اعترفت شركة مايكروسوفت بوجود خلل في Workplace سمح لبرنامج Copilot AI بالوصول إلى رسائل البريد الإلكتروني السرية

في 18 فبراير 2026، أكدت مايكروسوفت وجود خلل خطير في نظام Copilot AI المدمج في تطبيقات Microsoft 365 Workplace، وهو خطأ سمح بمعالجة رسائل البريد الإلكتروني السرية للمستخدمين وتلخيصها تلقائيًا بواسطة الذكاء الاصطناعي، حتى عندما كانت سياسات حماية البيانات مصممة لمنع مثل هذا السلوك.
وبحسب توضيح الشركة فإن هذا “حشرة” كان موجودًا منذ نهاية يناير 2026 ويؤثر على ميزة Copilot Chat في التطبيقات بما في ذلك Outlook وObserve وExcel وPowerPoint. على الرغم من أن Microsoft 365 يقدم تسميات الحساسية وسياسات منع فقدان البيانات (DLP) التي من المفترض أن تحمي المعلومات السرية، إلا أنه تم تعقب الخطأ على أنه CW1226324وسمح لنظام الذكاء الاصطناعي بتجاهل تلك الضوابط ومعالجة محتويات الرسائل السرية، خاصة من المجلدات المسودات (رسومات) ط العناصر المرسلة (مرسل).
ومن الناحية العملية، كان برنامج Copilot قادرًا على قراءة محتوى رسائل البريد الإلكتروني التي تم تصنيفها على أنها سرية وإنشاء ملخصات بناءً على تلك الرسائل، وهو انتهاك واضح لقواعد الخصوصية المتوقعة للعديد من المؤسسات. على الرغم من أن بيانات Copilot لم يتم إرسالها تلقائيًا خارج بيئة Workplace إلى البنية التحتية السحابية العامة، إلا أن إمكانية الوصول إلى هذه المعلومات داخل الخدمة نفسها تسببت في قلق شديد بين الفرق الإدارية لتكنولوجيا المعلومات والمنظمين.
أشارت Microsoft إلى أنها بدأت في طرح الإصلاح في أوائل فبراير وتستمر في مراقبة طرحه للتأكد من حل الخطأ بالفعل لجميع المستخدمين. ومع ذلك، لم تنشر الشركة العدد الدقيق للمؤسسات المتضررة أو جدولًا زمنيًا للوقت الذي سيتم فيه تأكيد الإصلاح الكامل، مما يزيد من المخاوف بين مستخدمي الأعمال الذين يعتمدون على برنامج Copilot كأداة إنتاجية.
وقد لفت الحادث الانتباه أيضًا إلى مسألة أمن البيانات والتحكم فيها في البيئات التي يتم فيها دمج أدوات الذكاء الاصطناعي بشكل مباشر في العمليات التجارية. وتزامن هذا الاكتشاف مع قرارات اتخذتها أقسام تكنولوجيا المعلومات في بعض المؤسسات، مثل البرلمان الأوروبي، بتعطيل وظائف الذكاء الاصطناعي مؤقتًا على أجهزة الأعمال حتى يتم توضيح المخاطر المحيطة بمعالجة المحتوى السري.
ويشير خبراء الأمن إلى أن هذا الحدث يسلط الضوء على كيفية تطبيق السياسات والضوابط لحماية البيانات الحساسة بشكل متسق في وظائف الذكاء الاصطناعي، وليس فقط في تطبيقات البريد الإلكتروني والملفات الكلاسيكية. عندما تتمكن أنظمة الذكاء الاصطناعي من العمل “خلف الكواليس” دون التحقق المناسب من قواعد الحساسية، فمن المحتمل أن يؤدي ذلك إلى إزالة انتهاكات سرية البيانات والالتزامات القانونية، لا سيما في الصناعات الخاضعة للتنظيم مثل التمويل أو الرعاية الصحية أو الحكومة.
يسلط هذا الحادث الضوء أيضًا على التوتر بين توقعات خصوصية المستخدم والاعتماد السريع لأدوات الذكاء الاصطناعي في عالم الأعمال. مع استمرار الشركات في دفع دمج الذكاء الاصطناعي في أدواتها الأساسية، تُظهر مثل هذه الحالات أن التنظيم السلس والاختبار القوي والبنية التحتية القوية للتحكم في البيانات هي عنصر أساسي للحفاظ على ثقة المستخدم والامتثال للأطر التنظيمية.





