Microsoft の Copilot は、世界で最も強力な生産性向上ツールの 1 つと言われています。 Copilot は、Word、Excel、PowerPoint、Teams、Outlook などの Microsoft 365 アプリそれぞれに搭載されている AI アシスタントです。 Microsoft の夢は、人間を日常的な作業から解放し、創造的な問題解決に集中できるようにすることです。 Copilot が ChatGPT や他の AI ツールと異なるのは、365 日のあらゆる行動にアクセスできる点です。Copilot は、ドキュメント、プレゼンテーション、メール、カレンダー、メモ、連絡先からデータを瞬時に検索してまとめることができます。情報セキュリティ チームが問題視しているのはこの点です。Copilot は、ユーザーがアクセスできるすべての機密データにアクセスできます。平均して、企業の M365 データの 10% が全従業員に公開されています。 Copilot は、保護する必要がある新しい機密データも迅速に生成します。 AI 革命以前は、データを作成および共有する人間の能力は、データを保護する能力をはるかに上回っていました。データ侵害の傾向を見ればそれがわかります。GenAI は火に油を注いだのです。 GenAI 全体に関しては、モデル汚染、幻覚、ディープフェイクなど、解明すべきことがたくさんあります。ただし、この記事では、データ セキュリティと、チームが安全な Copilot の展開を確実に行う方法について特に焦点を当てます。 Microsoft 365 Copilot のユースケースM365 のようなコラボレーション スイートと GenAI を併用するユースケースは無限にあり、多くの IT チームやセキュリティ チームが早期アクセスを強く求め、導入計画を準備しているのも当然です。生産性の向上は計り知れません。 たとえば、空白の Word 文書を開き、OneNote ページ、PowerPoint スライド、その他のオフィス文書を含むターゲット データセットに基づいてクライアント向けの提案書を作成するように Copilot に依頼すると、数秒で完全な提案書が作成されます。 Microsoft のイベントからのその他の例を以下に示します。
Microsoft 365 Copilot の仕組みCopilot プロンプトの処理方法の簡単な概要は次のとおりです。
Microsoft 365 Copilot のセキュリティ モデルMicrosoft では、生産性とセキュリティの間に常に極度の緊張関係が存在していました。 このことは、コロナウイルス感染拡大期間中に最も明確に示されました。当時、IT チームは、基盤となるセキュリティ モデルがどのように機能するか、組織の M365 のアクセス許可、グループ、リンク ポリシーがどのように形成されているかを十分に理解せずに、Microsoft Teams を急いで導入しました。 良いニュースは次のとおりです。
悪いニュースは次のとおりです。
欠点を一つずつ詳しく説明しましょう。 権限企業が Microsoft 365 で最小限の権限を簡単に適用できる場合は、Copilot のアクセスをユーザーがアクセスできる範囲のみに制限することをお勧めします。 Microsoft は Copilot データ セキュリティ ドキュメントで次のように述べています。 適切なユーザーまたはグループが企業内の適切なコンテンツに適切にアクセスできることを確認するには、SharePoint などの Microsoft 365 サービスで利用可能なアクセス許可モデルを必ず使用してください。 しかし、経験上、ほとんどの企業は最小限の権限しか持っていないことがわかっています。Microsoft 独自のクラウド権限状態リスク レポートの統計をいくつか見ればそれがわかります。 この図は、Varonis が Microsoft 365 を使用している企業に対して毎年何千ものデータ リスク評価を実施したときに見られるものと一致します。私たちのレポートでは、平均的な M365 テナントには次のような特徴があることがわかりました。
なぜこのようなことが起こるのでしょうか? Microsoft 365 の権限は非常に複雑です。ユーザーがデータにアクセスできるすべての方法について考えてみましょう。
さらに悪いことに、権限は主に IT チームやセキュリティ チームではなく、エンド ユーザーが管理します。 ラベルMicrosoft は、DLP ポリシーの適用、暗号化の適用、およびデータ侵害の広範な防止に機密ラベルを多用していますが、実際には、特に機密ラベルの適用を人間に頼っている場合、ラベルを機能させることは困難です。 マイクロソフトは、ラベル付けとマスキングがデータの究極の安全策であるという楽観的な見通しを描いていますが、現実は、人間がデータを作成するにつれてラベルが遅れたり、古くなったりすることが多いという、より悪いシナリオを示しています。 データのブロックや暗号化はワークフローに支障をきたす可能性があり、タグ付け技術は特定のファイル タイプに限定されます。企業が持つタグの数が増えるほど、ユーザーにとって混乱を招く可能性があります。これは特に大企業に当てはまります。 AI が正確で自動的に更新されるラベルを必要とするデータを生成するにつれて、ラベルベースのデータ保護の効率は確実に低下します。 私のラベルは大丈夫ですか?Varonis は、以下のスキャン、検出、修復を行うことで、組織の Microsoft 機密ラベルを検証し、改善することができます。
人間AI は人間を怠惰にさせる可能性があり、GPT4 のような LLM は、多くの場合、人間の能力をはるかに超える速度と品質で、単に良いだけでなく素晴らしいコンテンツを生成するため、人々は AI が安全で正確な応答を生成することを盲目的に信頼し始めます。 実際のシナリオでは、Copilot がクライアント向けの提案書を作成し、その中にまったく別のクライアントに属する機密データが含まれているのに、ユーザーがざっと目を通しただけで (またはまったく目を通さずに)「送信」をクリックすると、プライバシーやデータの漏洩のシナリオが発生します。 テナントの安全を守る - Copilot の準備をしましょうCopilot を導入する前に、データ セキュリティの体制を把握することが重要です。 Copilot が基本的に利用可能になったので、安全制御を設定するのに良いタイミングです。 最善の方法は、無料のリスク評価から始めることです。設定には数分しかかからず、1、2 日以内に機密データのリスクをリアルタイムで把握できるようになります。 |
>>: 130億バイトのモデルを訓練するのにたった3日しかかからなかった。北京大学は画像と動画の理解を統合するChat-UniViを提案した。
人間の日常的なコミュニケーションでは、場面内のさまざまな領域や物体に焦点が当てられることが多く、これ...
2月28日、BaiduはXiaodu新製品戦略発表会で、Xiaodu TV CompanionとXi...
[51CTO.com からのオリジナル記事] Long Short-Term Memory Netw...
2021年の両会期間中、百度の李ロビン会長の「地域社会におけるスマート高齢者ケアの推進を加速し、テ...
研究によると、建設業界では、計画や建設のいずれの用途でも、人工知能技術の応用がますます一般的になりつ...
空でない整数の配列が与えられた場合、最も頻繁に出現する上位 k 個の要素を返します。例1:入力: n...
[51CTO.com クイック翻訳] 調査機関ガートナーが「ハイパーオートメーション」という用語を...
[[252430]]ビッグデータダイジェスト制作編纂者:江宝尚今年 9 月に開催された Deep L...
「人工知能」という用語を Google で検索して、何らかの形でこの記事にたどり着いた場合、または ...
さらに、テクノロジー業界に特化したベンチャーキャピタル企業であるサンダーマーク・キャピタルは、毎年こ...
市場の一流専門家によると、AI は病院の運営、新薬の発見、超音波検査を改善する可能性を秘めています。...
「Tmall Genieに代表される機械知能デバイスは、まさに家族の一員となり、より心温まるイノベ...
この記事は、公開アカウント「Reading the Core」(ID: AI_Discovery)か...
人工知能は、脳内の機能的接続のスキャンを分析するだけで、人の政治的イデオロギーを予測することができま...