Blog JSystems - uwalniamy wiedzę!

Szukaj
Kurs Microsoft 365 Copilot  ·  JSystems  ·  Lekcja 19 z 20
Odpowiedź Copilota z widocznymi odwołaniami do konkretnych dokumentów źródłowych w firmowym tenancie
Serce bezpieczeństwa Copilota widać już w samej odpowiedzi. Copilot pokazuje odwołania (cytowania) do konkretnych dokumentów, na których oparł odpowiedź. Wszystkie źródła pochodzą z danych firmowych w tenantcie (dzierżawie Microsoft 365 Twojej organizacji), do których zalogowany użytkownik ma dostęp. Ta przejrzystość źródeł to nie tylko wygoda, to dowód, że Copilot pracuje na Twoich danych i w Twoich granicach.

W skrócieBezpieczeństwo Copilota to w praktyce bezpieczeństwo Twojego środowiska Microsoft 365, bo Copilot działa w jego wnętrzu i dziedziczy jego zabezpieczenia. Dźwignie kontroli leżą więc w modelu uprawnień, etykietach poufności i regułach DLP, w granicy danych w UE, w logach audytu i w ustawieniach administratora. Tam decyduje się, co Copilot w ogóle zobaczy.

Ta lekcja jest częścią bezpłatnego kursu Microsoft 365 Copilot - dwudziestu lekcji od pierwszego uruchomienia do wdrożenia w całej firmie.

<-- Spis wszystkich lekcji

Z tej lekcji dowiesz się:

Kiedy w firmie pada pytanie "wdrażamy Copilota?", zaraz po nim przychodzi drugie, znacznie ważniejsze: "a czy to bezpieczne dla naszych danych?". To dobre pytanie i traktujemy je poważnie. W tej lekcji patrzymy na Microsoft 365 Copilot oczami osoby odpowiedzialnej za bezpieczeństwo i zgodność: CISO, CTO, inspektora ochrony danych, członka zarządu. Pokażemy krok po kroku, co dzieje się z danymi, gdzie w panelach administracyjnych są dźwignie kontroli, jakie mechanizmy chronią firmę, gdzie leżą realne ryzyka i jak zaplanować wdrożenie tak, aby Copilot podnosił produktywność, a nie otwierał nowe furtki. Szerszy kontekst prawny, czyli AI Act, ISO/IEC 42001 i obowiązki firm, opisaliśmy w poradniku AI Compliance 2026. Firmom objętym dyrektywą NIS2 przyda się też NIS2 w praktyce.

Jedna rzecz na wstępie, bo jest fundamentalna dla całej reszty. Copilot nie jest osobnym, oderwanym narzędziem, do którego "wsypujesz" firmowe dane. Copilot działa wewnątrz Twojego środowiska Microsoft 365 i dziedziczy jego zabezpieczenia. To zmienia sposób myślenia o ryzyku: większość pracy nad bezpieczeństwem Copilota to w istocie porządek we własnym środowisku M365 (etykiety, uprawnienia, reguły), a nie w samym Copilocie. W tej lekcji przejdziemy przez te miejsca po kolei i pokażemy, gdzie dokładnie klikać.

Diagram przepływu jednego zapytania w Copilocie: użytkownik i prompt, Microsoft Graph sprawdzający uprawnienia, pobranie tylko dozwolonych treści, model językowy w granicy usługi M365, odpowiedź z cytowaniami, całość zamknięta w granicy tenantu
Cała droga zapytania, od promptu po odpowiedź z cytowaniami, zamyka się w granicy tenantu Microsoft 365 (infografika poglądowa JSystems).

Krok po kroku: co dzieje się z danymi, gdy pracownik pyta Copilota

Czego pokazujemy zrzuty, a czego nie: ekrany z tej lekcji pochodzą z portalu purview.microsoft.com w naszym środowisku kursowym. Dostępne są tam inspekcja aktywności, zasady ochrony przed utratą danych oraz rozwiązanie Ochrona informacji z etykietami poufności. Jednej rzeczy nie pokazujemy zrzutem: raportu nadmiernego udostępniania, bo wymaga dodatkowej licencji SharePoint Advanced Management. Dla niego podajemy samą ścieżkę: centrum administracyjne Microsoft 365, sekcja Copilot. Zakres uprawnień w samym Purview też zależy od licencji, więc u siebie możesz zobaczyć mniej albo więcej pozycji w lewym panelu.

Prześledźmy drogę jednego zapytania, bo to najlepszy sposób, żeby zrozumieć, gdzie te dane w ogóle są. Rozłóżmy to na etapy, tak jak dzieje się to naprawdę w tle po naciśnięciu Enter.

Infografika: droga jednego zapytania w Microsoft 365 Copilot, od polecenia pracownika przez Microsoft Graph i model do odpowiedzi z cytowaniami, z trzema gwarancjami bezpieczeństwa danych
Cztery etapy, przez które przechodzi jedno polecenie, i trzy gwarancje, które obowiązują na każdym z nich. Najważniejszy jest krok drugi: to Microsoft Graph, a nie model, decyduje o tym, co Copilot w ogóle zobaczy, i zwraca wyłącznie treści mieszczące się w uprawnieniach pytającego. Dlatego odpowiedź nigdy nie powstanie z pliku, którego ten użytkownik i tak nie mógłby otworzyć.

Krok 1. Pracownik wpisuje polecenie. Powiedzmy, że w Copilot Chat pojawia się prompt (polecenie w języku naturalnym). Wpisujemy na przykład:

Podsumuj ostatni raport sprzedaży za bieżący kwartał i wskaż trzy największe ryzyka. Podaj źródła, na których oparłeś podsumowanie.

Na ekranie widzisz zwykłe pole czatu i po chwili odpowiedź. Cała złożoność dzieje się w tle i właśnie ją opisujemy niżej.

Krok 2. Copilot ustala kontekst przez Microsoft Graph. Zanim model cokolwiek napisze, Copilot sięga do Microsoft Graph, czyli warstwy, która wie, do jakich maili, plików, spotkań i czatów ma dostęp ten konkretny użytkownik. Graph zwraca tylko treści mieszczące się w jego uprawnieniach. Pobranie i osadzenie odpowiedzi w Twoich prawdziwych danych to etap nazywany grounding, czyli ugruntowanie odpowiedzi w firmowym kontekście. To dlatego Copilot potrafi odpowiedzieć na "ostatni raport sprzedaży", a darmowy chatbot z internetu nie ma o nim pojęcia.

Krok 3. Osadzone zapytanie trafia do modelu językowego. Model dostaje Twój prompt razem z pobranymi fragmentami dokumentów i na tej podstawie generuje odpowiedź. Cały ten ruch odbywa się w granicy usługi Microsoft 365, a nie w dowolnym publicznym serwisie w internecie.

Krok 4. Copilot zwraca odpowiedź z cytowaniami. W odpowiedzi pojawiają się odwołania do konkretnych plików, na których oparta jest treść. Dokładnie to widać na zrzucie na początku lekcji: każde źródło to realny dokument z Twojego tenantu, do którego użytkownik ma dostęp. Jeśli klikniesz w odwołanie, przejdziesz do pliku źródłowego. Ta przejrzystość pozwala zweryfikować odpowiedź i jest elementem ładu informacyjnego, a nie tylko wygody.

Zbierzmy najważniejsze punkty z perspektywy bezpieczeństwa, wynikające z tej drogi:

  • Przetwarzanie odbywa się w granicy usługi Microsoft 365. Prompt, pobrane dane firmowe i wygenerowana odpowiedź pozostają w ramach tych samych zobowiązań umownych, które obejmują resztę M365. To nie jest wysyłka do dowolnego, publicznego serwisu w internecie.
  • Dane firmowe nie trenują publicznych modeli. Prompty, odpowiedzi i dane z Graph nie są używane do uczenia podstawowych, ogólnodostępnych modeli fundamentowych. To jedna z najważniejszych różnic względem darmowych, konsumenckich narzędzi AI.
  • Izolacja tenantu. Dane jednej organizacji nie przeciekają do odpowiedzi generowanych innej organizacji. Każdy tenant jest odseparowany.
  • Odpowiedź respektuje uprawnienia. Copilot nie zbuduje odpowiedzi z pliku, którego użytkownik i tak nie mógłby otworzyć samodzielnie.
Wskazówka: Jeśli chcesz jednym zdaniem wyjaśnić różnicę zarządowi: darmowe narzędzia AI to obcy dom, do którego zanosisz swoje dokumenty. Microsoft 365 Copilot to asystent, który pracuje w Twoim domu, na Twoich zasadach dostępu, i nie wynosi niczego na zewnątrz. Cytowania na zrzucie powyżej są tego dowodem.

Model uprawnień: Copilot widzi tylko to, co widzi użytkownik

Centrum administracyjne SharePoint z kafelkami aktywnosci OneDrive, barier informacyjnych oraz informacja o braku skonfigurowanych etykiet poufnosci
Centrum administracyjne SharePoint. Tu sprawdzasz, co jest udostępnione i komu.

To jest najważniejsza sekcja tej lekcji, więc zatrzymajmy się na dłużej i przejdziemy ją praktycznie, z pokazaniem, gdzie sprawdzić stan uprawnień. Copilot nie ma własnych, uprzywilejowanych praw dostępu. Działa z uprawnieniami zalogowanego pracownika. Jeśli Anna z księgowości nie ma dostępu do folderu z planami restrukturyzacji, Copilot uruchomiony przez Annę też do niego nie sięgnie. To zasada dziedziczenia dostępu i jest ona bezwzględna.

Brzmi uspokajająco i słusznie. Jest jednak druga strona tej samej monety, o której mówimy uczciwie, bo to najczęstsze realne ryzyko przy wdrożeniach. Copilot nie tworzy nowych dziur w bezpieczeństwie, ale bezlitośnie ujawnia te, które już istnieją. W wielu organizacjach przez lata narastał nadmiarowy dostęp: witryny SharePoint udostępnione "wszystkim w firmie", stare foldery bez właściciela, dokumenty z poufnymi danymi wrzucone do otwartych zespołów. Wcześniej te treści leżały technicznie dostępne, ale nikt do nich nie zaglądał, bo trudno je było znaleźć. Copilot potrafi je znaleźć w sekundę, bo do tego służy.

Pułapka: Nadmiarowe uprawnienia w SharePoint to numer jeden na liście ryzyk wdrożenia Copilota. Jeśli dokument z wynagrodzeniami jest przez pomyłkę widoczny dla całej firmy, Copilot pokaże go każdemu, kto o to zapyta, bo formalnie każdy ma do niego dostęp. Problemem nie jest Copilot, tylko błędna konfiguracja, która istniała wcześniej. Copilot ją tylko uwidacznia.

Jak sprawdzić nadmiarowy dostęp, krok po kroku. Zanim włączysz Copilota szeroko, warto zobaczyć, gdzie masz otwarte drzwi. Oto praktyczna ścieżka po stronie administratora:

  1. Wejdź do Centrum administracyjnego SharePoint. W przeglądarce otwórz Centrum administracyjne Microsoft 365, a następnie w menu bocznym rozwiń sekcję administracyjną i przejdź do SharePoint. Zobaczysz listę wszystkich witryn organizacji.
  2. Przejrzyj witryny udostępnione szeroko. Szukaj witryn, których poziom udostępniania to "Wszyscy" lub "Wszyscy z wyjątkiem użytkowników zewnętrznych". To najczęstsze źródło niekontrolowanego dostępu.
  3. Skorzystaj z raportów dostępu. Microsoft udostępnia narzędzia raportowania nadmiarowego udostępniania (na przykład raporty zarządzania dostępem do danych i mechanizmy pokrewne w portalu administracyjnym), które wskażą pliki i witryny z otwartym zasięgiem. To szybsza droga niż ręczne przeglądanie każdej witryny.
  4. Wytypuj obszary wrażliwe do naprawy w pierwszej kolejności. HR, finanse, dane osobowe, umowy, dokumenty zarządu. Tam ogranicz dostęp, zanim Copilot trafi do szerokiej grupy.
Zasada dziedziczenia dostępu w Copilocie: co narzędzie robi dobrze (dziedziczy uprawnienia użytkownika, nie podnosi ich, izoluje tenant) zestawione z realnym ryzykiem nadmiarowego dostępu w SharePoint oraz ścieżką naprawy przed wdrożeniem
Copilot dziedziczy uprawnienia zalogowanego pracownika: to jego siła, ale też miejsce, w którym uwidaczniają się stare błędy dostępu w SharePoint (infografika poglądowa JSystems).

Praktyczny wniosek dla decydenta: przegląd uprawnień to warunek wstępny wdrożenia, a nie zadanie na później. Zanim włączysz Copilota szerokiej grupie użytkowników, zadbaj o:

  • Identyfikację witryn i plików z nadmiarowym udostępnieniem (na przykład "wszyscy" lub "cała organizacja")
  • Uporządkowanie dostępu do najbardziej wrażliwych zasobów (HR, finanse, dane osobowe, umowy)
  • Usunięcie lub oznaczenie osieroconych treści bez właściciela
  • Pilotaż na wąskiej, świadomej grupie przed szerokim rozłożeniem licencji
Wskazówka: Potraktuj przygotowanie do Copilota jak audyt porządkowy, który i tak był Ci potrzebny. Firmy, które przed wdrożeniem robią przegląd uprawnień, zwykle znajdują i naprawiają problemy dostępu, o których nie miały pojęcia. To wartość sama w sobie, niezależnie od AI.

Etykiety poufności, DLP i szyfrowanie: gdzie to włączyć

Skoro sam dostęp to za mało, wchodzi drugi poziom kontroli: klasyfikacja treści i reguły, które mówią, co można z nią zrobić. Microsoft 365 daje tu kilka narzędzi, które Copilot respektuje, a wszystkie konfiguruje się w jednym miejscu: w portalu Microsoft Purview (dawniej Centrum zgodności). Przejdźmy przez nie po kolei.

Lista zasad ochrony przed utratą danych w portalu Microsoft Purview z opisem, do czego służą zasady DLP, i lewym panelem z Ochroną informacji
Zasady ochrony przed utratą danych w portalu Purview. To tutaj definiujesz, jakie treści nie mogą opuścić organizacji, a Copilot te reguły respektuje, bo działa na tych samych danych i tych samych uprawnieniach co użytkownik.
Trzy warstwy ochrony treści w Microsoft Purview, które Copilot respektuje: etykiety poufności, reguły DLP i szyfrowanie, z krótką ścieżką konfiguracji każdej z nich
Etykiety poufności, DLP i szyfrowanie konfiguruje się w jednym miejscu, w portalu Microsoft Purview, a Copilot honoruje wszystkie trzy warstwy (infografika poglądowa JSystems).

Etykiety poufności (sensitivity labels)

Etykiety poufności to sposób oznaczania dokumentów i maili według wrażliwości, na przykład "Publiczne", "Wewnętrzne", "Poufne", "Ściśle tajne". Etykieta może być tylko oznaczeniem, ale może też wymuszać szyfrowanie i ograniczać uprawnienia (na przykład "tylko odczyt, bez kopiowania"). Copilot uwzględnia te etykiety: treść, która jest zaszyfrowana i chroniona etykietą, jest traktowana zgodnie z jej regułami, a wygenerowana z niej odpowiedź może odziedziczyć poziom ochrony pliku źródłowego.

Gdzie to znajdziesz i jak zacząć:

  1. W portalu Purview wejdź w sekcję Ochrona informacji, a następnie Etykiety poufności.
  2. Utwórz kilka prostych etykiet (na start wystarczą trzy do czterech poziomów).
  3. Dla najwrażliwszych ustaw szyfrowanie i ograniczenia uprawnień, dla mniej wrażliwych zostaw samo oznaczenie.
  4. Opublikuj etykiety do użytkowników przez zasady publikowania, żeby pojawiły się w aplikacjach Office.

DLP, czyli zapobieganie utracie danych

DLP (Data Loss Prevention), czyli zapobieganie utracie danych, to zestaw reguł wykrywających wrażliwe treści (numery kart, PESEL, dane osobowe, oznaczone kategorie) i reagujących na próby ich niewłaściwego użycia. Reguły DLP, które masz w organizacji, obejmują także kontekst pracy z Copilotem, pomagając ograniczać przypadkowe ujawnienie chronionych danych. Copilot potrafi na przykład wyłączyć z osadzania w odpowiedzi treści oznaczone określonymi etykietami, jeśli tak skonfigurujesz zasady.

Gdzie to skonfigurować:

  1. W Purview otwórz sekcję Ochrona przed utratą danych, a następnie Zasady.
  2. Utwórz zasadę i wybierz typy informacji wrażliwych, które chcesz wykrywać (na przykład numery PESEL, numery kart płatniczych).
  3. Wskaż lokalizacje objęte zasadą (Exchange, SharePoint, OneDrive, Teams) oraz, jeśli dostępne w Twoim planie, zakres związany z Copilotem.
  4. Ustaw akcję: powiadomienie, blokada, wymóg uzasadnienia. Na start włącz tryb testowy z podpowiedziami, żeby zobaczyć, co się dzieje, zanim zaczniesz blokować.

Szyfrowanie

Szyfrowanie w M365 działa na danych w spoczynku (przechowywanych) i w tranzycie (przesyłanych). Dane, na których pracuje Copilot, są objęte tymi samymi standardami szyfrowania co reszta usług Microsoft 365. Treści chronione etykietą z szyfrowaniem pozostają zaszyfrowane, a Copilot honoruje przypisane do nich prawa użycia. Innymi słowy, jeśli dokument ma etykietę "Poufne, tylko odczyt", Copilot nie obejdzie tego ograniczenia w wygenerowanej odpowiedzi.

Wskazówka: Etykiety poufności i DLP działają najlepiej, gdy są wdrożone przed Copilotem, a nie równolegle z nim. Jeśli Twoja organizacja jeszcze ich nie używa, wdrożenie Copilota jest dobrą okazją, żeby wreszcie sklasyfikować dane. Zacznij od kilku prostych etykiet i najbardziej wrażliwych kategorii, potem rozbudowuj. To praca po stronie ładu danych, którą Copilot tylko wynagradza.

RODO i granica danych w UE (EU Data Boundary)

Dla firm działających w Polsce i Unii Europejskiej pytanie o RODO jest zwykle warunkiem koniecznym każdej decyzji. Rozłóżmy je na części, bo "czy to jest zgodne z RODO" to w istocie kilka osobnych kwestii.

Podział odpowiedzialności RODO przy Copilocie: kolumna Microsoft jako podmiot przetwarzający (warunki przetwarzania, EU Data Boundary, szyfrowanie, izolacja tenantu) zestawiona z kolumną Twoja organizacja jako administrator danych (podstawa prawna, klasyfikacja i retencja, rejestr czynności, DPIA)
RODO to podział ról: Microsoft przetwarza dane w Twoim imieniu, ale kluczowe obowiązki administratora zostają po stronie organizacji (infografika poglądowa JSystems).

Rola stron. W większości scenariuszy to Twoja organizacja pozostaje administratorem danych, a Microsoft działa jako podmiot przetwarzający na podstawie warunków przetwarzania danych (Data Protection Addendum). To standardowa konstrukcja obejmująca usługi M365, a Copilot działa w jej ramach. Warto to rozumieć, bo część obowiązków RODO zawsze zostaje po Twojej stronie i żaden dostawca ich nie przejmie.

EU Data Boundary. Microsoft udostępnia mechanizm granicy danych dla klientów z Unii Europejskiej, w ramach którego kluczowe przetwarzanie danych klientów odbywa się w centrach danych na terenie UE. To odpowiedź na wymóg kontroli nad lokalizacją przetwarzania danych osobowych. Dokładny zakres i to, które elementy usługi są objęte granicą, warto potwierdzić w aktualnej dokumentacji umownej Microsoftu dla swojego planu, bo szczegóły mogą się różnić i ewoluują.

Twoja część odpowiedzialności. Zgodność z RODO nigdy nie jest wyłącznie po stronie dostawcy narzędzia. Po Twojej stronie pozostają: podstawa prawna przetwarzania, minimalizacja danych, klasyfikacja i retencja, obsługa praw osób, których dane dotyczą, oraz uwzględnienie Copilota w rejestrze czynności przetwarzania i ocenie skutków dla ochrony danych (DPIA), jeśli jest wymagana. Copilot daje mechanizmy, ale to Ty projektujesz proces zgodny z prawem.

Uwaga: Nie podajemy tu konkretnych certyfikatów, dat ani lokalizacji centrów danych, bo takie szczegóły zmieniają się i szybko dezaktualizują. Przed decyzją zakupową i wdrożeniowym DPIA sięgnij do aktualnej, oficjalnej dokumentacji Microsoftu (Product Terms, Data Protection Addendum, dokumentacja EU Data Boundary) oraz skonsultuj się z własnym działem prawnym lub inspektorem ochrony danych. To ich rola, żeby potwierdzić zgodność dla Twojego konkretnego przypadku.

Audyt i logi: jak sprawdzić, kto i jak używa Copilota

Wyszukiwanie w dzienniku inspekcji Microsoft Purview z polami zakresu dat, slow kluczowych i uzytkownikow, sluzace do znajdowania zdarzen Copilota
Wyszukiwanie w dzienniku inspekcji Purview. Tak znajdziesz zdarzenia Copilota.

Bezpieczeństwo to nie tylko zapobieganie, ale też możliwość sprawdzenia, co się wydarzyło. Aktywność Copilota jest rejestrowana w tych samych mechanizmach audytu i zgodności, co reszta Microsoft 365. Administrator i zespół bezpieczeństwa mogą korzystać z dzienników aktywności, żeby prześledzić, jak narzędzie było używane, co jest istotne przy incydentach, dochodzeniach wewnętrznych i wykazywaniu rozliczalności.

Ekran wyszukiwania w inspekcji Microsoft Purview z filtrami zakresu dat, działań, użytkowników i typów rekordów oraz lewym panelem z pozycjami Ochrona informacji i Inspekcja
Inspekcja w portalu Microsoft Purview, zakładka Wyszukaj. Filtry pozwalają zawęzić zapytanie do zakresu dat, konkretnego działania, użytkownika albo pliku i witryny. Aktywność Copilota znajdziesz wybierając odpowiednie typy rekordów. W lewym panelu widać też Ochronę informacji, czyli miejsce, w którym konfiguruje się etykiety poufności.

Jak wyszukać zdarzenia Copilota w audycie, krok po kroku:

  1. Wejdź do portalu Microsoft Purview i otwórz sekcję Audyt (Audit).
  2. Ustaw zakres dat, który chcesz zbadać (na przykład ostatnie 30 dni).
  3. W polu aktywności wyszukaj zdarzenia związane z Copilotem (kategoria interakcji Copilota). Możesz też zawęzić po konkretnym użytkowniku.
  4. Uruchom wyszukiwanie i przejrzyj wyniki. Zobaczysz, kto, kiedy i w jakiej aplikacji korzystał z Copilota. Wyniki możesz wyeksportować do dalszej analizy.
Cztery kroki wyszukania zdarzeń Copilota w audycie Microsoft Purview oraz przykładowe kolumny wyników dziennika: użytkownik, data, aplikacja, aktywność i eksport do analizy
Aktywność Copilota prześledzisz w dzienniku audytu Purview, z podziałem na to, kto, kiedy i w jakiej aplikacji korzystał z narzędzia (infografika poglądowa JSystems).

Po stronie kontroli administrator ma realne dźwignie. Poniżej najczęstsze obawy zestawione z tym, jak Microsoft i Twój administrator mogą je zaadresować.

Obawa Jak Microsoft lub administrator to adresuje
Nasze dane trafią do publicznego modelu AI Dane firmowe i prompty nie trenują podstawowych, publicznych modeli, a przetwarzanie zostaje w granicy usługi M365
Copilot da ludziom dostęp do nie swoich plików Copilot dziedziczy uprawnienia użytkownika i nie podnosi ich, więc kluczem jest higiena dostępu w SharePoint i OneDrive
Poufne dokumenty wyciekną przez odpowiedzi AI Etykiety poufności, szyfrowanie i reguły DLP obejmują pracę Copilota, a ochrona pliku źródłowego jest respektowana
Dane opuszczą Unię Europejską Mechanizm EU Data Boundary, a zakres trzeba potwierdzić w aktualnej dokumentacji umownej Microsoftu
Nie będziemy wiedzieć, kto i jak używa Copilota Aktywność rejestrowana w inspekcji Microsoft Purview, z dostępem do dzienników i raportów adopcji
Wszyscy dostaną narzędzie od razu, bez kontroli Licencje przydziela administrator, można zacząć od pilotażu i ograniczyć wtyczki, agentów oraz wyszukiwanie w internecie
Pracownik wklei tajemnicę firmy do wyszukiwania w sieci Świadome używanie przełącznika Work IQ, edukacja użytkowników oraz kontrola dostępu po stronie administratora

Kontrola administratora: co można włączyć i wyłączyć

Lista rozwiazan w portalu Microsoft Purview: ochrona informacji, zapobieganie utracie danych, zarzadzanie ryzykiem wewnetrznym i inspekcja
Rozwiązania w portalu Purview. Stąd administrator włącza kontrolę nad danymi.

Decydenta często najbardziej interesuje jedno pytanie: "czy mamy nad tym kontrolę?". Odpowiedź brzmi tak, i to na kilku poziomach. Przejdźmy przez najważniejsze dźwignie, wskazując, gdzie w panelach je znaleźć.

Krok 1. Przydział licencji. Copilot działa tylko dla użytkowników z przypisaną licencją. W Centrum administracyjnym Microsoft 365 wejdź w Użytkownicy, wybierz osobę lub grupę i w zakładce licencji przypisz lub odbierz Copilota. To najprostsza dźwignia: nie chcesz, żeby ktoś miał narzędzie, po prostu nie dajesz mu licencji.

Strona Microsoftu z cennikiem Microsoft 365 Copilot: licencja rozliczana za użytkownika wraz z listą funkcji
Zrzut ze strony Microsoftu z zakładką "Ceny": Microsoft 365 Copilot jest osobnym, płatnym dodatkiem rozliczanym za użytkownika i wymaga kwalifikującego się planu Microsoft 365. To najprostsza dźwignia kontroli, bo bez przypisanej licencji Copilot w ogóle nie działa dla danej osoby. Sam przydział i odbieranie licencji robisz w Centrum administracyjnym Microsoft 365, więc to administrator decyduje, kto dostaje narzędzie.

Krok 2. Ustawienia Copilota w Centrum administracyjnym. W Centrum administracyjnym Microsoft 365 istnieje dedykowana sekcja Copilot, gdzie ustawisz między innymi zachowanie Copilot Chat, dostęp do treści internetowych oraz zarządzanie wtyczkami i agentami. To tutaj decydujesz, czy pracownicy mogą korzystać z wyszukiwania w internecie i jak szeroki jest ekosystem rozszerzeń.

Lista ustawień funkcji Copilot w centrum administracyjnym Microsoft 365 z pozycjami dotyczącymi wyszukiwania w internecie, współpracy, udostępniania ekranu i aparatu oraz przypisania usługi Microsoft 365 Copilot Chat
Każdy wiersz to osobna decyzja administratora, nie jeden globalny wyłącznik. Najważniejsze z punktu widzenia bezpieczeństwa są wyszukiwanie w internecie, udostępnianie ekranu i zakres Copilot Chat, bo to one decydują, co opuszcza granice organizacji.

Krok 3. Zasięg danych przez uprawnienia i etykiety. To, do czego Copilot sięga, wyznaczają uprawnienia SharePoint/OneDrive oraz etykiety poufności z szyfrowaniem. Ograniczając dostęp do witryny albo zabezpieczając dokument etykietą, jednocześnie zawężasz to, co Copilot z nich pobierze. Microsoft udostępnia też mechanizmy zawężania zasięgu wyszukiwania na poziomie witryn dla wrażliwych obszarów.

Krok 4. Reguły DLP i audyt. Opisane wyżej zasady DLP oraz dzienniki audytu w Purview to warstwa reaktywna i kontrolna. DLP ogranicza, co może się wydostać, a audyt pozwala sprawdzić, co się działo.

Wskazówka: Nie musisz włączać wszystkiego naraz. Rozsądna kolejność to: najpierw wąska pula licencji dla pilotażu, potem świadome ustawienia Copilota (wyszukiwanie w internecie, wtyczki), a szeroki stopniowe udostępnianie dopiero po uporządkowaniu uprawnień i etykiet. Każdy z tych kroków jest odwracalny.

Work IQ a ryzyko wycieku danych

W Copilot Chat o dostępie do danych firmowych decyduje jeden przełącznik w górnym pasku: Work IQ. Jego zrozumienie ma bezpośrednie znaczenie dla bezpieczeństwa i warto, żeby rozumieli je nie tylko administratorzy, ale i zwykli użytkownicy, bo to najczęstsze miejsce ludzkiej pomyłki. We wcześniejszych wersjach interfejsu ten sam wybór wyglądał jak przełącznik Praca i Sieć web nad polem promptu.

  • Work IQ włączony oznacza, że Copilot opiera odpowiedzi na danych firmowych z Twojego tenantu: mailach, plikach, spotkaniach i czatach, do których masz dostęp. Pracuje w chronionej granicy usługi, z pełnym dziedziczeniem uprawnień, i podaje odsyłacze do źródeł.
  • Work IQ wyłączony oznacza, że Copilot nie widzi danych firmowych i odpowiada z wiedzy ogólnej. Przydaje się do pytań o definicje, rynek albo treści publiczne.
Copilot Chat z wyłączonym i przekreślonym przełącznikiem Work IQ odpowiada, że nie ma dostępu do korespondencji firmowej i prosi o przesłanie pliku
Tak wygląda wyłączony Work IQ: przycisk w górnym pasku jest przekreślony, a Copilot na pytanie o firmową korespondencję odpowiada, że jej nie widzi. Sam z siebie nie sięgnie po dane organizacji, więc ryzyko nie leży w tym, że coś wyciągnie, tylko w tym, co użytkownik sam wklei do zapytania.

Gdzie tu ryzyko? Nie w samym istnieniu drugiego stanu przełącznika, tylko w zachowaniu użytkownika. Jeśli pracownik ręcznie wklei poufne dane firmowe do zapytania przy wyłączonym Work IQ, na przykład fragment umowy albo listę klientów, żeby coś o nich znaleźć, treść trafia do zapytania z własnej woli użytkownika. To nie awaria narzędzia, tylko ludzka pomyłka wynikająca z niezrozumienia, po co jest ten przełącznik.

Dla ilustracji porównajmy dwa zapytania. Poniższe jest w porządku przy wyłączonym Work IQ, bo nie zawiera żadnych danych firmowych:

Jakie są typowe klauzule w umowach o zachowaniu poufności i na co zwrócić uwagę przy ich negocjacji?

A tego, choć wygląda podobnie, nie wolno wpisywać, bo wnosi do zapytania realną treść firmową:

Sprawdź, czy poniższa klauzula z naszej umowy z klientem X jest standardowa: [wklejony fragment poufnej umowy].

Różnica jest oczywista, gdy się ją nazwie, ale w codziennym pośpiechu łatwo ją przeoczyć. Dlatego warto ją wyraźnie zakomunikować w polityce i na szkoleniu.

Wskazówka: Najprostsza reguła dla pracowników, którą warto powtarzać: dane firmowe zostają w Copilocie z włączonym Work IQ, bo tam i tak widzi tylko to, do czego masz uprawnienia. Przy wyłączonym wpisujesz wyłącznie to, co spokojnie wpisałbyś w publiczną wyszukiwarkę. Jeśli organizacja chce mocniejszej kontroli, administrator ma po swojej stronie ustawienia ograniczające zakres danych, do których Copilot sięga.

Dobre praktyki bezpiecznego wdrożenia (checklista)

Zbierzmy wszystko w praktyczną ścieżkę. Bezpieczne wdrożenie Copilota to projekt w kilku etapach, prowadzony wspólnie przez IT, bezpieczeństwo, dział prawny i biznes. Poniżej kolejność, która sprawdza się w praktyce.

Animowana checklista siedmiu kroków bezpiecznego wdrożenia Copilota, od przeglądu uprawnień przez etykiety poufności i DPIA do stopniowego rozszerzania
Siedem kroków bezpiecznego wdrożenia, odhaczanych w praktycznej kolejności. Pierwszy krok jest wyróżniony nie bez powodu: dopóki uprawnienia w SharePoint i OneDrive nie są posprzątane, każdy kolejny krok tylko odsuwa problem.
  1. Przegląd uprawnień i porządek w danych. Zanim włączysz Copilota szeroko, znajdź i napraw nadmiarowe udostępnienia w SharePoint i OneDrive, zwłaszcza dla danych wrażliwych. To najważniejszy krok.
  2. Klasyfikacja i etykiety. Wdróż etykiety poufności i podstawowe reguły DLP dla najbardziej krytycznych kategorii danych. Nie musisz od razu klasyfikować wszystkiego, zacznij od tego, co najwrażliwsze.
  3. Analiza prawna i DPIA. Uwzględnij Copilota w rejestrze czynności przetwarzania, zweryfikuj podstawy prawne i wykonaj ocenę skutków, jeśli jest wymagana. Włącz inspektora ochrony danych na wczesnym etapie.
  4. Pilotaż na wąskiej grupie. Rozpocznij od świadomego zespołu, który przetestuje realne scenariusze i wyłapie problemy, zanim rozłożysz licencje szerzej.
  5. Polityka użytkowania i szkolenie. Napisz krótką, jasną politykę (co wolno, czego nie, po co jest przełącznik Work IQ) i przeszkol użytkowników. Większość ryzyk to kwestia świadomości, nie technologii.
  6. Monitorowanie i audyt. Włącz obserwację aktywności, ustaw retencję i przeglądaj logi w Purview. Bezpieczeństwo to proces ciągły, nie jednorazowe włączenie.
  7. Stopniowe rozszerzanie. Po udanym pilotażu rozkładaj Copilota falami, korygując konfigurację i politykę na podstawie tego, czego się nauczysz.

Więcej o organizacyjnej stronie takiego projektu, o modelu licencji, ładu (governance) i adopcji, piszemy szerzej w rozdziale o wdrożeniu Copilota w organizacji. Ta lekcja bezpieczeństwa i tamten rozdział wdrożeniowy naturalnie się uzupełniają, więc warto przeczytać oba przed decyzją.

Wskazówka: Nie traktuj bezpieczeństwa Copilota jako bariery, tylko jako listę do odhaczenia przed startem. Firmy, które robią ten porządek świadomie, wdrażają Copilota spokojnie i z zaufaniem zespołu. Firmy, które włączają go wszystkim naraz "bo szef zobaczył demo", zwykle wracają do tej listy później, tyle że pod presją incydentu.

Najczęstsze pytania decydentów

Czy Copilot czyta nasze wszystkie dane bez ograniczeń?

Nie. Copilot sięga wyłącznie do treści w zasięgu uprawnień zalogowanego użytkownika i tylko wtedy, gdy jest to potrzebne do odpowiedzi na konkretne polecenie. Nie ma stałego, uprzywilejowanego wglądu we wszystko.

Czy możemy zablokować Copilota dla części pracowników lub danych?

Tak. Licencje przydziela administrator, więc kontrolujesz, kto w ogóle ma narzędzie. Zasięg danych ograniczasz przez uprawnienia i etykiety, a wrażliwe treści dodatkowo chronisz szyfrowaniem i regułami DLP.

Czy wdrożenie Copilota wymaga zgody inspektora ochrony danych?

Copilot przetwarza dane osobowe pracowników i potencjalnie klientów, więc udział inspektora ochrony danych i, w razie potrzeby, ocena skutków (DPIA) to standardowa i zalecana praktyka. To po Twojej stronie, nie po stronie Microsoftu.

Co jest największym realnym ryzykiem?

Najczęściej nie sama technologia, lecz nadmiarowe uprawnienia, które istniały przed Copilotem, oraz brak wiedzy użytkowników o tym, czym różni się praca z włączonym Work IQ od pracy z wyłączonym. Oba te ryzyka adresuje się porządkiem i szkoleniem, a nie rezygnacją z narzędzia.

Czy Copilot zapamiętuje dane jednego użytkownika i podaje je innemu?

Nie. Copilot nie buduje wspólnej pamięci, którą podawałby innym osobom. Każde zapytanie jest osadzane na bieżąco w danych dostępnych dla konkretnego zalogowanego użytkownika, a odpowiedzi respektują izolację tenantu i model uprawnień. Treść jednego pracownika nie staje się automatycznie widoczna dla drugiego, jeśli ten drugi nie miał do niej dostępu.

Podsumowując całą lekcję i cały kurs: Microsoft 365 Copilot został zaprojektowany tak, aby działać w ramach zabezpieczeń, które już masz, a nie obok nich. Dane firmowe pozostają w chronionej granicy usługi i nie trenują publicznych modeli, dostęp dziedziczy uprawnienia użytkownika, a etykiety, DLP, szyfrowanie i audyt dają dodatkowe warstwy kontroli, które konfiguruje się w znanych panelach (SharePoint, Purview, Centrum administracyjne). To, jak bezpieczny będzie Copilot w Twojej organizacji, zależy w dużej mierze od porządku po Twojej stronie: higieny uprawnień, klasyfikacji danych i świadomości zespołu. Dobra wiadomość jest taka, że to praca, którą i tak warto wykonać, a Copilot daje konkretny powód, żeby wreszcie się za nią zabrać.

Szkolenie Copilot w Office 365 prowadzone przez JSystems, terminy gwarantowane

Szkolenie Copilot w Office 365 to dwa dni praktycznych warsztatów z trenerem praktykiem. Uczysz się Microsoft 365 Copilota w każdej aplikacji, w Word, Excel, Outlook, Teams, PowerPoint i OneNote, na realnych przykładach z codziennej pracy: maile, dokumenty, arkusze, prezentacje i spotkania. Wychodzisz z gotową biblioteką promptów dla swojego zespołu. Szkolenie ma terminy gwarantowane, więc odbędzie się niezależnie od liczby zapisanych.

Szkolenie Copilot w Office 365 -->

To szkolenie może być dofinansowane dla Ciebie z KFS lub BUR.

★★★★★Średnia ocena naszych szkoleń w Google: 5/5

Newsletter bloga JSystems

Otrzymuj każdą nową lekcję prosto na swoją skrzynkę

Newsletter bloga JSystems wychodzi w środy. Zapisz się, a dostaniesz powiadomienie zaraz po publikacji każdej lekcji.

Powiększony zrzut ekranu z kursu Microsoft 365 Copilot

Najczęściej zadawane pytania

Czy Microsoft 365 Copilot jest bezpieczny dla danych firmowych?
Copilot przetwarza dane wewnątrz tenantu (dzierżawy) Microsoft 365 Twojej organizacji, w ramach tych samych zobowiązań umownych, które obejmują pozostałe usługi M365. Zapytania i dane firmowe nie są używane do trenowania podstawowych, publicznych modeli językowych. Poziom faktycznego bezpieczeństwa zależy jednak w dużej mierze od Twojej strony: od higieny uprawnień, etykiet poufności i reguł DLP. Copilot dziedziczy zabezpieczenia, które już masz, więc dobrze skonfigurowane środowisko M365 jest warunkiem bezpiecznego wdrożenia.
Czy dane wpisane do Copilota trenują publiczny model OpenAI lub Microsoftu?
Nie. Dla Microsoft 365 Copilot działającego na koncie służbowym prompty, odpowiedzi oraz dane pobierane z Microsoft Graph nie są wykorzystywane do trenowania podstawowych modeli fundamentowych udostępnianych publicznie. Dane pozostają w granicy usługi objętej zobowiązaniami dla klientów komercyjnych. To istotna różnica względem darmowych, konsumenckich narzędzi AI, gdzie takich gwarancji zwykle nie ma.
Czy Copilot pozwoli pracownikowi zobaczyć pliki, do których nie ma dostępu?
Nie. Copilot respektuje istniejący model uprawnień Microsoft 365. Widzi wyłącznie te treści, do których zalogowany użytkownik i tak ma dostęp przez SharePoint, OneDrive, Teams czy Exchange. Copilot nie podnosi uprawnień. Ryzyko polega na czymś innym: jeśli w organizacji panuje nadmiarowy dostęp (na przykład witryny SharePoint otwarte dla całej firmy), Copilot ułatwia dotarcie do treści, które i tak były źle zabezpieczone. Dlatego higiena uprawnień to fundament bezpiecznego wdrożenia.
Czy Copilot jest zgodny z RODO i gdzie przetwarzane są dane w UE?
Microsoft udostępnia mechanizm EU Data Boundary, w ramach którego kluczowe przetwarzanie danych klientów z Unii Europejskiej odbywa się w centrach danych na terenie UE. Copilot działa w ramach warunków przetwarzania danych Microsoft (Data Protection Addendum), które adresują wymogi RODO, w tym rolę Microsoftu jako podmiotu przetwarzającego. Zgodność w praktyce zależy również od Twoich konfiguracji: klasyfikacji danych, retencji, zarządzania zgodami i rejestru czynności przetwarzania. Konkretny zakres i lokalizacje warto potwierdzić w aktualnej dokumentacji umownej Microsoftu dla swojego planu.
Jak przełącznik Work IQ wpływa na bezpieczeństwo danych w Copilot Chat?
Włączone Work IQ (Work) opiera odpowiedzi na danych firmowych w tenantcie i działa w chronionej granicy usługi. Wyłączone Work IQ (Web) korzysta z publicznej wyszukiwarki i nie sięga do danych organizacji. Ryzyko wycieku pojawia się, gdy użytkownik ręcznie wkleja poufne dane firmowe do zapytania przy wyłączonym Work IQ, bo wtedy treść może opuścić chronioną granicę. Dobrą praktyką jest edukacja pracowników i, jeśli to potrzebne, ograniczenie albo kontrola wyszukiwania w internecie przez administratora.
Co administrator może ograniczyć w Microsoft 365 Copilot?
Administrator kontroluje między innymi przydział licencji (kto w ogóle ma Copilota), zasięg danych przez uprawnienia SharePoint i OneDrive, egzekwowanie etykiet poufności i szyfrowania, reguły DLP blokujące określone treści, dostęp do wtyczek i agentów, ustawienia Copilot Chat oraz retencję i audyt aktywności. Wdrożenie Copilota powinno być poprzedzone przeglądem tych ustawień, a nie masowym włączeniem funkcji dla wszystkich naraz.
Czy Copilot zapamiętuje nasze dane między sesjami różnych użytkowników?
Copilot nie buduje wspólnej, uczącej się pamięci z danych jednego użytkownika, którą podawałby innemu. Każde zapytanie jest osadzane na bieżąco w danych, do których dostęp ma konkretny zalogowany użytkownik (grounding), a odpowiedzi respektują izolację tenantu. Dane jednej organizacji nie przeciekają do odpowiedzi innej organizacji, a treści jednego pracownika nie stają się automatycznie widoczne dla drugiego, jeśli ten drugi nie miał do nich dostępu w SharePoint, OneDrive czy Exchange.
Czy wdrożenie Copilota wymaga oceny skutków (DPIA)?
Copilot przetwarza dane osobowe pracowników i potencjalnie klientów, więc udział inspektora ochrony danych oraz, jeśli przetwarzanie może wiązać się z wysokim ryzykiem, wykonanie oceny skutków dla ochrony danych (DPIA) to zalecana i często wymagana praktyka. Decyzja o zakresie DPIA należy do Twojej organizacji i inspektora ochrony danych, nie do dostawcy narzędzia. Copilota warto ująć w rejestrze czynności przetwarzania i zweryfikować podstawy prawne przed szerokim uruchomieniem.
Jak sprawdzić, kto i jak używa Copilota w organizacji?
Aktywność Copilota jest rejestrowana w tych samych mechanizmach audytu i zgodności co reszta Microsoft 365. Administrator i zespół bezpieczeństwa mogą przeglądać dzienniki audytu w portalu Microsoft Purview, filtrując po aktywnościach związanych z Copilotem, aby prześledzić sposób użycia narzędzia. Dostępne są też raporty adopcji i zdrowia wdrożenia w Centrum administracyjnym. To istotne przy dochodzeniach wewnętrznych, incydentach i wykazywaniu rozliczalności.
Czy można ograniczyć, do jakich danych Copilot sięga, na przykład wyłączyć całe witryny SharePoint?
Tak. Zasięg danych Copilota wyznaczają uprawnienia w Microsoft 365, więc ograniczając dostęp do witryny SharePoint lub biblioteki ograniczasz też to, co Copilot z niej pobierze. Dodatkowo Microsoft udostępnia mechanizmy ograniczania zasięgu wyszukiwania oraz kontroli treści na poziomie witryn (Restricted Content Discovery i pokrewne), a etykiety poufności z szyfrowaniem mogą wyłączyć określone dokumenty z osadzania w odpowiedziach. Dobór właściwej metody warto ustalić z administratorem i zespołem bezpieczeństwa.

Komentarze (0)

Musisz być zalogowany by móc dodać komentarz. Zaloguj się przez Google

Brak komentarzy...