1Security + Microsoft 365 Copilot
Copilot відповідає з того, що ваші користувачі вже можуть відкрити. Спочатку перевірте це.
Copilot повертає лише вміст, який користувачеві, що питає, дозволено бачити. Це правильна архітектура - і вона означає, що Copilot успадковує кожен дозвіл, який ваш клієнт Microsoft 365 накопичив за роки: у типовому клієнті близько 200 000 файлів на звичайний обліковий запис. 1Security показує цей список по кожному користувачеві до призначення першої ліцензії, ранжує його за конфіденційністю і вичищає через вікно перевірки.
- 200 000файлів може відкрити звичайний обліковий запис у типовому клієнті
- 3 рокиісторії активності, включно з використанням Copilot і агентів
- Того самого днявід згоди лише на читання до першого списку розкриття по кожному користувачеві
Що робить Copilot
Copilot спирається на ваш клієнт і поважає ваші дозволи.
Три архітектурні рішення, завдяки яким на Copilot можна безпечно будувати, - і причина, чому робота перед розгортанням стосується дозволів, а не Copilot.
Спирається на ваші дані, з цитатами
Copilot міркує над вашими власними файлами, поштою, чатами та нарадами через Microsoft Graph і цитує вихідний елемент. Відповіді походять з роботи, яка справді відбувалася у вашій організації, а не з правдоподібного узагальнення.
Обрізання за дозволами закладено в архітектуру
Copilot показує лише вміст, на який користувач має щонайменше дозвіл на перегляд, а семантичний індекс дотримується тієї самої межі доступу. Там, де позначка Purview застосовує шифрування, захищений вміст повертається лише користувачам із правом його витягнення. Запити, відповіді та дані Graph не використовуються для навчання базових моделей.
Платформа для агентів
Copilot Studio і декларативні агенти дозволяють бізнес-команді за один вечір зібрати спеціалізованого помічника над обраним набором сайтів, файлів і з'єднувачів. Саме тому число агентів у клієнті зростає швидше, ніж будь-хто планував, - і саме тому їм потрібна інвентаризація.
Запитання перед розгортанням
Що Copilot повернув би сьогодні кожному з ваших користувачів?
Дозволи, які успадковує Copilot, ніколи не призначалися для пошуку звичайною мовою. Вони накопичувалися по одному винятку за раз: папка, відкрита «Усім, крім зовнішніх користувачів» під один дедлайн, сайт, якого ніхто не відкривав із 2019 року, посилання „Усі, хто має посилання“ на таблиці, гість, який залишився після завершення проєкту. Ніщо з цього не здавалося терміновим - ці файли однаково ніхто не міг знайти.
Семантичний пошук це змінює. Те, що раніше вимагало імені сайту, шляху до папки та назви файлу, тепер вимагає доброго запитання. Перший тиждень розгортання - момент, коли хтось питає «який у нас аварійний план?» і отримує правильну, коректно дозволену відповідь, якої ніхто не збирався йому давати.
Рекомендації з розгортання однозначні: скоротіть надмірний спільний доступ до ввімкнення Copilot і продовжуйте моніторинг після. Для цього потрібен список на весь клієнт: хто - і який застосунок, і який агент - може просто зараз до чого дотягнутися. Саме цей список 1Security видає першого дня.
Що додає 1Security
Список розкриття по кожному користувачеві, вичищення та інвентаризація агентів.
1Security підключається до того самого клієнта лише на читання і розбирає кожну ідентичність - людей, гостей, застосунки, ШІ-агентів, пристрої - до того, що вона може відкрити і що вона реально зробила.
- 01
Побачте, що міг би отримати кожен учасник пілота
Ще до призначення першої ліцензії: відкрийте «Користувачі», виберіть пілотну групу й отримайте кожен файл, до якого кожен із них може дотягнутися, - ранжований за конфіденційністю, а не за алфавітом. Зарплати, матеріали ради директорів, юридичні документи, облікові дані - список для виправлення, а не ризик для прийняття.
- 02
Усуньте надмірний спільний доступ через вікно перевірки
Сайти з конфіденційними даними та ввімкненим Copilot, посилання „Усі, хто має посилання“ на конфіденційних файлах, надання на весь клієнт, гості, які досі сидять у проєктних сайтах. Заблокуйте пошук по всій організації для сайту, погасіть посилання, приберіть надання - усе оформлюється як пропозиції з 72-годинним вікном перевірки, щоб нічого не змінювалося без рішення людини.
- 03
Порахуйте агентів поруч із людьми
Агенти Copilot Studio, декларативні агенти та сторонні ШІ-застосунки - це ідентичності з власними областями дозволів і джерелами знань. Екран «Агенти» перелічує їх усі: до чого дотягується кожен, скільки в нього користувачів, файлів і сайтів, які активні, а які були зібрані одного разу й забуті.
- 04
Стежте за впровадженням і дрейфом після запуску
Хто користується Copilot, а хто просто тримає ліцензію, і скорочується чи зростає обсяг досяжних конфіденційних даних від тижня до тижня - у вигляді тренду з лінією сповіщень. Три роки історії активності на стандартних ліцензіях.
Як вони поєднуються
Copilot відповідає. 1Security показує, з чого він може відповідати.
Copilot залишається помічником - що спирається на Graph і обрізаний власними дозволами вашого клієнта. 1Security підключається до того самого клієнта зі згодою лише на читання, без агентів для встановлення і на стандартних ліцензіях Microsoft та розбирає рівень під ним: кожну ідентичність, кожен фактичний дозвіл, три роки активності. Виправте дозволи з 1Security - і обрізання Copilot за безпекою стане межею, яку ви виміряли. Перші результати надходять того самого дня, зазвичай задовго до ліцензій.
Три тижні до запуску
Розгортання, яке не зупиняється на другому тижні.
Шаблон повторюється майже в кожному впровадженні. Обирається пілотна група, призначаються ліцензії, і протягом кількох днів хтось із групи дістає те, чого ніколи не мав би зуміти знайти. Дозвіл був там завжди; Copilot зробив його досяжним. Розгортання зупиняється, а в команди безпеки питають число, якого ні в кого немає: скільки такого ще?
У зворотному порядку ті самі три тижні виглядають інакше. 1Security розбирає, до чого може дотягнутися кожен учасник пілота, і ранжує це за конфіденційністю. Небезпечні надання - спільний доступ на весь клієнт, живі посилання „Усі, хто має посилання“, сайт фінансів з успадкованим записом «Усі» - обрізаються через переглянуті, оборотні автоматизації з періодом відстрочки. Потім виходять ліцензії.
Те саме впровадження, ті самі ліцензії. Різниця в тому, хто складе список розкриття: ваша команда безпеки на першому тижні чи керівник на четвертому.
Розгортайте Copilot у клієнті, який ви перевірили.
Підключіться лише на читання вранці. До кінця дня у вас ранжований список конфіденційних даних, які Copilot міг би повернути кожному учасникові пілота, і вичищення, поставлене в чергу за вікном перевірки.
Або дізнайтеся, до чого дотягується Copilot, на другому тижні.