Data, beskyttelse af personlige oplysninger og sikkerhed for Microsoft Copilot

Bemærk!

Microsoft 365 Copilot hedder nu Microsoft Copilot, og Microsoft 365 Copilot Chat hedder nu Microsoft Copilot Chat. Nogle oplevelser, licenser og funktioner kan fortsat referere til Microsoft 365 Copilot og Microsoft 365 Copilot Chat i overgangsperioden. Der er ingen ændringer i sikkerhed, overholdelse af regler og standarder og beskyttelse af personlige oplysninger for organisationer.

Microsoft Copilot er et avanceret behandlings- og orkestreringsprogram, der giver produktivitetsfunktioner drevet af kunstig intelligens ved at koordinere følgende komponenter:

  • Store sprogmodeller (LLM'er)
  • Indhold i Microsoft Graph, f.eks. mails, chatsamtaler og dokumenter, som du allerede har adgang til.
  • De Microsoft 365-produktivitetsapps, du bruger hver dag, f.eks. Word og PowerPoint.

Du kan få en oversigt over, hvordan disse tre komponenter fungerer sammen, under Microsoft Copilot-oversigt. Du kan finde links til andet indhold, der er relateret til Microsoft Copilot, i dokumentationen til Microsoft Copilot.

Vigtigt!

Oplysningerne i denne artikel er beregnet til at hjælpe med at besvare følgende spørgsmål:

Bemærk!

Microsoft Copilot fortsætter med at udvikle sig over tid med nye funktionaliteter. Hvis du vil holde dig opdateret om Microsoft Copilot eller stille spørgsmål, skal du besøge Microsoft Copilot-community'et på Microsoft Tech Community.

Hvordan bruger Microsoft Copilot dine beskyttede organisationsdata?

Microsoft Copilot giver værdi ved at forbinde LLM'er med dine organisationsdata. Microsoft Copilot får adgang til indhold og kontekst via Microsoft Graph. Det kan generere svar, der er forankret i kundens forretningsindhold, f.eks. brugerdokumenter, mails, kalender, chats, møder, kontakter og andre forretningsdata. Microsoft Copilot kombinerer dette indhold med brugerens arbejdskontekst, f.eks. det møde, en bruger er i nu, de mailudvekslinger, brugeren havde om et emne, eller de chatsamtaler, brugeren havde i sidste uge. Microsoft Copilot bruger denne kombination af indhold og kontekst til at give nøjagtige, relevante og kontekstafhængige svar.

Vigtigt!

Prompter, svar og data, der tilgås via Microsoft Graph, bruges ikke til at træne grundlæggende chatbeskeder, herunder dem, der bruges af Microsoft Copilot.

Microsoft Copilot viser kun organisationsdata, som individuelle brugere som minimum har visningstilladelser til. Det er vigtigt, at du bruger de modeller til adgangstilladelse, der er tilgængelige i Microsoft 365-tjenester, f.eks. SharePoint, for at sikre, at de rette brugere eller grupper har den rette adgang til det rette indhold i din organisation. Dette omfatter tilladelser, du giver til brugere uden for din organisation via samarbejdsløsninger mellem lejere, f.eks. delte kanaler i Microsoft Teams.

Når du angiver prompter ved hjælp af Microsoft Copilot, behandles og gemmes oplysningerne i dine prompter, de data, de henter, og de genererede svar i overensstemmelse med kontraktlige forpligtelser med din organisations andet indhold i Microsoft 365. Du kan få flere oplysninger i afsnittet Data, der er gemt om brugerinteraktioner med Microsoft Copilot senere i denne artikel.

Bemærk!

Mens overvågning af misbrug, som omfatter menneskelig gennemgang af indhold, er tilgængelig i Azure OpenAI, har Microsoft Copilot-tjenester fravalgt det. Du kan få oplysninger om indholdsfiltrering i afsnittet Hvordan blokerer Copilot skadeligt indhold senere i denne artikel.

Bemærk!

Vi kan bruge kundefeedback, hvilket er valgfrit, til at forbedre Microsoft Copilot, ligesom vi bruger kundefeedback til at forbedre andre Microsoft 365-tjenester og Microsoft 365-produktivitetsapps. Vi bruger ikke denne feedback til at træne de grundlæggende LLM'er, der bruges af Microsoft Copilot. Kunder kan administrere feedback via administratorkontrolelementer. Du kan få flere oplysninger under Administrer Microsoft-feedback for din organisation og Giv feedback om Microsoft Copilot med Microsoft 365 Apps.

Data, der er gemt om brugerinteraktioner med Microsoft Copilot

Når en bruger interagerer med Microsoft Copilot (ved hjælp af apps som f.eks. Word, PowerPoint, Excel, OneNote, Loop eller Whiteboard), gemmer vi data om disse interaktioner. De gemte data omfatter brugerens prompt og Copilots svar, herunder citater til alle oplysninger, der bruges til at underbygge Copilots svar. Vi henviser til brugerens prompt og Copilots svar på denne prompt som "indholdet af interaktioner", og registreringen af disse interaktioner er brugerens Copilot-aktivitetshistorik. Disse lagrede data giver f.eks. brugerne Copilot-aktivitetshistorik i Microsoft Copilot Chat og møder i Microsoft Teams. Disse data behandles og gemmes i overensstemmelse med kontraktlige forpligtelser med din organisations andet indhold i Microsoft 365. Dataene krypteres, mens de gemmes, og bruges ikke til at træne grundlæggende LLM'er, herunder dem, der bruges af Microsoft Copilot.

Administratorer kan bruge Indholdssøgning eller Microsoft Purview til at få vist og administrere disse gemte data. Administratorer kan også bruge Microsoft Purview til at angive opbevaringspolitikker for de data, der er relateret til chatinteraktioner med Copilot. Du kan finde flere oplysninger i følgende artikler:

I forbindelse med Microsoft Teams-chats med Copilot kan administratorer også bruge eksport-API'er til Microsoft Teams til at få vist de gemte data.

Sletning af oversigten over brugerinteraktioner med Microsoft Copilot

Dine brugere kan slette deres Copilot-aktivitetshistorik, som omfatter deres prompter og de svar, som Copilot returnerer, ved at gå til Min konto-portalen. Du kan få flere oplysninger under Slet din aktivitetsoversigt for Microsoft Copilot.

Microsoft Copilot og EU Data Boundary

Microsoft Copilot-opkald til LLM dirigeres til de nærmeste datacentre i området, men kan også ringe til andre områder, hvor kapacitet er tilgængelig i perioder med høj udnyttelse.

For brugere i EU har vi yderligere sikkerhedsforanstaltninger for at overholde EU's datagrænse. EU-trafik forbliver inden for EU's datagrænse, mens verdensomspændende trafik kan sendes til EU og andre lande eller områder med henblik på LLM-behandling.

Bemærk!

Modeller, der leveres af Anthropic som en underdatabehandler, er i øjeblikket udelukket fra EU's datagrænse. Du kan finde flere oplysninger under Antropiske modeller i Microsoft Online Services.

Microsoft Copilot og dataopbevaring

Microsoft Copilot opretholder forpligtelserne til dataopbevaring som beskrevet i Microsoft-produktvilkårene og tillægget til databeskyttelse. Microsoft Copilot blev tilføjet som en dækket arbejdsbyrde i forpligtelserne til dataopbevaring i Microsoft-produktvilkårene den 1. marts 2024.

Microsoft Advanced Data Residency (ADR) og Multi-Geo Capabilities omfatter dataopbevaringsforpligtelser for Microsoft Copilot-kunder pr. 1. marts 2024. For EU-kunder er Microsoft Copilot en EU Data Boundary-tjeneste. Kunder uden for EU kan få deres forespørgsler behandlet i USA, EU eller andre områder.

Mulighed for udvidelse af Microsoft Copilot

Selvom Microsoft Copilot allerede kan bruge apps og data i Microsoft 365-økosystemet, er mange organisationer stadig afhængige af forskellige eksterne værktøjer og tjenester til arbejdsstyring og samarbejde. Microsoft Copilot-oplevelser kan referere til tredjepartsværktøjer og -tjenester, når de besvarer en brugers anmodning ved hjælp af Microsoft Graph-connectorer eller -agenter. Data fra Graph-forbindelser kan returneres i Microsoft Copilot-svar, hvis brugeren har tilladelse til at få adgang til disse oplysninger.

Når agenter er aktiveret, bestemmer Microsoft Copilot, om den skal bruge en bestemt agent til at hjælpe med at give et relevant svar til brugeren. Hvis der er brug for en agent, genererer Microsoft Copilot en søgeforespørgsel, der skal sendes til agenten på brugerens vegne. Forespørgslen er baseret på brugerens prompt, Copilot-aktivitetshistorik og data, som brugeren har adgang til i Microsoft 365.

I sektionen Integrerede apps i Microsoft 365 Administration kan administratorer få vist de tilladelser og den dataadgang, der kræves af en agent, samt agentens vilkår for anvendelse og erklæring om beskyttelse af personlige oplysninger. Administratorer har fuld kontrol over at vælge, hvilke agenter der har tilladelse i deres organisation. En bruger kan kun få adgang til de agenter, som deres administrator tillader, og som brugeren har installeret eller er tildelt. Microsoft Copilot bruger kun agenter, der er slået til af brugeren.

Du kan finde flere oplysninger i følgende artikler:

Hvordan beskytter Microsoft Copilot organisationsdata?

Modellen til adgangstilladelse i din Microsoft 365-lejer kan hjælpe med at sikre, at data ikke utilsigtet lækker mellem brugere, grupper og lejere. Microsoft Copilot præsenterer kun data, som hver enkelt person kan få adgang til ved hjælp af de samme underliggende kontrolelementer til dataadgang, der bruges i andre Microsoft 365-tjenester. Semantisk indeks respekterer den brugeridentitetsbaserede adgangsgrænse, så groundingprocessen kun får adgang til indhold, som den aktuelle bruger er autoriseret til at få adgang til. Du kan finde flere oplysninger i Microsofts politik om beskyttelse af personlige oplysninger og tjenestedokumentationen.

Når du har data, der er krypteret af Microsoft Purview Information Protection, overholder Microsoft Copilot de brugsrettigheder, der er tildelt brugeren. Denne kryptering kan anvendes af følsomhedsmærkater eller af begrænsede tilladelser i apps i Microsoft 365 ved hjælp af IRM (Information Rights Management). Du kan få flere oplysninger om brug af Microsoft Purview med Microsoft Copilot under Microsoft Purview-datasikkerhed og overholdelsesbeskyttelse for generative AI-apps.

Vi implementerer allerede flere former for beskyttelse for at forhindre kunder i at kompromittere Microsoft 365-tjenester og -programmer eller få uautoriseret adgang til andre lejere eller selve Microsoft 365-systemet. Her er nogle eksempler på disse former for beskyttelse:

  • Logisk isolering af kundeindhold i hver lejer for Microsoft 365-tjenester opnås via Microsoft Entra-godkendelse og rollebaseret adgangskontrol. For at få mere at vide, skal du se Microsoft 365-isolationskontrol.

  • Microsoft bruger streng fysisk sikkerhed, baggrundsscreening og en krypteringsstrategi i flere lag for at beskytte fortroligheden og integriteten af kundeindhold.

  • Microsoft 365 bruger tjenestebaserede teknologier, der krypterer kundeindhold som inaktive og under overførsel, herunder BitLocker, kryptering pr. fil, TLS (Transport Layer Security) og IP-sikkerhed (IPsec). Du kan finde specifikke oplysninger om kryptering i Microsoft 365 under Kryptering i Microsoft Cloud.

  • Din kontrol over dine data styrkes af Microsofts forpligtelse til at overholde bredt gældende love om beskyttelse af personlige oplysninger, f.eks. GDPR, og standarder for beskyttelse af personlige oplysninger, f.eks. ISO/IEC 27018, som er verdens første internationale kodeks for beskyttelse af personlige oplysninger i skyen.

  • For indhold, der tilgås via agenter i Microsoft 365, kan kryptering udelade programmeringsmæssig adgang, hvilket begrænser agentens adgang til indholdet. Du kan få flere oplysninger under Konfigurer brugsrettigheder til Azure Information Protection.

Overholdelse af lovmæssige krav

Microsoft fortsætter med at tilpasse sig og reagere for at opfylde lovmæssige krav til kunstig intelligens, efterhånden som de udvikler sig, så vi gør os fortjent til og bevarer tilliden fra kunder, partnere og tilsynsmyndigheder.

Microsoft Copilot tilbyder brede overholdelsestilbud og certificeringer, herunder GDPR, ISO 27001, HIPAA og ISO 42001-standarden for AI-styringssystemer. Disse hjælper med at understøtte vores kunder på deres rejse til overholdelse af angivne standarder, suppleret med funktioner som f.eks. kontraktmæssig parathed, indbygget risikostyring inden for informations- og kommunikationsteknologi samt værktøjer til operationel robusthed.

Microsoft er forpligtet til at overholde alle love og bestemmelser, der gælder for Microsoft, herunder EU AI Act, for at gøre det muligt for vores AI-løsninger at opfylde skiftende standarder for pålidelig og ansvarlig AI. Microsoft Copilot er bygget oven på Microsofts eksisterende forpligtelser til datasikkerhed og beskyttelse af personlige oplysninger. Der er ingen ændring af disse forpligtelser. Copilot er integreret i Microsoft 365 og overholder eksisterende forpligtelser til beskyttelse af personlige oplysninger, sikkerhed og overholdelse af angivne standarder for Microsoft 365-kunder.

Derudover prioriterer vi åben dialog med vores partnere og tilsynsmyndigheder. Vi giver kunderne direkte adgang til Microsofts overholdelseseksperter, proaktiv vejledning og organiserede løsninger til at hjælpe med at navigere i lovmæssige overholdelser, f.eks. Microsoft Copilot & Copilot Chat Hurtig introduktion til risikovurdering. Vores tilgang i det AI-drevne landskab har til formål at give organisationer mulighed for at innovere trygt med løsninger, der er bygget med gennemsigtighed, beskyttelse af personlige oplysninger og sikkerhed i tankerne.

Flere oplysninger

Microsoft Copilot og kontrolelementer til beskyttelse af personlige oplysninger for forbundne oplevelser

Vigtigt!

Dine personlige data, der indsamles fra brugen af forbundne oplevelser i Microsoft 365, bruges ikke til at træne store sprogmodeller (LLM'er), herunder dem, der bruges af Microsoft Copilot.

Nogle kontrolelementer til beskyttelse af personlige oplysninger for forbundne oplevelser i Microsoft 365 Apps kan påvirke tilgængeligheden af Microsoft Copilot-funktioner. Dette omfatter kontrolelementerne til beskyttelse af personlige oplysninger for forbundne oplevelser, der analyserer dit indhold, og kontrolelementet til beskyttelse af personlige oplysninger for valgfri forbundne oplevelser. Du kan få oplysninger om de kontrolelementer til beskyttelse af personlige oplysninger under Overblik over kontrolelementer til beskyttelse af personlige oplysninger for Microsoft 365 Apps for enterprise.

Kontrolelement til beskyttelse af personlige oplysninger for forbundne oplevelser, der analyserer dit indhold

Hvis du slår forbundne oplevelser fra, der analyserer dit indhold på enheder i din organisation, vil Microsoft Copilot-funktioner ikke være tilgængelige for dine brugere i følgende apps:

  • Excel
  • OneNote
  • Outlook
  • PowerPoint
  • Word

Dette gælder, når du kører den nyeste version af disse apps på Windows-, Mac-, iOS- eller Android-enheder.

Der er også et kontrolelement til beskyttelse af personlige oplysninger, der slår alle forbundne oplevelser fra, herunder forbundne oplevelser, der analyserer dit indhold. Hvis du bruger denne kontrol til beskyttelse af personlige oplysninger, er Microsoft Copilot-funktioner ikke tilgængelige i de apps og på de enheder, der er beskrevet ovenfor.

Kontrolelementet til beskyttelse af personlige oplysninger for valgfri forbundne oplevelser

Hvis du deaktiverer valgfrie forbundne oplevelser i din organisation, vil Microsoft Copilot-funktioner, der er valgfrie forbundne oplevelser, ikke være tilgængelige for dine brugere. Hvis du f.eks. slår valgfrie forbundne oplevelser fra, kan det påvirke tilgængeligheden af websøgning.

Der er også et kontrolelement til beskyttelse af personlige oplysninger, der slår alle forbundne oplevelser fra, herunder valgfri forbundne oplevelser. Hvis du bruger denne kontrol til beskyttelse af personlige oplysninger, er Microsoft Copilot-funktioner, der er valgfrie forbundne oplevelser, ikke tilgængelige.

Om det indhold, som Microsoft Copilot opretter

De svar, som generativ AI giver, er ikke garanteret at være 100 % faktuelle. Mens vi fortsætter med at forbedre svarene, bør brugerne stadig bruge deres dømmekraft, når de gennemgår outputtet, før de sender dem til andre. Vores Microsoft Copilot-funktioner giver nyttige kladder og resuméer, der kan hjælpe dig med at opnå mere, samtidig med at du får chancen for at gennemse den genererede AI i stedet for at automatisere disse opgaver fuldt ud.

Vi fortsætter med at forbedre algoritmerne for proaktivt at løse problemer, f.eks. misinformation og desinformation, blokering af indhold, datasikkerhed og forhindre promovering af skadeligt eller diskriminerende indhold i overensstemmelse med vores principper for ansvarlig kunstig intelligens.

Microsoft kræver ikke ejerskab over outputtet fra tjenesten. Når det er sagt, tager vi ikke stilling til, om en kundes output er ophavsretligt beskyttet eller kan håndhæves over for andre brugere. Dette skyldes, at genererende AI-systemer kan give lignende svar på lignende prompter eller forespørgsler fra flere kunder. Derfor kan flere kunder have eller gøre krav på rettigheder til indhold, der er det samme eller stort set det samme.

Hvis en tredjepart sagsøger en kommerciel kunde for krænkelse af ophavsretten for brug af Microsofts Copilots eller det output, de genererer, forsvarer vi kunden og betaler beløbet for eventuelle negative domme eller forlig, der er et resultat af retssagen, så længe kunden har brugt de værn og indholdsfiltre, vi har indbygget i vores produkter. Du kan få flere oplysninger under Microsoft annoncerer den nye Copilot Copyright-rettigheder for kunder.

Hvordan blokerer Copilot skadeligt indhold?

For at hjælpe med at blokere skadeligt indhold bruger Microsoft Copilot sikkerhedsforanstaltninger, der fungerer sammen med AI-modeller, der bruges til at generere svar. Afhængigt af scenariet kan disse sikkerhedsforanstaltninger omfatte Microsoft-beskyttelse fra førstepart eller, i nogle tilfælde, sikkerhedsafhjælpninger, der er indbygget i den underliggende model. Disse sikkerhedsforanstaltninger bruger en tilgang med forsvar i dybden og kan omfatte en blanding af Microsoft-førstepartsbeskyttelse, der hjælper med at registrere og reducere jailbreak-forsøg og promptinjektionsmønstre (herunder krydspromptinjektionsangreb), indholdsskadefiltre til at identificere skadeligt indhold i prompter eller genererede svar (f.eks. had & retfærdighed, seksuel, vold og selvskade) eller i nogle scenarier sikkerhedsafhjælpninger indbygget i den underliggende model.

Had og retfærdighedsrelaterede skader er alt indhold, der bruger nedsættende eller diskriminerende sprog baseret på egenskaber som race, etnicitet, nationalitet, kønsidentitet og -udtryk, seksuel orientering, religion, indvandringsstatus, evnestatus, personligt udseende og kropsstørrelse. Retfærdighed handler om at sikre, at AI-systemer behandler alle grupper af mennesker lige uden at bidrage til eksisterende samfundsmæssige uligheder. Seksuelt indhold omfatter diskussioner om menneskelige kønsorganer, romantiske forhold, handlinger, der er beskrevet med erotiske eller kærlige udtryk, graviditet og fysiske seksuelle handlinger, herunder dem, der portrætteres som et angreb eller tvungen seksuel vold, prostitution, pornografi og misbrug. Vold beskriver sprog relateret til fysiske handlinger, der er beregnet til at skade eller dræbe, herunder handlinger, våben og relaterede enheder. Selvskadesprog er forsætlige handlinger, der er beregnet til, at man skader sig selv eller begår selvmord.

Ud over indholdsfiltrering, der leveres af Azure OpenAI-tjenesten, giver visse Microsoft Copilot-scenarier andre afhjælpninger, f.eks. filtre, der hjælper med at forhindre, at der sker skader på arbejdspladsen. Skader på arbejdspladsen refererer til en kategori af skader, der kan være resultatet af generativ AI eller modeller, der drager konklusioner, vurderinger eller evalueringer om en medarbejder baseret på vedkommendes kommunikation på arbejdspladsen. I øjeblikket betyder det slutninger, vurderinger eller evalueringer om en medarbejders præstation, holdning, interne eller følelsesmæssige tilstand eller personlige egenskaber. Vi begrænser brugen af generativ AI eller modeller fra at blive brugt til disse formål.

Leverer Copilot registrering af beskyttet materiale?

Ja, Microsoft Copilot leverer registrering af beskyttede materialer, hvilket omfatter tekst, der er underlagt ophavsret, og kode, der er underlagt licensbegrænsninger. Denne registrering er muligvis ikke tilgængelig i alle Microsoft Copilot-scenarier, og ikke alle disse afhjælpninger er relevante for alle Microsoft Copilot-scenarier.

Blokerer Copilot promptinjektioner (jailbreak-angreb)?

Jailbreak-angreb er prompter, der er designet til at omgå Copilots sikkerhedsforanstaltninger eller fremkalde adfærd, der ikke overholder angivne standarder. Microsoft Copilot hjælper med at afhjælpe disse angreb ved hjælp af proprietære teknikker, f.eks. jailbreak og XPIA-klassificeringer (Cross-Prompt Injection Attack). Disse klassificeringer analyserer input til Copilot-tjenesten og hjælper med at blokere prompter med høj risiko inden modelkørsel. Disse klassificeringer er muligvis ikke tilgængelige i alle Microsoft Copilot-scenarier.

Hvad sker der, når der sker ændringer i fundamentmodellen?

De modeller med kunstig intelligens, der driver Microsoft Copilot, opdateres og forbedres regelmæssigt. Modelopdateringer giver forbedringer af ydeevnen, mere avanceret ræsonnering og udvidede funktioner, men de ændrer ikke dine indstillinger for sikkerhed, beskyttelse af personlige oplysninger eller overholdelse. Du kan få flere oplysninger på Microsoft 365-bloggen: Forstå ændringer i grundmodellen i Microsoft Copilot.

Forpligtet til ansvarlig kunstig intelligens

Efterhånden som kunstig intelligens er klar til at transformere vores liv, skal vi i fællesskab definere nye regler, normer og praksisser for brug og indvirkning af denne teknologi. Microsoft har været på en rejse med ansvarlig kunstig intelligens siden 2017, hvor vi definerede vores principper og tilgang til at sikre, at denne teknologi bruges på en måde, der er drevet af etiske principper, der sætter mennesker først.

Hos Microsoft er vi guidet af vores principper for kunstig intelligens, vores standard for ansvarlig kunstig intelligens og årtiers forskning i kunstig intelligens, grounding og beskyttelse af personlige oplysninger, der bevarer maskinel indlæring. Et tværfagligt team af forskere, teknikere og politikeksperter gennemgår vores AI-systemer for potentielle skader og afhjælpninger – finjusterer oplæringsdata, filtrerer for at begrænse skadeligt indhold, forespørgsels- og resultatblokerende følsomme emner og anvender Microsoft-teknologier som InterpretML og Fairlearn for at hjælpe med at registrere og rette bias i data. Vi gør det klart, hvordan systemet træffer beslutninger ved at bemærke begrænsninger, henvise til kilder og bede brugerne om at gennemse, tjekke fakta og justere indhold baseret på ekspertise inden for emnet. Du kan få flere oplysninger under Styring af kunstig intelligens: En plan for fremtiden.

Vi tilstræber at hjælpe vores kunder med at bruge vores produkter, med kunstig intelligens ansvarligt, dele vores erfaringer og opbygge tillidsbaserede partnerskaber. For disse nye tjenester ønsker vi at give vores kunder oplysninger om de tiltænkte anvendelser, funktioner og begrænsninger i vores platformstjeneste med kunstig intelligens, så de har den viden, der er nødvendig for at foretage ansvarlige udrulningsvalg. Vi deler også ressourcer og skabeloner med udviklere i organisationer og med uafhængige softwareleverandører (ISV'er) for at hjælpe dem med at bygge effektive, sikre og gennemsigtige AI-løsninger.