Bemærk
Adgang til denne side kræver godkendelse. Du kan prøve at logge på eller ændre mapper.
Adgang til denne side kræver godkendelse. Du kan prøve at ændre mapper.
Når du opretter et Microsoft 365-abonnement, opretter du automatisk en lejer for organisationen. Din lejer sidder inden for Microsoft 365-tjenestegrænsen, hvor Microsoft Copilot kan få adgang til din organisations data.
At operere inden for Microsoft 365-tjenestegrænsen giver ikke Copilot synlighed i hele lejeren. Dataadgang er altid begrænset til tilladelserne for den bruger, der er logget på.
Disse data omfatter oplysninger, som brugerne kan få adgang til, herunder deres aktiviteter, og det indhold, de opretter og interagerer med i Microsoft 365-apps.
Copilot er en delt tjeneste ligesom mange andre tjenester i Microsoft 365. Når du bruger Copilot i din lejer:
- Dine kundedata forbliver inden for Microsoft 365-tjenestegrænsen.
- Eksisterende politikker for sikkerhed, overholdelse af regler og standarder og beskyttelse af personlige oplysninger, som allerede er installeret af din organisation, beskytter dine data.
I denne artikel beskrives det, hvordan Microsoft Copilot fungerer, herunder dataflowet i en brugerprompt, hvordan Copilot får adgang til data, og hvordan Copilot overholder betinget adgang og multifaktorgodkendelse (MFA).
Denne artikel henvender sig til it-administratorer, sikkerhedsteams og tekniske beslutningstagere, der ønsker at forstå kernearkitekturen i Microsoft Copilot. Fokus er på dataflow, tilladelser og sikkerhedsgrænser.
Denne artikel gælder for:
- Microsoft Copilot
Brugerprompter og Copilot-svar
Når brugerne åbner en Microsoft 365-app, f.eks. Word eller PowerPoint, kan de bruge Copilot til at få data i realtid.
Følgende diagram giver en visuel repræsentation af, hvordan en Copilot-prompt fungerer.
Lad os se nærmere:
I en Microsoft 365-app angiver en bruger en prompt i Copilot.
Copilot forbehandler inputprompten ved hjælp af jordforbindelse og får adgang til Microsoft Graph i brugerens lejer.
Følgende video indeholder en oversigt over, hvordan forankring fungerer i Microsoft Copilot. Den er 1 minut og 29 sekunder lang.
Jordforbindelse forbedrer specificiteten af din prompt og hjælper dig med at få svar, der er relevante, og kan handles på, for din specifikke opgave. Prompten kan indeholde tekst fra inputfiler eller andet indhold, der registreres af Copilot, og Copilot sender denne prompt til LLM til behandling.
De data, som Copilot bruger til at generere svar, krypteres under overførslen.
Copilot sender jordede prompte til LLM'en. LLM'en bruger prompten til at generere et svar, der er kontekstafhængigt relevant for brugerens opgave.
Copilot returnerer svaret til appen og brugeren.
Brugeradgang og beskyttelse af personlige oplysninger
Copilot får kun adgang til data, som en individuel bruger har eksisterende adgang til, f.eks. baseret på eksisterende rollebaserede adgangsstyrefunktioner i Microsoft 365. Copilot får ikke adgang til data, som brugeren ikke har tilladelse til at få adgang til.
Følgende diagram giver en visuel repræsentation af, hvordan Copilot og brugeradgang arbejder sammen.
Lad os se nærmere:
På enheder åbner brugerne en app og angiver en prompt i Copilot.
Copilot bruger Microsoft Graph til at få adgang til brugerdata, der er i brugerens unikke kontekst. Disse brugerdata omfatter mails, chats og dokumenter, som brugeren har adgangstilladelse til.
Microsoft 365-tjenester hjælper med at kontrollere adgang til og sikkerhed for organisationens data. Disse tjenester omfatter begrænset SharePoint-søgning (RSS), Avanceret SharePoint-administration (SAM) og Microsoft Purview. Du kan få mere at vide under Funktionssammenligningsliste for Microsoft 365 E3 og E5 for Microsoft Copilot.
Copilot kan ikke få adgang til data, som brugeren ikke har tilladelse til at få adgang til. I diagrammet repræsenterer de nedtonede data data, som Copilot ikke kan få adgang til.
Når en bruger angiver en prompt, og Copilot svarer, gemmes interaktionen i brugerens Copilot-chatoversigt. Brugerne kan gennemse og genbruge deres tidligere prompter. De kan også slette deres chatoversigt.
Du kan få mere at vide under Data, der er gemt om brugerinteraktioner med Microsoft Copilot.
Copilot respekterer betinget adgang og MFA
Copilot overholder politikker for betinget adgang og multifaktorgodkendelse (MFA).
Det betyder:
Hvis du aktiverer og konfigurerer politikker for betinget adgang, skal du sørge for, at brugerne kan få adgang til Microsoft 365-tjenester. Du kan administrere adgang ud fra betingelser, du konfigurerer, herunder håndhævelse af politikker for enhedsoverholdelse, som du angiver. Du kan få mere at vide under Politik for beskyttelse af kunstig intelligens med betinget adgang.
Hvis du bruger Microsoft Intune, kan du bruge Intune overholdelsespolitikker og betinget adgang sammen. Du kan få mere at vide i Brug overholdelsespolitikker til at angive regler for enheder, du administrerer med Intune.
Copilot bruger de samme MFA-funktioner, som du konfigurerer for din lejer. Med MFA skal brugerne ligesom alle Microsoft 365-tjenester angive flere former for bekræftelse, før de får adgang til Copilot.
Hvis din lejer bruger sikkerhedsstandarder, er MFA aktiveret som standard. Hvis MFA ikke er aktiveret, anbefaler Microsoft, at MFA aktiveres.