Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Microsoft Copilot arbeitet innerhalb der Microsoft 365-Dienstgrenze und bietet dieselben Datenschutz-, Zugriffssteuerungs- und Compliancefunktionen, die für Microsoft 365 gelten.
In diesem Artikel wird die Datenschutzarchitektur für Microsoft Copilot beschrieben. Es wird erläutert, wie Copilot mit Microsoft Purview-Vertraulichkeitsbezeichnungen und -Verschlüsselung zusammenarbeitet, wie sich SharePoint- und OneDrive-Zugriffssteuerungen auf Copilot auswirken und wo Copilot-Interaktionsdaten für Überwachungs- und Complianceszenarien gespeichert werden.
Dieser Artikel richtet sich an IT-Administratoren, die verstehen möchten, wie Daten über Copilot fließen und wie bestehende Microsoft 365-Schutzmaßnahmen erzwungen werden. Es enthält keine Bereitstellungsschritte oder Korrekturanleitungen.
Tipp
Weitere Informationen dazu, wie Microsoft Copilot Ihre Daten verwendet, finden Sie unter:
Funktionsweise von Microsoft Copilot mit Vertraulichkeitsbezeichnungen und Verschlüsselung
Copilot arbeitet mit Microsoft Purview-Vertraulichkeitsbezeichnungen und Verschlüsselung, um Zugriffssteuerungen und Schutzeinstellungen während der Erdung und Inhaltsgenerierung durchzusetzen.
Gehen Sie dazu wie folgt vor:
- Copilot kann nur Inhalte zusammenfassen oder referenzieren, auf die der Benutzer zugreifen darf.
- Wenn die Verschlüsselung angewendet wird, muss der Benutzer über die Nutzungsrechte EXTRAHIEREN und ANZEIGEN verfügen, damit Copilot mit dem Inhalt interagieren kann.
- Elemente, die von Azure Rights Management ohne Vertraulichkeitsbezeichnung verschlüsselt wurden, erfordern dennoch EXTRACT- oder VIEW-Nutzungsrechte für den Benutzer, damit Copilot den Inhalt zusammenfassen kann.
- In Copilot Chat-Interaktionen können Vertraulichkeitsbezeichnungen für zurückgegebene Daten angezeigt werden. Die Antwort spiegelt das Etikett mit der höchsten Priorität wider.
- Wenn Copilot neue Inhalte basierend auf beschrifteten Quellen generiert, wird die Vertraulichkeitsbezeichnung mit der höchsten Priorität geerbt, sofern unterstützt.
- Schutzeinstellungen bleiben auch dann erzwungen, wenn beschriftete Dateien außerhalb des Microsoft 365-Mandanten gespeichert werden.
Hinweis
Benutzerdefinierte Berechtigungen für Vertraulichkeitsbezeichnungen können Copilot daran hindern, den Dateiinhalt zu extrahieren und mit ihm zu interagieren. Copilot-Agents können beispielsweise keine Dateien lesen, die über benutzerdefinierte Berechtigungen für Vertraulichkeitsbezeichnungen verfügen.
Weitere Informationen finden Sie in den folgenden Artikeln:
- Erste Schritte mit Vertraulichkeitsbezeichnungen
- Microsoft Purview verstärkt den Informationsschutz für Copilot
Auswirkungen der SharePoint- und OneDrive-Zugriffssteuerungen auf Copilot
SharePoint- und OneDrive-Zugriffssteuerungen beeinflussen, was Copilot ermitteln und referenzieren kann, ohne die Benutzerberechtigungen zu ändern.
Zu diesen Steuerelementen gehören:
- Such- und Ermittlungseinstellungen, die einschränken, welche Websites in Copilot und der organization-wide search angezeigt werden.
- Freigabe- und Mitgliedschaftssteuerelemente, die sich darauf auswirken, wie breit gefächert auf Inhalte zugegriffen werden kann.
- Governance- und Lebenszyklusrichtlinien, die das Risiko einer langfristigen Überfreigabe reduzieren.
- Informationsschutzrichtlinien, die den Zugriff von Copilot basierend auf Vertraulichkeitsbezeichnungen und DLP-Bedingungen einschränken.
Anleitungen zur präskriptiven Wartung finden Sie unter Secure & governed Data Foundation for Microsoft Copilot: A deployment blueprint.
Wo Copilot-Nutzungsdaten gespeichert und wie sie überwacht werden
Copilot-Interaktionsdaten werden in Microsoft 365-Diensten gespeichert und können mithilfe von Microsoft Purview-Funktionen ermittelt, überwacht und aufbewahrt werden.
Microsoft 365 kann Folgendes erfassen:
- Audit-Datensätze für Copilot-Eingabeaufforderungen, -Antworten und referenzierte Inhalte.
- Copilot-Interaktionsdaten für eDiscovery- und Complianceuntersuchungen.
- Beibehaltene Versionen von Dateien, auf die verwiesen wird, über Cloud-Anlagen und permanente Preservation Libraries.
- Von Benutzern hochgeladene Dateien, die in OneDrive Copilot Chat-Ordnern gespeichert sind.
- Inhalte, die mit Copilot-Seiten erstellt wurden, die in benutzereigenen SharePoint Embedded-Containern gespeichert werden.
Das Aufbewahrungs- und Löschverhalten folgt den konfigurierten Microsoft Purview-Aufbewahrungsrichtlinien. Weitere Informationen finden Sie unter Informationen zur Aufbewahrung für Copilot.