• Microsoft M365 Copilot は、組織のファイルやプライバシー設定における過剰共有の問題により、機密データの露出に関する懸念を引き起こしました。これに対処するため、Microsoft は Restricted Content Discovery などのツールを展開し、SharePoint Advanced Management を Copilot のサブスクリプションに統合しました。
  • これらの措置は、管理者が Copilot の機密ファイルへのアクセスを制限し、過剰共有のリスクを軽減するツールを提供することで、データガバナンスとプライバシーを向上させることを目的としています。

コラボレーションがいつ侵害的になるのか?これは、M365 Copilotが機密情報を過剰に共有する可能性について懸念が浮上した後、Microsoft が直面した疑問です。作業プロセスを効率化するために設計された生成 AI アシスタントとして、Copilot は Word、Teams、SharePointなどの企業プラットフォーム上のデータ取得においてその強みを発揮してきました。しかし、この能力は、特にアクセス許可が過度に広範である場合に、データガバナンスの脆弱性も浮き彫りにしました。

何が起きたか:M365 Copilot の過剰共有に関する懸念

先月の Ignite イベントで、Microsoft は Copilot による機密情報へのアクセスを強化することを目的とした新しいツールを発表しました。これらには、SharePoint Advanced Management と Purview の機能強化、および企業が過剰共有リスクを軽減するための包括的な展開ガイドが含まれます。

関連記事:インテルへの 78.6 億ドルの CHIPS 法資金提供には厳しい条件が付随
関連記事:ITW Asia 2024: アジアのデジタル未来をつなぐ

AI 搭載の M365 Copilot は組織データに深く統合され、プラットフォームから情報を抽出してタスク実行を支援します。しかし、給与データや企業戦略などの機密ファイルが結果に意図せず表示されたとき、その機能に警鐘が鳴らされました。

この問題は、多くの場合、不適切なプライバシー設定に起因します。SharePoint ファイルはデフォルトで「パブリック」になっているか、機密ラベルが付与されていません。これに対処するため、Microsoft は SharePoint Advanced Management へのアクセスを拡大し、2025 年初頭から M365 Copilot に追加費用なしで含められます。新機能には、Copilot が選択したサイトのデータにアクセスしたり処理したりするのを防ぐRestricted Content Discoveryなどのツールが含まれます。

Microsoft Purview に追加の保護機能が導入され、管理者は過度に共有されたファイルを検出して管理できるようになりました。データ損失防止 (DLP) ポリシーなどの機能により、組織は機密レベルに基づいて特定のファイルを除外し、Copilot が安全な範囲内で動作することを保証します。

なぜこれが重要なのか

M365 Copilot のような AI ツールは、効率性を求める企業にとって不可欠なものになりつつあります。しかし、膨大なデータセットにアクセスする能力は、堅牢なガバナンスが不可欠であることを意味します。それがなければ、組織は機密情報を露出させるリスクがあり、風評被害や規制上の影響を引き起こす可能性があります。

Microsoft のアップデートは、データアクセスに対するきめ細かな制御を提供し、管理者に潜在的な過剰共有リスクの可視性を提供することで、これらの課題に対処します。これらのツールは AI 採用への信頼を強化するのに役立ちますが、同時に組織がトレーニングや堅牢なガバナンス枠組みなどの補完的な対策に投資する必要性も浮き彫りにします。

生成 AI が職場にますます統合されるにつれて、その可能性と厳格なセキュリティのバランスを取ることが引き続き大きな関心事となります。Microsoft のプロアクティブな対策はこうした懸念の一部を和らげるかもしれませんが、責任ある AI の展開の複雑さも浮き彫りにしています。