De peste două decenii, fișierele esențiale pentru funcționarea organizațiilor au fost salvate într-un dosar SharePoint și partajate cu „Toată lumea, cu excepția utilizatorilor externi”, iar nimeni nu a mai revizuit acele setări de acces. Până în ultimii ani, aceste fișiere reprezentau un risc doar dacă cineva știa unde să le caute.
Nu mai este așa.
Agenții AI, precum Microsoft 365 Copilot, nu au nevoie să știe unde să caute înainte de a furniza date care se află într-un depozit de cine știe când. Agentul poate primi o solicitare și va afișa tot ceea ce utilizatorul solicitant are dreptul, din punct de vedere tehnic, să vadă.
În practică, Agentic AI poate funcționa atât ca instrument de productivitate, cât și ca un test de stres neplanificat al politicilor de clasificare a datelor din SharePoint. Însă aceasta este o caracteristică, nu o eroare, și reprezintă unul dintre motivele pentru care un raport Gartner a relevat că 40% dintre liderii IT chestionați au amânat implementarea Copilot din cauza preocupărilor legate de divulgarea excesivă a informațiilor.
Ceea ce ne conduce la o întrebare fundamentală: știți cu adevărat ce fel de date se află în depozitele dvs. SharePoint? Dacă răspunsul este „nu chiar”, este timpul să aflați; înainte de următoarea dvs. implementare de IA.
Fiecare document care nu a fost identificat, clasificat sau protejat reprezintă o altă informație pe care Copilot ar putea să o pună la dispoziția utilizatorilor care au deja permisiunea de a o accesa. Prin urmare, securitatea datelor Copilot prin intermediul politicilor DLP (Prevenirea pierderii datelor) ar trebui să constituie o prioritate imediată pentru organizații, mai degrabă decât proiecte de guvernanță pe termen lung.
Cum protejează „ Proactive DLP ” datele înainte ca Copilot să le poată expune
Dacă organizațiile nu doresc ca datele lor să fie dezvăluite de Copilot (sau de alți agenți), trebuie să le identifice și să le protejeze înainte de implementarea agenților. Problema este că echipele nu au o imagine completă asupra conținutului mediului lor SharePoint, în timp ce fișierele sensibile continuă să se acumuleze de-a lungul anilor. În absența unor politici de clasificare și protecție, aceste date rămân invizibile până când ceva le expune.
Copilot accelerează procesul de detectare. Dacă adoptați o abordare reactivă, așteptați ca o interacțiune cu IA să dezvăluie informații sensibile pentru a identifica și bloca respectivele date. Până atunci, organizația se confruntă deja cu o expunere care ar fi putut fi prevenită.
Proactive DLP, pe de altă parte, abordează problema într-o etapă mai timpurie. Acesta identifică în mod continuu conținutul sensibil, aplică măsurile de protecție adecvate și oferă echipelor de securitate o imagine de ansamblu înainte ca adoptarea IA să se extindă. Odată implementat, acesta conduce la:
- Detectarea timpurie, pe măsură ce datele sensibile sunt identificate și ascunse, astfel încât Copilot să nu le poată afișa
- Aplicarea politicilor prin utilizarea automată a criptării, punerii în carantină, cenzurării sau ștergerii, în funcție de gradul de confidențialitate al datelor
- Pregătirea pentru conformitate, oferind o modalitate clară de a demonstra că informațiile sensibile sunt clasificate și gestionate înainte ca auditorii să solicite dovezi
- Lansare controlată: până în momentul în care Copilot va fi în sfârșit activat pentru grupuri mai largi de utilizatori, datele cu risc vor fi fost deja remediate
Platforme precum MetaDefender™ Storage Security susțin această abordare prin inspectarea și clasificarea continuă a conținutului, ajutând organizațiile să stabilească bazele de guvernanță necesare pentru adoptarea în condiții de siguranță a inteligenței artificiale.
Concluzie cheie: combinareascanării continueși a clasificării datelor din depozitul SharePoint oferă o vizibilitate mai bună asupra tipurilor de date pe care companiile le stochează efectiv – și pe care Copilot le-ar putea partaja.
Cum funcționează tehnologia Proactive DLP™ a OPSWATîn MetaDefender Storage Security
DLP nu rezolvă problemele de guvernanță SharePoint acumulate de-a lungul anilor. Însă atenuează consecințele atunci când aceste lacune devin vizibile prin intermediul Copilot. Un document identificat, clasificat și cenzurat automat prezintă un risc cu totul diferit față de un fișier care conține informații sensibile și care apare într-un răspuns generat de IA, deoarece compania a uitat că acel fișier exista.
De aici își începe activitatea tehnologia Proactive DLP™, utilizată de MetaDefender Storage Security prin integrarea sa nativă cu SharePoint: identificarea datelor sensibile despre care organizațiile s-ar putea să nu știe că le dețin.
Pasul 1: Identificarea datelor sensibile
În primul rând, organizațiile trebuie să răspundă la două întrebări fundamentale: ce date sensibile dețin și unde se află acestea, de fapt? MetaDefender Storage Security pornește de aici, scanând conținutul din peste 125 de tipuri de fișiere.
Vizibilitatea depășește limitele fișierelor de productivitate. Compatibilitatea cu fișierele de dimensiuni mari oferă organizațiilor o imagine completă a conținutului existent în mediile lor de stocare.
În practică, tehnologiile OCR și de recunoaștere a entităților numite identifică un număr de asigurare socială ascuns într-un fișier PDF scanat sau un număr de card de credit conținut într-o imagine. Prin această măsură, organizațiile pot elimina punctele oarbe care ar putea transforma accidental Copilot într-un nod de supraveghere.
Deoarece momentul este la fel de important ca și detectarea, MetaDefender Storage Security efectuează scanări la încărcare sau modificare, nu doar conform unui program fix. Un fișier nou este verificat în căutarea datelor sensibile imediat ce este încărcat. Așteptarea următoarei ferestre de scanare este riscantă; un fișier poate rămâne expus și accesibil pentru Copilot timp de săptămâni întregi înainte ca cineva să afle măcar de existența lui.
Pasul 2: Identificarea și clasificarea
Găsirea datelor nu este suficientă; următorul pas este să stabilești ce înseamnă aceste date și cine ar trebui să le vadă. Proactive DLP clasifică fișierele în funcție de cadrele de reglementare existente:
- PCI-DSS pentru numerele cardurilor de plată,
- HIPAA privind informațiile medicale protejate,
- RGPD privind datele cu caracter personal în conformitate cu legislația UE.
Această etapă asigură o metodă coerentă de a face distincția între conținutul operațional obișnuit și informațiile care necesită o protecție suplimentară. Pe baza acestor clasificări, organizațiile pot utiliza politicile lor bazate pe conținut pentru a declanșa procese de etichetare, aplicare de filigran, eliminare a metadatelor, cenzurare, substituire sau aprobare. Informațiile sensibile beneficiază de măsurile de control adecvate, fără a fi necesare verificări manuale.
Administratorii stabilesc ce tipuri de fișiere sunt excluse din verificare, ce depozite sunt incluse în proces și dacă scanarea se efectuează conform unui program sau este declanșată de anumite evenimente. Dacă adăugați ulterior un nou site SharePoint, acesta va moșteni automat același flux de lucru, fără a fi necesară o reconfigurare.
Pasul 3: Protejare și aplicare
În timp ce primele etape au generat o hartă a expunerii, etapa finală constă în luarea de măsuri. Organizațiile pot aplica politici automatizate pentru a ascunde câmpurile sensibile, a anonimiză informațiile, a preveni transferurile riscante sau a împiedica fișierele care conțin date reglementate să părăsească mediile aprobate. Aceste politici asigură respectarea cerințelor de conformitate, precum PCI-DSS, HIPAA și GDPR.
IA va scoate la iveală date care înainte erau necunoscute; acest aspect nu va mai fi opțional odată ce Copilot va fi lansat.
Ceea ce organizațiile încă controlează este ordinea operațiunilor: dacă datele sensibile sunt clasificate și gestionate înainte ca un asistent să le găsească sau după aceea. Pentru companiile care avansează cu implementarea IA, „ Proactive DLP ” restabilește această secvență; permite ca implementarea să aibă loc în timp ce datele sensibile sunt menținute în conformitate cu o politică definită, în loc să se mizeze pe faptul că permisiunile erau deja corecte.
În ce mod implementarea serviciului „ Proactive DLP ” înainte de lansarea Copilot aduce beneficii echipelor de securitate, conformitate și IT?
Echipele de securitate observă rezultatele în ceea ce privește timpul de reacție la incidente.
O echipă care știe deja ce informații sunt sensibile și cine are acces la ele nu începe investigarea unei expuneri a Copilot de la zero. Membrii echipei știu ce informații au fost expuse riscului, unde se aflau acestea și cine avea acces la ele. Acest lucru limitează amploarea investigației și, în același timp, clarifică imaginea amenințării: în loc să fie nevoie să se analizeze sute de site-uri SharePoint neclasificate, se iau în considerare doar cele marcate ca fiind sensibile.
Pentru echipele de conformitate, avantajele se manifestă în procesele care sprijină auditurile.
Clasificarea continuă și alte politici DLP permit unei organizații să furnizeze, la cerere, dovezi că datele reglementate au fost gestionate corespunzător înainte ca Copilot să le acceseze. Auditorul va găsi astfel un istoric fără nereguli, în loc să se bazeze pe jurnale care pot sau nu să ofere o imagine completă a conformității.
Liderii din domeniul IT pierd din vedere motivul pentru care majoritatea implementărilor se blochează încă de la început. Pentru organizațiile preocupate de partajarea excesivă a informațiilor, clasificarea schimbă ceea ce este cu adevărat în joc. Este posibil ca fișierele să fie în continuare partajate în mod excesiv, dar cele care contează nu sunt, deoarece acel nivel este gestionat separat. Calendarul implementării este stabilit pe baza propriilor sale merite, nu pe baza temerilor legate de guvernanță.
Toate cele trei elemente contribuie la accelerarea implementării IA agentice de către întreprinderi, aducând beneficii suplimentare: competitivitate, câștiguri financiare și capacitatea de a inova.
Neglijarea guvernanței va încetini adoptarea IA din cauza implementărilor blocate, a ciclurilor de analiză juridică și a măsurilor de remediere necesare în urma unui incident neprevăzut. Dacă se pune accentul pe protecție, organizația va avansa mai repede, deoarece nu se va împotmoli în oboseala decizională, fără a se mai îngrijora dacă este sau nu sigur să facă următorul pas.
Întrebări frecvente
Care sunt riscurile utilizării Microsoft Copilot împreună cu SharePoint?
Microsoft Copilot poate accesa și rezuma orice conținut SharePoint pe care un utilizator are deja permisiunea să îl vizualizeze. Dacă permisiunile sunt prea largi sau dacă fișierele sensibile nu au fost clasificate și protejate corespunzător, Copilot poate afișa informații confidențiale de afaceri, date cu caracter personal sau conținut reglementat la care utilizatorii aveau, din punct de vedere tehnic, acces, dar la care nu se aștepta să aibă acces.
Ce este prevenirea proactivă a pierderii datelor (Proactive DLP)?
Prevenirea proactivă a pierderii datelor (DLP) este o abordare care identifică, clasifică și protejează în mod continuu datele sensibile înainte ca acestea să poată fi expuse prin intermediul asistenților AI, al utilizatorilor sau al fluxurilor de lucru din cadrul companiei. În loc să reacționeze abia după ce are loc o expunere a datelor, „ Proactive DLP ” ajută organizațiile să identifice riscurile din timp și să aplice în avans politici de protecție adecvate.
Cum protejează MetaDefender Storage Security datele din SharePoint?
MetaDefender Storage Security scanează în mod continuu depozitele SharePoint pentru a identifica informațiile sensibile din peste 125 de tipuri de fișiere. Clasifică conținutul în conformitate cu cerințele normative, precum GDPR, HIPAA și PCI DSS, și poate aplica automat politicile definite de administrator, cum ar fi redactarea, criptarea, punerea în carantină sau fluxurile de lucru de aprobare, pentru a contribui la protejarea datelor sensibile înainte ca acestea să fie expuse.
Poate Microsoft Copilot să ocolească permisiunile din SharePoint?
Nu. Microsoft Copilot respectă permisiunile existente în SharePoint și accesează doar conținutul pe care un utilizator este deja autorizat să îl vizualizeze. Cu toate acestea, dacă permisiunile sunt depășite, prea generale sau moștenite incorect, Copilot poate identifica rapid informații sensibile la care utilizatorii au acces din punct de vedere tehnic, dar pe care s-ar putea să nu le fi găsit manual.
De ce ar trebui organizațiile să clasifice datele din SharePoint înainte de a implementa Microsoft Copilot?
Clasificarea datelor sensibile înainte de activarea Microsoft Copilot contribuie la reducerea riscului de divulgare excesivă a informațiilor confidențiale, sprijină respectarea cerințelor de reglementare și garantează că răspunsurile generate de IA se bazează pe conținut gestionat în mod corespunzător.
Ce tipuri de date sensibile poate detecta Proactive DLP ?
Proactive DLP poate identifica o gamă largă de informații sensibile, inclusiv informații de identificare personală (PII), date privind cardurile de plată, informații medicale protejate (PHI), date de autentificare, chei de tip „ API ” și alte informații comerciale reglementate sau confidențiale.
Proactive DLP ul contribuie la respectarea normelor GDPR, HIPAA și PCI DSS?
Da. Prin identificarea, clasificarea și protejarea datelor reglementate, Proactive DLP ajută organizațiile să asigure conformitatea cu reglementări precum GDPR, HIPAA și PCI DSS.
De asemenea, oferă o vizibilitate sporită asupra datelor sensibile și contribuie la demonstrarea faptului că există controale de guvernanță adecvate înainte ca instrumentele de IA să acceseze conținutul organizației.
Cât de des ar trebui scanate depozitele SharePoint în căutarea datelor sensibile?
Se recomandă scanarea continuă sau bazată pe evenimente. Pe măsură ce sunt încărcate fișiere noi, documentele existente sunt modificate, iar permisiunile se schimbă în timp, scanarea continuă ajută la identificarea datelor sensibile introduse recent, înainte ca acestea să poată fi accesate de asistenții AI sau de utilizatori neautorizați.
