ODPOVĚĎ

Copilot a SharePoint: jak před pilotem zkontrolovat přístupy

Téma
AI bezpečnost
Čtení
3 min
Publikováno
Obsah · 5 kapitol

STRUČNÁ ODPOVĚĎ

Před pilotem Copilotu prověřte skutečné členství, odkazy a oprávnění SharePointu. Otestujte běžného pracovníka, vlastníka a člověka mimo tým se syntetickým citlivým dokumentem.

Copilot může usnadnit hledání dokumentů, ke kterým už má uživatel přístup. Pokud firma historicky sdílela citlivé složky příliš široce, pilot AI je vhodná chvíle tyto vztahy zkontrolovat. Nezačínejte otázkou, zda asistent „umí tajemství“. Začněte tím, které tajemství může daná pracovní identita otevřít přímo ve zdrojovém systému.

Microsoft uvádí, že Copilot a agenti respektují existující oprávnění, sdílení a zásady. V dokumentaci SharePointu zároveň popisuje nástroje pro hledání nadměrně sdíleného obsahu a odlišuje omezení přístupu od omezení objevitelnosti. Dostupnost funkcí závisí na licenci a konfiguraci. Níže uvedený ruční test můžete navrhnout i bez předpokladu, že máte všechny pokročilé reporty.

Kontrolní seznam před zapnutím pilotu

Vyberte konkrétní tým a úložiště, ne celý tenant. U každé knihovny určete vlastníka a datové kategorie. Zjistěte, zda přístup vzniká členstvím ve skupině, děděním oprávnění, samostatným sdílením nebo odkazem. Jedna složka může kombinovat několik cest a odebrání jediného členství proto nemusí stačit.

OtázkaDůkaz pro rozhodnutíOdpovědný člověk
Kdo má vidět dokumenty?Seznam pracovních rolíVlastník dat
Kdo je skutečně otevře?Test z běžného účtuSprávce přístupů
Existuje široký odkaz?Přehled aktivního sdíleníVlastník knihovny
Je obsah aktuální?Kontrola platných verzíOdborný garant
Jak poznáme nežádoucí použití?Ověřený auditní záznamBezpečnostní tým

Před změnou členství ověřte, zda složka podporuje běžný provoz nebo automatizaci. Náprava nemá zablokovat práci bez připraveného řešení. Přístupy upravujte po skupinách s jasným vlastníkem. U neaktivních knihoven rozhodněte, zda je vůbec potřeba zahrnout do pilotu.

Testovací scénář se třemi identitami

Připravte umělý dokument označený například MZDOVÝ TEST ALFA. Vložte do něj vymyšlené údaje a určete, že jej má vidět pouze personální role. Dokument nesmí obsahovat skutečné mzdy. Potom vytvořte zkoušky pro vlastníka, běžného pracovníka a člověka mimo tým.

Nejprve zkuste přímé otevření souboru. Teprve potom hledejte stejný obsah přes příslušnou AI zkušenost. Zapisujte identitu, dotaz, čas, odkaz na zdroj a skutečně získané informace. Odmítnutí v chatu samo o sobě nic nedokazuje, pokud uživatel dokument otevře jinou cestou. Stejně tak nenalezení při jednom dotazu nedokazuje nemožnost přístupu.

Po opravě zopakujte oba typy zkoušek. Počítejte s tím, že změny a vyhledávání mohou mít vlastní dobu zpracování; čas ověření proto zaznamenejte. Pokud chování není jednoznačné, pilot s danou knihovnou odložte a řešte konkrétní rozdíl se správcem. Nepřidávejte další omezení naslepo jen proto, aby test zmizel.

Příklad: nabídky a personální dokumenty v jednom týmu

Modelová firma ukládá obchodní nabídky a pracovní podklady ve stejném týmovém prostoru. Obchodníci potřebují nabídky, ale nepřísluší jim personální přílohy. Před pilotem proto vlastník oddělí citlivou knihovnu a odstraní příliš široké odkazy. Zkouška s nepovolenou rolí potvrdí, že chráněný dokument nelze otevřít přímo ani získat jako zdroj odpovědi.

Tým současně připraví jasný postup pro nahlášení neočekávaného dokumentu. Oznámení obsahuje odkaz a čas, nikoli hromadnou kopii personálních dat v běžném chatu. Správce zkontroluje dostupné auditní události; jejich rozsah musí předem vyzkoušet. Microsoft popisuje audit pro Copilot, ale nelze předpokládat úplnou historii každého přístupu bez ověření nastavení.

Na širší rozhodnutí navazuje Copilot pro firmy, povolený obsah vymezuje matice dat a rizika zpřístupnění vysvětluje může AI chatbot vyzradit data. Pravidelně kontrolujte nové členy, nové odkazy a změny vlastníků knihoven.

ZDROJE A OVĚŘENÍ

revidováno CIAD editorial research; Codex review ·

Potřebujete odpověď pro svou organizaci?

Projdeme s vámi konkrétní situaci a navrhneme další krok.

Kontaktovat CIAD