Strony internetowe przechodzące przez filtr źródeł firmowego asystenta AI

Wykluczanie domen w Copilocie: czego właściciel strony nie kontroluje

Wykluczanie domen w Copilocie pozwala administratorom wskazać do 1000 witryn pomijanych przez asystenta przy sięganiu po treści z internetu. Właściciel wykluczonej domeny nie ma na tę decyzję wpływu i nie znam mechanizmu, który by go o niej powiadomił.

Ważniejsze od samego limitu jest jednak to, że zakres tej kontroli jest inny w każdej powierzchni Copilota. Ta sama organizacja, która prowadzi listę wykluczeń dla Copilota i Copilot Chat, w zwykłym wyszukiwaniu internetowym agenta Researcher nie ma dziś granularnego blokowania witryn, a w Cowork obowiązują dwa odrębne mechanizmy, zależnie od sposobu sięgania po treści. Ten tekst opisuje, czym jest ta konfiguracja, gdzie sięga, a gdzie nie, i co z tego wynika dla dwóch stron: marki, która chce być cytowana, oraz administratora, który taką listę prowadzi.

Jak działa wykluczanie domen w Copilocie

W Microsoft 365 Copilot wykluczanie domen jest konfiguracją dzierżawy, która pozwala administratorowi wskazać witryny pomijane, gdy asystent sięga po treści z internetu. Dokumentacja Microsoftu określa ją tak: „By using domain exclusion, you can specify up to 1,000 sites to exclude from web grounding in Microsoft Copilot and Copilot Chat through a PowerShell script”.

Trzy szczegóły są ważniejsze niż sam limit. Funkcja nie działa domyślnie: „Default settings don’t include the domain exclusion configuration. Opt in to use the feature by running the PowerShell script”. Konfiguruje się ją skryptem ConfigureTenantDomainExclusions.ps1, uruchamianym przez administratora wyszukiwania albo administratora globalnego, a nie przełącznikiem w panelu. Jest to lista wykluczeń, nie lista dozwolonych źródeł: domyślnym stanem jest brak ograniczeń, a organizacja wskazuje wyjątki.

Opis w tym tekście odnosi się do dokumentacji w wersji z 17 września 2026 r.

Cztery powierzchnie Copilota, cztery różne zakresy kontroli

Wykluczanie domen nie jest jednym ustawieniem obejmującym cały Copilot. Dokumentacja producenta opisuje różne poziomy kontroli w poszczególnych powierzchniach: od listy wykluczeń w Copilocie i Copilot Chat, przez brak granularnego blokowania w zwykłym wyszukiwaniu internetowym agenta Researcher, po dwa odrębne mechanizmy w Cowork, zależne od sposobu dostępu do treści. Dla administratora oznacza to, że jedna lista nie opisuje całego środowiska.

Powierzchnia Czy administrator może wskazać pojedyncze witryny Co mówi dokumentacja Stan dokumentacji
Microsoft Copilot i Copilot Chat Tak, lista do 1000 witryn pomijanych przy sięganiu po treści z sieci „specify up to 1,000 sites to exclude from web grounding in Microsoft Copilot and Copilot Chat” 17.09.2026
Researcher, zwykłe wyszukiwanie internetowe Nie, jedyną kontrolą administratora nad treściami z sieci jest globalny przełącznik wyszukiwania Brak granularnego ustawienia blokowania albo dopuszczania konkretnych witryn 18.08.2026
Cowork sięgający po treści z sieci Tak, obowiązuje polityka wykluczeń organizacji „Cowork uses your organization’s domain exclusion policies, including exclusions for specific domains” 17.09.2026
Cowork prowadzący zadanie w lokalnej przeglądarce Tak, ale innym mechanizmem: politykami już obowiązującymi w Edge „Because Cowork drives your local Edge, it inherits every site restriction your admin already enforces” 16.09.2026
Analyst Nie dotarłem do źródła rozstrzygającego Brak potwierdzenia zakresu Brak

Dwa wiersze o Cowork wymagają komentarza. Cowork ma dwa odrębne mechanizmy kontroli dostępu do treści internetowych, zależnie od sposobu działania: politykę wykluczeń organizacji przy sięganiu po treści z sieci oraz polityki obowiązujące w Edge przy pracy przez lokalną przeglądarkę. Dokumentacja opisuje je na dwóch różnych stronach i w dwóch różnych kontekstach. Po stronie przeglądarkowej wymienia filtrowanie stron, dostęp warunkowy, polityki zarządzania przeglądarką i zapobieganie wyciekom danych. Nie dotarłem natomiast do źródła, które opisywałoby, jak oba mechanizmy zachowują się względem siebie w jednym zadaniu, więc nie zakładam tu ani kumulacji, ani zastąpienia.

Zakres warto sprawdzać w treści dokumentu, a nie wyłącznie w jego metadanych. Dokumentacja nie jest obecnie całkowicie spójna: nagłówek „Applies to” wymienia Microsoft Copilot i Cowork, podczas gdy opis funkcji nadal wprost obejmuje Microsoft Copilot i Copilot Chat. Rozbieżność widać nawet w samym opisie strony: zdanie definicyjne zapisane w jej metadanych ma inne brzmienie niż zdanie w treści dokumentu.

Praktyczny wniosek dla administratora jest taki, że pytanie „czy mamy kontrolę nad źródłami internetowymi w Copilocie” nie ma jednej odpowiedzi. Ma tyle odpowiedzi, ile powierzchni jest w użyciu, a każdą trzeba sprawdzić osobno.

Co dokładnie może wykluczyć administrator, a czego to nie blokuje

Wykluczenie nie usuwa domeny ze wszystkich odpowiedzi. Dokumentacja zawęża je wprost: „Currently, domain exclusions support filtering on web page results only. Results from other answer verticals, such as news, might still be cited”.

Treści z wykluczonej domeny nie powinny być używane jako wyniki stron internetowych przy sięganiu po treści z sieci. Nie znaczy to jednak, że domena znika z odpowiedzi Copilota: inne kanały odpowiedzi mogą nadal ją przytoczyć, a niezależnie od wykluczenia asystent korzysta z materiałów firmowych, do których użytkownik ma dostęp. Jeżeli dostawca przekazał klientowi dokumentację, która leży w jego SharePoincie, lista wykluczeń jej nie dotyczy.

Warto też oddzielić dwa różne ustawienia. Zezwolenie na wyszukiwanie w sieci jest nadrzędne i według dokumentacji, jeśli administrator nie skonfiguruje polityki „Allow web search in Copilot”, wyszukiwanie jest dostępne dla użytkowników. Wykluczanie domen działa poziom niżej: nie wyłącza sięgania do sieci, tylko usuwa z niego wskazane witryny.

Kto kontroluje poszczególne elementy widoczności

O tym, czy treść pojawi się w odpowiedzi firmowego asystenta, decyduje kilka różnych podmiotów, a każdy odpowiada za co innego. Praca nad treścią i jej dostępnością jest po stronie wydawcy. Wykluczanie domen leży gdzie indziej: w dzierżawie odbiorcy, po stronie organizacji, która czyta.

Poniższe zestawienie jest mapą odpowiedzialności, a nie opisem architektury produktu ani kolejności technicznej. Producent nie publikuje takiego schematu, a dla trzech elementów nie dotarłem do dokumentacji rozdzielającej je od siebie. Dlatego każdy wiersz ma status dowodowy.

Punkt decyzji Na czym polega Kto decyduje Status dowodowy
Dostęp do treści Czy właściciel witryny pozwala określonym robotom pobierać treść Właściciel witryny Udokumentowane, warstwa opisana w tekście o blokowaniu robotów
Pozyskanie źródła Czy mechanizm wyszukiwania w ogóle znajdzie tę treść Mechanizm dostawcy Opis funkcjonalny, bez rozdzielenia tego kroku w sprawdzonych źródłach
Polityka organizacji Czy administrator dopuści domenę przy sięganiu po treści z sieci Administrator odbiorcy Udokumentowane w dokumentacji Microsoftu
Dobór do odpowiedzi Czy źródło zostanie uznane za istotne dla zapytania Mechanizm dostawcy Opis funkcjonalny, bez potwierdzenia szczegółów
Zacytowanie Czy źródło pojawi się w widocznej odpowiedzi Mechanizm dostawcy Opis funkcjonalny, bez potwierdzenia szczegółów

Wiersze nie są tego samego rodzaju i to jest celowe: dwa z nich to decyzje ludzi, trzy to zachowanie systemu. Praktyczna różnica dla właściciela marki jest taka, że nad własną witryną pracuje sam, a o polityce organizacji odbiorcy dowie się tylko wtedy, gdy ktoś mu o niej powie.

O decyzji właściciela witryny pisałem w tekście Blokować roboty AI czy wpuszczać?, a o skutkach dla ruchu w tekście Wyszukiwarki AI zabierają kliknięcia. Tam decyduje właściciel witryny i widzi to we własnych logach. Tutaj decyduje administrator w cudzej organizacji: on sam może wyeksportować swoją listę do pliku, ale na zewnątrz nic z niej nie wynika.

Co może zrobić właściciel marki, a czego nie kontroluje

Właściciel treści może pracować nad tym, co jest po jego stronie: dostępem robotów do witryny, jakością i strukturą materiału, obecnością w wyszukiwaniu. Nie ma natomiast wglądu w to, czy konkretna organizacja umieściła jego domenę na liście wykluczeń. Nie dotarłem do żadnej funkcji producenta, która informowałaby właściciela zewnętrznej domeny o takiej decyzji.

Praktyczny wniosek jest skromny. Skoro ten punkt decyzji jest poza zasięgiem, warto zadbać o obecność tam, gdzie lista wykluczeń nie sięga: w materiałach, które organizacja sama wprowadza do swoich systemów, w dokumentacji przekazywanej klientom, w treściach trafiających do wewnętrznych baz wiedzy. To nie zastępuje pracy nad widocznością w sieci, tylko uzupełnia ją o kanał, którego ta konfiguracja nie obejmuje.

Dla firm sprzedających do organizacji korzystających z Copilota dochodzi drugi wniosek. Jeżeli w dzierżawie klienta domena dostawcy jest wykluczona, jego strony nie powinny trafiać do odpowiedzi jako wyniki internetowe, choć sama marka może się w nich nadal pojawić innym kanałem. Jak często tak bywa, nie wiadomo: nie znalazłem pomiaru wykorzystania tej funkcji.

Jak prowadzić własną listę wykluczeń, żeby przetrwała zmianę administratora

Konfiguracja przechowuje domeny i parametry techniczne, na przykład to, czy wykluczenie obejmuje podstrony. Nie ma w niej pola na uzasadnienie biznesowe ani termin przeglądu, więc dobrą praktyką jest prowadzenie tych informacji poza narzędziem, razem z datą decyzji i osobą, która ją podjęła.

Trzy pytania, które warto zapisać razem z listą:

  • Dlaczego ta domena jest na liście i kto o tym zdecydował?
  • Kiedy wpis zostanie przejrzany i kto o tym pamięta, gdy zmieni się administrator?
  • Czy ktoś sprawdził, że wykluczenie nie usuwa źródła potrzebnego w pracy zespołu, na przykład dokumentacji dostawcy narzędzia, z którego firma korzysta?

Trzecie pytanie jest najmniej oczywiste. Lista pisana pod kątem jakości informacji może przy okazji odciąć zespół od materiałów, których potrzebuje, a skutek będzie widoczny dopiero wtedy, gdy Copilot przestanie cytować coś, co wcześniej cytował.

Czego na razie nie wiemy

Nie znalazłem publicznie dostępnego pomiaru tego, jak wiele organizacji z tej funkcji korzysta ani jak długie listy prowadzą. Wyszukiwania przeprowadzone 21 i 22 września 2026 r. nie dały takiego źródła. Limit 1000 pozycji opisuje pojemność mechanizmu, a nie typowe użycie.

Nie wiadomo, czy zakres filtrowania, dziś ograniczony do wyników będących stronami internetowymi, zostanie rozszerzony, ani jak wykluczanie zachowuje się w Analyst. Przy korzystaniu z tego opisu warto sprawdzić stan u źródła.

Brakuje też najważniejszej liczby dla oceny skutku: nie wiadomo, jaka część odpowiedzi w firmowych asystentach opiera się w ogóle na treściach z sieci. Bez tego wpływ wykluczeń na widoczność marki pozostaje hipotezą, a nie zmierzonym zjawiskiem.

Podsumowanie

Widoczność treści w firmowym asystencie nie zależy wyłącznie od tego, co robi jej właściciel. Administrator organizacji odbiorcy może wskazać do 1000 witryn pomijanych przy sięganiu po treści z sieci, a konfiguracja jest domyślnie nieaktywna i uruchamiana skryptem. Decyzja zapada w cudzej dzierżawie, bez powiadomienia strony, której dotyczy.

Najważniejsze jest jednak to, że ta kontrola nie jest jednolita. Copilot i Copilot Chat mają listę wykluczeń, Researcher w zwykłym wyszukiwaniu internetowym nie ma dziś granularnego blokowania witryn i zostaje mu globalny przełącznik wyszukiwania, a Cowork podlega różnym mechanizmom zależnie od sposobu dostępu do internetu: polityce wykluczeń organizacji przy sięganiu po treści z sieci oraz ograniczeniom obowiązującym w Edge przy pracy przez lokalną przeglądarkę. Do tego filtrowanie obejmuje wyniki będące stronami internetowymi, więc inne kanały odpowiedzi mogą nadal cytować to samo źródło.

Dla marki wniosek jest taki, że praca nad widocznością w sieci nie daje gwarancji obecności w środowisku firmowym klienta. Dla administratora, który taką listę prowadzi, dobrą praktyką jest zapisanie poza narzędziem powodu każdego wpisu, właściciela decyzji i terminu przeglądu, a przy ocenie własnego stanu kontroli sprawdzenie każdej używanej powierzchni osobno, bo jedna lista nie opisuje całości.

O autorze

Remigiusz Pruszczak: ekspert GenAI i trener AI. Od 17 lat prowadzi szkolenia, a od 2025 roku również z generatywnej AI, między innymi dla banków, instytucji finansowych, kancelarii oraz firm z sektorów regulowanych i produkcji. Szkolenia realizuje we współpracy z EY Academy of Business Polska, Warszawskim Instytutem Bankowości, Bankowym Ośrodkiem Doradztwa i Edukacji oraz CFA Society Poland. Więcej na stronie „O mnie”.

Źródła

  1. Microsoft Learn, Domain exclusion overview, aktualizacja 17.09.2026.
  2. Microsoft Learn, Microsoft Copilot Researcher agent frequently asked questions, aktualizacja 18.08.2026.
  3. Microsoft Learn, Use the local browser with Copilot Cowork, aktualizacja 16.09.2026.
  4. Microsoft Learn, Manage public web access for Microsoft 365 Copilot, aktualizacja 18.08.2026.