SharePoint 連接器向 Microsoft 365 Copilot 下戰帖
10 月 8 日在 LinkedIn 上的一則貼文宣布,OpenAI 的企業用戶現在可以「為整個工作區集中部署 SharePoint」。這項舉動等同於向 Microsoft 365 Copilot 下戰帖,因為它讓使用者能夠以與 Copilot 類似的方式,對儲存在SharePoint Online 和 OneDrive for Business 中的檔案進行推理與分析。
雖然 Microsoft 365 Copilot 在整合層面上仍然更勝一籌,擁有更多與 Microsoft 365 應用程式的整合點,包括SharePoint Agents、新推出的 Knowledge Agent(預覽版),以及透過 Copilot Studio 建立自訂 Agent 以讀取SharePoint 內容的功能,但我相信微軟內部應該不會樂見 OpenAI 讓企業客戶能以這樣的方式,充分利用儲存在SharePoint Online 中的資訊。
考慮到 Microsoft 365 Copilot 本身就是使用 OpenAI 的模型(包括 GPT-5),很難理解為何仍有公司會選擇使用OpenAI Enterprise,特別是那些已經在使用 SharePoint Online 的企業(也就是 Microsoft 365 用戶)。兩者的定價大致相當,但 Microsoft 365 Copilot 提供的功能整合度與生態系體驗更為完整。
OpenAI 與 SharePoint Online 的整合
OpenAI 早已提供個別使用者連接至 OneDrive for Business 帳戶與 SharePoint Online 網站的功能。
這項存取是透過 Entra ID(原 Azure AD)的 OAuth 驗證授權完成,並且僅限於該使用者有權限存取的資訊,就如同任何使用 Microsoft Graph API 與 SharePoint Online 或 OneDrive for Business 互動的應用程式一樣。由於OpenAI 的連接器本身是一個應用程式,系統管理員也可以選擇封鎖此應用程式,以防止使用者將資料上傳至OpenAI。
根據 ChatGPT SharePoint Connector 的說明:
「由管理員管理的同步連接器,允許管理員僅需一次驗證,即可在整個組織中部署。使用者無需自行設定,系統即可自動運作。要設定此連接器,管理員必須同時具備 SharePoint Online(或租戶)系統管理員及 ChatGPT 系統管理員的權限。在設定過程中,管理員可選擇同步所有檔案,或僅限特定網站與資料夾;同步後的副本會在ChatGPT 中以『由管理員管理(admin-managed)』的檔案形式呈現。」
根據 OpenAI 的說法,新的檔案或在 SharePoint 中更新的內容,會在一小時內同步至 ChatGPT。
在權限控管方面,ChatGPT 採用了「嚴格的電子郵件網域比對機制」,也就是說:
「使用者的 SharePoint 帳戶電子郵件必須與其 ChatGPT 帳戶電子郵件完全相符。」
這代表使用者的 User Principal Name(UPN) 需與建立 ChatGPT 帳戶時所使用的電子郵件地址一致,ChatGPT 才會允許存取已同步的檔案。當然,在 Microsoft 365 環境中,UPN 並不一定與主要 SMTP 郵件地址相同,因此這裡存在某些潛在的不匹配風險。
此外,OpenAI 也特別說明,目前同步連接器僅限於:
🔵美國境內客戶(啟用資料駐留功能者);
🔵或願意接受資料存放於美國的國際客戶。
他們同時指出:
「目前尚未支援非美國地區的資料駐留(in-region data residency)設定。」
SharePoint Connector(SharePoint 連接器)
整體來看,全新的 ChatGPT SharePoint 連接器似乎是透過 應用程式權限(application permissions) 來存取SharePoint 與 OneDrive 的內容,並將其同步至 ChatGPT。
具體而言,連接器使用以下權限進行運作:
🔵Read.All與 Files.Read.All:用於讀取並同步 SharePoint 和 OneDrive 的檔案內容。
🔵Read.All、Group.Read.All、GroupMember.Read.All:用於帳號比對與權限驗證。
微軟也提供了一個使用 Microsoft Graph 權限讀取 SharePoint 資料的應用程式範例,可作為參考。
自從 Microsoft 365 Copilot 推出以來,有一件事變得相當明顯:
許多 Microsoft 365 租戶在 SharePoint Online 中儲存了大量「雜亂」或「無用」的資料。這些資料包含了過時的檔案、誤導性資訊與錯誤內容,與真正有價值、具參考性的資料混雜在一起。
問題在於 —— Copilot 無法分辨這些內容的真偽或品質。
再加上某些 敏感或機密資訊 也被存放在其中,導致這些內容有可能被 Copilot 意外地納入生成式 AI 回覆中。
這也解釋了為什麼微軟在讓 Copilot 真正應用於 SharePoint 時,會面臨不少現實挑戰(而非只在精心設計的展示環境中運作良好)。
為了解決這些問題,微軟陸續推出了幾項防護措施:
🔵Restricted Content Discovery(受限內容探索):可讓組織指定哪些內容不應被 Copilot 探索或存取。
🔵DLP Policy for Copilot(Copilot 資料外洩防護政策):可防止 Copilot 在回覆中使用特定敏感資料。
雖然這些解決方案推出得較晚,但如今已大幅改善整體安全與可控性。
另一方面,OpenAI 顯然從微軟的經驗中吸取了教訓。
它似乎採用了更謹慎的「範圍限制(scoping)」機制,來限定 ChatGPT 可處理的 SharePoint 內容範圍。
換句話說,這種設計有點類似微軟的 Restricted Content Discovery,能有效避免不該被 AI 存取的資料進入生成過程。


Comments are closed, but trackbacks and pingbacks are open.