Copilot – Problèmes de confidentialité

  • Copilot – Problèmes de confidentialité

    Posté par Julien sur 23 septembre 2024 à 14h56

    Salut tout le monde !
    Remarque dramatique si confirmée.
    Chez l’un de mes clients, nous avons remarqué que Copilot (La fenêtre sur la droite des Model Driven Apps) nous renvoyait des informations censées être invisibles ou protégées pour certains profils d’utilisateurs.
    Exemple : Nous avons des règles de sécurité de champs pour deux champs, l’utilisateur ne les voit pas sur le formulaire = Tout va bien.

    OR en questionnant Copilot, on peut récupérer les informations sans problème….

    Avez vous déjà remarqué cela ?

    Merci par avance !

    Julien a répondu Il y a 3 semaines, 1 jour 2 Membres · 2 Réponses
  • 2 Réponses
  • DavidZed

    Membre
    24 septembre 2024 à 19h55

    Bonjour,

    C’est surprenant et possiblement une faille, la règle de sécurité en question est bien la fonctionnalité de sécurité des colonnes https://learn.microsoft.com/fr-fr/power-platform/admin/set-up-security-permissions-field?WT.mc_id=3DMVP_339053 ?

  • Julien

    Membre
    25 septembre 2024 à 16h40

    Oui j’utilise bien cette foncitonnalité satandard de Power Apps, la protection de certaines colonne est clef dans notre système.
    En revanche, activer Copilot qui ignore totalement cette fonctionnalité, c’est un NO-GO total.

    Je ne dirai pas faille mais putôt un manque d’informations dans la Doc Microsoft.
    Après quelques recherchers et discussions avec d’autres consultants, il apparaît que la sécurité Power Apps doit être construite avec Microsoft Purview.
    Je n’ai trouvé aucune information concernant la sécurité avec Copilot (For sales)…

    • Cette réponse a été modifiée Il y a 3 semaines, 1 jour par  Julien.

Connectez-vous pour répondre.