Contact
Line : comsiam
Contact
Line : comsiam

Microsoft 365 Copilot เข้าถึงข้อมูลอะไรได้บ้าง? สามารถอ่านอีเมล Outlook ค้นหาไฟล์ Word และ Excel บน OneDrive ตรวจสอบเอกสาร SharePoint หรือสรุปข้อความใน Microsoft Teams ได้จริงหรือไม่ เป็นคำถามสำคัญสำหรับบริษัทที่ต้องการนำ AI มาใช้เพิ่มประสิทธิภาพการทำงานโดยไม่ทำให้ข้อมูลสำคัญรั่วไหล
Microsoft Copilot สำหรับองค์กรสามารถใช้ข้อมูลจาก Microsoft Graph และบริการ Microsoft 365 เพื่อช่วยค้นหา สรุป วิเคราะห์ และสร้างคำตอบที่เกี่ยวข้องกับงาน แต่ไม่ได้หมายความว่า AI จะสามารถอ่านข้อมูลทั้งหมดของทุกคนในบริษัทได้โดยไม่มีข้อจำกัด
คำตอบสั้น ๆ คือ Microsoft 365 Copilot สามารถใช้ข้อมูลจาก Outlook, OneDrive, SharePoint, Teams, ปฏิทิน และเอกสาร Microsoft 365 ได้ตามสิทธิ์ที่ผู้ใช้มีอยู่ รวมถึงเงื่อนไขของไลเซนส์และฟีเจอร์ที่เปิดใช้งาน
หากผู้ใช้ไม่มีสิทธิ์เข้าถึงไฟล์หรืออีเมลของบุคคลอื่น Copilot จะต้องเคารพสิทธิ์ดังกล่าวเช่นเดียวกับบริการ Microsoft 365
บทความนี้จาก comsiam จะอธิบายอย่างละเอียดว่า Microsoft 365 Copilot เข้าถึงข้อมูลใดได้บ้าง ทำงานร่วมกับ Microsoft Graph อย่างไร สามารถอ่านอีเมลส่วนตัวหรือแชต Teams ของผู้อื่นได้หรือไม่ และองค์กรควรตั้งค่าสิทธิ์อย่างไรเพื่อป้องกันข้อมูลรั่วไหล
Microsoft 365 Copilot สามารถใช้ข้อมูลที่เกี่ยวข้องกับการทำงานภายในระบบ Microsoft 365 เพื่อช่วยให้ผู้ใช้ทำงานได้สะดวกขึ้น
ข้อมูลหลักที่อาจเข้าถึงได้ประกอบด้วย
อย่างไรก็ตาม ข้อมูลแต่ละประเภทไม่ได้เปิดให้ Copilot ใช้งานได้ทุกกรณี เพราะขึ้นอยู่กับสิทธิ์ของผู้ใช้ ขอบเขตการเชื่อมต่อ ข้อจำกัดของฟีเจอร์ และประเภทไลเซนส์
ไม่ได้โดยอัตโนมัติ
Copilot ต้องทำงานภายใต้สิทธิ์การเข้าถึงข้อมูลของผู้ใช้แต่ละราย
หากพนักงานคนหนึ่งไม่มีสิทธิ์เปิดเอกสารฝ่ายบริหาร Copilot ก็ไม่ควรนำข้อมูลจากเอกสารนั้นมาแสดงให้พนักงานคนนั้น
แต่หากองค์กรตั้งค่าสิทธิ์ไฟล์กว้างเกินความจำเป็น Copilot อาจค้นพบข้อมูลที่พนักงานมีสิทธิ์อยู่แล้ว แม้เจ้าของไฟล์ไม่ได้ตั้งใจให้พนักงานกลุ่มนั้นอ่านก็ตาม
Microsoft Graph เป็นระบบที่ช่วยให้บริการของ Microsoft 365 เชื่อมโยงข้อมูลและบริบทการทำงานเข้าด้วยกัน
ตัวอย่างเช่น เมื่อพนักงานต้องการทราบว่าโครงการล่าสุดมีความคืบหน้าอย่างไร Copilot อาจใช้ข้อมูลที่ได้รับอนุญาตจากหลายแหล่งประกอบกัน
ข้อมูลดังกล่าวอาจมาจาก
Copilot ใช้ข้อมูลเหล่านี้เพื่อสร้างคำตอบที่เกี่ยวข้องกับงาน โดยไม่จำเป็นต้องให้ผู้ใช้คัดลอกเอกสารทั้งหมดมาวางในช่องสนทนา เมื่อมีไลเซนส์และความสามารถรองรับ
โดยหลักแล้ว Copilot จะใช้สิทธิ์ที่มีอยู่เดิมใน Microsoft 365 ไม่ใช่ได้รับสิทธิ์พิเศษเพื่อข้ามข้อจำกัดของผู้ใช้
ดังนั้นการตั้งค่าสิทธิ์ OneDrive, SharePoint และ Teams จึงมีความสำคัญอย่างมากต่อความปลอดภัยของ Copilot
ได้ เมื่อใช้ฟีเจอร์ที่รองรับและมีสิทธิ์เข้าถึงอีเมลนั้น
Copilot สามารถช่วยสรุปและวิเคราะห์ข้อมูลอีเมลที่ผู้ใช้ได้รับอนุญาตให้เข้าถึงได้
ตัวอย่างการใช้งาน ได้แก่
โดยทั่วไป หากพนักงานไม่มีสิทธิ์เปิดกล่องจดหมายหรือข้อความของหัวหน้า Copilot ก็ไม่ควรเข้าถึงข้อมูลนั้นแทนพนักงานได้
แต่หากพนักงานมีสิทธิ์เข้าถึง Shared Mailbox หรือกล่องจดหมายที่ได้รับมอบหมาย และฟีเจอร์รองรับ ข้อมูลดังกล่าวอาจอยู่ในขอบเขตที่ Copilot สามารถใช้ได้
Copilot ไม่ได้มีสิทธิ์อ่าน Gmail ส่วนตัวโดยอัตโนมัติเพียงเพราะผู้ใช้ติดตั้ง Microsoft 365
การเข้าถึงข้อมูลภายนอกขึ้นอยู่กับการเชื่อมต่อบริการ ฟีเจอร์ และสิทธิ์ที่ได้รับอนุญาต
ได้ โดยความสามารถขึ้นอยู่กับบริการและสิทธิ์ไฟล์ที่ผู้ใช้มี
OneDrive เป็นบริการจัดเก็บและแชร์ไฟล์ของ Microsoft ซึ่งใช้เก็บเอกสารและข้อมูลการทำงานได้หลายประเภท
Copilot สามารถช่วยทำงานกับเอกสารที่ได้รับอนุญาต เช่น
ขึ้นอยู่กับสิทธิ์การแชร์
ตัวอย่างเช่น
กรณีที่ 1: ไฟล์ส่วนตัวไม่ได้แชร์
หากผู้ใช้ไม่มีสิทธิ์เข้าถึง Copilot ไม่ควรนำเนื้อหาไฟล์นั้นมาแสดง
กรณีที่ 2: เจ้าของไฟล์แชร์ให้พนักงานคนหนึ่ง
พนักงานที่ได้รับสิทธิ์อาจใช้ Copilot ทำงานกับไฟล์นั้นได้ตามความสามารถที่รองรับ
กรณีที่ 3: ไฟล์ถูกแชร์ให้ทุกคนในองค์กร
บุคคลที่อยู่ในขอบเขตสิทธิ์ดังกล่าวอาจค้นพบและใช้ข้อมูลผ่าน Copilot ได้
ดังนั้นองค์กรควรตรวจสอบการแชร์ไฟล์เป็นประจำ
ได้ และ SharePoint เป็นหนึ่งในแหล่งข้อมูลสำคัญสำหรับ Copilot ในองค์กร
SharePoint มักใช้จัดเก็บเอกสารร่วมกัน เช่น
Copilot สามารถใช้ข้อมูลจาก SharePoint ที่ผู้ใช้มีสิทธิ์เข้าถึง เพื่อช่วยค้นหา สรุป และตอบคำถามได้
พนักงานพิมพ์ว่า
“ช่วยสรุปขั้นตอนการเบิกค่าเดินทางจากเอกสารนโยบายบริษัท”
หากเอกสารดังกล่าวอยู่ใน SharePoint และผู้ใช้มีสิทธิ์อ่าน Copilot อาจค้นหาเนื้อหาที่เกี่ยวข้องเพื่อสร้างคำตอบ
Oversharing หมายถึงการให้สิทธิ์เข้าถึงไฟล์กว้างเกินความจำเป็น
ตัวอย่างเช่น เอกสารเงินเดือนถูกตั้งค่าให้พนักงานทุกคนในองค์กรอ่านได้โดยไม่ตั้งใจ
หากผู้ใช้มีสิทธิ์อ่านเอกสารอยู่แล้ว Copilot อาจสามารถนำข้อมูลนั้นมาแสดงได้
นี่จึงเป็นเหตุผลที่องค์กรควรตรวจสอบสิทธิ์ SharePoint ก่อนเปิดใช้ Copilot อย่างจริงจัง
ได้ในขอบเขตของฟีเจอร์และสิทธิ์ที่รองรับ
Copilot สามารถช่วยสรุปและวิเคราะห์การสนทนาของ Teams เพื่อให้พนักงานติดตามงานได้รวดเร็วขึ้น
ตัวอย่างการใช้งาน ได้แก่
หากผู้ใช้ไม่ได้อยู่ในบทสนทนาและไม่มีสิทธิ์เข้าถึงข้อมูลนั้น Copilot ไม่ควรข้ามสิทธิ์เข้าไปอ่านข้อความส่วนตัวของผู้อื่น
แต่สำหรับแชตกลุ่มหรือ Channel ที่ผู้ใช้มีสิทธิ์เข้าถึง Copilot อาจใช้ข้อมูลตามความสามารถของบริการได้
การเข้าถึงข้อความที่ลบแล้วขึ้นอยู่กับสถานะข้อมูล ระบบจัดเก็บ และนโยบาย Retention ขององค์กร
ข้อความที่ถูกลบจากหน้าจอไม่ได้หมายความว่าข้อมูลทุกสำเนาจะถูกลบถาวรทันที โดยเฉพาะข้อมูลที่อยู่ภายใต้ Compliance หรือ Legal Hold
ได้ เมื่อองค์กรและผู้ใช้มีไลเซนส์ สิทธิ์ และฟีเจอร์ที่รองรับ
Copilot สามารถช่วยสรุปประเด็นจากการประชุม เช่น
ขึ้นอยู่กับรูปแบบ Copilot และการตั้งค่าการประชุม
บางประสบการณ์สามารถใช้การถอดเสียงหรือข้อมูลระหว่างการประชุมตามเงื่อนไขที่กำหนด ขณะที่ความสามารถในการย้อนกลับมาถามข้อมูลหลังประชุมอาจต้องมี Transcript หรือข้อมูลที่เก็บรักษาไว้
จึงไม่ควรสรุปว่าทุกการประชุมสามารถเรียกดูย้อนหลังได้โดยอัตโนมัติ
ขึ้นอยู่กับสิทธิ์เข้าถึงข้อมูลการประชุม Transcript และฟีเจอร์ที่รองรับ
ไม่ใช่ทุกการประชุมภายในองค์กรจะถูกเปิดให้พนักงานทุกคนใช้ Copilot สรุปได้
ได้ในขอบเขตที่ได้รับอนุญาต
ข้อมูลจาก Outlook Calendar สามารถช่วยให้ Copilot เข้าใจตารางงานและบริบทของผู้ใช้
ตัวอย่างการใช้งาน
ขึ้นอยู่กับสิทธิ์การแชร์ปฏิทิน
ผู้ใช้อาจเห็นเพียงสถานะว่างหรือไม่ว่าง หรือรายละเอียดเพิ่มเติมตามสิทธิ์ที่องค์กรกำหนด
Copilot ไม่ควรใช้ข้อมูลที่ผู้ใช้ไม่มีสิทธิ์เข้าถึง
Copilot สามารถช่วยทำงานกับไฟล์ในแอป Microsoft 365 ที่รองรับ
ความสามารถจริงขึ้นอยู่กับแอป ประเภทไลเซนส์ รูปแบบไฟล์ และฟีเจอร์ที่เปิดใช้
ข้อสำคัญ: การมีไฟล์ Word หรือ Excel อยู่ในคอมพิวเตอร์ไม่ได้หมายความว่า Microsoft 365 Copilot สามารถอ่านทุกไฟล์ในเครื่องได้โดยอัตโนมัติ
โดยหลักแล้วไม่ได้
Microsoft ระบุว่า Copilot ใช้ข้อมูลตามสิทธิ์ของผู้ใช้ และ Semantic Index ก็เคารพขอบเขตสิทธิ์เดียวกัน
ตัวอย่างเช่น
| สถานะไฟล์ | Copilot ของผู้ใช้คนนั้นเข้าถึงได้หรือไม่ |
|---|---|
| ผู้ใช้เป็นเจ้าของไฟล์ | ได้ตามฟีเจอร์ที่รองรับ |
| ได้รับสิทธิ์ View | อาจอ่านเนื้อหาได้ |
| ได้รับสิทธิ์ Edit | อาจอ่านและทำงานกับไฟล์ได้ตามฟีเจอร์ |
| ไม่มีสิทธิ์เข้าถึง | ไม่ควรเข้าถึง |
| แชร์ให้ทุกคนในองค์กร | อาจเข้าถึงได้หากอยู่ในขอบเขตสิทธิ์ |
| จำกัดสิทธิ์ด้วย Sensitivity Label | ขึ้นอยู่กับสิทธิ์และข้อจำกัดของ Label |
Microsoft Copilot ไม่ได้ทำหน้าที่แทนการกำหนดสิทธิ์ของ SharePoint หรือ OneDrive
Semantic Index เป็นระบบจัดทำดัชนีที่ช่วยให้ Copilot ค้นหาและเข้าใจความสัมพันธ์ระหว่างข้อมูลได้ดียิ่งขึ้น
แตกต่างจากการค้นหาแบบจับคำตรงตัว เพราะสามารถใช้บริบทและความหมายเพื่อค้นหาข้อมูลที่เกี่ยวข้องได้
ตัวอย่างเช่น ผู้ใช้ถามว่า
“เอกสารไหนพูดถึงแผนเพิ่มยอดขายไตรมาสหน้า”
Copilot อาจค้นพบเอกสารที่เกี่ยวข้อง แม้ชื่อไฟล์ไม่ได้มีข้อความเหมือนคำถามทุกคำ
Semantic Index ไม่ควรเปิดสิทธิ์ใหม่ให้ผู้ใช้
Microsoft ระบุว่าดัชนีดังกล่าวเคารพสิทธิ์การเข้าถึงข้อมูลของแต่ละบุคคล
อย่างไรก็ตาม ความสามารถในการค้นหาที่ดีขึ้นอาจทำให้ไฟล์ที่แชร์กว้างเกินความจำเป็นถูกค้นพบได้ง่ายขึ้น
ดังนั้นองค์กรต้องแก้ปัญหาสิทธิ์ตั้งแต่ต้นทาง
ความแตกต่างสำคัญคือระดับการเข้าถึงข้อมูลการทำงานที่เชื่อมกับ Microsoft Graph และไลเซนส์ที่ใช้งาน
| ความสามารถ | Copilot Chat แบบพื้นฐาน | Copilot ที่มีสิทธิ์เข้าถึงข้อมูลงาน |
|---|---|---|
| สนทนากับ AI | ได้ | ได้ |
| ค้นหาข้อมูลจากเว็บ | ได้ | ได้ |
| อัปโหลดไฟล์ที่รองรับ | ได้ตามเงื่อนไข | ได้ |
| ใช้ Microsoft Graph ค้นข้อมูลงานอัตโนมัติ | โดยทั่วไปไม่ได้ | ได้ |
| ใช้ข้อมูลผ่าน Agent | ได้เมื่อมีการกำหนดค่าและสิทธิ์ | ได้ตามเงื่อนไข |
| ใช้ข้อมูลจาก Outlook หรือ Teams ในบริบทที่รองรับ | ได้บางกรณี | ได้กว้างกว่า |
| Enterprise Data Protection | มีสำหรับบัญชีองค์กรที่เข้าเงื่อนไข | มีสำหรับบริการที่เข้าเงื่อนไข |
สำหรับผู้ใช้ที่ต้องการให้ AI ค้นหาและเชื่อมโยงข้อมูลจำนวนมากทั่วองค์กร ควรตรวจสอบแพ็กเกจที่รองรับการเข้าถึงข้อมูลงานผ่าน Microsoft Graph อย่างครบถ้วน
ไม่ควรเข้าใจว่า Copilot Chat ทุกแพ็กเกจสามารถค้นหาอีเมลและไฟล์ของผู้ใช้ทั้งองค์กรได้อัตโนมัติ
ได้ เมื่อองค์กรเชื่อมต่อระบบภายนอกผ่านฟีเจอร์ที่รองรับ เช่น Copilot Connectors หรือ Agent
ตัวอย่างระบบที่อาจเชื่อมต่อได้ ได้แก่
แต่การเชื่อมต่อไม่ได้หมายความว่า Copilot จะได้รับสิทธิ์อ่านข้อมูลทั้งหมดทันที
สิ่งที่ต้องตรวจสอบ ได้แก่
ผู้ดูแลระบบควรตรวจสอบสิทธิ์ของ Agent และ Connector ก่อนเปิดให้พนักงานใช้งาน
สำหรับผู้ใช้งานทั่วไป วิธีประเมินการเข้าถึงข้อมูลคือการตรวจสอบสิทธิ์ของไฟล์จากแหล่งต้นทาง
ตรวจสอบสมาชิกของ Team และ Channel รวมถึงการเข้าถึงไฟล์ที่เชื่อมกับ SharePoint
ข้อควรจำ: การเห็นไฟล์ใน Copilot ไม่ใช่หลักฐานว่า Copilot ข้ามระบบสิทธิ์ ควรตรวจสอบก่อนว่าผู้ใช้ได้รับสิทธิ์จากกลุ่มหรือการแชร์ไฟล์ไว้แล้วหรือไม่
องค์กรที่ต้องการเปิดใช้ Copilot ควรจัดการข้อมูลต้นทางก่อน
ค้นหาไซต์และโฟลเดอร์ที่แชร์ข้อมูลกว้างเกินไป
ตรวจสอบลิงก์แชร์ไฟล์ โดยเฉพาะเอกสารการเงิน ข้อมูลลูกค้า และข้อมูลพนักงาน
ให้สิทธิ์เท่าที่จำเป็นสำหรับการทำงาน
กำหนดระดับความลับของเอกสาร เช่น Public, Internal หรือ Confidential ตามนโยบายบริษัท
กำหนดมาตรการด้าน Information Protection และ Data Loss Prevention ตามข้อกำหนดองค์กร
ทบทวนสมาชิก Microsoft 365 Groups, Teams และ SharePoint เป็นประจำ
ตรวจสอบนโยบาย External Sharing และลิงก์แชร์ที่ไม่จำเป็น
ควบคุมว่าระบบภายนอกใดสามารถเชื่อมต่อข้อมูลได้
ใช้เครื่องมือที่องค์กรมีสิทธิ์ใช้งานเพื่อตรวจสอบกิจกรรมที่เกี่ยวข้อง
สอนการใช้ AI กับข้อมูลบริษัทอย่างถูกต้อง และไม่ส่งข้อมูลลับไปยังบัญชีส่วนบุคคลโดยไม่มีการอนุญาต
Microsoft Purview เป็นชุดเครื่องมือสำหรับกำกับดูแล ปกป้อง และตรวจสอบข้อมูลในองค์กร
ความสามารถที่เกี่ยวข้องกับ Copilot ได้แก่
ช่วยจัดประเภทและกำหนดข้อจำกัดของข้อมูล
ช่วยกำหนดนโยบายลดความเสี่ยงการเปิดเผยข้อมูลสำคัญตามความสามารถที่รองรับ
ใช้ตรวจสอบกิจกรรมของผู้ใช้และบริการตามสิทธิ์และไลเซนส์
รองรับการค้นหาและจัดการข้อมูลสำหรับการตรวจสอบตามข้อกำหนดขององค์กร
ช่วยกำหนดการเก็บรักษาข้อมูลตามนโยบาย
เครื่องมือแต่ละส่วนไม่ได้เปิดใช้งานได้ครบทุกความสามารถโดยอัตโนมัติ องค์กรต้องตรวจสอบไลเซนส์ การตั้งค่า และขอบเขตการรองรับ
Microsoft ระบุว่า Prompt, Response และข้อมูลที่เข้าถึงผ่าน Microsoft Graph ภายใต้บริการองค์กรที่ได้รับการปกป้องตามข้อกำหนด ไม่ถูกนำไปฝึก Foundation Models
อย่างไรก็ตาม การไม่ใช้ข้อมูลเพื่อฝึกโมเดลไม่ได้หมายความว่าข้อมูลจะไม่ถูกประมวลผลหรือจัดเก็บ
ตัวอย่างข้อมูลที่อาจถูกบันทึกตามเงื่อนไขบริการ ได้แก่
สำหรับองค์กร ผู้ดูแลระบบที่ได้รับสิทธิ์อาจใช้ Microsoft Purview เพื่อค้นหาและตรวจสอบข้อมูลการโต้ตอบตามนโยบาย
แม้ Copilot จะมีระบบรักษาความปลอดภัย แต่ก็ยังมีความเสี่ยงที่องค์กรควรระวัง
ไฟล์ถูกแชร์กว้างเกินความจำเป็น
บัญชีผู้ใช้มีสิทธิ์เข้าถึงข้อมูลมากกว่าหน้าที่ที่รับผิดชอบ
Agent หรือ Connector อาจได้รับสิทธิ์มากเกินความจำเป็น
ผู้ใช้อาจนำข้อมูลบริษัทไปสนทนาผ่านบริการอื่นที่ไม่ได้รับอนุญาต
Copilot อาจสรุปเอกสารไม่ครบหรือสร้างคำตอบที่คลาดเคลื่อน
ข้อความที่ Copilot สรุปจากไฟล์ภายในอาจถูกนำไปส่งต่อโดยผู้ใช้โดยไม่ตั้งใจ
องค์กรอาจเก็บข้อมูลการใช้งานนานเกินความจำเป็น หรือไม่ตรงตามข้อกำหนด
องค์กรควรบริหารความเสี่ยงทั้งหมดร่วมกัน ไม่ใช่พึ่งการตั้งค่า Copilot เพียงอย่างเดียว
สามารถใช้ข้อมูลอีเมลที่ผู้ใช้มีสิทธิ์เข้าถึงในฟีเจอร์ที่รองรับ แต่ไม่ได้หมายความว่า Copilot จะอ่านอีเมลทุกฉบับโดยอัตโนมัติทุกครั้งที่เปิดแอป
ขึ้นอยู่กับสิทธิ์การเข้าถึง เช่น สิทธิ์ในกล่องจดหมายที่แชร์หรือได้รับมอบหมาย ไม่สามารถข้ามสิทธิ์เพื่ออ่านข้อความของผู้อื่นได้ตามปกติ
สามารถใช้ข้อมูลจากแชตที่ผู้ใช้มีสิทธิ์เข้าถึงในขอบเขตฟีเจอร์ที่รองรับ แต่ไม่ควรเข้าถึงแชตส่วนตัวของผู้อื่นที่ผู้ใช้ไม่มีสิทธิ์
ได้เมื่อผู้ใช้ได้รับสิทธิ์เข้าถึงไฟล์นั้น เช่น จากการแชร์โดยตรงหรือสิทธิ์ของกลุ่ม
ขึ้นอยู่กับสิทธิ์และข้อจำกัดด้าน Information Protection หากผู้ใช้ไม่มีสิทธิ์ Copilot ไม่ควรนำข้อมูลนั้นมาแสดง
ขึ้นอยู่กับสิทธิ์การแชร์ปฏิทินและฟีเจอร์ที่รองรับ ไม่ได้มีสิทธิ์อ่านข้อความและรายละเอียดนัดหมายทั้งหมดโดยอัตโนมัติ
ไม่ได้ Copilot Chat แบบพื้นฐานมีข้อจำกัดด้านการเข้าถึงข้อมูล Microsoft Graph อัตโนมัติ แต่สามารถใช้ข้อมูลที่ผู้ใช้ให้ผ่านช่องทางหรือฟีเจอร์ที่รองรับได้
ขึ้นอยู่กับผลิตภัณฑ์และฟีเจอร์ Microsoft 365 Copilot สำหรับองค์กรใช้ข้อมูลผ่านบริการ Microsoft 365 ส่วน Copilot บน Windows มีความสามารถด้านไฟล์ภายในเครื่องที่ต้องพิจารณาสิทธิ์แยกกัน
Microsoft ระบุว่าไม่ใช้ Prompt, Response และข้อมูล Microsoft Graph ในบริการองค์กรที่ได้รับการปกป้องตามข้อกำหนดเพื่อฝึก Foundation Models
ได้ตามความสามารถและสิทธิ์ของเครื่องมือ Microsoft Purview, Audit และ eDiscovery ที่องค์กรใช้งาน
Microsoft 365 Copilot สามารถใช้ข้อมูลจาก Outlook, OneDrive, SharePoint, Microsoft Teams, ปฏิทิน เอกสาร Word, Excel, PowerPoint และแหล่งข้อมูลอื่นที่เชื่อมต่ออย่างถูกต้องได้ โดยการเข้าถึงขึ้นอยู่กับสิทธิ์ของผู้ใช้ ฟีเจอร์ และไลเซนส์
สิ่งสำคัญคือ Copilot ไม่ได้มีสิทธิ์พิเศษในการอ่านเอกสารทุกไฟล์ขององค์กร แต่ทำงานตามขอบเขตการอนุญาตของ Microsoft 365
หากองค์กรมีปัญหา Oversharing หรือกำหนดสิทธิ์ข้อมูลกว้างเกินความจำเป็น Copilot อาจทำให้ผู้ใช้ค้นพบข้อมูลเหล่านั้นได้สะดวกขึ้น จึงควรตรวจสอบและแก้ไขสิทธิ์ตั้งแต่ต้นทาง
ข้อแนะนำจาก comsiam: ก่อนเปิดใช้ Microsoft 365 Copilot ทั่วทั้งองค์กร ควรตรวจสอบสิทธิ์ SharePoint และ OneDrive จัดการข้อมูลลับด้วย Sensitivity Labels ใช้หลัก Least Privilege และกำหนดนโยบายด้านข้อมูลให้ชัดเจน เพื่อให้ AI ช่วยเพิ่มประสิทธิภาพการทำงานโดยไม่สร้างความเสี่ยงที่ไม่จำเป็น
ComSiam Professional Team