La stratégie « Allow web search in Copilot » est binaire : elle autorise le web ou l’interdit, sans lire le prompt. Une règle Microsoft Purview Data Loss Prevention (DLP) comble ce vide : elle retire le grounding web pour les seuls prompts qui contiennent un type d’information sensible. Vous saurez la configurer, anticiper ses limites et vérifier sa disponibilité dans votre tenant avant de l’imposer.

Ce que Copilot envoie à Bing, et ce que les réglages web ne filtrent pas
Microsoft Copilot (anciennement Microsoft 365 Copilot) peut s’appuyer sur le web en plus des données de l’organisation. Dans ce cas, il génère des requêtes vers le service Bing Search. Ces requêtes diffèrent du prompt : elles tiennent en quelques mots inspirés de celui-ci.
Les garanties de Microsoft sur ces requêtes sont précises :
- le prompt complet n’est pas transmis, sauf s’il est très court ;
- les fichiers, e-mails et documents Microsoft 365 ne sont pas inclus ;
- les identifiants de l’utilisateur et du tenant sont retirés avant l’envoi à Bing ;
- les requêtes ne servent ni à améliorer Bing, ni à construire des profils publicitaires, ni à entraîner des modèles d’IA ;
- elles sont traitées comme des informations confidentielles du client.
Reste un point faible : une requête « informée » par le prompt peut reprendre des fragments d’une donnée sensible. Les contrôles natifs ne le détectent pas.
Les trois options de la stratégie d’administration
La stratégie « Allow web search in Copilot » se règle dans Cloud Policy service pour Microsoft 365. Elle propose trois comportements :
- Enabled in Microsoft 365 Copilot and Microsoft 365 Copilot Chat : le web est disponible partout et les utilisateurs disposent de la bascule « Web content ».
- Disabled in Microsoft 365 Copilot and Microsoft 365 Copilot Chat : le web est coupé et la bascule apparaît grisée.
- Disabled in Work mode; Enabled in Web mode and Copilot Chat : le web est bloqué en mode Work, là où les données de l’organisation sont accessibles, et reste actif en mode Web et dans Copilot Chat.
La documentation Microsoft Learn précise le comportement sans configuration : la recherche web est disponible par défaut, sauf si « Allow the use of additional optional connected experiences in Office » est sur Disabled. Dans GCC et DoD, elle reste désactivée tant que la stratégie n’est pas configurée. Le réglage est aussi accessible depuis la page Copilot Control System du centre d’administration Microsoft 365, comme l’indique la page Manage Microsoft Copilot Chat.
La bascule utilisateur ne compense pas
Quand l’administrateur autorise le web, la bascule « Web content » est activée par défaut dans Copilot (chat Work). Elle n’existe pas dans Copilot Chat. Compter sur chaque utilisateur pour la désactiver avant un prompt sensible n’est pas réaliste : peu savent ce que la conformité qualifie de sensible.
| Contrôle | Portée | Granularité | Sensible au contenu ? |
|---|---|---|---|
| Stratégie « Allow web search in Copilot » | Tenant ou groupe d’utilisateurs | Binaire, par mode | Non |
| Bascule utilisateur « Web content » | Utilisateur | Binaire | Non |
| Règle DLP sur les SIT, action « Performing Web Searches » | Par prompt, en temps réel | Conditionnelle : uniquement si un SIT est détecté | Oui |
Les deux premiers contrôles décident si le web est disponible. La règle DLP décide quelles données peuvent déclencher une recherche web quand il l’est. Les approches se complètent, elles ne se remplacent pas.
Ce que fait la règle DLP, prompt par prompt
La règle évalue chaque prompt avant la génération d’une requête web. Si elle détecte un type d’information sensible (SIT) configuré, Copilot n’utilise pas le web comme source de grounding pour ce prompt. Il répond avec les sources internes autorisées : e-mails, fichiers, chats auxquels l’utilisateur a accès. Le prompt suivant, sans donnée sensible, bénéficie du web normalement. L’utilisateur est informé que la recherche web a été restreinte par une politique de l’organisation.
Elle prend en charge les SIT fournis par Microsoft (carte bancaire, passeport, numéro de sécurité sociale) et les SIT personnalisés.

Scénario type
Illustration : un service conformité d’un organisme financier autorise le web pour tous ses utilisateurs. Un collaborateur demande : « Quelles sont les exigences de conformité pour traiter la carte 4532-XXXX-XXXX-1234 ? ». La règle détecte le SIT carte bancaire, supprime le grounding web pour ce prompt et laisse Copilot répondre avec les données internes. Les autres prompts du même collaborateur continuent d’utiliser le web.
La règle reste utile quelle que soit la configuration web
| Configuration web | Limite du contrôle natif | Apport de la règle DLP |
|---|---|---|
| Web activé partout | Aucun filtre sur le contenu du prompt | Filet de sécurité : seul le prompt sensible perd le web |
| Web coupé en mode Work, actif en mode Web et Copilot Chat | Le réglage par mode ne distingue pas un prompt sain d’un prompt sensible | Protection au niveau du prompt dans les modes où le web reste actif |
| Web activé avec bascule utilisateur | Dépend de la vigilance de chaque utilisateur | Détection automatique, sans geste de l’utilisateur |
| Web désactivé | Une modification de stratégie ou de groupe peut le réactiver | Défense en profondeur si la configuration change |
Préversion et calendrier : ce qu’il faut vérifier dans votre tenant
Le statut de la fonctionnalité a évolué plusieurs fois, et la documentation ne dit pas tout. Voici les repères établis.
Fin 2025
Stratégie DLP par défaut
Selon Office365ITPros, la stratégie « Default DLP policy – Protect sensitive M365 Copilot interactions » est introduite à cette période.
27 mars 2026
Annonce de l’action de blocage web
Le message center MC1263277 (feuille de route 548671) annonce l’action en préversion, d’après l’analyse d’Office365ITPros.
Juin 2026
Disponibilité générale prévue
C’est la date visée dans cette annonce. Rien dans la documentation actuelle ne la confirme.
Octobre 2026
Page Learn : préversion en déploiement progressif
La page Learn sur le DLP pour Copilot indique que le blocage des SIT dans les prompts est encore en préversion et se déploie progressivement. Elle ne précise pas le statut de l’action sur la recherche web.
Disponibilité à confirmer avant de parler de GA
Ne présentez pas cette règle comme généralement disponible sans l’avoir vérifié. Contrôlez la présence de l’action dans votre tenant et son statut dans le message center. Documentez ensuite l’état retenu dans votre dossier de conformité.
Configurer la règle dans Microsoft Purview
La configuration tient en sept étapes. Elle demande quelques prérequis.
Avant de commencer
- Licences Microsoft Copilot pour les utilisateurs ciblés, plus Microsoft Purview DLP (inclus dans Microsoft 365 E5 ou E5 Compliance, ou plan équivalent).
- Un compte pouvant créer des stratégies DLP pour l’emplacement Copilot, par exemple Compliance Administrator ou le rôle Purview Data Security AI Admin.
- La liste des SIT à détecter, natifs ou personnalisés, arrêtée à l’avance.
- Une décision sur la stratégie par défaut : retirez-en les SIT inutiles avant de l’activer, conseille Office365ITPros.
Ouvrir le portail Purview
Connectez-vous au portail Microsoft Purview (https://purview.microsoft.com).
Créer la stratégie
Allez dans Data Loss Prevention > Policies, puis sélectionnez + Create policy.
Choisir le modèle Custom
Sélectionnez le modèle Custom, puis Custom policy. L’emplacement Copilot n’est disponible que dans ce modèle.
Activer l’emplacement Copilot
Sur la page Locations, passez l’emplacement « Microsoft 365 Copilot and Copilot Chat » sur On.
Définir la condition
Ajoutez une règle avec la condition « Content contains » > « Sensitive information types », puis choisissez vos SIT (Credit Card Number, Passport Number, SSN ou SIT personnalisés).
Choisir l’action
Dans la même règle, réglez l’action sur « Prevent Copilot from processing content » > « Performing Web Searches ».
Simuler, puis activer
Déployez d’abord en mode simulation pour mesurer l’impact. Les modifications peuvent mettre 4 à 8 heures à s’appliquer dans Copilot. Passez ensuite en application.
Pour les paramètres de gouvernance plus larges, voir notre guide sur les stratégies de gouvernance pour sécuriser Microsoft 365 Copilot. Pour l’état général du tenant, voir la checklist technique de préparation du tenant pour Copilot.
Trois pièges qui font échouer le blocage
Une règle web seule ne bloque jamais le prompt
Il existe deux actions distinctes. « Processing prompts » bloque toute réponse de Copilot et empêche l’usage du prompt pour les recherches internes et web. « Performing Web Searches » ne coupe que le grounding web : Copilot répond avec les données internes. Une règle qui n’emploie que la seconde ne bloque donc jamais le prompt. C’est la cause des « blocages qui ne fonctionnent pas » signalés sur Microsoft Q&A.
Les fichiers téléversés échappent à l’analyse
Selon Microsoft Learn, le DLP n’analyse que le texte saisi directement dans le prompt. Le contenu d’un fichier téléversé dans le prompt n’est pas inspecté. Seuls les SIT natifs et personnalisés sont pris en charge pour ces règles. Ne présentez donc pas la règle comme une protection contre tous les contenus sensibles.
SIT et étiquettes de sensibilité : des règles séparées
Une même règle ne peut pas combiner une condition SIT et une condition d’étiquette de sensibilité. Créez des règles distinctes dans la stratégie. La même contrainte s’applique si vous associez l’action « Prevent sensitive information types in prompts » : elle exige sa propre règle.
Quelques bonnes pratiques d’exploitation
- Incluez des SIT propres à votre secteur en plus des SIT Microsoft.
- Maintenez la stratégie « Allow web search in Copilot » : la règle DLP s’ajoute aux contrôles d’administration, elle ne les remplace pas.
- Examinez régulièrement les alertes DLP. Des détections répétées révèlent un besoin de sensibilisation des utilisateurs.
- Pour tracer ces événements en cas d’enquête, voyez notre article sur l’audit et les preuves IA avec Microsoft Purview.
Questions fréquentes
La règle empêche-t-elle Copilot de répondre à un prompt sensible ?
Non, pas avec l’action « Performing Web Searches ». Elle retire seulement le web comme source pour ce prompt, et Copilot répond avec les données internes autorisées. Pour bloquer toute réponse, il faut l’action « Processing prompts ».
La règle fonctionne-t-elle si la recherche web est déjà désactivée ?
Oui, elle est indépendante de la stratégie « Allow web search in Copilot ». Elle sert alors de défense en profondeur au cas où le web serait réactivé, volontairement ou non.
Les fichiers joints au prompt sont-ils analysés ?
Non. Selon la documentation Microsoft Learn, seul le texte saisi dans le prompt est évalué. Le contenu des fichiers téléversés n’est pas inspecté.
Quels produits la règle couvre-t-elle ?
La page Learn sur le DLP pour Copilot indique que l’action « Performing Web Searches » s’applique à Copilot, Copilot Chat et Cowork. Certains écrans et licences conservent l’ancien nom « Microsoft 365 Copilot » pendant la transition.
La fonctionnalité est-elle en disponibilité générale ?
La documentation actuelle ne le confirme pas. Elle décrit le blocage des SIT dans les prompts comme étant en préversion et en déploiement progressif. Vérifiez la présence de l’action dans votre tenant avant toute communication.
Par où commencer
Actions à planifier
- Relever la configuration actuelle de « Allow web search in Copilot » et de la bascule « Web content ».
- Dresser la liste des SIT natifs et personnalisés à couvrir.
- Créer une stratégie Custom avec l’emplacement « Microsoft 365 Copilot and Copilot Chat » en mode simulation.
- Décider si l’action « Processing prompts » doit s’ajouter, dans une règle séparée.
- Confirmer le statut de l’action dans le message center et dans votre tenant.
- Former les utilisateurs au message affiché quand le web est restreint.
Si votre organisation autorise le web dans Copilot, même partiellement, commencez par la simulation : elle montre quels prompts seraient touchés sans perturber les utilisateurs. Si le web est coupé partout, la règle reste pertinente comme filet de sécurité, mais son urgence est moindre.
Pour aller plus loin
- Microsoft Purview DLP pour Microsoft 365 Copilot et Cowork : étapes de configuration, actions prises en charge, limites sur les fichiers téléversés et statut de préversion.
- Data, privacy, and security for web search in Microsoft Copilot and Copilot Chat : contrôles d’administration de la recherche web et changement de nom des produits.
- DLP Policy for Copilot Can Block Web Searches : calendrier d’annonce MC1263277, stratégie DLP par défaut et conseil sur la liste des SIT.
- Manage Microsoft Copilot Chat : emplacement du réglage « Allow web search in Copilot » et comportement par défaut, y compris dans GCC et DoD.



