Intégration
Microsoft 365 : mettre de l'ordre dans les accès avant d'y brancher l'IA
Beaucoup d'organisations utilisent déjà SharePoint, Teams et OneDrive. Pourtant, des fichiers sensibles circulent encore par courriel, et personne ne sait vraiment qui a accès à quoi. Avant de brancher un assistant IA sur ces documents, ce désordre doit être réglé : l'assistant le rendra visible.
Ce n'est pas un problème de technologie
SharePoint n'est pas en cause. Le problème vient le plus souvent de son déploiement : des fonctions activées par défaut, sans règles claires, une arborescence qui s'est construite au fil du temps, des partages « avec tout le monde » oubliés. Les employés finissent par contourner le système officiel.
Payer pour Microsoft 365 ne garantit pas un environnement protégé. Chaque document partagé trop largement est une fuite possible.
Pourquoi l'IA change la donne
Un assistant IA branché sur vos documents, qu'il s'agisse de Microsoft 365 Copilot ou d'un assistant conçu sur mesure, répond à partir de ce que l'utilisateur a le droit de consulter. C'est une bonne chose : il respecte les permissions existantes. Mais si ces permissions sont trop larges, l'assistant retrouvera et résumera en quelques secondes un document que personne n'aurait trouvé en naviguant dans les dossiers.
Autrement dit, l'IA ne crée pas le problème des accès trop larges : elle le rend visible.
Ce que la Loi 25 demande
La Loi 25 oblige à protéger les renseignements personnels que vous détenez, y compris ceux de vos employés, clients et partenaires stockés dans Microsoft 365. Vous devez savoir où ils se trouvent, en limiter l'accès aux personnes qui en ont besoin, et pouvoir les détruire une fois la fin poursuivie accomplie. Un environnement mal configuré rend ces obligations très difficiles à respecter.
Les étapes
1. Faire l'état des lieux
Repérer les types de renseignements sensibles stockés, les sites et bibliothèques qui les contiennent, et les partages trop larges : liens accessibles à toute l'organisation, invités externes, groupes trop vastes.
2. Définir des règles de gouvernance
Classement des documents, durées de conservation, niveaux d'accès, responsables de chaque site. Former les employés à ces règles : la technologie ne remplace pas la formation.
3. Configurer les outils existants
Selon votre licence, Microsoft 365 offre des étiquettes de sensibilité, des politiques de conservation et de prévention de la perte de données. Ces fonctions doivent être configurées puis entretenues : elles ne fonctionnent pas d'elles-mêmes.
4. Brancher l'IA progressivement
Commencer par un périmètre de documents dont les accès ont été vérifiés, avec un groupe d'utilisateurs restreint, puis élargir. Journaliser l'usage et vérifier régulièrement les partages.
Une gouvernance documentaire en ordre profite à toute l'organisation, avec ou sans IA. Avec l'IA, elle devient une condition préalable.