När AI får skriva i Microsoft 365: rita behörighetskartan först

När en AI bara sammanfattar ett mejl är felet oftast billigt. När samma tillägg kan ändra en kalkyl, arkivera en tråd eller förbereda ett utskick behöver ni veta exakt var gränsen går.
Problemet är att ”har åtkomst till Microsoft 365” säger nästan ingenting. Läsning, utkast, ändring, arkivering, radering och sändning är olika handlingar. De kan dessutom gälla ett markerat område, ett dokument, en inkorg eller ett helt konto.
En behörighetskarta för AI är ett arbetsdokument som kopplar varje handling till objekt, identitet, dataflöde, godkännande, loggning och återställning. Rita den innan piloten får skrivåtkomst.
Nya Microsoft 365-tillägg gör frågan konkret
xAI:s Grok-tillägg för Excel kan enligt lanseringssidan analysera markerade celler, skriva formler, skapa diagram och köra scenarier. Det kan också hämta sammanhang via anslutningar till bland annat mejl, SharePoint och Google Drive.
Källa: xAI – Grok for Excel
Microsoft Marketplace beskriver samtidigt tillägget med två raka kapaciteter: det kan läsa och ändra dokumentet och skicka data över internet. Det räcker för att avfärda en vanlig men farlig genväg i granskningen: att ”arbetar i arbetsboken” skulle betyda lokal bearbetning utan externt dataflöde.
Källa: Microsoft Marketplace – Grok by SpaceXAI for Excel
Outlook-fallet är ännu tydligare. xAI skriver att Grok kan läsa långa trådar och bilagor, söka på webben och X, skriva svar samt sortera nya mejl genom att arkivera eller märka skräp. Leverantören säger också att inget skickas förrän användaren själv trycker på skicka.
Källa: xAI – Grok for Outlook
Men Marketplace-deklarationen säger att tillägget kan läsa och ändra personuppgifter i det aktiva meddelandet och att andra objekt i inkorgen inte kan läsas eller ändras. Den texten är svår att förena med produktbeskrivningen om bred sortering av inkorgen. Det kan finnas en teknisk förklaring, men administratören ska inte gissa vilken. Kräv det faktiska tilläggs- eller OAuth-manifestet och testa beteendet i den Microsoft 365-miljö och plan som ska användas.
Källa: Microsoft Marketplace – Grok by SpaceXAI for Outlook
Börja med handlingen, inte produktnamnet
Skriv en rad för varje handling som piloten behöver. Blanda inte ihop dem i en ruta märkt ”skrivåtkomst”.
- Läsa: se celler, meddelanden, bilagor, kalenderposter eller filer.
- Skapa utkast: föreslå formel, svar, möte eller dokument utan att verkställa.
- Ändra: skriva i celler, redigera mottagare, flytta ett objekt eller uppdatera metadata.
- Verkställa: skicka, arkivera, radera, boka, dela eller ändra behörighet.
Ett rimligt första steg kan vara att tillåta läsning och utkast men stoppa verkställandet. Om verksamhetsnyttan inte syns där är bredare rättigheter för tidiga.
Fyll i nio fält för varje AI-åtgärd
Kopiera följande fält till ett arbetsdokument. En rad ska beskriva en handling mot en bestämd typ av objekt.
1. Åtgärd
Skriv verbet så att det går att testa: ”skriv en formel i markerade celler”, ”skapa ett svar som utkast” eller ”arkivera ett meddelande”. Undvik formuleringar som ”hjälp till i Outlook”.
2. Objekt och omfattning
Ange vad handlingen får träffa: markerat cellområde, en namngiven arbetsbok, aktiv mejltråd, särskild SharePoint-yta eller testkalender. Skriv också vad som ligger utanför: andra blad, dolda kolumner, delade brevlådor, privata mappar och nya mottagare.
3. Effektiv identitet
Notera vilket konto som faktiskt utför handlingen och vilka rättigheter kontot redan har. Ett tillägg med en ägares konto kan få mer handlingsutrymme än piloten behöver, även om själva tillägget verkar snävt.
4. Data som lämnar Microsoft 365
Dokumentera vilka uppgifter som skickas ut, till vilken leverantör och via vilka domäner. Skilj på prompt, dokumentinnehåll, bilaga, metadata, sökfråga, verktygsresultat och telemetri. ”Ingen träning” och ”ingen lagring” svarar inte på frågan om vad som överförs under körningen.
Google beskriver samma uppdelning från ett annat håll i Gemini Enterprise: tillåtna datakällor och tillåtna utgående domäner styrs som separata policyer, och deras faktiska verkställighet beror på projektets konfiguration. Det är en bra påminnelse om att anslutning och utgående trafik behöver egna kontroller.
Källa: Google Cloud – managed policy constraints for Gemini Enterprise connectors
5. Godkännare
Namnge rollen som får godkänna integrationen och den som får godkänna den enskilda handlingen. Det behöver inte vara samma person. En Microsoft 365-administratör kan godkänna tillägget medan ekonomiansvarig godkänner ändringar i prognosfilen.
6. Mänsklig grind
Skriv vad användaren ska se före verkställande: föreslagen ändring, gamla och nya värden, mottagare, bilagor, antal berörda objekt och en begriplig beskrivning av konsekvensen. ”Är du säker?” utan sammanhang är ingen bra grind.
7. Nekat test
Varje rad behöver minst ett test som ska misslyckas. Försök läsa ett otillåtet blad, ändra en låst cell, öppna en annan brevlåda, lägga till en ny extern mottagare eller arkivera ett meddelande utanför testmappen. Ett lyckat normalfall bevisar inte gränsen.
Gemini Enterprise visar varför även anslutningsfilter behöver följas till handlingen. Google meddelade i juli att Jira Data Center-filter i en förhandsversion gäller både sökning och utförande av åtgärder; otillåtna hämtningar eller ändringar ska misslyckas eller ge tomt resultat. Testa ändå både användarens rättighet och anslutningens filter. Den ena ersätter inte den andra.
Källa: Google Cloud – Gemini Enterprise release notes, 15 juli 2026
8. Logg och återställning
Bestäm vilket bevis som ska finnas efter körningen: konto, tid, objekt, handling, godkännare, före- och eftervärde samt nekat försök. För Excel kan återställningen vara en versionspunkt och en granskad diff. För Outlook behöver ni veta hur arkiverade eller flyttade testmeddelanden hittas igen. Radering bör normalt ligga utanför första piloten.
9. Pilotmått och stoppregel
Mät något som går att använda i ett beslut: tid sparad per granskad kalkyl, andel utkast som accepteras utan större ändring eller antal korrekt sorterade testmeddelanden. Skriv också stoppregeln i förväg. Oväntad dataöverföring, åtkomst till fel objekt, en ändring som saknar logg eller kringgång av en mänsklig grind ska pausa piloten direkt.
Två små tester som säger mer än en stor demo
Excel: markerat område mot resten av arbetsboken
Skapa en kopia med påhittade siffror, flera blad och en tydligt markerad testyta. Låt AI:n först förklara en avvikelse och därefter skriva en formel i det godkända området. Försök sedan avsiktligt få den att ändra ett annat blad. Kontrollera nätverksdestinationer, versionshistorik och den faktiska diffen — inte bara diagrammet som kom ut.
Outlook: utkast mot sortering av inkorgen
Använd en testbrevlåda med ofarliga meddelanden och unika markörer. Be AI:n sammanfatta en aktiv tråd och skapa ett svar som utkast. Kontrollera att sändning kräver en människa. Testa därefter separat om verktyget kan läsa, flytta, arkivera eller radera andra meddelanden än det aktiva. Om produkttext och kapacitetsdeklaration pekar åt olika håll är det här testet ett krav, inte en detalj.
Kopiera den här behörighetskartan
Fyll i ett block per handling:
- Arbetsflöde och ägare:
- Exakt åtgärd:
- Tillåtet objekt och omfattning:
- Uttryckligen förbjudna objekt:
- Konto och effektiv identitet:
- Data som skickas ut och destination:
- Administrativ godkännare:
- Godkännare vid verkställande:
- Vad människan ser före godkännande:
- Nekat test och förväntat fel:
- Loggbevis:
- Återställningsväg:
- Pilotmått:
- Stoppregel:
- Beslutsdatum för utökning eller avveckling:
Kartan är klar först när en kollega kan läsa den och förutsäga både vad AI:n får göra och vad som händer när den försöker gå utanför gränsen.
Om tilläggsmanifest, dataflöde eller skrivgrindar fortfarande är oklara, börja inte med en bred installation i hela Microsoft 365-miljön. Ta ett arbetsflöde genom Verktygssmide och bygg ett test där både tillåten handling, nekat fall och återställning går att visa.
Vanliga frågor
Vad ska en behörighetskarta för AI i Microsoft 365 visa?
Den bör visa varje läs-, utkast-, ändrings- och verkställande åtgärd tillsammans med objektets omfattning, effektiv identitet, utgående data, godkännare, mänsklig grind, nekat test, loggbevis, återställning och pilotmått.
Räcker produktbeskrivningen för att bedöma ett AI-tilläggs behörigheter?
Nej. Jämför produkttexten och Marketplace-deklarationen med det faktiska tilläggs- eller OAuth-manifestet. Testa sedan tillåtna och nekade objekt i den Microsoft 365-miljö, plan och konfiguration som ska användas.
Vilka rättigheter bör en första Microsoft 365-pilot få?
Börja helst med sanerade testdata, läsning och utkast. Lägg ändring, arkivering, radering, delning och sändning bakom separata beslut och mänskliga grindar tills nekade tester, loggning och återställning fungerar.
Smedjans nyhetsbrev
Få nya artiklar i inkorgen
Välj de ämnen som intresserar dig. Inget brus, max ett mejl i veckan.
Vi följer GDPR. Avsluta när du vill.


