bezpieczeństwo Microsoft Copilot

Copilot czyta to, do czego Twoi ludzie już mają dostęp. Zwykle 200 000 plików.

Copilot nie łamie uprawnień - używa ich, z prędkością maszyny, w odpowiedzi dla każdego, kto zapyta. W typowej dzierżawie zwykłe konto sięga do setek tysięcy plików, dziesiątki witryn trzymają numery kart lub dokumentów za linkami dla każdego, a 30-50 agentów AI już istnieje, choć nikt ich nie spisał. 1Security pokazuje to wszystko, zanim rozdasz licencje, i przygotowuje poprawki z oknem przeglądu.

  • 100k+
    plików, do których zwykle sięga zwykłe konto - a więc Copilot może mu je zacytować
  • 30-50
    agentów AI obecnych już w typowej średniej dzierżawie, w Copilot, Copilot Studio i Entra
  • 1 dzień
    od zgody tylko do odczytu do pierwszych liczb ekspozycji na Copilot

Problem

Copilot to wyszukiwarka po każdym błędzie w uprawnieniach, jaki kiedykolwiek popełniono.

Copilot dziedziczy to, co każdy użytkownik może otworzyć. Bezpieczeństwo Copilot zaczyna się od uprawnień.

Przez lata nadmierne udostępnianie było w praktyce nieszkodliwe: folder płac był otwarty dla wszystkich poza gośćmi, ale nikt nie znał adresu. Copilot zdejmuje tę ostatnią osłonę. Użytkownik pyta "jakie mamy widełki dla senior engineera" i dostaje odpowiedź, poprawnie zacytowaną, z pliku, który formalnie mógł czytać od zawsze. W typowej dzierżawie ponad połowa plików leży w witrynach, których nikt nie otworzył od roku - Copilot indeksuje także je.

Druga połowa problemu to agenci. Twórca w Copilot Studio kieruje agenta na witrynę SharePoint. Deweloper rejestruje agenta w Entra. Dostawca dostarcza nakładkę z własną jednostką usługi. Każdy jest konfigurowany w swoim miejscu - źródło wiedzy to wskaźnik, uprawnienie to ciąg zakresu. Sama konfiguracja nie mówi, ile to razem plików, skrzynek i osób.

1Security wylicza tę jedną liczbę - ile danych wrażliwych ten użytkownik albo ten agent może wciągnąć do odpowiedzi - z grafu uprawnień, który już ma, na standardowych licencjach, tylko do odczytu. Działa obok SharePoint Advanced Management i Purview, jeśli ich używasz.

Co dostajesz

Co Copilot może przeczytać - per użytkownik, per witryna, per agent.

Sześć liczb, których potrzebuje wdrożenie Copilot, a które w 1Security są filtrem lub kolumną.

  • Pliki w zasięgu użytkownika

    Otwórz dowolne konto w Użytkownikach i odczytaj jedną liczbę: ile plików może otworzyć przez nadania bezpośrednie, linki, zagnieżdżone grupy i dziedziczenie - i ile z nich niesie dane wrażliwe. Posortuj po niej całą firmę.

  • witryny x dane wrażliwe

    Witryny z Copilot i danymi wrażliwymi

    Witryny mają flagę "Copilot włączony" obok liczby wykrytych danych wrażliwych i linków dla każdego. Filtr Copilot włączony + z danymi wrażliwymi, sortowanie po wykryciach: ta lista to Twoja blokada wdrożenia.

  • Jedna inwentaryzacja agentów

    Agenci deklaratywni Copilot i Copilot Studio, agenci Entra Agent ID, Azure AI Foundry i nakładki dostawców na jednej liście, z wydawcą, statusem weryfikacji, adminem, który wyraził zgodę, i ostatnią aktywnością.

  • pliki · witryny · użytkownicy · maile

    Zasięg agenta w liczbach

    Źródła wiedzy każdego agenta są rozwiązywane do treści, która za nimi stoi. Źródło wiedzy to wskaźnik; 1Security pokazuje "ten agent czyta 41 000 plików w 12 witrynach, 3 100 z nich z danymi osobowymi".

  • 300+ detektorów

    Dane wrażliwe w zasięgu

    Własny skaner 1Security - ponad 300 typów informacji wrażliwych plus OCR dla skanów i zrzutów ekranu - znajduje numery kart, dokumentów, poświadczenia i dane medyczne w plikach, które czyta Copilot i każdy agent. Bez wymogu E5 - etykiety Purview widać obok.

  • Poprawki z oknem przeglądu

    Zablokuj wyszukiwanie Copilot w całej organizacji na wyeksponowanych witrynach wrażliwych, wygaś linki dla każdego, ogranicz albo wyłącz agenta - jako propozycje z domyślnym oknem 72 godzin, opcjonalnym przeglądem właściciela i zapisem każdej akcji.

W praktyce

Sprawdzenie przed wdrożeniem w czterech krokach.

Jak wygląda ocena gotowości na Copilot w 1Security - większość dzierżaw kończy ją w dniu podłączenia.

  1. 01

    Podłącz tylko do odczytu, dostań liczby

    Pierwszy skan rozwiązuje efektywny dostęp każdego użytkownika i witryny. Pierwsze zaskoczenie to zwykle mediana: ile plików może otworzyć przeciętny pracownik. Sześciocyfrowe wyniki są normą.

  2. 02

    Wypisz witryny, których Copilot nie powinien jeszcze cytować

    Witryny: filtr Copilot włączony + z danymi wrażliwymi + linki dla każdego lub dostęp Wszyscy, sortowanie po wykryciach. W średniej dzierżawie to zwykle 30-80 witryn - dość mało, żeby naprawić, dość dużo, żeby uzasadnić pauzę.

  3. 03

    Przejrzyj agentów, o których nikt nie wspomniał

    Agenci: sortuj po plikach w zasięgu, potem filtruj do niezweryfikowanego wydawcy albo do agentów, którzy czytają pocztę i mogą działać. Osieroceni agenci nieużywani od miesięcy, ale wciąż z zasięgiem, też się tu pojawią.

  4. 04

    Przygotuj poprawki, potem mierz

    Włącz sugerowane automatyzacje - blokada wyszukiwania w całej organizacji, wygaszenie linków, ograniczenie agentów. Propozycje czekają 72 godziny na przegląd. Potem trend "Ekspozycja danych wrażliwych na Copilot" trzyma liczbę na wykresie, żeby nie wróciła.

Co dodaje 1Security

Od konfiguracji do plików.

Konfiguracja mówi, co jest ustawione. 1Security zamienia to na pliki, witryny, użytkowników i maile.

  • Ile plików każdy użytkownik naprawdę sięga i ile z nich ma dane wrażliwe - jedna liczba na konto
  • Witryny z włączonym Copilot skrzyżowane z wykrytymi danymi wrażliwymi i linkami dla każdego, na jednej liście
  • Każdy agent - Copilot Studio, Entra Agent ID, Azure AI Foundry, dostawcy - jako jeden rekord z zasięgiem w plikach, witrynach, użytkownikach i mailach
  • Źródła wiedzy rozwiązane do treści, która za nimi stoi, z typami danych wrażliwych w środku
  • Blueprinty jako obiekt nadzoru: niezweryfikowany blueprint i jego pięćdziesięciu agentów potomnych to jeden filtr
  • Linia bazowa aktywności per agent, więc odchylenie wysyła alert
  • Ponad 300 detektorów i OCR na standardowych licencjach, obok zaimportowanych etykiet Purview
  • Poprawki jako propozycje z oknem przeglądu i zapisem

Wdrożenie

Działa, zanim skończy się pilotaż.

Jedna zgoda tylko do odczytu obejmuje całą dzierżawę. Nic nie instaluje się na końcówkach, bez urządzenia, bez przekaźnika logów. Treść plików jest strumieniowana do analizy i odrzucana - Twoje dokumenty nigdy nie stają się drugą kopią.

  • 0
    uprawnień do zapisu potrzebnych, żeby zobaczyć każdą liczbę z tej strony - moduł zapisu to osobna, opcjonalna zgoda
  • 1
    licencja Agent 365, tylko na koncie admina łączącego, odblokowuje katalog agentów Copilot - agenci w Entra nie potrzebują żadnej
  • 72 h
    domyślne okno przeglądu, zanim wykona się przygotowana poprawka; natychmiast, 24 h i 7 dni to pozostałe ustawienia

Zastosowania

Przed wdrożeniem, w produkcji, na audycie.

Przed wdrożeniem: przejdź cztery kroki i zdecyduj, co Copilot czyta, zamiast dowiadywać się z wygenerowanej odpowiedzi. Większość dzierżaw zeruje listę wyeksponowanych witryn wrażliwych w tydzień od podłączenia.

W produkcji: obserwuj linie bazowe per agent. Kiedy nakładka dostawcy zaczyna czytać dziesięć razy więcej niż zwykle albo pojawia się nowy agent z odczytem całej dzierżawy, dostajesz e-mail tego samego dnia z dokładną listą aktywności.

Na audycie: każdy agent, weryfikacja wydawcy, kto go wpuścił i po co sięga - sekcja AI Twoich dowodów NIS2 lub ISO 27001, do eksportu w stanie na dziś.

Odkrywaj dalej

Gdzie historia Copilota ma ciąg dalszy.

  • Alerty Microsoft 365

    Epizody anomalii per agent i natychmiastowe alerty, gdy agent lub użytkownik przekroczy linię, którą wyznaczysz.

    Zobacz narzędzie alertów
  • Inwentaryzacja Microsoft 365

    Agenci obok aplikacji, użytkowników, witryn, urządzeń i plików - cała dzierżawa w jednym modelu.

    Zobacz narzędzie inwentaryzacji
  • Governance SharePoint

    Flaga Copilot per witryna, skrzyżowana z tym, gdzie skupiają się dane wrażliwe i kto sięga do nich z zewnątrz.

    Zobacz governance SharePoint

FAQ

Bezpieczeństwo Copilot, wprost.

Czy potrzebujemy E5, Purview albo licencji Copilot?

Nie. Zasięg, wykrywanie danych wrażliwych i widok witryn z Copilot działają na standardowych licencjach Microsoft 365 przez połączenie tylko do odczytu. Jedyny wyjątek to katalog deklaratywnych agentów Copilot, który odczytujemy z licencją Agent 365 - jedno miejsce, na jednym koncie admina, które podłącza dzierżawę. Agenci w Entra nie potrzebują nic.

Czy 1Security czyta nasze dokumenty?

Treść jest strumieniowana do analizy w celu wykrycia typów informacji wrażliwych, a potem odrzucana. Zostaje tylko typ wykrycia, liczba dopasowań i pewność - dopasowane wartości nigdy nie trafiają do bazy.

Czy 1Security naprawdę może powstrzymać Copilot przed czytaniem witryny?

Tak, w osobno zatwierdzanym module zapisu: blokada wyszukiwania Copilot w całej organizacji na wybranych witrynach, wygaszenie lub usunięcie linków, wyłączenie jednostki usługi agenta - każde jako propozycja z domyślnym oknem 72 godzin, zanim cokolwiek się wykona.

Czym to się różni od SharePoint Advanced Management?

SharePoint Advanced Management dodaje raporty na poziomie witryn wewnątrz SharePoint. 1Security rozwiązuje efektywny dostęp per użytkownik i per agent, wykrywa dane wrażliwe własnym silnikiem i przygotowuje poprawki - w SharePoint, OneDrive, Teams, Exchange i u agentów, na standardowych licencjach. Oba działają obok siebie.

A agenci, których nie zbudowaliśmy - nakładki dostawców?

Pojawiają się w tej samej inwentaryzacji z wydawcą i statusem weryfikacji, adminem, który wyraził zgodę, aktywnością i zasięgiem. Kontrola łańcucha dostaw - niezweryfikowany wydawca plus realny zasięg danych - to jeden filtr.

Zobacz, co Copilot by przeczytał. Potem zdecyduj.

Podłącz tylko do odczytu rano, a wieczorem masz liczbę plików per użytkownik, listę witryn z Copilot i danymi wrażliwymi oraz każdego agenta z jego zasięgiem.

Albo dowiedz się, do czego Copilot sięgał, z wygenerowanej odpowiedzi.