{"id":306604,"date":"2024-12-01T00:02:29","date_gmt":"2024-11-30T23:02:29","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=306604"},"modified":"2024-11-30T11:03:48","modified_gmt":"2024-11-30T10:03:48","slug":"copilot-was-administratoren-zum-schutz-der-daten-wissen-sollten","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2024\/12\/01\/copilot-was-administratoren-zum-schutz-der-daten-wissen-sollten\/","title":{"rendered":"Copilot: Administratorwissen zum Schutz der Daten"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>[English]Microsoft hat ja damit begonnen, seine AI-L\u00f6sung Copilot in Microsoft Office-Anwendungen mit \"Auto-Opt-in\" an Kunden mit entsprechender Lizenz auszurollen. Administratoren kommt eine besondere Verantwortung zu, was den Schutz von Daten im Unternehmen betrifft. Microsoft hat dazu k\u00fcrzlich einen Beitrag mit entsprechenden Hinweisen ver\u00f6ffentlicht.<\/p>\n<p><!--more--><\/p>\n<h2>Copilot in Office standardm\u00e4\u00dfig aktiv<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg02.met.vgwort.de\/na\/a7a8caf1fbbf4c8ca5acf28cda53f4d2\" alt=\"\" width=\"1\" height=\"1\" \/>Ich hatte nach einem Benutzerhinweis die Tage den Artikel\u00a0<a href=\"https:\/\/borncity.com\/blog\/2024\/11\/28\/achtung-copilot-in-office-apps-standardmaessig-aktiviert-abschalten\/\">Achtung: CoPilot in Office-Apps standardm\u00e4\u00dfig aktiviert \u2013 AI-Training wird bestritten<\/a> mit einigen Details hier im Blog. Kunden, die \u00fcber die entsprechende Lizenz verf\u00fcgen, greift Microsoft per \"Auto opt-in\" beim Copilot unter die Arme. In Office-Anwendungen ge\u00f6ffnete Dokumente werde dabei automatisch in die Cloud \u00fcbertragen und von Copilot f\u00fcr eine Zusammenfassung analysiert.<\/p>\n<p><a href=\"https:\/\/i.postimg.cc\/JnFPNZb6\/Teil4-Chat-mit-Co-Pilot-Auftrag-soll-alles-sofort-vergessen.png\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/i.postimg.cc\/JnFPNZb6\/Teil4-Chat-mit-Co-Pilot-Auftrag-soll-alles-sofort-vergessen.png\" alt=\"Auswertung einer Verschlusssache\" width=\"640\" height=\"551\" \/><\/a>Auswertung einer Verschlusssache \u2013\u00a0<a href=\"https:\/\/i.postimg.cc\/JnFPNZb6\/Teil4-Chat-mit-Co-Pilot-Auftrag-soll-alles-sofort-vergessen.png\" target=\"_blank\" rel=\"noopener\">zum Vergr\u00f6\u00dfern klicken<\/a><\/p>\n<p>Microsoft hat zwar in einer Verlautbarung klar gestellt, dass keine LLMs mit diesen Daten trainiert werden. Und aktuell betrifft der Ansatz auch nur Kunden, die \u00fcber eine Copilot-Lizenz verf\u00fcgen (eine Blog-Leser hat <a href=\"https:\/\/borncity.com\/blog\/2024\/11\/28\/achtung-copilot-in-office-apps-standardmaessig-aktiviert-abschalten\/#comment-200973\">hier<\/a> was dazu geschrieben). Ob dies so bleibt, steht in den Sternen. In obigem Artikel hatte ich skizziert, dass Copilot auch streng vertrauliche oder sensitive Dokumente munter in die Cloud transferiert und analysiert. Ein Punkt, der von der DSGVO und auch aus Sichtweise der Vertraulichkeit und des Schutzes sensitiver Daten sehr kritisch ist.<\/p>\n<p>Ein Leser, der schreibt, als Administrator Copilot in einem gro\u00dfen Unternehmen zu testen, hat in <a href=\"https:\/\/borncity.com\/blog\/2024\/11\/28\/achtung-copilot-in-office-apps-standardmaessig-aktiviert-abschalten\/#comment-201205\">diesem Kommentar<\/a> einige Eindr\u00fccke zusammen gefasst.<\/p>\n<blockquote><p>Es gibt im Blog einen Leserhinweis auf den Microsoft Support-Beitrag\u00a0<a href=\"https:\/\/learn.microsoft.com\/en-us\/microsoft-365\/troubleshoot\/access-management\/office-feature-disabled\" target=\"_blank\" rel=\"noopener\">(This feature has been disabled by your administrator) error in Microsoft Office<\/a>, der sich mit einer Meldung befasst, wenn dem Nutzer in Office mitgeteilt wird, dass eine Funktion vom Administrator deaktiviert worden sei. Ich vermute aber, dass sich die Copilot-Sache damit nicht wirklich kontrollieren l\u00e4sst.<\/p>\n<p>In <a href=\"https:\/\/borncity.com\/blog\/2024\/11\/28\/achtung-copilot-in-office-apps-standardmaessig-aktiviert-abschalten\/#comment-200972\" target=\"_blank\" rel=\"noopener\">diesem Kommentar<\/a> weist ein Leser darauf hin, dass es die Office-Funktion \"\u2026Optionale verbundene Erlebnisse\u2026\" bereits l\u00e4nger gebe. Diese wird wohl \u00fcber die ai.exe implementiert. Will Dormann hat <a href=\"https:\/\/infosec.exchange\/@wdormann\/113539448672674083\" target=\"_blank\" rel=\"noopener\">hier<\/a> was zu geschrieben.<\/p><\/blockquote>\n<h2>Administratoren m\u00fcssen handeln<\/h2>\n<p>Die Kollegen bei Golem haben zum 25. November 2024 im Artikel <a href=\"https:\/\/www.golem.de\/news\/berechtigungschaos-copilot-laesst-mitarbeiter-die-e-mails-ihres-chefs-lesen-2411-191096.html\" target=\"_blank\" rel=\"nofollow noopener ugc\">Copilot l\u00e4sst Mitarbeiter die E-Mails ihres Chefs lesen<\/a> auf einen wichtigen Aspekt hingewiesen, der durch obige Hinweise Dringlichkeit erh\u00e4lt. Business Insider <a href=\"https:\/\/www.businessinsider.com\/microsoft-copilot-oversharing-problem-fix-customers-2024-11\" target=\"_blank\" rel=\"noopener\">berichtete<\/a> von einem Fall, wo E-Mails von F\u00fchrungskr\u00e4ften sowie Dokumente der Personalabteilung mittels Copilot an andere (unbefugte) Angestellte weitergereicht wurden.<\/p>\n<p>Microsoft sieht das entspannt, ein Unternehmenssprecher meinte: \"<em>Viele Data-Governance-Herausforderungen im Zusammenhang mit KI wurden nicht durch die Einf\u00fchrung von KI<\/em> verursacht.\" Unternehmen m\u00fcsste ihre internen Dokumente und andere Informationen proaktiv zu verwalten &#8211; sprich: Administratoren sind daf\u00fcr verantwortlich, dass Leute nur Daten sehen, f\u00fcr die sie Berechtigungen besitzen.<\/p>\n<p>Microsoft hat zum 19. November 2024 den Support-Beitrag\u00a0<a href=\"https:\/\/learn.microsoft.com\/en-us\/copilot\/microsoft-365\/microsoft-365-copilot-blueprint-oversharing\">Address internal oversharing concerns in Microsoft 365 Copilot deployment blueprint<\/a> ver\u00f6ffentlicht. Dort hei\u00dft es, dass Microsoft 365 Copilot mit verschiedenen Microsoft-Diensten zusammen arbeitet, um die Unternehmen bei der Vorbereitung der Daten f\u00fcr die Auswertung durch Copilot zu unterst\u00fctzen.<\/p>\n<p>F\u00fcr Copilot-Administratoren k\u00f6nne es \u00fcberw\u00e4ltigend sein, die entsprechenden Funktionen so zu konfigurieren, dass die Datensicherheit und -vertraulichkeit erhalten bleibt. Genau dort setzt der Support-Beitrag an und liefert eine Blaupause im Hinblick darauf, wie Microsoft sich vorstellt, wie die Welt sich auf Copilot einzustellen hat.<\/p>\n<p><a href=\"https:\/\/learn.microsoft.com\/en-us\/copilot\/microsoft-365\/microsoft-365-copilot-privacy\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/i.postimg.cc\/289XR8jD\/image.png\" alt=\"Copilot Datenschutz\" width=\"578\" height=\"678\" \/><\/a><\/p>\n<p>Auf Mastodon hat ein Leser mir in obigem Post dann noch einen Link auf den Microsoft Support-Beitrag\u00a0<a href=\"https:\/\/learn.microsoft.com\/en-us\/copilot\/microsoft-365\/microsoft-365-copilot-privacy\" target=\"_blank\" rel=\"noopener\">Data, Privacy, and Security for Microsoft 365 Copilot<\/a> geschickt. Als Lekt\u00fcre f\u00fcr lange Winterabende, die angehende Copilot-Administratoren sich zu Gem\u00fcte f\u00fchren d\u00fcrfen, damit es nicht sofort zur Katastrophe kommt. Ach, und nicht vergessen: Wie schreibt Microsoft \"Microsoft 365 Copilot wird sich im Laufe der Zeit mit neuen Funktionen weiterentwickeln. \" Also immer sch\u00f6n am Ball bleiben.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Microsoft hat ja damit begonnen, seine AI-L\u00f6sung Copilot in Microsoft Office-Anwendungen mit \"Auto-Opt-in\" an Kunden mit entsprechender Lizenz auszurollen. Administratoren kommt eine besondere Verantwortung zu, was den Schutz von Daten im Unternehmen betrifft. Microsoft hat dazu k\u00fcrzlich einen Beitrag mit &hellip; <a href=\"https:\/\/borncity.com\/blog\/2024\/12\/01\/copilot-was-administratoren-zum-schutz-der-daten-wissen-sollten\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,7459],"tags":[8393,4328],"class_list":["post-306604","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-software","tag-copilot","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/306604","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=306604"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/306604\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=306604"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=306604"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=306604"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}