Grip op AI
Blog
AI-datalekken 8 min leestijd

Wat gebeurt er als Copilot bij SharePoint kan?

Te ruime rechten waren jarenlang onschadelijk omdat niemand kon vinden wat er stond. Een assistent die goed zoekt, verandert dat in één keer.

Abstracte bollen in banen boven golven
Snel antwoord

Copilot doorbreekt geen rechten. Hij zoekt met precies de rechten die de gebruiker al had, en dat is het probleem. In de meeste organisaties staan er sites en mappen open voor iedereen binnen de organisatie, meestal per ongeluk en jaren geleden. Zolang zoeken moeite kostte, was dat in de praktijk beschermd door onvindbaarheid. Een assistent die de hele werkomgeving semantisch doorzoekt en samenvat, maakt die documenten in één zin vindbaar. Microsoft zet het opruimen van te ruime rechten daarom als eerste stap in zijn eigen uitrolhandleiding, vóór het uitdelen van licenties.

01

Copilot erft de rechten van de gebruiker en overtreedt er geen

02

Onvindbaarheid was de feitelijke beveiliging, en die valt weg

03

Salarisbestanden, reorganisatiestukken en verslagen komen er het vaakst uit

04

Microsoft zet rechten opruimen vóór uitrol in zijn eigen handleiding

05

Het is een autorisatieproject, geen AI-project

Een medewerker vraagt Copilot om een overzicht van wat er bekend is over de reorganisatie van vorig jaar. Het antwoord is netjes, met bronvermelding, en bevat een passage uit een verslag waar zijn naam en die van drie collega's in staan, met bedragen erbij.

Er is niets gehackt. De site waarin dat verslag stond, was ooit opengezet voor iedereen binnen de organisatie omdat er even snel iets gedeeld moest worden. Dat was in 2023, en niemand heeft het teruggedraaid.

Copilot doorbreekt geen rechten

Dit is het eerste wat je moet vaststellen, want de rest volgt eruit. Copilot zoekt met de rechten van de gebruiker die de vraag stelt. Wat jij niet mag openen, komt niet in jouw antwoord terecht.

Dat klinkt geruststellend en het is de kern van het probleem. De vraag verschuift namelijk van "kan de assistent te veel" naar "mocht deze medewerker dit eigenlijk al zien". En dat tweede is een vraag die in de meeste organisaties al jaren met "waarschijnlijk niet, maar het maakte niet uit" werd beantwoord.

Onvindbaarheid was de beveiliging

Dit is het mechanisme, en het is de moeite waard om het scherp te hebben.

In een grote SharePoint-omgeving staan tienduizenden documenten. Een deel daarvan staat te ruim open: een site die ooit op "iedereen in de organisatie" is gezet, een map die is meegekomen bij een migratie, een deel-link die nooit is verlopen.

Zolang je moest weten waar iets stond om het te vinden, gebeurde er niets. De zoekfunctie werkte op trefwoorden en gaf zelden bruikbare resultaten. In de praktijk was dat een beveiligingslaag: niet ontworpen, wel effectief.

Een assistent werkt anders. Hij zoekt op betekenis, dus je hoeft de juiste woorden niet te kennen. Hij zoekt in één keer overal. En hij vat samen, dus je hoeft het document niet eens te openen om te weten wat erin staat.

Wat er verandert is dus niet de toegang. Wat verandert is de moeite. En als moeite je enige beveiligingslaag was, dan had je er geen.

Wat er in de praktijk uit komt

De categorieën zijn opvallend consistent tussen organisaties:

  • Salaris- en beoordelingsdocumenten, vaak als export uit een HR-systeem die "even" ergens is neergezet
  • Stukken over reorganisaties en boventalligheid, meestal in een projectsite die na afloop niet is opgeruimd
  • Verslagen van directie- of MT-overleg
  • Contracten met afwijkende voorwaarden, waar de rest van de organisatie niets van hoort te weten
  • Persoonsgegevens in bijlagen bij oude tickets en aanvragen

Wat deze gemeen hebben: het zijn documenten die om een goede reden gevoelig zijn en die niemand bewust heeft opengezet.

Wat Microsoft er zelf van zegt

Dit is geen verrassing voor de leverancier. Microsoft beschrijft het aanpakken van te ruime rechten als eerste van drie pijlers in de eigen uitrolhandleiding, vóór het inrichten van waarborgen en vóór het invullen van regelgeving.

De aanbevolen volgorde komt neer op: breng in kaart welke sites het meest worden gebruikt, draai een rapport over de rechtenstand, start toegangsbeoordelingen op de sites die te ruim staan, en zet beperkte toegang aan op bedrijfskritische sites. Pas daarna licenties uitdelen.

In de praktijk gebeurt het vaak andersom, omdat de licenties er al zijn en de opruimactie een project van maanden is.

Waarom dit geen AI-project is

De belangrijkste conclusie is misschien wel dat dit werk niets met AI te maken heeft. Het opruimen van rechten was altijd al nodig, het was alleen nooit dringend.

Wat de assistent doet is de rekening presenteren. Dat is vervelend en het is ook nuttig: er is zelden een beter moment geweest om een rechtenopschoning gefinancierd te krijgen dan de week waarin iemand per ongeluk het salarisdocument van zijn afdelingshoofd tegenkwam.

Hetzelfde patroon speelt bij elke assistent die op eigen bronnen zoekt, zie wat is RAG en hoe AI-tools bij bestanden komen die je nooit hebt geüpload.

En er blijft een tweede spoor naast dit project bestaan. Rechten opruimen regelt wat de assistent kan vinden in jouw omgeving. Het regelt niet wat een medewerker in het chatvenster plakt uit een mail, een pdf of een systeem dat helemaal niet in SharePoint staat. Die twee lopen naast elkaar, en het eerste is het enige dat af kan.

FAQ

Veelgestelde vragen

Kan Copilot bij documenten waar ik geen rechten op heb?

Nee. Copilot zoekt met jouw rechten en toont niets wat je niet zelf had kunnen openen. Dat is ook precies waarom het risico ontstaat: de vraag is niet of hij rechten doorbreekt, maar of jouw rechten ooit klopten.

Waarom is dit nu ineens een probleem?

Omdat vindbaarheid vroeger de rem was. Een document in een vergeten site met te ruime rechten was in de praktijk onbereikbaar omdat niemand ernaar zou zoeken. Een assistent die op betekenis zoekt en samenvat, haalt het er wel uit.

Welke documenten komen er in de praktijk uit?

Meestal dezelfde categorieën: salaris- en beoordelingsdocumenten, stukken over reorganisaties, verslagen van directieoverleg, contracten met bijzondere voorwaarden, en oude exports uit HR- of financiële systemen die ooit tijdelijk ergens zijn neergezet.

Wat moet je doen voordat je Copilot uitrolt?

De rechten opruimen. Microsoft beschrijft dat zelf als eerste stap: breng de meest gebruikte sites in kaart, draai een rapport over de rechtenstand, voer toegangsbeoordelingen uit op de sites die te ruim staan, en beperk toegang op bedrijfskritische sites voordat je licenties uitdeelt.

Is dit alleen een Microsoft-probleem?

Nee. Elke assistent die op je eigen bronnen zoekt, heeft dit patroon: Google Workspace, Slack, Notion, of een eigen zoekoplossing. Microsoft is alleen het duidelijkste voorbeeld omdat er zoveel documenten in SharePoint staan en omdat de koppeling standaard diep is.

Portret van Rens Timmermans van BeeSensible

Liever iemand die het laat zien?

Rens, BeeSensible

Ik geef je graag een rondleiding van twintig minuten. Laat je gegevens achter, dan zoek ik een moment dat jou uitkomt. Bellen of mailen mag natuurlijk ook.

Liever eerst iemand spreken? Plan een call.

Wil je een live demo, of een offerte voor 100+ gebruikers? Laat je gegevens achter en we nemen binnen één werkdag contact op.