So werden Daten in Microsoft 365 und Microsoft Copilot geschützt und überwacht

Microsoft Copilot arbeitet innerhalb der Microsoft 365-Dienstgrenze und bietet dieselben Datenschutz-, Zugriffssteuerungs- und Compliancefunktionen, die für Microsoft 365 gelten.

In diesem Artikel wird die Datenschutzarchitektur für Microsoft Copilot beschrieben. Es wird erläutert, wie Copilot mit Microsoft Purview-Vertraulichkeitsbezeichnungen und -Verschlüsselung zusammenarbeitet, wie sich SharePoint- und OneDrive-Zugriffssteuerungen auf Copilot auswirken und wo Copilot-Interaktionsdaten für Überwachungs- und Complianceszenarien gespeichert werden.

Dieser Artikel richtet sich an IT-Administratoren, die verstehen möchten, wie Daten über Copilot fließen und wie bestehende Microsoft 365-Schutzmaßnahmen erzwungen werden. Es enthält keine Bereitstellungsschritte oder Korrekturanleitungen.

Tipp

Weitere Informationen dazu, wie Microsoft Copilot Ihre Daten verwendet, finden Sie unter:

Funktionsweise von Microsoft Copilot mit Vertraulichkeitsbezeichnungen und Verschlüsselung

Copilot arbeitet mit Microsoft Purview-Vertraulichkeitsbezeichnungen und Verschlüsselung, um Zugriffssteuerungen und Schutzeinstellungen während der Erdung und Inhaltsgenerierung durchzusetzen.

Diagramm, das zeigt, wie Copilot mit Dokumenten funktioniert, die durch Microsoft Purview-Vertraulichkeitsbezeichnungen geschützt sind.

Gehen Sie dazu wie folgt vor:

  • Copilot kann nur Inhalte zusammenfassen oder referenzieren, auf die der Benutzer zugreifen darf.
  • Wenn die Verschlüsselung angewendet wird, muss der Benutzer über die Nutzungsrechte EXTRAHIEREN und ANZEIGEN verfügen, damit Copilot mit dem Inhalt interagieren kann.
  • Elemente, die von Azure Rights Management ohne Vertraulichkeitsbezeichnung verschlüsselt wurden, erfordern dennoch EXTRACT- oder VIEW-Nutzungsrechte für den Benutzer, damit Copilot den Inhalt zusammenfassen kann.
  • In Copilot Chat-Interaktionen können Vertraulichkeitsbezeichnungen für zurückgegebene Daten angezeigt werden. Die Antwort spiegelt das Etikett mit der höchsten Priorität wider.
  • Wenn Copilot neue Inhalte basierend auf beschrifteten Quellen generiert, wird die Vertraulichkeitsbezeichnung mit der höchsten Priorität geerbt, sofern unterstützt.
  • Schutzeinstellungen bleiben auch dann erzwungen, wenn beschriftete Dateien außerhalb des Microsoft 365-Mandanten gespeichert werden.

Hinweis

Benutzerdefinierte Berechtigungen für Vertraulichkeitsbezeichnungen können Copilot daran hindern, den Dateiinhalt zu extrahieren und mit ihm zu interagieren. Copilot-Agents können beispielsweise keine Dateien lesen, die über benutzerdefinierte Berechtigungen für Vertraulichkeitsbezeichnungen verfügen.

Weitere Informationen finden Sie in den folgenden Artikeln:

Auswirkungen der SharePoint- und OneDrive-Zugriffssteuerungen auf Copilot

SharePoint- und OneDrive-Zugriffssteuerungen beeinflussen, was Copilot ermitteln und referenzieren kann, ohne die Benutzerberechtigungen zu ändern.

Diagramm, das zeigt, wie sich SharePoint- und OneDrive-Zugriffssteuerungen auf Microsoft Copilot auswirken.

Zu diesen Steuerelementen gehören:

  • Such- und Ermittlungseinstellungen, die einschränken, welche Websites in Copilot und der organization-wide search angezeigt werden.
  • Freigabe- und Mitgliedschaftssteuerelemente, die sich darauf auswirken, wie breit gefächert auf Inhalte zugegriffen werden kann.
  • Governance- und Lebenszyklusrichtlinien, die das Risiko einer langfristigen Überfreigabe reduzieren.
  • Informationsschutzrichtlinien, die den Zugriff von Copilot basierend auf Vertraulichkeitsbezeichnungen und DLP-Bedingungen einschränken.

Anleitungen zur präskriptiven Wartung finden Sie unter Secure & governed Data Foundation for Microsoft Copilot: A deployment blueprint.

Wo Copilot-Nutzungsdaten gespeichert und wie sie überwacht werden

Copilot-Interaktionsdaten werden in Microsoft 365-Diensten gespeichert und können mithilfe von Microsoft Purview-Funktionen ermittelt, überwacht und aufbewahrt werden.

Diagramm, das zeigt, wie Microsoft Purview-Überwachungs-, eDiscovery- und Aufbewahrungsfeatures auf Microsoft Copilot angewendet werden.

Microsoft 365 kann Folgendes erfassen:

  • Audit-Datensätze für Copilot-Eingabeaufforderungen, -Antworten und referenzierte Inhalte.
  • Copilot-Interaktionsdaten für eDiscovery- und Complianceuntersuchungen.
  • Beibehaltene Versionen von Dateien, auf die verwiesen wird, über Cloud-Anlagen und permanente Preservation Libraries.
  • Von Benutzern hochgeladene Dateien, die in OneDrive Copilot Chat-Ordnern gespeichert sind.
  • Inhalte, die mit Copilot-Seiten erstellt wurden, die in benutzereigenen SharePoint Embedded-Containern gespeichert werden.

Das Aufbewahrungs- und Löschverhalten folgt den konfigurierten Microsoft Purview-Aufbewahrungsrichtlinien. Weitere Informationen finden Sie unter Informationen zur Aufbewahrung für Copilot.