Игорь Градов
Игорь Градов
6 мин
ai

Copilot и безопасность данных: SharePoint по умолчанию открыт, и ассистент этим пользуется

Microsoft Copilot для Microsoft 365 работает строго в границах прав конкретного пользователя, но именно эта честность становится проблемой: настройки SharePoint по умолчанию раздают доступ максимально широко, и ассистент послушно вытаскивает документы, которые давно забыли закрыть.

Copilot и безопасность данных: SharePoint по умолчанию открыт, и ассистент этим пользуется
Почему это важно

Copilot не нарушает ничьих прав, он их буквально соблюдает. Проблема в том, что права в SharePoint изначально выставлены на максимальную открытость, и любой случайно расшаренный файл попадает в ответы ассистента без предупреждения.

Александр Жогов, основатель ИТ-компании «+Альянс» с двадцатилетним стажем в ИТ, около года тестировал Copilot внутри своей команды. Его разбор официальной документации Microsoft вскрыл конкретный механизм: ассистент обращается только к тем данным, на которые у сотрудника есть хотя бы право просмотра. Звучит безопасно, пока не узнаёшь, что SharePoint по умолчанию выставляет самые широкие настройки общего доступа.

Документация Microsoft (страница «Data, Privacy, and Security for Microsoft Copilot», обновлена 9 июля 2026 года) подтверждает: семантический индекс (механизм, который подбирает релевантные данные для ответа) уважает границы доступа текущего пользователя и показывает только тот контент, на который у сотрудника есть как минимум право просмотра. Планка, как замечает Жогов, невысокая.

Что Когда Кто выпустил Цена
Copilot для Microsoft 365 с доступом к почте, Teams, OneDrive, SharePoint Доступен сейчас, документация обновлена в июле 2026 Microsoft Входит в подписку Microsoft 365 Copilot

Почему «соблюдает права» не равно «безопасно»?

  • SharePoint по умолчанию открыт на максимум. Руководство «Get ready for Microsoft Copilot with SharePoint Advanced Management» (обновлено 16 июля 2026 года) прямо говорит: «By default, SharePoint sets sharing settings to the most permissive option». Copilot добросовестно соблюдает эти широкие права, и забытая ссылка на документ превращается в утечку через ответ ассистента.
  • Microsoft называет это «случайным избыточным доступом» (accidental oversharing). Это не баг Copilot, а архитектурная особенность: за один промпт (запрос к ИИ-ассистенту) Copilot собирает данные из почты, переписки в Teams, документов и OneDrive одновременно. Файл, ссылку на который кто-то когда-то раздал слишком широко, всплывёт в ответе.
  • Отчёт о широком доступе покрывает только 28 дней и 100 сайтов. Отчёт EEEU (Everyone except external users, то есть «все, кроме внешних пользователей») показывает топ-100 сайтов, контентом которых поделились со всей организацией за последние 28 дней. Сайт, расшаренный пять недель назад, в это окно уже не попадает.

Два инструмента, которые легко перепутать

Microsoft предлагает два механизма с похожими названиями, но противоположной логикой.

Restricted Access Control отрезает доступ: пользователи, не входящие в указанную группу, не могут попасть на сайт и к его содержимому, даже если раньше доступ был по ссылке или по правам.

Restricted Content Discovery (ограничение обнаружения контента) прав не трогает вовсе. Он прячет содержимое от Copilot, агентных сценариев и общего поиска по организации, но оставляет разрешения на сайт без изменений.

Разница определяет выбор: если сайт вообще не должен быть виден людям вне группы, нужен первый инструмент. Если на правах завязан рабочий процесс, но в ответах Copilot сайту не место, подойдёт второй.

Метки чувствительности и шифрование

Документация по приватности подтверждает: когда данные зашифрованы через Microsoft Purview Information Protection (систему защиты информации Microsoft), Copilot соблюдает права использования, выданные пользователю. Шифрование накладывается метками чувствительности (sensitivity labels, то есть ярлыками, определяющими уровень секретности документа) или через IRM (управление правами на информацию) в приложениях Microsoft 365.

Для контента, к которому обращаются ИИ-агенты (программы, выполняющие задачи автономно), шифрование может исключить программный доступ. Это важный нюанс для тех, кто планирует использовать агентные сценарии Copilot.

Как проверить свой тенант прямо сейчас?

  1. Откройте отчёты Data Access Governance в центре администрирования SharePoint. Начните с отчёта Site permissions baseline (карта прав по сайтам) и отчёта EEEU, чтобы увидеть сайты с самым широким доступом.
  2. Запустите Content Management Assessment. Этот инструмент находит потенциально избыточно расшаренный контент и выдаёт рекомендации администратору.
  3. Решите по каждому проблемному сайту: Restricted Access Control (отрезать доступ) или Restricted Content Discovery (спрятать от выдачи Copilot, не трогая права).
  4. Повторяйте регулярно. Окно отчёта EEEU покрывает только 28 дней, поэтому однократный аудит не заменяет постоянного контроля. Жогов рекомендует снимать отчёт регулярно, хотя документация Microsoft этого не требует.

Copilot безопасность данных: сравнение с российскими реалиями

Для тех, кто работает с YandexGPT или GigaChat: эти модели пока не имеют глубокой интеграции с корпоративной почтой и файловым хранилищем уровня Microsoft 365. Проблема избыточного доступа специфична именно для Copilot, потому что он индексирует весь периметр данных организации. В российских аналогах ИИ-ассистент обычно работает в рамках отдельного чата и не сканирует внутренние документы компании автоматически.

Но если ваша организация в России использует Microsoft 365 с Copilot (а таких немало), тема copilot безопасность данных касается вас напрямую: настройки SharePoint одинаковы вне зависимости от географии.

Что делать с этим по ролям?

Администратору Microsoft 365. Проведите аудит прав SharePoint до того, как сотрудники начнут активно пользоваться Copilot. Начните с отчёта EEEU и карты прав по сайтам. Настройте регулярный цикл проверки.

Автору и контент-менеджеру на Дзене. Если вы ведёте корпоративный блог и храните черновики, стратегии, медиапланы в SharePoint или OneDrive, убедитесь, что ваши документы не расшарены на всю организацию. Copilot может показать их коллеге из другого отдела в ответ на случайный запрос.

Предпринимателю. Перед покупкой лицензий Copilot заложите время на аудит прав. Включить ассистента без подготовки означает дать каждому сотруднику мгновенный поиск по всем документам, к которым у него формально есть доступ, включая те, о которых он не знал.

Мнение редакции dzen.guru

Разбор Жогова ценен тем, что он не про уязвимость и не про скандал. Copilot работает ровно так, как обещает Microsoft: показывает то, что пользователь и так вправе видеть. Проблема в том, что администраторы годами не чистили избыточные права, и до появления ассистента это было незаметно: сотрудник просто не знал, что у него есть доступ к чужому файлу. Copilot делает эту невидимую проблему видимой за один запрос.

По моим наблюдениям, большинство компаний включают Copilot как «ещё одну фичу подписки» и пропускают этап аудита. Рекомендация: не активируйте Copilot для всей организации, пока не пройдёте хотя бы отчёт EEEU и не закроете самые очевидные дыры в правах SharePoint. Это не перестраховка, это гигиена.

Частые вопросы

Copilot может показать данные, к которым у меня нет доступа?

Нет. Документация Microsoft однозначно утверждает: Copilot обращается только к данным, на которые у текущего пользователя есть разрешение. Работа внутри сервисной границы Microsoft 365 не даёт ассистенту видимости по всему тенанту (изолированной среде организации в облаке). Риск не в том, что Copilot нарушает права, а в том, что права изначально выданы шире, чем предполагал администратор.

Чем Restricted Access Control отличается от Restricted Content Discovery?

Первый полностью отрезает доступ к сайту для тех, кто не входит в указанную группу, даже если раньше у них был доступ по ссылке. Второй не трогает права, а только скрывает контент из ответов Copilot и поиска по организации. Выбирайте первый, когда сайт должен быть закрыт для посторонних. Второй подойдёт, когда на правах завязан рабочий процесс, но в выдаче ассистента этим данным появляться не стоит.

Достаточно ли одного аудита прав перед запуском Copilot?

Нет. Отчёт EEEU охватывает только 100 сайтов за последние 28 дней. Сайт, расшаренный на всю организацию больше месяца назад, в эту выборку не попадает. Жогов рекомендует снимать отчёт регулярно, документация Microsoft этого не требует, но логика окна в 28 дней делает однократную проверку недостаточной.

Поделиться:TelegramVK
Игорь Градов
Игорь Градов

Основатель dzen.guru. Эксперт по монетизации и продвижению на Дзен. Автор курса «Старт на Дзен 2026».

Комментарии

Читайте также

Вред переживаний ИИ: избыточные рассуждения Qwen3.8 ухудшают код вместо улучшения
ai

Вред переживаний ИИ: избыточные рассуждения Qwen3.8 ухудшают код вместо улучшения

Нейросеть Qwen3.8-27B на Mac Studio второго июня 2025 года прошла локальный бенчмарк из 84 задач на C# и SwiftUI, и квантизованная (сжатая) 4-bit версия…

7 мин
Google и Cathay Pacific снизили тепловой след авиации на 40%: что значит для авиации и окружающей среды
ai

Google и Cathay Pacific снизили тепловой след авиации на 40%: что значит для авиации и окружающей среды

Google и Cathay Pacific провели первые в Азии лётные испытания ИИ-системы, которая прокладывает маршруты в обход зон образования инверсионных следов, и на…

4 мин
ai

Токеномика нейросетей получила свой Big-O: Linux Foundation учит считать расходы на токены

Под крылом Linux Foundation появилось новое направление, Tokenomics Foundation, и его первый проект уже позволяет оценить, во сколько на самом деле обходятся…

5 мин