IA

Copilot ottiene il controllo di Windows e dei tuoi file, e Microsoft paga ancora il conto di Recall

Adrian Kessler
Aggiungici su Google

Microsoft chiede agli utenti di Windows qualcosa che non aveva mai chiesto prima: consentire a Copilot di aprire i loro file, leggere ciò su cui stanno lavorando e agire sul computer senza che debbano approvare ogni singolo passaggio. La richiesta arriva in un momento di debolezza. L’ultima volta che l’azienda ha dato a una funzione di IA un accesso approfondito al PC, nel giro di poche settimane i ricercatori l’hanno smontata e Microsoft ha dovuto fare marcia indietro.

I resoconti del lancio sembrano elenchi di funzioni: file locali, modelli locali, una barra delle applicazioni più intelligente. La domanda più utile, però, è che cosa succederà a Microsoft se qualcosa andrà storto. E su questo punto i documenti della stessa azienda sono più schietti del suo keynote.

A cosa può accedere ora Copilot su un PC Windows

Il nuovo Copilot, presentato all’evento Microsoft dedicato a Windows e Surface, offre quella che l’azienda definisce intelligenza ibrida sui PC Copilot+. Con il consenso dell’utente, Copilot può comprendere i contenuti pertinenti presenti sul PC, compresi i file e le attività recenti, e svolgere operazioni in Windows: organizzare file, valutare la diagnostica del dispositivo, risolvere problemi, scrivere codice ed eseguire flussi di lavoro sul dispositivo. Alcune attività si basano su modelli di IA locali; quelle più complesse vengono affidate al cloud. Il post dell’annuncio, firmato da Pavan Davuluri, vicepresidente esecutivo di Microsoft per Windows e dispositivi, afferma che Copilot «capisce il tuo PC e agisce con il tuo permesso».

Anche Autopilot, l’agente che Microsoft descrive come persistente, proattivo e personale, ottiene lo stesso accesso locale. Sul palco, il responsabile di Copilot Jacob Andreou ha costruito la sua dimostrazione attorno alla stagione delle dichiarazioni dei redditi: un’email del suo commercialista e un agente incaricato di raccogliere ciò di cui aveva bisogno. Nel frattempo, la casella di ricerca della barra delle applicazioni si sta trasformando in una riga di comando per migliaia di operazioni di sistema, dall’attivazione della modalità scura all’invio di un messaggio.

Il team di sicurezza di Microsoft aveva già messo nero su bianco l’avvertimento

Le misure di protezione sono concrete. L’attivazione è facoltativa, l’accesso alle cartelle è limitato e gli agenti di Copilot operano con account distinti da quelli degli utenti, come ha spiegato Crypto Briefing. Microsoft Execution Containers, il livello sandbox diventato disponibile in via generale su Windows 11 durante l’evento, consente alle organizzazioni di definire a quali file e reti può accedere un agente. Microsoft afferma che le regole sono al di fuori del controllo dell’agente, che quindi non può concedersi più accessi, né farlo attraverso il codice che genera.

La descrizione più netta dei rischi, tuttavia, è arrivata dall’interno di Microsoft. Dana Huang e Logan Iyer, vicepresidenti aziendali responsabili della sicurezza di Windows e della piattaforma Windows, hanno scritto all’inizio di quest’anno che gli agenti capaci di «leggere file, richiamare servizi, modificare ambienti e concatenare operazioni» comportano «nuovi rischi per il controllo e la fiducia» e che «i LLM stanno sviluppando capacità per evadere dalle sandbox». È questa la motivazione addotta dall’azienda per contenere gli agenti. Ma è anche una descrizione esplicita di ciò che Microsoft sta portando ora sui PC Copilot+.

Alcuni degli strumenti necessari per verificare le attività degli agenti non sono ancora pronti. Microsoft Entra permetterà «presto» di distinguere le attività degli agenti da quelle degli utenti; anche la gestione dei contenitori di processo tramite Intune è indicata come in arrivo. Una nota a piè di pagina nell’annuncio aggiunge che «la governance su larga scala potrebbe richiedere servizi aggiuntivi». Per un reparto IT, è qui che si apre la distanza tra una regola e una promessa.

Il precedente di Recall che Microsoft non riesce a lasciarsi alle spalle

Microsoft ci è già passata. Quando presentò Recall, la funzione che acquisisce istantanee di ciò che appare sullo schermo, il ricercatore di sicurezza Alex Hagenah scoprì che i dati erano conservati in un database locale e riassunse la situazione con una frase, citata da Malwarebytes: «Il database non è crittografato. È tutto in testo semplice». Creò uno strumento per copiarne i contenuti. Microsoft disattivò Recall per impostazione predefinita, lo vincolò a Windows Hello e aggiunse la crittografia; poi lo spostò dal lancio generale dei PC Copilot+ al programma Windows Insider, per infine rinviare ancora quella versione di anteprima.

Il secondo colpo è arrivato quando Davuluri ha scritto che Windows si sta «evolvendo in un sistema operativo agentico». Il post ha raccolto più di 400 risposte, quasi tutte negative, e lui ha disattivato i commenti, ha riferito The Stack. La sua replica — «Sappiamo che dobbiamo ancora lavorare sull’esperienza» — riconosceva la rabbia degli utenti. Questo lancio dimostra che la direzione non è cambiata.

Perché con l’adesione facoltativa il rischio ricade su Microsoft

La scelta di rendere l’accesso facoltativo è quella giusta, ma è anche il punto in cui ricade la responsabilità. Poiché per impostazione predefinita non si attiva nulla, la portata di Copilot dipende dal consenso esplicito degli utenti, un aspetto sottolineato da Crypto Briefing parlando della diffusione della funzione. Ogni utente che rifiuta sta giudicando soprattutto il passato di Microsoft, più che la funzione in sé. Cryptopolitan ha osservato che l’azienda si porta ancora dietro i timori per la privacy suscitati da Recall e che l’adesione di un numero maggiore di sviluppatori di agenti al sistema dei contenitori non rende automaticamente più sicuri gli agenti.

Le funzioni ibride richiedono un PC Copilot+ e, secondo Microsoft, dovrebbero essere distribuite nei prossimi mesi, con tempistiche diverse a seconda del dispositivo, del mercato e del chip. Le azioni di ricerca nella barra delle applicazioni hanno iniziato a raggiungere gli iscritti al programma Windows Insider nel canale sperimentale il 7 ottobre; un collegamento facoltativo tra il nuovo Copilot e la ricerca nella barra delle applicazioni è previsto in alcuni mercati entro la fine dell’anno. Microsoft afferma che oltre il 40 per cento dei laptop aziendali attualmente in produzione sono PC Copilot+. Surface Laptop Ultra, il nuovo modello di punta dell’azienda, parte da 2.599 dollari e sarà in vendita dal 16 ottobre.

Microsoft ha creato una sandbox da cui un agente non può farsi strada a parole. Nessun contenitore può però coprire la parte più difficile: la prima volta che un agente di Copilot sposterà il file sbagliato, nessuno darà la colpa al modello. La daranno a Windows.

Tag: , , , ,

Aggiungici su Google

Discussione

Ci sono 0 commenti.