TI gérées · 6 min de lecture
Préparation à Microsoft 365 Copilot : corriger le partage excessif avant l’activation
Copilot ne voit que ce qu’un utilisateur peut déjà voir. C’est justement là le problème. Comment repérer et corriger le contenu partagé de façon excessive dans SharePoint, OneDrive et Teams avant le déploiement.
· Bhargava Group
Microsoft 365 Copilot respecte vos autorisations existantes. Il ne montrera pas à un utilisateur un fichier que celui-ci ne peut pas ouvrir. Voilà qui semble rassurant, jusqu’à ce qu’on se rappelle comment les autorisations dérivent au fil des ans : des sites partagés avec « Tout le monde », des liens accessibles à n’importe qui dans l’organisation, des équipes de projet jamais nettoyées.
Avant Copilot, les fichiers partagés de façon excessive étaient protégés par l’obscurité. Personne n’allait chercher le chiffrier des salaires dans un vieux site de projet. Avec Copilot, un utilisateur n’a qu’à poser la question, et la réponse puisera dans tout ce à quoi il a techniquement accès.
Étape 1 : Mesurer l’exposition
Partez des données, et non des suppositions. Microsoft 365 fournit des rapports sur les liens de partage, les autorisations des sites et le contenu sensible. Vous cherchez :
- les sites et bibliothèques partagés avec de grands groupes, comme « Tout le monde sauf les utilisateurs externes »;
- les liens de partage à l’échelle de l’organisation et les liens « tout le monde » sur des dossiers sensibles;
- le contenu correspondant à des types d’informations sensibles, comme les numéros d’assurance sociale (NAS), les coordonnées bancaires et les renseignements sur la santé;
- les équipes et les sites sans propriétaire actif.
Étape 2 : Corriger le pire en premier
Vous n’avez pas besoin d’un locataire parfait pour commencer. Concentrez-vous sur les secteurs qui feraient le plus de dégâts s’ils étaient exposés : RH, finances, services juridiques, direction et données des clients.
- Remplacez les accès étendus par des groupes nommés.
- Faites expirer ou supprimez les liens à l’échelle de l’organisation dans les bibliothèques sensibles.
- Attribuez un propriétaire aux sites orphelins, ou archivez-les.
- Lorsqu’un site doit rester largement accessible sans alimenter les réponses de Copilot, utilisez les contrôles fournis par Microsoft pour l’exclure de la recherche à l’échelle de l’organisation et de la découverte par Copilot pendant que vous le corrigez.
Étape 3 : Étiqueter ce qui compte
Les étiquettes de confidentialité de Microsoft Purview vous permettent de classer et de protéger les documents, et Copilot les respecte : le contenu qu’il génère à partir d’un fichier étiqueté hérite de la protection de l’étiquette. Commencez avec un petit ensemble, par exemple Public, Interne, Confidentiel et Hautement confidentiel, et appliquez des valeurs par défaut au niveau du site afin que les gens n’aient pas à étiqueter chaque fichier à la main.
Étape 4 : Mener un projet pilote avec les bonnes personnes
Choisissez de 20 à 50 utilisateurs de différents services qui utiliseront Copilot tous les jours et feront part de leurs observations. Offrez-leur une formation courte et adaptée à leur rôle : quoi demander, quoi vérifier et comment signaler un contenu qu’ils n’auraient pas dû voir.
Étape 5 : Gouverner l’état courant
Les autorisations dériveront de nouveau. Inscrivez une revue trimestrielle des accès au calendrier, configurez des alertes pour les nouveaux liens de partage étendu dans les sites sensibles et maintenez un propriétaire pour chaque équipe.
Les retombées
Réalisé dans cet ordre, un déploiement de Copilot donne aussi un locataire Microsoft 365 plus propre et mieux gouverné, ce qui profite même aux employés qui n’utilisent jamais l’IA.
Notre pratique TI gérées et cybersécurité réalise des évaluations de préparation à Copilot, à portée fixe, qui couvrent l’exposition, l’étiquetage et la conception du projet pilote.
