Меня зовут Александр Жогов, я основатель ИТ-компании “+Альянс”, в ИТ больше двадцати лет. Около года назад мы начали применять Copilot внутри компании, и модель доступа оказалась той его частью, документацию по которой я перечитывал чаще всего.
Самая успокаивающая фраза документации Microsoft звучит примерно так: ассистент обращается только к тем данным, на которые у пользователя и так есть права. Админ выдыхает. Рано: обещание выполняется буквально, и буквальность здесь работает против вас.
Что именно обещает документация
Страница “How does Microsoft Copilot work?” (learn.microsoft.com/en-us/microsoft-365/copilot/microsoft-365-copilot-architecture, ms.date = 2026-03-24) в разделе “User access and data privacy” обещает буквально следующее: “Copilot only accesses data that an individual user is authorized to access… Copilot doesn’t access data that the user doesn’t have permission to access”. Масштаб оговорён отдельно: “Operating inside the Microsoft 365 service boundary doesn’t grant Copilot tenant-wide visibility. Data access is always scoped to the signed-in user’s permissions” - работа внутри сервисной границы Microsoft 365 не даёт ассистенту видимости по всему тенанту.
Механизм описывает страница “Data, Privacy, and Security for Microsoft Copilot” (learn.microsoft.com/en-us/microsoft-365/copilot/microsoft-365-copilot-privacy, ms.date = 2026-07-09): “Semantic Index honors the user identity-based access boundary so that the grounding process only accesses content that the current user is authorized to access”. Там же назван порог: “Microsoft Copilot only surfaces organizational data to which individual users have at least view permissions”. Планка невысокая: есть у сотрудника право просмотра - для выдачи ассистента это его данные.
Где обещание перестаёт утешать
Руководство “Get ready for Microsoft Copilot with SharePoint Advanced Management” (learn.microsoft.com/en-us/microsoft-365/copilot/get-ready-copilot-sharepoint-advanced-management, ms.date = 2026-07-16) про права говорит то же самое: “Copilot and agents retrieve data from Microsoft Graph and respect existing permissions, sharing settings, and policies”. А в разделе про настройку доступа того же руководства стоит предложение, которое меняет тон всей темы:
“By default, SharePoint sets sharing settings to the most permissive option.”
Сложите оба предложения. Права соблюдаются добросовестно, а по умолчанию они широкие. У себя мы применяем Copilot для быстрого сквозного поиска по внутренним данным. Почта, переписка в Teams, документы, OneDrive - за один запрос ассистент собирает материал по всем этим источникам сразу. Той же механикой ассистент поднимет и документ, ссылку на который кто-то когда-то раздал слишком широко и забыл.
Microsoft называет это accidental oversharing и выносит в отдельный шаг того же руководства: “To help prevent accidental oversharing in Copilot and agentic experiences, adjust sharing settings for SharePoint and OneDrive. Use data access governance reports and insights to identify and prioritize oversharing risks”.
Чем разбирают права до того, как ассистента включили
Руководство называет инструменты разбора. Тот случай, когда список полезнее рассуждений.
Content Management Assessment - “provides administrators with actionable insights and recommendations… Identify potentially overshared content”. Инструмент находит potentially overshared content: на выходе у администратора кандидаты на разбор и рекомендации.
Data access governance reports - “help you identify sites that contain potentially overshared or sensitive content”. Внутри набора два отчёта, за которые я взялся бы в первую очередь. Site permissions baseline report - карта прав по сайтам. Отчёт “Everyone except external users” (EEEU) - “helps you identify the top 100 sites where content was shared with your entire organization in the past 28 days”.
Посмотрите на границы выборки: сто сайтов и 28 дней. Это срез, инвентаризацией тенанта он не работает. Сайт, которым поделились со всей организацией пять недель назад, в окно уже не попал. Отсюда моя позиция: отчёт EEEU я снимал бы регулярно. Требованием документации это не является, там сказано только про сам отчёт и его окно.
Два инструмента, которые легко перепутать
Первый режет доступ:
“By using Restricted Access Control, you grant access to SharePoint sites by using groups… Users who aren’t part of the specified group can’t access the site or its contents, even if they had prior access through permissions or a link.”
Все, кто не входит в группу, не могут получить доступ к сайту и его содержимому, - включая тех, у кого доступ был раньше по правам или по ссылке.
Второй прав не трогает вовсе: Restricted Content Discovery, по формулировке того же руководства, “helps to: Prevent content from appearing in Copilot or agentic experiences and in organization-wide search queries; Reduce accidental exposure while leaving site permissions unchanged”.
Вся разница в последних трёх словах, и она определяет выбор. Сайт вообще не должен быть доступен людям вне группы - режем доступ. На правах висит живой процесс, но в ответах ассистента сайту не место - прячем контент от выдачи. Второй путь легче согласовать с владельцем данных: у него ничего не ломается. Это моя оценка, про согласования документация молчит.
Метки чувствительности: что подтверждено, а что я не нашёл
Страница privacy: “When you have data that’s encrypted by Microsoft Purview Information Protection, Microsoft Copilot honors the usage rights granted to the user. This encryption can be applied by sensitivity labels or by restricted permissions in apps in Microsoft 365 by using Information Rights Management (IRM)”. Шифрование накладывается метками чувствительности либо ограничением прав в приложениях Microsoft 365 через IRM, а ассистент соблюдает выданные пользователю права использования.
Следующее предложение того же абзаца - самое практичное во всём разделе:
“For content accessed through agents in Microsoft 365, encryption can exclude programmatic access, thus limiting the agent from accessing the content.”
Шифрование может исключить программный доступ и тем самым ограничить агента в доступе к содержимому.
Сказать хочется сильнее: метка, мол, просто блокирует ассистенту чтение файла. Такой формулировки я не нашёл. Страницу privacy и страницу сравнения лицензий (.../microsoft-365-copilot-license-feature-overview) мы прогнали целиком живым запросом 4 сентября 2026 года: на второй есть строки таблицы “Label-aware agent interactions” и “Sensitivity context flows to AI agents” для уровня E7, развёрнутого утверждения про блокировку там нет. Поэтому в разговоре с ИБ я опираюсь на “encryption can exclude programmatic access” и гарантии не обещаю.
Что остаётся в журналах после ассистента
Тот же раздел privacy про хранение взаимодействий:
“The stored data includes the user’s prompt and Copilot’s response, including citations to any information used to ground Copilot’s response… To view and manage this stored data, admins can use Content search or Microsoft Purview.”
Для разбора прав это, по-моему, рабочий материал. Цитаты в сохранённом ответе - фактически перечень документов, до которых ассистент дотянулся от имени конкретного человека. Гипотетический риск превращается в имена файлов.
Свою историю активности пользователь чистит сам: “Your users can delete their Copilot activity history… by going to the My Account portal”.
Чего документация не говорит - проговорите это до совещания
Три границы, которые я держу в голове.
Числовой оценки доли организаций с проблемой oversharing на этих страницах нет. Риск описан как следствие настроек по умолчанию. Услышите в чужой презентации круглую цифру про “N процентов компаний” - спрашивайте, откуда цифра: из документации Microsoft она не берётся.
Поведение при изменении прав на лету документация не описывает: что происходит, когда доступ снимают ровно в момент формирования ответа, на этих страницах не сказано.
Полный перечень того, что попадает под Restricted Content Discovery за пределами SharePoint (например, файлы OneDrive), отдельно не расписан.
Цитаты сверены живыми запросами 4 сентября 2026 года. Номеров редакций у страниц learn.microsoft.com нет, ms.date и updated_at меняются молча - перед тем как сослаться на страницу в служебной записке, пересверьте формулировку.
Про синхронизацию мне до сих пор интересно. Если кто-то мерил это руками - завёл тестовую учётку, снял у неё доступ к документу и засёк, через сколько документ перестал появляться в цитатах ответов, - напишите в комментариях, был ли лаг и какой, и на каком размере тенанта. У меня такого замера нет, а в документации на день сверки ответа не нашлось.
Xak-Tak
Я бы выделил здесь именно мысль про oversharing. Сам по себе Copilot права не нарушает, проблема скорее в том, что права доступа в компании годами могли настраиваться слишком широко, а ИИ просто делает такие «забытые» документы намного легче находимыми. Особенно понравилось разделение между Restricted Access Control и Restricted Content Discovery — это действительно разные задачи, и их легко перепутать. Идея регулярно пересматривать права до внедрения ИИ кажется мне гораздо полезнее, чем потом разбираться с последствиями.
zhogov1985 Автор
Спасибо. Раз вы про права, которые годами могли настраиваться слишком широко, добавлю цитату, которая в статью не попала: страница «Data, Privacy, and Security for Microsoft Copilot» (
ms.date= 2026-07-09, сверял живым запросом 4 сентября 2026 года) сразу после фразы про минимум прав просмотра продолжает так: «It's important that you're using the permission models available in Microsoft 365 services, such as SharePoint, to help ensure the right users or groups have the right access to the right content within your organization. This includes permissions you give to users outside your organization through inter-tenant collaboration solutions, such as shared channels in Microsoft Teams». То есть Microsoft рисует периметр разбора прав шире, чем сайты SharePoint: в него входят и права, выданные людям за пределами организации через решения межтенантной совместной работы (inter-tenant collaboration solutions). Общие каналы Teams в цитате стоят как пример такого решения.https://learn.microsoft.com/en-us/microsoft-365/copilot/microsoft-365-copilot-privacy