Klassifikation vor dem Crawl
Sensitivity Labels, Records vs. Working Copy und Legal Hold setzen — bevor irgendetwas aus Mail oder Docs indexiert wird.
Der Policy-Bot crawlt SharePoint „Policies“ und eine HR-Mailbox ohne Label und Hold-Status. So landen Entwurf und Record, Freigabe und Legal Hold gleichwertig im Index.
Akten-Sites gehören nicht in denselben Index wie Policies — Personalakten bleiben im HR-Pfad.
Die Estate-Map aus Teil 1 sagt wo. Dieser Teil ist das Klassifikations- und Hold-Gate vor jedem Content-Ingest.
Vorher: Content ist auch ein Estate. Weiter: Zweckbindung: Assistenz ≠ Archiv ≠ Training.
In einem Satz: Kein Crawl ohne Klasse, Record-Status und Hold-Flag — unlabeled und gehaltenes Material bleiben draußen.
Entscheidung
Bevor eine Content-Quelle den AI-Pfad betritt:
- Label oder Default-Block — unlabeled ist
blocked, bis Steward oder Owner eine Klasse setzt; - Records ≠ Working Copy — nur freigegebene Record-Versionen dürfen Policy-/Vertragsfragen grounden;
- Hold stoppt Mutation und Ingest-Refresh — Legal Hold blockt Purge und neue Snapshots; Scope in Teil 5;
- Klasse steuert AI-Aktion — Preview in Teil 3:
restricted→ kein Training, höchstens minimiertes Assistenz-Retrieval; - Owner für Klassen-Semantik, Steward für Coverage, Custodian für Crawl-Allowlist, Legal für Holds.
| Klasse / Status | Default AI | Ausnahme braucht |
|---|---|---|
| unlabeled | blocked | Steward-Klassifikation |
| working-copy | blocked für Grounding | Purpose Card Teil 3 |
| record + public/internal | candidate | Purpose + Scrub |
| restricted / PII-heavy | blocked oder minimize-only | Privacy + DPIA-Pfad |
| on legal hold | no new ingest; no purge | Legal + Evidence Teil 6 |
Normative Retention: Data Lifecycle & Retention.
Klassifikations-Workflow
1. Estate-Zeilen mappen
Der Steward hängt Sensitivity- und Record-Status an jede Estate-Zeile aus Teil 1. Owner bestätigt, was Record ist. Ohne Mapping crawlt der Job persönliche Postfächer und Project-Sites mit derselben Policy.
2. Unlabeled blocken
Custodian setzt Default: unlabeled = blocked auf der Crawl-Allowlist. Steward misst Label-Coverage vor Enablement. Ein Crawl, der „General“ als Klasse akzeptiert, indexiert den Entwurf neben Vertrag_final.pdf.
3. Records von Entwürfen trennen
Owner trennt Record-Libraries von Working-Draft-Ordnern. Steward schreibt die Trennregel in die Matrix. Custodian allowlistet nur Record-Pfade für Grounding. Wer beides im selben Ordner lässt, zitiert den Entwurf als geltende Policy.
4. Holds verdrahten
Legal liefert Case-ID und Hold-Owner. Custodian verknüpft System-IDs und stoppt Ingest-Refresh plus Purge. Ein Hold nur auf der Mailbox, während der Index weiter snapshotet, ist das zweite Versagen — Legal Hold.
5. Coverage als Gate
Steward verlangt die Coverage-Metrik vor Job-Start. Owner gibt den Pilot erst frei, wenn ein unlabeled oder held Item den Index nicht mehr erreicht. Coverage nach dem ersten Embed nachzuziehen heißt, den Bot mit Entwürfen zu füttern.
Handoffs
| Von | An | Artefakt |
|---|---|---|
| Estate-Owner | Steward | Estate-Zeilen + Klassen-Vorschlag |
| Steward | Custodian | Classification & Hold Matrix |
| Legal | Custodian | Hold-Case-IDs + Ingest-Stop |
| Steward | Purpose-Owner (Teil 3) | erlaubte Klassen je AI-Default |
| Custodian | Crawl-Job | Allowlist mit unlabeled = blocked |
Anti-Patterns
- Index-Jobs auf „alles unter /Knowledge“ starten
- Records und Working Copies im selben Crawl belassen
- Legal Hold auf der Quelle setzen, den Index aber weiter refreshen
- Persönliche Postfächer und Record-Sites gleich behandeln
- Klasse erst nach dem ersten Embedding nachziehen
Umsetzung im Alltag
Dieser Einstieg ist kein Kalenderzwang und keine Leseliste. Nimm einen echten Fall, an dem sich die Entscheidung prüfen lässt.
Arbeitsweise: Nutze den verlinkten Plan als Arbeitsfläche für Owner, Termine und offene Punkte. Die fachliche Entscheidung muss trotzdem in der Story verständlich bleiben.
Starte mit dem kleinsten Fall, der fachlich wichtig genug ist. Prüfe danach, ob die Entscheidung wirklich auffindbar, umsetzbar und auditierbar ist. Rollenklärung: Wer hilft wem an der Quelle.
- Estate-Zeilen des Pilots auf Sensitivity- und Record-Status mappen.
- Default unlabeled = blocked auf der Crawl-Allowlist setzen.
- Aktive Legal Holds mit System-IDs verknüpfen und Ingest stoppen.
- Record-Libraries von Draft-Ordnern in der Allowlist trennen.
Mail & Documents Before AI
Part 2 of 6
View series