Contact
Line : comsiam
Contact
Line : comsiam

วิธีตรวจสอบการใช้ Microsoft Copilot ของพนักงานทำอย่างไร? ผู้ดูแลระบบ Microsoft 365 สามารถดูได้หรือไม่ว่าใครใช้ Copilot บ่อยแค่ไหน พิมพ์คำถามอะไร ใช้ข้อมูลจากไฟล์ใด และมีความเสี่ยงนำข้อมูลลับของบริษัทไปเปิดเผยหรือไม่
เมื่อองค์กรเริ่มนำ AI มาใช้กับ Outlook, Word, Excel, PowerPoint, SharePoint และ Microsoft Teams การตรวจสอบกิจกรรมของ Copilot จึงเป็นเรื่องสำคัญทั้งด้านความปลอดภัย การปฏิบัติตามนโยบาย และการประเมินความคุ้มค่าของไลเซนส์
คำตอบคือ ผู้ดูแลระบบที่ได้รับสิทธิ์สามารถตรวจสอบการใช้งาน Microsoft Copilot ผ่าน Microsoft 365 Admin Center, Microsoft Purview Audit และ eDiscovery ได้ แต่เครื่องมือแต่ละชนิดแสดงข้อมูลไม่เหมือนกัน
บทความนี้จาก comsiam จะสอนตรวจสอบการใช้ Microsoft Copilot ของพนักงานแบบละเอียด พร้อมขั้นตอนดูรายงาน Audit Log ประวัติการสนทนา และวิธีตั้งค่าการกำกับดูแลที่เคารพความเป็นส่วนตัวของพนักงาน
ตรวจสอบได้ หากเป็นการใช้งานผ่านบริการ Microsoft 365 ขององค์กรที่รองรับ และผู้ตรวจสอบได้รับสิทธิ์อย่างเหมาะสม
Microsoft มีเครื่องมือสำหรับผู้ดูแลระบบในการติดตามการใช้งาน AI รวมถึงตรวจสอบกิจกรรมที่อาจเกี่ยวข้องกับข้อมูลสำคัญ
ตัวอย่างข้อมูลที่องค์กรอาจตรวจสอบได้ ได้แก่
อย่างไรก็ตาม การมีสิทธิ์เป็นผู้ดูแลระบบไม่ได้หมายความว่าควรอ่านบทสนทนาทุกข้อความของพนักงานโดยไม่มีเหตุผล
การตรวจสอบควรมีวัตถุประสงค์ชัดเจน ใช้สิทธิ์เท่าที่จำเป็น และเป็นไปตามนโยบายขององค์กรรวมถึงกฎหมายที่เกี่ยวข้อง
Microsoft Copilot Usage Report คือรายงานการใช้งานที่แสดงข้อมูลเกี่ยวกับการนำ Copilot ไปใช้ภายในองค์กร
รายงานนี้เหมาะกับผู้บริหารและฝ่าย IT ที่ต้องการวิเคราะห์ว่าบริษัทซื้อไลเซนส์ Copilot แล้วมีพนักงานใช้งานจริงมากน้อยเพียงใด
ข้อมูลสำคัญ เช่น
จำนวนผู้ใช้ที่ได้รับไลเซนส์ Microsoft Copilot ตามนิยามของรายงาน
จำนวนผู้ใช้ที่มีการใช้งานฟีเจอร์ Copilot ที่นับตามเกณฑ์ของรายงานภายในช่วงเวลาที่เลือก
อัตราส่วนผู้ใช้งานจริงเทียบกับจำนวนผู้ใช้ที่ได้รับสิทธิ์
ตัวอย่างเช่น บริษัทมีไลเซนส์ 100 คน และมีผู้ใช้งานจริง 65 คน
Active Users Rate เท่ากับ 65%
ตัวเลขนี้ช่วยให้บริษัทประเมินการนำ AI ไปใช้งานและวางแผนการอบรมเพิ่มเติม
สำหรับผู้ดูแลระบบที่มีสิทธิ์ดูรายงาน สามารถดำเนินการดังนี้
เปิด Microsoft 365 Admin Center และลงชื่อเข้าใช้ด้วยบัญชีองค์กรที่มีสิทธิ์
เลือกเมนู Reports หากไม่พบให้เลือก Show all
เปิดหน้ารายงานการใช้งาน Microsoft 365
ค้นหาหมวด Microsoft Copilot ในรายการ Reports
เลือกหน้ารายงานและแท็บ Usage
เลือกช่วงวันที่รองรับ เช่น
พิจารณาจำนวนผู้ได้รับสิทธิ์และจำนวนผู้ใช้งานจริง
ตรวจสอบแนวโน้มว่า Copilot ถูกใช้ในแอปใดบ่อย และมีแผนกใดควรได้รับการอบรมเพิ่มเติม
หากมีตัวเลือก Export และได้รับสิทธิ์ สามารถส่งออกข้อมูลเพื่อนำไปวิเคราะห์เพิ่มเติมได้
ข้อควรทราบ: รายงานการใช้งานโดยทั่วไปไม่ได้แสดงกิจกรรมแบบเรียลไทม์ Microsoft ระบุว่าข้อมูลการใช้งานประจำวันมักพร้อมภายในประมาณ 48 ชั่วโมงหลังสิ้นสุดวันตามเวลา UTC
Microsoft มีรายงาน Copilot Chat สำหรับผู้ใช้ที่ไม่มีไลเซนส์ Microsoft Copilot ระดับที่ต้องซื้อเพิ่มเติม แต่เข้าเงื่อนไขใช้ Copilot Chat ในองค์กร
รายงานนี้อาจแสดงข้อมูล เช่น
รายงาน Usage แสดงตัวเลขจำนวน Prompt ตามความสามารถของรายงาน ไม่ใช่หน้าสำหรับอ่านเนื้อหาทุกคำถาม
หากต้องการตรวจสอบข้อความ Prompt และ Response ตามกระบวนการที่ได้รับอนุญาต ต้องใช้เครื่องมือ Compliance เช่น Microsoft Purview eDiscovery
Microsoft Purview Audit เป็นเครื่องมือสำหรับค้นหาและตรวจสอบบันทึกกิจกรรมภายในบริการ Microsoft 365
สำหรับ Copilot ระบบสามารถบันทึกเหตุการณ์ประเภท CopilotInteraction และข้อมูลที่เกี่ยวข้องตามขอบเขตของบริการ
ตัวอย่างรายละเอียด ได้แก่
Audit เหมาะสำหรับตรวจสอบพฤติกรรมของระบบ ระบุเหตุการณ์ผิดปกติ และประกอบการสอบสวนด้านความปลอดภัย
| ประเด็น | Usage Report | Audit Log |
|---|---|---|
| วัตถุประสงค์ | วิเคราะห์การนำ Copilot ไปใช้ | ตรวจสอบเหตุการณ์ |
| จำนวนผู้ใช้งาน | ได้ | วิเคราะห์ได้ตามข้อมูลเหตุการณ์ |
| แนวโน้มการใช้งาน | ได้ | ต้องประมวลผลเพิ่มเติม |
| เวลาแต่ละกิจกรรม | จำกัดตามรูปแบบรายงาน | มีข้อมูลเหตุการณ์ |
| ข้อมูลไฟล์อ้างอิง | ไม่ใช่จุดเน้น | อาจมีตามเหตุการณ์ |
| ตรวจสอบด้านความปลอดภัย | ภาพรวม | รายละเอียดมากกว่า |
| ดูเนื้อหาแชต | ไม่ใช่หน้าที่หลัก | ขึ้นกับข้อมูลที่บันทึกและเครื่องมือ |
การตรวจสอบ Audit Log ต้องใช้บัญชีที่ได้รับสิทธิ์ เช่น Audit Reader หรือบทบาทที่รองรับ
เข้าสู่ Microsoft Purview Portal ด้วยบัญชีที่มีสิทธิ์ตรวจสอบ
เปิด Solutions แล้วเลือก Audit
เลือกหน้าค้นหา Audit Logs
เลือกช่วงเวลาที่ต้องการตรวจสอบ เช่น วันที่เกิดเหตุการณ์หรือช่วงเวลาที่ได้รับแจ้งปัญหา
เลือก AIApp หรือ Copilot ตามตัวเลือกที่แสดงในระบบ
หากหน้าจอรองรับ ให้เลือก Copilot activities และ Interacted with Copilot
ระบุบัญชีพนักงานที่ต้องการตรวจสอบ หากมีเหตุผลและสิทธิ์ที่เหมาะสม
เริ่มค้นหาบันทึกกิจกรรม
พิจารณาเวลา ผู้ใช้ แอป และรายละเอียดกิจกรรมที่เกี่ยวข้อง
ใช้ตัวเลือก Export หากต้องการเก็บผลลัพธ์สำหรับการวิเคราะห์หรือกระบวนการสอบสวนที่ได้รับอนุญาต
หมายเหตุ: ชื่อเมนูและตัวกรองอาจแตกต่างตามเวอร์ชันของ Microsoft Purview และสิทธิ์ใช้งานขององค์กร
CopilotInteraction เป็นประเภทบันทึกกิจกรรมที่ Microsoft ใช้ระบุเหตุการณ์การโต้ตอบกับ Copilot
ข้อมูลใน Audit Schema อาจประกอบด้วย
ฝ่าย IT Security สามารถใช้เพื่อ
แต่ไม่ควรถือว่า Audit Record หนึ่งรายการมีรายละเอียดครบถ้วนทุกอย่างที่ต้องการ เพราะข้อมูลจริงขึ้นอยู่กับฟีเจอร์และชนิดเหตุการณ์
สามารถตรวจสอบเนื้อหา Prompt และ Response ที่อยู่ในขอบเขตการจัดเก็บและเครื่องมือ Compliance ที่รองรับได้ หากได้รับสิทธิ์เหมาะสม
Microsoft ระบุว่าข้อมูลการโต้ตอบกับ Copilot ในบริการ Microsoft 365 ที่รองรับถูกจัดเก็บเพื่อสนับสนุนการตรวจสอบและการปฏิบัติตามข้อกำหนดขององค์กร
แต่ต้องเข้าใจความแตกต่างดังนี้
แสดงสถิติ ไม่ได้ออกแบบให้เป็นหน้าอ่านทุกบทสนทนา
แสดงข้อมูลเหตุการณ์และรายละเอียดการโต้ตอบตาม Schema และความสามารถที่รองรับ
รองรับการค้นหาและตรวจสอบเนื้อหาการสนทนาที่จัดเก็บไว้
อาจแสดงข้อมูลเกี่ยวกับกิจกรรม AI และความเสี่ยงด้านข้อมูลตามไลเซนส์และการตั้งค่าที่เกี่ยวข้อง
การดูข้อความพนักงานควรทำเฉพาะกรณีที่มีวัตถุประสงค์ชัดเจน เช่น การสอบสวนเหตุข้อมูลรั่วไหลหรือการปฏิบัติตามข้อกำหนด ไม่ควรเปิดสิทธิ์ให้ผู้ดูแลทั่วไปอ่านบทสนทนาของทุกคนโดยไม่จำเป็น
Microsoft Purview eDiscovery ใช้ค้นหาและจัดการข้อมูลอิเล็กทรอนิกส์ที่เกี่ยวข้องกับการตรวจสอบหรือข้อกำหนดทางกฎหมาย
สำหรับ Copilot บริการที่รองรับจะจัดเก็บข้อมูลการโต้ตอบที่เกี่ยวข้องไว้ในพื้นที่ของ Exchange Online Mailbox เพื่อรองรับการค้นหาตามสิทธิ์
ไม่ควรสรุปเช่นนั้น
ขอบเขตข้อมูลขึ้นอยู่กับบริการที่รองรับ ข้อมูลที่จัดเก็บ นโยบาย Retention สิทธิ์ของผู้ตรวจสอบ และขอบเขต Case
หากผู้ใช้ใช้ Copilot ส่วนบุคคลนอกระบบองค์กร ข้อมูลนั้นไม่ได้กลายเป็นข้อมูลใน eDiscovery ของบริษัทโดยอัตโนมัติ
สำหรับการโต้ตอบกับ Microsoft Copilot ในบริการ Microsoft 365 ที่รองรับ Microsoft ใช้ระบบจัดเก็บข้อมูลที่เกี่ยวข้องกับ Exchange Online เพื่อรองรับ Compliance
ข้อมูลการโต้ตอบอาจถูกจัดเก็บเป็น Message-class Items ในพื้นที่ที่ไม่ได้แสดงเป็นอีเมลปกติใน Outlook
เพราะพื้นที่จัดเก็บข้อมูลสำหรับ Compliance ไม่ได้ออกแบบให้ผู้ใช้เปิดดูผ่าน Inbox ตามปกติ
ผู้ดูแลระบบที่ได้รับสิทธิ์สามารถใช้ Microsoft Purview eDiscovery เพื่อค้นหาข้อมูลตามเงื่อนไขที่รองรับ
ตัวอย่างข้อมูล ได้แก่
อย่างไรก็ตาม ไม่ใช่ข้อมูลทุกประเภท เช่น ไฟล์ต้นฉบับหรือ Memory จะถูกเก็บเป็นรายการแบบเดียวกันทั้งหมด
อาจยังตรวจสอบข้อมูลบางส่วนได้ หากข้อมูลนั้นยังอยู่ภายใต้นโยบายการเก็บรักษาหรือการถือครองข้อมูลตามข้อกำหนดขององค์กร
ตัวอย่างเช่น
การลบแชตออกจากหน้า Copilot ไม่ได้แปลว่าข้อมูลสำหรับ Compliance ถูกลบถาวรจากทุกระบบในทันที
หากมีเหตุการณ์ที่ต้องสอบสวน ควรดำเนินการรักษาหลักฐานตามกระบวนการก่อนการลบข้อมูลที่เกี่ยวข้อง
ไม่ควรลบหรือแก้ไขข้อมูลเพื่อหลีกเลี่ยงการตรวจสอบ เพราะอาจกระทบต่อความถูกต้องของหลักฐานและข้อกำหนดทางกฎหมาย
หากบริษัทกังวลว่าพนักงานอาจนำข้อมูลสำคัญไปใช้กับ AI สามารถตรวจสอบหลายส่วนประกอบกัน
ค้นหากิจกรรม Copilot ในช่วงเวลาที่ต้องการ
พิจารณาข้อมูลอ้างอิงไฟล์หรือทรัพยากรที่บันทึกไว้ในเหตุการณ์
ตรวจสอบว่าเอกสารเกี่ยวข้องกับข้อมูลที่มีการจัดประเภทความลับหรือไม่
ค้นหาเหตุการณ์ที่ตรงกับนโยบาย Data Loss Prevention
ดูว่าพนักงานมีสิทธิ์เข้าถึงไฟล์ต้นฉบับอย่างถูกต้องหรือไม่
หากมีเหตุผลและได้รับอนุญาต สามารถตรวจสอบ Prompt และ Response ที่เกี่ยวข้องตามขอบเขต Case
พิจารณาว่าข้อมูลถูกใช้งานภายในขอบเขตที่อนุญาต หรือมีการเปิดเผยออกนอกองค์กรจริงหรือไม่
ข้อสำคัญ: การที่พนักงานใช้ Copilot วิเคราะห์ไฟล์ลับไม่ได้หมายความว่าเกิดข้อมูลรั่วไหลเสมอไป ต้องตรวจสอบสิทธิ์ นโยบาย และปลายทางของข้อมูลร่วมด้วย
Microsoft Purview Data Security Posture Management หรือ DSPM เป็นเครื่องมือช่วยให้องค์กรประเมินสถานะความเสี่ยงด้านข้อมูล
ความสามารถที่เกี่ยวข้องกับ AI อาจช่วยให้ฝ่าย Security ตรวจสอบ
Audit เน้นบันทึกเหตุการณ์
DSPM เน้นการประเมินและจัดการความเสี่ยงด้านข้อมูลจากกิจกรรมที่ตรวจพบ
ตัวอย่างเช่น Audit อาจแสดงว่าเกิดการโต้ตอบกับ Copilot ขณะที่ DSPM อาจช่วยให้ฝ่าย Security เห็นภาพรวมว่ามีกิจกรรม AI ใดเกี่ยวข้องกับข้อมูลอ่อนไหว
ความสามารถในการดูเนื้อหา Prompt หรือ Response ผ่าน DSPM ขึ้นอยู่กับการตั้งค่า ฟีเจอร์ และสิทธิ์ใช้งาน
องค์กรสามารถใช้ Usage Reports เพื่อวิเคราะห์การนำ Copilot ไปใช้งานในระดับหน่วยงาน
ตัวอย่างแผนก ได้แก่
บริษัทมีไลเซนส์ Copilot 100 บัญชี แต่มีผู้ใช้งานจริงเพียง 40 บัญชี
ฝ่าย IT ควรตรวจสอบก่อนว่าพนักงานอีก 60 คนไม่ใช้งานเพราะอะไร เช่น ไม่เข้าใจวิธีใช้ ฟีเจอร์ไม่ตรงงาน หรือมีปัญหาด้านการเข้าถึง
ไม่ควรสรุปว่าพนักงานที่ใช้งานน้อยทำงานไม่มีประสิทธิภาพ เพราะปริมาณ Prompt ไม่ใช่ตัวชี้วัดคุณภาพงานโดยตรง
ข้อมูลจากรายงานสามารถนำไปวิเคราะห์ต่อใน Microsoft Excel ได้ในหน้ารายงานที่รองรับการส่งออก
ได้ Microsoft มีตัวเลือกซ่อนรายละเอียดผู้ใช้งานใน Usage Reports ตามการตั้งค่าความเป็นส่วนตัว
หากองค์กรจำเป็นต้องแสดงข้อมูลระดับบุคคล ต้องตรวจสอบสิทธิ์และเหตุผลที่เหมาะสมก่อนเปลี่ยนการตั้งค่าดังกล่าว
การอนุญาตให้บุคคลตรวจสอบกิจกรรม AI ควรใช้หลัก Least Privilege
IT Administrator
รับผิดชอบระบบและการจัดการบริการ
Audit Reader
ตรวจสอบ Audit Records ตามสิทธิ์ที่ได้รับ
Compliance Officer
กำกับดูแลการปฏิบัติตามนโยบายข้อมูล
eDiscovery Manager
จัดการการค้นหาและตรวจสอบข้อมูลตามขอบเขต Case
Security Analyst
วิเคราะห์เหตุการณ์ด้านความปลอดภัย
ไม่ควรแจกสิทธิ์ Global Administrator ให้เจ้าหน้าที่ทุกคนเพียงเพื่อเปิดดูรายงาน Copilot
สำหรับองค์กรในประเทศไทย การตรวจสอบข้อมูลการใช้งาน AI ของพนักงานอาจเกี่ยวข้องกับการประมวลผลข้อมูลส่วนบุคคลภายใต้ PDPA
จึงควรพิจารณาทั้งความจำเป็นและความเหมาะสมของการตรวจสอบ
ไม่สามารถสรุปว่าต้องขอความยินยอมทุกกรณี เพราะ PDPA มีฐานกฎหมายอื่นที่อาจใช้ได้ตามวัตถุประสงค์และบริบท
องค์กรควรให้ผู้รับผิดชอบด้านกฎหมายหรือ Data Protection Officer ประเมินการตรวจสอบกิจกรรมของพนักงานตามข้อเท็จจริง
ข้อแนะนำ: ควรใช้รายงานภาพรวมก่อน และใช้การเข้าถึงเนื้อหาการสนทนาเฉพาะกรณีที่จำเป็นต่อความปลอดภัยหรือการตรวจสอบที่มีเหตุผลรองรับ
สมมุติบริษัทได้รับแจ้งว่า Copilot อาจแสดงข้อมูลเงินเดือนที่พนักงานทั่วไปไม่ควรเห็น
ฝ่าย IT สามารถเริ่มตรวจสอบได้ดังนี้
บันทึกเวลา บัญชีผู้ใช้ และรายละเอียดที่เกี่ยวข้อง
ค้นหากิจกรรม Copilot ในช่วงเวลาที่เกิดเหตุ
ค้นหาเอกสารที่อาจถูกใช้เป็นแหล่งข้อมูล
ดูว่าพนักงานมีสิทธิ์เข้าถึงเอกสารนั้นหรือไม่
ตรวจสอบว่ามีนโยบายป้องกันเอกสาร Highly Confidential และนโยบายทำงานหรือไม่
หากมีเหตุผลรองรับ ให้ผู้ได้รับอนุญาตใช้ eDiscovery ตรวจสอบข้อมูลการโต้ตอบที่เกี่ยวข้อง
แก้ไขสิทธิ์ไฟล์ที่ผิดพลาด และลดช่องทางการแชร์ที่ไม่จำเป็น
ตรวจสอบว่าข้อมูลถูกเปิดเผยต่อบุคคลที่ไม่มีสิทธิ์จริงหรือไม่
ให้ฝ่าย Security และผู้รับผิดชอบ PDPA ประเมินขั้นตอนที่จำเป็น
ทบทวนสิทธิ์ กำหนด Labels ปรับ DLP และอบรมพนักงานเพิ่มเติม
ตรวจสอบบทบาทผู้ดูแล ไลเซนส์ และความพร้อมใช้งานของรายงานใน Tenant
Usage Reports โดยทั่วไปมีระยะเวลาประมวลผลก่อนข้อมูลพร้อมใช้งาน ไม่ใช่ระบบ Real-time Monitoring
ตรวจสอบการตั้งค่าซ่อนข้อมูลระดับผู้ใช้ใน Usage Reports และสิทธิ์ของผู้ตรวจสอบ
ตรวจสอบช่วงวันที่ Workload ชนิดกิจกรรม และระยะเวลาที่ข้อมูลพร้อมใช้งาน
ข้อมูลที่ Audit แสดงขึ้นอยู่กับ Schema และเครื่องมือ ควรใช้ eDiscovery เมื่อจำเป็นต้องตรวจสอบเนื้อหาที่จัดเก็บไว้
ตรวจสอบ Mailbox ขอบเขต Case ประเภทข้อมูล เงื่อนไขค้นหา และนโยบาย Retention
ตรวจสอบว่าข้อมูลยังอยู่ภายใต้นโยบายเก็บรักษาหรือไม่ ไม่ควรสรุปว่าจะค้นหาได้หรือไม่ได้ทันทีโดยไม่ตรวจสอบ
ได้ ผู้ดูแลระบบที่มีสิทธิ์สามารถดูรายงานการใช้งานผ่าน Microsoft 365 Admin Center ตามข้อมูลที่บริการรองรับ
รายงาน Microsoft Copilot Chat ที่รองรับมีข้อมูลจำนวน Prompt ตามผู้ใช้และช่วงเวลา แต่รายละเอียดแตกต่างตามประเภทไลเซนส์และรายงาน
ผู้ได้รับสิทธิ์ด้าน Compliance สามารถค้นหา Prompt และ Response ที่จัดเก็บไว้ในระบบองค์กรผ่าน eDiscovery ตามขอบเขตและนโยบายที่รองรับ
แสดงเหตุการณ์ที่เกี่ยวข้องกับ Copilot เช่น เวลา ผู้ใช้ แอป และข้อมูลทรัพยากรที่เกี่ยวข้องตาม Audit Schema
เป็นประเภทบันทึกกิจกรรมที่ใช้ระบุการโต้ตอบกับ Copilot ในระบบ Audit ของ Microsoft 365
ข้อมูลบางส่วนอาจยังค้นหาได้หากอยู่ภายใต้นโยบาย Retention หรือ Legal Hold ขึ้นอยู่กับสถานะข้อมูลจริง
ในบริการ Microsoft 365 ที่รองรับ ข้อมูลการโต้ตอบสำหรับ Compliance อาจจัดเก็บในพื้นที่ของ Exchange Online Mailbox ที่ใช้สำหรับการค้นหาด้วย eDiscovery
ข้อมูลของบริการส่วนบุคคลไม่ได้เข้าสู่ eDiscovery ขององค์กรโดยอัตโนมัติ การตรวจสอบกิจกรรมบนอุปกรณ์หรือเครือข่ายที่องค์กรจัดการอาจขึ้นอยู่กับเครื่องมือและนโยบายที่แยกต่างหาก
ใช้ Audit เพื่อตรวจสอบเหตุการณ์ และใช้ eDiscovery เมื่อต้องค้นหาหรือจัดการเนื้อหาการสนทนาตามกระบวนการที่ได้รับอนุญาต
ไม่จำเป็นสำหรับทุกความสามารถ แต่เครื่องมือขั้นสูงบางอย่างต้องมีไลเซนส์หรือ Add-on เพิ่มเติม ควรตรวจสอบสิทธิ์ตามฟีเจอร์ที่ต้องการ
ไม่สามารถตัดสินจากการใช้เครื่องมือเพียงอย่างเดียว ต้องพิจารณาวัตถุประสงค์ ฐานกฎหมาย ความจำเป็น การแจ้งข้อมูล และมาตรการคุ้มครองตาม PDPA
การตรวจสอบ Microsoft Copilot ในองค์กรทำได้ผ่าน Microsoft 365 Usage Reports, Microsoft Purview Audit และ eDiscovery โดยแต่ละเครื่องมือมีหน้าที่ต่างกัน
Usage Reports เหมาะกับการวิเคราะห์การใช้งานและการนำ Copilot ไปใช้จริง ส่วน Audit เหมาะกับการตรวจสอบเหตุการณ์ด้านความปลอดภัย ขณะที่ eDiscovery รองรับการค้นหาเนื้อหา Prompt และ Response ที่อยู่ในขอบเขตข้อมูลและสิทธิ์ขององค์กร
การตรวจสอบที่ดีควรเริ่มจากข้อมูลภาพรวม ใช้การตรวจสอบเชิงลึกเฉพาะกรณีที่จำเป็น และมีขั้นตอนอนุมัติที่เหมาะสม
ข้อแนะนำจาก comsiam: ฝ่าย IT ควรจัดทำระบบตรวจสอบ Copilot อย่างน้อย 3 ระดับ ได้แก่ รายงานการใช้งานประจำเดือน การตรวจสอบเหตุการณ์ด้านความปลอดภัย และกระบวนการ eDiscovery สำหรับเหตุการณ์ที่มีความสำคัญ พร้อมจำกัดสิทธิ์ผู้ตรวจสอบและปฏิบัติตามนโยบายคุ้มครองข้อมูลขององค์กร
แนวทางนี้ช่วยให้องค์กรติดตามการใช้งาน AI ได้อย่างเป็นระบบ ลดความเสี่ยงข้อมูลรั่วไหล และรักษาสมดุลระหว่างความปลอดภัยกับความเป็นส่วนตัวของพนักงาน
ComSiam Professional Team