• Microsoft M365 Copilot a soulevé des préoccupations concernant l'exposition de données confidentielles en raison de problèmes de partage excessif dans les fichiers et les paramètres de confidentialité des organisations. Pour y remédier, Microsoft a déployé des outils tels que Restricted Content Discovery et a intégré SharePoint Advanced Management dans les abonnements Copilot.
  • Ces mesures visent à améliorer la gouvernance et la confidentialité des données en fournissant aux administrateurs des outils pour limiter l'accès de Copilot aux fichiers sensibles et atténuer les risques de partage excessif.

Quand la collaboration devient-elle intrusive? C’est une question à laquelle Microsoft a été confronté après que des préoccupations ont émergé concernantM365 Copilotet son potentiel de partage excessif d'informations sensibles. En tant qu'assistant d'IA générative conçu pour rationaliser les processus de travail, Copilot a démontré ses atouts dans la récupération de données sur les plateformes de l'entreprise comme Word, Teams etSharePoint. Cependant, cette capacité a également mis en évidence des vulnérabilités dans la gouvernance des données, en particulier lorsque les autorisations d'accès sont trop larges.

Que s'est-il passé: préoccupations concernant le partage excessif de M365 Copilot

Lors de son événement Ignite le mois dernier, Microsoft a annoncé de nouveaux outils visant à renforcer l'accès de Copilot aux informations sensibles. Ceux-ci incluent des fonctionnalités améliorées dans SharePoint Advanced Management et Purview, ainsi qu'un guide de déploiement complet pour aider les entreprises à atténuer les risques de partage excessif.

À lire aussi:Le financement de 7,86 milliards de dollars de la loi CHIPS d'Intel s'accompagne de conditions strictes
À lire aussi:ITW Asia 2024: Connecter l’avenir numérique de l’Asie

Le M365 Copilot alimenté par l'IA s'intègre profondément aux données organisationnelles, en extrayant des informations des plateformes pour aider à l'exécution de tâches. Pourtant, sa fonctionnalité a sonné l'alarme lorsque des fichiers confidentiels, comme les données de paie ou les stratégies d'entreprise, sont apparus par inadvertance dans ses résultats.

Le problème provient souvent de paramètres de confidentialité inadéquats, les fichiers SharePoint étant par défaut « publics » ou dépourvus d'étiquettes de sensibilité. Pour y remédier, Microsoft étend l'accès à SharePoint Advanced Management, qui sera désormais inclus avec M365 Copilot sans frais supplémentaires à partir de début 2025. Les nouvelles fonctionnalités incluent des outils tels queRestricted Content Discovery, qui empêche Copilot d'accéder ou de traiter les données de sites sélectionnés.

Des garanties supplémentaires ont été introduites dans Microsoft Purview, permettant aux administrateurs de détecter et de gérer les fichiers partagés de manière excessive. Des fonctionnalités telles que les politiques de Data Loss Prevention (DLP) permettent aux organisations d'exclure certains fichiers en fonction de leur niveau de sensibilité, garantissant que Copilot fonctionne dans des limites sécurisées.

Pourquoi c'est important

Les outils d'IA comme M365 Copilot deviennent essentiels pour les entreprises en quête d'efficacité. Cependant, leur capacité à accéder à de vastes ensembles de données rend une gouvernance robuste non négociable. Sans cela, les organisations risquent d'exposer des informations sensibles, ce qui pourrait entraîner des dommages à la réputation ou des répercussions réglementaires.

Les mises à jour de Microsoft répondent à ces défis en fournissant un contrôle granulaire sur l'accès aux données et en offrant aux administrateurs une visibilité sur les risques potentiels de partage excessif. Bien que ces outils contribuent à renforcer la confiance dans l'adoption de l'IA, ils soulignent également la nécessité pour les organisations d'investir dans des mesures complémentaires telles que la formation et des cadres de gouvernance solides.

À mesure que l'IA générative s'intègre de plus en plus dans le lieu de travail, concilier son potentiel avec une sécurité rigoureuse restera une préoccupation majeure. Les mesures proactives de Microsoft pourraient apaiser certaines de ces inquiétudes, mais elles soulignent également les complexités du déploiement responsable de l'IA.