Copilot a SharePoint: jak před pilotem zkontrolovat přístupy
Obsah · 5 kapitol
STRUČNÁ ODPOVĚĎ
Před pilotem Copilotu prověřte skutečné členství, odkazy a oprávnění SharePointu. Otestujte běžného pracovníka, vlastníka a člověka mimo tým se syntetickým citlivým dokumentem.
Copilot může usnadnit hledání dokumentů, ke kterým už má uživatel přístup. Pokud firma historicky sdílela citlivé složky příliš široce, pilot AI je vhodná chvíle tyto vztahy zkontrolovat. Nezačínejte otázkou, zda asistent „umí tajemství“. Začněte tím, které tajemství může daná pracovní identita otevřít přímo ve zdrojovém systému.
Microsoft uvádí, že Copilot a agenti respektují existující oprávnění, sdílení a zásady. V dokumentaci SharePointu zároveň popisuje nástroje pro hledání nadměrně sdíleného obsahu a odlišuje omezení přístupu od omezení objevitelnosti. Dostupnost funkcí závisí na licenci a konfiguraci. Níže uvedený ruční test můžete navrhnout i bez předpokladu, že máte všechny pokročilé reporty.
Kontrolní seznam před zapnutím pilotu
Vyberte konkrétní tým a úložiště, ne celý tenant. U každé knihovny určete vlastníka a datové kategorie. Zjistěte, zda přístup vzniká členstvím ve skupině, děděním oprávnění, samostatným sdílením nebo odkazem. Jedna složka může kombinovat několik cest a odebrání jediného členství proto nemusí stačit.
| Otázka | Důkaz pro rozhodnutí | Odpovědný člověk |
|---|---|---|
| Kdo má vidět dokumenty? | Seznam pracovních rolí | Vlastník dat |
| Kdo je skutečně otevře? | Test z běžného účtu | Správce přístupů |
| Existuje široký odkaz? | Přehled aktivního sdílení | Vlastník knihovny |
| Je obsah aktuální? | Kontrola platných verzí | Odborný garant |
| Jak poznáme nežádoucí použití? | Ověřený auditní záznam | Bezpečnostní tým |
Před změnou členství ověřte, zda složka podporuje běžný provoz nebo automatizaci. Náprava nemá zablokovat práci bez připraveného řešení. Přístupy upravujte po skupinách s jasným vlastníkem. U neaktivních knihoven rozhodněte, zda je vůbec potřeba zahrnout do pilotu.
Testovací scénář se třemi identitami
Připravte umělý dokument označený například MZDOVÝ TEST ALFA. Vložte do něj vymyšlené údaje a určete, že jej má vidět pouze personální role. Dokument nesmí obsahovat skutečné mzdy. Potom vytvořte zkoušky pro vlastníka, běžného pracovníka a člověka mimo tým.
Nejprve zkuste přímé otevření souboru. Teprve potom hledejte stejný obsah přes příslušnou AI zkušenost. Zapisujte identitu, dotaz, čas, odkaz na zdroj a skutečně získané informace. Odmítnutí v chatu samo o sobě nic nedokazuje, pokud uživatel dokument otevře jinou cestou. Stejně tak nenalezení při jednom dotazu nedokazuje nemožnost přístupu.
Po opravě zopakujte oba typy zkoušek. Počítejte s tím, že změny a vyhledávání mohou mít vlastní dobu zpracování; čas ověření proto zaznamenejte. Pokud chování není jednoznačné, pilot s danou knihovnou odložte a řešte konkrétní rozdíl se správcem. Nepřidávejte další omezení naslepo jen proto, aby test zmizel.
Příklad: nabídky a personální dokumenty v jednom týmu
Modelová firma ukládá obchodní nabídky a pracovní podklady ve stejném týmovém prostoru. Obchodníci potřebují nabídky, ale nepřísluší jim personální přílohy. Před pilotem proto vlastník oddělí citlivou knihovnu a odstraní příliš široké odkazy. Zkouška s nepovolenou rolí potvrdí, že chráněný dokument nelze otevřít přímo ani získat jako zdroj odpovědi.
Tým současně připraví jasný postup pro nahlášení neočekávaného dokumentu. Oznámení obsahuje odkaz a čas, nikoli hromadnou kopii personálních dat v běžném chatu. Správce zkontroluje dostupné auditní události; jejich rozsah musí předem vyzkoušet. Microsoft popisuje audit pro Copilot, ale nelze předpokládat úplnou historii každého přístupu bez ověření nastavení.
Na širší rozhodnutí navazuje Copilot pro firmy, povolený obsah vymezuje matice dat a rizika zpřístupnění vysvětluje může AI chatbot vyzradit data. Pravidelně kontrolujte nové členy, nové odkazy a změny vlastníků knihoven.
ZDROJE A OVĚŘENÍ
revidováno CIAD editorial research; Codex review ·