ไลเซนส์เพิ่มเติม
ต้องการขยาย Copilot ไปยังแผนกหรือกลุ่มผู้ใช้เพิ่มเติม แต่ยังไม่เคยประเมินสิทธิ์และธรรมาภิบาลอย่างเป็นระบบ
Security · Identity · Compliance
Copilot รู้เรื่องนี้ได้อย่างไร?
ไฟล์หนึ่งปรากฏขึ้นในคำตอบ เนื้อหาถูกนำมารวมกันในแบบที่ไม่มีใครคาดคิด Copilot ไม่ได้สร้างสิทธิ์ใหม่ใด ๆ แต่ใช้สิทธิ์การเข้าถึง การแชร์ และโครงสร้างข้อมูลที่มีอยู่ใน Microsoft 365 มานานแล้ว คำถามจึงไม่ใช่ว่า Copilot ทำงานได้หรือไม่ แต่เป็นว่าสภาพแวดล้อมเบื้องหลังนั้นอยู่ภายใต้การควบคุมหรือไม่

จุดเริ่มต้น
Copilot ใช้สิทธิ์ที่มีอยู่แล้ว เมื่อ Copilot เชื่อมโยง สรุป และส่งข้อมูลกลับมาในคำตอบ ก็จะเห็นได้ชัดว่าสิ่งใดบ้างที่เข้าถึงได้แล้วภายใน Microsoft 365 สิทธิ์ SharePoint ที่สะสมมาเป็นเวลานาน การแชร์ใน OneDrive การขาดการจัดประเภทข้อมูล หรือความรับผิดชอบที่ไม่ชัดเจน จึงมีความสำคัญขึ้นมาใหม่
การประเมินนี้ไม่ได้ตรวจสอบว่า Copilot ทำอะไรได้บ้างในเชิงฟังก์ชัน แต่ประเมินว่าการเข้าถึงข้อมูล ข้อมูลประจำตัว การปฏิบัติตามข้อกำหนด และธรรมาภิบาล สามารถรองรับการใช้งานปัจจุบันและการขยายการใช้งานได้อย่างมีการควบคุมหรือไม่
สัญญาณที่พบบ่อย
ต้องการขยาย Copilot ไปยังแผนกหรือกลุ่มผู้ใช้เพิ่มเติม แต่ยังไม่เคยประเมินสิทธิ์และธรรมาภิบาลอย่างเป็นระบบ
คำตอบมีข้อมูลหรือเอกสารที่ทำให้เกิดคำถามทันทีว่าทำไมเนื้อหาเหล่านี้จึงเข้าถึงได้
ฝ่าย Security การคุ้มครองข้อมูล หรือ Compliance ต้องการภาพที่ชัดเจนเกี่ยวกับ Oversharing, Purview และกลไกการควบคุมที่มีอยู่
สิทธิ์ การแชร์ และความรับผิดชอบยังไม่โปร่งใสอย่างทั่วถึง
ขอบเขตการตรวจสอบ
สี่มุมมองต่อความเป็นจริงทางเทคนิคเบื้องหลัง Microsoft 365 Copilot โครงสร้างพื้นฐานที่แน่นอนช่วยให้เปรียบเทียบได้ ส่วนความลึกของการตรวจสอบจะเป็นไปตามสถานการณ์จริงของคุณ
ใครสามารถเข้าถึงข้อมูลใดได้บ้าง และการเข้าถึงนั้นถูกควบคุมอย่างไร?
Copilot สามารถเข้าถึงเนื้อหาใดได้บ้างจากสิทธิ์ที่มีอยู่?
มีกลไกการปกป้องข้อมูลที่ละเอียดอ่อนอะไรบ้างที่มีอยู่แล้ว?
กฎ ความรับผิดชอบ และการตั้งค่าทางเทคนิคเชื่อมโยงกันอย่างตรวจสอบได้หรือไม่?
การประเมินเป็นไปตามขอบเขตที่ตกลงกันและข้อมูลที่ได้รับ การประเมินนี้ไม่สามารถใช้แทนการตรวจสอบทางเทคนิคแบบสมบูรณ์ของสภาพแวดล้อม Microsoft 365 ทั้งหมดได้
ขั้นตอน
ครึ่งวันถึงหนึ่งวันเต็ม · ขอบเขตขึ้นอยู่กับสถานการณ์และเป้าหมาย
ผลลัพธ์
ไม่ต้องคาดเดาอีกต่อไปว่ารากฐานแข็งแรงพอหรือไม่ แต่รู้ชัดว่าจุดใดแข็งแรง ความเสี่ยงอยู่ที่ใด และควรเริ่มแก้ไขสิ่งใดก่อน
เหมาะกับคุณหรือไม่
FAQ
คือการประเมินรากฐานทางเทคนิคเบื้องหลัง Microsoft 365 Copilot อย่างเป็นระบบ โดยตรวจสอบข้อมูลประจำตัว การเข้าถึงข้อมูล กลไกด้าน Compliance และธรรมาภิบาล ผลลัพธ์คือภาพรวมพร้อมการประเมินระดับความพร้อม ความเสี่ยง และคำแนะนำที่จัดลำดับความสำคัญแล้ว
Copilot ไม่ได้ให้สิทธิ์ใหม่ แต่ใช้สิทธิ์และการแชร์ที่มีอยู่ใน Microsoft 365 หากเนื้อหาปรากฏในคำตอบ แสดงว่าเนื้อหานั้นเข้าถึงได้อยู่แล้ว สิ่งที่เห็นจึงไม่ใช่ปัญหาของ Copilot แต่เป็นโครงสร้างสิทธิ์ที่สะสมมาเป็นเวลานาน
Oversharing คือเนื้อหาที่ถูกแชร์กว้างกว่าที่จำเป็น เช่น ผ่านสิทธิ์ SharePoint ที่เปิดกว้างหรือลิงก์แชร์ OneDrive เก่า Copilot ทำให้การเข้าถึงเหล่านี้มองเห็นได้ เพราะเชื่อมโยงข้อมูลจากหลายแหล่งเข้าด้วยกัน
ครึ่งวันถึงหนึ่งวันเต็ม ขึ้นอยู่กับสถานการณ์และเป้าหมาย ขอบเขตที่แน่นอนจะกำหนดในการพูดคุยเบื้องต้น
Copilot อาจอยู่ในขั้นวางแผนหรือใช้งานอยู่แล้วก็ได้ ทั้งสองกรณีเป็นไปได้ สิ่งที่เป็นประโยชน์คือเอกสาร ข้อมูลที่ส่งออก หรือข้อมูลการตั้งค่าที่มีอยู่ รวมถึงผู้เข้าร่วมจากฝ่าย IT, Security และ Compliance
ไม่ได้ การประเมินเป็นไปตามขอบเขตที่ตกลงกันและข้อมูลที่ได้รับ และไม่สามารถใช้แทนการตรวจสอบทางเทคนิคแบบสมบูรณ์ของสภาพแวดล้อม Microsoft 365 ทั้งหมดได้
การนัดหมายสั้น ๆ เพียงครั้งเดียวก็เพียงพอที่จะประเมินว่าการประเมินนี้เหมาะสมกับสภาพแวดล้อมของคุณหรือไม่ และในขอบเขตเท่าใด