Microsoft 365 Copilot 不会凭空创造访问权限。它只是使用已经存在的权限。一条 Copilot 回答取自提问者本就有权通过 Microsoft Graph 看到的内容——与直接访问文件所遵循的是同一套权限逻辑。恰恰是这一点在讨论中常被忽略:Copilot 并非一处新的数据泄漏,而是一盏照向旧泄漏的极其高效的探照灯。
因为在大多数经年累月生长起来的 SharePoint 和 Teams 环境中,普通员工在技术上能访问的内容远多于任何时候的本意。只要这种访问仅停留在理论层面——没人知道那个站点,也没人去搜——问题就潜伏着。Copilot 却把它变成了可检索的现实。当权限允许时,“我们的工资单到底放在哪儿?”这个问题就会得到答案。
为何“反正他本来就有权限”是错误的宽慰
最常见的误解是:既然 Copilot 只展示用户本就有权看到的内容,那不就一切正常吗?这在形式上成立,在实践中却依然危险。
差别在于可发现性。一个权限设置错误、无人知晓的预算站点,只要它仅能通过一个晦涩的 URL 访问,就实际上处于不可见状态。Microsoft 在自家文档中正是描述了这一情形:一个包含敏感业务数据、其所有者从未设置过妥当权限的站点,一旦有人提出恰当的问题,就会出现在 Copilot 的回答中。此前靠“无人知晓”而受保护的内容,如今通过自然语言检索变得可及。
据 Microsoft 自己的评估,造成这种“过度共享”(oversharing)的最大单一来源,是共享给“除外部用户之外的所有人”(英文 Everyone Except External Users,EEEU)或“所有人”。共享时的这一次点击,会让一份文档在整个组织范围内可读——而多年来,它一直是“快速给所有人访问权限”的省事默认做法。
权限不是 Copilot 的议题——Copilot 只是让它显形
有必要理清先后顺序:清理权限并非 Copilot 的特别任务。它是本就早该完成的良好数据卫生。Copilot 只是那个把慢性治理欠账变成急性风险的诱因。
在没有做这项前置工作的情况下就启用 Copilot,等于把潜伏的过度共享变成即时可调取的暴露——全公司范围、以秒计、以通俗易懂的德语呈现。这不是反对 Copilot 的论据,而是支持有序引入的论据。
上线前的五个步骤
1. 盘点权限
一切始于可见性。Microsoft 将所需的工具集中在 SharePoint Advanced Management(SAM)中。过度共享基线报告、有权限用户报告以及站点访问审查,能显示哪些内容被广泛共享。一份新的权限状态报告则提供跨整个租户的站点、OneDrive 和文件权限的鸟瞰视角。缺了这次盘点,任何后续决策都失去了依据。
2. 有针对性地收回宽泛的“所有人”共享
最有效的单一步骤,是把 EEEU 或“所有人”共享收回到确实需要的人员范围。在租户和站点层面,可将共享的默认设置从组织范围共享改为有针对性的“特定人员”链接。这不仅降低 Copilot 的暴露,还从根本上改善安全态势。
3. 对敏感内容分类——借助敏感度标签
Microsoft Purview 的敏感度标签是第二道防线。若某个标签对文档进行了加密,用户除了 VIEW 之外还需具备 EXTRACT 使用权限,AI 应用才被允许返回其内容。若某个标签强制加密或使用权限,Copilot 会遵守这些限制,不会在允许范围之外输出受保护的内容。分类并不能替代妥当的权限,但它为其补上了一道与内容绑定的屏障——即便在权限设置错误时也能发挥作用。
4. 临时收窄检索范围
在过渡期,Microsoft 曾提供 Restricted SharePoint Search(RSS):一份最多 100 个经审核站点的白名单,组织范围检索和 Copilot 被限制在其中。需明确其定位:RSS 不改变任何权限,且明确定位为一种短期过渡方案,用以为管理员争取审查权限的时间——它既不是安全防线,也不适合长期运行。
此外,RSS 正在退役:自 2026 年 7 月 31 日起,其新启用已被阻止。Microsoft 转而指向 SharePoint Advanced Management 中的 Restricted Content Discovery(RCD)。借助 RCD,可将个别站点配置为不再被检索和 Copilot 搜索——同时站点访问权限保持不变。因此,今天做规划的人应直接选用 RCD,而不再采用 RSS。
5. 分阶段推出,而非在整个租户一次开通
Copilot 不应一键为所有人开通。合理的做法是分阶段推出:先在数据状况经过审查的试点组进行,观察实际的回答,再逐步扩大。重要的是保持先后顺序——先验证权限和治理,再解除临时限制,以便 Copilot 可靠且完整地工作。相关人员应当知道,一旦过渡性限制取消,检索和 Copilot 的结果会发生变化。
结论:这是一项长期任务,而非一次性项目
这五个步骤并非一次性的清理。权限会继续增长,新团队会出现,旧共享会过时。因此,数据访问治理是一个持续的过程,需要定期报告、站点所有者的明确职责以及为站点定义的生命周期规则。Copilot 只是把这个本就有意义的过程,从“锦上添花”推到了“启用前必须完成”的范畴。
sector7 如何提供支持
作为一家在 Solingen 设有办公室的业主自营机构,我们将 Microsoft 365 安全与 Copilot 数据卫生同我们的网络安全实践结合起来:从盘点过度共享风险,到收回宽泛的“所有人”共享、引入 Purview 敏感度标签,再到分阶段、受监控的 Copilot 推出。作为 Microsoft 合作伙伴,我们将其纳入一套可持续的 AI 就绪与治理——而在机密性高于便利性之处,我们在自有服务器机房上运行经过加固的私有语言模型并结合 RAG,不会将您的数据用于训练第三方模型。
来源
- https://learn.microsoft.com/en-us/sharepoint/restricted-sharepoint-search
- https://learn.microsoft.com/en-us/sharepoint/sharepoint-copilot-best-practices
- https://learn.microsoft.com/en-us/sharepoint/get-ready-copilot-sharepoint-advanced-management
- https://techcommunity.microsoft.com/blog/microsoft365copilotblog/mitigate-oversharing-to-govern-microsoft-365-copilot-and-agents/4448744
- https://learn.microsoft.com/en-us/sharepoint/restricted-content-discovery
- https://learn.microsoft.com/en-us/purview/ai-m365-copilot
- https://learn.microsoft.com/en-us/purview/ai-microsoft-purview