"Copilot видит только то, к чему у пользователя есть доступ". Поэтому он действительно может показать лишнее
Меня зовут Александр Жогов, я основатель ИТ-компании "+Альянс". В сфере информационных технологий я работаю более двадцати лет. Около года назад мы начали использовать Microsoft Copilot внутри компании, и именно модель доступа стала темой, к которой пришлось возвращаться чаще всего.
На первый взгляд формулировка Microsoft звучит reassuringly: Copilot обращается только к тем данным, которые доступны конкретному пользователю. Это действительно так. Но проблема заключается в другом: права у сотрудников нередко настроены значительно шире, чем предполагают сами владельцы данных.
Иными словами, Copilot не нарушает разрешения. Он просто быстро находит информацию, которую сотрудник уже мог открыть вручную, но о существовании которой не знал.
Что именно обещает Microsoft
В документации Microsoft указывается, что Copilot работает исключительно с данными, к которым пользователь имеет права доступа. Ассистент не получает автоматической видимости всего тенанта и не может обращаться к материалам, закрытым для текущей учетной записи.
При формировании ответа система учитывает личность пользователя, его разрешения, параметры совместного доступа и действующие политики безопасности. Семантический индекс также должен соблюдать границы доступа, основанные на идентификации пользователя.
Минимальное условие для отображения организационных данных - право просмотра. Если сотрудник может открыть файл, страницу SharePoint, письмо или сообщение Teams, Copilot потенциально способен использовать этот материал при подготовке ответа.
Именно здесь и возникает главный риск. Ассистент не добавляет пользователю новых полномочий, но резко повышает обнаруживаемость уже открытых данных.
Почему корректная модель доступа не гарантирует конфиденциальность
В Microsoft 365 права часто формируются постепенно. Документ создают для небольшой рабочей группы, затем пересылают коллегам, публикуют в общей папке или размещают на сайте с наследуемыми разрешениями. Через несколько месяцев исходная логика забывается, а доступ остается.
По умолчанию SharePoint может использовать достаточно разрешительные настройки совместного доступа. В результате одновременно верны два утверждения:
- Copilot соблюдает существующие права;
- существующие права могут быть слишком широкими.
До появления ассистента подобные ошибки оставались малозаметными. Сотруднику приходилось знать название файла, расположение папки или хотя бы приблизительный контекст поиска. Copilot способен сам собрать сведения из почты, Teams, OneDrive, SharePoint и документов, сопоставив их в одном ответе.
Поэтому он может обнаружить старый финансовый файл, внутреннюю переписку, черновик договора или презентацию, которую когда-то открыли всей организации.
Что проверять до включения Copilot
Microsoft отдельно предупреждает о риске accidental oversharing - случайно чрезмерного раскрытия данных. Перед внедрением ассистента необходимо не только проверить лицензии и настройки Copilot, но и провести ревизию существующих разрешений.
В первую очередь стоит обратить внимание на следующие категории:
- сайты SharePoint с широкими группами доступа;
- файлы OneDrive, опубликованные для всей организации;
- папки с наследуемыми разрешениями;
- документы, доступные группам "Все сотрудники";
- материалы с устаревшими внешними ссылками;
- общие Teams-каналы, где хранятся чувствительные сведения;
- сайты, владельцы которых уже не работают в компании.
Полезно составить список владельцев данных и закрепить за ними обязанность регулярно подтверждать актуальность доступа. Одной технической проверки недостаточно: права должны соответствовать текущей бизнес-задаче.
Инструменты для поиска чрезмерного доступа
Для предварительного анализа Microsoft предлагает несколько механизмов управления доступом и содержимым.
Content Management Assessment помогает находить потенциально чрезмерно открытые материалы и формирует рекомендации для администраторов. Это не автоматическое исправление всех проблем, а инструмент для подготовки списка объектов, требующих проверки.
Data access governance reports позволяют выявлять сайты, где могут находиться чувствительные или слишком широко доступные данные. Особое внимание стоит уделить двум отчетам.
Site permissions baseline report показывает общую картину разрешений по сайтам. С его помощью можно понять, где используются нестандартные группы, избыточные наследования или слишком широкие роли.
Отчет Everyone except external users (EEEU) помогает найти сайты, содержимое которых за последние 28 дней предоставлялось всей организации. При этом отчет ограничен: он показывает до 100 наиболее заметных сайтов и не является полной инвентаризацией тенанта.
Это важное ограничение. Если файл или сайт открыли всей компании пять недель назад, объект уже может не попасть в текущую выборку. Поэтому отчет имеет смысл запускать регулярно и сравнивать результаты во времени.
Метки чувствительности не заменяют аудит прав
В организациях часто рассчитывают, что проблему решат sensitivity labels. Такие метки действительно помогают классифицировать документы, применять политики шифрования, ограничивать распространение и задавать правила обработки информации.
Однако метка чувствительности не всегда означает, что права на сам файл настроены корректно. Документ может не иметь метки вовсе, получить ее с ошибкой или быть доступным более широкой группе еще до применения политики.
Кроме того, не по каждой конфигурации и не для каждого сценария можно заранее утверждать, что Copilot гарантированно исключит материал только на основании наличия или отсутствия метки. Поэтому такие механизмы следует рассматривать как дополнительный уровень защиты, а не как замену инвентаризации разрешений.
Что происходит с журналами и поисковыми следами
Внедрение Copilot меняет не только способ доступа к данным, но и объем служебной информации о работе пользователей. В зависимости от конфигурации и используемых сервисов могут фиксироваться обращения, действия, результаты взаимодействия, события безопасности и административные операции.
Это важно учитывать при расследовании инцидентов. Нужно заранее определить:
- какие события записываются;
- сколько времени они хранятся;
- кто имеет право просматривать журналы;
- как отделяются пользовательские запросы от системных событий;
- можно ли восстановить цепочку доступа к конкретному документу;
- какие данные попадают в аудит и расширенный поиск.
Журналы не должны превращаться в бесконтрольное хранилище чувствительной информации. Доступ к ним также необходимо ограничивать, а срок хранения согласовывать с внутренними политиками и требованиями комплаенса.
Почему обучение сотрудников обязательно
Даже идеально настроенные разрешения не исключают человеческий фактор. Пользователь может сформулировать запрос слишком широко, включить в ответ лишний контекст или переслать результат человеку, которому исходный материал не предназначался.
Сотрудникам важно объяснить несколько принципов:
1. Ответ Copilot не всегда является окончательной и полной картиной.
2. Найденная информация может быть доступна пользователю легально, но не предназначаться для дальнейшего распространения.
3. Перед пересылкой ответа нужно проверить источники и уровень конфиденциальности.
4. Нельзя вставлять в запросы секреты, пароли и данные, которые запрещено обрабатывать через конкретный сервис.
5. Любые подозрительные результаты необходимо передавать администраторам или службе безопасности.
Особенно важно рассказать сотрудникам, что Copilot не "понимает" корпоративную этику автоматически. Он использует доступные данные и пытается решить задачу пользователя, но не заменяет владельца информации и внутренние регламенты.
Практический порядок подготовки
Перед запуском Copilot разумно провести поэтапную проверку:
1. Зафиксировать текущую модель групп и ролей.
2. Найти сайты и папки с общими разрешениями.
3. Проверить доступ через EEEU и аналогичные отчеты.
4. Выделить чувствительные данные: финансы, персональные сведения, договоры, планы развития.
5. Удалить устаревшие ссылки и лишних участников.
6. Проверить наследование прав в SharePoint и OneDrive.
7. Назначить владельцев для ключевых хранилищ.
8. Настроить аудит и процедуру реагирования на инциденты.
9. Запустить пилот на ограниченной группе пользователей.
10. Повторить проверку после начала эксплуатации.
После запуска аудит не заканчивается. Новые документы, команды, проекты и подрядчики постоянно меняют ландшафт доступа.
Главный вывод
Фраза "Copilot видит только то, к чему у пользователя есть доступ" не является гарантией отсутствия утечек. Это описание принципа работы системы.
Copilot действительно не должен обходить разрешения. Но он способен за секунды собрать в единый ответ разрозненные сведения, которые раньше было трудно обнаружить. Поэтому слабые места в SharePoint, OneDrive, Teams и корпоративных группах становятся намного заметнее.
Перед внедрением ассистента нужно проверять не только его настройки, но и саму архитектуру доступа. Если документ можно открыть без веской причины, Copilot, скорее всего, сможет его найти. Лучший способ снизить риск - регулярно пересматривать разрешения, назначать владельцев данных, применять метки чувствительности и обучать сотрудников работе с результатами ассистента.
