Microsoft дала Copilot доступ к вашим файлам: как ограничить и не пожалеть

Microsoft дала Copilot доступ к вашим файлам: как ограничить и не пожалеть

Copilot теперь читает файлы в Windows 11. Разбираем, как проверить разрешения, отозвать доступ и защитить данные от ИИ-агента.
8 мин 08 Окт 2026 12

Представьте: вы приходите домой, а в вашем компьютере уже хозяйничает незваный гость. Нет, это не вирус и не хакер. Это Copilot — новый ИИ-агент от Microsoft, который, по задумке, должен стать вашим верным помощником. Но есть нюанс: чтобы помочь, ему нужно получить доступ к вашим файлам. Ко всем. Или почти ко всем. На мероприятии Windows and Surface Microsoft анонсировала систему Hybrid Intelligence, которая позволяет Copilot читать локальные файлы, выполнять действия в системе и запускать модели прямо на вашем устройстве. Демонстрация была впечатляющей: агент нашёл налоговые документы, переименовал их и даже сочинил письмо бухгалтеру. Мило, не правда ли? Вот только вопрос приватности повисает в воздухе, как топор палача.

Мы уже писали о том, как Microsoft спрятала AI в ноутбук, и вот теперь компания решила, что может залезть и в ваши личные папки. Давайте разберёмся, что это значит для ваших данных и как не отдать всё лишнее.

Что случилось и почему это важно

На конференции Windows and Surface Microsoft представила Hybrid Intelligence — эволюцию Copilot, которая превращает его из чат-бота в полноценного агента. Теперь он может не просто отвечать на вопросы, но и выполнять действия: открывать файлы, анализировать их, переименовывать, создавать документы. Всё это происходит локально, на вашем устройстве, что должно обеспечивать скорость и, как уверяют в Microsoft, безопасность.

Согласно The Verge, функции Hybrid Intelligence начнут распространяться на Copilot+ PC в течение ближайших нескольких месяцев, начиная с осени 2026 года. Это значит, что миллионы пользователей Windows 11 скоро получат новую игрушку. Игрушку, которая будет иметь доступ к их цифровой жизни.

Почему это важно? Потому что Copilot — это не просто программа. Это агент, наделённый правом действовать от вашего имени. И если он ошибётся или его взломают, последствия могут быть куда серьёзнее, чем просто неверный ответ на вопрос о погоде. Безопасно ли давать Copilot доступ к моим файлам? — вопрос, который стоит задать до, а не после.

Кстати, об агентах: мы уже рассказывали, как ИИ-агенты OpenAI взломали Википедию. Тогда обошлось, но что если подобный агент получит доступ к вашим налоговым декларациям? Перспектива, мягко говоря, настораживает.

Как Copilot получает доступ к вашим файлам: механика Hybrid Intelligence

Hybrid Intelligence — это трёхкомпонентная система: локальный контекст, локальные действия и локальные модели. Локальный контекст означает, что Copilot может читать файлы на вашем компьютере, чтобы лучше понимать запросы. Локальные действия позволяют ему управлять системой: переименовывать файлы, создавать папки, запускать приложения. Локальные модели — это небольшие нейросети, работающие прямо на устройстве, без обращения к облаку.

Облачный режим данные уходят на сервер Локальный режим данные не покидают ПК Hybrid Intelligence Выбор режима зависит от задачи и настроек приватности
Рис. 1. Разница между облачным и локальным режимами Copilot

По умолчанию, как уверяет Microsoft, ИИ-агенты Windows 11 не имеют доступа к личным файлам. При первой попытке что-то прочитать система запрашивает разрешение. Согласно ITHome, пользователю предлагаются три опции: «Всегда разрешать», «Разрешить один раз» или «Не сейчас». Управление доступом осуществляется через «Параметры» → «Система» → «Компоненты ИИ» → «Агенты».

Какие именно папки и файлы Copilot может читать без явного разрешения? Ответ: никакие. Без вашего согласия агент не получит доступ ни к одному файлу. Однако, если вы однажды нажмёте «Всегда разрешать», Copilot получит постоянный доступ к выбранной папке. А таких папок шесть: рабочий стол, документы, загрузки, музыка, изображения, видео. Именно они чаще всего содержат чувствительные данные.

Для продвинутых пользователей Microsoft предлагает Microsoft Execution Containers (MXC) — изолированные среды для безопасного выполнения ИИ-агентов. Как сообщает HWUpgrade, MXC позволяют организациям задавать, к каким файлам и сетям может обращаться агент, а Windows следит за соблюдением правил во время выполнения. Это уже не просто «доверяй, но проверяй», а полноценная песочница.

Теперь о железе. Нужно ли покупать новый компьютер для работы локальных функций? Скорее всего, да. Локальная модель MAI-Code-1.1-Flash, представленная Microsoft, требует не менее 120 ГБ оперативной памяти. В тот же день были анонсированы ноутбук Surface Laptop Ultra и мини-ПК Surface RTX Spark Dev Box с максимальным объёмом памяти 128 ГБ, как пишет Gigazine. Так что если вашему компьютеру больше двух лет, о локальных моделях можно забыть. Впрочем, это не только проблема Microsoft — Gemini 4 Argon и подорожание Pixel 10a показывают, что AI-гонка заставляет нас покупать новое железо. И это не помешает Copilot читать ваши файлы через облако — если вы дадите разрешение.

Пошаговая инструкция: как проверить и ограничить доступ Copilot

Итак, вы решили, что не хотите, чтобы ИИ-агент рылся в ваших документах. Вот пошаговая инструкция, как проверить и ограничить доступ.

Параметры Система Компоненты ИИ Агенты
Рис. 2. Путь к настройкам разрешений Copilot в Windows 11
  1. Проверьте текущие разрешения. Откройте «Параметры» → «Система» → «Компоненты ИИ» → «Агенты». Здесь вы увидите список агентов, которые запрашивали доступ. Если Copilot уже получил разрешение, он будет в списке.
  2. Изучите, к каким папкам есть доступ. Нажмите на Copilot. Вы увидите шесть стандартных папок: рабочий стол, документы, загрузки, музыка, изображения, видео. Напротив каждой будет статус: «Разрешено» или «Запрещено».
  3. Измените разрешения. Чтобы отозвать доступ, просто переключите тумблер в положение «Запрещено». Если вы хотите дать доступ только на время, выберите «Разрешить один раз» при следующем запросе. Согласно TechBang, именно так можно управлять правами доступа.
  4. Используйте MXC для изоляции. Если вы работаете с особо чувствительными данными, настройте Microsoft Execution Containers. Это позволит запускать агента в песочнице, где он не сможет выйти за пределы разрешённых файлов.
  5. Проверьте настройки после обновлений. Microsoft может менять поведение Copilot с обновлениями. Поэтому раз в месяц заглядывайте в раздел «Агенты» и проверяйте, не появилось ли новых разрешений.

Вот таблица, которая поможет быстро сориентироваться в опциях разрешений:

ОпцияЧто означаетКогда выбиратьПримеры папок для ограничения
Всегда разрешатьCopilot получает постоянный доступ к выбранной папкеЕсли вы доверяете агенту и папка не содержит чувствительных данныхРабочий стол, Загрузки
Разрешить один разДоступ предоставляется только для текущей задачиДля разовых операций, когда не хотите давать постоянный доступДокументы (для конкретного файла)
Не сейчасДоступ не предоставляетсяЕсли сомневаетесь или задача не критичнаМузыка, Изображения, Видео

Можно ли отозвать доступ после его предоставления? Да, и это делается в любой момент через те же настройки. Никаких скрытых механизмов — всё прозрачно, как обещает Microsoft.

Кстати, если вы пользуетесь другими ИИ-сервисами, возможно, вам будет интересно сравнение DeepSeek V4.1 Flash с GPT-4o. Там мы разбирали, насколько локальные модели уступают облачным. Спойлер: уступают, но не во всём.

Что будет с вашими данными, если что-то пойдёт не так: риски и сценарии

Даже с разрешениями и песочницами никто не застрахован от ошибок. ИИ-агент может неправильно интерпретировать команду, отправить не тот файл или просто «сойти с ума». Рассмотрим три сценария.

Оптимистичный: Copilot работает идеально. Он находит нужные документы, аккуратно их обрабатывает и никогда не выходит за рамки дозволенного. Ваши данные в безопасности, а вы экономите время. Microsoft регулярно выпускает обновления безопасности, и MXC надёжно изолирует агента.

Пессимистичный: Copilot ошибается. Например, вы просите его найти налоговую декларацию, а он отправляет бухгалтеру ваш личный дневник. Или хуже: агент становится жертвой эксплойта, и злоумышленники получают доступ ко всем файлам, которые вы разрешили. Что произойдёт с моими данными, если Copilot ошибётся или его взломают? Ответ зависит от того, какие разрешения вы дали. Если «Всегда разрешать» для папки «Документы», то потенциально все файлы в ней могут быть скомпрометированы.

Реалистичный: Copilot будет работать нормально в большинстве случаев, но иногда будет ошибаться. Microsoft будет выпускать патчи, но полностью исключить риски невозможно. Поэтому лучшая стратегия — принцип наименьших привилегий: давайте доступ только к тем папкам, которые действительно нужны, и только на время.

Не стоит забывать и о географических ограничениях. Будет ли Copilot работать в России? Официально — нет. Как сообщает Projecto Media, Microsoft Copilot недоступен в России из-за локальных нормативных ограничений. Сервис не работает для российских IP-адресов без использования средств обхода, таких как VPN. Так что даже если вы готовы дать доступ к файлам, воспользоваться функциями не получится без танцев с бубном. А если вы всё же решите обойти ограничения, помните: ваши данные будут уходить на серверы Microsoft, что может быть чревато. Российским пользователям, озабоченным приватностью, возможно, стоит присмотреться к локальным аналогам — YandexGPT или GigaChat, которые работают без VPN и хранят данные на территории РФ.

Мы уже писали о том, как ChatGPT подделал подписи художников New Yorker. Тогда это была просто ошибка генерации. Но когда ИИ-агент имеет доступ к вашим документам, ошибка может стоить вам денег или репутации.

Практические выводы / Что делать прямо сейчас

Итак, что делать, если вы не хотите, чтобы Copilot превратил ваш компьютер в проходной двор?

  • Проверьте настройки. Зайдите в «Параметры» → «Система» → «Компоненты ИИ» → «Агенты» и посмотрите, какие разрешения уже выданы.
  • Отзовите лишнее. Если Copilot имеет доступ к папкам, которые ему не нужны, запретите доступ.
  • Используйте MXC. Если вы продвинутый пользователь, настройте изолированную среду для агента.
  • Не храните чувствительные данные в стандартных папках. Перенесите налоговые документы, сканы паспортов и прочие секреты в зашифрованный контейнер или на внешний носитель.
  • Следите за обновлениями. Microsoft может менять политику доступа. Читайте наши новости, чтобы быть в курсе.

И главное: не давайте доступ, если не уверены. Лучше потратить лишнюю минуту на переименование файла вручную, чем потом разбираться с последствиями утечки.

Если тема вам близка, подпишитесь на наш дайджест. Мы будем следить за развитием Hybrid Intelligence и рассказывать, как защитить свои данные в эпоху ИИ-агентов. Деньги не пахнут, но утечка данных — ещё как.

Материал носит информационный характер и не является рекомендацией к действию.

Вердикт автора

Microsoft дала Copilot доступ к файлам, но контроль за вами. Просто проверьте настройки «Агенты» и отзовите лишние разрешения. Деньги не пахнут, а утекшие налоговые декларации — пахнут, и ещё как. ИИ-дворецкий хорош, пока не роется в вашем грязном белье.


«Друзья, спасибо за то, что остаётесь со мной и читаете статьи! Каждый ваш отклик и поддержка — это стимул продолжать. Если обзоры и аналитика оказались полезными, угостите автора кофе—так мы вместе сохраняем независимость портала!»

☕️ Угостить кофе ☕️

Будьте впереди тренда

Первыми получайте обзоры, аналитику и интересные статьи портала.

Dev&AI

Комментарии (0)

Комментариев пока нет. Будьте первым!

Оставить комментарий