Меня зовут Александр Жогов, я основатель ИТ-компании “+Альянс”, в ИТ больше двадцати лет. Около года назад мы начали применять Copilot внутри компании, и модель доступа оказалась той его частью, документацию по которой я перечитывал чаще всего.

Самая успокаивающая фраза документации Microsoft звучит примерно так: ассистент обращается только к тем данным, на которые у пользователя и так есть права. Админ выдыхает. Рано: обещание выполняется буквально, и буквальность здесь работает против вас.

Что именно обещает документация

Страница “How does Microsoft Copilot work?” (learn.microsoft.com/en-us/microsoft-365/copilot/microsoft-365-copilot-architecture, ms.date = 2026-03-24) в разделе “User access and data privacy” обещает буквально следующее: “Copilot only accesses data that an individual user is authorized to access… Copilot doesn’t access data that the user doesn’t have permission to access”. Масштаб оговорён отдельно: “Operating inside the Microsoft 365 service boundary doesn’t grant Copilot tenant-wide visibility. Data access is always scoped to the signed-in user’s permissions” - работа внутри сервисной границы Microsoft 365 не даёт ассистенту видимости по всему тенанту.

Механизм описывает страница “Data, Privacy, and Security for Microsoft Copilot” (learn.microsoft.com/en-us/microsoft-365/copilot/microsoft-365-copilot-privacy, ms.date = 2026-07-09): “Semantic Index honors the user identity-based access boundary so that the grounding process only accesses content that the current user is authorized to access”. Там же назван порог: “Microsoft Copilot only surfaces organizational data to which individual users have at least view permissions”. Планка невысокая: есть у сотрудника право просмотра - для выдачи ассистента это его данные.

Где обещание перестаёт утешать

Руководство “Get ready for Microsoft Copilot with SharePoint Advanced Management” (learn.microsoft.com/en-us/microsoft-365/copilot/get-ready-copilot-sharepoint-advanced-management, ms.date = 2026-07-16) про права говорит то же самое: “Copilot and agents retrieve data from Microsoft Graph and respect existing permissions, sharing settings, and policies”. А в разделе про настройку доступа того же руководства стоит предложение, которое меняет тон всей темы:

“By default, SharePoint sets sharing settings to the most permissive option.”

Сложите оба предложения. Права соблюдаются добросовестно, а по умолчанию они широкие. У себя мы применяем Copilot для быстрого сквозного поиска по внутренним данным. Почта, переписка в Teams, документы, OneDrive - за один запрос ассистент собирает материал по всем этим источникам сразу. Той же механикой ассистент поднимет и документ, ссылку на который кто-то когда-то раздал слишком широко и забыл.

Microsoft называет это accidental oversharing и выносит в отдельный шаг того же руководства: “To help prevent accidental oversharing in Copilot and agentic experiences, adjust sharing settings for SharePoint and OneDrive. Use data access governance reports and insights to identify and prioritize oversharing risks”.

Чем разбирают права до того, как ассистента включили

Руководство называет инструменты разбора. Тот случай, когда список полезнее рассуждений.

Content Management Assessment - “provides administrators with actionable insights and recommendations… Identify potentially overshared content”. Инструмент находит potentially overshared content: на выходе у администратора кандидаты на разбор и рекомендации.

Data access governance reports - “help you identify sites that contain potentially overshared or sensitive content”. Внутри набора два отчёта, за которые я взялся бы в первую очередь. Site permissions baseline report - карта прав по сайтам. Отчёт “Everyone except external users” (EEEU) - “helps you identify the top 100 sites where content was shared with your entire organization in the past 28 days”.

Посмотрите на границы выборки: сто сайтов и 28 дней. Это срез, инвентаризацией тенанта он не работает. Сайт, которым поделились со всей организацией пять недель назад, в окно уже не попал. Отсюда моя позиция: отчёт EEEU я снимал бы регулярно. Требованием документации это не является, там сказано только про сам отчёт и его окно.

Два инструмента, которые легко перепутать

Первый режет доступ:

“By using Restricted Access Control, you grant access to SharePoint sites by using groups… Users who aren’t part of the specified group can’t access the site or its contents, even if they had prior access through permissions or a link.”

Все, кто не входит в группу, не могут получить доступ к сайту и его содержимому, - включая тех, у кого доступ был раньше по правам или по ссылке.

Второй прав не трогает вовсе: Restricted Content Discovery, по формулировке того же руководства, “helps to: Prevent content from appearing in Copilot or agentic experiences and in organization-wide search queries; Reduce accidental exposure while leaving site permissions unchanged”.

Вся разница в последних трёх словах, и она определяет выбор. Сайт вообще не должен быть доступен людям вне группы - режем доступ. На правах висит живой процесс, но в ответах ассистента сайту не место - прячем контент от выдачи. Второй путь легче согласовать с владельцем данных: у него ничего не ломается. Это моя оценка, про согласования документация молчит.

Метки чувствительности: что подтверждено, а что я не нашёл

Страница privacy: “When you have data that’s encrypted by Microsoft Purview Information Protection, Microsoft Copilot honors the usage rights granted to the user. This encryption can be applied by sensitivity labels or by restricted permissions in apps in Microsoft 365 by using Information Rights Management (IRM)”. Шифрование накладывается метками чувствительности либо ограничением прав в приложениях Microsoft 365 через IRM, а ассистент соблюдает выданные пользователю права использования.

Следующее предложение того же абзаца - самое практичное во всём разделе:

“For content accessed through agents in Microsoft 365, encryption can exclude programmatic access, thus limiting the agent from accessing the content.”

Шифрование может исключить программный доступ и тем самым ограничить агента в доступе к содержимому.

Сказать хочется сильнее: метка, мол, просто блокирует ассистенту чтение файла. Такой формулировки я не нашёл. Страницу privacy и страницу сравнения лицензий (.../microsoft-365-copilot-license-feature-overview) мы прогнали целиком живым запросом 4 сентября 2026 года: на второй есть строки таблицы “Label-aware agent interactions” и “Sensitivity context flows to AI agents” для уровня E7, развёрнутого утверждения про блокировку там нет. Поэтому в разговоре с ИБ я опираюсь на “encryption can exclude programmatic access” и гарантии не обещаю.

Что остаётся в журналах после ассистента

Тот же раздел privacy про хранение взаимодействий:

“The stored data includes the user’s prompt and Copilot’s response, including citations to any information used to ground Copilot’s response… To view and manage this stored data, admins can use Content search or Microsoft Purview.”

Для разбора прав это, по-моему, рабочий материал. Цитаты в сохранённом ответе - фактически перечень документов, до которых ассистент дотянулся от имени конкретного человека. Гипотетический риск превращается в имена файлов.

Свою историю активности пользователь чистит сам: “Your users can delete their Copilot activity history… by going to the My Account portal”.

Чего документация не говорит - проговорите это до совещания

Три границы, которые я держу в голове.

Числовой оценки доли организаций с проблемой oversharing на этих страницах нет. Риск описан как следствие настроек по умолчанию. Услышите в чужой презентации круглую цифру про “N процентов компаний” - спрашивайте, откуда цифра: из документации Microsoft она не берётся.

Поведение при изменении прав на лету документация не описывает: что происходит, когда доступ снимают ровно в момент формирования ответа, на этих страницах не сказано.

Полный перечень того, что попадает под Restricted Content Discovery за пределами SharePoint (например, файлы OneDrive), отдельно не расписан.

Цитаты сверены живыми запросами 4 сентября 2026 года. Номеров редакций у страниц learn.microsoft.com нет, ms.date и updated_at меняются молча - перед тем как сослаться на страницу в служебной записке, пересверьте формулировку.

Про синхронизацию мне до сих пор интересно. Если кто-то мерил это руками - завёл тестовую учётку, снял у неё доступ к документу и засёк, через сколько документ перестал появляться в цитатах ответов, - напишите в комментариях, был ли лаг и какой, и на каком размере тенанта. У меня такого замера нет, а в документации на день сверки ответа не нашлось.

Только зарегистрированные пользователи могут участвовать в опросе. Войдите, пожалуйста.
Когда у вас в последний раз снимали общий срез прав — кому открыты корпоративные сайты и общие папки?
0%Снимаем по расписанию, это регулярная процедура0
50%Сняли разово, под конкретный повод — переезд, аудит, требование заказчика; дальше правим точечно1
0%Смотрим, только когда что-нибудь всплывёт0
0%Как раз собираемся — перед запуском ассистента0
0%Общего среза не было ни разу, права знаем только по отдельным сайтам0
50%Корпоративных данных в облачном хранилище у нас нет1
Проголосовали 2 пользователя. Воздержавшихся нет.