Zoom Workplace 7.1.0: controllo screenshot e restrizioni sui dispositivi non gestiti

Riunione Zoom protetta su dispositivi aziendali gestiti

Zoom ha introdotto nuovi controlli amministrativi per ridurre la dispersione dei contenuti condivisi durante le riunioni. Le novità più rilevanti per le aziende sono due: la possibilità di rendere la finestra della riunione non acquisibile da alcune funzioni di screenshot e registrazione dello schermo e l’estensione delle restrizioni sui dispositivi non gestiti a registrazioni cloud e trascrizioni, oltre ai riepiloghi. Non è un sistema di Digital Rights Management infallibile e non impedisce di fotografare uno schermo con un altro dispositivo. È però un ulteriore livello di governance per organizzazioni che discutono dati riservati, progetti, offerte economiche o informazioni personali in videoconferenza. Responsabili IT, amministratori Zoom e titolari di PMI dovrebbero valutarlo insieme a gestione dei dispositivi, classificazione delle riunioni e policy sugli asset generati dopo l’incontro.

Che cosa cambia in Zoom per i dispositivi non gestiti

Nelle note di rilascio di Zoom Workplace 7.1.0 del 22 giugno 2026 compaiono due funzioni distinte, che è utile non confondere.

La prima consente agli amministratori di controllare la possibilità di acquisire schermate dei contenuti di una riunione. Quando la funzione è abilitata, la finestra Zoom può risultare invisibile o non accessibile ad alcune funzioni di stampa schermo e screen capture del sistema operativo. Il controllo interessa Windows, macOS, iOS, iOS gestito tramite Intune, Android e Android gestito tramite Intune.

La seconda estende le restrizioni per i dispositivi non autorizzati. Con l’impostazione Restrict users from using selected features on unauthorized devices, l’amministratore può limitare l’accesso a riepiloghi delle riunioni, registrazioni cloud e trascrizioni. La configurazione è disponibile a livello di account e gruppo nella sezione sicurezza dell’amministrazione Zoom.

Queste misure operano in momenti diversi: il controllo dello screenshot interviene durante la riunione, mentre le restrizioni sui dispositivi non gestiti governano l’accesso agli asset che restano disponibili dopo l’incontro.

Come funziona il controllo degli screenshot

Zoom descrive un comportamento di protezione della finestra: quando l’utente prova a catturare lo schermo con strumenti supportati, il contenuto della riunione non dovrebbe apparire nell’immagine ottenuta. Il perimetro comprende schermate condivise, video, lavagne, chat della riunione, sottotitoli, sondaggi e quiz.

Il termine decisivo è “alcune” funzioni di acquisizione. Il risultato dipende dalla piattaforma, dal metodo di cattura e dalla versione del client. Non bisogna quindi tradurre questa opzione in una garanzia assoluta contro la copia.

Che cosa non può impedire

Una persona può ancora fotografare il monitor con uno smartphone, usare una videocamera esterna o trascrivere manualmente ciò che vede. Possono inoltre esistere strumenti di acquisizione non intercettati dal meccanismo. La documentazione Zoom stessa chiarisce che controlli analoghi applicati a file e immagini della chat non possono neutralizzare metodi esterni.

La funzione va quindi presentata agli utenti come deterrente e riduzione del rischio, non come protezione crittografica del contenuto visualizzato. Quando l’informazione è altamente sensibile, restano necessari il principio del minimo privilegio, la verifica dei partecipanti e la condivisione della sola porzione di schermo indispensabile.

Registrazioni e trascrizioni: il ruolo dei dispositivi gestiti

Una riunione produce spesso più dati dell’audio e del video in diretta: registrazione cloud, trascrizione, riepilogo, chat, file e note. Questi asset possono contenere decisioni, nomi di clienti, importi, credenziali mostrate per errore o informazioni soggette a conservazione.

Zoom consente ora di applicare la restrizione per dispositivi non autorizzati anche a registrazioni e trascrizioni. Un amministratore può scegliere le singole categorie o limitarle tutte. Per una PMI significa poter consentire la partecipazione a una riunione da un computer personale, ma negare da quel dispositivo l’accesso successivo agli asset più persistenti.

Il vantaggio è la separazione tra partecipazione e consultazione. Non tutti i dispositivi da cui un utente può collegarsi devono necessariamente diventare endpoint autorizzati a scaricare o visualizzare materiale aziendale dopo la chiamata.

Che cosa significa “gestito” in questo contesto

Per Zoom, la distinzione dipende dall’inserimento del dispositivo nel sistema di gestione previsto dall’organizzazione e dalle impostazioni del tenant. Zoom Device Management, indicato spesso come ZDM, permette di censire dispositivi e applicare configurazioni. Alcuni scenari possono coinvolgere anche distribuzioni gestite tramite strumenti come Microsoft Intune.

Non è sufficiente che un PC appartenga fisicamente all’azienda: deve risultare riconosciuto dal sistema usato dalla policy. Prima di attivare la restrizione è quindi essenziale controllare l’inventario e verificare come vengono identificati notebook, smartphone e postazioni condivise.

Cosa significa per una PMI

Il caso più comune non è un’azienda con centinaia di sale riunioni, ma una realtà con personale ibrido, consulenti esterni e dispositivi eterogenei. In questo scenario un blocco indiscriminato può interrompere il lavoro, mentre una configurazione troppo permissiva lascia disponibili trascrizioni e registrazioni su endpoint non controllati.

La scelta dovrebbe partire dal tipo di riunione. Un webinar commerciale pubblico ha esigenze diverse da una riunione del consiglio di amministrazione o da una sessione in cui si analizzano dati personali. Conviene definire categorie semplici e comprensibili, per esempio riunioni ordinarie, riservate e ad alta sensibilità, associando a ciascuna regole su registrazione, trascrizione, riepilogo e accesso da dispositivi non gestiti.

È importante anche considerare l’esperienza utente. Se un collaboratore scopre il blocco solo quando deve recuperare una registrazione urgente, aumentano richieste al supporto e tentativi di aggiramento. Una comunicazione preventiva deve spiegare quali dispositivi sono ammessi, come registrarli e quale alternativa usare quando non è possibile.

Impostazione tecnica: prima inventario, poi policy

L’abilitazione non dovrebbe iniziare dal pulsante nel portale Zoom. Il primo passaggio è confrontare utenti, gruppi e dispositivi con le esigenze operative. È utile verificare client installati, sistemi operativi, metodo di deployment e stato della gestione degli endpoint.

Le aziende che distribuiscono firmware e configurazioni tramite strumenti centralizzati possono adottare un approccio coerente con la gestione del BIOS dei PC aziendali con Intune: gruppo pilota, configurazione controllata, verifica della telemetria e rollout graduale.

Per le sale e il lavoro ibrido è utile censire anche le postazioni condivise. Le indicazioni già valide per il check-in automatico nelle sale Google Meet e per le sale riunioni USB-C nel lavoro ibrido restano pertinenti: una funzione utile diventa affidabile solo se identità, periferiche e gestione della postazione sono coerenti.

Checklist operativa prima dell’attivazione

  1. Censire gli asset Zoom: riepiloghi, registrazioni, trascrizioni, chat e file realmente utilizzati.
  2. Mappare i dispositivi: distinguere endpoint aziendali gestiti, BYOD, sale condivise e dispositivi di consulenti.
  3. Verificare licenze e disponibilità: controllare nel proprio account Zoom che le impostazioni siano presenti e quali piani o prerequisiti si applichino.
  4. Aggiornare i client: verificare versioni e canali di distribuzione prima del test.
  5. Creare un gruppo pilota: includere Windows, macOS e mobile effettivamente usati in azienda.
  6. Provare più metodi di cattura: testare gli strumenti nativi ammessi dalla policy senza presumere che il risultato sia identico su tutte le piattaforme.
  7. Provare l’accesso agli asset: verificare registrazioni, trascrizioni e riepiloghi sia da dispositivo gestito sia da endpoint non autorizzato.
  8. Documentare le eccezioni: definire chi può richiedere accesso temporaneo e con quale approvazione.
  9. Informare gli utenti: spiegare limiti del controllo e comportamento atteso nelle riunioni riservate.
  10. Monitorare il rollout: raccogliere errori, ticket e casi in cui un dispositivo aziendale viene classificato in modo errato.

Errori da evitare

Promettere che nessuno potrà copiare i contenuti

È l’errore più serio. Il controllo riduce alcune acquisizioni digitali, ma non elimina fotocamere, appunti o strumenti non supportati. La comunicazione interna deve essere precisa.

Bloccare tutti senza un percorso di registrazione

Se un endpoint legittimo non viene riconosciuto, l’utente deve sapere come ottenere assistenza. Senza un processo chiaro, la sicurezza si trasforma in indisponibilità.

Proteggere la riunione ma ignorare la conservazione

Limitare screenshot e accesso non sostituisce una policy di retention. Registrazioni e trascrizioni dovrebbero avere proprietario, durata di conservazione e regole di cancellazione coerenti con finalità e obblighi applicabili.

Confondere client aggiornato e dispositivo gestito

Un client recente può supportare la funzione, ma non rende automaticamente l’endpoint conforme alla policy. Aggiornamento software, enrollment e autorizzazione sono controlli distinti.

Considerazioni EP Consulting

Questi controlli sono utili soprattutto quando vengono inseriti in una strategia a livelli. Il primo livello è organizzativo: classificare riunioni e informazioni. Il secondo è identità e accesso: invitare solo le persone necessarie. Il terzo è endpoint management: riconoscere i dispositivi aziendali e mantenerli aggiornati. Il quarto riguarda gli asset post-riunione: ridurre accesso, download e conservazione.

Per molte PMI il progetto può iniziare da un solo gruppo con riunioni sensibili, senza imporre subito la stessa rigidità a tutta l’organizzazione. Il test deve verificare sia l’efficacia del blocco sia la continuità operativa. EP Consulting può affiancare l’azienda nel censimento dei dispositivi, nella configurazione pilota e nella definizione di una policy comprensibile agli utenti.

FAQ

Zoom può impedire completamente gli screenshot?

No. La funzione può rendere la finestra Zoom invisibile o non acquisibile da alcune funzioni di screenshot e screen capture. Non può impedire fotografie scattate con un altro dispositivo e non va considerata una protezione assoluta contro ogni tecnica di acquisizione.

La restrizione vale anche per registrazioni e trascrizioni?

Sì, Zoom ha esteso il controllo dei dispositivi non autorizzati a registrazioni cloud e trascrizioni, oltre ai riepiloghi delle riunioni. L’amministratore può selezionare le categorie da limitare a livello di account o gruppo.

Serve Zoom Device Management?

Il controllo dipende dal modo in cui Zoom riconosce i dispositivi autorizzati nel tenant. ZDM è lo strumento nativo per censire e gestire dispositivi Zoom, mentre alcuni ambienti usano anche deployment e profili tramite piattaforme MDM come Intune. Requisiti e disponibilità vanno verificati sul proprio piano.

Conviene attivare subito la policy per tutta l’azienda?

Di norma è preferibile un pilota. Un gruppo ristretto permette di verificare sistemi operativi, client, dispositivi condivisi e impatto sugli utenti. Dopo aver corretto classificazioni errate ed eccezioni, la policy può essere estesa in modo graduale.

La funzione sostituisce le regole su registrazione e retention?

No. Ridurre l’accesso da endpoint non gestiti non stabilisce automaticamente per quanto tempo conservare registrazioni e trascrizioni. Servono comunque regole su creazione, proprietario, condivisione, durata e cancellazione degli asset.

Fonti