Microsoft 365 Copilot neotevírá novou cestu přístupu. Zhustí každé existující oprávnění SharePointu a OneDrivu do zásahu v promptu — včetně toho rozbitého. Nasazení bez auditu oprávnění a zdokumentovaného rozhodnutí o flex routingu kupuje obraz vlastních konfiguračních dluhů.
Mnohá nasazení ve středních firmách nepadnou na licenci. Padnou ve chvíli, kdy se někdo zeptá na smlouvy s bonusovými doložkami nebo seznam platových dohod — a Copilot odpoví. Ne proto, že model obchází práva. Proto, že práva jsou už léta příliš široká.
Mechanika je jednoduchá
Copilot pracuje přísně ve stávajícím modelu oprávnění. Co smí účet číst ve SharePointu nebo OneDrivu, smí číst i Copilot tohoto účtu. Klasické hledání vypisovalo zásahy. Copilot je shrne, zasadí do kontextu a předá dál. Microsoft tyto vzorce sám uvádí v dokumentaci Purview: weby pro celou organizaci, sdílení „pro všechny“, přerušená dědičnost a weby bez popisků citlivosti. Zlý úmysl je málokdy nutný.
Raný vektor („SearchLeak“) ukázal novou plochu po zapnutí. Od začátku června 2026 je uzavřený. Poučení zůstává: otevřená oprávnění plus přístup řízený jazykem vytvoří plochu, která před nasazením v téhle podobě nebyla.
Flex routing: ukládání není zpracování
Od jara 2026 platí pro tenanty EU a EFTA flex routing. Při špičce může inference LLM jednotlivých dotazů běžet mimo EU Data Boundary, mimo jiné v USA, Kanadě a Austrálii. Data v klidu zůstávají převážně v EU, s výjimkou omezených pseudonymizovaných provozních dat. U nových tenantů je nastavení od 25. března 2026 ve výchozím stavu zapnuté.
Posouzení vlivu na ochranu osobních údajů, které stojí jen na větě „vše zůstává v EU Data Boundary“, může popisovat tenanta, který už tak nefunguje. Flex routing jde v centru pro správu Microsoft 365 vypnout. Inference pak zůstane v EU i při zátěži. Nastavení zkontrolujte, rozhodnutí zapište a posouzení upravte před schválením nasazení.
AI Act: označování, ale ne u každého interního výstupu
Firma, která Copilot používá pod vlastním dohledem, je provozovatel. Povinnosti transparentnosti podle článku 50 platí od 2. srpna 2026, ale ne paušálně pro každý výstup Copilotu. Jde hlavně o deepfakes a zveřejněné texty AI veřejného zájmu bez redakční kontroly. Interní zápisy z porad, koncepty e-mailů a analýzy dokumentů v domě pod to obvykle nespadají. Povinnosti vysokého rizika podle přílohy III začínají až 2. prosince 2027.
Odděleně postavená governance dnes a inventář vysokého rizika v roce 2027 znamená platit dvakrát. Stejná inventura — případy užití, kategorie dat, lidský dohled — je základem už teď.
Co má existovat před první licencí
- Nejdřív audit oprávnění. Inventarizujte sdílení na celou organizaci a ověřte je proti skutečné potřebě. Purview DSPM standardně týdně kontroluje sto nejpoužívanějších webů SharePointu.
- Klasifikujte, než poběží první prompt. Popisky pro smlouvy, personální data a finance spojte s politikami, které Copilotu omezí přístup k vysoce citlivým třídám.
- Rozhodněte flex routing a zapište to. Zapnuto i vypnuto je možné. Nezapsané je mezera v důkazu.
- Pojmenujte role. Kdo kontroluje výstup AI před dalším použitím, kdo hlásí nápadnosti, kdo rozhoduje o výjimkách.
- Governance bez vynucení je divadlo. Směrnice a e-learning bez technického prosazení a bez záznamu porušení dokládají jen to, že riziko bylo známé. Rychlá schvalovací cesta snižuje obcházení účinněji než samotný zákaz.
Závěr
Copilot není nový problém perimetru. Zesiluje to, co v tenantovi už leží špatně. Před licencí patří oversharing, flex routing a pojmenovaní vlastníci do registru aktiv, rizik a rozhodnutí.
Zapište audit oprávnění, rozhodnutí o flex routingu a dohled do deveca GRC