Представьте: вы приходите домой, а в вашем компьютере уже хозяйничает незваный гость. Нет, это не вирус и не хакер. Это Copilot — новый ИИ-агент от Microsoft, который, по задумке, должен стать вашим верным помощником. Но есть нюанс: чтобы помочь, ему нужно получить доступ к вашим файлам. Ко всем. Или почти ко всем. На мероприятии Windows and Surface Microsoft анонсировала систему Hybrid Intelligence, которая позволяет Copilot читать локальные файлы, выполнять действия в системе и запускать модели прямо на вашем устройстве. Демонстрация была впечатляющей: агент нашёл налоговые документы, переименовал их и даже сочинил письмо бухгалтеру. Мило, не правда ли? Вот только вопрос приватности повисает в воздухе, как топор палача.
Мы уже писали о том, как Microsoft спрятала AI в ноутбук, и вот теперь компания решила, что может залезть и в ваши личные папки. Давайте разберёмся, что это значит для ваших данных и как не отдать всё лишнее.
Что случилось и почему это важно
На конференции Windows and Surface Microsoft представила Hybrid Intelligence — эволюцию Copilot, которая превращает его из чат-бота в полноценного агента. Теперь он может не просто отвечать на вопросы, но и выполнять действия: открывать файлы, анализировать их, переименовывать, создавать документы. Всё это происходит локально, на вашем устройстве, что должно обеспечивать скорость и, как уверяют в Microsoft, безопасность.
Согласно The Verge, функции Hybrid Intelligence начнут распространяться на Copilot+ PC в течение ближайших нескольких месяцев, начиная с осени 2026 года. Это значит, что миллионы пользователей Windows 11 скоро получат новую игрушку. Игрушку, которая будет иметь доступ к их цифровой жизни.
Почему это важно? Потому что Copilot — это не просто программа. Это агент, наделённый правом действовать от вашего имени. И если он ошибётся или его взломают, последствия могут быть куда серьёзнее, чем просто неверный ответ на вопрос о погоде. Безопасно ли давать Copilot доступ к моим файлам? — вопрос, который стоит задать до, а не после.
Кстати, об агентах: мы уже рассказывали, как ИИ-агенты OpenAI взломали Википедию. Тогда обошлось, но что если подобный агент получит доступ к вашим налоговым декларациям? Перспектива, мягко говоря, настораживает.
Как Copilot получает доступ к вашим файлам: механика Hybrid Intelligence
Hybrid Intelligence — это трёхкомпонентная система: локальный контекст, локальные действия и локальные модели. Локальный контекст означает, что Copilot может читать файлы на вашем компьютере, чтобы лучше понимать запросы. Локальные действия позволяют ему управлять системой: переименовывать файлы, создавать папки, запускать приложения. Локальные модели — это небольшие нейросети, работающие прямо на устройстве, без обращения к облаку.
По умолчанию, как уверяет Microsoft, ИИ-агенты Windows 11 не имеют доступа к личным файлам. При первой попытке что-то прочитать система запрашивает разрешение. Согласно ITHome, пользователю предлагаются три опции: «Всегда разрешать», «Разрешить один раз» или «Не сейчас». Управление доступом осуществляется через «Параметры» → «Система» → «Компоненты ИИ» → «Агенты».
Какие именно папки и файлы Copilot может читать без явного разрешения? Ответ: никакие. Без вашего согласия агент не получит доступ ни к одному файлу. Однако, если вы однажды нажмёте «Всегда разрешать», Copilot получит постоянный доступ к выбранной папке. А таких папок шесть: рабочий стол, документы, загрузки, музыка, изображения, видео. Именно они чаще всего содержат чувствительные данные.
Для продвинутых пользователей Microsoft предлагает Microsoft Execution Containers (MXC) — изолированные среды для безопасного выполнения ИИ-агентов. Как сообщает HWUpgrade, MXC позволяют организациям задавать, к каким файлам и сетям может обращаться агент, а Windows следит за соблюдением правил во время выполнения. Это уже не просто «доверяй, но проверяй», а полноценная песочница.
Теперь о железе. Нужно ли покупать новый компьютер для работы локальных функций? Скорее всего, да. Локальная модель MAI-Code-1.1-Flash, представленная Microsoft, требует не менее 120 ГБ оперативной памяти. В тот же день были анонсированы ноутбук Surface Laptop Ultra и мини-ПК Surface RTX Spark Dev Box с максимальным объёмом памяти 128 ГБ, как пишет Gigazine. Так что если вашему компьютеру больше двух лет, о локальных моделях можно забыть. Впрочем, это не только проблема Microsoft — Gemini 4 Argon и подорожание Pixel 10a показывают, что AI-гонка заставляет нас покупать новое железо. И это не помешает Copilot читать ваши файлы через облако — если вы дадите разрешение.
Пошаговая инструкция: как проверить и ограничить доступ Copilot
Итак, вы решили, что не хотите, чтобы ИИ-агент рылся в ваших документах. Вот пошаговая инструкция, как проверить и ограничить доступ.
- Проверьте текущие разрешения. Откройте «Параметры» → «Система» → «Компоненты ИИ» → «Агенты». Здесь вы увидите список агентов, которые запрашивали доступ. Если Copilot уже получил разрешение, он будет в списке.
- Изучите, к каким папкам есть доступ. Нажмите на Copilot. Вы увидите шесть стандартных папок: рабочий стол, документы, загрузки, музыка, изображения, видео. Напротив каждой будет статус: «Разрешено» или «Запрещено».
- Измените разрешения. Чтобы отозвать доступ, просто переключите тумблер в положение «Запрещено». Если вы хотите дать доступ только на время, выберите «Разрешить один раз» при следующем запросе. Согласно TechBang, именно так можно управлять правами доступа.
- Используйте MXC для изоляции. Если вы работаете с особо чувствительными данными, настройте Microsoft Execution Containers. Это позволит запускать агента в песочнице, где он не сможет выйти за пределы разрешённых файлов.
- Проверьте настройки после обновлений. Microsoft может менять поведение Copilot с обновлениями. Поэтому раз в месяц заглядывайте в раздел «Агенты» и проверяйте, не появилось ли новых разрешений.
Вот таблица, которая поможет быстро сориентироваться в опциях разрешений:
| Опция | Что означает | Когда выбирать | Примеры папок для ограничения |
|---|---|---|---|
| Всегда разрешать | Copilot получает постоянный доступ к выбранной папке | Если вы доверяете агенту и папка не содержит чувствительных данных | Рабочий стол, Загрузки |
| Разрешить один раз | Доступ предоставляется только для текущей задачи | Для разовых операций, когда не хотите давать постоянный доступ | Документы (для конкретного файла) |
| Не сейчас | Доступ не предоставляется | Если сомневаетесь или задача не критична | Музыка, Изображения, Видео |
Можно ли отозвать доступ после его предоставления? Да, и это делается в любой момент через те же настройки. Никаких скрытых механизмов — всё прозрачно, как обещает Microsoft.
Кстати, если вы пользуетесь другими ИИ-сервисами, возможно, вам будет интересно сравнение DeepSeek V4.1 Flash с GPT-4o. Там мы разбирали, насколько локальные модели уступают облачным. Спойлер: уступают, но не во всём.
Что будет с вашими данными, если что-то пойдёт не так: риски и сценарии
Даже с разрешениями и песочницами никто не застрахован от ошибок. ИИ-агент может неправильно интерпретировать команду, отправить не тот файл или просто «сойти с ума». Рассмотрим три сценария.
Оптимистичный: Copilot работает идеально. Он находит нужные документы, аккуратно их обрабатывает и никогда не выходит за рамки дозволенного. Ваши данные в безопасности, а вы экономите время. Microsoft регулярно выпускает обновления безопасности, и MXC надёжно изолирует агента.
Пессимистичный: Copilot ошибается. Например, вы просите его найти налоговую декларацию, а он отправляет бухгалтеру ваш личный дневник. Или хуже: агент становится жертвой эксплойта, и злоумышленники получают доступ ко всем файлам, которые вы разрешили. Что произойдёт с моими данными, если Copilot ошибётся или его взломают? Ответ зависит от того, какие разрешения вы дали. Если «Всегда разрешать» для папки «Документы», то потенциально все файлы в ней могут быть скомпрометированы.
Реалистичный: Copilot будет работать нормально в большинстве случаев, но иногда будет ошибаться. Microsoft будет выпускать патчи, но полностью исключить риски невозможно. Поэтому лучшая стратегия — принцип наименьших привилегий: давайте доступ только к тем папкам, которые действительно нужны, и только на время.
Не стоит забывать и о географических ограничениях. Будет ли Copilot работать в России? Официально — нет. Как сообщает Projecto Media, Microsoft Copilot недоступен в России из-за локальных нормативных ограничений. Сервис не работает для российских IP-адресов без использования средств обхода, таких как VPN. Так что даже если вы готовы дать доступ к файлам, воспользоваться функциями не получится без танцев с бубном. А если вы всё же решите обойти ограничения, помните: ваши данные будут уходить на серверы Microsoft, что может быть чревато. Российским пользователям, озабоченным приватностью, возможно, стоит присмотреться к локальным аналогам — YandexGPT или GigaChat, которые работают без VPN и хранят данные на территории РФ.
Мы уже писали о том, как ChatGPT подделал подписи художников New Yorker. Тогда это была просто ошибка генерации. Но когда ИИ-агент имеет доступ к вашим документам, ошибка может стоить вам денег или репутации.
Практические выводы / Что делать прямо сейчас
Итак, что делать, если вы не хотите, чтобы Copilot превратил ваш компьютер в проходной двор?
- Проверьте настройки. Зайдите в «Параметры» → «Система» → «Компоненты ИИ» → «Агенты» и посмотрите, какие разрешения уже выданы.
- Отзовите лишнее. Если Copilot имеет доступ к папкам, которые ему не нужны, запретите доступ.
- Используйте MXC. Если вы продвинутый пользователь, настройте изолированную среду для агента.
- Не храните чувствительные данные в стандартных папках. Перенесите налоговые документы, сканы паспортов и прочие секреты в зашифрованный контейнер или на внешний носитель.
- Следите за обновлениями. Microsoft может менять политику доступа. Читайте наши новости, чтобы быть в курсе.
И главное: не давайте доступ, если не уверены. Лучше потратить лишнюю минуту на переименование файла вручную, чем потом разбираться с последствиями утечки.
Если тема вам близка, подпишитесь на наш дайджест. Мы будем следить за развитием Hybrid Intelligence и рассказывать, как защитить свои данные в эпоху ИИ-агентов. Деньги не пахнут, но утечка данных — ещё как.
Материал носит информационный характер и не является рекомендацией к действию.
Вердикт автора
Microsoft дала Copilot доступ к файлам, но контроль за вами. Просто проверьте настройки «Агенты» и отзовите лишние разрешения. Деньги не пахнут, а утекшие налоговые декларации — пахнут, и ещё как. ИИ-дворецкий хорош, пока не роется в вашем грязном белье.
Комментарии (0)
Комментариев пока нет. Будьте первым!