Blog JSystems - uwalniamy wiedzę!

Szukaj

Microsoft 365 CopilotMicrosoft 365 Copilot

Czy Copilot widzi pliki oznaczone jako poufne - etykiety a dostęp

W skrócie

  • Pytasz, czy Copilot pokaże poufne pliki komuś, kto nie powinien ich oglądać, na przykład zestawienie wynagrodzeń otwarte dla całej firmy.
  • Copilot widzi tylko to, do czego masz dostęp, więc plik udostępniony zbyt szeroko pokaże każdemu, a etykiety z szyfrowaniem dodatkowo go chronią.
  • Najpierw zawęź w SharePoint dostęp do witryn otwartych dla wszystkich, a na najwrażliwsze dokumenty nałóż etykietę poufności z szyfrowaniem.

Skoro Copilot potrafi przeszukac firmowe pliki, wiele osob pyta wprost: czy zobaczy tez te oznaczone jako poufne i czy pokaze je komus, kto nie powinien ich ogladac? To sluszne pytanie zespolow bezpieczenstwa i wlascicieli danych wrazliwych. W tym wpisie wyjasniamy, jak dostep i etykiety poufnosci wspolnie decyduja o tym, co Copilot w ogole zobaczy.

Jak to wyglada w praktyce

Przed wdrozeniem pada obawa: "wystarczy zapytac Copilota o poufny dokument i on go wyciagnie". Czasem sytuacja jest jeszcze konkretniejsza: ktos wie, ze plik z wynagrodzeniami przez pomylke jest widoczny dla calej firmy, i boi sie, ze Copilot pokaze go kazdemu. Objaw wspolny to brak pewnosci, ktore tresci sa naprawde chronione, a ktore tylko "wydaja sie" poufne, bo nikt do nich do tej pory nie zagladal.

Dlaczego Copilot tak robi

Dzialaja tu dwa niezalezne mechanizmy. Pierwszy to model uprawnien: Copilot dziala z uprawnieniami zalogowanego pracownika i widzi wylacznie tresci, do ktorych ten uzytkownik i tak ma dostep przez SharePoint, OneDrive, Teams czy Exchange. Copilot nie podnosi uprawnien. Jesli ktos nie ma dostepu do folderu, Copilot uruchomiony przez niego tez do niego nie siegnie. Uwaga jednak: jesli poufny plik jest udostepniony zbyt szeroko, na przyklad calej firmie, to formalnie kazdy ma do niego dostep, wiec Copilot pokaze go kazdemu, kto zapyta. Problemem nie jest wtedy Copilot, tylko wczesniejsza bledna konfiguracja, ktora on tylko uwidacznia. Drugi mechanizm to etykiety poufnosci: tresc chroniona etykieta z szyfrowaniem jest traktowana zgodnie z jej regulami, a Copilot honoruje przypisane prawa uzycia. Dokument z etykieta Poufne, tylko odczyt nie zostanie po cichu obejrzany w wygenerowanej odpowiedzi.

Jak to rozwiazac krok po kroku

  1. Zacznij od uprawnien. W Centrum administracyjnym SharePoint znajdz witryny udostepnione "wszystkim" lub "wszystkim z wyjatkiem uzytkownikow zewnetrznych" i ogranicz dostep tam, gdzie to nadmiarowe.
  2. Wytypuj obszary wrazliwe do naprawy w pierwszej kolejnosci: HR, finanse, dane osobowe, umowy, dokumenty zarzadu.
  3. Wlacz etykiety poufnosci w portalu Microsoft Purview (Ochrona informacji, Etykiety poufnosci) i utworz kilka prostych poziomow.
  4. Dla najwrazliwszych etykiet ustaw szyfrowanie i ograniczenia uprawnien, na przyklad tylko odczyt, bez kopiowania, aby Copilot honorowal te prawa uzycia.
  5. Opublikuj etykiety do uzytkownikow i oznacz nimi kluczowe dokumenty poufne.
  6. Rozwaz mechanizmy zawezania zasiegu wyszukiwania na poziomie witryn dla wrazliwych obszarow. Dobor wlasciwej metody ustal z administratorem i zespolem bezpieczenstwa.

Jak sprawdzic, ze zadzialalo

Wykonaj dwa testy. Pierwszy dla uprawnien: zaloguj sie jako uzytkownik, ktory nie powinien miec dostepu do danego folderu, i sprawdz, ze Copilot uruchomiony przez niego nie buduje odpowiedzi z tych plikow. Drugi dla etykiet: nadaj testowemu dokumentowi etykiete Poufne z szyfrowaniem i ograniczeniem do odczytu, po czym poproś Copilota, aby go streszcil lub oparl na nim odpowiedz. Prawidlowo skonfigurowana ochrona sprawi, ze plik zostanie potraktowany zgodnie z regulami etykiety. Jesli oba testy przechodza, masz komplet: dostep ogranicza, co Copilot w ogole widzi, a etykiety chronia to, co poufne, nawet gdy dostep istnieje. Aktywnosc mozesz dodatkowo przejrzec w dzienniku audytu Purview.

Wroc do listy: 200 najczestszych problemow z Microsoft 365 Copilot

Komentarze (0)

Musisz być zalogowany by móc dodać komentarz. Zaloguj się przez Google

Brak komentarzy...