3min Security

Microsoft bouwt digitale portier om bots uit Teams-vergaderingen te houden

Microsoft bouwt digitale portier om bots uit Teams-vergaderingen te houden

Microsoft neemt nieuwe maatregelen om te voorkomen dat bots ongewenst deelnemen aan Teams-vergaderingen. Het bedrijf introduceert een systeem dat bots beter moet herkennen wanneer zij een vergadering proberen binnen te komen. In plaats van automatisch toegang te krijgen, moeten deze deelnemers voortaan eerst langs een digitale wachtruimte, vergelijkbaar met de lobby waarin externe gasten wachten totdat iemand hen toelaat.

Volgens Microsoft is die extra controle nodig omdat bots steeds vaker verschijnen in vergaderingen waarvoor deelnemers hen niet bewust hebben uitgenodigd. Productmarketingmanager Meera Ajam wijst erop dat sommige gebruikers na het koppelen van een externe dienst merken dat de bijbehorende bot ook bij latere vergaderingen automatisch blijft opduiken. Dat kan handig lijken bij vergaderingen waarvoor transcriptie, notulen of samenvattingen gewenst zijn, maar het kan ook een serieus privacy- en beveiligingsprobleem vormen.

Digitale portier

Vooral bij gesprekken over vertrouwelijke onderwerpen is ongewenste aanwezigheid van bots riskant. Denk aan vergaderingen waarin bedrijfsstrategieën, juridische kwesties, personeelszaken of informatie onder geheimhouding wordt besproken. Wanneer een transcriptiebot automatisch meedoet, kunnen deelnemers onbedoeld informatie delen met een externe dienst. Microsoft wil daarom dat het toelaten van een bot een bewuste keuze wordt en geen gevolg van een eerdere koppeling of technische instelling die niemand meer in de gaten heeft.

Onderscheid

De nieuwe Teams-technologie moet beter onderscheid maken tussen menselijke deelnemers en bots. Microsoft gebruikt daarvoor een combinatie van gedragskenmerken en technische signalen uit de infrastructuur. Daarmee moet Teams met grotere nauwkeurigheid kunnen vaststellen of een deelnemer een bot is. Volledige zekerheid biedt dat niet, maar het systeem maakt de toegang wel minder vanzelfsprekend. Een bot kan pas deelnemen als een menselijke organisator of deelnemer expliciet besluit hem toe te laten.

Daarmee verandert Microsoft de rol van de vergaderlobby. Waar die tot nu toe vooral bedoeld was voor externe gasten, wordt zij nu ook een controlepunt voor geautomatiseerde deelnemers. Het bedrijf wil zo voorkomen dat bots ongemerkt meeluisteren of opnames en transcripties maken zonder duidelijke toestemming van de aanwezigen.

Registratiepad

Tegelijk erkent Microsoft dat veel organisaties juist wél gebruik willen maken van bots. Transcriptiediensten, vergaderassistenten en andere AI-tools zijn inmiddels voor veel gebruikers onderdeel van hun werkproces. Daarom werkt Microsoft aan een registratiepad voor onafhankelijke softwareleveranciers die vergaderervaringen voor Teams bouwen. Zulke leveranciers kunnen hun bots straks registreren en voorzien van een identificatiemarkering. Wanneer Teams die markering herkent, kan de bot als bekende deelnemer worden aangemerkt.

Microsoft test deze mogelijkheid momenteel met een beperkte groep leveranciers. Later moeten meer details volgen over de bredere beschikbaarheid. De aanpak kan echter ook discussie oproepen. Microsoft krijgt hiermee namelijk meer invloed op welke bots als betrouwbaar of gewenst worden beschouwd. Dat kan de veiligheid vergroten, maar plaatst het bedrijf ook in de rol van poortwachter binnen zijn eigen vergaderplatform.

Beschikbaarheid

De uitrol van de nieuwe botcontrole is inmiddels begonnen. Zodra het systeem beschikbaar is, wil Microsoft stoppen met de CAPTCHA-controles die nu nog worden gebruikt om bots te weren. Daarmee kiest het bedrijf voor een meer geïntegreerde aanpak: niet langer een losse hindernis, maar een digitale portier die bij de deur beoordeelt wie of wat de vergadering binnen mag.