Blog JSystems - uwalniamy wiedzę!
Blog JSystems - uwalniamy wiedzę!
Microsoft 365 Copilot
Jak zabezpieczyć poufne dokumenty przed Copilotem - etykiety poufności
Masz w firmie dokumenty, ktore po prostu nie moga trafic do odpowiedzi AI: umowy, dane zarzadu, strategie, akta osobowe. Pytanie brzmi, jak sprawic, zeby Copilot ich nie osadzal w generowanych odpowiedziach, nawet gdy technicznie ktos ma do nich dostep. W tym wpisie pokazujemy, jak zabezpieczyc poufne dokumenty etykietami poufnosci, ktore Copilot respektuje.
Zespol bezpieczenstwa boi sie, ze po wlaczeniu Copilota wystarczy dobrze sformulowane pytanie, by w odpowiedzi pojawil sie fragment poufnej umowy albo dane z dokumentu zarzadu. Bez klasyfikacji tresci jedyna linia obrony sa uprawnienia, a te w wielu firmach sa nadmiarowe. Objaw jest typowy: nikt nie potrafi wskazac, ktore dokumenty sa "wrazliwe" w rozumieniu systemu, bo nie sa niczym oznaczone, wiec kazdy plik jest traktowany tak samo.
Copilot dziala wewnatrz Twojego tenantu (dzierzawy Microsoft 365) i widzi to, co widzi zalogowany uzytkownik. Sam dostep to jednak za malo, bo jesli plik jest udostepniony zbyt szeroko, Copilot pokaze go kazdemu, kto ma do niego prawo. Dlatego istnieje drugi poziom kontroli: klasyfikacja tresci. Etykiety poufnosci (sensitivity labels) to sposob oznaczania dokumentow i maili wedlug wrazliwosci, na przyklad Publiczne, Wewnetrzne, Poufne, Scisle tajne. Etykieta moze byc samym oznaczeniem, ale moze tez wymuszac szyfrowanie i ograniczac uprawnienia, na przyklad tylko odczyt, bez kopiowania. Copilot uwzglednia te etykiety: tresc zaszyfrowana i chroniona jest traktowana zgodnie z jej regulami, a wygenerowana z niej odpowiedz moze odziedziczyc poziom ochrony pliku zrodlowego. Innymi slowy, dokument z etykieta Poufne, tylko odczyt nie zostanie po cichu obejrzany w odpowiedzi.
Najprostszy test kontrolny: nadaj testowemu dokumentowi etykiete Poufne z szyfrowaniem i ograniczeniem do odczytu, a nastepnie poproś Copilota, aby oparl na nim odpowiedz albo go streszcil. Prawidlowo skonfigurowana ochrona sprawi, ze Copilot potraktuje plik zgodnie z regulami etykiety i nie obejdzie jej ograniczen w wygenerowanej tresci. Sprawdz tez, ze etykiety sa widoczne dla uzytkownikow w aplikacjach Office, co oznacza, ze zasady publikowania zadzialaly. Warto dodatkowo w dzienniku audytu Purview przejrzec aktywnosc zwiazana z etykietami, aby potwierdzic, ze klasyfikacja jest realnie stosowana, a nie tylko zdefiniowana.
Wroc do listy: 200 najczestszych problemow z Microsoft 365 Copilot
Komentarze (0)
Brak komentarzy...