Beveiliging en privacy in onderwerpen

Onderwerpen maakt gebruik van bestaande inhoudsbeveiligingsfuncties in Microsoft 365, samen met beheeropties, om te bepalen welke door AI gegenereerde inhoud wordt weergegeven aan gebruikers in uw organisatie. Het is de combinatie van Microsoft 365-beveiligingsinstellingen (machtigingen voor sites, bestanden en mappen) en beheerinstellingen voor onderwerpen die bepalen wat een bepaalde gebruiker kan zien in onderwerpen.

Het instellen van Onderwerpen wijzigt geen bestaande toegangsbeheer voor inhoud in uw organisatie. Gebruikers kunnen alleen zien waartoe ze al toegang hebben.

Opmerking

Gebruikers zien mogelijk niet alles wat de eerder genoemde instellingen toestaan. Onderwerpscores en onderwerpstatus bepalen ook wat gebruikers zien.

In dit artikel wordt beschreven hoe Onderwerpen werkt vanuit een beveiligingsperspectief en de opties die beheerders en kennisbeheerders hebben om de zichtbaarheid van onderwerpen te beheren. Lees dit artikel als onderdeel van uw planning voor onderwerpen.

U moet bekend zijn met wat Onderwerpen is, het onderwerpcentrum en hoe u met onderwerpen in het onderwerpcentrum werkt voordat u dit artikel leest.

Wat gebruikers kunnen zien in onderwerpen

Om onderwerpen te zien, moet een gebruiker het volgende doen:

Met deze twee dingen krijgen gebruikers toegang tot het onderwerpcentrum en kunnen ze onderwerpervaringen zien in Microsoft 365.

Inzenders voor onderwerpen hebben bovendien machtigingen voor het maken en bewerken van onderwerpen en kennisbeheerders kunnen onderwerpen bevestigen of verwijderen.

Wanneer een onderwerp voor het eerst wordt gedetecteerd, kunnen kennisbeheerders het zien in het onderwerpcentrum. Afhankelijk van de volledigheid en relevantie van het onderwerp, kunnen kijkers van onderwerpen het onderwerp al dan niet zien dat wordt gepresenteerd in onderwerpkaarten.

Onderwerpen kunnen informatie bevatten die is gegenereerd door AI en informatie die is toegevoegd of bewerkt door inzenders van onderwerpen of kennisbeheerders.

  • Informatie in een onderwerp dat door AI is toegevoegd, is alleen zichtbaar voor personen die toegang hebben tot de broninhoud.
  • Tekst die handmatig is toegevoegd of bewerkt door een inzender van een onderwerp of kennisbeheerder, is zichtbaar voor iedereen die het onderwerp kan zien.

Onderwerpviewers en inzenders kunnen de lijst met bevestigde en gepubliceerde onderwerpen zien in het onderwerpcentrum, maar de details van het onderwerp die een bepaalde persoon kan zien, is afhankelijk van de machtigingen voor het bronmateriaal en van of het onderwerp handmatig is bewerkt.

In de volgende tabel wordt beschreven wat gebruikers - onderwerpviewers, inzenders en kennisbeheerders - in een bepaald onderwerp kunnen zien op basis van hun machtigingen.

Onderwerpitem Wat gebruikers kunnen zien
Onderwerpnaam Gebruikers kunnen de onderwerpnaam van onderwerpen zien in het onderwerpcentrum. Sommige onderwerpen zijn mogelijk niet zichtbaar als gebruikers geen machtigingen hebben voor de broninhoud of als ze een lage relevantie hebben voor de gebruiker.
Onderwerpbeschrijving Door AI gegenereerde beschrijvingen zijn alleen zichtbaar voor gebruikers die machtigingen hebben voor de broninhoud. Handmatig ingevoerde of bewerkte beschrijvingen zijn zichtbaar voor alle gebruikers.
Personen Vastgemaakte personen zijn zichtbaar voor alle gebruikers. Voorgestelde personen zijn alleen zichtbaar voor gebruikers met machtigingen voor de broninhoud.
Bestanden Bestanden zijn alleen zichtbaar voor gebruikers met machtigingen voor de broninhoud.
Blz Pagina's zijn alleen zichtbaar voor gebruikers met machtigingen voor de broninhoud.
Sites Sites zijn alleen zichtbaar voor gebruikers met machtigingen voor de broninhoud.

Persoonlijke en persoonlijke gegevens van gebruikers

Onderwerpen detecteert alleen onderwerpen op de SharePoint-sites die u opgeeft. Persoonlijke opslag van gebruikers, zoals persoonlijke e-mail of OneDrive, is niet inbegrepen.

Aanbevolen procedures

Onderwerpen bevat informatie voor gebruikers op basis van hun bestaande machtigingen voor inhoud. Microsoft 365 biedt verschillende manieren om ervoor te zorgen dat gevoelige inhoud wordt beperkt tot de juiste gebruikers. Naast standaard team- of sitemachtigingen kunt u vertrouwelijkheidslabels of preventie van gegevensverlies gebruiken om de toegang tot inhoud te beperken en toegangsbeoordelingen om de gebruikerstoegang tot gevoelige informatie periodiek te controleren.

We raden u aan deze hulpprogramma's te gebruiken om ervoor te zorgen dat uw inhoudsmachtigingen op de juiste manier zijn ingesteld binnen uw organisatie. Onderwerpervaringen kunnen uw gebruikers vervolgens nuttige en geschikte informatie bieden.

Als er onderwerpen zijn die u volledig wilt uitsluiten van onderwerpervaringen, kunt u ook het volgende doen:

Opmerking

Wanneer een onderwerp wordt verwijderd, kan het tot 24 uur duren voordat het niet meer wordt weergegeven voor gebruikers in uw organisatie.

Daarnaast raden we de volgende aanbevolen procedures aan:

  • Werf kennismanagers uit verschillende gebieden van uw organisatie. Kennisbeheerders met een verscheidenheid aan expertise en toegang tot de onderliggende inhoud die door AI wordt gebruikt, kunnen u helpen bij het samenstellen van de meest nuttige kennis voor uw gebruikers en het verwijderen van gevoelige informatie als deze wordt gevonden.

  • Een werkstroom instellen voor het aanvragen van wijzigingen. Kennismanagers of team- of site-eigenaren moeten een proces hebben waarmee ze uitsluiting van onderwerpen of sites kunnen aanvragen wanneer nieuwe projecten binnen uw organisatie worden gestart of als ze inhoud vinden met onjuiste machtigingsinstellingen.

  • Houd rekening met het publiek en de vertrouwelijkheid van informatie bij het maken van onderwerpbeschrijvingen. Deze beschrijvingen zijn mogelijk zichtbaar voor gebruikers die geen machtigingen hebben voor de broninhoud voor het onderwerp.

Hoewel u de machtigingen voor afzonderlijke onderwerppagina's kunt wijzigen om de toegang tot een specifieke groep gebruikers te beperken, raden we deze aanpak niet aan vanwege de hoge mate van administratieve inspanning die nodig is.