Skip to main content

Zurück zur Produktübersicht

M365 Files MCP

Ein Dateizugang zu SharePoint und OneDrive für KI-Assistenten, der sich an Ihre Vertraulichkeitskennzeichnungen hält.

In EntwicklungCompliance mit Nachweis

Ehrliche Auskunft zum Stand, ohne Wartelisten-Theater.

Für wen es gebaut ist

Unternehmen, die Assistenten auf Dokumente lassen wollen, aber vertrauliche Inhalte technisch ausschließen müssen und nicht nur per Richtlinie.

Das Problem

Ein Assistent mit Dateizugriff sieht standardmäßig alles, was die anmeldende Person sehen darf. In gewachsenen Umgebungen ist das regelmäßig deutlich mehr, als irgendjemand vermutet, und es lässt sich im Nachhinein kaum belegen, worauf zugegriffen wurde.

Unser Ansatz

Der Zugriff wird an der Vertraulichkeitskennzeichnung gefiltert, bevor Inhalte den Assistenten erreichen. Ausschließlich delegiert, ohne Anwendungsrechte, und im Zweifel wird geschlossen statt geöffnet.

Wie eine Anfrage abläuft

Bei jeder Anfrage laufen vier Schritte in derselben Reihenfolge, bevor Inhalte Microsoft 365 verlassen.

Nutzer + KI-ClientJeder Client, der dasModel Context Protocolunterstützt.M365 Files MCPZENTRALE DURCHSETZUNG DER RICHTLINIE01Microsoft-365-Berechtigungen prüfen02Vertraulichkeits-kennzeichnung prüfen03KI-Zugriffsspalteprüfen04Nur freigegebeneErgebnisse ausgebenSharePoint undOneDriveFreigegebene undgesperrte Inhaltebleiben in der Quelle.ANFRAGEKONTROLLIERTESUCHEGesperrte Inhalte werden nicht zurückgegebenFreigegebene Ergebnisse
Die Positionsnummern verweisen auf die Teileliste darunter. Alle drei Prüfungen führen zum selben Ergebnis, wenn sie nicht bestanden werden. Was der Client erhält, hängt also nie davon ab, welche Prüfung die Anfrage gestoppt hat.

Teileliste

  • 01Microsoft-365-Berechtigungen prüfenWirkung: Der Server handelt als die angemeldete Person, nie mit tenantweiten Rechten. Eine Datei, die diese Person nicht öffnen kann, ist auch über den Assistenten nicht erreichbar.
  • 02Vertraulichkeitskennzeichnung prüfenWirkung: Die Microsoft-Purview-Kennzeichnung wird gelesen, bevor Inhalte freigegeben werden. Welche Kennzeichnungen sperren, steuern Sie in Purview. Eine neue Sperre wirkt beim nächsten Abgleich, ohne Änderung am Server.
  • 03Spalte KI-Zugriff prüfenWirkung: Eine Spalte in Ihrer Dokumentbibliothek setzt jede Datei auf freigegeben, nur Metadaten oder verborgen. Nur Metadaten ist auffindbar, aber nicht lesbar; verborgen taucht in Ergebnissen gar nicht auf.
  • 04Nur freigegebene Ergebnisse ausgebenWirkung: Vorauthentifizierte Downloadlinks werden aus jeder Antwort entfernt. So erreicht den Assistenten ausschließlich, was alle drei Prüfungen bestanden hat.

Lässt sich eine Prüfung nicht abschließen, gilt die Anfrage als gesperrt

Ein Fehler, eine Zeitüberschreitung oder eine dem Server unbekannte Kennzeichnung führen alle dazu, dass kein Inhalt zurückgegeben wird. Eine gesperrte Datei aus den Suchergebnissen herauszuhalten, ist ein Bestreben und kann durch einen vorübergehenden Fehler beeinträchtigt sein; der Inhalt selbst bleibt in jedem Fall gesperrt.

Was es kann

  • 01Lesezugriff auf SharePoint und OneDrive über das Model Context Protocol
  • 02Filterung nach Vertraulichkeitskennzeichnung, im Zweifel blockierend
  • 03Nur delegierte Anmeldung, keine App-Berechtigungen auf den ganzen Tenant
  • 04Nachvollziehbare Protokollierung der Zugriffe für Audits
Technischer RahmenModel Context ProtocolMicrosoft GraphSharePointMicrosoft Purview

Editionen und Konditionen stehen noch nicht fest

Das Produkt ist in Entwicklung. Editionen, Umfang und Konditionen legen wir gemeinsam mit den ersten Anwenderinnen und Anwendern fest. Wenn Sie das Produkt einsetzen möchten, sprechen Sie mit uns, bevor es festgezurrt ist.

Als früher Anwender melden