Основатель ИТ-компании «+Альянс» Александр Жогов около года назад начал применять Copilot внутри компании и перечитывал документацию Microsoft по модели доступа чаще всего. Ключевая фраза документации звучит успокаивающе: ассистент обращается только к тем данным, на которые у пользователя и так есть права. Однако, как показывает практика, обещание выполняется буквально, и эта буквальность может работать против безопасности.

Страница «How does Microsoft Copilot work?» (ms.date = 2026-03-24) в разделе «User access and data privacy» обещает: «Copilot only accesses data that an individual user is authorized to access». Масштаб оговорён отдельно: работа внутри сервисной границы Microsoft 365 не даёт ассистенту видимости по всему тенанту, доступ всегда ограничен правами вошедшего пользователя. Механизм описывает страница «Data, Privacy, and Security for Microsoft Copilot» (ms.date = 2026-07-09): Semantic Index соблюдает границу доступа на основе идентичности, поэтому grounding-процесс обращается только к тому, что пользователь авторизован видеть. Там же назван порог: Copilot показывает организационные данные, к которым у пользователя есть как минимум права просмотра. Планка невысокая: есть право просмотра — для выдачи ассистента это его данные.

ИнструментЧто делаетКогда применять
Restricted Access ControlПолностью закрывает доступ к сайту для всех, кроме указанной группыКогда сайт не должен быть доступен людям вне группы
Restricted Content DiscoveryСкрывает контент из Copilot и поиска, но не меняет праваКогда нужно убрать контент из ИИ-выдач, но оставить доступ по ссылке

Проблема в том, что права по умолчанию часто шире, чем кажется. Руководство «Get ready for Microsoft Copilot with SharePoint Advanced Management» (ms.date = 2026-07-16) подтверждает: Copilot и агенты получают данные из Microsoft Graph и уважают существующие права, параметры общего доступа и политики. Но в разделе про настройку доступа стоит предложение, которое меняет тон всей темы: «By default, SharePoint sets sharing settings to the most permissive option». Сложите два утверждения: права соблюдаются добросовестно, а по умолчанию они широкие. Это создаёт риск accidental oversharing — случайного расшаривания, когда документ, ссылку на который кто-то раздал слишком широко и забыл, Copilot может поднять по запросу.

SharePoint по умолчанию использует самый разрешительный режим доступа, что повышает риск случайного расшаривания.

Microsoft признаёт эту проблему и в том же руководстве предлагает инструменты разбора. Content Management Assessment предоставляет администраторам аналитику и рекомендации, помогая выявить потенциально излишне расшаренный контент. Data access governance reports помогают определить сайты с потенциально излишне расшаренными или чувствительными данными. Внутри набора два отчёта, которые автор считает первоочередными: Site permissions baseline report — карта прав по сайтам, и отчёт «Everyone except external users» (EEEU), который выявляет топ-100 сайтов, где контент был доступен всей организации за последние 28 дней. Границы выборки — сто сайтов и 28 дней — означают, что это срез, а не полная инвентаризация тенанта. Сайт, которым поделились со всей организацией пять недель назад, в окно не попадёт. Поэтому автор рекомендует снимать отчёт EEEU регулярно, хотя документация этого не требует.

Также в руководстве описаны два инструмента, которые легко перепутать. Restricted Access Control режет доступ: доступ к сайту получают только пользователи из указанной группы, а те, кто не входит в группу, не могут получить доступ к сайту или его содержимому, даже если раньше имели права или ссылку. Restricted Content Discovery прав не трогает вовсе: он предотвращает появление контента в Copilot и агентских интерфейсах, а также в поиске по всей организации, снижая случайную экспозицию, но оставляя права на сайте неизменными. Выбор между инструментами зависит от задачи: если сайт вообще не должен быть доступен людям вне группы, нужен Restricted Access Control; если контент должен оставаться доступным по прямой ссылке, но не светиться в ИИ-выдачах, — Restricted Content Discovery.

Для компаний, внедряющих Copilot, вывод очевиден: прежде чем включать ассистента, нужно провести аудит текущих прав доступа, особенно в SharePoint и OneDrive. Настройки по умолчанию слишком разрешительны, и даже формальное соблюдение прав не защитит от утечек, если права изначально выданы слишком широко. Регулярный мониторинг с помощью отчётов Data access governance и точечное применение Restricted Access Control или Restricted Content Discovery помогут снизить риски, но полагаться только на документацию Microsoft не стоит.