Hur Copilot hämtar sina svar
För att förstå risken behöver man veta var Copilot hämtar underlaget till sina svar. Det sker från tre källor och de är olika känsliga.
Språkmodellen körs inom Microsofts tjänstegräns. Era prompts och er data används inte för att träna modellen. Ert eget innehåll hämtas via Microsoft Graph: mejl, filer i SharePoint och OneDrive, Teams-chattar och kalender, men bara det den inloggade användaren redan har åtkomst till. Och valfritt kan Copilot berika svar med en webbsökning, där en sökfråga skickas iväg, men inte era dokument.
Kort sagt
Ert interna innehåll stannar inom Microsofts gräns. Det som söks ut mot nätet är en fråga, inte era filer.
Webbsökningen kan dessutom stängas av av administratören om er policy kräver det. Den verkliga risken ligger inte i webben, utan i hur er egen delning ser ut.
Den stora risken: oversharing
Copilot agerar som den inloggade användaren och kan bara nå det användaren själv redan har behörighet till. Det låter betryggande och det är en viktig spärr. Men det betyder också att allt som är överdelat blir omedelbart sökbart. Det som förr krävde att någon aktivt letade sig fram till en bortglömd mapp räcker nu med en enkel fråga i vardagsspråk.
Så kan det se ut
En gammal SharePoint-site delades en gång med "alla i organisationen" för att det var smidigt. Där ligger fortfarande lönelistor, avtalsutkast och ett styrelsedokument. Ingen har tänkt på den på åratal.
Dagen Copilot tänds kan vem som helst i bolaget fråga "vad tjänar våra chefer?" och få ett prydligt sammanfattat svar, med källhänvisning. Åtkomsten fanns hela tiden. Copilot gjorde den bara synlig.
Det här är inte ett fel i Copilot, det fungerar precis som det ska. Problemet är den överdelning som redan finns i de flesta miljöer, men som ingen märkt eftersom den varit svår att hitta. Copilot tar bort den svårigheten.
Copilot är bara så säkert som lagren under det
Den viktigaste Copilot-kontrollen sitter alltså inte i Copilot, utan i lagren under: vem som har åtkomst till vad och hur känsligt innehåll är märkt och skyddat. Två saker bär det mesta av lasten.
Behörigheter och delning avgör vad Copilot överhuvudtaget kan se. Känslighetsetiketter och informationsskydd avgör vad den får använda. En etikett som krypterar ett dokument gör att Copilot inte kan läsa innehållet om användaren saknar rätt att dekryptera det, även om filen ligger åtkomlig. Det är ert starkaste skyddsnät för det riktigt känsliga.
Så förbereder ni er
En genomtänkt Copilot-utrullning handlar mindre om AI och mer om ordning i grunden. Sex steg, i den här ordningen:
1
Kartlägg er delning först
Skaffa en baslinje över var ni är överdelade innan ni breddar Copilot. Leta efter sites och mappar delade med alla, glömda anonyma länkar och för breda behörigheter.
2
Märk och skydda det känsliga
Inför känslighetsetiketter och regler för dataförlustskydd på det som verkligen är känsligt. Krypterade etiketter hindrar Copilot från att använda innehåll användaren inte får läsa.
3
Begränsa vad Copilot ser i början
Börja med en kontrollerad pilotgrupp och begränsa vilka ytor Copilot får söka i, så att ni inte exponerar allt på dag ett medan ni fortfarande städar.
4
Bestäm om webbsökning ska vara på
Ta ett medvetet beslut om Copilot ska få berika svar med webbsökning, i stället för att låta standardinställningen råda.
5
Mät vad Copilot rör
Följ upp vilken känslig data Copilot faktiskt kommer åt och logga användningen. Då fattar ni beslut på fakta i stället för magkänsla.
6
Utbilda användarna
Ge korta, tydliga riktlinjer för vad man bör och inte bör mata in i Copilot. Verktyget blir aldrig bättre än hur det används.
Vad det betyder för er
Den viktigaste insikten är att en Copilot-utrullning i grunden är ett datastyrnings-projekt, inte ett AI-projekt. Att städa delning och skydda det känsliga är arbete som är värt att göra oavsett om ni inför Copilot eller inte, men Copilot gör det brådskande. Den goda nyheten är att samma städning gör hela er miljö säkrare, inte bara Copilot.
Och ni behöver inte bli IT-experter för det här. Det viktigaste, att ha ordning på delningen, kommer ni långt med utan vare sig dyra licenser eller krångliga verktyg. Och det ni inte ska behöva gräva fram själva, var ni redan är överdelade, är precis det PIANOLA visar er.
Att tända Copilot är lätt. Att tända det tryggt handlar om att veta var ni står först.
Vet ni var ni är överdelade i Microsoft 365?
PIANOLA går igenom er Microsoft 365-miljö och visar er delnings- och åtkomstbild, alltså precis det som avgör vad Copilot kan se. Ni behöver inga avancerade Enterprise-licenser för att se det, PIANOLA är byggt för Microsoft 365 Business Premium. Ett tydligt beslutsunderlag, på vanlig svenska.