Haaste
Tyypillisellä organisaatiolla on valtava määrä sisältöaineistoa: raportteja, sopimuksia, muistioita ja liitteitä eri järjestelmistä ja formaateista kerättynä vuosien varrelta. Osa aineistosta on arkaluontoista ja osa julkista, mutta kukaan ei ole koskaan merkinnyt kumpi on kumpi. Kun Copilotia ja agentteja aletaan ottaa käyttöön, tämä muuttuu äkkiä tietoturvakysymykseksi: agentti saattaa periaatteessa hakea ja näyttää mitä tahansa, myös sisältöä johon käyttäjällä ei pitäisi olla pääsyä.
Miten ratkaisu rakentuu
Ratkaisu ei ala agentin rajoittamisesta vaan aineiston luokittelusta. Ensin käydään läpi mikä sisältö on arkaluontoista, kuka sen omistaa ja kenellä oikeasti pitäisi olla siihen pääsy. Microsoft Purviewilla rakennetaan luokittelu, joka merkitsee sisällön herkkyystason ja käyttöoikeudet koneluettavasti, ei vain dokumentin nimeen kirjoitettuna huomautuksena.
Vasta tämän jälkeen agentti rajataan teknisesti näkemään vain sitä aineistoa, johon kysyjällä on oikeus. Tämä tarkoittaa, että sama agentti antaa eri käyttäjille eri vastauksia samaan kysymykseen, riippuen siitä mihin heillä on pääsy. Ei siksi että agentti olisi epäjohdonmukainen, vaan koska pääsyoikeudet ovat sen taustalla oikeasti erilaiset.
Mihin ratkaisu tähtää
Tekoälyn käyttö laajenee ilman että tietoturvariski laajenee sen mukana. Organisaatio pystyy osoittamaan, mihin aineistoon agentilla on pääsy ja mihin ei, sen sijaan että luottaisi siihen ettei kukaan huomaa väärää osumaa.