Microsoft Copilot fikk tilgang til konfidensielle e-poster

En feil i Microsoft 365 Copilot førte til at AI-assistenten fikk tilgang til konfidensielle e-poster.

Microsoft Copilot fikk tilgang til konfidensielle e-poster

Hva skjedde?

I Microsoft Outlook kan e-poster merkes som konfidensielle.

Disse e-postene skal få en rekke beskyttelser, slik at Copilot ikke leser de.

Men i januar førte en systemfeil til at Copilot likevel fikk tilgang til å lese og oppsummere e-postene.

Feilen ble først oppdaget 21. januar. Først i februar ble dette korrigert.1 BleepingComputer

Selskapet sier at en kodefeil («bug») er årsaken.

«Vi identifiserte og korrigerte et problem der Microsoft 365 Copilot Chat kunne bearbeide innhold fra konfidensielle e-poster (…)»

– Microsoft til BBC

Ingen data på avveie

Tilgangskontroll og databeskyttelse var intakt, sier en talsperson for selskapet.

Det vil si at Copilot bare leste e-poster som tilhørte brukeren. AI-en fikk ikke tilgang til andres e-poster, sier Microsoft.

Microsoft innrømmer likevel at dette ikke er slik Copilot skal fungere.

Beskyttet innhold skal være utilgjengelig for AI-assistenten.

Flere stiller kritiske spørsmål

I etterkant har flere eksperter stilt spørsmål om hvor trygge virksomhetsdata egentlig er.2 BBC

I dette tilfellet lakk ikke dataene eksternt, men hva skjer neste gang?

Anbefalt sak om datavern og personvern 💡

Skroll til toppen