Welke bestanden kan Copilot zien? Zo zit het met rechten
"Kan Copilot nu ineens al onze bestanden lezen?" Dit is de vraag die in elke organisatie opkomt. Het korte antwoord: nee. Copilot kan alleen bij de bestanden, mails en gesprekken waar jíj zelf al bij mag. Maar er zit een addertje onder het gras, en dat addertje is niet Copilot. Dat leggen we uit.
De hoofdregel: Copilot mag wat jij mag
Copilot werkt met de rechten van de persoon die is ingelogd. Mag jij een map niet openen? Dan kan Copilot dat voor jou ook niet. Copilot krijgt geen extra rechten en kan geen sloten openbreken. Microsoft legt dit zelf zo uit: Copilot toont alleen gegevens waarvoor de gebruiker zelf minimaal leesrechten heeft. De bronnen staan onderaan dit artikel.
Simpel gezegd: Copilot is geen inbreker met een loper. Het is een razendsnelle collega die alleen de kamers in mag waar jouw sleutel op past.
Het echte risico: sleutels die te veel deuren openen
En nu het addertje. In veel organisaties staan mappen al jaren te ruim gedeeld. Een map "Directie" waar per ongeluk iedereen in kan. Een oude HR-map die nooit is afgeschermd. Vroeger viel dat niet op, want niemand zocht daar ooit.
Copilot verandert dat. Het zoekt bliksemsnel door álles waar jij bij mag. Vraag je "wat weten we over salarissen?", dan kan Copilot een bestand vinden dat al vijf jaar verkeerd gedeeld staat. Niet omdat Copilot iets fout doet, maar omdat de rechten nooit goed stonden. Copilot maakt bestaande slordigheid zichtbaar.
Wat betekent dit voor jou als medewerker?
- Je hoeft niet bang te zijn dat Copilot jouw privébestanden aan collega's laat zien. Collega's zien via Copilot alleen wat ze zelf al mochten zien.
- Vind je via Copilot iets dat je waarschijnlijk niet hoort te zien? Meld het bij je ICT-beheerder. Dat is geen klikken, dat is een dienst aan je organisatie.
- Deel je zelf bestanden? Kies bewust met wie. "Iedereen in de organisatie" is zelden het juiste antwoord.
Wat betekent dit voor je organisatie?
Eén ding vooral: ruim de rechten op vóórdat het hele team Copilot krijgt. Laat je ICT-beheerder controleren welke mappen te ruim gedeeld staan. Microsoft heeft daar hulpmiddelen voor. Eén opruimronde vooraf voorkomt ongemakkelijke verrassingen achteraf. Dit is ook een vast onderdeel van de afspraken die we in het in-company traject met teams maken.
De drie vragen voor je ICT-beheerder
Wil je het goed regelen? Stel deze drie vragen:
- Welke mappen en sites staan bij ons gedeeld met "iedereen"?
- Zijn de rechten van oude projecten en vertrokken collega's opgeruimd?
- Wie controleert dit voortaan, en hoe vaak?
Kort samengevat
Copilot kan alleen zien wat jij al mocht zien. Het risico zit niet in Copilot, maar in rechten die nooit goed stonden. Ruim die op, maak afspraken met je team, en je kunt met een gerust hart aan de slag. Meer over veilig werken met AI lees je in Is mijn data veilig met Copilot?
Copilot veilig invoeren met je hele team?
In het in-company traject leggen we de afspraken samen vast. Je ICT-beheerder praat gratis mee.