วิธีตรวจสอบการใช้ Microsoft Copilot ของพนักงาน ดูประวัติและ Audit Log ได้แค่ไหน

วิธีตรวจสอบการใช้ Microsoft Copilot ของพนักงานทำอย่างไร? ผู้ดูแลระบบ Microsoft 365 สามารถดูได้หรือไม่ว่าใครใช้ Copilot บ่อยแค่ไหน พิมพ์คำถามอะไร ใช้ข้อมูลจากไฟล์ใด และมีความเสี่ยงนำข้อมูลลับของบริษัทไปเปิดเผยหรือไม่

เมื่อองค์กรเริ่มนำ AI มาใช้กับ Outlook, Word, Excel, PowerPoint, SharePoint และ Microsoft Teams การตรวจสอบกิจกรรมของ Copilot จึงเป็นเรื่องสำคัญทั้งด้านความปลอดภัย การปฏิบัติตามนโยบาย และการประเมินความคุ้มค่าของไลเซนส์

คำตอบคือ ผู้ดูแลระบบที่ได้รับสิทธิ์สามารถตรวจสอบการใช้งาน Microsoft Copilot ผ่าน Microsoft 365 Admin Center, Microsoft Purview Audit และ eDiscovery ได้ แต่เครื่องมือแต่ละชนิดแสดงข้อมูลไม่เหมือนกัน

  • Usage Reports: ดูจำนวนผู้ใช้ การใช้งาน และแนวโน้มการนำ Copilot ไปใช้
  • Audit Logs: ตรวจสอบเหตุการณ์ เช่น ใครใช้งาน Copilot เมื่อใด และเกี่ยวข้องกับบริการหรือไฟล์ใด
  • eDiscovery: ค้นหาและตรวจสอบเนื้อหา Prompt และ Response ที่จัดเก็บไว้ตามข้อกำหนดและสิทธิ์ขององค์กร
  • Data Security Posture Management: ช่วยประเมินกิจกรรมและความเสี่ยงด้านข้อมูลที่เกี่ยวข้องกับ AI

บทความนี้จาก comsiam จะสอนตรวจสอบการใช้ Microsoft Copilot ของพนักงานแบบละเอียด พร้อมขั้นตอนดูรายงาน Audit Log ประวัติการสนทนา และวิธีตั้งค่าการกำกับดูแลที่เคารพความเป็นส่วนตัวของพนักงาน

① บริษัทตรวจสอบการใช้ Microsoft Copilot ของพนักงานได้หรือไม่?

ตรวจสอบได้ หากเป็นการใช้งานผ่านบริการ Microsoft 365 ขององค์กรที่รองรับ และผู้ตรวจสอบได้รับสิทธิ์อย่างเหมาะสม

Microsoft มีเครื่องมือสำหรับผู้ดูแลระบบในการติดตามการใช้งาน AI รวมถึงตรวจสอบกิจกรรมที่อาจเกี่ยวข้องกับข้อมูลสำคัญ

ตัวอย่างข้อมูลที่องค์กรอาจตรวจสอบได้ ได้แก่

  1. จำนวนผู้ใช้ Copilot
  2. จำนวนผู้ใช้ที่ใช้งานจริง
  3. จำนวน Prompt ในรายงานที่รองรับ
  4. วันที่มีการใช้งานล่าสุด
  5. แอป Microsoft 365 ที่มีการใช้งาน
  6. เหตุการณ์การโต้ตอบกับ Copilot
  7. ข้อมูลไฟล์ที่ถูกอ้างอิงในกิจกรรม
  8. Sensitivity Labels ของข้อมูลที่เกี่ยวข้อง
  9. Prompt และ Response ผ่านเครื่องมือ Compliance
  10. กิจกรรมที่อาจเกี่ยวข้องกับความเสี่ยงด้านข้อมูล

อย่างไรก็ตาม การมีสิทธิ์เป็นผู้ดูแลระบบไม่ได้หมายความว่าควรอ่านบทสนทนาทุกข้อความของพนักงานโดยไม่มีเหตุผล

การตรวจสอบควรมีวัตถุประสงค์ชัดเจน ใช้สิทธิ์เท่าที่จำเป็น และเป็นไปตามนโยบายขององค์กรรวมถึงกฎหมายที่เกี่ยวข้อง

② Microsoft Copilot Usage Report คืออะไร?

Microsoft Copilot Usage Report คือรายงานการใช้งานที่แสดงข้อมูลเกี่ยวกับการนำ Copilot ไปใช้ภายในองค์กร

รายงานนี้เหมาะกับผู้บริหารและฝ่าย IT ที่ต้องการวิเคราะห์ว่าบริษัทซื้อไลเซนส์ Copilot แล้วมีพนักงานใช้งานจริงมากน้อยเพียงใด

ข้อมูลสำคัญ เช่น

  • Enabled Users
  • Active Users
  • Active Users Rate
  • แนวโน้มการใช้งาน
  • แอปที่มีการใช้ Copilot
  • กิจกรรมการใช้งานตามช่วงเวลา

Enabled Users คืออะไร?

จำนวนผู้ใช้ที่ได้รับไลเซนส์ Microsoft Copilot ตามนิยามของรายงาน

Active Users คืออะไร?

จำนวนผู้ใช้ที่มีการใช้งานฟีเจอร์ Copilot ที่นับตามเกณฑ์ของรายงานภายในช่วงเวลาที่เลือก

Active Users Rate คืออะไร?

อัตราส่วนผู้ใช้งานจริงเทียบกับจำนวนผู้ใช้ที่ได้รับสิทธิ์

ตัวอย่างเช่น บริษัทมีไลเซนส์ 100 คน และมีผู้ใช้งานจริง 65 คน

Active Users Rate เท่ากับ 65%

ตัวเลขนี้ช่วยให้บริษัทประเมินการนำ AI ไปใช้งานและวางแผนการอบรมเพิ่มเติม

③ วิธีดู Microsoft Copilot Usage Report ผ่าน Admin Center

สำหรับผู้ดูแลระบบที่มีสิทธิ์ดูรายงาน สามารถดำเนินการดังนี้

ขั้นตอนที่ 1 เข้าสู่ Microsoft 365 Admin Center

เปิด Microsoft 365 Admin Center และลงชื่อเข้าใช้ด้วยบัญชีองค์กรที่มีสิทธิ์

ขั้นตอนที่ 2 เปิด Reports

เลือกเมนู Reports หากไม่พบให้เลือก Show all

ขั้นตอนที่ 3 เลือก Usage

เปิดหน้ารายงานการใช้งาน Microsoft 365

ขั้นตอนที่ 4 เลือก Microsoft Copilot

ค้นหาหมวด Microsoft Copilot ในรายการ Reports

ขั้นตอนที่ 5 เปิด Copilot Usage

เลือกหน้ารายงานและแท็บ Usage

ขั้นตอนที่ 6 กำหนดช่วงเวลา

เลือกช่วงวันที่รองรับ เช่น

  • 7 วัน
  • 28 วัน
  • 90 วัน
  • 180 วัน

ขั้นตอนที่ 7 ตรวจสอบข้อมูล

พิจารณาจำนวนผู้ได้รับสิทธิ์และจำนวนผู้ใช้งานจริง

ขั้นตอนที่ 8 วิเคราะห์การใช้งาน

ตรวจสอบแนวโน้มว่า Copilot ถูกใช้ในแอปใดบ่อย และมีแผนกใดควรได้รับการอบรมเพิ่มเติม

ขั้นตอนที่ 9 ส่งออกรายงาน

หากมีตัวเลือก Export และได้รับสิทธิ์ สามารถส่งออกข้อมูลเพื่อนำไปวิเคราะห์เพิ่มเติมได้

ข้อควรทราบ: รายงานการใช้งานโดยทั่วไปไม่ได้แสดงกิจกรรมแบบเรียลไทม์ Microsoft ระบุว่าข้อมูลการใช้งานประจำวันมักพร้อมภายในประมาณ 48 ชั่วโมงหลังสิ้นสุดวันตามเวลา UTC

④ วิธีดูการใช้ Microsoft Copilot Chat ของพนักงาน

Microsoft มีรายงาน Copilot Chat สำหรับผู้ใช้ที่ไม่มีไลเซนส์ Microsoft Copilot ระดับที่ต้องซื้อเพิ่มเติม แต่เข้าเงื่อนไขใช้ Copilot Chat ในองค์กร

รายงานนี้อาจแสดงข้อมูล เช่น

  • จำนวนผู้ใช้งานจริง
  • จำนวน Prompt ที่ส่ง
  • จำนวนวันที่ใช้งาน
  • วันที่ใช้งานล่าสุด
  • แอปที่พนักงานใช้ Copilot Chat

วิธีตรวจสอบ

  1. เข้าสู่ Microsoft 365 Admin Center
  2. เปิด Reports
  3. เลือก Usage
  4. ค้นหารายงาน Microsoft Copilot Chat
  5. กำหนดช่วงเวลาที่ต้องการ
  6. ตรวจสอบตารางกิจกรรมรายผู้ใช้
  7. ส่งออกข้อมูล CSV หากต้องการวิเคราะห์

Copilot Chat Report แสดง Prompt ที่พนักงานพิมพ์หรือไม่?

รายงาน Usage แสดงตัวเลขจำนวน Prompt ตามความสามารถของรายงาน ไม่ใช่หน้าสำหรับอ่านเนื้อหาทุกคำถาม

หากต้องการตรวจสอบข้อความ Prompt และ Response ตามกระบวนการที่ได้รับอนุญาต ต้องใช้เครื่องมือ Compliance เช่น Microsoft Purview eDiscovery

⑤ Microsoft Purview Audit คืออะไร?

Microsoft Purview Audit เป็นเครื่องมือสำหรับค้นหาและตรวจสอบบันทึกกิจกรรมภายในบริการ Microsoft 365

สำหรับ Copilot ระบบสามารถบันทึกเหตุการณ์ประเภท CopilotInteraction และข้อมูลที่เกี่ยวข้องตามขอบเขตของบริการ

ตัวอย่างรายละเอียด ได้แก่

  • User ID
  • เวลาที่เกิดกิจกรรม
  • ชนิดกิจกรรม
  • แอปหรือบริการที่เกี่ยวข้อง
  • ข้อมูลการโต้ตอบกับ Copilot
  • ข้อมูลอ้างอิงไฟล์บางประเภท
  • Sensitivity Labels ที่เกี่ยวข้อง

Audit เหมาะสำหรับตรวจสอบพฤติกรรมของระบบ ระบุเหตุการณ์ผิดปกติ และประกอบการสอบสวนด้านความปลอดภัย

Audit Log กับ Usage Report ต่างกันอย่างไร?

ประเด็นUsage ReportAudit Log
วัตถุประสงค์วิเคราะห์การนำ Copilot ไปใช้ตรวจสอบเหตุการณ์
จำนวนผู้ใช้งานได้วิเคราะห์ได้ตามข้อมูลเหตุการณ์
แนวโน้มการใช้งานได้ต้องประมวลผลเพิ่มเติม
เวลาแต่ละกิจกรรมจำกัดตามรูปแบบรายงานมีข้อมูลเหตุการณ์
ข้อมูลไฟล์อ้างอิงไม่ใช่จุดเน้นอาจมีตามเหตุการณ์
ตรวจสอบด้านความปลอดภัยภาพรวมรายละเอียดมากกว่า
ดูเนื้อหาแชตไม่ใช่หน้าที่หลักขึ้นกับข้อมูลที่บันทึกและเครื่องมือ

⑥ วิธีตรวจสอบ Microsoft Copilot Audit Log ทีละขั้น

การตรวจสอบ Audit Log ต้องใช้บัญชีที่ได้รับสิทธิ์ เช่น Audit Reader หรือบทบาทที่รองรับ

ขั้นตอนที่ 1 เปิด Microsoft Purview

เข้าสู่ Microsoft Purview Portal ด้วยบัญชีที่มีสิทธิ์ตรวจสอบ

ขั้นตอนที่ 2 เลือก Audit

เปิด Solutions แล้วเลือก Audit

ขั้นตอนที่ 3 เข้า Search

เลือกหน้าค้นหา Audit Logs

ขั้นตอนที่ 4 กำหนดช่วงวันที่

เลือกช่วงเวลาที่ต้องการตรวจสอบ เช่น วันที่เกิดเหตุการณ์หรือช่วงเวลาที่ได้รับแจ้งปัญหา

ขั้นตอนที่ 5 เลือก Workloads

เลือก AIApp หรือ Copilot ตามตัวเลือกที่แสดงในระบบ

ขั้นตอนที่ 6 เลือกกิจกรรม

หากหน้าจอรองรับ ให้เลือก Copilot activities และ Interacted with Copilot

ขั้นตอนที่ 7 กำหนดผู้ใช้

ระบุบัญชีพนักงานที่ต้องการตรวจสอบ หากมีเหตุผลและสิทธิ์ที่เหมาะสม

ขั้นตอนที่ 8 กด Search

เริ่มค้นหาบันทึกกิจกรรม

ขั้นตอนที่ 9 ตรวจสอบผลลัพธ์

พิจารณาเวลา ผู้ใช้ แอป และรายละเอียดกิจกรรมที่เกี่ยวข้อง

ขั้นตอนที่ 10 ส่งออกผลการตรวจสอบ

ใช้ตัวเลือก Export หากต้องการเก็บผลลัพธ์สำหรับการวิเคราะห์หรือกระบวนการสอบสวนที่ได้รับอนุญาต

หมายเหตุ: ชื่อเมนูและตัวกรองอาจแตกต่างตามเวอร์ชันของ Microsoft Purview และสิทธิ์ใช้งานขององค์กร

⑦ CopilotInteraction คืออะไร?

CopilotInteraction เป็นประเภทบันทึกกิจกรรมที่ Microsoft ใช้ระบุเหตุการณ์การโต้ตอบกับ Copilot

ข้อมูลใน Audit Schema อาจประกอบด้วย

  • ข้อมูลผู้ใช้
  • เวลาเกิดเหตุการณ์
  • บริการที่เรียกใช้ Copilot
  • ข้อมูล Prompt และ Response ตามฟิลด์ที่รองรับ
  • รายการทรัพยากรที่อ้างอิง
  • ข้อมูล Sensitivity Label ของทรัพยากร
  • รายละเอียดที่เกี่ยวข้องกับการประมวลผล

CopilotInteraction ใช้ประโยชน์อะไรได้บ้าง?

ฝ่าย IT Security สามารถใช้เพื่อ

  1. ตรวจสอบช่วงเวลาการใช้งาน
  2. ตรวจสอบบัญชีที่เกิดกิจกรรม
  3. ตรวจสอบว่าใช้ Copilot ผ่านบริการใด
  4. ระบุเอกสารที่เกี่ยวข้องกับเหตุการณ์
  5. ประเมินกิจกรรมผิดปกติ
  6. เชื่อมโยงเหตุการณ์กับการสอบสวนด้านข้อมูล

แต่ไม่ควรถือว่า Audit Record หนึ่งรายการมีรายละเอียดครบถ้วนทุกอย่างที่ต้องการ เพราะข้อมูลจริงขึ้นอยู่กับฟีเจอร์และชนิดเหตุการณ์

⑧ ผู้ดูแลระบบสามารถอ่านข้อความ Prompt ของพนักงานได้ไหม?

สามารถตรวจสอบเนื้อหา Prompt และ Response ที่อยู่ในขอบเขตการจัดเก็บและเครื่องมือ Compliance ที่รองรับได้ หากได้รับสิทธิ์เหมาะสม

Microsoft ระบุว่าข้อมูลการโต้ตอบกับ Copilot ในบริการ Microsoft 365 ที่รองรับถูกจัดเก็บเพื่อสนับสนุนการตรวจสอบและการปฏิบัติตามข้อกำหนดขององค์กร

แต่ต้องเข้าใจความแตกต่างดังนี้

Usage Report

แสดงสถิติ ไม่ได้ออกแบบให้เป็นหน้าอ่านทุกบทสนทนา

Audit

แสดงข้อมูลเหตุการณ์และรายละเอียดการโต้ตอบตาม Schema และความสามารถที่รองรับ

eDiscovery

รองรับการค้นหาและตรวจสอบเนื้อหาการสนทนาที่จัดเก็บไว้

Data Security Posture Management

อาจแสดงข้อมูลเกี่ยวกับกิจกรรม AI และความเสี่ยงด้านข้อมูลตามไลเซนส์และการตั้งค่าที่เกี่ยวข้อง

การดูข้อความพนักงานควรทำเฉพาะกรณีที่มีวัตถุประสงค์ชัดเจน เช่น การสอบสวนเหตุข้อมูลรั่วไหลหรือการปฏิบัติตามข้อกำหนด ไม่ควรเปิดสิทธิ์ให้ผู้ดูแลทั่วไปอ่านบทสนทนาของทุกคนโดยไม่จำเป็น

⑨ วิธีตรวจสอบ Prompt และ Response ด้วย Microsoft Purview eDiscovery

Microsoft Purview eDiscovery ใช้ค้นหาและจัดการข้อมูลอิเล็กทรอนิกส์ที่เกี่ยวข้องกับการตรวจสอบหรือข้อกำหนดทางกฎหมาย

สำหรับ Copilot บริการที่รองรับจะจัดเก็บข้อมูลการโต้ตอบที่เกี่ยวข้องไว้ในพื้นที่ของ Exchange Online Mailbox เพื่อรองรับการค้นหาตามสิทธิ์

ขั้นตอนตรวจสอบ

  1. เปิด Microsoft Purview Portal
  2. เลือก eDiscovery
  3. ตรวจสอบบทบาทและสิทธิ์ของผู้ตรวจสอบ
  4. สร้าง Case ใหม่ หรือเลือก Case ที่ได้รับอนุญาต
  5. เปิด Search ภายใน Case
  6. เลือก Mailbox ของผู้ใช้ที่อยู่ในขอบเขตการตรวจสอบ
  7. เพิ่มเงื่อนไข Type
  8. เลือก Copilot activity ตามตัวเลือกที่รองรับ
  9. กำหนดช่วงเวลาและเงื่อนไขเพิ่มเติม
  10. เริ่มค้นหา
  11. ตรวจสอบผลลัพธ์ตามสิทธิ์
  12. Export หรือเพิ่มเข้า Review Set หากจำเป็น

eDiscovery สามารถอ่านแชตทั้งหมดของพนักงานทุกคนได้ไหม?

ไม่ควรสรุปเช่นนั้น

ขอบเขตข้อมูลขึ้นอยู่กับบริการที่รองรับ ข้อมูลที่จัดเก็บ นโยบาย Retention สิทธิ์ของผู้ตรวจสอบ และขอบเขต Case

หากผู้ใช้ใช้ Copilot ส่วนบุคคลนอกระบบองค์กร ข้อมูลนั้นไม่ได้กลายเป็นข้อมูลใน eDiscovery ของบริษัทโดยอัตโนมัติ

⑩ ประวัติ Copilot ของพนักงานถูกเก็บไว้ที่ไหน?

สำหรับการโต้ตอบกับ Microsoft Copilot ในบริการ Microsoft 365 ที่รองรับ Microsoft ใช้ระบบจัดเก็บข้อมูลที่เกี่ยวข้องกับ Exchange Online เพื่อรองรับ Compliance

ข้อมูลการโต้ตอบอาจถูกจัดเก็บเป็น Message-class Items ในพื้นที่ที่ไม่ได้แสดงเป็นอีเมลปกติใน Outlook

ทำไมเปิด Outlook แล้วไม่เห็นประวัติ Copilot?

เพราะพื้นที่จัดเก็บข้อมูลสำหรับ Compliance ไม่ได้ออกแบบให้ผู้ใช้เปิดดูผ่าน Inbox ตามปกติ

ผู้ดูแลระบบที่ได้รับสิทธิ์สามารถใช้ Microsoft Purview eDiscovery เพื่อค้นหาข้อมูลตามเงื่อนไขที่รองรับ

Copilot เก็บข้อมูลอะไรไว้บ้าง?

ตัวอย่างข้อมูล ได้แก่

  • ข้อความ Prompt
  • คำตอบ Response
  • ข้อมูลอ้างอิงประกอบคำตอบ
  • ข้อมูลการโต้ตอบที่เกี่ยวข้อง
  • ข้อมูลที่จำเป็นต่อการกำกับดูแลและการตรวจสอบ

อย่างไรก็ตาม ไม่ใช่ข้อมูลทุกประเภท เช่น ไฟล์ต้นฉบับหรือ Memory จะถูกเก็บเป็นรายการแบบเดียวกันทั้งหมด

⑪ พนักงานลบประวัติ Copilot แล้วบริษัทตรวจสอบได้อีกไหม?

อาจยังตรวจสอบข้อมูลบางส่วนได้ หากข้อมูลนั้นยังอยู่ภายใต้นโยบายการเก็บรักษาหรือการถือครองข้อมูลตามข้อกำหนดขององค์กร

ตัวอย่างเช่น

  • Retention Policy
  • eDiscovery Hold
  • Legal Hold
  • ข้อกำหนดการเก็บรักษาข้อมูล
  • บันทึกกิจกรรมที่ยังอยู่ในช่วงการเก็บรักษา

การลบแชตออกจากหน้า Copilot ไม่ได้แปลว่าข้อมูลสำหรับ Compliance ถูกลบถาวรจากทุกระบบในทันที

ฝ่าย IT ควรทำอย่างไร?

หากมีเหตุการณ์ที่ต้องสอบสวน ควรดำเนินการรักษาหลักฐานตามกระบวนการก่อนการลบข้อมูลที่เกี่ยวข้อง

ไม่ควรลบหรือแก้ไขข้อมูลเพื่อหลีกเลี่ยงการตรวจสอบ เพราะอาจกระทบต่อความถูกต้องของหลักฐานและข้อกำหนดทางกฎหมาย

⑫ วิธีตรวจสอบว่าพนักงานใช้ Copilot กับไฟล์ลับหรือไม่

หากบริษัทกังวลว่าพนักงานอาจนำข้อมูลสำคัญไปใช้กับ AI สามารถตรวจสอบหลายส่วนประกอบกัน

1. ตรวจสอบ Audit Log

ค้นหากิจกรรม Copilot ในช่วงเวลาที่ต้องการ

2. ตรวจสอบไฟล์ที่เกี่ยวข้อง

พิจารณาข้อมูลอ้างอิงไฟล์หรือทรัพยากรที่บันทึกไว้ในเหตุการณ์

3. ตรวจสอบ Sensitivity Labels

ตรวจสอบว่าเอกสารเกี่ยวข้องกับข้อมูลที่มีการจัดประเภทความลับหรือไม่

4. ตรวจสอบ DLP Alerts

ค้นหาเหตุการณ์ที่ตรงกับนโยบาย Data Loss Prevention

5. ตรวจสอบสิทธิ์ของผู้ใช้

ดูว่าพนักงานมีสิทธิ์เข้าถึงไฟล์ต้นฉบับอย่างถูกต้องหรือไม่

6. ตรวจสอบข้อมูลผ่าน eDiscovery

หากมีเหตุผลและได้รับอนุญาต สามารถตรวจสอบ Prompt และ Response ที่เกี่ยวข้องตามขอบเขต Case

7. ประเมินผลกระทบ

พิจารณาว่าข้อมูลถูกใช้งานภายในขอบเขตที่อนุญาต หรือมีการเปิดเผยออกนอกองค์กรจริงหรือไม่

ข้อสำคัญ: การที่พนักงานใช้ Copilot วิเคราะห์ไฟล์ลับไม่ได้หมายความว่าเกิดข้อมูลรั่วไหลเสมอไป ต้องตรวจสอบสิทธิ์ นโยบาย และปลายทางของข้อมูลร่วมด้วย

⑬ Microsoft Purview DSPM ช่วยตรวจสอบ Copilot อย่างไร?

Microsoft Purview Data Security Posture Management หรือ DSPM เป็นเครื่องมือช่วยให้องค์กรประเมินสถานะความเสี่ยงด้านข้อมูล

ความสามารถที่เกี่ยวข้องกับ AI อาจช่วยให้ฝ่าย Security ตรวจสอบ

  • กิจกรรม AI ที่เกี่ยวข้อง
  • ข้อมูลอ่อนไหวที่ถูกนำมาใช้
  • พฤติกรรมเสี่ยง
  • เหตุการณ์ตามนโยบาย DLP
  • ข้อมูลจากแอป AI ที่รองรับ
  • แนวโน้มความเสี่ยงด้านข้อมูล

DSPM ต่างจาก Audit อย่างไร?

Audit เน้นบันทึกเหตุการณ์

DSPM เน้นการประเมินและจัดการความเสี่ยงด้านข้อมูลจากกิจกรรมที่ตรวจพบ

ตัวอย่างเช่น Audit อาจแสดงว่าเกิดการโต้ตอบกับ Copilot ขณะที่ DSPM อาจช่วยให้ฝ่าย Security เห็นภาพรวมว่ามีกิจกรรม AI ใดเกี่ยวข้องกับข้อมูลอ่อนไหว

ความสามารถในการดูเนื้อหา Prompt หรือ Response ผ่าน DSPM ขึ้นอยู่กับการตั้งค่า ฟีเจอร์ และสิทธิ์ใช้งาน

⑭ วิธีตรวจสอบการใช้ Copilot ของแต่ละแผนก

องค์กรสามารถใช้ Usage Reports เพื่อวิเคราะห์การนำ Copilot ไปใช้งานในระดับหน่วยงาน

ตัวอย่างแผนก ได้แก่

  • ฝ่ายขาย
  • ฝ่ายบัญชี
  • ฝ่ายบุคคล
  • ฝ่ายการตลาด
  • ฝ่าย IT
  • ฝ่ายบริหาร

วิธีวิเคราะห์

  1. ตรวจสอบจำนวนผู้ใช้ที่ได้รับไลเซนส์
  2. ตรวจสอบผู้ใช้งานจริง
  3. ตรวจสอบการใช้งานตามแอป
  4. ดูแนวโน้มการใช้งาน
  5. เปรียบเทียบกับเป้าหมายที่องค์กรกำหนด
  6. ระบุแผนกที่ควรได้รับการฝึกอบรม
  7. ตรวจสอบความจำเป็นของไลเซนส์
  8. วางแผนการสนับสนุนผู้ใช้งาน

ตัวอย่าง

บริษัทมีไลเซนส์ Copilot 100 บัญชี แต่มีผู้ใช้งานจริงเพียง 40 บัญชี

ฝ่าย IT ควรตรวจสอบก่อนว่าพนักงานอีก 60 คนไม่ใช้งานเพราะอะไร เช่น ไม่เข้าใจวิธีใช้ ฟีเจอร์ไม่ตรงงาน หรือมีปัญหาด้านการเข้าถึง

ไม่ควรสรุปว่าพนักงานที่ใช้งานน้อยทำงานไม่มีประสิทธิภาพ เพราะปริมาณ Prompt ไม่ใช่ตัวชี้วัดคุณภาพงานโดยตรง

⑮ วิธีส่งออก Microsoft Copilot Usage Report เป็น CSV

ข้อมูลจากรายงานสามารถนำไปวิเคราะห์ต่อใน Microsoft Excel ได้ในหน้ารายงานที่รองรับการส่งออก

ขั้นตอน

  1. เข้าสู่ Microsoft 365 Admin Center
  2. เปิด Reports
  3. เลือก Usage
  4. เลือกรายงาน Copilot ที่ต้องการ
  5. กำหนดช่วงวันที่
  6. ตรวจสอบข้อมูล
  7. เลือก Export
  8. ดาวน์โหลดไฟล์ CSV
  9. เปิดไฟล์ด้วย Microsoft Excel
  10. วิเคราะห์ข้อมูลตามแผนกหรือช่วงเวลา

ควรวิเคราะห์ตัวเลขอะไร?

  • จำนวนผู้ใช้งานจริง
  • จำนวน Prompt ตามรายงานที่รองรับ
  • อัตราการใช้งาน
  • การใช้ Copilot ในแอปต่าง ๆ
  • วันที่มีกิจกรรมล่าสุด
  • แนวโน้มการใช้งานต่อเนื่อง

ข้อมูลพนักงานอาจถูกซ่อนหรือไม่?

ได้ Microsoft มีตัวเลือกซ่อนรายละเอียดผู้ใช้งานใน Usage Reports ตามการตั้งค่าความเป็นส่วนตัว

หากองค์กรจำเป็นต้องแสดงข้อมูลระดับบุคคล ต้องตรวจสอบสิทธิ์และเหตุผลที่เหมาะสมก่อนเปลี่ยนการตั้งค่าดังกล่าว

⑯ วิธีตั้งค่า Audit ให้ตรวจสอบ Copilot ได้อย่างปลอดภัย

การอนุญาตให้บุคคลตรวจสอบกิจกรรม AI ควรใช้หลัก Least Privilege

ตัวอย่างบทบาท

IT Administrator

รับผิดชอบระบบและการจัดการบริการ

Audit Reader

ตรวจสอบ Audit Records ตามสิทธิ์ที่ได้รับ

Compliance Officer

กำกับดูแลการปฏิบัติตามนโยบายข้อมูล

eDiscovery Manager

จัดการการค้นหาและตรวจสอบข้อมูลตามขอบเขต Case

Security Analyst

วิเคราะห์เหตุการณ์ด้านความปลอดภัย

แนวทางกำหนดสิทธิ์

  1. ระบุหน้าที่ของผู้ตรวจสอบ
  2. กำหนดบทบาทให้ตรงกับหน้าที่
  3. จำกัดสิทธิ์การอ่านเนื้อหาแชต
  4. ใช้บัญชีแยกสำหรับงานผู้ดูแลเมื่อเหมาะสม
  5. เปิด MFA
  6. บันทึกการอนุมัติการสอบสวน
  7. ทบทวนสิทธิ์เป็นระยะ
  8. เพิกถอนสิทธิ์เมื่อหมดความจำเป็น

ไม่ควรแจกสิทธิ์ Global Administrator ให้เจ้าหน้าที่ทุกคนเพียงเพื่อเปิดดูรายงาน Copilot

⑰ บริษัทตรวจสอบ Copilot ของพนักงานได้แค่ไหนตาม PDPA?

สำหรับองค์กรในประเทศไทย การตรวจสอบข้อมูลการใช้งาน AI ของพนักงานอาจเกี่ยวข้องกับการประมวลผลข้อมูลส่วนบุคคลภายใต้ PDPA

จึงควรพิจารณาทั้งความจำเป็นและความเหมาะสมของการตรวจสอบ

สิ่งที่องค์กรควรดำเนินการ

  1. ระบุวัตถุประสงค์การตรวจสอบ
  2. ประเมินฐานกฎหมายที่เหมาะสม
  3. แจ้งรายละเอียดการประมวลผลข้อมูลแก่พนักงาน
  4. กำหนดขอบเขตการตรวจสอบให้สอดคล้องกับวัตถุประสงค์
  5. จำกัดบุคคลที่อ่าน Prompt และ Response
  6. กำหนดระยะเวลาเก็บข้อมูล
  7. ปกป้องผลการตรวจสอบ
  8. จัดทำกระบวนการอนุมัติเมื่อจำเป็นต้องอ่านเนื้อหาการสนทนา
  9. ตรวจสอบข้อกำหนดการโอนข้อมูลระหว่างประเทศหากเกี่ยวข้อง
  10. ทบทวนนโยบายตามความเสี่ยง

ต้องขอความยินยอมพนักงานทุกครั้งหรือไม่?

ไม่สามารถสรุปว่าต้องขอความยินยอมทุกกรณี เพราะ PDPA มีฐานกฎหมายอื่นที่อาจใช้ได้ตามวัตถุประสงค์และบริบท

องค์กรควรให้ผู้รับผิดชอบด้านกฎหมายหรือ Data Protection Officer ประเมินการตรวจสอบกิจกรรมของพนักงานตามข้อเท็จจริง

ข้อแนะนำ: ควรใช้รายงานภาพรวมก่อน และใช้การเข้าถึงเนื้อหาการสนทนาเฉพาะกรณีที่จำเป็นต่อความปลอดภัยหรือการตรวจสอบที่มีเหตุผลรองรับ

⑱ ตัวอย่างการตรวจสอบเหตุการณ์ Copilot ใช้ข้อมูลลับ

สมมุติบริษัทได้รับแจ้งว่า Copilot อาจแสดงข้อมูลเงินเดือนที่พนักงานทั่วไปไม่ควรเห็น

ฝ่าย IT สามารถเริ่มตรวจสอบได้ดังนี้

ขั้นตอนที่ 1 รับแจ้งเหตุการณ์

บันทึกเวลา บัญชีผู้ใช้ และรายละเอียดที่เกี่ยวข้อง

ขั้นตอนที่ 2 ตรวจสอบ Audit Log

ค้นหากิจกรรม Copilot ในช่วงเวลาที่เกิดเหตุ

ขั้นตอนที่ 3 ตรวจสอบไฟล์อ้างอิง

ค้นหาเอกสารที่อาจถูกใช้เป็นแหล่งข้อมูล

ขั้นตอนที่ 4 ตรวจสอบ SharePoint Permissions

ดูว่าพนักงานมีสิทธิ์เข้าถึงเอกสารนั้นหรือไม่

ขั้นตอนที่ 5 ตรวจสอบ DLP

ตรวจสอบว่ามีนโยบายป้องกันเอกสาร Highly Confidential และนโยบายทำงานหรือไม่

ขั้นตอนที่ 6 ตรวจสอบเนื้อหาตามความจำเป็น

หากมีเหตุผลรองรับ ให้ผู้ได้รับอนุญาตใช้ eDiscovery ตรวจสอบข้อมูลการโต้ตอบที่เกี่ยวข้อง

ขั้นตอนที่ 7 จำกัดผลกระทบ

แก้ไขสิทธิ์ไฟล์ที่ผิดพลาด และลดช่องทางการแชร์ที่ไม่จำเป็น

ขั้นตอนที่ 8 ประเมินการละเมิดข้อมูล

ตรวจสอบว่าข้อมูลถูกเปิดเผยต่อบุคคลที่ไม่มีสิทธิ์จริงหรือไม่

ขั้นตอนที่ 9 ดำเนินการตามข้อกำหนด

ให้ฝ่าย Security และผู้รับผิดชอบ PDPA ประเมินขั้นตอนที่จำเป็น

ขั้นตอนที่ 10 ป้องกันการเกิดซ้ำ

ทบทวนสิทธิ์ กำหนด Labels ปรับ DLP และอบรมพนักงานเพิ่มเติม

⑲ Checklist ตรวจสอบ Microsoft Copilot สำหรับฝ่าย IT

รายงานการใช้งาน

  • มีสิทธิ์เข้าดู Usage Reports
  • ตรวจสอบ Enabled Users
  • ตรวจสอบ Active Users
  • ตรวจสอบแนวโน้มการใช้งาน
  • ตรวจสอบข้อมูลตามแอป
  • ประเมินความคุ้มค่าของไลเซนส์

Audit และ Security

  • กำหนด Audit Reader
  • ตรวจสอบกิจกรรม CopilotInteraction
  • ตรวจสอบไฟล์อ้างอิงเมื่อมีเหตุการณ์
  • ตรวจสอบ Sensitivity Labels
  • ตรวจสอบ DLP Alerts
  • ประเมินกิจกรรมผิดปกติ

Compliance และ Privacy

  • กำหนดผู้รับผิดชอบ eDiscovery
  • ตรวจสอบ Retention Policies
  • จำกัดสิทธิ์อ่านเนื้อหา Prompt
  • กำหนดกระบวนการอนุมัติการตรวจสอบ
  • แจ้งนโยบายแก่พนักงาน
  • ทบทวนข้อกำหนด PDPA
  • กำหนดระยะเวลาเก็บผลการตรวจสอบ

⑳ ปัญหาที่พบบ่อยเมื่อตรวจสอบ Copilot ของพนักงาน

ไม่เห็นรายงาน Microsoft Copilot

ตรวจสอบบทบาทผู้ดูแล ไลเซนส์ และความพร้อมใช้งานของรายงานใน Tenant

รายงานไม่แสดงข้อมูลวันนี้

Usage Reports โดยทั่วไปมีระยะเวลาประมวลผลก่อนข้อมูลพร้อมใช้งาน ไม่ใช่ระบบ Real-time Monitoring

ไม่เห็นชื่อพนักงานในรายงาน

ตรวจสอบการตั้งค่าซ่อนข้อมูลระดับผู้ใช้ใน Usage Reports และสิทธิ์ของผู้ตรวจสอบ

Audit ไม่พบกิจกรรม Copilot

ตรวจสอบช่วงวันที่ Workload ชนิดกิจกรรม และระยะเวลาที่ข้อมูลพร้อมใช้งาน

เห็น Audit Record แต่ไม่เห็นข้อความ Prompt

ข้อมูลที่ Audit แสดงขึ้นอยู่กับ Schema และเครื่องมือ ควรใช้ eDiscovery เมื่อจำเป็นต้องตรวจสอบเนื้อหาที่จัดเก็บไว้

eDiscovery ค้นหาไม่พบข้อมูล

ตรวจสอบ Mailbox ขอบเขต Case ประเภทข้อมูล เงื่อนไขค้นหา และนโยบาย Retention

พนักงานลบแชตแล้ว

ตรวจสอบว่าข้อมูลยังอยู่ภายใต้นโยบายเก็บรักษาหรือไม่ ไม่ควรสรุปว่าจะค้นหาได้หรือไม่ได้ทันทีโดยไม่ตรวจสอบ

㉑ คำถามที่พบบ่อยเกี่ยวกับการตรวจสอบ Microsoft Copilot (FAQ)

บริษัทดูได้ไหมว่าพนักงานใช้ Microsoft Copilot หรือไม่?

ได้ ผู้ดูแลระบบที่มีสิทธิ์สามารถดูรายงานการใช้งานผ่าน Microsoft 365 Admin Center ตามข้อมูลที่บริการรองรับ

บริษัทดูจำนวน Prompt ของพนักงานได้ไหม?

รายงาน Microsoft Copilot Chat ที่รองรับมีข้อมูลจำนวน Prompt ตามผู้ใช้และช่วงเวลา แต่รายละเอียดแตกต่างตามประเภทไลเซนส์และรายงาน

Admin อ่านแชต Microsoft Copilot ของพนักงานได้หรือไม่?

ผู้ได้รับสิทธิ์ด้าน Compliance สามารถค้นหา Prompt และ Response ที่จัดเก็บไว้ในระบบองค์กรผ่าน eDiscovery ตามขอบเขตและนโยบายที่รองรับ

Microsoft Purview Audit แสดงอะไรบ้าง?

แสดงเหตุการณ์ที่เกี่ยวข้องกับ Copilot เช่น เวลา ผู้ใช้ แอป และข้อมูลทรัพยากรที่เกี่ยวข้องตาม Audit Schema

CopilotInteraction คืออะไร?

เป็นประเภทบันทึกกิจกรรมที่ใช้ระบุการโต้ตอบกับ Copilot ในระบบ Audit ของ Microsoft 365

ลบประวัติ Copilot แล้วบริษัทเห็นได้ไหม?

ข้อมูลบางส่วนอาจยังค้นหาได้หากอยู่ภายใต้นโยบาย Retention หรือ Legal Hold ขึ้นอยู่กับสถานะข้อมูลจริง

Microsoft Copilot เก็บ Prompt ไว้ที่ไหน?

ในบริการ Microsoft 365 ที่รองรับ ข้อมูลการโต้ตอบสำหรับ Compliance อาจจัดเก็บในพื้นที่ของ Exchange Online Mailbox ที่ใช้สำหรับการค้นหาด้วย eDiscovery

บริษัทตรวจสอบ Copilot ส่วนตัวของพนักงานได้หรือไม่?

ข้อมูลของบริการส่วนบุคคลไม่ได้เข้าสู่ eDiscovery ขององค์กรโดยอัตโนมัติ การตรวจสอบกิจกรรมบนอุปกรณ์หรือเครือข่ายที่องค์กรจัดการอาจขึ้นอยู่กับเครื่องมือและนโยบายที่แยกต่างหาก

Audit กับ eDiscovery ใช้อันไหนดีกว่า?

ใช้ Audit เพื่อตรวจสอบเหตุการณ์ และใช้ eDiscovery เมื่อต้องค้นหาหรือจัดการเนื้อหาการสนทนาตามกระบวนการที่ได้รับอนุญาต

ตรวจสอบ Copilot ต้องใช้ Microsoft 365 E5 ไหม?

ไม่จำเป็นสำหรับทุกความสามารถ แต่เครื่องมือขั้นสูงบางอย่างต้องมีไลเซนส์หรือ Add-on เพิ่มเติม ควรตรวจสอบสิทธิ์ตามฟีเจอร์ที่ต้องการ

บริษัทไทยตรวจสอบ Copilot ของพนักงานผิด PDPA หรือไม่?

ไม่สามารถตัดสินจากการใช้เครื่องมือเพียงอย่างเดียว ต้องพิจารณาวัตถุประสงค์ ฐานกฎหมาย ความจำเป็น การแจ้งข้อมูล และมาตรการคุ้มครองตาม PDPA

㉒ สรุปวิธีตรวจสอบการใช้ Microsoft Copilot ของพนักงาน

การตรวจสอบ Microsoft Copilot ในองค์กรทำได้ผ่าน Microsoft 365 Usage Reports, Microsoft Purview Audit และ eDiscovery โดยแต่ละเครื่องมือมีหน้าที่ต่างกัน

Usage Reports เหมาะกับการวิเคราะห์การใช้งานและการนำ Copilot ไปใช้จริง ส่วน Audit เหมาะกับการตรวจสอบเหตุการณ์ด้านความปลอดภัย ขณะที่ eDiscovery รองรับการค้นหาเนื้อหา Prompt และ Response ที่อยู่ในขอบเขตข้อมูลและสิทธิ์ขององค์กร

การตรวจสอบที่ดีควรเริ่มจากข้อมูลภาพรวม ใช้การตรวจสอบเชิงลึกเฉพาะกรณีที่จำเป็น และมีขั้นตอนอนุมัติที่เหมาะสม

ข้อแนะนำจาก comsiam: ฝ่าย IT ควรจัดทำระบบตรวจสอบ Copilot อย่างน้อย 3 ระดับ ได้แก่ รายงานการใช้งานประจำเดือน การตรวจสอบเหตุการณ์ด้านความปลอดภัย และกระบวนการ eDiscovery สำหรับเหตุการณ์ที่มีความสำคัญ พร้อมจำกัดสิทธิ์ผู้ตรวจสอบและปฏิบัติตามนโยบายคุ้มครองข้อมูลขององค์กร

แนวทางนี้ช่วยให้องค์กรติดตามการใช้งาน AI ได้อย่างเป็นระบบ ลดความเสี่ยงข้อมูลรั่วไหล และรักษาสมดุลระหว่างความปลอดภัยกับความเป็นส่วนตัวของพนักงาน

ComSiam Professional Team