Microsoft Copilot внедрение задерживается из-за проблем безопасности

Исследование CoreView показало, что руководители служб безопасности обеспокоены тем, что ИИ-ассистент Microsoft Copilot может раскрыть конфиденциальные данные. Это привело к задержкам внедрения Copilot в компаниях по всему миру.

Microsoft Copilot внедрение задерживается из-за проблем безопасности

Microsoft Copilot, искусственный интеллект-ассистент, интегрированный в продукты Microsoft 365, сталкивается с задержками внедрения в корпоративной среде. Исследование компании CoreView, специализирующейся на управлении Microsoft 365, показало, что руководители служб безопасности выражают серьезные опасения по поводу того, что Copilot может раскрыть конфиденциальные данные организаций. Это привело к тому, что многие компании откладывают развертывание Copilot, несмотря на его потенциальные преимущества в повышении производительности.

Согласно отчету CoreView, 60% опрошенных ИТ-руководителей заявили, что их организации задерживают внедрение Copilot из-за проблем безопасности. Основные опасения связаны с тем, что Copilot, имея доступ к огромному объему корпоративных данных, может случайно или намеренно раскрыть конфиденциальную информацию, такую как финансовые отчеты, персональные данные сотрудников или коммерческие тайны. Это особенно актуально в свете растущих требований к защите данных и ужесточения регуляторных норм, таких как GDPR.

Предыстория и контекст

Microsoft Copilot был представлен в 2023 году как ИИ-помощник, встроенный в такие приложения, как Word, Excel, Teams и Outlook. Он использует большие языковые модели для автоматизации задач, создания контента и поиска информации. Однако его внедрение с самого начала сопровождалось вопросами о безопасности и конфиденциальности. Эксперты отмечали, что Copilot может обрабатывать чувствительные данные, и если не настроить его правильно, он может предоставить доступ к информации, которую не следует раскрывать.

В начале 2024 года Microsoft уже сталкивалась с критикой по поводу безопасности Copilot. Например, исследователи обнаружили, что Copilot может быть подвержен промпт-инъекциям, когда злоумышленник может манипулировать ИИ для получения несанкционированного доступа к данным. Это усилило обеспокоенность среди корпоративных клиентов, которые начали более осторожно подходить к внедрению технологии.

Что именно беспокоит руководителей безопасности?

Главная проблема, выделенная в исследовании CoreView, заключается в том, что Copilot имеет доступ к широкому спектру корпоративных данных, включая электронную почту, документы, чаты и календари. Без надлежащих политик управления доступом и контроля, Copilot может предоставить ответы, содержащие конфиденциальную информацию, даже если пользователь не имеет прямого доступа к этим данным. Например, если сотрудник задает вопрос, связанный с финансовыми показателями, Copilot может выдать данные, которые не предназначены для этого сотрудника, если в системе не настроены соответствующие ограничения.

Руководители также опасаются, что Copilot может создавать потенциальные утечки данных через свои функции совместной работы. Например, если Copilot используется для создания резюме встречи, он может включить в него информацию, которая не должна быть доступна всем участникам.

Технические детали и решения

Microsoft уже приняла некоторые меры для решения этих проблем. В Copilot включены функции управления доступом на основе Azure Active Directory, а также возможность настройки политик предотвращения потери данных (DLP). Однако CoreView подчеркивает, что многие организации не полностью используют эти функции, что увеличивает риски. CoreView рекомендует компаниям проводить тщательную оценку рисков перед внедрением Copilot, а также настраивать политики доступа и мониторинга.

Компания также предлагает инструменты для управления Copilot, которые позволяют администраторам контролировать, какие данные доступны ИИ, и отслеживать его использование. Это включает в себя возможность ограничивать доступ к определенным сайтам SharePoint или папкам, а также настраивать оповещения о подозрительной активности.

Кого затронет и как

Задержки внедрения Copilot затрагивают широкий круг организаций, от малых предприятий до крупных корпораций. Для ИТ-отделов это означает необходимость дополнительного времени на планирование и настройку безопасности. Для бизнес-пользователей это означает, что они не смогут сразу воспользоваться преимуществами ИИ-ассистента, что может повлиять на производительность. В то же время, для Microsoft это сигнал о необходимости улучшения продуктов и предоставления более четких руководств по безопасности.

В России и странах СНГ, где ужесточаются требования к локализации данных и защите персональной информации, эти опасения также могут привести к задержкам внедрения Copilot. Компании, работающие с чувствительными данными, особенно в финансовом и государственном секторах, будут более осторожны.

Что будет дальше

Ожидается, что Microsoft продолжит совершенствовать Copilot, добавляя новые функции безопасности. Возможно, мы увидим более тесную интеграцию с Microsoft Purview, платформой для управления соответствием и защитой данных. Также вероятно, что Microsoft будет активнее обучать клиентов правильной настройке Copilot. Однако пока компании будут взвешивать риски и выгоды, внедрение Copilot будет происходить постепенно.

Итог

Microsoft Copilot — мощный инструмент, но его внедрение требует серьезного подхода к безопасности. Исследование CoreView показало, что опасения руководителей обоснованы, и компаниям необходимо принимать меры для защиты данных. Следите за обновлениями от Microsoft и CoreView, чтобы быть в курсе новых рекомендаций и функций безопасности.