Microsoft добавила элементы управления данными Copilot во все хранилища с учетом безопасности

Microsoft Dlp Copilot безопасность Office конфиденциальность bleepingcomputer.com

Microsoft расширяет средства DLP для блокировки обработки конфиденциальных документов Word, Excel и PowerPoint помощником Microsoft 365 Copilot, независимо от их расположения. Изменения коснутся локальных и облачных файлов. — bleepingcomputer.com

Корпорация Microsoft расширяет средства предотвращения утечек данных (DLP), чтобы заблокировать ИИ-помощнику Microsoft 365 Copilot обработку конфиденциальных документов Word, Excel и PowerPoint независимо от их местоположения.

В настоящее время политики DLP Microsoft Purview применяются только к файлам, хранящимся в SharePoint или OneDrive, но не к файлам, хранящимся на локальных устройствах.

Это изменение будет развернуто через компонент Office Augmentation Loop (AugLoop) в период с конца марта по конец апреля 2026 года, чтобы гарантировать, что элементы управления DLP применяются ко всем документам Office, независимо от того, хранятся ли они локально, в SharePoint или OneDrive.

“Это усовершенствование является ответом на отзывы клиентов с просьбой обеспечить более последовательное покрытие защиты для локальных и облачных мест хранения файлов”, — заявила Microsoft в обновлении центра сообщений.

После развертывания изменения Copilot не сможет считывать или обрабатывать документы Word, Excel или PowerPoint, помеченные как ограниченные элементами управления DLP.

Microsoft также заявила, что изменения будут автоматически активированы для организаций, у которых настроены политики DLP, блокирующие обработку Copilot контента с метками конфиденциальности, без необходимости каких-либо административных действий или изменений.

“Это обновление не изменяет возможности Copilot. Вместо этого были усовершенствованы клиенты Office и AugLoop, чтобы AugLoop мог считывать метку конфиденциальности файла непосредственно с клиента”, — добавила Microsoft.

“Сегодня AugLoop получает метку, вызывая Microsoft Graph с использованием URL-адреса файла в SharePoint или OneDrive, что ограничивает применение DLP файлами, хранящимися в OneDrive и SharePoint. Предоставляя клиенту возможность передавать метку, применение DLP теперь распространяется единообразно на все места хранения, включая локальные файлы”.

Это происходит на фоне программной ошибки (описанной Microsoft как “проблема с кодом”), которая позволила Microsoft 365 Copilot Chat (контекстно-зависимому чату компании на базе ИИ, позволяющему пользователям взаимодействовать с ИИ-агентами) читать и обобщать конфиденциальные электронные письма в папках “Отправленные” и “Черновики” пользователей в течение почти месяца, несмотря на то, что эти письма были защищены активными политиками предотвращения утечек данных и помечены как конфиденциальные.

Ошибка, впервые обнаруженная 21 января, затронула функцию чата Copilot “рабочая вкладка”, которая ошибочно получала доступ и обобщала электронные письма, хранящиеся в папках “Отправленные” и “Черновики” пользователей, в том числе помеченные как конфиденциальные и предназначенные для защиты от автоматизированных инструментов с помощью явных меток конфиденциальности.

В заявлении для BleepingComputer Microsoft пояснила, что ошибка предоставляла доступ к обобщенной информации только тем, кто уже был авторизован для ее просмотра, но что “поведение не соответствовало нашему предполагаемому опыту работы с Copilot, который разработан для исключения защищенного контента из доступа Copilot”.

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

В тренде:


Похожие новости: