خدمة هوية من Microsoft تُستخدم في الرموز وآليات دعم فرض صلاحيات الوصول المذكورة.
كشف اختبار بحساب منخفض الصلاحيات أن مساعداً مبنياً على Azure OpenAI وSharePoint كان يسترجع محتوى لا يستطيع المستخدم الوصول إليه مباشرة، رغم اجتيازه تقييمات الدقة واختبارات الوحدات. يوضح التحليل أن فحص صلاحيات المستخدم وقت الاسترجاع، لا إدارة هوية الخدمة وحدها، هو الحد الفاصل لمنع هذا النوع من التسريب.