Firma Microsoft ogłosiła niedawno, że użytkownicy systemu Windows 11 będą musieli wyrazić wyraźną zgodę, zanim agent AI będzie mógł uzyskać dostęp do plików przechowywanych w sześciu określonych, znanych folderach: Pulpit, Dokumenty, Pobrane, Muzyka, Zdjęcia i Wideo. Ponadto użytkownicy będą mogli dostosowywać uprawnienia dostępu do plików dla każdego agenta AI.
To wyjaśnienie jest odpowiedzią na rosnące obawy dotyczące inicjatywy Microsoftu, mającej na celu głębszą integrację agentów AI z ekosystemem Windows. W ostatnich tygodniach Microsoft przygotowywał grunt pod ulepszone funkcjonalności oparte na agentach, które ułatwiają interakcję z plikami, aplikacjami i ustawieniami systemowymi, jednocześnie uznając, że modele AI mogą wykazywać nieprzewidywalne zachowania, takie jak halucynacje czy wprowadzanie nowych luk w zabezpieczeniach.
Przez długi czas panowała niejasność co do tego, w jaki sposób będzie działał dostęp do plików i w jakim stopniu użytkownicy zachowają kontrolę nad tym, do czego będą mogli uzyskać dostęp agenci AI.
Agenci AI w systemie Windows 11 wymagają zgody użytkownika na dostęp do plików
Zaledwie kilka tygodni temu Windows Latest podkreślił ambicje firmy Microsoft, która zamierza wyposażyć sztuczną inteligencję w dostęp do plików i aplikacji użytkowników, jednocześnie przyznając, że agenty sztucznej inteligencji mogą mieć potencjalne problemy z zachowaniem.
„Modele sztucznej inteligencji wciąż borykają się z ograniczeniami funkcjonalnymi w zakresie sposobu zachowania, a czasami mogą mieć halucynacje i generować nieoczekiwane wyniki” – stwierdziła firma w swoim dokumencie wsparcia.
To poważny problem, gdy firma przyznaje, że jej flagowy produkt może stwarzać nowe zagrożenia bezpieczeństwa. Chociaż Microsoft podkreśla, że agenci AI działają w oddzielnej przestrzeni roboczej z ograniczonymi uprawnieniami, nadal uzyskują dostęp do wspomnianych sześciu znanych folderów.
Początkowo nie było jasne, w jaki sposób agenci mogli uzyskiwać dostęp do folderów użytkowników i czy użytkownicy mogli kontrolować ten dostęp.
Jednak Microsoft szybko zaktualizował swoją dokumentację pomocy technicznej, wyjaśniając, że domyślnie agenci AI nie mogą uzyskać dostępu do plików w tych folderach bez uprzedniej zgody użytkownika. Użytkownicy mogą przypisywać uprawnienia indywidualnie agentom, takim jak Copilot czy Analyst, ale uprawnienia te obowiązują łącznie dla wszystkich sześciu znanych folderów.
Oznacza to, że użytkownicy nie mają precyzyjnej kontroli, ponieważ nie mogą określić, do którego konkretnego folderu agent AI może uzyskać dostęp. Na przykład, użytkownik może preferować, aby agenci Badacz i Analityk mieli nieograniczony dostęp do folderu Dokumenty, jednocześnie wymagając od Copilota każdorazowego żądania uprawnień. Niestety, taka personalizacja nie jest obecnie dostępna.

Użytkownicy mają możliwość wyboru, czy agent AI ma nieograniczony dostęp, dostęp na jedną sesję, czy też nie ma go wcale. Gdy agent AI, taki jak Copilot, będzie chciał uzyskać dostęp do plików w celu wykonania zadania, pojawi się monit, w którym można wybrać opcję „Zawsze zezwalaj”, „Zezwól raz” lub „Nie teraz”.

Funkcje te są dostępne wyłącznie w systemach z wersją zapoznawczą 26100.7344 i nowszą w przypadku wersji 24H2 oraz 26200.7344 i nowszą w przypadku wersji 25H2.
Indywidualne ustawienia agentów AI w systemie Windows 11
System Windows wprowadził dedykowaną stronę Ustawienia dla każdego agenta AI, umożliwiającą zarządzanie uprawnieniami dotyczącymi dostępu do plików. Na przykład użytkownicy mogą modyfikować uprawnienia dla konkretnych łączników w Copilocie, w tym integrację z OneDrive i Dyskiem Google.

Sekcja „Łączniki” zawiera standardowe mosty oparte na protokole Model Context Protocol (MCP), które umożliwiają agentom AI interakcję z różnymi aplikacjami lokalnymi. Obecnie Microsoft testuje te integracje, dążąc do włączenia agentów AI do interfejsu paska zadań.
Aby zarządzać tymi ustawieniami, przejdź do aplikacji Ustawienia, a następnie do System > Składniki AI > Agenci. Znajdziesz tam listę wszystkich agentów dostępnych w systemie operacyjnym Windows. W tym menu możesz dostosować uprawnienia dostępu do plików dla każdego agenta.
Podczas konfigurowania uprawnień dostępu do plików firma Microsoft udostępnia trzy opcje: Zawsze zezwalaj, która umożliwia ciągły dostęp do sześciu znanych folderów; Pytaj za każdym razem, która wyświetla monit o pozwolenie za każdym razem, gdy jest wymagana dostęp; i Nigdy nie zezwalaj, która blokuje wszystkie prośby o dostęp do folderów.
To rozwiązanie stanowi odpowiedź na obawy Microsoftu dotyczące dostępu sztucznej inteligencji do plików użytkowników. Pomimo utrzymującej się niepewności związanej z wydajnością sztucznej inteligencji i zagrożeniami bezpieczeństwa, nowe funkcje zarządzania uprawnieniami stanowią pozytywny krok naprzód w kierunku autonomii użytkowników.
Warto również zauważyć, że Microsoft wskazał, iż „konta agentów mają dostęp do wszystkich folderów, do których dostęp mają wszyscy uwierzytelnieni użytkownicy, takich jak publiczne profile użytkowników”.W związku z tym, jeśli folder nie jest udostępniony, pozostaje niedostępny dla agentów AI.

Microsoft nie przedstawił jeszcze harmonogramu rozwiązania problemów behawioralnych, takich jak halucynacje, przez sztuczną inteligencję. Nie podano również żadnych informacji na temat potencjalnych zagrożeń bezpieczeństwa, takich jak ataki polegające na wstrzykiwaniu kodu między monitami (XPIA).
Co godne uwagi, Microsoft podkreślił w mediach społecznościowych, że sztuczna inteligencja w systemie Windows 11 ma na celu zapewnienie użytkownikom „bezpiecznego” dostępu do informacji, mimo nieodłącznego ryzyka związanego ze złośliwym oprogramowaniem.
Czy zatem wybierzesz ustawienie „Nigdy nie zezwalaj” dla eksperymentalnych funkcji agenta w systemie Windows 11?
Dodaj komentarz