{"id":8762,"date":"2026-02-19T09:34:06","date_gmt":"2026-02-19T09:34:06","guid":{"rendered":"https:\/\/www.europesays.com\/be-nl\/8762\/"},"modified":"2026-02-19T09:34:06","modified_gmt":"2026-02-19T09:34:06","slug":"copilot-had-wekenlang-toegang-tot-gevoelige-e-mails","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/be-nl\/8762\/","title":{"rendered":"Copilot had wekenlang toegang tot gevoelige e-mails"},"content":{"rendered":"<p>Microsoft 365 Copilot heeft door een bug wekenlang vertrouwelijke e-mails in kunnen zien en samenvatten. Die werd eind januari ontdekt, maar pas in februari gepatched. Door de bug werd het Data Loss Prevention-beleid omzeild.<\/p>\n<p>DLP beveiligt gevoelige informatie op alle systemen en waarborgt naleving van privacywetgeving door <a href=\"https:\/\/www.microsoft.com\/nl-nl\/security\/business\/security-101\/what-is-data-loss-prevention-dlp\" target=\"_blank\" rel=\"noreferrer noopener nofollow\" class=\"\">ongeoorloofd delen te voorkomen<\/a>. In combinatie met informatiebeveiliging en governance moet dit zorgen voor volledige grip op de veiligheid en opslag van bedrijfsdata. De bug trof de Copilot \u2018work tab\u2019 chat-functie. Die leest en vat e-mails samen uit de mappen \u2018verzonden items\u2019 en \u2018concepten\u2019, ondanks dat deze berichten een label van vertrouwelijkheid bevatten. Die labels zijn specifiek ontworpen om toegang door geautomatiseerde tools te beperken.<\/p>\n<p>Volgens een servicewaarschuwing die Microsoft verstuurde, bevestigt het bedrijf het probleem. Microsoft rolde in begin februari een fix uit. Het bedrijf monitort sindsdien de implementatie en neemt contact op met getroffen gebruikers om te verifi\u00ebren of de oplossing werkt. De softwaregigant liet ook weten nog niet te weten wanneer het probleem definitief is opgelost.<\/p>\n<p>Codeerror in serverlogica<\/p>\n<p>De oorzaak ligt bij een <a href=\"https:\/\/www.bleepingcomputer.com\/news\/microsoft\/microsoft-says-bug-causes-copilot-to-summarize-confidential-emails\/\" target=\"_blank\" rel=\"noreferrer noopener nofollow\" class=\"\">niet nader gespecificeerde codefout<\/a>. \u201cEen code-issue zorgt ervoor dat items in de mappen verzonden items en concepten worden opgepikt door Copilot, ook al zijn er vertrouwelijkheid labels ingesteld,\u201d aldus Microsoft.<\/p>\n<p>De fout betreft de serverlogica die bepaalt welke e-mails Copilot mag verwerken. In plaats van berichten met confidentialiteitslabels uit te sluiten, heeft het systeem deze juist ingesloten bij het genereren van samenvattingen. Microsoft heeft niet bekendgemaakt hoeveel gebruikers of organisaties er precies zijn getroffen. Het incident staat geregistreerd als \u2018advisory\u2019, een aanduiding die Microsoft gebruikt voor serviceproblemen met beperkte impact.<\/p>\n<p>Zulke incidenten wakkeren het onderwerp weer aan of AI wel veilig is en of je het wel moet willen integreren op de werkvloer. Er zijn legio voorbeelden te bedenken, waarin kunstmatige intelligentie alleen maar voordeel oplevert, maar het zeker niet niet altijd goed. Niet voor niets zou het <a href=\"https:\/\/www.ictmagazine.be\/nieuws\/europees-parlement-blokkeert-ai-tools-op-apparatuur-parlementariers\/\" rel=\"nofollow noopener\" target=\"_blank\">Europees Parlement AI-tools blokkeren op apparaten van parlementari\u00ebrs<\/a>. Veel werknemers zijn bang om hun baan te verliezen aan AI, regels omtrent het gebruik van AI op de werkvloer worden niet overal goed nageleefd en veel medewerkers voelen zich ongemakkelijk bij het gebruik van artifici\u00eble intelligentie bij hun werk.<\/p>\n<p>Eerder op ICT Magazine: <a href=\"https:\/\/www.ictmagazine.nl\/?s=onderzoek%20ai%20werkvloer&amp;years=2026,2025,2024\" rel=\"nofollow noopener\" target=\"_blank\">Onderzoek AI op de werkvloer<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"Microsoft 365 Copilot heeft door een bug wekenlang vertrouwelijke e-mails in kunnen zien en samenvatten. Die werd eind&hellip;\n","protected":false},"author":2,"featured_media":8763,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[38],"tags":[27,26,25,1173,2720,2721,2722,2723,638,2724,2725,39,41,42,46,40,45,43,44],"class_list":{"0":"post-8762","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-wetenschap-en-technologie","8":"tag-be","9":"tag-belgie","10":"tag-belgium","11":"tag-beveiliging","12":"tag-bug","13":"tag-copilot","14":"tag-data-loss-prevention","15":"tag-e-mail","16":"tag-microsoft","17":"tag-microsoft-365","18":"tag-privacy","19":"tag-science","20":"tag-science-and-technology","21":"tag-scienceandtechnology","22":"tag-technologie","23":"tag-technology","24":"tag-wetenschap","25":"tag-wetenschap-en-technologie","26":"tag-wetenschaptechnologie"},"share_on_mastodon":{"url":"","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/be-nl\/wp-json\/wp\/v2\/posts\/8762","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/be-nl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/be-nl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/be-nl\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/be-nl\/wp-json\/wp\/v2\/comments?post=8762"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/be-nl\/wp-json\/wp\/v2\/posts\/8762\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/be-nl\/wp-json\/wp\/v2\/media\/8763"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/be-nl\/wp-json\/wp\/v2\/media?parent=8762"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/be-nl\/wp-json\/wp\/v2\/categories?post=8762"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/be-nl\/wp-json\/wp\/v2\/tags?post=8762"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}