Microsoft Copilot-arkitektur, og hvordan det fungerer

Når du opretter et Microsoft 365-abonnement, opretter du automatisk en lejer for organisationen. Din lejer sidder inden for Microsoft 365-tjenestegrænsen, hvor Microsoft Copilot kan få adgang til din organisations data.

At operere inden for Microsoft 365-tjenestegrænsen giver ikke Copilot synlighed i hele lejeren. Dataadgang er altid begrænset til tilladelserne for den bruger, der er logget på.

Disse data omfatter oplysninger, som brugerne kan få adgang til, herunder deres aktiviteter, og det indhold, de opretter og interagerer med i Microsoft 365-apps.

Diagram, der viser Microsoft 365-lejerarkitekturen med Microsoft Copilot- og brugerdata.

Copilot er en delt tjeneste ligesom mange andre tjenester i Microsoft 365. Når du bruger Copilot i din lejer:

  • Dine kundedata forbliver inden for Microsoft 365-tjenestegrænsen.
  • Eksisterende politikker for sikkerhed, overholdelse af regler og standarder og beskyttelse af personlige oplysninger, som allerede er installeret af din organisation, beskytter dine data.

I denne artikel beskrives det, hvordan Microsoft Copilot fungerer, herunder dataflowet i en brugerprompt, hvordan Copilot får adgang til data, og hvordan Copilot overholder betinget adgang og multifaktorgodkendelse (MFA).

Denne artikel henvender sig til it-administratorer, sikkerhedsteams og tekniske beslutningstagere, der ønsker at forstå kernearkitekturen i Microsoft Copilot. Fokus er på dataflow, tilladelser og sikkerhedsgrænser.

Denne artikel gælder for:

  • Microsoft Copilot

Brugerprompter og Copilot-svar

Når brugerne åbner en Microsoft 365-app, f.eks. Word eller PowerPoint, kan de bruge Copilot til at få data i realtid.

Følgende diagram giver en visuel repræsentation af, hvordan en Copilot-prompt fungerer.

Diagram, der viser relationen mellem brugere, enheder, apps og Microsoft Copilot.

Lad os se nærmere:

  1. I en Microsoft 365-app angiver en bruger en prompt i Copilot.

  2. Copilot forbehandler inputprompten ved hjælp af jordforbindelse og får adgang til Microsoft Graph i brugerens lejer.

Følgende video indeholder en oversigt over, hvordan forankring fungerer i Microsoft Copilot. Den er 1 minut og 29 sekunder lang.

  • Jordforbindelse forbedrer specificiteten af din prompt og hjælper dig med at få svar, der er relevante, og kan handles på, for din specifikke opgave. Prompten kan indeholde tekst fra inputfiler eller andet indhold, der registreres af Copilot, og Copilot sender denne prompt til LLM til behandling.

  • De data, som Copilot bruger til at generere svar, krypteres under overførslen.

  1. Copilot sender jordede prompte til LLM'en. LLM'en bruger prompten til at generere et svar, der er kontekstafhængigt relevant for brugerens opgave.

  2. Copilot returnerer svaret til appen og brugeren.

Brugeradgang og beskyttelse af personlige oplysninger

Copilot får kun adgang til data, som en individuel bruger har eksisterende adgang til, f.eks. baseret på eksisterende rollebaserede adgangsstyrefunktioner i Microsoft 365. Copilot får ikke adgang til data, som brugeren ikke har tilladelse til at få adgang til.

Følgende diagram giver en visuel repræsentation af, hvordan Copilot og brugeradgang arbejder sammen.

Diagram, der viser, at Microsoft Copilot kun har adgang til de data, som brugeren har tilladelse til at få adgang til.

Lad os se nærmere:

  • På enheder åbner brugerne en app og angiver en prompt i Copilot.

  • Copilot bruger Microsoft Graph til at få adgang til brugerdata, der er i brugerens unikke kontekst. Disse brugerdata omfatter mails, chats og dokumenter, som brugeren har adgangstilladelse til.

    Microsoft 365-tjenester hjælper med at kontrollere adgang til og sikkerhed for organisationens data. Disse tjenester omfatter begrænset SharePoint-søgning (RSS), Avanceret SharePoint-administration (SAM) og Microsoft Purview. Du kan få mere at vide under Funktionssammenligningsliste for Microsoft 365 E3 og E5 for Microsoft Copilot.

  • Copilot kan ikke få adgang til data, som brugeren ikke har tilladelse til at få adgang til. I diagrammet repræsenterer de nedtonede data data, som Copilot ikke kan få adgang til.

  • Når en bruger angiver en prompt, og Copilot svarer, gemmes interaktionen i brugerens Copilot-chatoversigt. Brugerne kan gennemse og genbruge deres tidligere prompter. De kan også slette deres chatoversigt.

Du kan få mere at vide under Data, der er gemt om brugerinteraktioner med Microsoft Copilot.

Copilot respekterer betinget adgang og MFA

Copilot overholder politikker for betinget adgang og multifaktorgodkendelse (MFA).

Diagram, der viser, at betinget adgang og MFA kan styre adgangen til Microsoft Copilot.

Det betyder: