Blog JSystems - uwalniamy wiedzę!

Szukaj

Microsoft 365 CopilotMicrosoft 365 Copilot

Jak zabezpieczyć poufne dokumenty przed Copilotem - etykiety poufności

W skrócie

  • Boisz się, że po włączeniu Copilota dobrze zadane pytanie wyciągnie fragment poufnej umowy czy dokumentu zarządu.
  • Bez klasyfikacji treści jedyną obroną są uprawnienia, a te w wielu firmach są zbyt szerokie, więc każdy plik traktowany jest tak samo.
  • W Microsoft Purview utwórz etykiety poufności, dla najwrażliwszych włącz szyfrowanie i ograniczenie do odczytu, po czym oznacz nimi kluczowe pliki.

Masz w firmie dokumenty, ktore po prostu nie moga trafic do odpowiedzi AI: umowy, dane zarzadu, strategie, akta osobowe. Pytanie brzmi, jak sprawic, zeby Copilot ich nie osadzal w generowanych odpowiedziach, nawet gdy technicznie ktos ma do nich dostep. W tym wpisie pokazujemy, jak zabezpieczyc poufne dokumenty etykietami poufnosci, ktore Copilot respektuje.

Jak to wyglada w praktyce

Zespol bezpieczenstwa boi sie, ze po wlaczeniu Copilota wystarczy dobrze sformulowane pytanie, by w odpowiedzi pojawil sie fragment poufnej umowy albo dane z dokumentu zarzadu. Bez klasyfikacji tresci jedyna linia obrony sa uprawnienia, a te w wielu firmach sa nadmiarowe. Objaw jest typowy: nikt nie potrafi wskazac, ktore dokumenty sa "wrazliwe" w rozumieniu systemu, bo nie sa niczym oznaczone, wiec kazdy plik jest traktowany tak samo.

Dlaczego Copilot tak robi

Copilot dziala wewnatrz Twojego tenantu (dzierzawy Microsoft 365) i widzi to, co widzi zalogowany uzytkownik. Sam dostep to jednak za malo, bo jesli plik jest udostepniony zbyt szeroko, Copilot pokaze go kazdemu, kto ma do niego prawo. Dlatego istnieje drugi poziom kontroli: klasyfikacja tresci. Etykiety poufnosci (sensitivity labels) to sposob oznaczania dokumentow i maili wedlug wrazliwosci, na przyklad Publiczne, Wewnetrzne, Poufne, Scisle tajne. Etykieta moze byc samym oznaczeniem, ale moze tez wymuszac szyfrowanie i ograniczac uprawnienia, na przyklad tylko odczyt, bez kopiowania. Copilot uwzglednia te etykiety: tresc zaszyfrowana i chroniona jest traktowana zgodnie z jej regulami, a wygenerowana z niej odpowiedz moze odziedziczyc poziom ochrony pliku zrodlowego. Innymi slowy, dokument z etykieta Poufne, tylko odczyt nie zostanie po cichu obejrzany w odpowiedzi.

Jak to rozwiazac krok po kroku

  1. Wejdz do portalu Microsoft Purview i otworz sekcje Ochrona informacji, a nastepnie Etykiety poufnosci.
  2. Utworz kilka prostych etykiet. Na start wystarcza trzy do czterech poziomow, na przyklad Publiczne, Wewnetrzne, Poufne, Scisle tajne. Nie komplikuj na poczatku.
  3. Dla najwrazliwszych etykiet ustaw szyfrowanie i ograniczenia uprawnien (na przyklad tylko odczyt, bez kopiowania). Dla mniej wrazliwych zostaw samo oznaczenie.
  4. Opublikuj etykiety do uzytkownikow przez zasady publikowania, zeby pojawily sie w aplikacjach Office i mogly byc nadawane dokumentom.
  5. Oznacz najwazniejsze dokumenty poufne odpowiednia etykieta, zaczynajac od obszarow wrazliwych: umowy, dokumenty zarzadu, akta osobowe, strategie.
  6. Uzupelnij ochrone regulami DLP w Purview, aby okreslone kategorie tresci byly dodatkowo wykrywane i chronione niezaleznie od etykiety.

Jak sprawdzic, ze zadzialalo

Najprostszy test kontrolny: nadaj testowemu dokumentowi etykiete Poufne z szyfrowaniem i ograniczeniem do odczytu, a nastepnie poproś Copilota, aby oparl na nim odpowiedz albo go streszcil. Prawidlowo skonfigurowana ochrona sprawi, ze Copilot potraktuje plik zgodnie z regulami etykiety i nie obejdzie jej ograniczen w wygenerowanej tresci. Sprawdz tez, ze etykiety sa widoczne dla uzytkownikow w aplikacjach Office, co oznacza, ze zasady publikowania zadzialaly. Warto dodatkowo w dzienniku audytu Purview przejrzec aktywnosc zwiazana z etykietami, aby potwierdzic, ze klasyfikacja jest realnie stosowana, a nie tylko zdefiniowana.

Wroc do listy: 200 najczestszych problemow z Microsoft 365 Copilot

Komentarze (0)

Musisz być zalogowany by móc dodać komentarz. Zaloguj się przez Google

Brak komentarzy...