Przejdź do treści
deveca GRC
Compliance i normy6 min czytania

Copilot nie łamie uprawnień — tylko czyta wasze zbyt szerokie udostępnienia

Wdrożenia w średnich firmach rzadko padają na licencji. Padają, gdy ktoś pyta o klauzule premiowe albo ustalenia płacowe, a Copilot odpowiada, bo uprawnienia od lat są za szerokie.

  • Copilot
  • Oversharing
  • Microsoft 365
  • EU AI Act
  • Flex routing

Microsoft 365 Copilot nie otwiera nowej ścieżki dostępu. Zagęszcza każde istniejące uprawnienie SharePoint i OneDrive do trafienia w prompcie — także to zepsute. Wdrożenie bez audytu uprawnień i udokumentowanej decyzji o flex routingu kupuje obraz własnych długów konfiguracyjnych.

Wiele wdrożeń w średnich firmach nie pada na licencji. Pada w chwili, gdy ktoś pyta o umowy z klauzulami premiowymi albo listę ustaleń płacowych — i Copilot dostarcza odpowiedź. Nie dlatego, że model obchodzi prawa. Dlatego, że prawa od lat są za szerokie.

Mechanika jest prosta

Copilot działa ściśle w istniejącym modelu uprawnień. To, co konto może czytać w SharePoint lub OneDrive, może czytać także Copilot tego konta. Klasyczne wyszukiwanie listowało trafienia. Copilot je streszcza, osadza w kontekście i przekazuje dalej. Microsoft sam wymienia te wzorce w dokumentacji Purview: witryny dla całej organizacji, udostępnienia „dla wszystkich”, złamane dziedziczenie i witryny bez etykiet poufności. Złośliwy zamiar rzadko jest potrzebny.

Wczesny wektor („SearchLeak”) pokazał nową powierzchnię po włączeniu. Od początku czerwca 2026 jest zamknięty. Lekcja zostaje: otwarte uprawnienia plus dostęp sterowany językiem tworzą powierzchnię, której przed wdrożeniem w tej formie nie było.

Flex routing: przechowywanie to nie przetwarzanie

Od wiosny 2026 dla tenantów UE i EFTA obowiązuje flex routing. Przy szczycie obciążenia inferencja LLM pojedynczych zapytań może iść poza EU Data Boundary, m.in. do USA, Kanady i Australii. Dane w spoczynku zostają w dużej mierze w UE, z wyjątkiem ograniczonych spseudonimizowanych danych operacyjnych. Dla nowych tenantów ustawienie jest domyślnie włączone od 25 marca 2026.

Ocena skutków dla ochrony danych oparta wyłącznie na założeniu „wszystko zostaje w EU Data Boundary” może opisywać tenanta, którego już nie ma. Flex routing da się wyłączyć w centrum administracyjnym Microsoft 365. Wtedy inferencja zostaje w UE także przy obciążeniu. Ustawienie trzeba sprawdzić, decyzję zapisać i ocenę zaktualizować przed zgodą na wdrożenie.

AI Act: oznaczanie, ale nie każdego wewnętrznego wyniku

Firma, która używa Copilota pod własnym nadzorem, jest podmiotem wdrażającym. Obowiązki przejrzystości z art. 50 obowiązują od 2 sierpnia 2026, ale nie dla każdego wyniku Copilota. Najważniejsze są deepfake’i i opublikowane teksty AI o znaczeniu publicznym bez redakcji. Wewnętrzne podsumowania spotkań, szkice maili i analizy dokumentów zwykle poza to nie wchodzą. Obowiązki wysokiego ryzyka z załącznika III zaczynają się 2 grudnia 2027.

Osobny projekt governance dziś i osobny inwentarz wysokiego ryzyka w 2027 oznacza podwójny koszt. Ta sama inwentaryzacja — przypadki użycia, kategorie danych, nadzór człowieka — jest już teraz podstawą.

Co powinno powstać przed pierwszą licencją

  • Najpierw audyt uprawnień. Zinwentaryzuj udostępnienia na całą organizację i sprawdź je wobec realnej potrzeby. Purview DSPM domyślnie co tydzień ocenia sto najczęściej używanych witryn SharePoint.
  • Klasyfikuj, zanim poleci pierwszy prompt. Etykiety dla umów, danych kadrowych i finansów połącz z politykami, które ograniczają Copilotowi dostęp do klas wrażliwych.
  • Zdecyduj o flex routingu i to zapisz. Włączone i wyłączone są dopuszczalne. Brak zapisu jest luką w dowodzie.
  • Nazwij role. Kto sprawdza wynik AI przed dalszym użyciem, kto zgłasza nieprawidłowości, kto decyduje o wyjątkach.
  • Governance bez egzekwowania to teatr. Polityka i e-learning bez kontroli technicznej i bez protokołu naruszeń dokumentują tylko to, że ryzyko było znane. Szybka ścieżka zgody obniża obchodzenie skuteczniej niż sam zakaz.

Wniosek

Copilot nie jest nowym problemem perymetru. Wzmacnia to, co w tenancie już jest źle. Przed licencją oversharing, flex routing i nazwani odpowiedzialni należą do rejestru aktywów, ryzyk i decyzji.

Zapisz audyt uprawnień, decyzję o flex routingu i nadzór w deveca GRC

GRC w praktyce

Zobacz, jak deveca wspiera Twój ISMS i program compliance.