Microsoft 365 Copilot nie otwiera nowej ścieżki dostępu. Zagęszcza każde istniejące uprawnienie SharePoint i OneDrive do trafienia w prompcie — także to zepsute. Wdrożenie bez audytu uprawnień i udokumentowanej decyzji o flex routingu kupuje obraz własnych długów konfiguracyjnych.
Wiele wdrożeń w średnich firmach nie pada na licencji. Pada w chwili, gdy ktoś pyta o umowy z klauzulami premiowymi albo listę ustaleń płacowych — i Copilot dostarcza odpowiedź. Nie dlatego, że model obchodzi prawa. Dlatego, że prawa od lat są za szerokie.
Mechanika jest prosta
Copilot działa ściśle w istniejącym modelu uprawnień. To, co konto może czytać w SharePoint lub OneDrive, może czytać także Copilot tego konta. Klasyczne wyszukiwanie listowało trafienia. Copilot je streszcza, osadza w kontekście i przekazuje dalej. Microsoft sam wymienia te wzorce w dokumentacji Purview: witryny dla całej organizacji, udostępnienia „dla wszystkich”, złamane dziedziczenie i witryny bez etykiet poufności. Złośliwy zamiar rzadko jest potrzebny.
Wczesny wektor („SearchLeak”) pokazał nową powierzchnię po włączeniu. Od początku czerwca 2026 jest zamknięty. Lekcja zostaje: otwarte uprawnienia plus dostęp sterowany językiem tworzą powierzchnię, której przed wdrożeniem w tej formie nie było.
Flex routing: przechowywanie to nie przetwarzanie
Od wiosny 2026 dla tenantów UE i EFTA obowiązuje flex routing. Przy szczycie obciążenia inferencja LLM pojedynczych zapytań może iść poza EU Data Boundary, m.in. do USA, Kanady i Australii. Dane w spoczynku zostają w dużej mierze w UE, z wyjątkiem ograniczonych spseudonimizowanych danych operacyjnych. Dla nowych tenantów ustawienie jest domyślnie włączone od 25 marca 2026.
Ocena skutków dla ochrony danych oparta wyłącznie na założeniu „wszystko zostaje w EU Data Boundary” może opisywać tenanta, którego już nie ma. Flex routing da się wyłączyć w centrum administracyjnym Microsoft 365. Wtedy inferencja zostaje w UE także przy obciążeniu. Ustawienie trzeba sprawdzić, decyzję zapisać i ocenę zaktualizować przed zgodą na wdrożenie.
AI Act: oznaczanie, ale nie każdego wewnętrznego wyniku
Firma, która używa Copilota pod własnym nadzorem, jest podmiotem wdrażającym. Obowiązki przejrzystości z art. 50 obowiązują od 2 sierpnia 2026, ale nie dla każdego wyniku Copilota. Najważniejsze są deepfake’i i opublikowane teksty AI o znaczeniu publicznym bez redakcji. Wewnętrzne podsumowania spotkań, szkice maili i analizy dokumentów zwykle poza to nie wchodzą. Obowiązki wysokiego ryzyka z załącznika III zaczynają się 2 grudnia 2027.
Osobny projekt governance dziś i osobny inwentarz wysokiego ryzyka w 2027 oznacza podwójny koszt. Ta sama inwentaryzacja — przypadki użycia, kategorie danych, nadzór człowieka — jest już teraz podstawą.
Co powinno powstać przed pierwszą licencją
- Najpierw audyt uprawnień. Zinwentaryzuj udostępnienia na całą organizację i sprawdź je wobec realnej potrzeby. Purview DSPM domyślnie co tydzień ocenia sto najczęściej używanych witryn SharePoint.
- Klasyfikuj, zanim poleci pierwszy prompt. Etykiety dla umów, danych kadrowych i finansów połącz z politykami, które ograniczają Copilotowi dostęp do klas wrażliwych.
- Zdecyduj o flex routingu i to zapisz. Włączone i wyłączone są dopuszczalne. Brak zapisu jest luką w dowodzie.
- Nazwij role. Kto sprawdza wynik AI przed dalszym użyciem, kto zgłasza nieprawidłowości, kto decyduje o wyjątkach.
- Governance bez egzekwowania to teatr. Polityka i e-learning bez kontroli technicznej i bez protokołu naruszeń dokumentują tylko to, że ryzyko było znane. Szybka ścieżka zgody obniża obchodzenie skuteczniej niż sam zakaz.
Wniosek
Copilot nie jest nowym problemem perymetru. Wzmacnia to, co w tenancie już jest źle. Przed licencją oversharing, flex routing i nazwani odpowiedzialni należą do rejestru aktywów, ryzyk i decyzji.
Zapisz audyt uprawnień, decyzję o flex routingu i nadzór w deveca GRC