Architektur und Funktionsweise von Microsoft Copilot

Wenn Sie ein Microsoft 365-Abonnement erstellen, erstellen Sie automatisch einen Mandanten für Ihre organization. Ihr Mandant befindet sich innerhalb der Microsoft 365-Dienstgrenze, wo Microsoft Copilot auf die Daten Ihrer organization zugreifen kann.

Wenn Sie innerhalb der Microsoft 365-Dienstgrenze arbeiten, erhält Copilot keine mandantenweite Transparenz. Der Datenzugriff ist immer auf die Berechtigungen des angemeldeten Benutzers beschränkt.

Diese Daten enthalten Informationen, auf die der Benutzer zugreifen kann, einschließlich seiner Aktivitäten und der Inhalte, die er in Microsoft 365-Apps erstellt und mit denen er interagiert.

Diagramm, das die Microsoft 365-Mandantenarchitektur mit Microsoft Copilot und Benutzerdaten zeigt.

Copilot ist ein gemeinsamer Dienst, genau wie viele andere Dienste in Microsoft 365. Wenn Sie Copilot in Ihrem Mandanten verwenden:

  • Ihre Kundendaten bleiben innerhalb der Microsoft 365-Dienstgrenze.
  • Bestehende Sicherheits-, Compliance- und Datenschutzrichtlinien, die bereits von Ihrer Organization bereitgestellt werden, schützen Ihre Daten.

In diesem Artikel wird beschrieben, wie Microsoft Copilot funktioniert, einschließlich des Datenflusses in einer Benutzeraufforderung, wie Copilot auf Daten zugreift und wie Copilot bedingten Zugriff und mehrstufige Authentifizierung (MFA) berücksichtigt.

Dieser Artikel richtet sich an IT-Administratoren, Sicherheitsteams und technische Entscheidungsträger, die die Kernarchitektur von Microsoft Copilot verstehen möchten. Im Mittelpunkt stehen Datenfluss, Berechtigungen und Sicherheitsgrenzen.

Dieser Artikel gilt für:

  • Microsoft Copilot

Benutzeraufforderungen und Copilot-Antworten

Wenn Benutzer eine Microsoft 365-App wie Word oder PowerPoint öffnen, können sie Copilot verwenden, um Echtzeitdaten abzurufen.

Das folgende Diagramm zeigt die visuelle Darstellung der Funktionsweise eines Copilot-Prompts.

Diagramm, das die Beziehung zwischen Benutzern, Geräten, Apps und Microsoft Copilot zeigt.

Werfen wir einen Blick darauf:

  1. In einer Microsoft 365-App gibt ein Benutzer einen Prompt in Copilot ein.

  2. Copilot verarbeitet die Eingabeaufforderung mithilfe von Grounding vor und greift auf Microsoft Graph im Mandanten des Benutzers zu.

Das folgende Video bietet eine Übersicht darüber, wie die Erdung in Microsoft Copilot funktioniert. Es ist 1 Minute und 29 Sekunden lang.

  • Grounding verbessert die Spezifität Ihrer Eingabeaufforderung und hilft Ihnen, Antworten zu erhalten, die für Ihre spezifische Aufgabe relevant und umsetzbar sind. Der Prompt kann Text aus Eingabedateien oder andere von Copilot erkannte Inhalte enthalten.

  • Die Daten, die Copilot zum Generieren von Antworten verwendet, werden bei der Übertragung verschlüsselt.

  1. Copilot sendet die gegroundete Eingabeaufforderung an das LLM. Der LLM verwendet die Eingabeaufforderung, um eine Antwort zu generieren, die kontextbezogen für die Aufgabe des Benutzers relevant ist.

  2. Copilot gibt die Antwort an die App und den Benutzer zurück.

Benutzerzugriff und Datenschutz

Copilot greift nur auf Daten zu, für die ein einzelner Benutzer berechtigt ist, z. B. basierend auf vorhandenen rollenbasierten Zugriffssteuerungen in Microsoft 365. Copilot greift nicht auf Daten zu, für die der Benutzer keine Zugriffsberechtigung hat.

Das folgende Diagramm zeigt die visuelle Darstellung der Zusammenarbeit zwischen Copilot und Benutzerzugriff.

Diagramm, das zeigt, dass Microsoft Copilot nur auf die Daten zugreift, für die der Benutzer über Zugriffsberechtigungen verfügt.

Werfen wir einen Blick darauf:

  • Auf Geräten öffnen Benutzer eine App und geben eine Eingabeaufforderung in Copilot ein.

  • Copilot verwendet Microsoft Graph , um auf Benutzerdaten zuzugreifen, die sich im eindeutigen Kontext des Benutzers befinden. Zu diesen Benutzerdaten gehören E-Mails, Chats und Dokumente, für die der Benutzer über die Zugriffsberechtigung verfügt.

    Microsoft 365-Dienste helfen Ihnen, den Zugriff und die Sicherheit auf die Daten Ihrer Organization zu steuern. Zu diesen Diensten gehören Restricted SharePoint Search (RSS), Erweiterte SharePoint-Verwaltung (SAM) und Microsoft Purview. Weitere Informationen finden Sie in der Vergleichsliste der Features von Microsoft 365 E3 und E5 für Microsoft Copilot.

  • Copilot kann nicht auf Daten zugreifen, für die der Benutzer keine Zugriffsberechtigung hat. Im Diagramm stellen die abgeblendeten Daten Daten dar, auf die Copilot nicht zugreifen kann.

  • Wenn ein Benutzer einen Prompt eingibt und Copilot antwortet, wird die Interaktion im Copilot-Chatverlauf des Benutzers gespeichert. Benutzer können ihre vorherigen Eingabeaufforderungen überprüfen und wiederverwenden. Sie können auch ihren Chatverlauf löschen.

Weitere Informationen finden Sie unter Daten gespeicherter Informationen zu Benutzerinteraktionen mit Microsoft Copilot.

Copilot würdigt bedingten Zugriff und MFA

Copilot berücksichtigt Richtlinien für bedingten Zugriff und mehrstufige Authentifizierung (MFA).

Diagramm, das zeigt, dass bedingter Zugriff und MFA den Zugriff auf Microsoft Copilot steuern können.

Das bedeutet Folgendes: