Blog JSystems - uwalniamy wiedzę!
Blog JSystems - uwalniamy wiedzę!
Microsoft 365 Copilot
Czy administrator i szef widzą moje rozmowy z Copilotem
"Czy moj szef albo administrator czyta wszystko, co wpisuje do Copilota?" To pytanie zadaja pracownicy, ktorzy chca korzystac z narzedzia, ale boja sie inwigilacji swojej codziennej pracy. Warto odpowiedziec uczciwie, bo prawda lezy posrodku: administrator nie siedzi w Twoich rozmowach na biezaco, ale aktywnosc jest rejestrowana w mechanizmach audytu. W tym wpisie wyjasniamy, kto co widzi i po co.
Pracownik dostaje Copilota i pyta zespol IT: "czy ktos widzi moje prompty?". Brak jasnej odpowiedzi rodzi dwa skrajne zachowania. Jedni z ostroznosci prawie nie korzystaja z narzedzia, wiec firma nie ma z niego pozytku. Inni zakladaja, ze "nikt tego nie sprawdza", i traktuja Copilota jak prywatny brudnopis, wpisujac tresci, ktorych nie powinni. Oba wynikaja z niewiedzy o tym, jak dziala audyt.
Copilot dziala wewnatrz Twojego tenantu (dzierzawy Microsoft 365) i jest czescia firmowego srodowiska, a nie prywatna aplikacja. Z tego wynika, ze jego aktywnosc jest rejestrowana w tych samych mechanizmach audytu i zgodnosci co reszta Microsoft 365. Administrator i zespol bezpieczenstwa moga przegladac dzienniki inspekcji w portalu Microsoft Purview, filtrujac po aktywnosciach zwiazanych z Copilotem, aby przesledzic sposob uzycia narzedzia. To celowa funkcja, potrzebna przy incydentach, dochodzeniach wewnetrznych i wykazywaniu rozliczalnosci, a nie do codziennego podgladania kazdego zdania. Rownoczesnie obowiazuje model uprawnien i izolacja tenantu: Copilot pokazuje danemu uzytkownikowi tylko to, do czego ten uzytkownik ma dostep, a tresc jednego pracownika nie staje sie automatycznie widoczna dla drugiego, jesli ten nie mial do niej dostepu w SharePoint, OneDrive czy Exchange.
Od strony administratora potwierdzeniem jest to, ze w dzienniku inspekcji Purview potrafisz odnalezc konkretne zdarzenie uzycia Copilota (uzytkownik, data, aplikacja) i w razie potrzeby je wyeksportowac. To dowod, ze rozliczalnosc dziala. Od strony pracownika miara sukcesu jest jasna polityka, ktora mowi wprost, ze logi sluza bezpieczenstwu i sa przegladane w okreslonych sytuacjach, a nie do biezacego podgladania kazdego promptu. Warto tez potwierdzic dzialanie izolacji: zaloguj sie jako inny uzytkownik i sprawdz, ze nie widzi on tresci powstalych z plikow, do ktorych nie ma dostepu. Jesli to sie zgadza, model uprawnien chroni prywatnosc pracy poszczegolnych osob.
Wroc do listy: 200 najczestszych problemow z Microsoft 365 Copilot
Komentarze (0)
Brak komentarzy...