أجلت 66 بالمئة من الشركات نشر مساعد ميكروسوفت كوبايولت أو ألغته تماماً. ويعود السبب، وفقاً لدراسة أجرتها شركة كورفيو، إلى مخاوف من احتمال كشف المساعد الذكي عن بيانات سرية. بالإضافة إلى ذلك، يعتقد 73 بالمئة من المشاركين أن الذكاء الاصطناعي يكشف بالفعل عن معلومات حساسة داخلياً.
تأتي هذه النتائج من تقرير "حالة أمان وحوكمة Microsoft 365 لعام 2026" الصادر عن شركة كورفيو الأمريكية المتخصصة في حماية وإدارة بيئات (Tenants) Microsoft 365. ولهذا الغرض، تم استطلاع رأي لعدد 279 شخص من مسؤولي تكنولوجيا المعلومات والأمان والبنية التحتية في الشركات التي تستخدم Microsoft 365 حول العالم.
النتائج الرئيسية للدراسة:
كلما ارتفع المنصب، زادت المخاوف: تزداد التحفظات تجاه الذكاء الاصطناعي مع الارتقاء في الهيكل التنظيمي للشركة؛ حيث قام ثلاثة أرباع (75%) التنفيذيين وأعضاء مجلس الإدارة بتأجيل أو إلغاء نشر كوبايولت، مقارنة بـ 60%في الإدارة الوسطى.
معظم الشركات تبالغ في تقدير جاهزيتها الأمنية: يصنف ما يقرب من ثلثي الشركات (62%) مستوى الأمان لديهم في Microsoft 365 بأنه "ناضج" أو "متقدم". ومع ذلك، تفتقر أكثر من نصف هذه الشركات (54%) إلى إجراء أمني أساسي واحد على الأقل، مثل المصادقة متعددة العوامل للمسؤولين، أو إدارة الوصول بامتيازات (PAM)، أو اكتشاف التلاعب بالتكوينات والإعدادات. يُعد التقييم الذاتي الدقيق أمراً حاسماً خاصة فيما يتعلق بالصلاحيات، لأن كوبايولت يستغل ويُعالج كل ما يملك المستخدم الحق في الوصول إليه.
الحسابات الأكثر أهمية هي الأقل حماية: تلعب حسابات المسؤولين دوراً رئيسياً في إدارة Microsoft 365 واستخدام كوبايولت، حيث تملك القدرة على تغيير الصلاحيات والإعدادات وعناصر التحكم في الوصول عبر البيئة بالكامل. ورغم ذلك، يتم حمايتها باستخدام المصادقة متعددة العوامل بنسبة أقل مقارنة بحسابات المستخدمين العاديين(55% مقابل 62%)
ثلث المشاركين يبالغون في تقدير نطاق ميزات النظام: يعتقد 37% من المشاركين خطأً أن ميكروسوفت تقوم بإنشاء نسخ احتياطية لإعدادات Microsoft 365 تلقائياً، بينما صرح 12% آخرون بأنهم لا يجرون أي نسخ احتياطي للإعدادات مطلقاً. ويُعتبر الحصر الإلزامي لجميع الصلاحيات وإعدادات المشاركة وعناصر التحكم بالوصول أمراً بالغ الأهمية، لا سيما بالنظر إلى الذكاء الاصطناعي ومدى الوصول المتاح له.
تطبيق الذكاء الاصطناعي يفشل غالباً في مرحلة التحضير: يرجئ أو يحد ما يقرب من ثلثي الشركات (63%) عملية مراجعة صلاحيات وصول المستخدمين في SharePoint لأنها تستغرق وقتاً طويلاً جداً. كما تفشل تفويض هذه المهمة إلى الموظفين في واحدة من كل شركتين (46%). ونتيجة للنمو المستمر لبيئات Microsoft 365، لم يعد من الممكن إدارة الحوكمة عبر العمليات اليدوية فقط؛ وبالتالي يصعب تطبيق مبدأ "الحد الأدنى من الصلاحيات" بشكل فعال لإعداد البيئة لاستخدام كوبايولت.
"أجلت ثلثا الشركات نشر كوبايولت أو ألغته تماماً."
سايمون أزوباردي، المدير التنفيذي لشركة كورفيو
ويضيف أزوباردي:
"كبار التنفيذيين بشكل خاص يوقفون عملية النشر لأنهم يدركون المشاكل المحتملة التي قد يكشف عنها الذكاء الاصطناعي: عقدٌ كامل مليء بالروابط المشاركة والصلاحيات التي لم يقم أحد بتنظيفها. لقد كان الخطر موجوداً دائماً، لكن الذكاء الاصطناعي جعله مرئياً وملحاً."
لهذا السبب تحديداً طوّرت الشركة حل CoreView Control for SharePoint لتوفير شفافية مستمرة وإجراءات تصحيحية على مستوى الملفات، وهي منطقة تقع دون مستوى الموقع الإلكتروني حيث تنتهي آليات التحكم الأساسية المدمجة في ميكروسوفت بطبيعة تصميمها.
واختتم أزوباردي قائلاً:
"بمجرد تنظيم بيئة SharePoint لديك، لن يشكل كوبايولت خطراً على مستوى مجلس الإدارة، بل سينتقل ليصبح قراراً يعزز الإنتاجية."