Copilot'a güvenlikten geçit yokmuş.
Şirketlerin Üçte İkisi Veri Gizliliği Endişesiyle Microsoft Copilot Geçişini Erteledi
yapay zekâ yatırımları hızlanırken, şirketlerin %66'sı veri gizliliği endişeleri nedeniyle microsoft copilot geçişini erteledi. gizli verilerin açığa çıkabileceği korkusu projeleri askıya aldırıyor.
yapay zekâ yatırımları hız kazanırken yeni bir araştırma, şirketlerin önemli bölümünün microsoft copilot kullanımına temkinli yaklaştığını ortaya koydu. coreview tarafından yayımlanan rapora göre microsoft copilot kullanan ortamlarda gizli verilerin istemeden açığa çıkabileceği endişesi, birçok kurumun projelerini askıya almasına neden oluyor. araştırma, veri erişim izinleri ve güvenlik yapılandırmalarındaki eksikliklerin yapay zekâ projelerinin önündeki en büyük engeller ….
Yapay zekâ yatırımları hız kazanırken yeni bir araştırma, şirketlerin önemli bölümünün Microsoft Copilot kullanımına temkinli yaklaştığını ortaya koydu. CoreView tarafından yayımlanan rapora göre Microsoft Copilot kullanan ortamlarda gizli verilerin istemeden açığa çıkabileceği endişesi, birçok kurumun projelerini askıya almasına neden oluyor. Araştırma, veri erişim izinleri ve güvenlik yapılandırmalarındaki eksikliklerin yapay zekâ projelerinin önündeki en büyük engeller arasında yer aldığını gösteriyor.
Veri Erişim İzinleri Şirketlerin En Büyük Endişesi Olmayı Sürdürüyor
CoreView’in “State of Microsoft 365 Security and Governance 2026” raporu, dünya genelinde Microsoft 365 kullanan kuruluşlarda görev yapan BT, güvenlik ve altyapı yöneticilerinin görüşlerine dayanıyor. Araştırmaya göre katılımcı şirketlerin yüzde 66’sı, hassas bilgilerin yanlış kişilere gösterilmesi riskini gerekçe göstererek Copilot projelerini ertelediğini veya tamamen iptal ettiğini belirtiyor. Katılımcıların yüzde 73’ü ise yapay zekâ araçlarının kurum içinde hassas bilgileri istemeden görünür hâle getirebileceğinden endişe duyuyor.
Raporda dikkat çeken bir başka bulgu ise üst düzey yöneticilerin konuya daha temkinli yaklaşması oldu. Yönetim kurulu ve üst yönetim seviyesindeki katılımcıların yüzde 75’i Copilot kullanımını ertelediğini veya iptal ettiğini ifade ederken, orta kademe yöneticilerde bu oran yüzde 60 seviyesinde kaldı. Araştırmacılar, yapay zekânın mevcut erişim izinlerini kullanarak çalışması nedeniyle yıllardır gözden geçirilmeyen paylaşım ayarlarının ve yetkilendirmelerin daha görünür hâle geldiğini belirtiyor.
Araştırmaya göre şirketlerin önemli bölümü güvenlik seviyesini olduğundan daha yüksek değerlendiriyor. Katılımcıların yüzde 62’si Microsoft 365 ortamlarını olgun veya gelişmiş güvenlik seviyesinde gördüğünü söylese de bu kuruluşların yarısından fazlasında temel güvenlik önlemlerinden en az biri bulunmuyor. Çok faktörlü kimlik doğrulama, ayrıcalıklı erişim yönetimi ve yapılandırma değişikliklerinin izlenmesi gibi kontrollerin eksik olması, yapay zekâ kullanımında veri güvenliği riskini artırıyor.
Rapor, özellikle Microsoft Office 365 yöneticilerinin kullandığı hesapların beklenenden daha düşük seviyede korunduğunu da ortaya koyuyor. Yönetici hesaplarında çok faktörlü kimlik doğrulama kullanım oranı standart kullanıcı hesaplarının gerisinde kalırken, bu durum saldırganlar açısından kritik bir risk oluşturuyor. Ayrıca katılımcıların yüzde 37’si Microsoft 365 yapılandırmalarının otomatik olarak yedeklendiğini sanırken, yüzde 12’si ise yapılandırma yedeği almadığını belirtiyor.
Araştırma, erişim izinlerinin gözden geçirilmesinin birçok kurum için hâlâ manuel süreçlerle yürütüldüğünü gösteriyor. Katılımcı şirketlerin yüzde 63’ü SharePoint kullanıcı izinlerini denetleme işlemlerini zaman aldığı gerekçesiyle ertelediğini ifade ederken, çalışanlara devredilen erişim kontrol süreçlerinin de yaklaşık her iki kurumdan birinde başarısız olduğu belirtiliyor. Uzmanlar, yapay zekâ sistemlerinin mevcut yetkiler doğrultusunda çalışması nedeniyle gereksiz erişim izinlerinin temizlenmesi ve en düşük yetki prensibinin uygulanmasının Microsoft Copilot kullanımından önce tamamlanması gerektiğini vurguluyor.