Een medewerker vraagt Copilot om een overzicht van wat er bekend is over de reorganisatie van vorig jaar. Het antwoord is netjes, met bronvermelding, en bevat een passage uit een verslag waar zijn naam en die van drie collega's in staan, met bedragen erbij.
Er is niets gehackt. De site waarin dat verslag stond, was ooit opengezet voor iedereen binnen de organisatie omdat er even snel iets gedeeld moest worden. Dat was in 2023, en niemand heeft het teruggedraaid.
Copilot doorbreekt geen rechten
Dit is het eerste wat je moet vaststellen, want de rest volgt eruit. Copilot zoekt met de rechten van de gebruiker die de vraag stelt. Wat jij niet mag openen, komt niet in jouw antwoord terecht.
Dat klinkt geruststellend en het is de kern van het probleem. De vraag verschuift namelijk van "kan de assistent te veel" naar "mocht deze medewerker dit eigenlijk al zien". En dat tweede is een vraag die in de meeste organisaties al jaren met "waarschijnlijk niet, maar het maakte niet uit" werd beantwoord.
Onvindbaarheid was de beveiliging
Dit is het mechanisme, en het is de moeite waard om het scherp te hebben.
In een grote SharePoint-omgeving staan tienduizenden documenten. Een deel daarvan staat te ruim open: een site die ooit op "iedereen in de organisatie" is gezet, een map die is meegekomen bij een migratie, een deel-link die nooit is verlopen.
Zolang je moest weten waar iets stond om het te vinden, gebeurde er niets. De zoekfunctie werkte op trefwoorden en gaf zelden bruikbare resultaten. In de praktijk was dat een beveiligingslaag: niet ontworpen, wel effectief.
Een assistent werkt anders. Hij zoekt op betekenis, dus je hoeft de juiste woorden niet te kennen. Hij zoekt in één keer overal. En hij vat samen, dus je hoeft het document niet eens te openen om te weten wat erin staat.
Wat er verandert is dus niet de toegang. Wat verandert is de moeite. En als moeite je enige beveiligingslaag was, dan had je er geen.
Wat er in de praktijk uit komt
De categorieën zijn opvallend consistent tussen organisaties:
- Salaris- en beoordelingsdocumenten, vaak als export uit een HR-systeem die "even" ergens is neergezet
- Stukken over reorganisaties en boventalligheid, meestal in een projectsite die na afloop niet is opgeruimd
- Verslagen van directie- of MT-overleg
- Contracten met afwijkende voorwaarden, waar de rest van de organisatie niets van hoort te weten
- Persoonsgegevens in bijlagen bij oude tickets en aanvragen
Wat deze gemeen hebben: het zijn documenten die om een goede reden gevoelig zijn en die niemand bewust heeft opengezet.
Wat Microsoft er zelf van zegt
Dit is geen verrassing voor de leverancier. Microsoft beschrijft het aanpakken van te ruime rechten als eerste van drie pijlers in de eigen uitrolhandleiding, vóór het inrichten van waarborgen en vóór het invullen van regelgeving.
De aanbevolen volgorde komt neer op: breng in kaart welke sites het meest worden gebruikt, draai een rapport over de rechtenstand, start toegangsbeoordelingen op de sites die te ruim staan, en zet beperkte toegang aan op bedrijfskritische sites. Pas daarna licenties uitdelen.
In de praktijk gebeurt het vaak andersom, omdat de licenties er al zijn en de opruimactie een project van maanden is.
Waarom dit geen AI-project is
De belangrijkste conclusie is misschien wel dat dit werk niets met AI te maken heeft. Het opruimen van rechten was altijd al nodig, het was alleen nooit dringend.
Wat de assistent doet is de rekening presenteren. Dat is vervelend en het is ook nuttig: er is zelden een beter moment geweest om een rechtenopschoning gefinancierd te krijgen dan de week waarin iemand per ongeluk het salarisdocument van zijn afdelingshoofd tegenkwam.
Hetzelfde patroon speelt bij elke assistent die op eigen bronnen zoekt, zie wat is RAG en hoe AI-tools bij bestanden komen die je nooit hebt geüpload.
En er blijft een tweede spoor naast dit project bestaan. Rechten opruimen regelt wat de assistent kan vinden in jouw omgeving. Het regelt niet wat een medewerker in het chatvenster plakt uit een mail, een pdf of een systeem dat helemaal niet in SharePoint staat. Die twee lopen naast elkaar, en het eerste is het enige dat af kan.