We use cookies on this website.

By clicking "Accept," you agree to the storage of cookies on your device to improve your browsing experience, analyze site usage, and contribute to our marketing efforts. See our privacy policy for more information.

+33 1 70 83 20 91
Phone
Icône de la solution Audit de sécurité Microsoft 365 Copilot

Audit de sécurité Microsoft 365 Copilot : 1 500 € HT | IT Systèmes

L'audit de sécurité Microsoft 365 Copilot vérifie ce que Copilot peut lire, résumer et faire ressortir dans votre Microsoft 365, avant son activation ou après. Copilot ne crée pas de nouveaux accès : il révèle ceux qui existent déjà. Un document qu'un collaborateur peut ouvrir, même par erreur, Copilot peut le citer dans une réponse.

En une journée, en lecture seule, nous analysons vos droits de partage, la configuration de votre tenant, vos licences Copilot et vos agents. Vous recevez un rapport, un plan d'actions chiffré et une synthèse pour la direction. Forfait : 1 500 € HT.

Ce que l'audit vérifie : 5 axes, 40 règles de contrôle

Permissions et exposition des données

Accès « Tout le monde », groupe « Tout le monde sauf les utilisateurs externes », liens anonymes, partages externes, héritage de permissions rompu : nous repérons les documents que Copilot peut montrer à des personnes qui ne devraient pas les voir.

Licences et usage de Copilot

Qui dispose d'une licence Copilot et comment elle est utilisée, pour vérifier que les licences vont aux bonnes personnes et que l'usage suit.

Configuration du tenant

Paramètres de partage par défaut, mode restreint de Copilot, méthodes d'authentification : les réglages qui décident de ce que Copilot peut atteindre.

Agents et Copilot Studio

Inventaire des agents créés dans votre environnement et des données auxquelles chacun accède. Un agent mal configuré peut ouvrir plus que son créateur ne l'imagine.

Gouvernance et surveillance

Connecteurs indexés, accès conditionnel, revues des accès : ce qui permet de garder la situation propre après l'audit.

Trois livrables, utilisables tout de suite

Un rapport détaillé (Word), un plan d'actions chiffré en jours-homme et réparti en quatre phases (Excel), et une synthèse de direction (PowerPoint). Les identités peuvent être pseudonymisées dans les livrables.

Pourquoi auditer avant d'activer Copilot

Copilot respecte les droits d'accès de chaque utilisateur. Le risque ne vient pas de lui, mais des droits trop larges accumulés depuis des années : un dossier RH partagé avec tout le monde, un lien anonyme créé pour un prestataire. Personne ne les trouvait ; avec Copilot, il suffit de poser la question. Les six situations que nous recherchons, classées par gravité selon le modèle Zero Trust de Microsoft et le CIS Microsoft 365 Benchmark :

  • Accès « Tout le monde » sur des sites ou des fichiers (gravité critique)
  • Groupe « Tout le monde sauf les utilisateurs externes » (élevée)
  • Liens anonymes, accessibles à quiconque a l'adresse (élevée)
  • Partage externe sans restriction de recherche par Copilot (élevée)
  • Héritage de permissions rompu (moyenne)
  • Sites sans propriétaire ni étiquette de sensibilité (moyenne)

Une méthode qui ne touche à rien : collecte en lecture seule par une application dédiée, authentifiée par certificat et révocable à tout moment. Nous lisons les métadonnées (qui a accès à quoi), jamais le contenu de vos fichiers.

Learn more:

→ Microsoft Copilot : prix, retour sur investissement et déploiement

→ Microsoft Purview

Contact us
Logo Microsoft Copilot

Un forfait, une journée

L'audit de sécurité Microsoft 365 Copilot est proposé au forfait de 1 500 € HT. Il comprend une journée d'audit, les 5 axes d'analyse, les 40 règles de contrôle et les 3 livrables : rapport détaillé, plan d'actions chiffré en jours-homme et synthèse de direction.

Demander l'audit

A clear, rapid and personalized approach

Make an appointment
01

Accès en lecture seule

Nous créons avec vous une application dédiée, authentifiée par certificat, que vous pouvez révoquer à tout moment.
02

Collecte des métadonnées

Droits de partage, configuration, licences et agents sont relevés par Microsoft Graph et PnP PowerShell. Le contenu des fichiers n'est jamais lu.
03

Analyse par 40 règles de contrôle

Chaque constat est rapproché du modèle Zero Trust de Microsoft et du CIS Microsoft 365 Benchmark, puis classé par gravité. Une note de risque globale résume la situation.
04

Restitution

Nous présentons le rapport, le plan d'actions et la synthèse de direction, et répondons aux questions de vos équipes.
05

Une feuille de route en quatre phases

1. Corrections rapides : groupe « Tout le monde sauf les utilisateurs externes », liens par défaut, authentification héritée. 2. Renforcement : droits excessifs, sites à risque, héritage rompu. 3. Hygiène et conformité : étiquettes, prévention des fuites, gouvernance. 4. Optimisation : surveillance continue et audit récurrent.

Your IT experts

Contact an expert
Mohamed
Account manager
Mohamed
Mohamed
Olivier
Technical Manager
Olivier
Olivier
Anaïs
ADV
Anaïs
Anaïs
Julien
Computer engineer
Julien
Julien
Samuel
Project Manager
Samuel
Samuel
Guillaume
Modern Workplace Consultant
Guillaume
Guillaume
Thomas
Computer engineer
Thomas
Thomas
Anthony
Outsourcing Manager
Anthony
Anthony
Christian
Computer engineer
Christian
Christian
William
Technical Lead at ModernWork
William
William
Laudine
Computer engineer
Laudine
Laudine
Emmanuel
Operations Manager
Emmanuel
Emmanuel
Laure
RH
Laure
Laure
Amir
Developer
Amir
Amir
Adrien
Computer engineer
Adrien
Adrien
Amine
Computer technician
Amine
Amine
Bruno
Infrastructure Business Unit Director
Bruno
Bruno
Yann
Computer engineer
Yann
Yann
Nadia
Accountant
Nadia
Nadia
Florent
Chief Executive Officer
Florent
Florent
Samir
President
Samir
Samir
Johana
Computer technician
Johana
Johana
Mathis
Developer
Mathis
Mathis
Kevin
Development Director
Kevin
Kevin

Frequently asked questions

Qu'est-ce qu'un audit de sécurité Microsoft 365 Copilot ?

C'est une vérification de ce que Copilot peut lire et faire ressortir dans votre Microsoft 365. Nous analysons les droits de partage, la configuration du tenant, les licences et les agents, puis nous remettons un plan d'actions chiffré pour corriger les accès trop larges.

Copilot crée-t-il de nouveaux risques de fuite ?

Copilot ne crée pas de nouveaux accès : il respecte les droits de chaque utilisateur. En revanche, il rend trouvable en une question tout ce qu'un utilisateur peut déjà ouvrir, y compris des documents partagés trop largement et oubliés.

Avez-vous accès au contenu de nos fichiers ?

Non. La collecte se fait en lecture seule, par une application dédiée authentifiée par certificat, que vous pouvez révoquer à tout moment. Nous lisons uniquement les métadonnées : qui a accès à quoi, jamais le contenu des documents.

Est-ce la même chose que les journaux d'audit de Copilot ?

Non. Les journaux d'audit de Microsoft Purview enregistrent après coup les échanges avec Copilot. Notre audit regarde en amont ce que Copilot peut atteindre, pour corriger les accès avant qu'un collaborateur tombe sur un document qu'il ne devrait pas voir.

Combien coûte l'audit et combien de temps dure-t-il ?

L'audit est un forfait de 1 500 € HT pour une journée d'audit. Il comprend les 5 axes d'analyse, les 40 règles de contrôle et les 3 livrables.