|
|
各位整天跟企业微信、钉钉斗智斗勇的打工人,还有负责公司IT安全、天天为数据泄露和AI造假头疼的网管大哥们,快来集合!有个跟咱们职场安全息息相关的大新闻,微软刚刚又给他们家的“智能员工”——Microsoft 365 Copilot,上了两道硬核到不行的新枷锁,不对,是新铠甲!简单说就是:以后你公司用的Copilot,得自带官方认证Logo,而且它生成的视频音频,都得被打上“AI制造”的水印。
这消息是外媒Neowin挖出来的,咱们得好好唠唠这背后的门道。你想想看,现在AI这么发达,一个不留神就可能出俩大问题:第一,黑客做个假的Copilot界面来钓鱼,骗你输入公司账号密码或者机密数据;第二,AI生成的视频、音频以假乱真,在公司内部流传,搞出大误会甚至捅出法律娄子。微软这波更新,就是冲着这两大痛点去的。
第一道锁,叫“品牌烙印”,说白了就是给你公司的Copilot盖个官方公章。
从三月底开始,你们公司的IT管理员就能在Microsoft 365 Copilot那个聊天应用的页脚位置,插上自己公司的Logo了。这可不是为了好看,它的核心作用就一个:让你一眼就能认出,你现在用的这个Copilot,是公司官方提供的、受管理的、安全的那个“正版货”。这样一来,你心里就踏实了,知道在这里面讨论点敏感项目、输入些业务数据,是比较安全的,不容易被那种做得一模一样的山寨钓鱼页面给骗了。这个Logo怎么弄呢?其实不麻烦,管理员直接用Microsoft 365管理员中心里现有的组织主题配置挂上去就行。不过目前只支持放Logo,自定义颜色那些花里胡哨的还不支持。
哎,这“防钓鱼”的锁装好了,那“防造假”的呢?这就引出了第二道更厉害的锁:“强制水印”。
这指的是对AI生成的或者AI修改过的视频和音频内容,打上肉眼或机器可识别的标记。这个功能原计划是二月份就推出的,但现在稍微推迟了点,最新计划是在三月中旬,通过云端策略服务上线。注意啊,这个水印功能不是自动生效的,需要公司的IT管理员手动去一个叫 “当Microsoft 365内容由AI生成或修改时包含水印” 的策略里,把它打开。一旦开启,以后比如你用Clipchamp做的视频,或者让AI根据Word文档生成的音频摘要,都会自动带上这些“AI制造”的水印标记。
说到这里你可能会问:那图片呢?AI生成的图片不更需要水印吗?别急,图片水印走的是另一套机制,而且二月底就已经对用户可用了。微软这么分开处理,有意思了:他们把视频和音频的水印设定为租户级的强制策略,也就是公司管理员说了算,全员统一执行;而图片水印(至少目前)是用户级的偏好设置,可以让用户自己决定开不开。这个区别待遇,很可能是因为视频和音频的深度伪造,在商业欺诈和法律风险上现阶段显得更紧迫、危害也更大。
所以你看微软这连续两招,意图非常明显了。那个品牌Logo页脚,是帮你从入口上“验明正身”,杜绝山寨Copilot的钓鱼攻击,保护数据输入的安全。而这个强制多媒体水印,是帮你从出口上“追根溯源”,给所有AI合成内容盖上“数字钢印”,谁造的、是不是AI造的,一目了然。这不仅能大大减少公司内部因为虚假内容产生的误解和混乱,更能直接帮助企业应对越来越多关于合成媒体的合规要求和伦理标准——以后审计或者出了事,你至少能说清楚哪些内容是AI参与的。
对于各大公司,尤其是金融、法律、医疗这些对数据敏感和真实性要求极高的行业来说,微软送的这“一内一外”两套安全组合,简直是及时雨。它把Copilot从一个单纯的效率工具,往一个更可信、更可控、更负责任的企业级AI平台又推进了一大步。以后你们公司的AI,可能就得带着Logo和隐形水印为你打工了。这波以安全和透明为核心的操作,你觉得怎么样?是觉得更安心了,还是觉得有点被“管”得太多了?
|
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有账号?立即注册
x
|