1Security + Microsoft 365 Copilot

Copilot отвечает из того, что ваши пользователи уже могут открыть. Сначала проверьте это.

Copilot возвращает только содержимое, которое спрашивающему пользователю разрешено видеть. Это правильная архитектура - и она означает, что Copilot наследует каждое разрешение, которое ваш клиент Microsoft 365 накопил за годы: в типичном клиенте около 200 000 файлов на обычную учётную запись. 1Security показывает этот список по каждому пользователю до назначения первой лицензии, ранжирует его по конфиденциальности и вычищает через окно проверки.

  • 200 000
    файлов может открыть обычная учётная запись в типичном клиенте
  • 3 года
    истории активности, включая использование Copilot и агентов
  • В тот же день
    от согласия только на чтение до первого списка раскрытия по каждому пользователю

Что делает Copilot

Copilot опирается на ваш клиент и уважает ваши разрешения.

Три архитектурных решения, благодаря которым на Copilot можно безопасно строить, - и причина, по которой работа перед развёртыванием касается разрешений, а не Copilot.

  • Опирается на ваши данные, с цитатами

    Copilot рассуждает над вашими собственными файлами, почтой, чатами и собраниями через Microsoft Graph и цитирует исходный элемент. Ответы приходят из работы, которая действительно происходила в вашей организации, а не из правдоподобного обобщения.

  • Обрезка по разрешениям заложена в архитектуру

    Copilot показывает только содержимое, на которое у пользователя есть как минимум разрешение на просмотр, а семантический индекс соблюдает ту же границу доступа. Там, где метка Purview применяет шифрование, защищённое содержимое возвращается только пользователям с правом его извлечения. Запросы, ответы и данные Graph не используются для обучения базовых моделей.

  • Платформа для агентов

    Copilot Studio и декларативные агенты позволяют бизнес-команде за один вечер собрать специализированного помощника над выбранным набором сайтов, файлов и соединителей. Именно поэтому число агентов в клиенте растёт быстрее, чем кто-либо планировал, - и именно поэтому им нужна инвентаризация.

Вопрос перед развёртыванием

Что Copilot вернул бы сегодня каждому из ваших пользователей?

Разрешения, которые наследует Copilot, никогда не предназначались для поиска обычным языком. Они накапливались по одному исключению за раз: папка, открытая «Всем, кроме внешних пользователей» под один дедлайн, сайт, который никто не открывал с 2019 года, ссылка „Все, у кого есть ссылка“ на таблице, гость, оставшийся после окончания проекта. Ничто из этого не казалось срочным - эти файлы всё равно никто не мог найти.

Семантический поиск это меняет. То, что раньше требовало имени сайта, пути к папке и названия файла, теперь требует хорошего вопроса. Первая неделя развёртывания - момент, когда кто-то спрашивает «какой у нас аварийный план?» и получает верный, корректно разрешённый ответ, который никто не собирался ему давать.

Рекомендации по развёртыванию однозначны: сократите избыточный общий доступ до включения Copilot и продолжайте мониторинг после. Для этого нужен список на весь клиент: кто - и какое приложение, и какой агент - может прямо сейчас до чего дотянуться. Именно этот список 1Security выдаёт в первый день.

Что добавляет 1Security

Список раскрытия по каждому пользователю, вычистка и инвентаризация агентов.

1Security подключается к тому же клиенту только на чтение и разбирает каждое удостоверение - людей, гостей, приложения, ИИ-агентов, устройства - до того, что оно может открыть и что оно реально сделало.

  1. 01

    Увидьте, что мог бы получить каждый участник пилота

    Ещё до назначения первой лицензии: откройте «Пользователи», выберите пилотную группу и получите каждый файл, до которого каждый из них может дотянуться, - ранжированный по конфиденциальности, а не по алфавиту. Зарплаты, материалы совета директоров, юридические документы, учётные данные - список для исправления, а не риск для принятия.

  2. 02

    Устраните избыточный общий доступ через окно проверки

    Сайты с конфиденциальными данными и включённым Copilot, ссылки „Все, у кого есть ссылка“ на конфиденциальных файлах, предоставления на весь клиент, гости, всё ещё сидящие в проектных сайтах. Заблокируйте поиск по всей организации для сайта, погасите ссылки, уберите предоставления - всё оформляется как предложения с 72-часовым окном проверки, чтобы ничего не менялось без решения человека.

  3. 03

    Посчитайте агентов рядом с людьми

    Агенты Copilot Studio, декларативные агенты и сторонние ИИ-приложения - это удостоверения с собственными областями разрешений и источниками знаний. Экран «Агенты» перечисляет их все: до чего дотягивается каждый, сколько у него пользователей, файлов и сайтов, какие активны, а какие были собраны однажды и забыты.

  4. 04

    Следите за внедрением и дрейфом после запуска

    Кто пользуется Copilot, а кто просто держит лицензию, и сокращается или растёт объём достижимых конфиденциальных данных от недели к неделе - в виде тренда с линией оповещений. Три года истории активности на стандартных лицензиях.

Как они сочетаются

Copilot отвечает. 1Security показывает, из чего он может отвечать.

Copilot остаётся помощником - опирающимся на Graph и обрезанным собственными разрешениями вашего клиента. 1Security подключается к тому же клиенту с согласием только на чтение, без агентов для установки и на стандартных лицензиях Microsoft и разбирает уровень под ним: каждое удостоверение, каждое фактическое разрешение, три года активности. Исправьте разрешения с 1Security - и обрезка Copilot по безопасности станет границей, которую вы измерили. Первые результаты приходят в тот же день, обычно задолго до лицензий.

Три недели до запуска

Развёртывание, которое не останавливается на второй неделе.

Шаблон повторяется почти в каждом внедрении. Выбирается пилотная группа, назначаются лицензии, и в течение нескольких дней кто-то из группы достаёт то, что никогда не должен был суметь найти. Разрешение было там всегда; Copilot сделал его достижимым. Развёртывание останавливается, а у команды безопасности спрашивают число, которого ни у кого нет: сколько такого ещё?

В обратном порядке те же три недели выглядят иначе. 1Security разбирает, до чего может дотянуться каждый участник пилота, и ранжирует это по конфиденциальности. Опасные предоставления - общий доступ на весь клиент, живые ссылки „Все, у кого есть ссылка“, сайт финансов с унаследованной записью «Все» - обрезаются через проверяемые, обратимые автоматизации с периодом отсрочки. Потом выходят лицензии.

То же внедрение, те же лицензии. Разница в том, кто составит список раскрытия: ваша команда безопасности на первой неделе или руководитель на четвёртой.

Разворачивайте Copilot в клиенте, который вы проверили.

Подключитесь только на чтение утром. К концу дня у вас ранжированный список конфиденциальных данных, которые Copilot мог бы вернуть каждому участнику пилота, и вычистка, поставленная в очередь за окном проверки.

Или узнайте, до чего дотягивается Copilot, на второй неделе.