БИЗНЕС И ЦИФРОВИЗАЦИЯ

Microsoft убрала Domain Exclusion из Microsoft 365 Copilot

Через несколько дней после запуска Microsoft убрала Domain Exclusion из Microsoft 365 Copilot — функцию, блокировавшую до 1000 доменов для ответов ИИ.

✍️ Редакция iTech News | 07.08.2026 | ⏱ 5 мин | Источник: The Register
📱

Microsoft за считаные дни откатила Domain Exclusion для Microsoft 365 Copilot — настройку, которая позволяла администраторам исключать из ответов ИИ до 1000 внешних доменов. Для компаний, пытающихся встроить Copilot в рабочие процессы без лишнего комплаенс-цирка, это неприятный сигнал. Важный рычаг управления сначала показали, а потом так же быстро убрали.

Как пишет The Register, Microsoft анонсировала Domain Exclusion в июле 2026 года как способ ограничить влияние нежелательных сайтов на ответы Copilot, когда ассистент опирается на публичный веб. Логика была простой: если система ходит во внешний интернет за фактами и формулировками, ей нужен хотя бы базовый фильтр источников. Администраторы могли собрать список из максимум 1000 доменов, загрузив CSV через PowerShell. Но уже на этой неделе компания сообщила, что функцию откатили. Причину Microsoft не назвала, ограничившись обещанием оценить дальнейшие шаги.

В описании функции Microsoft делала упор не на вау-эффект, а на прозаические вещи: корпоративные политики, требования комплаенса и стратегию доверенных источников. Это важная деталь. Когда вендор сам признает, что ответы, опирающиеся на веб, нужно держать в рамках правил организации, он фактически соглашается с главным страхом заказчиков: ИИ удобен ровно до момента, пока не начинает уверенно пересказывать то, чему компания не готова доверять.

Сама идея выглядела вполне здраво. Microsoft 365 Copilot продают не как забаву для генерации писем, а как инструмент для документов, презентаций, встреч и внутренней рутины, где ошибки ИИ быстро перестают быть академической проблемой. Если ассистент подмешивает в ответ спорный сайт, слабый отраслевой блог или откровенную чепуху, это потом едет дальше по цепочке: в переписку, отчеты, решения и иногда в разговор с клиентом. Предупреждение в духе «проверяйте ответы ИИ» здесь работает примерно так же, как наклейка «осторожно, горячо» на очень плохом кофе: формально все честно, по делу помогает слабо. Бизнесу нужен не плакат с техникой безопасности, а управляемый набор правил.

Именно поэтому откат выглядит болезненнее, чем обычное исчезновение одной галочки в админке. Microsoft сама объясняла появление функции через язык политик, соответствия требованиям и доверенных источников. Перевод с корпоративного на человеческий звучит так: компания признала, что без контроля над внешними доменами ИИ неудобно пускать в серьезные процессы. Когда такой контроль исчезает через несколько дней после запуска, у заказчика возникает резонный вопрос: что именно в этой части продукта уже готово к промышленной эксплуатации, а что пока живет в режиме красивой презентации.

При этом Domain Exclusion даже в лучшем виде не была идеальным ответом. Черный список из 1000 доменов на фоне размеров публичного веба скорее напоминает стартовый набор, чем полноценную модель управления. Подход «включено по умолчанию, а дальше отстреливайте плохие сайты по одному» почти гарантирует бесконечную игру в Whac-A-Mole. Сначала нужно заметить, какие источники Copilot вообще использует. Потом понять, какие из них неприемлемы для вашей отрасли, юрслужбы или политики безопасности. Потом успеть добавить их в список раньше, чем очередной сомнительный тезис попадет в документ или презентацию. Для крупной организации это звучит не как контроль, а как отдельная работа без понятного конца.

Есть и более неприятный угол. Даже если сотрудникам нельзя заходить на определенные сайты напрямую, ИИ-ассистент потенциально может пересказать их содержимое в ответе. Формально пользователь не открывал запрещенный ресурс, фактически получил оттуда информацию через корпоративный сервис. Для служб безопасности, комплаенса и HR это сомнительный компромисс: канал уже встроен в офисный пакет, а источник размыт между интерфейсом и моделью. Domain Exclusion хотя бы давала шанс закрыть очевидные дыры. После отката приходится снова исходить из базового сценария: Microsoft 365 Copilot может опираться на любой публичный источник, пока вендор не предложит замену.

Поэтому неудивительно, что еще в момент анонса часть аудитории просила другой подход — не blacklist, а allow list. С практической точки зрения это заметно ближе к реальной корпоративной жизни. У большинства компаний уже есть короткий список ресурсов, которым они готовы доверять: собственные базы знаний, документация поставщиков, сайты регуляторов, отраслевые ассоциации, несколько проверенных медиа. Ограничить Copilot этим набором логичнее, чем угадывать, какие еще сотни доменов придется запрещать завтра. Один из комментаторов под анонсом сформулировал мысль без дипломатии: схема с поиском «плохих» сайтов выглядит просто перевернутой. И в этом трудно не увидеть здравый смысл.

История хорошо ложится в общий тренд корпоративного ИИ: вендоры агрессивно встраивают ассистентов в офисные продукты, а потом догоняют реальность политиками доступа, аудитом и ограничениями источников. На демо все выглядит просто: задал вопрос, получил аккуратный ответ. В реальном департаменте ИБ сразу появляются неудобные вопросы про воспроизводимость, происхождение данных, обход запретов и внутренние регламенты. Закупочные комитеты любят инновации на слайдах, но бюджеты подписывают после скучных ответов на скучные вопросы. В этом смысле откат Domain Exclusion бьет не по маркетингу, а по доверию к зрелости платформы.

Для разработчиков, продактов и ИТ-руководителей вывод здесь неприятно приземленный. Если вы тестируете генеративный ИИ в офисных сценариях, важны не только качество ответов и интеграции, но и скучные детали: откуда модель берет внешние сведения, как эти источники ограничиваются, можно ли воспроизвести ответ и кто потом объясняет ошибку безопасникам или юристам. История с Domain Exclusion показывает, что корпоративный ИИ по-прежнему спотыкается именно на этих «несексуальных» механизмах. Следующий важный вопрос для Microsoft теперь не в том, вернет ли она функцию в прежнем виде. Важнее, признает ли компания, что для реального бизнеса черный список доменов — это временная заплатка, а взрослая модель начинается только там, где список доверия короче и понятнее списка запретов.

Поделиться: Telegram X LinkedIn