оценка готовности к Copilot

Copilot прочитает то, до чего дотягиваются ваши пользователи. Сначала проверьте это.

В типичном клиенте Microsoft 365 обычная учётная запись может открыть сотни тысяч файлов, а десятки сайтов хранят номера карт, удостоверения личности или данные о зарплатах за ссылками, по которым пройдёт любой в компании. Copilot соблюдает каждое из этих разрешений. 1Security сканирует ваш клиент в режиме только для чтения, ранжирует сайты, которые прочитал бы Copilot, по конфиденциальному содержимому и риску раскрытия, а когда вы включите доступ на запись - отзывает, блокирует или выдаёт этот доступ за окном проверки, до того как разойдутся лицензии.

Проблема

Решение о развёртывании принято. Никто не может описать, что увидит Copilot.

Бизнес хочет Copilot в этом квартале, а безопасность просят подписаться под клиентом, который никто не картировал: сайты проектов, закончившихся в 2022-м, ссылки общего доступа из 2023-го, группы, вложенные в группы. Copilot не ломает ваши разрешения - он читает ровно то, что вошедший пользователь и так может открыть. Проблема - в разрешениях.

То, что мы видим при первом сканировании, повторяется из раза в раз: типичный пользователь дотягивается до сотен тысяч файлов, у большинства клиентов в несколько раз больше сайтов, чем считает ИТ, а 20-40% файлов с конфиденциальным содержимым не несут никакой метки конфиденциальности. Каждый из этих файлов отделяет один простой запрос от сводки на чьём-то экране.

Оценивать это вручную - значит месяцы проверок сайт за сайтом, устаревающих до того, как закончатся. Оценка должна идти из самого клиента: что прочитал бы Copilot, где сконцентрированы конфиденциальные данные и какие из них раскрыты дальше, чем кто-либо задумывал.

А к моменту, когда расходятся лицензии, Copilot редко остаётся единственным агентом в клиенте. Агенты, собранные в Copilot Studio, агенты из Azure AI Foundry, агенты, приходящие вместе со сторонним SaaS-инструментом - каждый наследует чьи-то разрешения ровно так же, как Copilot. Готовность перестала быть вопросом «что прочитает Copilot» и стала вопросом «до чего дотянется всё, за чем стоит модель, и кто на другом её конце».

На практике

От согласия только на чтение до решения «запускаем» в четыре шага.

Вся оценка работает на согласии только на чтение и стандартных лицензиях - первые цифры в тот же день.

  1. 01

    Подключитесь только на чтение и дайте сканированию идти

    Одно согласие, без агента, ничего не устанавливается. Инвентаризация сайтов, файлов, пользователей и групп начинает заполняться в тот же день, а собственный движок 1Security сканирует содержимое на 300+ типов конфиденциальной информации - без E5, без развёртывания Purview. Экран Конфиденциальные данные показывает, что найдено и сколько файлов, сайтов и пользователей дотягиваются до каждого типа.

  2. 02

    Ранжируйте сайты, которые прочитал бы Copilot

    Откройте Сайты, отфильтруйте до «Copilot включён» + «с конфиденциальными данными», отсортируйте по обнаружениям. Каждая строка показывает объём хранилища, внешних пользователей, ссылки общего доступа и сколько людей могут войти. В клиенте среднего размера этот список обычно 30-80 сайтов - ровно те места, где ответ ИИ может пойти не туда, по порядку.

  3. 03

    Подготовьте уборку до развёртывания

    Включите предложенные автоматизации - заблокировать поиск Copilot по всей организации на раскрытых наружу конфиденциальных сайтах и на заброшенных сайтах, погасить ссылки «Все, у кого есть ссылка» на файлах с конфиденциальным содержимым - и 1Security подготовит предложение по каждому сайту за 72-часовым окном проверки, в котором владельцы могут возразить, прежде чем что-то изменится.

  4. 04

    Держите ворота закрытыми после развёртывания

    Готовый тренд «Раскрытие конфиденциальных данных для Copilot» считает раскрытые конфиденциальные файлы неделя за неделей, а экран Агенты ведёт каждого агента, которого сотрудники соберут или установят - Copilot Studio, Foundry, Entra Agent ID и сторонние - с его охватом в файлах, сайтах, пользователях и письмах и собственной нормой аномалий. Добавите позже Microsoft Agent 365 - эти агенты попадут в тот же инвентарь без какой-либо перенастройки.

От оценки к контролю

Оценка заканчивается изменением, а не отчётом.

Ранжирование сайтов, которые прочитал бы Copilot, - это измерение. Дальше всегда одно из трёх решений - оставить, закрыть или выдать доступ как положено - и все три в одном действии от строки, на которую вы уже смотрите.

Отзовите назначение, вложенное членство или ссылку «Все, у кого есть ссылка» за раскрытым сайтом. Заблокируйте на нём поиск Copilot по всей организации, закройте его внешний общий доступ, погасите его ссылки или отключите учётную запись, под которой работает агент. Или выдайте то, что кому-то законно нужно, - в границах одного сайта, а не всего клиента.

Доступ на запись - отдельное согласие; самой оценке он не нужен никогда. Каждое действие оформляется как предложение внутри окна проверки, по умолчанию 72 часа, и может быть направлено владельцу ресурса, который отвечает в собственном ограниченном портале. Молчание применяет его; всё выполненное лежит в одном журнале аудита - кто одобрил и когда.

Что за этим стоит

Четыре части платформы за оценкой.

Оценка - не отдельный продукт. Всё перечисленное продолжает работать после развёртывания.

  • Безопасность Copilot

    Каждый ИИ-агент в клиенте, из любого источника, инвентаризован в одном месте, с охватом, измеренным в файлах, сайтах, пользователях и письмах, прежде чем сотрудники начнут с ним переписываться.

    Изучить функцию
  • Управление SharePoint

    Флаг «Copilot включён», счётчики конфиденциальных данных, внешние пользователи и ссылки общего доступа по каждому сайту - колонки, из которых собран рейтинг готовности.

    Изучить функцию
  • Управление доступом

    Фактический доступ, разрешённый через группы, ссылки и наследование, поэтому у вопроса «что прочитал бы Copilot для этого пользователя» есть точный ответ, а не прикидка.

    Изучить функцию
  • Агенты за пределами Copilot

    Copilot Studio, Azure AI Foundry, Entra Agent ID и сторонние агенты в одном инвентаре - каждый с охватом, разрешённым до содержимого, владельцем и собственной нормой аномалий.

    Посмотреть рядом с Agent 365

FAQ

Частые вопросы.

Нужны ли нам E5 или Purview для оценки?

Нет. 1Security обнаруживает 300+ типов конфиденциальной информации собственным движком, включая OCR для сканов и снимков экрана, начиная с лицензии Microsoft 365 Business Basic и выше. Если у вас уже работает Purview, его обнаружения и метки синхронизируются и показываются рядом с нашими.

Меняет ли 1Security поведение Copilot?

Только там, где вы скажете. Блокировка поиска Copilot по всей организации на уровне сайта и гашение ссылок общего доступа - это подготавливаемые автоматизации в отдельно согласуемом модуле записи, каждая с окном проверки. Всё остальное - измерение только для чтения.

Покрывает ли оценка агентов, которых строят наши собственные команды?

Да. Агенты Copilot Studio, декларативные агенты Copilot, агенты Azure AI Foundry, удостоверения Entra Agent ID и сторонние SaaS-агенты попадают в один инвентарь, каждый с файлами, сайтами, пользователями и почтовыми ящиками, до которых он дотягивается, и собственной нормой аномалий. Сюрпризом обычно оказываются те, кого никто не регистрировал.

Может ли 1Security закрыть то, что найдёт оценка?

Да, когда вы включите доступ на запись - отдельное согласие, которое оценке только для чтения не нужно никогда. Отзыв назначения, гашение ссылок, закрытие внешнего общего доступа, блокировка поиска Copilot по организации на сайте или выдача доступа в узких границах - всё оформляется как предложения внутри окна проверки, при желании направляется владельцу ресурса и записывается в один журнал аудита.

Сколько ждать первых цифр?

До того же дня. Рейтинг сайтов, счётчики охвата и разрыв в покрытии метками обновляются непрерывно по ходу сканирования. Крупные клиенты продолжают сканироваться этапами неделями, но верхушка списка обычно верна уже через несколько часов.

Как это соотносится с SharePoint Advanced Management?

Они работают вместе. SharePoint Advanced Management даёт отчёты и элементы управления на уровне сайтов внутри SharePoint. 1Security добавляет то, что внутри этих сайтов, людей, приложения и ИИ-агентов, которые до них дотягиваются, и подготавливает исправление - на стандартных лицензиях Microsoft 365.

Оцените это на своём клиенте, а не на слайде.

Подключитесь только на чтение и посмотрите на сайты, которые прочитал бы Copilot, ранжированные по конфиденциальному содержимому и риску раскрытия - в тот же день, до того как разойдутся лицензии. Затем закройте найденное - за вашим собственным окном проверки.

Или подпишитесь под состоянием разрешений, которое никто не может описать.