Få kontroll på Microsoft 365 Copilot med Purview

Et spørsmål jeg ofte får er hvordan virksomheter kan innføre 365 Copilot på en sikker og forsvarlig måte. Ofte får IT-leder en bestilling fra øvrige ledere i virksomheten om å anskaffe lisenser. Men er det bare å ta i bruk Copilot, eller er bør det gjøres noe i forkant? Det korte svaret er at det er veldig lurt å gjøre litt forarbeid. La oss utforske mulighetene for å regulere 365 Copilot med Purview.

Typiske risikoer med å ta i bruk Copilot

Copilot introduserer flere risikoer, blant annet:

  • Eksponering av utilsiktede delte dokumenter. De fleste virksomheter har et svakt tilgangsstyringsregime, noe som resulterer i at ansatte har tilgang til mer informasjon enn de har behov for. Selv om de ansatte selv ikke aktivt leter rundt etter interessante dokumenter, så kan Copilot lett hente frem dokumenter som i utgangspunktet ikke skulle vært tilgjengelig for brukeren.
  • Lekkasjer. Ansatte lekker intern eller sensitiv informasjon til Copilot.
  • Samsvarsbrudd. Ansatte bruker Copilot for å generere uønsket eller uetisk innhold.
  • Analysefeil. Copilot bruker gammel eller utdatert informasjon som analysegrunnlag.

Alle disse risikoene kan håndteres med Purview.

365 Copilot arkitekturen

For å forstå hvordan Copilot og Purview henger sammen, så kan vi starte med å utforske arkitekturdesignet for 365 Copilot. Den viser hva som skjer under panseret når en bruker interagerer med Copilot. Det hele starter med at en bruker skriver inn en prompt (for eksempel et spørsmål om når neste møte starter). Copilot mottar prompten, og søker opp kalenderoppføringene gjennom Graph APIet (grounding). Deretter formulerer den et svar gjennom språkmodellen (LMM), før den til slutt sjekker for Purview for compliance. Som vi ser, så er Purview plassert mellom prompten og svaret. Det betyr at vi kan bruke policyer i Purview for å regulere bruken av Copilot.

Policy for bruk av 365 Copilot

Det første vi bør gjøre, er å definere hva og hvorfor virksomheten skal bruke Copilot. Det uttrykkes gjennom en policy. Når vi har landet policyen, så har vi et godt grunnlag til å vurdere hvordan Copilot skal reguleres.

Her er forslag på en policy som du kan bruke som utgangspunkt i din virksomhet:

Innsikt i selve datagrunnlaget

Det neste vi bør gjøre, er å utforske informasjonen som ligger i tenanten (det vil si i SharePoint, OneDrive, Teams, Exchange Online osv). Denne informasjonen utgjør tross alt datagrunnlaget til Copilot. Lagres særlige kategorier personopplysninger (for eksempel helseopplysninger)? Lagres gammel eller utdatert informasjon? er det ønskelig at Copilot skal konsumere slik informasjon?

  • For å få innsikt i sensitiv informasjon bruker vi løsningen Informasjonsbeskyttelse – Innholdsutforsker. Søk for eksempel opp innhold som inneholder fødselsnummer (Sensitiv informasjonstype = Norway Identity Number). Du kan også lage egne sensitive informasjonstyper som matcher virksomhetsspesifikk informasjon.
  • For å få innsikt i gamle/utdaterte data bruker vi løsningen eDiscovery – Innholdssøk. Søk for eksempel etter dokumenter i SharePoint og OneDrive som ikke har vært endret de fem siste årene.

Når vi har fått et overblikk over informasjonen som ligger i tenanten, så kan vi slette unødvendig informasjon (woho, vi sparer også backupkostnader), og vi kan begynne å låse ned SharePoint-områder som ikke skal være åpne for alle. Sørge for orden i eget hus altså.

Blokker Copilot fra å lese konfidensielle dokumenter med følsomhetsetiketter

Med datagrunnlaget til Copilot på plass, så kan vi begynne å ta stilling til hvorvidt Copilot skal ha tilgang til all informasjon som brukerne selv har tilgang til. Selv om Copilot har tilgang til de samme e-postene og dokumentene som brukeren selv har, så er det kanskje ønskelig å begrense Copilot fra å lese og hente frem konfidensielt innhold.

En måte å begrense Copilot sine tilganger på, er å fjerne brukerrettigheten EXTRACT fra følsomhetsetikettene. Copilot er avhengig av VIEW (som alltid vil være aktivert) og EXTRACT rettighetene. Konsekvensen av å fjerne EXTRACT er at brukerne ikke kan kopiere ut innhold (som klipp-og-lim). Men det bør de strengt tatt ikke kunne gjøre fra konfidensielle dokumenter.

Hvis din virksomhet har en følsomhetsetikett som kalles konfidensiell, så kan den redigeres. Hvis ikke kan du opprette en ny etikett som kalles «Konfidensiell», alternativt en etikett som kalles «Konfidensiell – sperret for Copilot». Konfigurer etiketten som følger:

  • Aktiver «Kontroller tilgang»
  • Velge «Tilordne tillatelser nå» fra nedtrekkslisten
  • Klikk på lenken «Tillordne tilatelser»
  • Velg «Legg til alle brukere og grupper i organisasjonen»
  • Velg «Velg tillatelser»
  • Velg «Egendefinert» fra nedtrekkslisten
  • Aktiver alle tillatelser unntatt «Full kontroll» og «Kopier og pakk ut innhold (EXTRACT)»
  • Fullfør etikettkonfigurasjonen med Lagre og Neste og Fullfør

Når et dokument påføres denne følsomhetstiketten, så har alle brukerne i tenanten (untatt gjestebrukerne) full tilgang til dokumentet, men Copilot har ikke tilgang fordi den forutsetter tillatelsen EXTRACT. Test gjerne, men husk at når du oppretter dokumenter så er du alltid informasjonseier, og da har også Copilot tilgang. Det beste er derfor å være to personer som tester, en eier og en redaktør (eller leser). Legg merke til at Copilot forsvinner fra menylinjen.

Blokker Copilot fra å lese konfidensielle dokumenter med DLP-policy

En annen, og bedre, måte å begrense Copilot på er å bruke DLP-policyer. Book of News, som oppsummerer de viktigste kunngjøringene og nyhetene fra Ignite 2024, introduserer ny funksjonalitet:

8.2.4 – New Microsoft Purview DLP capabilities will help prevent sensitive data loss

Policyen er i preview, så la oss se hvordan dette fungerer.

Vi velger som vanlig ny DLP-policy, deretter Custom policy. Da kan vi velge Copilot som lokasjon. Sjekk også Edit, for å sikre at All Users er valgt.

Vi velger de relevante følsomhetstikettene (som oftest vil være Konfidensiell), så følgende handling:

Få innsikt i bruken av Copilot

Bruken av Copilot logges, og i løsningen Administrasjon av datasikkerhetsstatus for kunstig intelligens (DSPM for AI) får vi innsikt i hvor mye Copilot blir brukt i virksomheten (ja, jeg vet, et helt håpløst navn, men Microsoft er glad i akronymer). Her ser vi bruken av Copilot de siste 30 dagene:

Med rette tilganger er det også mulig å se selve promptene og dialogene brukerne har med Copilot.

Vi får også innsikt i såkalte sensitive interaksjoner. Det er interaksjoner som omfatter sensitive informasjonstyper (SIT). Les mer om sensitive informasjonstyper i en egen artikkel.

Policy for kommunikasjonssamsvar

I DSPM for AI kan vi også opprette policyer, men disse policyene er stort sett for å regulere andre KI-assistenter (som ChatGPT, Bard og Gemini). Det er stort sett policy for kommunikasjonssamsvar (communication compliance policy) som er relevant for Copilot. Formålet med denne policyen er å regulere uønsket eller uetisk kommunikasjon med Copilot. Tro meg, jeg har testet, men det å avdekke støtende tekst på norsk fungerer dårlig.

Mer interessant er det at policy for kommunikasjonssamsvar kan regulere bruken av sensitive informasjonstyper i interaksjonene. Den fungerer bra. Få norske virksomheter har imidlertid tatt i bruk policyer for kommunikasjonssamsvar, og det kan henge sammen med at vi i Norge opplever kommunikasjonsovervåking som inngripende.

Webinar

Se opptak av webinar om 365 Copilot compliance med Purview (november 2024).

Posted in AI