политика конфиденциальности Microsoft Copilot

Политика гласит: «данные HR остаются в HR». Папку могут открыть 200 человек.

Политика конфиденциальности Copilot - это утверждение о разрешениях, а в типичном клиенте Microsoft 365 разрешения не совпадают с документом: папки с зарплатами открыты всей компании, конфиденциальные сайты индексируются Copilot, агенты, которых никто не регистрировал, читают почту. 1Security показывает, до каких сайтов, файлов и агентов Copilot действительно дотягивается, ограничивает то, что политика запрещает, за окном проверки и ведёт цифры, доказывающие, что политика соблюдается.

Проблема

Политику написали. С разрешениями никто не сверился.

Copilot по замыслу соблюдает ваши разрешения - а значит, ваши разрешения и есть политика. Он читает всё, что вошедший пользователь и так может открыть, поэтому каждая устаревшая ссылка общего доступа, каждая слишком широкая группа и каждый забытый сайт находятся в одном удачно сформулированном запросе от резюме. Типичный пользователь уже сейчас дотягивается до сотен тысяч файлов.

Политика конфиденциальности, которая говорит «Copilot не должен выдавать данные HR и зарплат», сломана уже в тот момент, когда 200 человек технически могут открыть папку с пересмотром зарплат - никакой фильтрации запросов не требуется. В клиентах, к которым мы подключаемся, 20-40% файлов с конфиденциальным содержимым не несут метку конфиденциальности, а десятки индексируемых Copilot сайтов хранят номера карт, удостоверения личности или медицинские данные.

Copilot по замыслу уважает ваши разрешения, поэтому половина любой политики конфиденциальности, лежащая на стороне клиента, - то, что эти разрешения позволяют Copilot читать, - в вашем ведении. Применять политику - значит составить карту этого охвата, убрать то, чего он не должен включать, и измерять разрыв непрерывно, а не открывать его заново в сгенерированном ответе.

На практике

От документа к применённому состоянию за четыре шага.

Как политика конфиденциальности Copilot становится в 1Security тем, что можно измерить.

  1. 01

    Составьте карту того, что Copilot может читать сегодня

    Откройте «Сайты», отфильтруйте по «Copilot включён» + «с конфиденциальной информацией», отсортируйте по обнаружениям. Откройте «Агенты», чтобы увидеть каждого агента Copilot, которого сотрудники создали или установили, с его охватом в файлах, сайтах, пользователях и письмах и с флагом конфиденциальных данных. Вместе это список мест, где политика и реальность расходятся - обычно 30-80 сайтов и горстка агентов, которых ни у кого не было в списке.

  2. 02

    Ограничьте то, что политика запрещает

    Включите предложенные автоматизации: заблокируйте общеорганизационный поиск Copilot на конфиденциальных сайтах, названных в политике, погасите ссылки «для всех» и общеорганизационные ссылки на файлах с конфиденциальным содержимым, ограничьте агентов с охватом в HR или финансы. Каждая готовит предложение по каждому ресурсу за 72-часовым окном проверки, прежде чем что-либо изменится.

  3. 03

    Измерьте политику как число

    Готовый тренд «Раскрытие конфиденциальных данных для Copilot» считает раскрытые конфиденциальные файлы неделя за неделей, а экран «Метки конфиденциальности» показывает реальное покрытие по каждой метке - так «наша политика конфиденциальности применяется» становится графиком, который отдел защиты данных вставит в отчёт, а не абзацем, который, как вы надеетесь, правдив.

  4. 04

    Сохраняйте доказательства

    Активность Copilot и ИИ-агентов - это записи в журналах активности, хранящиеся до трёх лет на стандартных лицензиях. Когда DPO или регулятор спросит, чего касался ИИ и кто мог до этого дотянуться, ответ - это фильтр и экспорт, а не расследование.

За счёт чего это работает

Три части платформы за этой политикой.

Применение политики конфиденциальности опирается на возможности, о которых можно прочитать подробно.

  • Безопасность Copilot

    Каждый ИИ-агент внесён в инвентарь, его охват посчитан в файлах, сайтах, пользователях и письмах - до развёртывания, а не после первого плохого ответа.

    Узнать о функции
  • Управление SharePoint

    Сайты, которые индексирует Copilot, ранжированы по конфиденциальному содержимому и раскрытию, с поэтапными автоматизациями на уровне сайта, блокирующими поиск Copilot там, где велит политика.

    Узнать о функции
  • Отчётность

    Покрытие метками, счётчики раскрытия и активность ИИ как живые, экспортируемые цифры для отдела защиты данных и аудитора.

    Узнать о функции

FAQ

Частые вопросы.

Это политика конфиденциальности Copilot от Microsoft?

Нет. Собственная документация Microsoft - главный источник о том, как Copilot обращается с запросами, ответами и историей чата. Эта страница о дополняющей половине: управлении тем, что Copilot может читать внутри вашего собственного клиента Microsoft 365, - а это решают разрешения, которыми вы уже управляете.

Отправляет ли само 1Security наш контент в ИИ?

Нет. Содержимое файлов и писем передаётся в анализ потоком и отбрасывается; сохраняются только тип обнаружения, число совпадений и достоверность, а сами совпавшие значения никогда не записываются в базу данных. Обнаружение детерминированное, и в конфигурации по умолчанию ни один сторонний ИИ-сервис не видит содержимое файлов.

Copilot уже соблюдает разрешения. Зачем что-то ещё?

Потому что проблема - сами разрешения. Copilot показывает только то, что вошедший пользователь и так может просмотреть, поэтому риск живёт в годах накопленных выдач, ссылок и членств в группах. Применить политику конфиденциальности - значит исправить этот охват, а для исправления нужна его карта.

Нужна ли для этого премиум-лицензия или Purview?

Нет. Обнаружение конфиденциальных данных - собственный движок 1Security, на стандартных лицензиях Microsoft 365. Если вы используете Purview, его метки и обнаружения синхронизируются и показываются рядом, а разрыв в покрытии измеряется относительно них.

Сделайте политику конфиденциальности правдой в клиенте Microsoft 365.

Подключитесь в режиме только для чтения и посмотрите, до чего Copilot дотягивается сегодня. Затем ограничьте то, что политика запрещает, - с окном проверки перед каждым изменением, на стандартных лицензиях Microsoft.

Или продолжайте надеяться, что разрешения совпадают с документом.