SharePoint连接器向Microsoft 365 Copilot发起挑战
图1:ChatGPT企业版SharePoint连接器(来源:OpenAI)
10月8日的一篇LinkedIn帖子宣布,OpenAI企业客户现在可以"为其整个工作区集中部署SharePoint"。这一举措通过提供与Microsoft 365 Copilot类似的能力,即对存储在SharePoint Online和OneDrive for Business中的文件进行推理分析,直接向Microsoft 365 Copilot发起了挑战。
虽然Microsoft 365 Copilot拥有更多与Microsoft 365应用的集成点,包括SharePoint代理、新的知识代理(预览版)以及在Copilot Studio构建的自定义代理中使用SharePoint内容的能力,但微软内部没有人会乐意看到OpenAI为客户提供充分利用SharePoint Online中存储信息的机会。
考虑到Microsoft 365 Copilot使用的是OpenAI模型(包括GPT-5),很难理解为什么企业会选择OpenAI企业版,特别是那些使用SharePoint Online的企业(这意味着他们使用的是Microsoft 365)。两种产品的标价相当,但Microsoft 365 Copilot提供更多集成功能。
OpenAI与SharePoint Online
OpenAI长期以来一直允许个人用户连接到OneDrive for Business账户和SharePoint Online站点。访问通过针对Entra ID的OAuth认证授予,并且仅限于用户可访问的信息,就像任何其他使用Graph API与SharePoint Online和OneDrive for Business交互的应用一样。由于OpenAI连接器是一个应用,可以阻止该应用,防止用户能够将信息上传到OpenAI。
ChatGPT SharePoint连接器的描述说:"管理员管理的同步连接器允许管理员进行一次身份验证并在整个组织内部署。用户无需自行设置任何内容 - 它直接工作。要配置连接器,管理员必须同时是SharePoint Online(或租户)管理员和ChatGPT管理员。在配置过程中,管理员可以选择同步所有文件,或将连接器范围限定到特定站点和文件夹,同步的副本将在ChatGPT中显示为'管理员管理'的文件。根据OpenAI的说法,新文件或对SharePoint文件的更新在一小时内即可在ChatGPT中使用。
文件访问受"SharePoint和ChatGPT之间的严格电子邮件域名匹配"控制。用户的SharePoint账户必须与其ChatGPT账户电子邮件匹配。"我猜这意味着用户主体名称必须与创建ChatGPT账户时使用的电子邮件地址匹配,ChatGPT才允许访问同步的文件。当然,Microsoft 365并不要求用户主体名称与用户的主要SMTP地址匹配,因此这里可能存在不匹配的情况。
OpenAI指出,同步连接器仅适用于启用数据驻留的美国客户或不介意其数据存储在美国的国际客户。他们指出:"我们尚不支持非美国数据驻留配置的区域存储。"
SharePoint连接器
总体而言,新版本的ChatGPT连接器似乎使用应用程序权限(如Sites.Read.All和Files.Read.All)来访问SharePoint和OneDrive内容并将其同步到ChatGPT,而User.Read.All、Group.Read.All和GroupMember.Read.All权限用于账户匹配。使用Graph权限读取SharePoint的应用示例可在此处找到。
自Microsoft 365 Copilot推出以来,一个显而易见的问题是Microsoft 365租户在SharePoint Online中存储了一些完全无用的内容。旧文件以及误导性和不准确的内容与有趣且有用的信息存储在一起,但Copilot无法区分两者。再加上一些敏感和机密信息本不应出现在AI生成的输出中,你就能理解为什么微软在现实世界(而非精心策划的演示)中难以让Copilot在SharePoint中发挥作用。受限内容发现和Copilot的DLP策略等解决方案允许组织对Copilot隐藏内容或阻止Copilot在其响应中使用信息。这些解决方案的推出需要时间,但现在情况已经好多了。
OpenAI的优势在于从微软的困境中学习。OpenAI似乎使用范围限定来限制ChatGPT可以处理的SharePoint内容,这有点类似于受限内容发现的功能。
为什么要使用OpenAI连接器?
除了避免购买Microsoft 365 Copilot许可证外,我始终无法理解为什么Microsoft 365租户允许人们将企业信息上传到ChatGPT进行处理。在我看来,企业SharePoint连接器更糟糕,即使OpenAI保证通过连接器加载的信息永远不会用于训练其模型。
将SharePoint文件同步到ChatGPT,以便人们可以在ChatGPT中使用这些内容的想法似乎有点疯狂。据我所知,OpenAI没有提供微软为保护和安全SharePoint Online而开发的任何合规功能。例如,ChatGPT如何处理受敏感度标签保护的文件?
似乎一旦连接器将SharePoint Online站点复制到ChatGPT,Microsoft 365租户就会面临失去对信息控制的风险。说服人们将重要文件存储在SharePoint Online中而不是OneDrive for Business中已经够困难了。加入ChatGPT只会使管理企业文件的任务更加困难。
更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)
公众号二维码

公众号二维码

