Indfør Microsoft 365 Copilot sikkert: det skal I vide
Også i 2025 er kunstig intelligens, og især Microsoft 365 Copilot, et centralt emne. Mange virksomheder står over for at pilotere eller indføre teknologien. Hvis I er blandt dem, har vi samlet det grundlæggende, som I bør kontrollere eller få på plads på forhånd. Særlig vigtigt er en grundig gennemgang af sikkerheds- og databeskyttelsesaspekterne, så implementeringen bliver sikker. I denne artikel får I at vide, hvad der er afgørende, for at I kan bruge Microsoft Copilot optimalt.
Oversigt
- Kend og kontroller oversharing
- SharePoint Advanced Management
- Etabler grundlæggende sikkerhed i tenanten
- Opdatering af Office-applikationerne
- Databeskyttelse & datasikkerhed
Kend og kontroller oversharing
Begrebet »oversharing« er blevet brugt flittigt de seneste måneder, men hvad betyder det egentlig i forbindelse med forberedelsen af Microsoft 365 og indførelsen af Copilot?
Hvad er oversharing?
Oversharing, altså overdeling af data, betyder, at personer kan tilgå data, som de egentlig ikke burde have adgang til. Problemet opstår ofte på grund af manglende datakontrol. Et it-magasin skrev i november 2024 overskriften: »Copilot lader medarbejdere læse chefens e-mails«. Den påstand er dog faktuelt forkert. Den slags hændelser skyldes ikke Copilot, men utilstrækkelig datakontrol og oversharing.
Microsoft Copilot bygger på de data, som brugeren i forvejen har adgang til. Den får ingen ekstra rettigheder, men bruger et indeks, der gør det lettere at støde på information eller finde ting, man ikke vidste, man havde adgang til.
Typer af Microsoft Teams
Ved Teams skelner vi mellem private og offentlige teams. Ligger der følsomme eller beskyttede dokumenter i offentlige teams, kan alle medarbejdere i virksomheden se dem, og dermed kan Copilot også indeksere dem.
Der er grundlæggende ikke noget i vejen for fortsat at bruge offentlige teams, endda mange af dem. Det vigtige er at sikre, at de informationer og dokumenter, der deles i dem, må være tilgængelige for alle.
Anbefaling
Kontroller regelmæssigt, hvilke data der ligger i jeres teams, og ryd op efter behov. Ofte er der tale om gammelt indhold, som stammer fra dengang Microsoft Teams blev indført, og som er vokset med tiden.
Adgang til data i SharePoint Online
De dokumenter, der ligger i offentlige teams, ligger som bekendt også i SharePoint. Ud over team-sites i SharePoint findes der også selvstændige SharePoint-sites og -biblioteker. Også her har alle eller mange medarbejdere ofte adgang.
Anbefaling
Kontroller adgangs- og tilladelsesindstillingerne på de vigtige SharePoint-sites. Ofte gemmer der sig for eksempel »Alle brugere«-objekter i grupperne for »Webstedsbesøgende«.
Del dokumenter og mapper rigtigt (fra nu af)
En anden hyppig fejl er de såkaldte »Everyone Except External«-links, som dokumenter eller mapper deles med.
Praktisk, men farligt: vælger man linktypen »Personer i min organisation«, når man deler et dokument, får enhver person, der bruger linket, adgang til filen, og dermed også Copilot, da den altid agerer i brugerkonteksten.
{: .post__screenshot}
Den slags links til hele mapper, hvis indhold ændrer sig over måneder eller år, fører ofte til oversharing-hændelser. Denne type link er fortsat vigtig og praktisk, men bør ikke bruges som standardindstilling. Et enkelt tip kan afhjælpe det.
Anbefaling
I SharePoint Administration finder I under »Politikker« afsnittet »Fil- og mappelinks«. Sæt standardindstillingen her til »Bestemte personer«. Dermed bliver muligheden »Kun personer i min organisation« først tilgængelig, når man bevidst klikker på den.
{: .post__screenshot}
SharePoint Advanced Management
En ny og central mulighed for at udnytte det fulde potentiale er at bruge funktionerne i SharePoint Advanced Management. De har siden 01.01.2025 været inkluderet i alle M365 Copilot-licenser. Det betyder, at uanset om man har 1 eller 10.000 M365 Copilot-licenser, er SharePoint Advanced Management nu med i pakken.
SharePoint Advanced Management omfatter en lang række funktioner omkring data oversharing, governance og security. Hidtil skulle dette add-on licenseres særskilt og har derfor næsten ikke fået opmærksomhed. Funktionerne og mulighederne i det er dog betydelige og har altid været en fornuftig udvidelse til administration og forberedelse af SharePoint Online med henblik på en indførelse af kunstig intelligens som Copilot. Microsoft beskriver 4 søjler, som SAM understøtter:
| Emne | Beskrivelse |
|---|---|
| Håndtering af content sprawl | Hjælper administratorer med at håndtere et støt voksende antal filer |
| Forhindring af oversharing | Registrering og forhindring af oversharing, f.eks. som følge af brudt nedarvning af tilladelser |
| Styring af Copilots adgang til indhold | Værktøjer til realtidskontrol af, hvilke dokumenter Copilot må tilgå, og hvilke den ikke må |
| Håndtering af dokumenters livscyklus | Hjælper med at overvåge og styre aktivt og inaktivt SharePoint-indhold |
Anbefaling
Vi anbefaler alle, der aktuelt arbejder med M365 Copilot, at aktivere og bruge disse funktioner. Det gælder især Data Access Governance, Site Lifecycle Management og Restricted Access Control Policy samt de funktioner, hvoraf nogle stadig er i preview (Oversharing Baseline Report og Restricted Content Discoverability Policy).
Flere detaljer om SharePoint Advanced Management finder I på Microsofts officielle side.
Etabler grundlæggende sikkerhed i tenanten
Ud over Copilots adgang til data bør vi sikre, at vores tenant er grundigt afsikret. Brugen af kunstig intelligens gør det senest nu uundværligt. Der findes talrige tiltag til afsikring, og her får I et overblik over de vigtigste punkter.
Implementering af Zero Trust
Begrebet Zero Trust er på alles læber, og du er sandsynligvis også stødt på det. Men hvad betyder det præcist, især i Copilot-sammenhæng? Kort sagt betyder Zero Trust i dette tilfælde, at ingen får generel adgang til alt, men kun til de ressourcer, der aktuelt er brug for. Dette princip, kendt som Least Privileged Access, er essentielt for at beskytte data og systemer mod uberettiget adgang. Det knytter direkte an til emner som oversharing, fordi fokus ligger på kun at frigive den nødvendige information.
Zero Trust begrænser sig dog ikke til SharePoint. Det handler også om adgang til e-mails i Outlook, kundeoplysninger i CRM-systemet og andre følsomme områder. Med den stigende integration af Copilot og kunstig intelligens i Microsoft 365 og derudover får konceptet endnu større betydning. Jo tidligere du og dit team sætter jer ind i det, desto bedre er I rustet til fremtiden.
Zero Trust: særligt vigtigt for administratorer
For admins får emnet endnu større vægt. Med indførelsen af Copilot i admincentrene og Security Copilot bliver det uundværligt at afsikre administrative adgange. Værktøjer som Privileged Identity Management (PIM) er her afgørende for at sikre, at admin-rettigheder kun tildeles, når der reelt er brug for dem, og selv da kun tidsbegrænset og under nøje overvågning.
Multifaktorgodkendelse & betinget adgang? Et must
Et andet kerneelement i sikkerheden er opsætningen af multifaktorgodkendelse (MFA) og Conditional Access for alle Entra ID-konti i Microsoft 365. Microsoft skubber i stigende grad på for disse indstillinger, så du bør sikre, at samtlige konti i din organisation er afsikret tilsvarende.
Hvorfor er det så vigtigt? Teknisk set har brugen af Copilot ikke direkte noget med MFA eller Conditional Access at gøre. Men det handler om at sikre, at den person, der logger ind, faktisk er den, vedkommende udgiver sig for at være. Det ville nemlig være fatalt, hvis en angriber fik adgang til en kraftfuld AI-assistent.
Sikkerhed er mere end blot grundlaget
Zero Trust, MFA og Conditional Access er naturligvis kun begyndelsen. En reelt sikker tenant omfatter mange flere aspekter. Microsoft tilbyder en bred palet af sikkerhedsløsninger, herunder Microsoft Defender-produkterne, Entra ID, Sentinel og mange flere. Disse værktøjer hjælper dig med at beskytte din organisation endnu bedre og lukke sikkerhedshuller.
Anbefaling
Har du brug for hjælp til implementeringen, eller er du i tvivl om, hvor du skal begynde, hjælper vi dig gerne videre. Sikkerhed er en rejse, og vi følger og støtter dig undervejs, så du tager de rigtige skridt for at beskytte din virksomhed.
Læs mere om vores tilbud inden for Security Consulting Læs mere om vores Cloud Security Operations Center
Opdatering af Office-applikationerne
Den fulde værdi af Microsoft Copilot udfolder sig først, når AI-assistenten er integreret i de installerede Office-applikationer (M365 Apps). Det omfatter aktuelt Word, Excel, PowerPoint, OneNote, Outlook og Teams.
{: .post__screenshot}
Microsoft skelner dog mellem Copilots tilgængelighed og funktioner alt efter versionen af de installerede apps. Hvis brugerne for eksempel er sat op med Semi-Annual Enterprise Channel, har de ikke adgang til Microsofts AI-funktioner.
Anbefaling
Sørg for, at jeres Office-apps som minimum bruger Monthly Enterprise Channel eller ideelt set Current Channel. Kun sådan sikrer I, at Copilot og de nyeste funktioner er tilgængelige uden besvær.
Men det er kun en del af det samlede billede. Emner som Application Lifecycle Management og brugen af moderne software-management-platforme spiller en afgørende rolle, især i kombination med Intune. Her hjælper vores løsning RealmJoin jer med at gøre processen effektiv og holde jeres applikationer opdaterede.
RealmJoin er den cloud-baserede udvidelse til Microsoft Intune og den manglende brik på vejen mod en samlet client-management-platform. Den gør det lettere at udrulle knap 2.000 færdigpakkede standardapplikationer til Intune i høj kvalitet, en moderne pakkefabrik for brugerdefinerede applikationer, suppleret med yderligere funktioner som LAPS, fjernsupport og runbook-automatisering.
Databeskyttelse & datasikkerhed
Særligt i europæiske virksomheder støder man på forbehold, når det handler om at indføre Microsoft Copilot, og det er fuldt ud forståeligt. Nye teknologier kan udløse usikkerhed, især når det drejer sig om følsomme emner som databeskyttelse og kontrol.
Vil I indføre Copilot, så husk, at det ikke kun handler om teknikken. Sæt jer tidligt ind i de relevante krav til databeskyttelse og sikkerhed. Få alle relevante interessenter med om bord, herunder den interne eller eksterne databeskyttelsesrådgiver, jeres CISO, medarbejderrepræsentanter, compliance-administratorer og andre ansvarlige. Tal åbent om forbehold og spørgsmål med hinanden. Ofte kan bekymringerne ryddes af vejen med klar information og eksisterende politikker.
Microsoft tilbyder omfattende dokumentation og forklaringer, der viser, hvordan, hvornår og hvor data behandles. Her er de vigtigste fakta:
- Grounding af AI-modellerne: De AI-modeller, Copilot bruger, tilgår ikke jeres data direkte. Adgangen sker i stedet via Microsoft Graph og er strengt begrænset til brugerkonteksten.
- Standarder for databeskyttelse og sikkerhed: Copilot opfylder alle relevante krav til databeskyttelse, sikkerhed og compliance, herunder GDPR, EU's databeskyttelsesforordning samt standarder som ISO/IEC 27018 og EU AI Act.
- EU Data Boundary: Alle data behandles så tæt på brugeren som muligt, dog altid inden for EU. Den såkaldte EU Data Boundary overholdes strengt.
- Kryptering: Input (prompts) og resultater krypteres og bruges aldrig til videreudvikling af AI-modeller (LLM'er).
- Compliance og sporbarhed: Prompts og resultater gemmes krypteret i tenanten. De kan analyseres inden for rammerne af lovkrav, for eksempel til revisioner eller ved retskendelser. Adgang til dem er kun mulig med særlige rettigheder, eksempelvis via Content Search eller eDiscovery.
- Sikkerhedsforanstaltninger: Microsoft beskytter sine tjenester, herunder Copilot, med logisk isolering, fysiske sikkerhedsforanstaltninger og krypteringsteknologier. Plug-ins har kun begrænset adgang til krypteret indhold.
- Responsible AI: Microsoft lægger stor vægt på ansvarlig brug af AI. Fokus ligger på at bruge AI-tjenester positivt og etisk og på at forhindre misbrug til ulovlige eller tvivlsomme formål.
Anbefaling
Ved at beskæftige jer tidligt med disse emner og inddrage de relevante personer skaber I tillid og lægger grundstenen til en vellykket indførelse. Mange bekymringer kan allerede afkræftes med Microsofts eksisterende sikkerhedsforanstaltninger og politikker. Har I brug for hjælp, står vi gerne til rådighed. Databeskyttelse og sikkerhed er afgørende, og vi hjælper jer med at opfylde kravene bedst muligt.
Flere oplysninger og baggrundsviden findes direkte hos Microsoft flere steder, blandt andet:
- https://learn.microsoft.com/de-de/copilot/microsoft-365/microsoft-365-copilot-privacy
- https://support.microsoft.com/de-de/topic/was-ist-verantwortungsvolle-ki-33fc14be-15ea-4c2c-903b-aa493f5b8d92
- https://learn.microsoft.com/de-de/copilot/microsoft-365/microsoft-365-copilot-architecture-data-protection-auditing
Få rådgivning nu
Vil I vide, hvordan I indfører Copilot optimalt i jeres virksomhed? Vi hjælper jer gerne med integrationen og besvarer jeres spørgsmål om de tekniske forudsætninger, sikkerhedsforanstaltninger og anvendelsesscenarier.














