Обновить

«Copilot видит только то, к чему у пользователя есть доступ». Именно поэтому он покажет лишнее

Уровень сложностиСредний
Время на прочтение5 мин
Охват и читатели9.8K
Всего голосов 3: ↑3 и ↓0+5
Комментарии2

Комментарии 2

Я бы выделил здесь именно мысль про oversharing. Сам по себе Copilot права не нарушает, проблема скорее в том, что права доступа в компании годами могли настраиваться слишком широко, а ИИ просто делает такие «забытые» документы намного легче находимыми. Особенно понравилось разделение между Restricted Access Control и Restricted Content Discovery — это действительно разные задачи, и их легко перепутать. Идея регулярно пересматривать права до внедрения ИИ кажется мне гораздо полезнее, чем потом разбираться с последствиями.

Спасибо. Раз вы про права, которые годами могли настраиваться слишком широко, добавлю цитату, которая в статью не попала: страница «Data, Privacy, and Security for Microsoft Copilot» (ms.date = 2026-07-09, сверял живым запросом 4 сентября 2026 года) сразу после фразы про минимум прав просмотра продолжает так: «It's important that you're using the permission models available in Microsoft 365 services, such as SharePoint, to help ensure the right users or groups have the right access to the right content within your organization. This includes permissions you give to users outside your organization through inter-tenant collaboration solutions, such as shared channels in Microsoft Teams». То есть Microsoft рисует периметр разбора прав шире, чем сайты SharePoint: в него входят и права, выданные людям за пределами организации через решения межтенантной совместной работы (inter-tenant collaboration solutions). Общие каналы Teams в цитате стоят как пример такого решения.

https://learn.microsoft.com/en-us/microsoft-365/copilot/microsoft-365-copilot-privacy

Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации