оцінка готовності до Copilot
Copilot прочитає те, до чого дотягуються ваші користувачі. Спершу перевірте це.
У типового клієнта Microsoft 365 звичайний обліковий запис може відкрити сотні тисяч файлів, а десятки сайтів зберігають номери карток, посвідчення особи чи дані про зарплати за посиланнями, якими пройде будь-хто в компанії. Copilot дотримується кожного з цих дозволів. 1Security сканує вашого клієнта в режимі лише для читання, ранжує сайти, які прочитав би Copilot, за конфіденційним вмістом і ризиком розкриття, а коли ви ввімкнете доступ на запис - відкликає, блокує або видає цей доступ за вікном перегляду, до того як розійдуться ліцензії.
Проблема
Рішення про розгортання ухвалено. Ніхто не може описати, що побачить Copilot.
Бізнес хоче Copilot цього кварталу, а безпеку просять підписатися під клієнтом, якого ніхто не картографував: сайти проєктів, що завершилися 2022-го, посилання спільного доступу з 2023-го, групи, вкладені в групи. Copilot не ламає ваші дозволи - він читає рівно те, що користувач, який увійшов, і так може відкрити. Проблема - в дозволах.
Те, що ми бачимо під час першого сканування, повторюється щоразу: типовий користувач дотягується до сотень тисяч файлів, у більшості клієнтів у кілька разів більше сайтів, ніж вважає ІТ, а 20-40% файлів із конфіденційним вмістом не мають жодної позначки конфіденційності. Кожен із цих файлів відділяє один простий запит від зведення на чиємусь екрані.
Оцінювати це вручну - це місяці перевірок сайт за сайтом, що застарівають раніше, ніж закінчаться. Оцінка має йти з самого клієнта: що прочитав би Copilot, де сконцентровані конфіденційні дані і які з них розкриті далі, ніж будь-хто задумував.
А на момент, коли розходяться ліцензії, Copilot рідко лишається єдиним агентом у клієнті. Агенти, зібрані в Copilot Studio, агенти з Azure AI Foundry, агенти, що приходять разом зі стороннім SaaS-інструментом - кожен успадковує чиїсь дозволи рівно так само, як Copilot. Готовність перестала бути питанням «що прочитає Copilot» і стала питанням «до чого дотягнеться будь-що з моделлю позаду і хто на іншому її боці».
На практиці
Від згоди лише на читання до рішення «запускаємо» за чотири кроки.
Уся оцінка працює на згоді лише на читання і стандартних ліцензіях - перші цифри того самого дня.
- 01
Підключіться лише на читання і дайте скануванню йти
Одна згода, без агента, нічого не встановлюється. Інвентаризація сайтів, файлів, користувачів і груп починає заповнюватися того самого дня, а власний рушій 1Security сканує вміст на 300+ типів конфіденційної інформації - без E5, без розгортання Purview. Екран Конфіденційні дані показує, що знайдено і скільки файлів, сайтів та користувачів дотягуються до кожного типу.
- 02
Ранжуйте сайти, які прочитав би Copilot
Відкрийте Сайти, відфільтруйте до «Copilot увімкнено» + «з конфіденційними даними», відсортуйте за виявленнями. Кожен рядок показує обсяг сховища, зовнішніх користувачів, посилання спільного доступу і скільки людей можуть увійти. У клієнта середнього розміру цей список зазвичай 30-80 сайтів - рівно ті місця, де відповідь ШІ може піти не туди, по порядку.
- 03
Підготуйте прибирання до розгортання
Увімкніть запропоновані автоматизації - заблокувати пошук Copilot по всій організації на розкритих назовні конфіденційних сайтах і на покинутих сайтах, погасити посилання «Усі, хто має посилання» на файлах із конфіденційним вмістом - і 1Security підготує пропозицію для кожного сайту за 72-годинним вікном перегляду, в якому власники можуть заперечити, перш ніж щось зміниться.
- 04
Тримайте браму зачиненою після розгортання
Готовий тренд «Розкриття конфіденційних даних для Copilot» рахує розкриті конфіденційні файли тиждень за тижнем, а екран Агенти веде кожного агента, якого співробітники зберуть чи встановлять - Copilot Studio, Foundry, Entra Agent ID і сторонні - з його охопленням у файлах, сайтах, користувачах і листах та власною нормою аномалій. Додасте пізніше Microsoft Agent 365 - ці агенти потраплять до того самого інвентарю без жодного переналаштування.
Від оцінки до контролю
Оцінка закінчується зміною, а не звітом.
Ранжування сайтів, які прочитав би Copilot, - це вимірювання. Далі завжди одне з трьох рішень - залишити, закрити або видати доступ як належить - і всі три за одну дію від рядка, на який ви вже дивитеся.
Відкличте надання, вкладене членство або посилання «Усі, хто має посилання» за розкритим сайтом. Заблокуйте на ньому пошук Copilot по всій організації, закрийте його зовнішній спільний доступ, погасіть його посилання або вимкніть обліковий запис, під яким працює агент. Або видайте те, що комусь законно потрібно, - у межах одного сайту, а не всього клієнта.
Доступ на запис - окрема згода; самій оцінці він не потрібен ніколи. Кожна дія оформлюється як пропозиція всередині вікна перегляду, за замовчуванням 72 години, і може бути скерована власникові ресурсу, який відповідає у власному обмеженому порталі. Мовчання застосовує її; усе виконане лежить в одному журналі аудиту - хто схвалив і коли.
Що за цим стоїть
Чотири частини платформи за оцінкою.
Оцінка - не окремий продукт. Усе наведене нижче працює далі після розгортання.
Безпека Copilot
Кожен ШІ-агент у клієнті, з будь-якого джерела, інвентаризований в одному місці, з охопленням, виміряним у файлах, сайтах, користувачах і листах, перш ніж співробітники почнуть із ним спілкуватися.
Дослідити функцію →Керування SharePoint
Прапорець «Copilot увімкнено», лічильники конфіденційних даних, зовнішні користувачі та посилання спільного доступу для кожного сайту - колонки, з яких зібрано рейтинг готовності.
Дослідити функцію →Керування доступом
Фактичний доступ, розв'язаний через групи, посилання та успадкування, тому питання «що прочитав би Copilot для цього користувача» має точну відповідь, а не прикидку.
Дослідити функцію →Агенти поза Copilot
Copilot Studio, Azure AI Foundry, Entra Agent ID і сторонні агенти в одному інвентарі - кожен з охопленням, розв'язаним до вмісту, власником і власною нормою аномалій.
Подивитися поруч з Agent 365 →
FAQ
Поширені запитання.
Чи потрібні нам E5 або Purview для оцінки?
Ні. 1Security виявляє 300+ типів конфіденційної інформації власним рушієм, включно з OCR для сканів і знімків екрана, починаючи з ліцензії Microsoft 365 Business Basic і вище. Якщо у вас уже працює Purview, його виявлення і позначки синхронізуються і показуються поруч із нашими.
Чи змінює 1Security поведінку Copilot?
Лише там, де ви скажете. Блокування пошуку Copilot по всій організації на рівні сайту і гасіння посилань спільного доступу - це підготовлювані автоматизації в окремо погоджуваному модулі запису, кожна з вікном перегляду. Усе інше - вимірювання лише для читання.
Чи покриває оцінка агентів, яких будують наші власні команди?
Так. Агенти Copilot Studio, декларативні агенти Copilot, агенти Azure AI Foundry, ідентичності Entra Agent ID і сторонні SaaS-агенти потрапляють до одного інвентарю, кожен із файлами, сайтами, користувачами і поштовими скриньками, до яких він дотягується, і власною нормою аномалій. Сюрпризом зазвичай виявляються ті, кого ніхто не реєстрував.
Чи може 1Security закрити те, що знайде оцінка?
Так, коли ви ввімкнете доступ на запис - окрему згоду, якої оцінці лише для читання не потрібно ніколи. Відкликання надання, гасіння посилань, закриття зовнішнього спільного доступу, блокування пошуку Copilot по організації на сайті чи видача доступу у вузьких межах - усе оформлюється як пропозиції всередині вікна перегляду, за бажанням скеровується власникові ресурсу і записується в один журнал аудиту.
Скільки чекати на цифри?
До того самого дня. Рейтинг сайтів, лічильники охоплення і розрив у покритті позначками оновлюються безперервно в міру сканування. Великі клієнти продовжують сканування етапами тижнями, але верхівка списку зазвичай правильна вже за кілька годин.
Як це співвідноситься з SharePoint Advanced Management?
Вони працюють разом. SharePoint Advanced Management дає звіти та елементи керування на рівні сайтів усередині SharePoint. 1Security додає те, що всередині цих сайтів, людей, застосунки і ШІ-агентів, які до них дотягуються, і підготовляє виправлення - на стандартних ліцензіях Microsoft 365.
Оцініть це на своєму клієнті, а не на слайді.
Підключіться лише на читання і подивіться на сайти, які прочитав би Copilot, ранжовані за конфіденційним вмістом і ризиком розкриття - того самого дня, до того як розійдуться ліцензії. Потім закрийте знайдене - за вашим власним вікном перегляду.
Або підпишіться під станом дозволів, який ніхто не може описати.