1. Tổng quan về thay đổi bảo mật
Microsoft đang triển khai một bản nâng cấp quan trọng nhằm tăng cường kiểm soát bảo mật dữ liệu trong hệ sinh thái Microsoft 365.
Mục tiêu của thay đổi này là đảm bảo rằng các tài liệu được đánh dấu nhạy cảm hoặc bị hạn chế bởi chính sách DLP sẽ không thể được truy cập hoặc xử lý bởi AI Copilot, từ đó giảm nguy cơ rò rỉ thông tin khi sử dụng các tính năng AI hỗ trợ trong Office.
Trước đây, các chính sách Data Loss Prevention (DLP) chỉ có hiệu lực đối với các tệp được lưu trữ trên:
- Microsoft SharePoint
- Microsoft OneDrive
Điều này đồng nghĩa với việc các tệp lưu trên máy tính cục bộ không nằm trong phạm vi bảo vệ của DLP khi Copilot xử lý dữ liệu.
Sau bản cập nhật, DLP sẽ được áp dụng đồng nhất cho mọi vị trí lưu trữ tệp Office, bao gồm:
- Tệp lưu trên thiết bị cục bộ (local files)
- Tệp lưu trên SharePoint
- Tệp lưu trên OneDrive
2. Cơ chế kỹ thuật của bản cập nhật
Thay đổi này được triển khai thông qua thành phần Office có tên Augmentation Loop (AugLoop).
Cơ chế cũ
Trước đây, AugLoop hoạt động theo cơ chế:
- Gửi yêu cầu tới Microsoft Graph API
- Sử dụng URL của tệp trong SharePoint hoặc OneDrive
- Truy xuất nhãn nhạy cảm (sensitivity label) của tệp
Do đó, việc thực thi chính sách DLP chỉ áp dụng cho các tệp nằm trên nền tảng đám mây của Microsoft.
Cơ chế mới
Sau bản cập nhật:
- Ứng dụng Office phía người dùng (client) sẽ trực tiếp cung cấp nhãn nhạy cảm của tệp cho AugLoop.
- AugLoop không còn phụ thuộc vào URL SharePoint hoặc OneDrive để xác định nhãn bảo mật.
Nhờ vậy, DLP có thể áp dụng cho mọi tệp Office, kể cả các tệp được lưu trên máy cục bộ.
Điều này giúp tăng cường khả năng kiểm soát dữ liệu nhạy cảm khi sử dụng Copilot.
3. Tác động đối với Microsoft 365 Copilot
Sau khi cập nhật được triển khai:
- Microsoft 365 Copilot sẽ không thể đọc hoặc xử lý các tài liệu Office được đánh dấu là bị hạn chế bởi DLP.
- Các tệp Word, Excel hoặc PowerPoint có nhãn nhạy cảm sẽ tự động bị chặn khỏi các quy trình xử lý AI.
Microsoft cũng cho biết:
- Các tổ chức đã cấu hình DLP để chặn Copilot xử lý nội dung nhạy cảm sẽ tự động được áp dụng tính năng này.
- Không cần thực hiện thao tác quản trị bổ sung.
Đây là một thay đổi ở cấp độ nền tảng Office và AugLoop, không phải thay đổi trực tiếp trong chức năng của Copilot.
4. Nguyên nhân dẫn đến bản cập nhật
Bản cập nhật này được triển khai sau khi xảy ra một sự cố bảo mật liên quan đến Microsoft 365 Copilot.
Một lỗi phần mềm đã khiến Copilot Chat trong Microsoft 365 truy cập và tóm tắt các email nhạy cảm trong các thư mục:
- “Sent Items” (Thư đã gửi)
- “Drafts” (Thư nháp)
Sự cố này xảy ra trong gần một tháng trước khi được phát hiện.
Lỗi được phát hiện lần đầu vào ngày 21 tháng 1, ảnh hưởng đến tính năng Copilot Work Tab Chat.
5. Phân tích sự cố bảo mật trước đó
Theo thông tin từ Microsoft, lỗi này xuất phát từ một vấn đề trong mã chương trình (code issue).
Do lỗi này:
- Copilot có thể truy cập và tóm tắt nội dung email nhạy cảm
- Bao gồm các email được đánh dấu là “confidential” và nằm trong phạm vi bảo vệ của DLP
Những email này đáng lẽ phải bị loại trừ khỏi phạm vi truy cập của Copilot.
Microsoft cho biết:
- Thông tin tóm tắt chỉ hiển thị cho người dùng đã được cấp quyền truy cập.
- Tuy nhiên, hành vi này không phù hợp với thiết kế ban đầu của Copilot, vốn được xây dựng để không truy cập nội dung được bảo vệ bởi chính sách bảo mật.
6. Ý nghĩa của bản cập nhật
Việc mở rộng phạm vi DLP mang lại nhiều lợi ích bảo mật quan trọng:
- Tăng cường bảo vệ dữ liệu nhạy cảm khi sử dụng AI trong doanh nghiệp
- Loại bỏ khoảng trống bảo mật giữa dữ liệu lưu trữ cục bộ và dữ liệu đám mây
- Đảm bảo Copilot tuân thủ chính sách bảo mật của tổ chức
Đây được xem là một bước đi quan trọng của Microsoft nhằm đảm bảo việc tích hợp AI vào môi trường làm việc không làm gia tăng rủi ro rò rỉ dữ liệu.
7. Thời gian triển khai
Theo thông báo từ Microsoft, bản cập nhật sẽ được triển khai theo lộ trình:
- Bắt đầu: cuối tháng 3 năm 2026
- Hoàn tất: cuối tháng 4 năm 2026
Sau khi hoàn tất, các chính sách DLP sẽ được áp dụng đồng nhất cho tất cả các tệp Office, bất kể vị trí lưu trữ.

