Microsoft 365 Copilot를 준비하는 SharePoint 고급 관리 도구 구현

완료됨

organization Microsoft 365 Copilot를 사용하도록 준비할 때 Copilot의 결과가 적절하고 정확하며 규정을 준수하도록 organization SharePoint 데이터를 적절하게 제어하는 것이 중요합니다. Copilot를 사용할 때 SharePoint에서 콘텐츠 거버넌스의 중요성을 이해하는 것은 Copilot가 다음 세 가지 구성 요소를 통해 작동하는 방식을 아는 것으로 시작됩니다.

  • LLM(큰 언어 모델)
  • Word, Excel, PowerPoint, Outlook, Teams 등 매일 사용하는 Microsoft 365 생산성 앱
  • Microsoft Graph의 콘텐츠

사용자가 Copilot에 요청을 하면 LLM(큰 언어 모델)을 사용하여 요청을 처리합니다. 그런 다음 Microsoft Graph 및 웹 콘텐츠(선택 사항)의 콘텐츠를 사용하여 LLM으로 응답을 생성합니다. Microsoft Graph의 콘텐츠에는 전자 메일, 파일, 모임, 채팅, 일정 및 연락처가 포함됩니다. 이 콘텐츠의 상당 부분은 SharePoint 파일로 저장됩니다.

다른 사용자와 문서를 공유하면 이러한 문서는 SharePoint 사이트, 문서 라이브러리 및 OneDrive에 저장된 데이터가 됩니다. 이러한 문서는 동료가 공유하는 Word 문서, 팀과 함께 작업 중인 프레젠테이션, 모임 녹음, Loop 만든 프로젝트 노트 및 OneNote 등일 수 있습니다. Copilot에서 제공하는 지원이 적절하고 정확하며 규정을 준수하도록 하려면 조직에서 SharePoint 데이터가 다음 세 가지 측면에서 적절하게 관리되도록 하는 것이 중요합니다.

  • 콘텐츠 스프롤을 관리합니다. 콘텐츠 확산은 디지털 콘텐츠가 organization 다양한 스토리지 위치에서 적절한 관리 없이 누적되는 경우에 발생합니다. 이러한 상황은 정보에 액세스하는 데 어려움, 더 높은 스토리지 비용, 보안 취약성 및 규정 준수 복잡성으로 이어집니다. 다음을 통해 콘텐츠 확산을 해결할 수 있습니다.
    • 거버넌스 전략 구현 및 제어를 중앙 집중화하는 도구 활용
    • 스토리지 효율성 최적화
    • 보안 데이터 관리 사례 유지
    • 콘텐츠 중복 감소
    • 잘 계획된 콘텐츠 만들기 보장
    • 모든 사이트 및 콘텐츠가 사이트 소유자가 잘 관리하도록 보장
  • 콘텐츠 과잉 공유를 방지하고 콘텐츠 액세스를 제어합니다. Copilot는 SharePoint 및 OneDrive 사이트에 저장된 데이터를 분석하여 인사이트를 제공하고 organization 작업을 자동화합니다. SharePoint 및 OneDrive 사이트의 콘텐츠에서 기밀 데이터는 Copilot의 생성된 인사이트를 채워 보안 및 개인 정보 보호 위험을 초래할 수 있습니다. SharePoint 관리자 및 사이트 소유자는 도구를 사용하여 사용자가 콘텐츠를 과도하게 공유하지 못하도록 방지할 수 있습니다. 관리자는 사용자 그룹 설정 및 기타 도구를 사용하여 Copilot의 콘텐츠 액세스를 제한할 수도 있습니다.
  • 콘텐츠 수명 주기를 관리합니다. 효과적인 수명 주기 관리는 간소화된 거버넌스 및 향상된 협업을 보장할 뿐만 아니라 스토리지를 최적화하고, 데이터 무결성을 유지하며, 규정 준수를 지원합니다. 이렇게 하면 콘텐츠 수명 주기 관리는 궁극적으로 비활성 및 오래된 콘텐츠 및 사이트를 제거하여 효율성과 보안을 향상시킵니다. 이렇게 하면 Copilot 액세스 정보가 정확하고 최신 상태로 유지됩니다.

Microsoft는 조직이 Microsoft SharePoint Premium - SharePoint 고급 관리(SAM)를 통해 데이터 거버넌스 요구 사항을 해결할 수 있도록 지원합니다. SAM은 조직에서 Microsoft 365 Copilot를 준비할 때 구현을 강력하게 고려해야 하는 Microsoft 365의 필수 추가 기능입니다. SAM은 IT 관리자에게 Microsoft Copilot 배포 과정에서 콘텐츠 거버넌스를 강화하는 강력한 도구 모음을 제공합니다.

Copilot 배포를 준비하든, 구현 후 콘텐츠를 관리하든 SAM은 다음을 위한 기능을 제공합니다.

  • 콘텐츠 확산 방지
  • SharePoint 및 OneDrive 사이트에 대한 액세스 관리 간소화
  • 포괄적인 보고를 통해 사용 패턴 분석

SharePoint 고급 관리 기둥을 보여 주는 다이어그램

Microsoft는 SharePoint의 모범 사례와 함께 SharePoint 고급 관리 기능을 활용하여 과잉 공유, 콘텐츠 확산 제어 및 콘텐츠 수명 주기 관리의 위험을 줄이는 것이 좋습니다. SharePoint 관리 센터에 액세스할 수 있는 IT 관리자는 SharePoint 고급 관리 기능을 관리할 수 있습니다. 사이트 소유자는 일부 SAM 기능에 액세스할 수도 있습니다.

organization Microsoft 365 Copilot 채택을 준비하기 위해 주로 SharePoint 고급 관리 도구를 사용하여 수행할 수 있는 몇 가지 권장되는 단계가 있습니다. 다음 섹션에서는 우발적인 초과 공유를 줄이고, 콘텐츠 거버넌스 공간을 최소화하고, Copilot 응답 품질을 개선하고, Copilot의 콘텐츠 액세스를 제어하고, 특히 중요 비즈니스용 사이트에 대한 데이터 안전을 보장하기 위해 수행할 수 있는 특정 단계를 검토합니다.

1단계: SharePoint 공유 설정을 사용하여 실수로 인한 초과 공유 줄이기

Copilot 결과 내에서 실수로 인한 콘텐츠 초과 공유를 최소화하려면 모범 사례 공유 설정을 구현하는 것이 중요합니다. 사전 예방적 보호가 핵심입니다. Copilot에 대한 organization 효과적으로 준비하려면 organization 및 사이트 수준 모두에서 최종 사용자에 대한 적절한 공유 설정을 설정해야 합니다.

organization 수준에서 다음을 수행합니다.

  • 테넌트에서 공유 링크 기본값을 organization 전체 공유에서 특정 사용자 링크로 업데이트합니다.
  • 최종 사용자로부터 광범위한 권한을 숨겨 우발적인 오용 위험을 줄이는 것이 좋습니다. 이 예제에서는 최종 사용자가 사용할 수 없도록 사람 Picker 컨트롤에서 "외부 사용자를 제외한 모든 사람"을 숨깁니다.

사이트 수준에서 다음을 수행합니다.

  • 사이트 관리자가 구성원의 공유를 제한하는 데 사용할 수 있는 사이트 수준 컨트롤에 대해 교육하는 것이 좋습니다. 한 가지 중요한 설정은 사이트 소유자가 액세스 권한 요청을 받는 사람이 되도록 하는 것입니다.

2단계: 사용되지 않는 사이트를 정리하여 콘텐츠 확산 관리

조직은 SharePoint 고급 관리 비활성 SharePoint 사이트 정책 기능을 실행하여 콘텐츠 확산을 관리할 수 있습니다. 이 정책은 비활성 SharePoint 사이트를 자동으로 식별하고 관리하여 콘텐츠 확산을 방지합니다. 이를 통해 설정된 기간 동안 업데이트 부족 또는 사용자 활동과 같은 비활성 조건을 정의할 수 있습니다. 이 조건을 식별하면 사이트 소유자는 사이트의 활성/비활성 상태를 확인하는 메일 알림 받습니다.

이 SAM 정책을 통해 조직은 거버넌스 공간을 줄이고 Copilot 응답 품질을 개선할 수 있습니다. 비활성 사이트에는 오래된 콘텐츠가 포함되어 코필로트의 데이터 원본이 복잡해지며 응답이 정확하지 않은 경우가 많습니다. 이러한 사이트를 제거하면 Copilot가 더 나은 결과를 위해 현재 정보에 집중하는 데 도움이 됩니다.

  • 5분 이내에 시뮬레이션 모드 에서 비활성 사이트를 설정하고 실행하여 사용자가 확장(구성 가능한) 기간 동안 액세스하지 않은 사이트를 식별할 수 있습니다.
  • 보고서가 생성되면 AI 인사이트 가져오기 단추를 선택하여 사이트에 대한 문제 및 이러한 문제를 해결하기 위한 가능한 작업을 식별하는 데 도움이 되는 보고서에 대한 AI 인사이트를 생성합니다.
  • 준비가 되면 정책을 활성 모드로 설정하여 사이트 소유자에게 사이트가 여전히 필요한지 여부를 증명하도록 알립니다.

SharePoint 고급 관리 AI 인사이트 기능은 언어 모델을 사용하여 보고에서 패턴과 잠재적인 문제를 식별하고 실행 가능한 권장 사항을 받아 문제를 해결합니다. SharePoint 관리 센터에서 다양한 보고서 옆에 있는 AI 인사이트 가져오기 단추를 찾을 수 있습니다. AI 인사이트 단추를 선택하면 이 기능은 보고서에서 패턴을 추출하고 잠재적인 작업 목록을 제공합니다.

선택한 비활성 사이트 정책에 대한 AI 인사이트 창의 스크린샷

3단계: 잠재적으로 과도하게 공유된 콘텐츠가 있는 사이트 식별

사이트의 실제 콘텐츠를 않는 경우 잠재적으로 과도하게 공유된 콘텐츠가 있는 사이트를 어떻게 신속하게 식별할 수 있나요? 일반적으로 외부 사용자를 제외한 모든 사용자, organization 사람 및 모든 사용자와 같은 공유 옵션 중 하나가 포함된 콘텐츠를 볼 경우 사이트의 콘텐츠가 과도하게 공유될 가능성이 더 큽니다. SharePoint 고급 관리 다음 활동 기반 보고서를 통해 가장 적극적으로 과도하게 공유된 사이트를 빠르게 식별할 수 있습니다.

이러한 세 가지 유형의 사용량이 있는 사이트는 이러한 사용량이 없는 사이트에 비해 과잉 공유의 위험이 더 큽니다. 보고서가 생성되면 AI 인사이트 가져오기 단추를 선택하여 보고서에 대해 생성된 AI 인사이트를 가져옵니다. 이러한 인사이트는 사이트 문제를 식별하고 이러한 문제를 해결하기 위한 가능한 작업을 제공하는 데 도움이 될 수 있습니다.

또한 SharePoint 고급 관리 SharePoint 및 OneDrive 사이트의 기밀 데이터가 승인된 사용자 및/또는 보안 그룹에서만 안전하게 처리되고 액세스되도록 하여 Copilot에서 생성된 인사이트의 무결성과 보안을 유지합니다. 과잉 공유를 방지하고 액세스를 효과적으로 관리하는 경우 Copilot의 공동 작업 기능이 최적화되었는지 확인할 수 있습니다. 이러한 작업은 organization 걸쳐 Copilot를 보다 효율적이고 안전하게 사용할 수 있도록 합니다. 그런 다음 SAM 도구를 따르면 Copilot에서 기밀 데이터의 콘텐츠 액세스를 제한하는 데 도움이 될 수 있습니다.

데이터 액세스 거버넌스 인사이트

데이터 액세스 거버넌스 인사이트 기능을 사용하면 잠재적으로 과도하게 공유되거나 중요한 콘텐츠가 포함된 사이트를 식별하는 보고서를 볼 수 있습니다. 이러한 보고서를 사용하여 적절한 보안 및 규정 준수 정책을 평가하고 적용할 수 있습니다.

dashboard 데이터 액세스 거버넌스 보고서의 스크린샷.

SharePoint 및 OneDrive 사이트에 대한 다운로드 정책 차단

SharePoint 고급 관리 SharePoint 및 OneDrive 사이트용 다운로드 차단 정책을 사용하여 조건부 액세스 정책을 사용하지 않고도 SharePoint 사이트 또는 OneDrive에서 파일 다운로드를 차단할 수 Microsoft Entra. 파일 다운로드를 차단하면 실수로 인한 데이터 손실 위험을 해결하면서 생산성을 유지할 수 있습니다. 사용자는 파일을 다운로드, 인쇄 또는 동기화할 수 없는 브라우저 전용 액세스 권한이 있습니다. 또한 이 SAM 정책은 사용자가 Microsoft Office 데스크톱 앱을 비롯한 앱을 통해 콘텐츠에 액세스하지 못하도록 차단합니다. 웹 액세스가 제한되면 사용자는 사이트 맨 위에 "organization 이 사이트에서 다운로드, 인쇄 또는 동기화를 허용하지 않습니다. 도움을 받으려면 It 부서에 문의하세요."

이 SAM 정책은 SharePoint Online 관리 셸 실행해야 하는 PowerShell 명령을 통해 사용하도록 설정됩니다. 먼저 Microsoft 365에서 SharePoint 관리자 권한으로 SharePoint에 연결해야 합니다. 자세한 방법은 SharePoint Online 관리 셸 시작을 참조하세요.

SharePoint Online 관리 셸 연결되면 다음 명령을 실행해야 합니다.

Set-SPOSite -Identity <SiteURL> -BlockDownloadPolicy $true

예시:

Set-SPOSite -Identity https://contoso.sharepoint.com/sites/research -BlockDownloadPolicy $true.

URL을 변경하여 OneDrive에도 이 cmdlet을 적용할 수 있습니다. 예를 들어 URL을 John이라는 사용자의 OneDrive 계정으로 변경하려면 URL(예: https://contoso-my.sharepoint.com/personal/John)을 사용합니다.

다음 매개 변수를 이 cmdlet과 함께 사용하여 미세 조정할 수 있습니다.

  • 이 매개 변수는 사이트 소유자가 정책에서 제외되며 사이트의 모든 콘텐츠를 완전히 다운로드할 수 있습니다.

    -ExcludeBlockDownloadPolicySiteOwners $true
    
  • 이 매개 변수는 정책에서 언급된 그룹에서 사용자를 제외하고 사이트에 대한 모든 콘텐츠를 완전히 다운로드할 수 있습니다.

    -ExcludedBlockDownloadGroupIds <comma separated group IDs>
    
  • 이 매개 변수는 정책에서 언급된 SharePoint 그룹에서 사용자를 제외하고 사이트에 대한 모든 콘텐츠를 완전히 다운로드할 수 있습니다.

    -ExcludeBlockDownloadSharePointGroups <comma separated group names>
    
  • 이 매개 변수는 다운로드를 방지하는 것 외에도 사이트를 읽기 전용으로 표시합니다.

    -ReadOnlyForBlockDownloadPolicy $true
    

SharePoint 및 OneDrive 사이트에 대한 조건부 액세스 정책

SharePoint 고급 관리 SharePoint 사이트에 액세스할 때 엄격한 액세스 조건을 적용할 수 있는 SharePoint 및 OneDrive 사이트에 대한 조건부 액세스 정책도 포함합니다. 인증 컨텍스트는 사이트에 직접 적용하거나 민감도 레이블과 함께 사용하여 Microsoft Entra 조건부 액세스 정책을 레이블이 지정된 사이트에 연결할 수 있습니다.

조건부 액세스 정책 dashboard 스크린샷

4단계: 콘텐츠에 대한 액세스 제어

organization Copilot를 사용하도록 설정하기 전에 중요한 콘텐츠에 대한 액세스를 사전에 제한하고 Copilot가 Microsoft Graph를 통해 검색할 수 있는 내용을 관리하는 것이 중요합니다. Copilot는 사용자의 기존 사용 권한에 따라 결과를 표시하더라도 과도하게 공유되거나 잘못 구성된 사이트는 의도한 것보다 더 많은 데이터를 노출할 수 있습니다. 4단계는 사이트 액세스 검토, RAC(제한된 Access Control) 및 RCD(제한된 콘텐츠 검색)의 세 가지 보완적인 접근 방식에 중점을 둡니다.

  • 사이트 액세스 검토를 사용하여 초과 공유 위험을 확인합니다. 잠재적으로 과도하게 공유된 콘텐츠(예: SAM 보고서를 통해)가 있는 사이트를 식별한 후에는 사이트 액세스 검토를 시작할 수 있습니다. 이 정책은 사이트 소유자에게 현재 액세스 수준이 적절한지 확인하고 초과 공유가 확인된 경우 문제를 수정하라는 메시지를 표시합니다. 사이트 액세스 검토를 통해 사이트 소유자는 콘텐츠 액세스 결정에 대한 책임을 대규모로 유지할 수 있습니다.

  • 중요한 사이트에 대해 RAC(제한된 Access Control)를 적용합니다. 사이트가 과도하게 공유되고 더 작은 사용자 집합에 대한 액세스를 제한해야 하는 경우 RAC(제한된 Access Control) 정책을 적용합니다.

    • SharePoint 사이트의 경우 지정된 Microsoft 365 또는 보안 그룹의 구성원만 사이트를 볼 수 있도록 액세스를 제한합니다.
    • OneDrive 계정의 경우. 이전 공유 링크에 관계없이 지정된 그룹의 사용자만 공유 콘텐츠를 볼 수 있도록 액세스를 제한합니다. 필요한 경우 특정 사용자에 대한 OneDrive를 서비스로 차단할 수도 있습니다.

    RAC는 중요한 사이트 또는 OneDrive에 대한 액세스를 적극적으로 제거하거나 좁혀야 하는 경우에 가장 적합합니다.

  • RCD(제한된 콘텐츠 검색)를 사용하여 검색 가능성을 억제합니다. 또 다른 옵션은 코필로트 또는 테넌트 전체 검색에서 중요한 정보의 실수로 노출을 제어하는 데 도움이 되는 RCD(제한된 콘텐츠 검색) 정책입니다.

    • 권한은 동일하게 유지됩니다. 사이트에 대한 액세스 권한이 이미 있는 사용자는 여전히 직접 열 수 있습니다.
    • 검색이 표시되지 않습니다. 사이트의 콘텐츠는 Copilot 결과 또는 organization 전체 검색에 표시되지 않습니다. 사이트 수준 검색은 권한 있는 사용자에 대해 계속 작동합니다.
    • 최근 파일 주의 사항입니다. 사용자가 이미 액세스한 파일은 최근 활동 목록에 계속 표시될 수 있습니다.
    • SharePoint 사이트에 적용됩니다. RCD는 현재 OneDrive 계정에 사용할 수 없습니다.
    • 인덱싱 지연. RCD를 적용한 후에는 제거가 대규모 사이트에 완전히 전파되는 데 시간이 걸릴 수 있습니다.
    • 모범 사례. 액세스 권한이 유효하지만 Copilot 및 검색에서 검색 가능성을 최소화하려는 사이트에는 RCD를 사용합니다. 권한 자체를 좁혀야 하는 경우 RAC를 사용합니다.

5단계: 중요 비즈니스용 사이트에 대한 사전 조치 수행

중요 비즈니스용 사이트의 경우 콘텐츠가 적절하게 공유되고 콘텐츠에 대한 액세스가 최소 수준으로 제한되도록 사전 조치를 취해야 합니다. 다음 측정값을 사용하여 가장 중요한 사이트를 잠글 수 있습니다.

  • RAC(제한된 Access Control)를 사용하여 과잉 공유로부터 사전에 보호합니다. 더 나은 방법: 사용자 지정 사이트 프로비저닝 프로세스의 일부로 get-go에서 새 사이트에 대한 RAC 정책을 구성하고 사전에 초과 공유를 방지합니다.
  • 블록 다운로드 정책을 통해 선택한 사이트에서 다운로드를 차단하는 것이 좋습니다. 또는 Teams 모임 녹음/녹화 및 대본 다운로드를 특히 차단합니다.
  • 마지막으로 중요 비즈니스용 Office 문서에 "추출 권한"이 적용된 암호화 작업을 적용하는 것이 좋습니다. 자세한 내용은 여기에 있습니다.

새로운 SharePoint 고급 관리 정책 출시 예정

다음 정책은 현재 미리 보기로 제공되며 곧 SharePoint 고급 관리 일반 공급될 예정입니다.

사이트 소유권 정책을 사용하여 모든 사이트에 유효한 소유자가 있는지 확인합니다.

사이트 소유자는 거버넌스 작업을 대규모로 실행하기 위한 중요한 역할입니다. 특히 다음을 수행하려면 사이트 소유자가 필요합니다.

  • 사용하지 않는 사이트 정리 2단계에서 비활성 사이트가 여전히 필요한지 확인합니다.
  • 사이트 액세스 검토를 수행하여 잠재적으로 과도하게 공유된 콘텐츠가 실제로 과도하게 공유되고 있는지 확인하고 4단계 – 액세스 제어에서 초과 공유 위험을 해결하기 위한 수정을 수행합니다.

사용되지 않는 사이트를 정리하고 소유자에게 초과 공유 콘텐츠를 처리하도록 요청하기 전에 모든 사이트에 유효한 소유자가 있는지 확인하는 것이 중요합니다. SharePoint 고급 관리 사이트 소유권 정책은 소유자 없는 사이트를 식별하고 필요할 때 적절한 소유자를 찾는 데 도움이 됩니다. 시뮬레이션 모드에서 사이트 소유권 정책을 실행하여 최소 두 명의 소유자가 없는 사이트를 식별할 수 있습니다. 시뮬레이션 모드에서 정책을 설정하여 원하는 기준에 따라 소유자를 식별할 수 있습니다. 그런 다음 정책을 활성 모드로 업그레이드하여 사이트 소유자 후보에게 알림을 사용하도록 설정할 수 있습니다.

비활성 사이트 – 읽기 전용 및 비활성 사이트 - 아카이브 정책을 사용하여 사용하지 않는 사이트를 클린

비활성 사이트를 식별한 후(2단계 참조) 사이트 소유자에게 사이트가 여전히 필요한지 확인하도록 요청해야 합니다. 사이트 소유자가 사이트가 필요하지 않음을 확인하는 경우 사이트를 읽기 전용 모드로 전환하거나 사이트를 Microsoft 365 아카이브 이동해야 합니다. 이 기능을 사용하면 비활성 사이트 – 읽기 전용비활성 사이트 - 아카이브 기능을 사용하여 대규모로 다음 작업을 수행할 수 있습니다.

  • 사이트를 읽기 전용으로 만들기
  • 사이트를 Microsoft 365 아카이브 이동

사이트, OneDrive 계정 및 파일 정책에 대한 초과 공유 기준 보고서를 사용하여 초과 공유 위험을 식별합니다.

3단계에서는 세 개의 SAM 사용 보고서를 실행하여 잠재적으로 초과 공유된 콘텐츠를 식별하는 방법을 검토했습니다. 이 예정된 기능을 사용하면 단일 보고서를 실행하여 사이트 활동에 관계없이 테넌트 내의 모든 사이트에 콘텐츠 과다 노출 위험이 있는 위치를 알아볼 수 있습니다.

  • SharePoint Online PowerShell 모듈의 DAG(데이터 액세스 거버넌스) PowerShell 명령에서 "사이트, OneDrive 계정 및 파일에 대한 초과 공유 기준 보고서" 보고서를 실행하여 시작할 수 있습니다. 이 보고서는 테넌트 내의 모든 사이트를 검색하고 지정된 수 이상의 사용자와 콘텐츠를 공유하는 사이트를 나열합니다(번호를 지정).
  • 보고서를 정렬, 필터링 또는 다운로드하고 잠재적으로 초과 공유된 콘텐츠가 있는 사이트를 식별할 수 있습니다.

제한된 콘텐츠 검색 가능성 정책을 사용하여 실수로 인한 콘텐츠 검색 가능성을 추가로 제어합니다.

4단계에서는 사이트 액세스 검토 및 RAC(제한된 Access Control)를 사용하여 과잉 공유를 줄이고 사이트 액세스를 제한하는 방법을 검토했습니다. 잠재적으로 과도하게 공유된 콘텐츠를 식별하고 액세스 제어를 적용한 후 조직은 SharePoint 고급 관리 RCD(제한된 콘텐츠 검색 가능성) 정책을 사용하도록 설정하여 실수로 인한 노출 위험을 더욱 줄일 수 있습니다.

RCD 정책을 사용하면 SharePoint 관리자가 Microsoft 365 Copilot 및 SharePoint Home, Office.com 및 Bing과 같은 organization 전체 검색 환경에 사이트 콘텐츠가 표시되지 않도록 할 수 있습니다. 중요한 것은 RCD는 사이트 권한을 변경하지 않는다는 것입니다. 권한 있는 사용자는 평소처럼 콘텐츠에 액세스하고 상호 작용할 수 있습니다. 그러나 중요한 콘텐츠가 Copilot에서 생성된 응답 또는 광범위한 검색 결과에 표시되지 않도록 하여 중요 비즈니스용 정보를 보호하는 데 도움이 됩니다.

RCD에 대해 이해해야 할 주요 사항은 다음과 같습니다.

  • 액세스가 차단되지 않습니다. 사이트에 대한 권한이 이미 있는 사용자는 여전히 직접 열 수 있습니다(예: 저장된 링크, 사이트 탐색 또는 이미 액세스할 수 있는 파일을 통해).
  • 검색이 표시되지 않습니다. 사이트의 콘텐츠는 더 이상 Copilot 결과 또는 테넌트 전체 검색에 표시되지 않습니다. 그러나 사이트 자체 내에서 검색은 권한 있는 사용자에 대해 계속 작동합니다.
  • 최근 콘텐츠 주의 사항입니다. 경우에 따라 사이트가 RCD 아래에 있더라도 사용자가 최근에 액세스한 파일이 여전히 "최근" 보기에 표시될 수 있습니다.
  • OneDrive 사이트. RCD는 현재 개별 OneDrive 계정이 아닌 SharePoint 사이트에 적용됩니다.
  • 전파 지연. RCD를 사용하도록 설정한 후에는 특히 대규모 사이트에서 인덱싱을 통해 변경 내용이 전파되는 데 시간이 걸릴 수 있습니다.
  • 모범 사례. 액세스 권한이 올바르지만 콘텐츠가 Copilot 또는 organization 전체 검색에 의도치 않게 노출될 위험을 줄이려는 중요한 정보 또는 중요 비즈니스용 정보가 포함된 사이트에는 RCD를 사용합니다. RCD를 RAC 및 사이트 액세스 검토와 결합하여 계층화된 거버넌스 접근 방식을 제공합니다.

테넌트에서 SAM(SharePoint 고급 관리) 또는 SharePoint Premium 라이선스가 있는 경우 SharePoint 관리자는 SharePoint 관리 센터 또는 PowerShell을 통해 RCD 정책을 적용할 수 있습니다. SharePoint Online 관리 셸 통해 SharePoint 사이트에 RCD를 사용하도록 설정하려면 관리자가 다음 PowerShell 명령을 실행할 수 있습니다.

Set-SPOSite –Identity {site-url} -RestrictContentOrgWideSearch $true

조직은 이 정책을 적용하여 특히 가시성을 엄격하게 제어해야 하는 사이트에서 중요한 콘텐츠에 대한 추가 보호 계층을 추가합니다.

AI 기반 의미 체계 일치를 사용하여 유사한 사이트 찾기

적절한 보호가 부족한 중요한 비즈니스 데이터가 포함된 사이트를 발견했습니다. 유사한 취약성이 있을 수 있는 이와 같은 사이트가 더 있나요? AI 기반 의미 체계 일치는 예제로 검색한 사이트를 사용하여 이러한 사이트를 찾는 데 도움이 됩니다. AI 기반 의미 체계 일치 도구는 콘텐츠, 파일, 메타데이터를 포함하여 사용자가 가진 모든 사이트를 읽고 예제 사이트를 기반으로 유사한 사이트 목록을 제공합니다.