TechExplained
|
Best PracticeNiveau: Gemiddeld

Microsoft 365 Copilot uitrollen: oversharing saneren en agents gouverneren

Waarom Copilot geen toegang creëert maar bestaande permissies erft, en hoe je oversharing saneert, de juiste agent-bouwsteen kiest en agents gouverneert vóór brede adoptie.

TechExplained 3 min lezenGepubliceerd: 26 juli 2026Laatst bijgewerkt: 26 juli 2026
#copilot#oversharing#agent governance#sharepoint
01

Copilot creëert geen toegang, het erft bestaande permissies

De meest onderschatte architectuurbeslissing bij een Copilot-uitrol wordt niet over Copilot zelf genomen, maar over de permissies die er al liggen. Copilot toont uitsluitend content waartoe de gebruiker al toegang heeft, security trimming zorgt daarvoor, maar dat betekent ook dat elke te breed gedeelde site of map plotseling vindbaar wordt via een simpele vraag in plaats van een toevallige zoekactie. Oversharing is daarmee niet een risico dat Copilot introduceert, het is een risico dat allang bestond en dat Copilot voor het eerst zichtbaar maakt.

02

Saneer oversharing vóór je live gaat, niet erna

Gebruik Restricted SharePoint Search om de grounding-scope tijdelijk te beperken tot sites waarvan de rechten kloppen, en zet SharePoint Advanced Management in om breed gedeelde sites te identificeren en op te ruimen. Doe dit vóór de uitrol, niet als reactie op een incident. Een organisatie die eerst saneert en dan pas uitbreidt, ziet nauwelijks meldingen van ongewenst zichtbare content; een organisatie die breed uitrolt en achteraf saneert, moet rechten herstellen terwijl gebruikers al actief zoeken.

03

Laat classificatie het beleid dragen, niet losse regels per kanaal

Sensitivity labels en Purview DLP werken door in elk Copilot-antwoord: een label dat een document beschermt in SharePoint, beschermt het ook wanneer Copilot ernaar citeert. Richt labels en DLP daarom in als fundament onder de uitrol, niet als aanvulling achteraf. Een generiek, te grofmazig labelschema wordt genegeerd; een schema dat aansluit bij hoe medewerkers al over hun data denken, wordt daadwerkelijk toegepast.

04

Kies bewust tussen kant-en-klare Copilot en een agent

Niet elke behoefte vraagt om een agent. Kant-en-klare Copilot in de Office-apps en Copilot Chat volstaat voor generieke productiviteit. Een declaratieve agent voegt eigen kennis en instructies toe zonder code, en is de juiste eerste stap zodra een team herhaaldelijk dezelfde vraag stelt over eigen content. Copilot Studio voegt low-code acties toe wanneer een declaratieve agent tekortschiet. Een pro-code Foundry-agent, gepubliceerd naar Copilot of Teams, is pas nodig bij complexe orchestratie of modelkeuzes buiten wat de andere lagen bieden. Begin bij de eenvoudigste laag die het probleem oplost, niet bij de zwaarste.

05

Gouverneer agents met dezelfde discipline als de basisuitrol

Agents zonder governance leiden tot wildgroei: onduidelijk eigenaarschap, ongecontroleerde acties en niemand die weet welke agent nog in gebruik is. Het Copilot Control System is de centrale plek voor goedkeuring, eigenaarschap en monitoring van agents, naast uitrol en adoptierapportage van Copilot zelf. Behandel het publiceren van een nieuwe agent als een release, met een eigenaar en een reviewstap, niet als een vrije actie die iedereen zonder overleg kan doen.

06

De meest gemaakte fout: uitrollen zonder sanering

De grootste, meest voorkomende fout is Copilot organisatiebreed aanzetten voordat oversharing is opgelost, in de veronderstelling dat het probleem zich later wel laat oplossen. In de praktijk is het omgekeerd: zodra gebruikers eenmaal actief zoeken, is het momentum om rechten te herstellen weg, en elke melding van ongewenst zichtbare content ondermijnt het vertrouwen in het hele initiatief. Saneer eerst, rol daarna uit.

Het proces in één overzicht

Klik op een stap voor de kernbeslissing

Samenvatting

Copilot creëert geen toegang, het erft bestaande permissies

De meest onderschatte architectuurbeslissing bij een Copilot-uitrol wordt niet over Copilot zelf genomen, maar over de permissies die er al liggen. Copilot toont uitsluitend content waartoe de gebruiker al toegang heeft, security trimming zorgt daarvoor, maar dat betekent ook dat elke te breed gedeelde site of map plotseling vindbaar wordt via een simpele vraag in plaats van een toevallige zoekactie. Oversharing is daarmee niet een risico dat Copilot introduceert, het is een risico dat allang bestond en dat Copilot voor het eerst zichtbaar maakt.

Production Readiness Checklist

Controleer deze productie-aanbevelingen voordat je live gaat.

  • Oversharing gesaneerd met Restricted SharePoint Search en SharePoint Advanced Management vóór brede uitrol
  • Sensitivity labels en Purview DLP ingericht en werkend in Copilot
  • Grounding-scope (sites, connectors) bewust vastgelegd, niet standaard alles
  • Agent-bouwkeuze (declaratief, Copilot Studio, Foundry) gebaseerd op complexiteit, niet standaard het zwaarste
  • Agent-governance (goedkeuring, eigenaarschap, monitoring) ingericht via het Copilot Control System
  • Audit van Copilot-interacties ingericht vóór brede adoptie
Microsoft 365 Copilot uitrollen: oversharing saneren en agents gouverneren | TechExplained