M365 Files MCP
Ein Dateizugang zu SharePoint und OneDrive für KI-Assistenten, der sich an Ihre Vertraulichkeitskennzeichnungen hält.
Ehrliche Auskunft zum Stand, ohne Wartelisten-Theater.
Für wen es gebaut ist
Unternehmen, die Assistenten auf Dokumente lassen wollen, aber vertrauliche Inhalte technisch ausschließen müssen und nicht nur per Richtlinie.
Das Problem
Ein Assistent mit Dateizugriff sieht standardmäßig alles, was die anmeldende Person sehen darf. In gewachsenen Umgebungen ist das regelmäßig deutlich mehr, als irgendjemand vermutet, und es lässt sich im Nachhinein kaum belegen, worauf zugegriffen wurde.
Unser Ansatz
Der Zugriff wird an der Vertraulichkeitskennzeichnung gefiltert, bevor Inhalte den Assistenten erreichen. Ausschließlich delegiert, ohne Anwendungsrechte, und im Zweifel wird geschlossen statt geöffnet.
Wie eine Anfrage abläuft
Bei jeder Anfrage laufen vier Schritte in derselben Reihenfolge, bevor Inhalte Microsoft 365 verlassen.
Teileliste
- 01Microsoft-365-Berechtigungen prüfenWirkung: Der Server handelt als die angemeldete Person, nie mit tenantweiten Rechten. Eine Datei, die diese Person nicht öffnen kann, ist auch über den Assistenten nicht erreichbar.
- 02Vertraulichkeitskennzeichnung prüfenWirkung: Die Microsoft-Purview-Kennzeichnung wird gelesen, bevor Inhalte freigegeben werden. Welche Kennzeichnungen sperren, steuern Sie in Purview. Eine neue Sperre wirkt beim nächsten Abgleich, ohne Änderung am Server.
- 03Spalte KI-Zugriff prüfenWirkung: Eine Spalte in Ihrer Dokumentbibliothek setzt jede Datei auf freigegeben, nur Metadaten oder verborgen. Nur Metadaten ist auffindbar, aber nicht lesbar; verborgen taucht in Ergebnissen gar nicht auf.
- 04Nur freigegebene Ergebnisse ausgebenWirkung: Vorauthentifizierte Downloadlinks werden aus jeder Antwort entfernt. So erreicht den Assistenten ausschließlich, was alle drei Prüfungen bestanden hat.
Lässt sich eine Prüfung nicht abschließen, gilt die Anfrage als gesperrt
Ein Fehler, eine Zeitüberschreitung oder eine dem Server unbekannte Kennzeichnung führen alle dazu, dass kein Inhalt zurückgegeben wird. Eine gesperrte Datei aus den Suchergebnissen herauszuhalten, ist ein Bestreben und kann durch einen vorübergehenden Fehler beeinträchtigt sein; der Inhalt selbst bleibt in jedem Fall gesperrt.
Was es kann
- 01Lesezugriff auf SharePoint und OneDrive über das Model Context Protocol
- 02Filterung nach Vertraulichkeitskennzeichnung, im Zweifel blockierend
- 03Nur delegierte Anmeldung, keine App-Berechtigungen auf den ganzen Tenant
- 04Nachvollziehbare Protokollierung der Zugriffe für Audits
Editionen und Konditionen stehen noch nicht fest
Das Produkt ist in Entwicklung. Editionen, Umfang und Konditionen legen wir gemeinsam mit den ersten Anwenderinnen und Anwendern fest. Wenn Sie das Produkt einsetzen möchten, sprechen Sie mit uns, bevor es festgezurrt ist.
Als früher Anwender melden