Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Al crear una suscripción a Microsoft 365, crea automáticamente un inquilino para su organización. Su inquilino se encuentra dentro del límite del servicio Microsoft 365, donde Microsoft Copilot puede acceder a los datos de su organización.
Operar dentro del límite del servicio Microsoft 365 no otorga visibilidad a Copilot en todo el espacio empresarial. El acceso a los datos siempre se limita a los permisos del usuario que ha iniciado sesión.
Estos datos incluyen información a la que el usuario puede acceder, incluidas sus actividades, y el contenido que crea e interactúa con él en las aplicaciones de Microsoft 365.
Copilot es un servicio compartido, como muchos otros servicios de Microsoft 365. Cuando use Copilot en su espacio empresarial:
- Los datos de los clientes permanecen dentro del límite del servicio Microsoft 365.
- Las directivas de seguridad, cumplimiento y privacidad existentes que ya ha implementado su organización protegen sus datos.
En este artículo se describe cómo funciona Microsoft Copilot, incluido el flujo de datos en un mensaje de usuario, cómo Copilot accede a los datos y cómo Copilot respeta el acceso condicional y la autenticación multifactor (MFA).
Este artículo está destinado a administradores de TI, equipos de seguridad y responsables de la toma de decisiones técnicas que quieran comprender la arquitectura principal de Microsoft Copilot. Se centra en el flujo de datos, los permisos y los límites de seguridad.
Este artículo se aplica a:
- Microsoft Copilot
Indicaciones de los usuarios y respuestas de Copilot
Cuando los usuarios abren una aplicación de Microsoft 365, como Word o PowerPoint, pueden usar Copilot para obtener datos en tiempo real.
En el diagrama siguiente se proporciona una representación visual de cómo funciona un mensaje de consulta de Copilot.
Echemos un vistazo:
En una aplicación de Microsoft 365, un usuario escribe un mensaje en Copilot.
Copilot preprocesa la solicitud de entrada mediante conexión a tierra y accede a Microsoft Graph en el espacio empresarial del usuario.
En el siguiente vídeo se proporciona información general sobre cómo funciona el fundamento en Microsoft Copilot. Dura 1 minuto y 29 segundos.
La conexión a tierra mejora la especificidad de la consulta y le ayuda a obtener respuestas relevantes y accionables para su tarea específica. La indicación puede incluir texto de archivos de entrada u otro contenido que Copilot detecte.
Los datos que usa Copilot para generar respuestas se cifran en tránsito.
Copilot envía el aviso en tierra al LLM. El LLM usa la consulta para generar una respuesta que sea contextualmente relevante para la tarea del usuario.
Copilot devuelve la respuesta a la aplicación y al usuario.
Acceso del usuario y privacidad de los datos
Copilot solo accede a los datos a los que un usuario individual está autorizado a acceder, basándose, por ejemplo, en los controles de acceso basados en roles de Microsoft 365 existentes. Copilot no accede a datos a los que el usuario no tiene permiso para acceder.
El siguiente diagrama proporciona una representación visual de cómo funcionan juntos Copilot y el acceso de usuarios.
Echemos un vistazo:
En los dispositivos, los usuarios abren una aplicación y escriben un mensaje en Copilot.
Copilot usa Microsoft Graph para acceder a los datos de usuario que se encuentran en el contexto único del usuario. Estos datos de usuario incluyen correos electrónicos, chats y documentos a los que el usuario tiene permiso para acceder.
Los servicios de Microsoft 365 ayudan a controlar el acceso y la seguridad a los datos de su organización. Estos servicios incluyen Búsqueda restringida de SharePoint (RSS), Administración avanzada de SharePoint (SAM) y Microsoft Purview. Para obtener más información, consulte la lista comparativa de características de Microsoft 365 E3 y E5 para Microsoft Copilot.
Copilot no puede acceder a datos a los que el usuario no tiene permiso para acceder. En el diagrama, los datos atenuados representan datos a los que Copilot no puede acceder.
Cuando un usuario escribe una indicación y Copilot responde, la interacción se almacena en el historial de chats de Copilot del usuario. Los usuarios pueden revisar y volver a usar sus indicaciones anteriores. También pueden eliminar su historial de chat.
Para obtener más información, consulte Datos almacenados sobre las interacciones del usuario con Microsoft Copilot.
Copilot respeta el acceso condicional y MFA
Copilot respeta las directivas de acceso condicional y la autenticación multifactor (MFA).
Esto significa que:
Si habilita y configura directivas de acceso condicional, asegúrese de que los usuarios puedan acceder a los servicios de Microsoft 365. Puede administrar el acceso en función de las condiciones que configure, incluida la aplicación de las directivas de cumplimiento de dispositivos que establezca. Para obtener más información, consulte Proteger la inteligencia artificial con la directiva de acceso condicional.
Si usa Microsoft Intune, puede usar las directivas de cumplimiento de Intune y el acceso condicional juntos. Para obtener más información, consulte Usar directivas de cumplimiento para establecer reglas para los dispositivos que administra con Intune.
Copilot usa las mismas características de MFA que configura para su inquilino. Con MFA, como con todos los servicios de Microsoft 365, los usuarios deben proporcionar varias formas de verificación antes de que se les permita acceder a Copilot.
Si su inquilino usa valores predeterminados de seguridad, MFA está habilitado de forma predeterminada. Si MFA no está habilitado, Microsoft recomienda habilitar MFA.