Меня зовут Александр Жогов, я основатель компании «+Альянс». Около года назад мы включили Microsoft 365 Copilot себе: сначала он помогал приводить в порядок формулировки, потом стал сквозным поиском по данным компании, а сегодня в его источниках лежит наша CRM. По дороге выяснилась вещь, которую полезно знать до покупки лицензий: Copilot «не работает» ровно потому, что смотреть ему пока не на что. Рабочие данные компании к нему не подключены. Статья о том, что это за инструмент по документации Microsoft, почему у части покупателей он видит только почту и файлы Microsoft 365 и какими способами к нему подключают 1С и CRM.
Коротко
- Microsoft 365 Copilot — это оркестрирующий движок: он соединяет большую языковую модель с данными компании в Microsoft Graph и с приложениями Microsoft 365. Ответ пользователю приходит в границах его прав доступа.
- Рабочие данные компании подключаются к Copilot автоматически только на уровне лицензии Microsoft 365 Copilot (Premium). На уровнях Copilot Chat (Basic) и Microsoft 365 Copilot (Basic) ответ в чате строится на данных публичного веба, а рабочий контент приходится подавать вручную.
- Документация Microsoft утверждает: «Copilot doesn't access data that the user doesn't have permission to access». На другой странице той же документации сказано, что «By default, SharePoint sets sharing settings to the most permissive option». Отсюда моя авторская позиция: права разбираются до включения Copilot.
- Внешние системы подключаются двумя типами коннекторов Microsoft Graph: synced (с индексацией данных) и federated (по модели MCP, без индексации, только чтение, авторизация OAuth 2.0). MCP в терминах Microsoft — реализация federated-типа.
- Ни 1С, ни Битрикс24 в перечне готовых коннекторов Microsoft нет. Документация описывает для них два пути: кастомный коннектор (Microsoft Graph connectors API или Microsoft 365 Agents Toolkit) либо агент Copilot Studio, подключённый к существующему MCP-серверу.
Все цитаты о возможностях и ограничениях платформы взяты из документации Microsoft на learn.microsoft.com и сверены живыми запросами 4 сентября 2026 года. Страницы отдавались в англоязычной редакции, поэтому цитаты приведены на языке источника. Документация Microsoft меняется без номеров редакций — дата сверки здесь важнее самой формулировки.
Что такое Microsoft 365 Copilot и из чего он состоит
Microsoft 365 Copilot — это ИИ-ассистент внутри рабочих приложений Microsoft 365, который отвечает на запросы сотрудника, опираясь на данные организации и на публичный веб. Документация Microsoft описывает его устройство так: «Microsoft Copilot is a sophisticated processing and orchestration engine that provides AI-powered productivity capabilities by coordinating the following components: Large language models (LLMs); Content in Microsoft Graph, such as emails, chats, and documents that you have permission to access; The Microsoft 365 productivity apps that you use every day, such as Word and PowerPoint» (страница «Data, Privacy, and Security for Microsoft Copilot», ms.date 2026-07-09).
Microsoft уже сменила название продукта. На страницах документации стоит сноска: «Microsoft 365 Copilot is now named Microsoft Copilot, and Microsoft 365 Copilot Chat is now named Microsoft Copilot Chat. Some experiences, licenses, and capabilities might continue to reference Microsoft 365 Copilot and Microsoft 365 Copilot Chat during the transition period». Общий бренд у Microsoft теперь называется просто Microsoft Copilot, названия лицензий пока сохраняют «365». В этой статье я держусь варианта «Microsoft 365 Copilot» — так называются лицензии и так спрашивают люди. Но единственным официальным именем продукта его считать уже нельзя.
Функции внутри приложений документация Microsoft перечисляет поимённо для уровня Microsoft 365 Copilot (Basic), в перечне «In-app features you can use»:
- Word — черновик, переписывание и краткое изложение документов;
- Excel — анализ данных, выводы, формулы и визуализации;
- PowerPoint — создание презентации из промпта или существующего контента, краткое изложение презентации и правка готовой (добавление картинок, изменение оформления сразу во всей презентации);
- Outlook — черновики писем, краткое изложение переписки и подсказки по ясности, настроению и тону;
- OneNote — черновики планов, идей и списков;
- Teams — краткое изложение встреч за срок до 30 дней, транскрипт встреч и сбор поручений;
- Forms — черновики вопросов для опросов, голосований и других форм.
Функции уровня Basic стоит сверить со своими ожиданиями до покупки лицензий.
Механику ответа страница документации «How does Microsoft Copilot work?» раскладывает на четыре шага: пользователь вводит промпт в приложении Microsoft 365; Copilot обрабатывает промпт с помощью grounding и обращается к Microsoft Graph в тенанте пользователя; отправляет обогащённый промпт в языковую модель; возвращает ответ в приложение. Ключевое слово здесь — grounding: именно на этом шаге в ответ попадает контекст компании. Зачем это нужно, та же страница поясняет прямо — «Grounding improves the specificity of your prompt, and helps you get answers that are relevant and actionable to your specific task». Данные компании в обучение базовых моделей при этом не идут. Документация Microsoft фиксирует это прямой фразой: «Prompts, responses, and data accessed through Microsoft Graph aren't used to train foundation LLMs, including those used by Microsoft Copilot».
Почему у купивших Copilot он «не видит рабочие данные»
Симптом «ассистент видит только почту и файлы» на странице нашей услуги стоит вторым пунктом списка «когда нужна услуга», дословно: «Ассистент видит только почту и файлы Microsoft 365 — данные 1С, CRM и внутренних систем ему недоступны». Первым пунктом там же стоит «Copilot куплен, но пользуется им десяток человек — рабочие сценарии никто не показал». Часть ответа лежит в лицензировании Microsoft 365 Copilot. Обзорная страница «What is Microsoft Copilot?» (ms.date 2026-08-27) называет три уровня. Ответы и возможности этих уровней, по формулировке той же страницы, «differ by data grounding, integration depth, and licensing»; доступ к рабочим данным — одна из трёх названных осей. Автоматически такие данные подтягивает только уровень Premium.
| Уровень лицензии | На чём строится ответ в чате (дословно) | Как попадают рабочие данные |
|---|---|---|
| Copilot Chat (Basic) | «Securely interact with Copilot Chat using web data only» | вручную |
| Microsoft 365 Copilot (Basic) | «Securely interact with Copilot Chat using web data only» | вручную |
| Microsoft 365 Copilot (Premium) | «Securely interact with Copilot using web data and work data (Microsoft Graph and Work IQ)» | автоматически |
Дословная формулировка документации о базовых уровнях: «Copilot Chat (Basic) and Microsoft 365 Copilot (Basic) can't use organizational data via Microsoft Graph when interacting with Copilot Chat. You must upload the content with your prompt, work with open content (Teams and Outlook), or use a pay-as-you-go agent that has access to organizational data». Про Premium там же: «uses both web and organizational data via Microsoft Graph and Work IQ, and pulls information automatically». По-русски: на базовых уровнях рабочий контент в чат подаёт сам сотрудник — вложением к промпту, работой с открытым документом в Teams и Outlook или через отдельно оплачиваемого агента; на уровне Premium данные компании ассистент забирает сам.
Сотрудник с базовым уровнем лицензии может попросить Copilot переписать открытый у него документ или подтянуть контент вложением к промпту. Спросить «что мы обещали этому клиенту в прошлом квартале» и получить ответ по переписке и файлам компании он не может: организационные данные через Microsoft Graph на этом уровне в чате не используются. На уровне Premium добавляется, по формулировке документации, «Grounding responses in organizational data (emails, files, meetings, calendars, teams, or organizational relationships) through Microsoft Graph, Work IQ, Copilot Search, and semantic indexing», то есть ответ опирается на переписку, файлы, встречи, календари, команды и организационные связи сотрудника.
Дальше пойдёт гипотетическая зарисовка, замеров у меня нет: на демонстрации ассистент разбирает документы компании, у сотрудника на рабочем месте отвечает вежливыми общими фразами. Инструмент в такой зарисовке исправен. Поэтому первый вопрос в разговоре про буксующее внедрение — какой уровень лицензии куплен и что этот уровень обещает по документации Microsoft.
Права доступа: Copilot честно показывает то, что разрешено
Тревога «включим Microsoft 365 Copilot — и сотрудник увидит зарплатную ведомость» обоснована, и моя авторская позиция такая — разбираться с ней надо в настройках общего доступа, потому что сам механизм ассистента права соблюдает. Документация Microsoft про этот механизм высказывается однозначно: «Copilot only accesses data that an individual user is authorized to access, based on, for example, existing Microsoft 365 role-based access controls. Copilot doesn't access data that the user doesn't have permission to access» (страница «How does Microsoft Copilot work?», ms.date 2026-03-24). Там же снят вопрос про масштаб — «Operating inside the Microsoft 365 service boundary doesn't grant Copilot tenant-wide visibility. Data access is always scoped to the signed-in user's permissions». Страница «Data, Privacy, and Security for Microsoft Copilot» уточняет уровень доступа: Copilot показывает организационные данные, к которым у пользователя есть «at least view permissions».
Права в SharePoint по умолчанию настроены максимально широко: «By default, SharePoint sets sharing settings to the most permissive option» (руководство «Get ready for Microsoft Copilot with SharePoint Advanced Management», ms.date 2026-07-16). Copilot эти настройки аккуратно соблюдает. Если доступ к папке с ведомостями когда-то раздали «всем сотрудникам организации» и забыли, ассистент найдёт её пользователю в полном соответствии с выданными правами.
Права я считаю нужным разбирать до включения Copilot на всю компанию; в нашей услуге это первый шаг. Механизм ассистента режет выдачу по правам вошедшего пользователя, а исходные настройки общего доступа в SharePoint максимально открыты, и вместе это даёт понятный порядок работ. Инструменты для такого разбора Microsoft называет поимённо:
- Content Management Assessment — «provides administrators with actionable insights and recommendations... Identify potentially overshared content». Инструмент показывает администратору, где контентом поделились слишком широко, и что с этим делать.
- Data access governance reports — отчёты, которые «help you identify sites that contain potentially overshared or sensitive content»; среди них site permissions baseline report и отчёт «Everyone except external users (EEEU)», который, дословно, «helps you identify the top 100 sites where content was shared with your entire organization in the past 28 days». То есть готовый список из ста сайтов, где за последние четыре недели что-то открыли всей организации.
- Restricted Access Control — доступ к сайту SharePoint выдаётся только участникам указанной группы: «Users who aren't part of the specified group can't access the site or its contents, even if they had prior access through permissions or a link». Прежние выданные доступы и разосланные ссылки при этом перестают работать.
- Restricted Content Discovery — «helps to: Prevent content from appearing in Copilot or agentic experiences and in organization-wide search queries; Reduce accidental exposure while leaving site permissions unchanged». Права остаются как были, а контент перестаёт всплывать в Copilot и корпоративном поиске.
Отдельная строчка документации про шифрование Microsoft Purview Information Protection: «For content accessed through agents in Microsoft 365, encryption can exclude programmatic access, thus limiting the agent from accessing the content». Проще говоря, зашифрованный меткой чувствительности файл агент может и не прочитать.
Долю организаций, у которых права раздали избыточно, документация Microsoft не называет. Числовой оценки на страницах, сверенных 4 сентября 2026 года, нет, и я её не придумаю: речь о риске, который создают настройки по умолчанию.
Два типа коннекторов Microsoft Graph — и где здесь MCP
Данные за пределами Microsoft 365 — учётная система, CRM, внутренние базы — подключаются к Microsoft 365 Copilot коннекторами двух типов. Документация Microsoft формулирует это прямо: «Microsoft 365 Copilot connectors extend the reach of Microsoft 365 Copilot and Microsoft Search experiences by connecting to data beyond Microsoft 365. Your organization can either index external data by using synced connectors or connect to data in real time by using federated connectors» (страница «Copilot connectors overview», ms.date 2026-05-14).
| Свойство | Synced connectors | Federated connectors (модель MCP) |
|---|---|---|
| Что делают | «Index data into Microsoft Graph for Copilot and search» | «Use a Model Context Protocol (MCP) model to fetch data in real time, without indexing content into Microsoft 365» |
| Индексация | данные индексируются в Microsoft Graph | «No indexing required; data remains in the source system» |
| Актуальность данных | периодическая синхронизация: «New, updated, or deleted content is reflected in the index» | «Data: Fetched live» |
| Запись обратно в источник | документация о запрете записи для synced-коннекторов не говорит; у кастомного коннектора описан код «to pull and push data» | только чтение: «Federated connectors are read-only; they can search and fetch content but can't write data back» — поиск и получение контента есть, запись в источник исключена |
| Права и авторизация | права источника соблюдаются, пользователь получает только доступный ему контент: «Respect source permissions; users only access content for which they have appropriate permissions» | соблюдаются права и аутентификация источника, авторизация OAuth 2.0: «federated access respects source permissions and authentication (OAuth 2.0)»; доступ на уровне пользователя — «User-level» |
| Для чего | поиск по внешнему контенту вместе с данными Microsoft 365 | «Use cases: Sensitive, dynamic, or live data sources», то есть чувствительные и часто меняющиеся источники, данные из которых забираются в момент запроса |
MCP (Model Context Protocol) в документации Microsoft — не третий способ подключения наравне с коннекторами Microsoft Graph, а модель, на которой работает federated-тип коннектора, — «Federated connectors: Use a Model Context Protocol (MCP) model to fetch data in real time». На странице нашей услуги механизмы названы двумя пунктами: «коннекторы Microsoft Graph» и «агенты Copilot Studio»; в терминах документации MCP живёт внутри обоих.
Индекс Microsoft Graph, в который synced-коннектор складывает копию внешних данных, статичным не остаётся. Документация Microsoft фиксирует и обновление, и удаление: «New, updated, or deleted content is reflected in the index»; для self-serve-подключений там же сказано «When a user disconnects or an admin disables the connector, the indexed content is removed and synchronization stops». То есть для self-serve-подключений копия в индексе живёт столько, сколько живёт подключение к источнику.
1С и Битрикс24: готового коннектора нет, путь есть
Microsoft перечисляет готовые коннекторы списком: «File sharing and content management - Box, Dropbox, Google Drive, Confluence, MediaWiki, network file shares. Enterprise apps and databases - Salesforce, ServiceNow, Dynamics 365, Azure services, SQL/Oracle databases, SAP. Other platforms - Workday, Zendesk, Jira, and more». Ни 1С, ни Битрикс24 в этом перечне не значатся — коробочного коннектора к Microsoft 365 Copilot для них Microsoft не поставляет.
Первый путь для систем без готового коннектора документация описывает так: «If no prebuilt connector exists for your system, you can build a custom connector by using the Microsoft 365 Agents Toolkit or the Microsoft Graph connectors API... Building a custom connector requires a developer to define a schema, register the connection in Microsoft Entra ID, and write code to pull and push data». Обратите внимание на слово developer — это работа с кодом и схемой данных, а не галочка в админ-центре.
Второй путь — агент Copilot Studio. Сам Copilot Studio документация определяет как «a low-code graphical tool that you can use to create agents and connect to other data sources». Если MCP-сервер к вашей системе уже есть, агента подключают к нему тремя способами: через мастер онбординга в Copilot Studio, через кастомный коннектор в Power Apps или через регистрацию сервера в Agents 365 с помощью CLI и админ-центра Microsoft 365. Порядок подключения описан на странице «Connect your agent to an existing Model Context Protocol (MCP) server» (ms.date 2026-05-28).
Врезка для технического специалиста. Три условия со страницы «Connect your agent to an existing Model Context Protocol (MCP) server» лучше выяснить до начала работ. Если решение о подключении принимаете вы, а настраивать будет подрядчик, из врезки достаточно вынести одно: такие условия есть, и они проверяются до старта.
- Транспорт. «Currently, Copilot Studio supports the Streamable transport type», и отдельно: «Given that SSE transport is deprecated, Copilot Studio no longer supports SSE for MCP after August 2025». Из двух распространённых способов связи с MCP-сервером поддержан только один; сервер на SSE придётся переводить на Streamable.
- Авторизация. Документация называет три варианта: None, API key, OAuth 2.0. У OAuth 2.0 три режима настройки: Dynamic discovery, Dynamic и Manual; отличаются они тем, регистрирует ли сервер клиента сам и отдаёт ли адреса своих конечных точек автоматически. Практический смысл простой — как именно ваш MCP-сервер пускает к себе Copilot, надо спросить у его разработчика до покупки лицензий.
- Политики данных. «Access to MCP servers in Copilot Studio relies on Power Platform connectors for connectivity. This condition means that if a data policy regulates Power Platform connectors, it also regulates access to the MCP server and its tools for your agent». Если в организации уже действуют политики DLP на коннекторы Power Platform, они накроют и MCP-сервер — согласовывать подключение придётся с теми, кто эти политики держит.
Чего в документации нет: перечня совместимых MCP-серверов сторонних разработчиков, количественных лимитов на число подключённых серверов и описания поведения при подключении synced- и federated-коннектора к одному источнику одновременно.
Публичный сайт как источник — это Bing, а не обход вашего сайта
Публичный сайт как источник знаний агента Copilot Studio работает через поисковый индекс Bing. Добавляется такой источник указанием URL. Механику страница «Add a public website as a knowledge source» (ms.date 2026-07-21) описывает так: «When you specify a URL, the knowledge source uses Grounding with Bing Search to return information from the web». Агент не обходит страницы сам — он опирается на то, что об указанном сайте знает Bing. Страницы, которых в индексе Bing нет, источником не станут; документация называет их прямо в перечне неподдерживаемых.
Ограничения источника «публичный сайт» в Copilot Studio документация Microsoft перечисляет прямо. Два из них выражены цифрами. Длина запроса к Bing вместе с поисковой строкой не может превышать 2 048 символов, иначе «the agent skips that search and returns no results from the website». Глубина URL ограничена двумя уровнями пути («up to two levels of depth»), и www.fabrikam.com/engines/rotary подходит, а www.fabrikam.com/engines/rotary/dual-shaft уже нет. Редирект на другой top-level сайт исключает контент из результатов, а сайты с авторизацией не поддерживаются вовсе: «wikis and SharePoint sites require authentication, so you can't use them».
Веб-поиск самого Microsoft 365 Copilot тоже управляется настройками, причём на двух уровнях. Так это описано на странице «Data, privacy, and security for web search in Microsoft Copilot» (ms.date 2026-08-18). У администратора есть политика «Allow web search in Copilot» с тремя режимами, у пользователя — переключатель «Web content». Полезная деталь для разговора про конфиденциальность: в Bing уходит сформированная поисковая строка. Из неё исключены целый промпт пользователя (с оговоркой документации «unless the prompt is very short»), содержимое файлов Microsoft 365 и всего, что загружено в Copilot, а также идентифицирующие данные из Microsoft Entra ID: имя пользователя, домен и идентификатор тенанта.
Что из этого мы прошли сами
Кейсов внедрения у заказчиков я здесь не приведу: проекты в компании «+Альянс» на согласовании, и говорить о них рано. Зато могу рассказать, что мы прошли на себе, разворачивая Microsoft 365 Copilot внутри компании.
Первым по-настоящему рабочим сценарием у нас стал сквозной поиск. Одним запросом находится всё, что связано с конкретным человеком, продуктом или разговором, — переписка в почте, сообщения в Teams, документы компании, завалявшийся файл на OneDrive, голосовой комментарий коллеги на ВКС. Дальше пошли документы с нуля. Тут у меня нет замера, поэтому это моя оценка, а не цифра: на формулирование, приведение документа к корпоративному стилю и согласования раньше уходили часы, теперь хватает нескольких минут и пары запросов. Заодно оказалось, что, если в запросе сослаться на договор и дать чуть больше вводных, Copilot быстро составит претензионное письмо — у нас отпала необходимость нагружать юриста бюрократией. Оговорюсь, чтобы меня не поняли шире, чем сказано: это разгрузка от рутины, а не замена юридической проверки.
CRM у нас Битрикс24, и первая попытка подружить его с Copilot была неудачной. Мы сделали отдельного агента, который ходил в Битрикс24 напрямую, без MCP. Работало, но смысл терялся: такой агент режет комплексный подход — ты работаешь с данными одной системы вместо всех сразу, а сквозной поиск по компании и был нужен ради того, чтобы данные всех систем сходились в одном ответе. От этой схемы отказались.
Рабочая схема — свой MCP-сервер. Наши MCP написаны на Python и работают в контейнерах, авторизацию в продуктах проходят разрешёнными методами самих продуктов, а к Copilot подключены по документации Microsoft. Выдача Copilot после этого обогатилась данными CRM. Состав данных по Битрикс24 на сегодня: контакты, компании, сделки, предложения, счета, сотрудники, телефонные разговоры.
Начинали мы с контактов и компаний, потом схема росла постепенно. Переписывать сервер приходилось несколько раз: из-за каждого такого расширения и из-за обновлений самих продуктов. Это честная стоимость владения своим коннектором, о которой стоит знать заранее.
Одного я про собственную схему сказать пока не могу: как в связке «CRM — свой MCP — Copilot» соотносятся права сотрудника в Битрикс24 и то, что он видит в ответе ассистента. Про federated-подключения на уровне платформы документация Microsoft говорит «respects source permissions», но это её слова про её механизм, а не замер нашей связки. Разберу, когда смогу подпереть каждое слово.
Второй наш сюжет — первая линия техподдержки. Через свой MCP для Okdesk и Copilot Studio мы собрали агента и встроили его в Okdesk: по новой заявке он ищет похожие в истории и выдаёт рекомендации, а если таких заявок раньше не было, предлагает план диагностики, ищет решение в интернете и отдаёт специалисту короткую выжимку. Две цифры оттуда, и обе — наша внутренняя метрика по нашим же заявкам, снятая месяц к месяцу:
- Время первичной диагностики. Показатель мы определяем как время от взятия заявки в работу до момента установки диагноза. Было порядка 60 минут (оценочная база, точной минуты в ней нет), стало 31 минута.
- Доля верных диагнозов с первого раза. Показатель — отношение числа заявок с верным диагнозом с первого раза к общему числу заявок с поставленным диагнозом; верным считается диагноз, исправление которого привело к решению проблемы. Было 55 %, стало 73 % — плюс 18 процентных пунктов.
Сколько заявок в выборке каждого месяца, я здесь не называю: этой цифры у меня под рукой нет, а без неё процент лучше читать как направление движения. И третий сюжет пока в работе — MCP для интеграции с 1С мы сейчас разрабатываем, готовым результатом называть его рано.
Что входит в интеграцию Copilot с корпоративными системами у нас
Порядок работ в услуге «Интеграция Microsoft 365 Copilot с корпоративными системами» у компании «+Альянс» выстроен по той же логике, что и эта статья: сначала права, потом лицензии, потом источники.
- Аудит тенанта. Проверяем права доступа к сайтам SharePoint, дискам и почте. Copilot показывает пользователю ровно то, к чему у того есть доступ, поэтому сначала наводим порядок в правах.
- Подбор лицензий. Считаем, кому нужен полный Microsoft 365 Copilot, а кому достаточно других планов; лицензии поставляем сами, по подписке CSP из каталога.
- Подключение источников. Выводим в Copilot данные внешних систем через коннекторы Microsoft Graph и агентов Copilot Studio.
- Пилотная группа. Запускаем Copilot на группе сотрудников и собираем сценарии, которые реально экономят время.
- Обучение и тираж. Обучаем сотрудников рабочим сценариям и разворачиваем инструмент на компанию.
Разграничение, которое я считаю важным произнести прямо: Copilot — продукт Microsoft; мы поставляем лицензии по подписке CSP и берём на себя внедрение и интеграцию. Цены лицензий живут в каталоге на сайте, а не в статьях. Они пересчитываются по курсу и меняются, и переносить их в текст, который проживёт год, бессмысленно.
Частые вопросы
Microsoft 365 Copilot — что это простыми словами?
Microsoft 365 Copilot — это ИИ-ассистент в приложениях Microsoft 365, который отвечает на запросы сотрудника, опираясь на данные организации и веб. Документация Microsoft называет его «processing and orchestration engine» и перечисляет три составные части: большие языковые модели, контент в Microsoft Graph, к которому у пользователя есть права, и сами приложения Microsoft 365 (Word, PowerPoint и остальные). Общий бренд продукта Microsoft переименовала в Microsoft Copilot, названия лицензий на 4 сентября 2026 года сохраняют «365».
Почему Copilot не видит нашу переписку и документы?
Первое, что я проверяю, — уровень лицензии. По документации Microsoft уровни Copilot Chat (Basic) и Microsoft 365 Copilot (Basic) в чате «can't use organizational data via Microsoft Graph». Рабочий контент туда подают вручную: загрузкой вместе с промптом, работой с открытым документом в Teams и Outlook или через отдельно оплачиваемого агента. Автоматически рабочие данные подтягивает уровень Microsoft 365 Copilot (Premium), через Microsoft Graph и Work IQ.
Можно ли подключить к Microsoft 365 Copilot 1С или Битрикс24?
Готового коннектора Microsoft для 1С и Битрикс24 нет — в перечне готовых коннекторов документации эти системы не значатся. Для систем без готового коннектора документация Microsoft описывает два пути: собрать кастомный коннектор через Microsoft Graph connectors API или Microsoft 365 Agents Toolkit, либо подключить агента Copilot Studio к существующему MCP-серверу вашей системы. Кастомный коннектор требует разработчика, и это слова документации Microsoft: он «requires a developer to define a schema, register the connection in Microsoft Entra ID, and write code». Второй путь документация описывает от уже готового сервера — «If you already set up a Model Context Protocol (MCP) server, you can connect the MCP server to your agent».
Чем synced-коннектор отличается от federated (MCP)?
Synced-коннектор индексирует внешние данные в Microsoft Graph и периодически синхронизируется с источником — «New, updated, or deleted content is reflected in the index». Federated-коннектор работает по модели MCP и забирает данные в момент запроса, документация формулирует это прямо: «No indexing required; data remains in the source system». Работает он только на чтение — «Federated connectors are read-only; they can search and fetch content but can't write data back». Документация Microsoft относит federated-тип к сценариям «Sensitive, dynamic, or live data sources».
Покажет ли Copilot сотруднику документы, которые ему видеть не положено?
По документации Microsoft — нет: «Copilot doesn't access data that the user doesn't have permission to access», доступ всегда ограничен правами вошедшего пользователя. Опасность в другом: права в SharePoint по умолчанию настроены на самый открытый вариант («By default, SharePoint sets sharing settings to the most permissive option»), и всё, что раздали лишнего, Copilot найдёт, формально в рамках прав, которые пользователю выдали. Поэтому аудит прав я считаю нужным проводить до включения ассистента, а Microsoft для этой работы называет свои инструменты — от отчёта EEEU до Restricted Content Discovery.
Можно ли добавить в источники наш публичный сайт?
Публичный сайт добавляется как источник знаний в Copilot Studio, но работает он через Grounding with Bing Search, а не через собственный обход страниц. Ограничения документация называет прямо: глубина URL в два уровня пути, длина запроса к Bing до 2 048 символов, редирект на другой top-level сайт исключает контент из результатов, сайты с авторизацией (включая вики и SharePoint) не поддерживаются.
Обучаются ли модели на наших данных?
Документация Microsoft отвечает одной фразой: «Prompts, responses, and data accessed through Microsoft Graph aren't used to train foundation LLMs, including those used by Microsoft Copilot». Данные о самих взаимодействиях при этом хранятся — промпты, ответы и ссылки на источники. Администратор может просматривать эти данные и управлять ими через Content search или Microsoft Purview, а пользователь может удалить свою историю активности Copilot в портале My Account.
Что стоит проверить до того, как включать Copilot на компанию
Начните с уровня лицензии. Если куплен Basic, ответов по корпоративной переписке и файлам в чате Microsoft 365 Copilot ждать не стоит: организационные данные через Microsoft Graph на этом уровне в чате не используются, остаётся ручная подача контента или отдельно оплачиваемый агент. Это самая быстрая из трёх проверок, и она снимает недоумение «мы же заплатили, а он ничего про нас не знает».
Потом — настройки общего доступа в SharePoint. Отчёт EEEU покажет топ-100 сайтов, где контентом делились со всей организацией за последние 28 дней; с этого списка удобно начинать разбор прав.
И самое долгое — составить перечень систем, в которых лежат данные, нужные ассистенту, и сверить его со списком готовых коннекторов Microsoft. Не нашли свою систему в списке Microsoft (1С и Битрикс24 там нет)? Тогда выбор идёт из двух путей, которые называет документация Microsoft. Первый путь ведёт через кастомный коннектор на Microsoft Graph connectors API или Microsoft 365 Agents Toolkit: разработчик описывает схему, регистрирует подключение в Microsoft Entra ID и пишет код. Второй путь — агент Copilot Studio, подключённый к существующему MCP-серверу вашей системы; условия такого подключения (транспорт Streamable, способ авторизации, политики на коннекторы Power Platform) выясняются до начала работ. Если готового MCP-сервера к вашей системе нет, его придётся написать. У нас так вышло с Битрикс24 и Okdesk, и переписывать оба сервера пришлось не один раз.
Против собственного порядка работ у меня есть возражение, и оно сильное. Я настаиваю на том, что права разбираются до того, как ассистента включат на всю компанию. А Microsoft даёт инструмент, который прячет чувствительные сайты от Copilot, оставляя права как есть — Restricted Content Discovery с формулировкой «Reduce accidental exposure while leaving site permissions unchanged». Отсюда резонный вывод: пилот можно запускать раньше и вести разбор прав параллельно. Замера, которым я бы этот вывод опроверг, у меня нет.
Прямого требования разбирать права до пилота документация Microsoft не содержит: такую подготовку руководство «Get ready for Microsoft Copilot with SharePoint Advanced Management» рекомендует шагом 3 «Prevent accidental oversharing». Порядок «сначала права, потом пилот» — моя авторская позиция. Держусь я её потому, что документация не описывает поведение Copilot в момент, когда права меняются на лету: на страницах, сверенных 4 сентября 2026 года, вопрос синхронизации не раскрыт. Если в тенанте права правят каждую неделю, пилот придётся вести на механизме с неописанным поведением, а к этому я не готов.
Александр Жогов, основатель компании «+Альянс». Цитаты документации Microsoft сверены 4 сентября 2026 года; цифры первой линии — наша внутренняя метрика по нашим заявкам, месяц к месяцу.
