Arquitectura de Microsoft Copilot y cómo funciona

Al crear una suscripción a Microsoft 365, crea automáticamente un inquilino para su organización. Su inquilino se encuentra dentro del límite del servicio Microsoft 365, donde Microsoft Copilot puede acceder a los datos de su organización.

Operar dentro del límite del servicio Microsoft 365 no otorga visibilidad a Copilot en todo el espacio empresarial. El acceso a los datos siempre se limita a los permisos del usuario que ha iniciado sesión.

Estos datos incluyen información a la que el usuario puede acceder, incluidas sus actividades, y el contenido que crea e interactúa con él en las aplicaciones de Microsoft 365.

Diagrama que muestra la arquitectura del inquilino de Microsoft 365 con datos de usuario y de Microsoft Copilot.

Copilot es un servicio compartido, como muchos otros servicios de Microsoft 365. Cuando use Copilot en su espacio empresarial:

  • Los datos de los clientes permanecen dentro del límite del servicio Microsoft 365.
  • Las directivas de seguridad, cumplimiento y privacidad existentes que ya ha implementado su organización protegen sus datos.

En este artículo se describe cómo funciona Microsoft Copilot, incluido el flujo de datos en un mensaje de usuario, cómo Copilot accede a los datos y cómo Copilot respeta el acceso condicional y la autenticación multifactor (MFA).

Este artículo está destinado a administradores de TI, equipos de seguridad y responsables de la toma de decisiones técnicas que quieran comprender la arquitectura principal de Microsoft Copilot. Se centra en el flujo de datos, los permisos y los límites de seguridad.

Este artículo se aplica a:

  • Microsoft Copilot

Indicaciones de los usuarios y respuestas de Copilot

Cuando los usuarios abren una aplicación de Microsoft 365, como Word o PowerPoint, pueden usar Copilot para obtener datos en tiempo real.

En el diagrama siguiente se proporciona una representación visual de cómo funciona un mensaje de consulta de Copilot.

Diagrama que muestra la relación entre usuarios, dispositivos, aplicaciones y Microsoft Copilot.

Echemos un vistazo:

  1. En una aplicación de Microsoft 365, un usuario escribe un mensaje en Copilot.

  2. Copilot preprocesa la solicitud de entrada mediante conexión a tierra y accede a Microsoft Graph en el espacio empresarial del usuario.

En el siguiente vídeo se proporciona información general sobre cómo funciona el fundamento en Microsoft Copilot. Dura 1 minuto y 29 segundos.

  • La conexión a tierra mejora la especificidad de la consulta y le ayuda a obtener respuestas relevantes y accionables para su tarea específica. La indicación puede incluir texto de archivos de entrada u otro contenido que Copilot detecte.

  • Los datos que usa Copilot para generar respuestas se cifran en tránsito.

  1. Copilot envía el aviso en tierra al LLM. El LLM usa la consulta para generar una respuesta que sea contextualmente relevante para la tarea del usuario.

  2. Copilot devuelve la respuesta a la aplicación y al usuario.

Acceso del usuario y privacidad de los datos

Copilot solo accede a los datos a los que un usuario individual está autorizado a acceder, basándose, por ejemplo, en los controles de acceso basados en roles de Microsoft 365 existentes. Copilot no accede a datos a los que el usuario no tiene permiso para acceder.

El siguiente diagrama proporciona una representación visual de cómo funcionan juntos Copilot y el acceso de usuarios.

Diagrama que muestra que Microsoft Copilot solo accede a los datos a los que el usuario tiene permisos para acceder.

Echemos un vistazo:

  • En los dispositivos, los usuarios abren una aplicación y escriben un mensaje en Copilot.

  • Copilot usa Microsoft Graph para acceder a los datos de usuario que se encuentran en el contexto único del usuario. Estos datos de usuario incluyen correos electrónicos, chats y documentos a los que el usuario tiene permiso para acceder.

    Los servicios de Microsoft 365 ayudan a controlar el acceso y la seguridad a los datos de su organización. Estos servicios incluyen Búsqueda restringida de SharePoint (RSS), Administración avanzada de SharePoint (SAM) y Microsoft Purview. Para obtener más información, consulte la lista comparativa de características de Microsoft 365 E3 y E5 para Microsoft Copilot.

  • Copilot no puede acceder a datos a los que el usuario no tiene permiso para acceder. En el diagrama, los datos atenuados representan datos a los que Copilot no puede acceder.

  • Cuando un usuario escribe una indicación y Copilot responde, la interacción se almacena en el historial de chats de Copilot del usuario. Los usuarios pueden revisar y volver a usar sus indicaciones anteriores. También pueden eliminar su historial de chat.

Para obtener más información, consulte Datos almacenados sobre las interacciones del usuario con Microsoft Copilot.

Copilot respeta el acceso condicional y MFA

Copilot respeta las directivas de acceso condicional y la autenticación multifactor (MFA).

Diagrama que muestra que el acceso condicional y MFA pueden controlar el acceso a Microsoft Copilot.

Esto significa que: