「Microsoft Copilot」安全利用のこつ
「Copilotの回答精度を向上させたい」が“あだ”になる? 2つの注意点とは
MicrosoftのAIアシスタントツール「Copilot」は業務効率化につながる便利な存在だが、気になるのはデータの安全性確保だ。Copilotのセキュリティ事故を防ぐにはどうすればいいのか。
Microsoftのさまざまな製品やサービスに組み込まれるAI(人工知能)アシスタントツール「Microsoft Copilot」(以下、Copilot)。質問への回答を生成したり、レポートを要約したり、さまざまな業務に効率化のメリットをもたらす便利な存在だ。ただしその恩恵を享受するにはCopilotが社内データにアクセスする必要があるので、セキュリティリスクは無視できない。セキュリティ事故を防ぐために、Copilotの2つの注意点を知っておく必要がある。
「Copilotのセキュリティ事故」を防ぐための2つの注意点
併せて読みたいお薦め記事
知っておきたい「Copilot」のリスクや注意点
Copilotはユーザーが自然言語で作成したプロンプト(質問や命令文)に対し、LLM(大規模言語モデル)を活用して回答を自動生成する。これはAI(人工知能)技術ベンダーOpenAIが開発したチャットbot型AIサービス「ChatGPT」と同様だ。
Copilotは文書作成ツール「Microsoft Word」や表計算ツール「Microsoft Excel」など、サブスプリプション型のオフィススイート「Microsoft 365」の主要アプリケーションで利用できる。日常的な業務を効率化することに役立つツールだ。
LLMは回答を生成するに当たり、さまざまなデータを処理する。特にユーザーが複雑な質問を入力した場合は、回答を生成するために複数の情報源からデータを集める必要がある。ユーザー組織はCopilotにデータへのアクセス権限を付与する際、セキュリティやプライバシー、コンプライアンス(法令順守)を考慮しなければならない。
Copilotを安全に利用するために、大きく2つの注意点がある。
1.従業員のアクセス権限の管理
Copilotを利用する従業員のアクセス権限を適切に設定することが欠かせない。従業員が昇進したり異動したりしたときは、以前のアクセス権限が残っている場合がある。許可されていないデータを不適切に利用する事態につながりかねないため、昇格や異動があったら迅速に権限を再設定することが重要だ。
2.Copilotによるアクセス範囲の管理
ユーザー組織は回答の精度を高めるために、Copilotがアクセスできるデータをできる限り多く許可する傾向にある。しかしそのデータに機密情報や従業員の個人情報などが含まれていれば、セキュリティ事故やプライバシー侵害につながる恐れがある。アクセス許可に関しては、データを必要最小限に制限することを鉄則としよう。
Microsoftは同社のデータガバナンスツール「Microsoft Purview」を使い、該当するデータに機密ラベルを付けることを推奨している。機密ラベルを付けることでそのデータは暗号化され、権限が付与されたユーザーのみが閲覧可能になる。
TechTarget発 世界のインサイト&ベストプラクティス
米国TechTargetの豊富な記事の中から、さまざまな業種や職種に関する動向やビジネスノウハウなどを厳選してお届けします。
Copyright © ITmedia, Inc. All Rights Reserved.
TechTarget発 世界のインサイト&ベストプラクティス
米国TechTargetの豊富な記事の中から、さまざまな業種や職種に関する動向やビジネスノウハウなどを厳選してお届けします。
この記事の著者
関連記事
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
急増する「AIはこう言ってる」マン 判断を狂わせる「AI忖度」を防ぐには?
-
2
取手市がVDIと決別した理由 更改費用「4倍超」を約1.7倍に圧縮
-
3
「Excel至上主義」の終わらせ方 丸2日の手作業地獄から情シスと現場を救うには
-
4
221人調査で分かった「情シス最大のストレス」は?
-
5
「データストレージの活用方法」に関するアンケート
-
6
「AI時代の統合基盤・エンタープライズAI管理」に関するアンケート
-
7
自宅のWi-Fiが「遅い」「途切れる」本当の原因は? Dellが推奨する鉄則
-
8
本当に安いPCで十分か? “すぐ重くなる”を防ぐノートPC選びの絶対条件
-
9
100億円の「Linux更新」を回避 みずほ銀行が選んだ“おきて破り”のRHEL延命策
-
10
Claudeの不可視透かしに批判殺到 著作権消失や誤判定に潜む企業リスク
ホワイトペーパーランキング PR
-
1
年収2000万「クラウドセキュリティのプロ」になれる資格とは
-
2
セキュリティソフトをすり抜ける標的型攻撃メール、不審メールの見破り方とは?
-
3
Windows Updateの通信集中で回線が逼迫、ネットワーク刷新事例に学ぶ解決策
-
4
財務を戦略的組織へ進化させるAI活用術、4つの主要な障壁と解消方法
-
5
「NAS」「SAN」「DAS」は何が違う? いまさら聞けないストレージの基礎
-
6
“あのファイル転送”で暗躍するノーウェアランサム
-
7
標的型攻撃メールを見破るには? サンプル文面を例に傾向を解説
-
8
商用利用の安全性を確保し大量のコンテンツを高速で生成する、AI活用の秘訣
-
9
マンガで解説、1日で生成AI環境を構築できるワークショップの中身とは?
-
10
Dark AIが台頭する時代の新発想、「より高度なAIで対抗する」具体的方法とは?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー