Microsoft affirme qu'un bug pousse Copilot � r�sumer des e-mails confidentiels : un incident qui d�montre que l'IA d'entreprise et le principe de moindre privil�ge sont encore loin d'�tre r�concili�s
Microsoft a signalé un bug critique dans Microsoft 365 Copilot, permettant à l'assistant IA de résumer des e-mails marqués comme confidentiels et protégés par des politiques de prévention des pertes de données. Ce problème, actif depuis fin janvier 2026,…
Microsoft a signalé un bug critique dans Microsoft 365 Copilot, permettant à l'assistant IA de résumer des e-mails marqués comme confidentiels et protégés par des politiques de prévention des pertes de données. Ce problème, actif depuis fin janvier 2026, remet en question la fiabilité des mécanismes de sécurité des IA dans les environnements professionnels.
Mise en œuvre de Microsoft 365 Copilot
Depuis septembre 2025, les abonnés payants de Microsoft 365 Business peuvent utiliser Copilot Chat, intégré à Word, Excel, PowerPoint, Outlook et OneNote. Copilot utilise Microsoft Graph pour analyser les documents et e-mails de l'utilisateur, en extrayant les éléments pertinents pour générer des réponses synthétiques. Cette capacité peut être risquée si les mécanismes de contrôle d'accès échouent.
Le bug, référencé CW1226324 et détecté le 21 janvier, affecte la fonctionnalité work tab de Copilot Chat. Il permet à l'assistant de lire et résumer incorrectement des e-mails dans les dossiers Éléments envoyés et Brouillons , même lorsque des étiquettes de confidentialité et des politiques DLP sont en place.
Les étiquettes de confidentialité, telles que Confidentiel ou Usage interne uniquement , peuvent déclencher le chiffrement et restreindre l'accès automatisé. Cependant, le bug permettait à Copilot de contourner ces protections au cours de la phase de récupération, compromettant ainsi la sécurité des informations sensibles.
Le bug a d'abord été signalé par la télémétrie de Microsoft le 21 janvier 2026, et des clients ont observé des résumés incorrects fin janvier et début février. Des organisations publiques, comme le NHS britannique, ont été affectées, soulignant les implications importantes pour les secteurs soumis à de strictes obligations de confidentialité.
Ce problème, actif depuis fin janvier 2026, remet en question la fiabilité des mécanismes de sécurité des IA dans les environnements professionnels.
Microsoft a commencé à déployer un correctif début février. Cependant, un manque de transparence subsiste quant au nombre exact de clients touchés et à la durée de l'incident, ce qui complique les analyses d'impact.
Le bug illustre un problème de sécurité connu sous le nom de fail-open , où un système reste accessible en cas d'erreur, contrairement au principe de fail-closed qui bloque l'accès par défaut. La conception de Copilot avec un accès étendu aux données utilisateurs entre en conflit avec les principes de sécurité défensive.
Les outils DLP traditionnels ne sont pas conçus pour surveiller les flux de données IA, qui suivent une logique de récupération différente de celle d'un utilisateur humain.
L'incident s'inscrit dans un climat de méfiance croissante envers les assistants IA dans les environnements professionnels. Par exemple, la Chambre des représentants des États-Unis a interdit l'utilisation de Microsoft Copilot en mars 2024, craignant des fuites de données sensibles.
De même, le Parlement européen a bloqué les fonctionnalités IA sur les appareils de travail en raison de préoccupations similaires.
D’après microsoft.developpez.com.
