez le rapport. Le fichier CSV contient, pour chaque site inactif :
- Nom et URL du site
- Date de création
- Date de dernière activité
- Volume de stockage utilisé
- Adresse e-mail des propriétaires (ou indication d'absence de propriétaire)
La colonne Is Inactive est pré-filtrée sur True — seuls les sites concernés sont exportés.
Commencez par les sites sans propriétaire
Dans les environnements clients, les sites sans propriétaire (colonne propriétaire vide) sont souvent les plus problématiques. Résolvez d'abord l'ownership avant d'automatiser des actions d'archivage : sans destinataire pour les notifications, la politique tourne à vide.
Étape 2 : configurer la politique de lifecycle
Une fois l'inventaire établi, créez une politique d'inactive site management pour automatiser la gestion continue.
Accéder aux politiques de lifecycle
Dans Advanced Management, allez sous Policies > Site lifecycle management. Trois types de politiques sont disponibles à ce jour :
- Inactive site policy : détection et action sur les sites inactifs
- Site ownership policy : notifications pour affecter un propriétaire aux sites orphelins
- Site attestation : demande aux propriétaires de confirmer la pertinence du contenu
Cliquez sur Inactive site policy > Open > Create a new policy.
Définir le périmètre
Deux options de scope sont disponibles :
- Upload a CSV : liste jusqu'à 10 000 URLs, adapté aux grands comptes avec une segmentation fine
- Select sites at scale : sélection par template de site — option recommandée pour la majorité des organisations
Les templates incluent les sites connectés à Teams, les sites connectés à un groupe Microsoft 365 sans Teams, les sites de communication, etc. Sélectionnez All sauf si vous avez une raison explicite d'exclure une catégorie.
Options d'exclusion disponibles :
- Sites avec des retention policies ou retention holds actifs (recommandé de les exclure si les politiques de rétention sont déjà en place)
- Sites spécifiques à ne jamais archiver (liste d'exclusion manuelle)
- Filtres par sensitivity label ou par source de création
Paramétrer le seuil d'inactivité
Définissez la durée après laquelle un site est considéré inactif. La valeur par défaut est 90 jours. Le maximum configurable est 6 mois. Une valeur de 3 à 6 mois est recommandée pour la plupart des déploiements — 1 mois serait trop agressif sauf contexte métier spécifique.
Configurer les notifications
Les destinataires des notifications sont les site owners (méthode recommandée pour les sites modernes) ou les site admins (méthode héritée). Le contenu de l'e-mail est personnalisable — l'occasion d'y intégrer vos procédures internes (SOP) sur la gestion du cycle de vie.
Les propriétaires reçoivent une notification leur demandant de certifier le site (confirmer qu'il est encore utilisé) ou de ne pas répondre. Après trois notifications sans réponse, l'action d'enforcement configurée s'applique.
Choisir l'action d'enforcement
Deux options sont disponibles :
- Read-only access : les utilisateurs peuvent consulter le contenu mais pas le modifier. Réversible depuis le SharePoint admin center à tout moment. Recommandé comme première étape.
- Archive : nécessite le service Microsoft 365 Archive (add-on payant séparé). Le site est retiré du quota actif. Réactivation possible depuis le portail.
Archive ≠ tiers
L'action d'archivage native ne permet pas de rediriger vers une solution d'archivage tierce. Si votre organisation utilise un outil d'archivage externe, l'action « Archive » de la politique pointe exclusivement vers Microsoft 365 Archive.
Activer en mode simulation d'abord
Avant toute mise en production, activez le simulation mode. La politique génère les rapports et les e-mails prévisionnels sans appliquer d'action. C'est l'approche recommandée pour valider le périmètre et ajuster les exclusions avant de basculer en active mode.
Nommez la politique de façon explicite (ex. : Lifecycle-Global-90j) — vous serez amené à créer plusieurs politiques avec des périmètres distincts.
Restreindre l'indexation Copilot sur les sites inactifs
Passer un site en lecture seule ne suffit pas à l'exclure de l'index Copilot. Une étape supplémentaire est nécessaire.
Depuis le SharePoint admin center, accédez à la liste Active sites, ouvrez le site concerné, puis activez l'option Restrict content discovery. Cette option, disponible avec SharePoint Advanced Management, exclut le site des résultats de Microsoft 365 Copilot, des AI agents et de la recherche à l'échelle de l'organisation.
Disponible uniquement avec SharePoint Advanced Management
La restriction de découverte de contenu est une fonctionnalité de SharePoint Advanced Management. Elle n'est pas disponible avec une licence Microsoft 365 standard.
Réversibilité : ce que voient les utilisateurs et comment annuler
Lorsqu'un site bascule en read-only, une bannière apparaît en haut du site indiquant aux utilisateurs de contacter l'administrateur. Chaque document ouvert affiche un indicateur de lecture seule.
Pour réactiver un site :
- En read-only : depuis SharePoint admin center > Active sites, sélectionnez le site et choisissez Unlock.
- En Archive : depuis la même interface, utilisez l'option de réactivation — le site repasse en état actif et réintègre le quota de stockage.
Les propriétaires et admins reçoivent une notification automatique lors du passage en read-only.
Points clés à retenir
- Le sprawl SharePoint génère trois coûts cumulés : stockage superflu, surface d'attaque non surveillée et pollution de l'index IA.
- SharePoint Advanced Management est inclus dans les licences Microsoft 365 Copilot (entreprise et Copilot for Business). Sans Copilot, il est disponible en add-on à 3 $ par utilisateur par mois.
- Commencez par un assessment (jusqu'à 48 h) pour obtenir le CSV des sites inactifs avec ownership et stockage.
- Déployez la politique en simulation mode avant d'activer l'enforcement.
- Le read-only est réversible instantanément ; l'archivage nécessite Microsoft 365 Archive.
- Combinez la politique lifecycle avec la restriction Restrict content discovery pour exclure réellement les sites obsolètes de Copilot.
- Réglez d'abord le problème d'ownership (sites sans propriétaire) avant d'automatiser les notifications — sinon les alertes n'atteignent personne.



