Netwrix 1Secure 提供跨数据和身份的统一可见性——免费试用14天,享有完全访问权限。开始免费试用

资源中心电子书

掌握 Copilot 安全:保护 Microsoft 365 中的数据

掌握 Copilot 安全:保护 Microsoft 365 中的数据

Microsoft Copilot 是一款强大的 AI 提升生产力工具,集成在 Microsoft 365 应用中,可改变日常工作流程。它可以起草文档和演示文稿,在 Teams 会议中记录行动项,在 Excel 中分析数据等等。鉴于其能够简化并自动化关键任务,许多组织也正在探索使用 Copilot 来增强安全性。

然而,为安全目的采用 Microsoft Copilot 也会带来新的数据保护挑战,因为它能够访问 Microsoft 365 中存储的所有数据:文档、演示文稿、电子邮件、备注等。本文将说明如何为组织做好安全的 Copilot 部署准备,并在未来持续保持强有力的数据保护。

了解 Copilot 的安全风险

在您的环境中实施 Copilot 安全性,需要清楚了解相关风险。可能使采用 Microsoft Copilot 安全性变得存在风险的关键因素包括:

  • 权限不当 — Copilot 依赖于在 Microsoft 365 中分配的权限。如果已向用户或组授予了对内容的不当访问权限,敏感信息就可能迅速失控,导致数据泄露以及代价高昂的合规违规。正确的配置对于充分发挥 Copilot 安全能力至关重要。
  • 数据分类不准确 — 与任何智能系统一样,Copilot 的有效性取决于用于保护数据所应用的敏感度标签。如果分类不完整或不一致,数据仍将处于易受攻击的状态。手动标记会引入人为错误,而 Microsoft 原生的标记技术在某些文件类型方面存在限制,从而影响 Copilot for security 的性能。
  • Copilot 生成的内容 — Copilot 创建的全新文档不会自动继承自源材料的敏感度标签。因而,包含机密信息的新文档可能会被无意中共享给未经授权的用户。要管理 Microsoft Copilot 安全工具生成的大量内容,需要一套完善的数据分类与监控策略。

分享到