Daten, Datenschutz und Sicherheit für Microsoft Copilot in Viva Glint

Microsoft Copilot in Viva Glint ist ein KI-gestütztes Analysetool, das HR-Benutzern und Organisationsleitern hilft, das Feedback der Mitarbeiter schnell zu verstehen und darauf zu reagieren. Copilot in Viva Glint koordiniert die folgenden Komponenten:

  • Von Microsoft gehostete große Sprachmodelle (Large Language Models, LLMs), die über den Azure OpenAI Service bereitgestellt werden
  • Unformatierte Umfrageantworten, einschließlich Kommentaren und Bewertungen
  • Fragen zur Umfrage und Programmkonfiguration
  • Demografische Filter basierend auf Benutzerberechtigungen

Wichtig

  • Von Copilot in Viva Glint verarbeitete unformatierte Umfrageantworten, Eingabeaufforderungen und Benutzerattribute der Befragten werden nicht zum Trainieren von Foundation LLMs verwendet, einschließlich der unformatierten Umfrageantworten, Eingabeaufforderungen und Benutzerattribute der Befragten, die von Microsoft Copilot verwendet werden.
  • Unformatierte Umfrageantworten und Benutzerattribute der Befragten, die in Viva Glint gespeichert sind, werden nicht für das Training von Foundation LLMs verwendet.
  • Copilot in Viva Glint respektiert die vorhandenen Datenzugriffsberechtigungen und Vertraulichkeitsschwellenwerte Ihrer organization.

Wer verwendet Copilot in Viva Glint?

Copilot in Viva Glint ist für mehrere Organisationsrollen konzipiert:

  • Administratoren und Personalleiter: Fassen Sie große Datensätze zusammen, um wichtige Erkenntnisse zu gewinnen und Anforderungen von Projektbeteiligten zu unterstützen
  • Führungskräfte in Organisationen: Kommentare für ihre Teams analysieren und Muster zwischen den Mitarbeiterpopulationen aufdecken
  • Manager: Identifizieren Sie Themen aus dem Teamfeedback, um Unterhaltungen und die Aktionsplanung zu unterstützen

Inhalt dieses Artikels

Dieser Artikel enthält Informationen zu Daten, Datenschutz und Sicherheit für Microsoft Copilot in Viva Glint, einschließlich Antworten auf die folgenden Fragen:

  • Was ist die Lizenzanforderung für den Zugriff auf Copilot in Viva Glint?
  • Wie funktioniert Copilot in Viva Glint mit Microsoft Copilot in eindeutigen Grenzen?
  • Wie schützt Copilot in Viva Glint den Datenschutz von Mitarbeiterfeedback?
  • Welche Unternehmensdatenschutzbestimmungen gelten für Copilot in Viva Glint?
  • Wo werden Daten bei der Verwendung von Copilot in Viva Glint gespeichert und verarbeitet?
  • Wie hilft Copilot in Viva Glint Kunden bei der Einhaltung gesetzlicher Complianceanforderungen?
  • Wie überprüft Microsoft Copilot in Viva Glint auf verantwortungsvolle KI?
  • Welche Schutzmechanismen schützen vor schädlichen Inhalten und Angriffen mit sofortiger Einschleusung?

Lizenzanforderungen

  • Für den Zugriff auf Copilot in Viva Glint ist eine Lizenz für Viva Glint, Microsoft Viva Suite oder Microsoft Viva Workplace Analytics und Mitarbeiterfeedback erforderlich.
  • Für den Zugriff auf Copilot in Viva Glint ist keine Lizenz für Microsoft Copilot erforderlich.

Copilot in Viva Glint und Microsoft Copilot

Copilot in Viva Glint arbeitet innerhalb einer dedizierten Datenarchitektur für die Verarbeitung von Mitarbeiterfeedback und Umfragedaten. Dies ist unabhängig von den Datenverarbeitungsgrenzen von Microsoft Copilot, die dafür konzipiert sind, eine geeignete Datenisolierung zu unterstützen.

Copilot in Viva Glint-Funktionen

Bei der Verwendung von Features von Copilot in Viva Glint (z. B. die Zusammenfassung von Kommentaren in Copilot in Viva Glint) werden unformatierte Umfrageantworten, Eingabeaufforderungen und Benutzerattribute der Befragten vollständig innerhalb der Microsoft 365-Dienstgrenze verarbeitet. Rohe Umfrageantworten, Eingabeaufforderungen und Benutzerattribute der Befragten werden nicht für Microsoft Copilot freigegeben.

Copilot in Viva Glint verwendet von Microsoft gehostete große Sprachmodelle, die über den Azure OpenAI-Dienst bereitgestellt werden. Modellanforderungen werden innerhalb der Microsoft 365-Compliancegrenze von Microsoft mithilfe der von Microsoft verwalteten Infrastruktur verarbeitet.

Wichtig

  • Von Copilot in Viva Glint verarbeitete unformatierte Umfrageantworten, Eingabeaufforderungen und Benutzerattribute der Befragten werden nicht zum Trainieren von Foundation LLMs verwendet.
  • Unformatierte Umfrageantworten und Benutzerattribute der Befragten, die in der Viva Glint-Datenbank gespeichert sind, werden nicht zum Trainieren von Foundation LLMs verwendet.

Copilot in Viva Glint Datenfluss und Dienstgrenzen

So schützt Copilot in Viva Glint den Datenschutz von Mitarbeiterfeedback

Copilot in Viva Glint respektiert die vorhandenen Datenzugriffsberechtigungen und Vertraulichkeitsschutzmaßnahmen Ihrer organization. Wenn Copilot Mitarbeiterfeedback zusammenfasst, wendet es die gleichen Datenschutzmechanismen an, die Viva Glint-Berichte und -Dashboards schützen.

Mechanismen zum Schutz der Privatsphäre

Viva Glint schützt die Privatsphäre der Umfrageteilnehmer durch drei Kernmechanismen:

Mindestschwellenwerte für die Antwort

Umfrageergebnisse werden nur gemeldet, wenn eine Mindestanzahl von Antworten eingegangen ist. Das Standardminimum beträgt 5 Antworten für Bewertungsfragen und 10 Antworten für Kommentare. Organisationen können diese Schwellenwerte pro Umfrageprogramm konfigurieren, um den Schutz der Privatsphäre mit den Berichtsanforderungen in Einklang zu bringen.

Rollenbasierte Zugriffssteuerungen

Copilot in Viva Glint verarbeitet nur Umfrageergebnisse, für die der angemeldete Benutzer über die Berechtigung zur Anzeige in Viva Glint verfügt, wie vom Administrator des Kunden konfiguriert. Die Rolle des Benutzers in der Berichtshierarchie bestimmt den Zugriff. Wenn ein Team den Mindestantwortschwellenwert nicht erreicht, ist das Feature "Copilot in Viva Glint" entweder für den Benutzer nicht verfügbar, oder Copilot in Viva Glint informiert den Benutzer, dass keine Zusammenfassung der Umfrageantworten bereitgestellt werden kann.

Unterdrückung von Schwellenwerten

Selbst wenn Mindestrücklaufschwellen erreicht werden, kann Rückkopplung unterdrückt werden, wenn die Filterung nach demografischen Merkmalen die Identifizierung einzelner Befragter ermöglichen könnte. Die Unterdrückungslogik von Viva Glint stellt sicher, dass beim Vergleich gefilterter Ergebnisse keine individuellen Antworten angezeigt werden können.

So wendet Copilot den Datenschutz an

Wenn Sie Copilot bitten, Feedback zusammenzufassen:

  • Copilot kann nur auf unformatierte Umfrageantworten, Kommentare und Bewertungen zugreifen, für die der angemeldete Benutzer über die vom Administrator konfigurierte Berechtigung verfügt.
  • Zusammenfassungen respektieren die gleichen Vertraulichkeitsschwellenwerte wie Viva Glint berichtet.
  • Wenn die Umfrageantworten die Mindestrücklaufschwellen nicht erfüllen, kann Copilot nicht auf dieses Feedback zugreifen oder es zusammenfassen.
  • Die demografische Filterung in Copilot folgt den gleichen Unterdrückungsregeln wie Viva Glint-Dashboards.

Weitere Informationen finden Sie unter Datenschutz in der Berichterstellung.

Unternehmensdatenschutz

Copilot in Viva Glint folgt den gleichen Datenschutzprinzipien für Unternehmen wie Microsoft Viva und Microsoft 365. Diese Schutzmaßnahmen sollen dazu beitragen, Kundendaten zu schützen, privat zu halten und unter Ihrer Kontrolle zu halten. Weitere Informationen finden Sie unter Viva-Sicherheit.

Copilot in Viva Glint-Datenresidenz

Copilot in Viva Glint folgt den gleichen Datenresidenzverpflichtungen wie Viva Glint für die Speicherung und Verarbeitung von Kundendaten.

Speicherung von Kundendaten

Kundendaten (einschließlich Umfrageantworten, Kommentare und Benutzerattribute der Befragten) werden in einem von drei regionalen Rechenzentren basierend auf Ihrem Microsoft 365-Mandantenstandort gespeichert. Ausführliche Informationen zur Viva Glint-Datenresidenz finden Sie unter Datenresidenz für Viva Glint.

LLM-Verarbeitung und die EU-Datengrenze

Wenn Copilot in Viva Glint große Sprachmodelle aufruft, die von Microsoft gehostet werden, um unformatierte Umfrageantworten, Eingabeaufforderungen und Benutzerattribute der Befragten zu verarbeiten, wird die Verarbeitung an die Datenresidenzverpflichtungen von Viva Glint für die Region Ihres Mandanten angepasst. Ausführliche Informationen zur Viva Glint-Datenresidenz finden Sie unter Datenresidenz für Viva Glint.

So unterstützt Copilot in Viva Glint die Einhaltung gesetzlicher Vorschriften

Copilot in Viva Glint folgt dem gleichen Sicherheits- und Complianceframework wie Viva Glint. Viva Glint bietet Kontrollen und Schutzmaßnahmen, die Ihrer Organization helfen, ihre Verpflichtungen gemäß geltenden Datenschutzbestimmungen wie der Datenschutz-Grundverordnung (DSGVO) der Europäischen Union zu erfüllen. Ausführliche Informationen finden Sie unter Sicherheit und Compliance für die Datennutzung.

EU-KI-Gesetz

Microsoft bewertet seine Dienste in Übereinstimmung mit den geltenden Klassifizierungen des EU AI Act. Microsoft klassifiziert Copilot in Viva Glint nicht als Hochrisiko-KI-Lösung im Sinne des EU-KI-Gesetzes. Copilot in Viva Glint wurde entwickelt, um Mitarbeiterfeedback für HR- und Organisationsleiter zusammenzufassen, und führt keine Funktionen wie das Treffen von Entscheidungen aus, die sich auf arbeitsbezogene Beziehungen auswirken, die biometrische Identifizierung, die Verwaltung kritischer Infrastrukturen oder andere Aktivitäten, die ihn in die Hochrisikokategorie gemäß dem EU-KI-Gesetz. Weitere Informationen zum Ansatz von Microsoft zur Einhaltung des EU-KI-Gesetzes finden Sie unter Innovationen im Einklang mit dem EU-KI-Gesetz.

Verantwortungsvolle KI und Datensicherheitsüberprüfungen für Copilot in Viva Glint

Die Funktionen von Copilot in Viva Glint basieren auf denselben Grundlagen für Datenschutz, Privatsphäre, Sicherheit und verantwortungsvolle KI, die für Microsoft Copilot gelten. Um das Vertrauen der Kunden zu erhalten und das Risiko von Schäden zu verringern, wird jede Funktionsversion durch eine verantwortungsvolle KI-Folgeabschätzung und einen Prozess zur Überprüfung der Datensicherheit bewertet, der darauf ausgelegt ist, potenzielle Risiken zu identifizieren, zu bewerten und zu mindern, bevor Funktionen bereitgestellt werden.

Diese Überprüfungsprozesse sollen Schäden verringern, die durch KI-Systeme am Arbeitsplatz entstehen können, einschließlich:

  • Verzerrung, Unfairness oder diskriminierende Ergebnisse, insbesondere bei personenbezogenen Erkenntnissen und Zusammenfassungen.
  • Schäden am Arbeitsplatz, wie unangemessene Schlussfolgerungen oder Urteile über die Leistung, den emotionalen Zustand oder die persönlichen Eigenschaften von Mitarbeitern.
  • Ungenaue oder irreführende KI-generierte Inhalte , die zu vertrauenswürdig sein oder falsch angewendet werden könnten.
  • Nicht autorisierter Datenzugriff, Offenlegung oder Missbrauch, einschließlich Risiken im Zusammenhang mit Mandantenisolation und Berechtigungsgrenzen.
  • Sicherheits- und Datenschutzrisiken , die die Vertraulichkeit, Integrität oder Aufbewahrung von Kundendaten gefährden könnten.

Copilot in Viva Glint wurde entwickelt, um diese Risiken durch einen umfassenden Verteidigungsansatz zu mindern, der verantwortungsvolle KI-Governance, technische Sicherheitsvorkehrungen sowie Sicherheits- und Datenschutzkontrollen kombiniert.

Nachhaltige KI-Folgenabschätzung

Die Features von Copilot in Viva Glint unterliegen einer Folgenabschätzung für verantwortungsvolle KI, die den Grundsätzen und Standards von Microsoft für verantwortungsvolle KI entspricht. Diese Bewertungen dienen dazu, zu bewerten, wie sich KI-Funktionen in realen Szenarien auf Benutzer und Organisationen auswirken können, und um potenzielle Schäden frühzeitig im Produktlebenszyklus zu erkennen.

Wie unter Governance von Microsoft Copilot beschrieben, berücksichtigen Überprüfungen für verantwortungsvolle KI Folgendes:

  • Beabsichtigte Verwendung und Einschränkungen der Funktion und ob Ausgaben missverstanden oder falsch verwendet werden könnten.
  • Potenzial für Voreingenommenheit oder unfaire Behandlung, einschließlich Nachteilen im Zusammenhang mit der Fairness.
  • Risiko von Schäden am Arbeitsplatz, definiert als KI-Systeme, die aufgrund der Kommunikation am Arbeitsplatz Schlussfolgerungen, Urteile oder Bewertungen über Mitarbeiter vornehmen.
  • Angemessenheit von Schutzmaßnahmen, wie z. B. Inhaltsfilterung, Blockieren eingeschränkter Szenarien und Design für Benutzer in der Schleife.

Microsoft schränkt ausdrücklich die Verwendung von generativer KI ein, um Rückschlüsse oder Urteile über die Leistung, die Einstellung, den inneren Zustand oder die persönlichen Eigenschaften von Mitarbeitern zu ziehen, und wendet Abhilfemaßnahmen an, um diese Schäden am Arbeitsplatz zu verhindern.

Die Ergebnisse der Folgenabschätzungen für verantwortungsvolle KI fließen in Entwurfsentscheidungen ein, einschließlich Featureumfang, Leitplanken, Transparenzhinweisen und Benutzersteuerelementen.

Wichtig

  • Verantwortungsvolle KI-Folgenabschätzungen werden mit der Weiterentwicklung von Funktionen überprüft, sodass Risikominderungen auch bei Änderungen oder Erweiterung der Funktionen angemessen bleiben.

Datensicherheitsprüfung

Parallel dazu werden die Funktionen von Copilot in Viva Glint anhand der festgelegten Datensicherheits- und Datenschutzverpflichtungen von Microsoft für Microsoft Copilot überprüft.

Diese Bewertungen bestätigen, dass Funktionen:

  • Greifen Sie nur innerhalb der vorhandenen Microsoft 365- und Viva Glint-Berechtigungsgrenzen des Benutzers auf Daten zu und verarbeiten Sie diese.
  • Respektieren Sie die Mandantenisolation, die rollenbasierte Zugriffssteuerung und die identitätsbasierte Autorisierung.
  • Stellen Sie sicher , dass die unformatierten Umfrageantworten, Eingabeaufforderungen, Benutzerattribute der Befragten und KI-generierte Ausgabennicht zum Trainieren von Foundation LLMs verwendet werden.
  • Schützen Sie Daten mithilfe von Verschlüsselungstechnologien, die den Sicherheitsverpflichtungen von Microsoft entsprechen.
  • Ausrichtung an Datenresidenz, EU-Datengrenze und vertraglichen Datenschutzverpflichtungen.

Diese Steuerelemente sollen den Funktionen von Copilot in Viva Glint dabei helfen, die Sicherheits-, Datenschutz- und Compliance-Erwartungen von Microsoft vor der Veröffentlichung zu erfüllen. Weitere Informationen zu den Grundsätzen und Standards für verantwortungsvolle KI von Microsoft finden Sie unter:

Wie blockiert Copilot in Viva Glint schädliche Inhalte?

Copilot in Viva Glint verwendet die gleichen Sicherheitsvorkehrungen wie Microsoft Copilot, um das Risiko zu verringern, schädliche Inhalte zu erkennen und zu blockieren. Diese Schutzmaßnahmen gelten sowohl für Benutzeraufforderungen als auch für KI-generierte Antworten.

Filter für Inhaltsschäden

Microsoft Copilot verwendet Filter für Inhaltsschäden, die schädliche Inhalte in vier Kategorien identifizieren:

  • Hass & Fairness: Abwertende oder diskriminierende Sprache aufgrund geschützter Attribute
  • Sexuelle Inhalte: Unangemessene Diskussionen über Fortpflanzungsorgane, erotische Handlungen oder sexuellen Missbrauch
  • Gewalt: Sprache im Zusammenhang mit physischen Handlungen mit der Absicht, zu verletzen oder zu töten, Waffen und damit verbundene Entitäten
  • Selbstverletzung: Inhalte im Zusammenhang mit vorsätzlichen Handlungen, die darauf abzielen, sich selbst zu verletzen oder umzubringen.

Filter für Schäden am Arbeitsplatz

Bestimmte Szenarien von Microsoft Copilot enthalten Abhilfemaßnahmen, um Schäden am Arbeitsplatz zu verhindern, indem der Einsatz generativer KI daran gehindert wird, Rückschlüsse, Urteile oder Bewertungen über Mitarbeiter in Bezug auf Leistung, Einstellung, inneren oder emotionalen Zustand oder persönliche Eigenschaften vorzunehmen.

Zusätzliche Schutzfunktionen

Microsoft Copilot bietet die Erkennung geschützter Materialien, einschließlich Text, der dem Urheberrecht unterliegt, und Code, der Lizenzbeschränkungen unterliegt. Ausführliche Informationen zum Schutz schädlicher Inhalte finden Sie unter Wie blockiert Copilot schädliche Inhalte?

Blockiert Copilot Prompt-Injektionen (Jailbreak-Angriffe)?

Copilot in Viva Glint verwendet die gleichen Sicherheitsvorkehrungen wie Microsoft Copilot, um Prompt-Injection- und Jailbreak-Angriffe zu erkennen und zu blockieren. Diese Schutzmechanismen arbeiten zusammen mit Filtern für Inhaltsschäden und integrierten Modellsicherheitsminderungen als Teil einer mehrschichtigen Sicherheitsstrategie. Ausführliche Informationen finden Sie unter Blockiert Copilot Promptinjektionen?

Was passiert, wenn Gründungs-LLM-Änderungen auftreten?

Die KI-Modelle, die Copilot in Viva Glint unterstützen, werden regelmäßig aktualisiert und verbessert. Modellupdates bringen Leistungsverbesserungen, erweitertes Denken und erweiterte Funktionen, ändern jedoch nicht Ihre Sicherheits-, Datenschutz- oder Complianceeinstellungen. Weitere Informationen finden Sie unter Grundlegendes zu Änderungen des Basismodells in Microsoft Copilot

Änderungsmanagement und Kundenbenachrichtigung

Viva Glint folgt dem standardmäßigen Änderungsverwaltungsprozess von Microsoft, um Kunden über Updates zu informieren. Microsoft informiert Sie mindestens 30 Tage im Voraus über Änderungen, die ein Eingreifen des Administrators erfordern.

Kommunikationskanäle:

  • Nachrichtencenter: Primäre Quelle für Änderungsbenachrichtigungen im Microsoft 365 Admin Center
  • Microsoft 365-Roadmap: Öffentliche Website mit dem Status der Entwicklung und den Veröffentlichungsdaten
  • Microsoft 365-Blog: Ankündigungen zu neuesten Releases und Features

Umfassende Informationen zum Änderungsverwaltungsprozess von Microsoft finden Sie im Microsoft 365 Change Guide.

Häufig gestellte Fragen

Wo werden LLM-Anrufe für Kunden aus der EU, aus Nicht-EU und Australien verarbeitet?

  • Für EU-Kunden: Die LLM-Verarbeitung bleibt innerhalb der EU-Datengrenze. Der EU-Datenverkehr wird in Übereinstimmung mit den Verpflichtungen zur EU-Datengrenze an Rechenzentren innerhalb der EU weitergeleitet.
  • Für Nicht-EU-Kunden: LLM-Anrufe werden an die nächstgelegenen verfügbaren Rechenzentren in der Region weitergeleitet. In Zeiten hoher Auslastung können Anrufe in andere Regionen umgeleitet werden, in denen Kapazität verfügbar ist.
  • Für australische Kunden: Kundendaten können vorübergehend zur Verarbeitung über Microsoft 365-Kerndienste außerhalb Australiens verschoben werden, befinden sich aber nicht länger als 24 Stunden außerhalb Australiens.