Bemærk
Adgang til denne side kræver godkendelse. Du kan prøve at logge på eller ændre mapper.
Adgang til denne side kræver godkendelse. Du kan prøve at ændre mapper.
Microsoft Copilot fungerer inden for Microsoft 365-tjenestegrænsen og overholder de samme funktioner til databeskyttelse, adgangskontrol og overholdelse af angivne standarder, som gælder på tværs af Microsoft 365.
I denne artikel beskrives beskyttelsesarkitekturen for Microsoft Copilot. Den forklarer, hvordan Copilot fungerer med Microsoft Purview-følsomhedsmærkater og -kryptering, hvordan SharePoint- og OneDrive-adgangskontrolelementer påvirker Copilot, og hvor Copilot-interaktionsdata gemmes til overvågnings- og overholdelsesscenarier.
Denne artikel er beregnet til it-administratorer, der vil forstå, hvordan data flyder gennem Copilot, og hvordan eksisterende Microsoft 365-beskyttelser håndhæves. Den indeholder ikke installationstrin eller vejledning i afhjælpning.
Tip
Du kan få mere at vide om, hvordan Microsoft Copilot bruger dine data, under:
Sådan fungerer Microsoft Copilot med følsomhedsmærkater og kryptering
Copilot arbejder sammen med Microsoft Purview-følsomhedsmærkater og kryptering for at håndhæve adgangskontrol og beskyttelsesindstillinger under jordforbindelse og indholdsgenerering.
I dette flow:
- Copilot kan kun opsummere eller referere til indhold, som brugeren har tilladelse til at få adgang til.
- Når kryptering anvendes, skal brugeren have brugsrettigheder til UDPAK og VIS, for at Copilot kan interagere med indholdet.
- Elementer, der er krypteret af Azure Rights Management uden en følsomhedsmærkat, kræver stadig EXTRACT- eller VIEW-brugsrettigheder for brugeren, for at Copilot kan opsummere indholdet.
- I Copilot Chat-interaktioner kan følsomhedsmærkater vises for returnerede data. Svaret afspejler mærkaten med højeste prioritet.
- Når Copilot genererer nyt indhold baseret på navngivne kilder, nedarves følsomhedsmærkaten med højeste prioritet, når den understøttes.
- Beskyttelsesindstillinger forbliver gældende, selv når mærkede filer er gemt uden for Microsoft 365-lejeren.
Bemærk!
Brugerdefinerede tilladelser til følsomhedsmærkater kan blokere Copilot i at udtrække og interagere med filindholdet. Copilot-agenter kan f.eks. ikke læse filer, der har brugerdefinerede tilladelser til følsomhedsmærkater.
Du kan få mere at vide i følgende artikler:
Sådan påvirker adgangskontrolelementer i SharePoint og OneDrive Copilot
SharePoint- og OneDrive-adgangskontrolelementer påvirker, hvad Copilot kan opdage og referere til, uden at ændre brugertilladelser.
Disse kontrolelementer omfatter:
- Indstillinger for søgning og registrering, der begrænser, hvilke websteder der vises i Copilot og søgning i hele organisationen.
- Kontrolelementer til deling og medlemskab, der påvirker, hvor bredt indhold kan tilgås.
- Styrings- og livscykluspolitikker, der reducerer langsigtede overdelingsrisici.
- Politikker for beskyttelse af oplysninger, der begrænser Copilot-adgang baseret på følsomhedsmærkater og DLP-betingelser.
Du kan finde vejledning i præskriptiv afhjælpning under Secure & governed data foundation for Microsoft Copilot: A deployment plan chart.
Hvor Copilot-brugsdata gemmes, og hvordan de overvåges
Copilot-interaktionsdata gemmes i Microsoft 365-tjenester og kan findes, overvåges og bevares ved hjælp af Microsoft Purview-funktioner.
Microsoft 365 kan registrere:
- Overvåg poster for Copilot-prompter, -svar og indhold, der refereres til.
- Copilot-interaktionsdata til eDiscovery og undersøgelser af overholdelse af angivne standarder.
- Bevarede versioner af refererede filer via vedhæftede filer i skyen og biblioteker til opbevaring af dokumenter.
- Brugeruploadede filer, der er gemt i OneDrive Copilot Chat-mapper.
- Indhold oprettet med Copilot-sider, der er gemt i brugerejede SharePoint Embedded-objektbeholdere.
Opbevarings- og sletningsadfærd følger konfigurerede Microsoft Purview-opbevaringspolitikker. Du kan få mere at vide under Få mere at vide om dataopbevaring for Copilot.