人人都在谈论 Microsoft 365 Copilot。承诺很明确:更快的回答、更智能的工作流程,以及生产力的提升。但关键在于:Copilot 不知道什么是人们应该访问的内容,什么只是他们“能够访问”的内容。
这意味着,过度共享的文件、权限过高的身份以及分类错误的数据,都可能成为意外数据泄露的助燃剂。AI 会让信息更容易被找到——即使它本不该被找到。
作为 Netwrix Innovation Week 的一部分,我们坐下来探讨:组织如何在 Copilot 的承诺与数据和身份风险的现实之间取得平衡。
👉 探索每一次 Innovation Week 的对话 ,了解 Netwrix 的领导者如何在 1Secure Platform 中重新思考数据与身份安全——从由 AI 驱动的风险修复到 Copilot 就绪,以及更进一步。
新的风险方程式
采用 Copilot 的组织将面临新的安全挑战:
- 数据过度暴露: 存放在 SharePoint 或 Teams 中隐藏的敏感文档可能会在提示中突然再次出现。
- 访问过度: 身份往往会累积不需要的权限,从而形成通往数据的隐藏路径。
- 合规差距: 如果没有数据分类和监控,Copilot 可能会无意中破坏监管控制措施。
这不再只是 IT 问题。安全、合规以及业务相关方都应参与其中。
Netwrix 如何实现创新
Netwrix 将 数据安全 和 身份安全 融为一体,让组织在不增加不必要风险的情况下为 Copilot 做好准备。借助诸如:
- Data Security Posture Management (DSPM) 用于发现并分类敏感数据,识别过度暴露,并修复权限问题。
- Identity Threat Detection & Response (ITDR) 以加强 Active Directory 和 Entra ID,抵御错误配置和可疑活动。
- Privileged Access Management (PAM) 以强制实施“仅需时(Just-in-time)”的特权,并降低常驻风险。
这些控制协同配合,能够在安全态势方面建立可衡量的信心——这是启用 Copilot 之前的关键步骤。
我们正在将 DSPM 演进为 面向 Microsoft Copilot 的就绪层。全新的仪表盘、风险评分和成熟度评估,让您清楚了解敏感数据存放在哪里、如何共享,以及相关身份是否安全。
这种定制化体验使组织能够衡量自身的安全态势,优先安排修复工作,并在不引入不必要风险的情况下,自信地采用由 AI 驱动的工具。
不同于将数据、身份和云安全分割到各自孤岛中的厂商,Netwrix 将这些视角整合在一起,让组织全面了解自身的风险态势。
创新同样延伸至 身份安全。通过与 Pingcastle 等工具的集成,Netwrix 会持续评估身份和 Active Directory 的安全态势,确保存在风险或权限过高的账号不会成为访问敏感数据的入口。
通过将安全重新定位为 创新的推动力量,Netwrix 使组织能够更有信心地加速采用 AI。其结果是可衡量的成果,例如减少过度权限、提升数据分类的覆盖范围,以及改善审计就绪度。
为什么治理至关重要
云端的共同责任模型意味着 Microsoft 负责保护基础设施,但 数据和身份的责任在于你。如果文档在组织内部被过度共享,而 Copilot 将其暴露给了错误的人,那么责任在组织,而不是 Microsoft。
这使得治理不只是勾选一个选项。它是安全采用 AI 的基础。
Netwrix 创新周
Netwrix Innovation Week 是一系列为期多天的活动,重点展示正在塑造数据与身份安全未来的突破成果。每一天聚焦不同主题——从我们的 1Secure Platform 和 Netwrix AI,到 Access Analyzer、Copilot Readiness、ITDR 以及更多内容。该系列活动将于 10 月 22 日汇聚为线上 Netwrix Innovation Summit,我们的领导团队将在会上展示这些创新如何融入统一的愿景。
分享到
了解更多
关于作者
Farrah Gamboa
产品管理高级总监
Netwrix 产品管理高级总监。Farrah 负责制定并推进与 Data Security 以及 Audit & Compliance 相关的 Netwrix 产品与解决方案路线图。她拥有超过 10 年在企业级数据安全解决方案领域的经验,曾从 Stealthbits Technologies 加入 Netwrix。在加入 Netwrix 之前,她担任技术产品经理以及质量控制(QC)经理。Farrah 拥有 Rutgers University 的工业工程学士学位(BS)。