Sådan beskyttes og overvåges data i Microsoft 365 og Microsoft Copilot

Microsoft Copilot fungerer inden for Microsoft 365-tjenestegrænsen og overholder de samme funktioner til databeskyttelse, adgangskontrol og overholdelse af angivne standarder, som gælder på tværs af Microsoft 365.

I denne artikel beskrives beskyttelsesarkitekturen for Microsoft Copilot. Den forklarer, hvordan Copilot fungerer med Microsoft Purview-følsomhedsmærkater og -kryptering, hvordan SharePoint- og OneDrive-adgangskontrolelementer påvirker Copilot, og hvor Copilot-interaktionsdata gemmes til overvågnings- og overholdelsesscenarier.

Denne artikel er beregnet til it-administratorer, der vil forstå, hvordan data flyder gennem Copilot, og hvordan eksisterende Microsoft 365-beskyttelser håndhæves. Den indeholder ikke installationstrin eller vejledning i afhjælpning.

Tip

Du kan få mere at vide om, hvordan Microsoft Copilot bruger dine data, under:

Sådan fungerer Microsoft Copilot med følsomhedsmærkater og kryptering

Copilot arbejder sammen med Microsoft Purview-følsomhedsmærkater og kryptering for at håndhæve adgangskontrol og beskyttelsesindstillinger under jordforbindelse og indholdsgenerering.

Diagram, der viser, hvordan Copilot fungerer med dokumenter, der er beskyttet af Microsoft Purview-følsomhedsmærkater.

I dette flow:

  • Copilot kan kun opsummere eller referere til indhold, som brugeren har tilladelse til at få adgang til.
  • Når kryptering anvendes, skal brugeren have brugsrettigheder til UDPAK og VIS, for at Copilot kan interagere med indholdet.
  • Elementer, der er krypteret af Azure Rights Management uden en følsomhedsmærkat, kræver stadig EXTRACT- eller VIEW-brugsrettigheder for brugeren, for at Copilot kan opsummere indholdet.
  • I Copilot Chat-interaktioner kan følsomhedsmærkater vises for returnerede data. Svaret afspejler mærkaten med højeste prioritet.
  • Når Copilot genererer nyt indhold baseret på navngivne kilder, nedarves følsomhedsmærkaten med højeste prioritet, når den understøttes.
  • Beskyttelsesindstillinger forbliver gældende, selv når mærkede filer er gemt uden for Microsoft 365-lejeren.

Bemærk!

Brugerdefinerede tilladelser til følsomhedsmærkater kan blokere Copilot i at udtrække og interagere med filindholdet. Copilot-agenter kan f.eks. ikke læse filer, der har brugerdefinerede tilladelser til følsomhedsmærkater.

Du kan få mere at vide i følgende artikler:

Sådan påvirker adgangskontrolelementer i SharePoint og OneDrive Copilot

SharePoint- og OneDrive-adgangskontrolelementer påvirker, hvad Copilot kan opdage og referere til, uden at ændre brugertilladelser.

Diagram, der viser, hvordan SharePoint- og OneDrive-adgangskontrolelementer påvirker Microsoft Copilot.

Disse kontrolelementer omfatter:

  • Indstillinger for søgning og registrering, der begrænser, hvilke websteder der vises i Copilot og søgning i hele organisationen.
  • Kontrolelementer til deling og medlemskab, der påvirker, hvor bredt indhold kan tilgås.
  • Styrings- og livscykluspolitikker, der reducerer langsigtede overdelingsrisici.
  • Politikker for beskyttelse af oplysninger, der begrænser Copilot-adgang baseret på følsomhedsmærkater og DLP-betingelser.

Du kan finde vejledning i præskriptiv afhjælpning under Secure & governed data foundation for Microsoft Copilot: A deployment plan chart.

Hvor Copilot-brugsdata gemmes, og hvordan de overvåges

Copilot-interaktionsdata gemmes i Microsoft 365-tjenester og kan findes, overvåges og bevares ved hjælp af Microsoft Purview-funktioner.

Diagram, der viser, hvordan Microsoft Purview-overvågnings-, eDiscovery- og opbevaringsfunktioner gælder for Microsoft Copilot.

Microsoft 365 kan registrere:

  • Overvåg poster for Copilot-prompter, -svar og indhold, der refereres til.
  • Copilot-interaktionsdata til eDiscovery og undersøgelser af overholdelse af angivne standarder.
  • Bevarede versioner af refererede filer via vedhæftede filer i skyen og biblioteker til opbevaring af dokumenter.
  • Brugeruploadede filer, der er gemt i OneDrive Copilot Chat-mapper.
  • Indhold oprettet med Copilot-sider, der er gemt i brugerejede SharePoint Embedded-objektbeholdere.

Opbevarings- og sletningsadfærd følger konfigurerede Microsoft Purview-opbevaringspolitikker. Du kan få mere at vide under Få mere at vide om dataopbevaring for Copilot.