KI für Ihr Unternehmen – Jetzt Demo buchen

Microsoft verbessert den Datenschutz bei der Nutzung von Copilot

Kategorien:
No items found.
Freigegeben:
November 24, 2024

Artikel jetzt als Podcast anhören

Inhaltsverzeichnis

    Microsofts Maßnahmen gegen die Überfreigabe sensibler Daten durch Copilot

    Microsoft hat neue Richtlinien und Tools veröffentlicht, um die versehentliche Übermittlung sensibler Daten durch seinen KI-Assistenten Copilot einzudämmen. Das Problem der "Übereingabe" tritt auf, wenn Copilot auf Daten zugreifen kann, die über die beabsichtigte Zugriffsebene eines Benutzers hinausgehen. Dies kann zu unerwünschter Datenexposition oder Antworten führen, die Informationen enthalten, die Benutzer nicht sehen sollten.

    Die neuen Ressourcen bieten Administratoren konkrete Anleitungen zur Identifizierung und Minderung von Sicherheitsrisiken. Sie sollen Unternehmen dabei unterstützen, die Kontrolle über ihre Daten zu verbessern und gleichzeitig die Vorteile von KI-gestützten Tools zu nutzen.

    Die Ursachen des Problems

    Copilots Fähigkeit, Präsentationen zu erstellen, Informationen zusammenzufassen und andere komplexe Aufgaben zu erledigen, basiert auf der Durchsuchung und Indizierung interner Unternehmensdaten. Ähnlich wie Webcrawler von Suchmaschinen analysiert Copilot Dokumente, E-Mails und andere Informationen, um relevante Inhalte für Benutzeranfragen bereitzustellen.

    Problematisch wird dies, wenn die Zugriffsberechtigungen für interne Dokumente nicht ausreichend restriktiv konfiguriert sind. In einigen Unternehmen sind die Berechtigungen zu weit gefasst, wodurch Copilot Zugriff auf sensible Informationen erhält, die eigentlich nur einem begrenzten Personenkreis zugänglich sein sollten.

    Microsofts Lösungsansatz: Ein dreistufiger Plan

    Microsoft empfiehlt einen dreistufigen Ansatz, um das Problem der Überfreigabe anzugehen:

    Phase 1: Pilotphase

    In dieser ersten Phase wird Copilot mit einer begrenzten Benutzergruppe getestet. Administratoren identifizieren SharePoint-Websites mit geringerem Sicherheitsrisiko, um das Verhalten der KI in einer kontrollierten Umgebung zu beobachten. Anhand von Berichten werden potenziell überfreigegebene Websites ermittelt und der Zugriff von Copilot entsprechend angepasst.

    Phase 2: Bereitstellung

    Nach der Pilotphase folgt die unternehmensweite Bereitstellung von Copilot. Der Fokus liegt hier auf der Identifizierung und Begrenzung von Überfreigaberisiken. Administratoren prüfen Zugriffsberechtigungen, entfernen sensible Inhalte aus dem Zugriffsbereich von Copilot und verstärken den Datenschutz durch die Beschränkung des Seitenzugriffs auf bestimmte Teammitglieder.

    Phase 3: Betrieb

    Im laufenden Betrieb werden regelmäßig Berichte zur Überfreigabe erstellt. Administratoren ergreifen Korrekturmaßnahmen, um potenzielle Risiken zu minimieren. Die Sicherheit sensibler Daten wird durch automatische Kennzeichnung verbessert und die Copilot-Antworten werden optimiert, indem das Datenvolumen reduziert und das Potenzial für Überfreigaben minimiert wird.

    Zusätzliche Maßnahmen und Empfehlungen

    Neben dem dreistufigen Plan empfiehlt Microsoft weitere Maßnahmen zur Verbesserung der Datensicherheit:

    Nutzung von Microsoft Purview: Dieses Tool bietet erweiterte Funktionen zur Datenklassifizierung, -schutz und -governance. Administratoren können sensible Daten identifizieren, schützen und den Zugriff darauf kontrollieren.

    SharePoint Advanced Management (SAM): SAM bietet Funktionen zur Verwaltung des Lebenszyklus von SharePoint-Websites, einschließlich der Identifizierung und Bereinigung inaktiver Websites, die potenzielle Sicherheitsrisiken darstellen.

    Schulung der Mitarbeiter: Benutzer sollten für den Umgang mit sensiblen Daten und die korrekte Verwendung von Copilot geschult werden. Ein bewusster Umgang mit Informationen und die Beachtung von Datenschutzrichtlinien sind entscheidend, um Sicherheitsrisiken zu minimieren.

    Fazit

    Mit den neuen Richtlinien und Tools bietet Microsoft Unternehmen konkrete Hilfestellungen, um die Sicherheit sensibler Daten im Zusammenhang mit der Nutzung von Copilot zu gewährleisten. Durch die Kombination von proaktiven Maßnahmen, regelmäßiger Überwachung und Mitarbeiterschulungen können Unternehmen die Vorteile von KI-gestützten Tools nutzen und gleichzeitig ihre Daten schützen.

    Quellen: - https://www.businessinsider.com/microsoft-copilot-oversharing-problem-fix-customers-2024-11 - https://learn.microsoft.com/en-us/copilot/microsoft-365/microsoft-365-copilot-blueprint-oversharing - https://learn.microsoft.com/en-us/purview/ai-microsoft-purview-considerations - https://learn.microsoft.com/en-us/purview/ai-microsoft-purview - https://www.syskit.com/blog/microsoft-copilot-real-life-scenarios/ - https://news.microsoft.com/ignite-2024-book-of-news/ - https://www.orchestry.com/insight/copilot-readiness-what-is-oversharing-in-microsoft-365 - https://learn.microsoft.com/en-us/copilot/microsoft-365/microsoft-365-copilot-e5-guide - https://www.techzine.eu/news/security/126478/too-much-data-shared-with-copilot-microsoft-pulls-the-brake/ - https://learn.microsoft.com/en-us/microsoft-copilot-studio/security-faq
    Mindverse vs ChatGPT Plus Widget

    Warum Mindverse Studio?

    Entdecken Sie die Vorteile gegenüber ChatGPT Plus

    Sie nutzen bereits ChatGPT Plus? Das ist ein guter Anfang! Aber stellen Sie sich vor, Sie hätten Zugang zu allen führenden KI-Modellen weltweit, könnten mit Ihren eigenen Dokumenten arbeiten und nahtlos im Team kollaborieren.

    🚀 Mindverse Studio

    Die professionelle KI-Plattform für Unternehmen – leistungsstärker, flexibler und sicherer als ChatGPT Plus. Mit über 50 Modellen, DSGVO-konformer Infrastruktur und tiefgreifender Integration in Unternehmensprozesse.

    ChatGPT Plus

    ❌ Kein strukturierter Dokumentenvergleich

    ❌ Keine Bearbeitung im Dokumentkontext

    ❌ Keine Integration von Unternehmenswissen

    VS

    Mindverse Studio

    ✅ Gezielter Dokumentenvergleich mit Custom-Prompts

    ✅ Kontextbewusste Textbearbeitung im Editor

    ✅ Wissensbasierte Analyse & Zusammenfassungen

    📚 Nutzen Sie Ihr internes Wissen – intelligent und sicher

    Erstellen Sie leistungsstarke Wissensdatenbanken aus Ihren Unternehmensdokumenten.Mindverse Studio verknüpft diese direkt mit der KI – für präzise, kontextbezogene Antworten auf Basis Ihres spezifischen Know-hows.DSGVO-konform, transparent und jederzeit nachvollziehbar.

    ChatGPT Plus

    ❌ Nur ein Modellanbieter (OpenAI)

    ❌ Keine Modellauswahl pro Use Case

    ❌ Keine zentrale Modellsteuerung für Teams

    VS

    Mindverse Studio

    ✅ Zugriff auf über 50 verschiedene KI-Modelle

    ✅ Modellauswahl pro Prompt oder Assistent

    ✅ Zentrale Steuerung auf Organisationsebene

    🧠 Zugang zu allen führenden KI-Modellen – flexibel & anpassbar

    OpenAI GPT-4: für kreative Texte und allgemeine Anwendungen
    Anthropic Claude: stark in Analyse, Struktur und komplexem Reasoning
    Google Gemini: ideal für multimodale Aufgaben (Text, Bild, Code)
    Eigene Engines: individuell trainiert auf Ihre Daten und Prozesse

    ChatGPT Plus

    ❌ Keine echte Teamkollaboration

    ❌ Keine Rechte- oder Rollenverteilung

    ❌ Keine zentrale Steuerung oder Nachvollziehbarkeit

    VS

    Mindverse Studio

    ✅ Teamübergreifende Bearbeitung in Echtzeit

    ✅ Granulare Rechte- und Freigabeverwaltung

    ✅ Zentrale Steuerung & Transparenz auf Organisationsebene

    👥 Kollaborative KI für Ihr gesamtes Unternehmen

    Nutzen Sie Mindverse Studio als zentrale Plattform für abteilungsübergreifende Zusammenarbeit.Teilen Sie Wissen, erstellen Sie gemeinsame Workflows und integrieren Sie KI nahtlos in Ihre täglichen Prozesse – sicher, skalierbar und effizient.Mit granularen Rechten, transparenter Nachvollziehbarkeit und Echtzeit-Kollaboration.

    Bereit für den nächsten Schritt?

    Sehen Sie Mindverse Studio in Aktion. Buchen Sie eine persönliche 30-minütige Demo.

    🎯 Kostenlose Demo buchen

    Wie können wir Ihnen heute helfen?

    Das Expertenteam von Mindverse freut sich darauf, Ihnen zu helfen.
    Herzlichen Dank! Deine Nachricht ist eingegangen!
    Oops! Du hast wohl was vergessen, versuche es nochmal.

    🚀 Neugierig auf Mindverse Studio?

    Lernen Sie in nur 30 Minuten kennen, wie Ihr Team mit KI mehr erreichen kann – live und persönlich.

    🚀 Demo jetzt buchen