Blog JSystems - uwalniamy wiedzę!
Blog JSystems - uwalniamy wiedzę!
Microsoft 365 Copilot
Bezpieczne wdrożenie Copilota - checklista dla działu IT
Dzial IT dostaje polecenie "wlaczcie Copilota calej firmie", a razem z nim odpowiedzialnosc za to, ze nic nie wycieknie. Bez uporzadkowanej kolejnosci dzialan latwo albo wlaczyc wszystko naraz i narazic firme, albo utknac w niekonczacej sie analizie. W tym wpisie dajemy praktyczna checkliste bezpiecznego wdrozenia, w kolejnosci, ktora sprawdza sie w praktyce.
Najczestszy scenariusz: szef zobaczyl demo, chce Copilota "na wczoraj", a IT ma go rozlozyc bez jasnego planu. Efekt bywa dwojaki. Albo licencje ladzuja u wszystkich naraz i po tygodniu ktos odkrywa, ze Copilot pokazuje dokument z wynagrodzeniami kazdemu, kto zapyta, bo plik byl przez pomylke otwarty dla calej firmy. Albo projekt grzeznie, bo nikt nie wie, od czego zaczac. Oba konce sa zle: jeden to incydent, drugi to zmarnowana licencja, za ktora firma placi.
Copilot nie jest osobnym narzedziem obok Twojego srodowiska, tylko dziala wewnatrz tenantu (dzierzawy Microsoft 365) i dziedziczy jego zabezpieczenia. Widzi wylacznie to, co widzi zalogowany uzytkownik przez SharePoint, OneDrive, Teams i Exchange, i nie podnosi uprawnien. Z tego wynika kluczowa prawda o wdrozeniu: Copilot nie tworzy nowych dziur, ale bezlitosnie ujawnia te, ktore juz istnieja. Jesli przez lata narastal nadmiarowy dostep (witryny udostepnione "wszystkim w firmie", osierocone foldery, poufne pliki w otwartych zespolach), Copilot potrafi je znalezc w sekunde. Dlatego bezpieczne wdrozenie to przede wszystkim porzadek we wlasnym srodowisku, a dopiero potem wlaczanie funkcji.
Wdrozenie jest bezpieczne, gdy da sie odhaczyc kazdy punkt: raport nadmiarowego udostepniania nie pokazuje juz otwartych witryn z danymi wrazliwymi, kluczowe kategorie maja etykiety poufnosci i reguly DLP, Copilot figuruje w rejestrze czynnosci przetwarzania, pilotaz zakonczyl sie bez incydentu, a w dzienniku audytu Purview widac realna aktywnosc uzytkownikow. Praktyczny test kontrolny: zaloguj sie jako uzytkownik z pilotazu i sprawdz, ze Copilot nie pokazuje dokumentu, do ktorego ten uzytkownik nie ma dostepu. Jesli odpowiedz opiera sie tylko na dozwolonych plikach z cytowaniami, warstwa uprawnien dziala poprawnie.
Wroc do listy: 200 najczestszych problemow z Microsoft 365 Copilot
Komentarze (0)
Brak komentarzy...