L'importance de l’accessibilité des données et du contexte de l'utilisateur
Abordons maintenant le sujet clé des données. Comme expliqué plus haut, Copilot y accède via Microsoft Graph. Cela signifie que si des données ne s’y trouvent pas, elles ne pourront pas être indexées par le LLM. Pour vous assurer de l’accessibilité de vos données par Graph, il est impératif d’en vérifier la disponibilité au sein de votre tenant. Cela signifie, si ce n’est déjà fait, de déplacer les fichiers partagés hérités vers SharePoint et de rediriger les anciens profils utilisateurs vers OneDrive.
En matière d’accessibilité des données, il est essentiel de comprendre le contexte utilisateur de Microsoft 365 Copilot. Lorsqu'un utilisateur sollicite Copilot, celui-ci interroge l'ensemble des données accessibles à l'utilisateur final, ce qui signifie que tous les sites SharePoint auxquels l'utilisateur a accès seront examinés dans le cadre de la requête (prompt). C'est un aspect technique crucial à prendre en considération, en particulier pour les organisations qui ont rapidement migré leurs données vers SharePoint pendant la pandémie. Nous avons constaté de nombreuses situations où les sites SharePoint n'avaient pas été correctement sécurisés, où les autorisations avaient évolué avec le temps ou où des utilisateurs avaient été ajoutés à des équipes contenant des données qui n'étaient pas liées à leur poste.
Microsoft a récemment souligné l'importance de mettre en place une politique Zero Trust, qui intègre le principe d'un "accès juste suffisant". Selon ce principe, les employés ne devraient avoir accès qu'aux données strictement nécessaires à leurs missions. Cette exigence revêt une importance particulière avec le lancement de Copilot, où les employés ont accès en quelques secondes à d'énormes quantités de données de l'organisation. En utilisant des outils avancés tels que des classificateurs entraînables, le portail Microsoft Purview offre la possibilité de classer les données, de protéger les informations sensibles et de mettre en place des contrôles d'accès sur les sites. Ainsi, les organisations peuvent se prémunir contre les accès non autorisés de la part des employés ou contre l'utilisation accidentelle de données qui ne devraient pas figurer dans une réponse de Copilot.