Blog JSystems - uwalniamy wiedzę!

Szukaj

Microsoft ExcelMicrosoft Excel

Copilot w Excelu a dane wrażliwe - co jest bezpieczne, a co grozi wyciekiem

W skrócie

  • W arkuszach trzymasz dane wrażliwe (NIP-y, limity kredytowe, płace) i nie wiesz, co przy pracy z Copilotem jest bezpieczne, a co grozi wyciekiem.
  • Ryzyko rzadko bierze się z analizy, częściej z nawyków wokół niej: kopiowania pliku do otwartego folderu czy wysyłki raportu z kolumnami pomocniczymi.
  • Analizuj w bibliotece o wąskim dostępie, pracuj na kopii, przed wysłaniem sprzątnij kolumny robocze i pytaj o wynik zbiorczy, nie o surowe rekordy.

Copilot w Excelu jest świetnym asystentem do analizy, ale w arkuszach trzymamy też dane, których nie chcemy nikomu pokazać: numery NIP klientów, limity kredytowe, wynagrodzenia, dane osobowe. Warto więc rozdzielić dwie rzeczy: co przy pracy z Copilotem jest bezpieczne, a jakie własne nawyki realnie grożą wyciekiem poufnych informacji. Ten tekst jest praktyczną listą "rób tak, nie rób tak", opartą na tym, jak Copilot w Excelu obchodzi się z danymi.

Jak to wygląda w praktyce

Klasyczny scenariusz: masz tabelę klientów z NIP-ami i limitami kredytowymi, a do tego arkusz z płacami. Chcesz, żeby Copilot policzył duplikaty NIP albo posegmentował klientów, ale boisz się, że przy okazji "wypuścisz" te dane. Ryzyko rzadko bierze się z samej analizy. Znacznie częściej rodzi się z drobnych decyzji wokół niej: skopiowania poufnego arkusza do folderu współdzielonego z całą firmą, zostawienia w pliku kolumny pomocniczej z danymi wrażliwymi, wysłania kopii raportu, w której nadal siedzą surowe dane osobowe. Objaw jest prozaiczny: dane, które miały zostać w wąskim gronie, nagle są widoczne dla osób, które nie powinny ich zobaczyć.

Dlaczego Copilot tak robi

Copilot w Excelu działa na plikach w OneDrive lub SharePoint, do których Ty masz dostęp, i wymaga licencji przyznanej przez administratora. Kluczowe jest to, że zasięg danych wyznaczają uprawnienia do miejsca, w którym leży plik. Jeśli skoroszyt z danymi wrażliwymi trafi do biblioteki otwartej dla całego zespołu, to nie Copilot je "ujawnia", tylko lokalizacja pliku. Po stronie samego narzędzia bezpieczeństwo jest wzmocnione tym, że przy operacjach czyszczących Copilot zwykle nie kasuje i nie nadpisuje danych, tylko dodaje kolumnę pomocniczą (na przykład "Duplikat: TAK/NIE") albo osobną tabelę, a krok zatwierdzasz Ty. To chroni oryginał, ale ma skutek uboczny: w pliku przybywa kolumn i arkuszy, o których łatwo zapomnieć, wysyłając plik dalej.

Jak to rozwiązać krok po kroku

  1. Bezpieczne: analizuj dane w pliku, który leży w bibliotece o wąskim, świadomie dobranym dostępie. Trzymanie arkusza z NIP-ami czy płacami w OneDrive z ograniczonym dostępem to właściwe miejsce na taką pracę.
  2. Grozi wyciekiem: kopiowanie poufnego arkusza do folderu albo witryny SharePoint otwartej dla całej firmy. Zanim zaczniesz, sprawdź, kto ma dostęp do lokalizacji pliku.
  3. Bezpieczne: praca na kopii przez "Plik" i "Utwórz kopię". Eksperymentujesz na kopii, a oryginał z danymi wrażliwymi zostaje nietknięty i w swoim miejscu.
  4. Grozi wyciekiem: wysłanie raportu bez sprzątnięcia kolumn pomocniczych. Copilot dodaje kolumny i arkusze robocze, w których mogą siedzieć surowe dane osobowe. Przed wysłaniem usuń to, czego odbiorca nie ma prawa widzieć.
  5. Bezpieczne: pytanie o wynik zagregowany, na przykład o segmentację albo liczbę duplikatów, zamiast eksportowania całej tabeli wrażliwych rekordów do maila.
  6. Zasadę dostępu ustawia administrator. Jeśli nie masz pewności, co wolno przetwarzać, zapytaj dział IT Twojej firmy. To administrator kontroluje licencje i reguły dostępu do danych.

Jak sprawdzić, że zadziałało

Zrób szybki przegląd pliku po pracy z Copilotem. Sprawdź, czy nie zostały kolumny pomocnicze i arkusze robocze z danymi wrażliwymi, których nie chcesz udostępniać. Zajrzyj do listy osób z dostępem do lokalizacji pliku i potwierdź, że pokrywa się z tym, kto naprawdę ma te dane widzieć. Jeśli wysyłasz raport na zewnątrz działu, upewnij się, że zawiera wnioski i wskaźniki, a nie surową tabelę z NIP-ami czy płacami. Gdy te trzy rzeczy się zgadzają, praca z danymi wrażliwymi jest pod kontrolą. W razie wątpliwości co do polityki firmy pytaj administratora, zamiast zgadywać.

Wroc do listy: 200 najczestszych problemow z Microsoft 365 Copilot

Komentarze (0)

Musisz być zalogowany by móc dodać komentarz. Zaloguj się przez Google

Brak komentarzy...