İzin denetimi nerede çalışıyor?

Microsoft'ın 25 Ağustos sürüm notuna göre Microsoft 365 Copilot, özel Viva Engage toplulukları ve etkinliklerindeki içeriği artık yanıtlarına dayanak olarak katıyor. Daha önce bu özel içerik kapsam dışındaydı. Yeni düzende sorguyu yapan kişi, yalnızca görmeye yetkili olduğu içeriğe dayanan yanıtları alabiliyor. Bu, veri yolunun sonundaki görünür adımı tarif ediyor: Copilot bir yanıt kurarken topluluk iznini denetliyor.[1]

Bu izin denetimi, aynı toplulukta bulunan herkesin her konuşmaya eriştiği anlamına gelmiyor; Microsoft var olan yetkilerin korunacağını açıkça söylüyor. Yine de sorgu anındaki izin, içeriğin Copilot'a hangi yolla alındığını, ne kadar süre tutulduğunu veya bir kişinin topluluk üyeliği bittiğinde daha önce oluşturulan dizin kopyasının hangi takvimle yenilendiğini tarif etmiyor. Sürüm notunun bu soruları yanıtlamaması bir kötüye kullanım kanıtı değil; yalnızca açıklanan korumanın sınırını gösteriyor.[1]

Üyelik bittiğinde kopyaya ne olur?

Buradaki asıl özne, özel konuşmanın kopyası. Konuşma Viva Engage'de doğuyor, Copilot'ın kullanabileceği bir bilgi kaynağına dönüşüyor ve başka bir kullanıcının sorusuna dayanak oluyor. Bu zincirde topluluk izni açıklanmış durumda; alma sıklığı, saklama süresi, yeniden dizinleme ve silme yolu açıklanmıyor. Bir ürün sürüm notu bütün veri yönetimini anlatmak zorunda değil. Ayrıntı başka bir gizlilik veya yönetici belgesinde bulunabilir; eldeki sayfa böyle bir belgeye bağ vermiyor.[1]

Bu nedenle gereken belge, üyelik değişikliğinin dizine nasıl yansıdığını anlatan metindir. Belge; özel içeriğin ne zaman alındığını, izin geri çekildiğinde sonraki yanıtlardan hangi sürede çıkarıldığını ve bir kullanıcı yanlış erişim görürse hangi itiraz yolunu kullanacağını birlikte söylemeli. Microsoft'ın açıkladığı izin denetimi önemli bir koruma sağlıyor. Bu veri yaşam döngüsünün yayımlanması, korumanın erişimini sınanabilir kılar.[1]