Bezpečnostná chyba v aplikácii Microsoft 365 Copilot opäť vyvolala obavy z používania umelej inteligencie v pracovnom prostredí. Asistent umelej inteligencie od spoločnosti Microsoft bol niekoľko týždňov schopný pristupovať k e-mailom označeným v programe Outlook ako dôverné a zhrňovať ich , čím obchádzal obmedzenia, ktoré mali tento obsah chrániť.
Incident, ktorý pôvodne odhalili administrátori a zdokumentovali špecializované médiá ako Bleeping Computer, upriamil pozornosť na spoľahlivosť opatrení na ochranu údajov v nástrojoch umelej inteligencie integrovaných do kancelárskych balíkov, ako je Microsoft 365, najmä v európskom kontexte, ktorý sa vyznačuje náročnými predpismi o ochrane súkromia, ako je GDPR.
Chyba v Office 365 otvorila dvere Copilotu

Podľa zverejnených informácií problém vznikol z chyby v systéme povolení desktopovej verzie Outlooku a Wordu v ekosystéme Microsoft 365. Copilot Chat, konverzačná funkcia integrovaná do karty „práca“ v okne podpory, začala spracovávať a sumarizovať správy, ktoré boli jasne označené štítkami citlivosti, ako napríklad „Súkromné“ alebo „Dôverné“.
Zraniteľnosť bola interne sledovaná spoločnosťou Microsoft s identifikátorom CW1226324 a prvýkrát bola zistená 21. januára 2026. Od tohto okamihu až do použitia opravy spoločnosť Copilot považovala e-maily uložené v priečinkoch „Koncepty“ a „Odoslané položky“ za dostupný obsah pre asistenta , a to aj v prípade, že tieto e-maily mali označenia dôvernosti, ktoré teoreticky mali blokovať akýkoľvek automatizovaný prístup.
To znamenalo, že pri všeobecných otázkach adresovaných asistentovi mohli niektorí používatelia dostávať súhrny a informácie extrahované z dôverných e-mailov vrátane údajov, ktoré by mali zostať obmedzené na veľmi malý okruh príjemcov v rámci tej istej organizácie.
Podľa dokumentácie spoločnosti sa zraniteľnosť týkala konkrétne aplikácie Microsoft 365 Copilot Chat v desktopových aplikáciách, ako sú Outlook, Word, Excel a PowerPoint, kde je asistent predávaný ako nástroj „uvedomujúci si obsah“, ktorý dokáže navrhovať, sumarizovať a analyzovať informácie v reálnom čase.
Ako boli citlivé informácie odhalené
Okrem technických detailov skutočne znepokojuje spoločnosti a expertov na kybernetickú bezpečnosť to, ako mohli byť dôverné informácie odhalené . Pri spracovaní chránených e-mailov spoločnosť Copilot integrovala fragmenty týchto správ do kontextu okamžitej odpovede , čo umožnilo generovanie odpovedí na určité otázky s odkazom na:
- Údaje o mzdách alebo platoch zamestnancov.
- Interné obchodné stratégie a podnikateľské plány.
- Finančné informácie citlivé alebo fakturačné údaje.
- Zdravotné problémy alebo iné osobitne chránené údaje.
K tomuto správaniu došlo v rámci toho istého obchodného prostredia , takže spoločnosť Microsoft trvá na tom, že nedošlo k žiadnemu externému narušeniu v klasickom zmysle (útočníkom mimo organizácie nebol udelený žiadny prístup). Skutočnosť, že zamestnanci bez výslovného povolenia mohli prostredníctvom služby Copilot dostávať súhrny založené na dôverných e-mailoch od iných kolegov, však vyvoláva vážne obavy o dodržiavanie rámcov, ako je európske nariadenie GDPR alebo interné politiky prevencie úniku údajov (DLP).
V praxi chyba spôsobila, že politiky DLP a označenia citlivosti v Microsoft Purview boli počas určitých chatovacích relácií dočasne odstavené, takže asistent považoval obsah, ktorý mal byť úplne blokovaný pred automatizovaným spracovaním, za prístupný.
Dopad na firemných klientov a regulačné riziká
Chyba sa dotkla predovšetkým platiacich firemných zákazníkov , ktorí už nasadili Copilot ako súčasť svojich licencií Microsoft 365, čo je profil, ktorý zahŕňa mnoho európskych spoločností podliehajúcich prísnym povinnostiam týkajúcim sa ochrany osobných údajov a obchodného tajomstva . Pre tieto organizácie by sa incident mohol interpretovať ako potenciálne porušenie ich interných zásad ochrany osobných údajov a dokonca aj zmluvných záväzkov voči zákazníkom a partnerom.
V regulovaných odvetviach – ako je bankovníctvo, poisťovníctvo, zdravotníctvo , verejná správa alebo právnické firmy – by nepriame zverejnenie chránených e-mailov mohlo predstavovať porušenie GDPR, ak sa preukáže, že informácie boli prístupné ľuďom, ktorí ich nemali vidieť, alebo že boli spracované bez primeraného právneho základu.
Niekoľko analytikov zdôraznilo, že hoci sa rozsah incidentu javí ako obmedzený na konkrétne firemné prostredia a neboli hlásené žiadne masívne úniky, prípad slúži ako jasné varovanie: spoločnosti integrujúce nástroje umelej inteligencie do svojich e-mailov a dokumentov musia dôkladne skontrolovať, aké údaje sú asistentovi sprístupnené a ako sa spravujú skutočné povolenia oproti vnímaným povoleniam.
V Európe, kde je citlivosť týkajúca sa súkromia obzvlášť vysoká a o špecifickom rámci pre umelú inteligenciu sa už diskutuje, takéto epizódy podnecujú diskusiu tých, ktorí volajú po prísnejších kontrolách nasadzovania inteligentných asistentov v cloude.
Oficiálna odpoveď spoločnosti Microsoft
Spoločnosť Microsoft verejne uznala tento problém a opísala ho ako „chybu v kódovaní“ alebo „programovaciu chybu“ , ktorá zmenila zamýšľané správanie aplikácie Copilot. Spoločnosť trvá na tom, že bezpečnostná infraštruktúra a základné ovládacie prvky prístupu neboli ohrozené , ale pripúšťa, že skutočný zážitok nezodpovedal pôvodnému dizajnu produktu, ktorý mal vylúčiť akúkoľvek manipuláciu s obsahom chráneným citlivými označeniami.
V oznámeniach zaslaných zákazníkom a médiám hovorcovia spoločnosti vysvetlili, že už bola nasadená záplata na strane servera , ktorá nevyžaduje žiadny manuálny zásah zo strany používateľov. Oprava sa začala postupne zavádzať od 10. februára s priebežným monitorovaním, aby sa zabezpečilo, že správanie Copilota je opäť v súlade s politikami DLP a označeniami citlivosti.
Spoločnosť tiež uviedla, že priamo informuje dotknuté organizácie a overuje u nich, či aktualizácia funguje podľa očakávaní. Okrem toho sa zaviazala odstrániť akýkoľvek obsah z indexov spracovania Copilot, ktorý bol kvôli chybe nesprávne spracovaný .
Spoločnosť Microsoft vo svojich verejných vyhláseniach zdôraznila, že ochrana súkromia a údajov zákazníkov zostávajú ústrednými piliermi jej stratégie generatívnej umelej inteligencie a že bude naďalej posilňovať kontrolné mechanizmy, aby sa zabránilo opakovaniu podobného problému.
Copilot, honba za umelou inteligenciou a reťaz zlyhaní
Incident týkajúci sa dôverných e-mailov spracovaných spoločnosťou Copilot prichádza v čase, keď spoločnosť Microsoft zrýchľuje integráciu svojho asistenta s umelou inteligenciou prakticky do celého svojho ekosystému: od programov Word, Excel, PowerPoint a Outlook až po prehliadač Edge, pracovné prostredie Microsoft 365 a služby prepojené s Windowsom 11 a Xboxom.
Tento závod o umiestnenie na trhu s umelou inteligenciou, súbežne s inými hráčmi, ako sú Google alebo OpenAI, vyvoláva medzi používateľmi a odborníkmi horkosladký pocit: na jednej strane nové funkcie sľubujú produktivitu a automatizáciu ; na druhej strane rýchlosť nasadenia vyvoláva obavy, že kritické chyby zostanú bez povšimnutia , kým plne neovplyvnia súkromie a bezpečnosť.
V posledných mesiacoch musela spoločnosť Microsoft po hláseniach o neočakávanom správaní a zlyhaniach operačného systému prehodnotiť prítomnosť systému Copilot v systéme Windows 11. Prípad CW1226324 tento zoznam dopĺňa a posilňuje dojem, že je ešte dlhá cesta, kým sa asistenti s umelou inteligenciou budú môcť spoľahlivo integrovať do citlivých prostredí, a to v Španielsku aj vo zvyšku Európy.
Špecialisti na kybernetickú bezpečnosť poukazujú na to, že rozsiahle jazykové modely fungujú do značnej miery ako „čierne skrinky“ : akonáhle sa určité informácie dostanú do kontextu ich spracovania, môže byť veľmi ťažké zaručiť, že sa v budúcich odpovediach nepriamo neobjavia, a to ani v prípade použitia dodatočných filtrov a pravidiel.
Dôsledky pre európske spoločnosti a verejnú správu
Pre spoločnosti so sídlom v Európskej únii alebo tie, ktoré spracovávajú údaje európskych občanov, má tento incident obzvlášť citlivé dôsledky. Kombinácia označení dôvernosti, politík DLP a povinností vyplývajúcich z GDPR viedla mnohé organizácie k presvedčeniu, že používanie služby Copilot v ich firemnom e-maile predstavuje kontrolované riziko.
Skutočnosť, že programovacia chyba stačila na to, aby tieto záruky boli na týždne deaktivované, zdôrazňuje potrebu preskúmať posúdenia vplyvu na ochranu údajov (DPIA) spojené s nástrojmi umelej inteligencie, ako aj dohody o spracovaní údajov s poskytovateľmi, ako je Microsoft.
V prípade európskych verejných správ , ktoré už teraz diskutujú o tom, či prijať tento typ asistentov do svojej každodennej prevádzky, možno prípad Copilot použiť ako argument na požadovanie väčšej technickej transparentnosti , externých auditov a dodatočných kontrolných mechanizmov pred schválením masívneho nasadenia v oficiálnych e-mailoch alebo interných systémoch.
Dokonca aj v súkromnom sektore mnoho spoločností v Španielsku zvažuje posilnenie svojich interných politík používania umelej inteligencie , obmedzenie typu informácií, ktoré možno s týmito asistentmi zdieľať, a stanovenie jasných pravidiel pre právne tímy, ľudské zdroje alebo lekárske oddelenia, kde je úroveň dôvernosti najvyššia.
Poučenie z riadenia rizík s asistentmi umelej inteligencie
Okrem zamerania sa na Microsoft ponúka prípad Copilot niekoľko praktických ponaučení pre každú organizáciu, ktorá začleňuje asistentov umelej inteligencie do svojich každodenných operácií. Prvým je, že nestačí spoliehať sa na predvolenú konfiguráciu : je nevyhnutné starostlivo skontrolovať skutočné povolenia, ktoré týmto nástrojom udeľujeme, a uplatniť princíp „najmenších privilégií“ aj na oblasť umelej inteligencie.
Ďalším kľúčovým ponaučením je dôležitosť monitorovacích mechanizmov schopných odhaliť nezvyčajný prístup alebo zvláštne vzorce pri spracovaní citlivých informácií. V mnohých prípadoch to boli samotní administrátori, ktorí si pri kontrole upozornení a protokolov uvedomili, že Copilot sumarizuje e-maily, ktorých sa nemal dotknúť.
Je tiež dôležité mať plán reakcie na incidenty, ktorý rieši konkrétne scenáre umelej inteligencie: čo robiť, ak asistent pristupuje k údajom, ku ktorým by nemal, ako informovať dotknutých používateľov, aké technické a organizačné opatrenia uplatniť na obmedzenie škôd a ako zdokumentovať, čo sa stalo, v očakávaní možných žiadostí od orgánov na ochranu údajov.
Tento incident napokon zdôrazňuje dôležitosť neustáleho hodnotenia poskytovateľov technológií , a to aj tých najzavedenejších. Bezpečnostné výsledky, transparentnosť pri riadení incidentov a rýchlosť oprav sú faktory, ktoré pri výbere platformy majú čoraz väčšiu váhu ako funkcie alebo cena.
Celá skúsenosť s chybou CW1226324 jasne ukazuje, že hoci Copilot a podobné nástroje môžu ponúknuť obrovskú hodnotu v oblasti produktivity a automatizácie, ich nasadenie nemožno robiť naslepo. Európske organizácie vrátane tých v Španielsku budú musieť vyvážiť svoje nadšenie pre umelú inteligenciu s obozretným riadením rizík , pričom budú musieť venovať osobitnú pozornosť tomu, ako chránia e-maily a iné citlivé informácie, ktoré denne cirkulujú v ich systémoch.