Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Microsoft Copilot en Viva Glint es una herramienta de análisis con tecnología de IA que ayuda a los usuarios de RR. HH. y a los líderes de la organización a comprender y actuar rápidamente sobre los comentarios de los empleados. Copilot en Viva Glint coordina los siguientes componentes:
- Modelos de lenguaje grande (LLM) hospedados por Microsoft proporcionados a través del servicio Azure OpenAI
- Respuestas sin procesar de la encuesta, incluidos comentarios y calificaciones
- Preguntas de encuesta y configuración del programa
- Filtros demográficos basados en permisos de usuario
Importante
- Las respuestas sin procesar de la encuesta, las consultas y los atributos del usuario encuestado procesados por Copilot en Copilot en Viva Glint no se usan para entrenar los LLM básicos, incluidas las respuestas sin procesar de la encuesta, las consultas y los atributos del usuario encuestado utilizados por Microsoft Copilot.
- Las respuestas sin procesar de la encuesta y los atributos de usuario de los encuestados almacenados en Viva Glint no se usan para entrenar a los LLM básicos.
- Copilot en Viva Glint respeta los permisos de acceso a datos y los umbrales de confidencialidad existentes de su organización.
Quién usa Copilot en Viva Glint
Copilot en Viva Glint está diseñado para varios roles organizativos:
- Administradores y líderes de RR. HH.: resuman grandes conjuntos de datos para identificar información clave y respaldar las solicitudes de las partes interesadas
- Líderes de la organización: analizan los comentarios de sus equipos y descubren patrones en las poblaciones de empleados
- Administradores: identifiquen temas a partir de los comentarios del equipo para guiar las conversaciones y la planificación de acciones
De qué trata este artículo
Este artículo proporciona información sobre datos, privacidad y seguridad de Microsoft Copilot en Viva Glint, incluidas las respuestas a las siguientes preguntas:
- ¿Cuál es el requisito de licencia para acceder a Copilot en Copilot en Viva Glint?
- ¿Cómo funciona Copilot en Copilot en Viva Glint con Microsoft Copilot en límites diferentes?
- ¿Cómo protege Copilot en Viva Glint la privacidad de los datos de los comentarios de los empleados?
- ¿Qué protecciones de datos empresariales se aplican a Copilot en Copilot en Viva Glint?
- ¿Dónde se almacenan y tratan los datos al usar Copilot en Viva Glint?
- ¿Cómo ayuda Copilot en Viva Glint a los clientes a cumplir con los requisitos de cumplimiento normativo?
- ¿Cómo revisa Microsoft Copilot en Viva Glint para una IA responsable?
- ¿Qué medidas de seguridad protegen contra contenido perjudicial y ataques de inyección de aviso?
Requisitos de licencia
- Se requiere una licencia para Viva Glint, Microsoft Viva Suite o Microsoft Viva Workplace Analytics y comentarios del empleado para acceder a Copilot en Viva Glint.
- No se requiere una licencia para Microsoft Copilot para acceder a Copilot en Viva Glint.
Copilot en Viva Glint y Microsoft Copilot
Copilot en Viva Glint funciona dentro de una arquitectura de datos dedicada para procesar los comentarios de los empleados y los datos de las encuestas. Esto es independiente de los límites de procesamiento de datos de Microsoft Copilot, diseñado para admitir un aislamiento de datos adecuado.
Características de Copilot en Viva Glint
Al usar las características de Copilot en Viva Glint (como el resumen de comentarios en Copilot en Viva Glint), las respuestas sin procesar de la encuesta, las consultas y los atributos de usuario encuestados se procesan completamente dentro del límite del servicio Microsoft 365. Las respuestas sin procesar de la encuesta, las consultas y los atributos de usuario encuestados no se comparten con Microsoft Copilot.
Copilot en Viva Glint usa modelos de lenguaje grande hospedados por Microsoft proporcionados a través del servicio Azure OpenAI. Las solicitudes de modelo se procesan dentro del límite de cumplimiento de Microsoft 365 de Microsoft mediante la infraestructura administrada por Microsoft.
Importante
- Las respuestas de encuestas sin procesar, las consultas y los atributos de usuario encuestado procesados por Copilot en Viva Glint no se usan para entrenar a los LLM básicos.
- Las respuestas sin procesar de la encuesta y los atributos de usuario de los encuestados almacenados en la base de datos de Viva Glint no se usan para entrenar a los LLM básicos.
Cómo protege Copilot en Viva Glint la privacidad de los datos de los comentarios de los empleados
Copilot en Viva Glint respeta las protecciones de confidencialidad y los permisos de acceso a datos existentes de su organización. Cuando Copilot resume los comentarios de los empleados, aplica los mismos mecanismos de privacidad que protegen los informes y paneles de Viva Glint.
Mecanismos de protección de privacidad
Viva Glint protege la privacidad del encuestado a través de tres mecanismos principales:
Umbrales mínimos de respuesta
Los resultados de la encuesta solo se informan cuando se recibe un número mínimo de respuestas. El mínimo predeterminado es de 5 respuestas para las preguntas de calificación y 10 respuestas para los comentarios. Las organizaciones pueden configurar estos umbrales por programa de encuesta para equilibrar la protección de la privacidad con las necesidades de informes.
Controles de acceso basados en roles
Copilot en Viva Glint solo procesa los resultados de la encuesta que el usuario que ha iniciado sesión tiene permiso para verlos en Viva Glint según lo configurado por el administrador del cliente. El rol del usuario en la jerarquía de informes determina el acceso. Si un equipo no alcanza el umbral mínimo de respuesta, la característica Copilot en Viva Glint no está disponible para el usuario o Copilot en Viva Glint informa al usuario de que no puede proporcionar un resumen de las respuestas de la encuesta.
Umbrales de supresión
Incluso cuando se alcanzan los umbrales mínimos de respuesta, la retroalimentación se puede suprimir si el filtrado por atributos demográficos puede permitir la identificación de encuestados individuales. La lógica de supresión de Viva Glint garantiza que la comparación de resultados filtrados no pueda revelar respuestas individuales.
Cómo aplica Copilot las protecciones de privacidad
Cuando pida a Copilot que resuma los comentarios:
- Copilot solo puede acceder a las respuestas, comentarios y clasificaciones de encuestas sin procesar que el usuario que ha iniciado sesión tiene permiso para ver según lo configurado por el administrador.
- Los resúmenes respetan los mismos umbrales de confidencialidad que los informes de Viva Glint.
- Si las respuestas de la encuesta no cumplen los umbrales mínimos de respuesta, Copilot no podrá acceder a esos comentarios ni resumirlos.
- El filtrado demográfico en Copilot sigue las mismas reglas de supresión que los paneles de Viva Glant.
Para obtener más información, consulta Protección de privacidad en los informes.
Protección de datos de la empresa
Copilot en Viva Glint sigue los mismos principios de protección de datos empresariales que Microsoft Viva y Microsoft 365. Estas protecciones están diseñadas para ayudar a mantener los datos de los clientes seguros, privados y bajo su control. Para obtener más información, consulte Seguridad de Viva.
Residencia de datos de Copilot en Viva Glint
Copilot en Viva Glint sigue los mismos compromisos de residencia de datos que Viva Glint para el almacenamiento y procesamiento de datos de clientes.
Almacenamiento de datos del cliente
Los datos de los clientes (incluidas las respuestas a encuestas, los comentarios y los atributos de usuario encuestados) se almacenan en uno de los tres centros de datos regionales basados en la ubicación de su inquilino de Microsoft 365. Para obtener detalles completos sobre la residencia de datos de Viva Glint, consulte Residencia de datos para Viva Glint.
Procesamiento de LLM y el límite de datos de la UE
Cuando Copilot en Viva Glint llama a modelos de lenguaje grande hospedados por Microsoft para procesar respuestas de encuestas sin procesar, indicaciones y atributos de usuario encuestados, el procesamiento se alinea con los compromisos de residencia de datos de Viva Glint para la región de su espacio empresarial. Para obtener detalles completos sobre la residencia de datos de Viva Glint, consulte Residencia de datos para Viva Glint.
Cómo compatible Copilot en Copilot en Viva Glint con el cumplimiento normativo
Copilot en Viva Glint sigue el mismo marco de seguridad y cumplimiento que Viva Glint. Viva Glint proporciona controles y protecciones que ayudan a su organización a cumplir sus obligaciones en virtud de las normativas de protección de datos aplicables, como el Reglamento General de Protección de Datos (RGPD) de la Unión Europea. Para obtener información detallada, consulte Seguridad y cumplimiento para el uso de datos.
Ley de IA de la UE
Microsoft evalúa sus servicios de acuerdo con las clasificaciones aplicables de la Ley de IA de la UE. Microsoft no clasifica Copilot en Viva Glint como una solución de IA de alto riesgo según la Ley de IA de la UE. Copilot en Viva Glint está diseñado para resumir los comentarios de los empleados para los líderes de RR. HH. y de la organización, y no realiza funciones como la toma de decisiones que afectan a los términos de las relaciones relacionadas con el trabajo, la identificación biométrica, la administración de infraestructuras críticas u otras actividades que lo sitúan en la categoría de alto riesgo, tal y como se define en la Ley de IA de la UE. Para obtener más información sobre el enfoque de Microsoft para el cumplimiento de la Ley de IA de la UE, consulte Innovar en línea con la Ley de IA de la UE.
Revisiones de IA responsable y seguridad de datos para Copilot en Copilot en Viva Glint
Las características de Copilot en Viva Glint se basan en la misma protección de datos, privacidad, seguridad e inteligencia artificial responsable que rigen Microsoft Copilot. Para mantener la confianza de los clientes y reducir el riesgo de daños, cada versión de características se evalúa a través de procesos de evaluación de impacto de IA responsable y revisión de la seguridad de los datos diseñados para identificar, evaluar y mitigar posibles riesgos antes de que las características estén disponibles.
Estos procesos de revisión están pensados para reducir los daños que pueden derivarse de los sistemas de inteligencia artificial en escenarios laborales, incluidos:
- Sesgos, injusticias o resultados discriminatorios, especialmente en las perspectivas y resúmenes relacionados con las personas.
- Daños en el lugar de trabajo, como inferencias o juicios inadecuados sobre el rendimiento, el estado emocional o las características personales de los empleados.
- Contenido inexacto o engañoso generado por IA que podría ser de confianza o mal aplicado.
- Acceso a datos no autorizados, exposición o uso incorrecto, incluidos los riesgos relacionados con el aislamiento de inquilinos y los límites de permisos.
- Riesgos de seguridad y privacidad que podrían comprometer la confidencialidad, integridad o residencia de los datos de los clientes.
Copilot en Viva Glint está diseñado para ayudar a mitigar estos riesgos a través de un enfoque de defensa en profundidad que combina gobernanza de IA responsable, medidas de seguridad técnicas y controles de seguridad y privacidad.
Evaluación de impacto de IA responsable
Las características de Copilot en Viva Glint están sujetas a una evaluación de impacto de IA responsable alineada con los principios y estándares de IA responsable de Microsoft. Estas evaluaciones están diseñadas para evaluar cómo las capacidades de IA pueden afectar a los usuarios y las organizaciones en situaciones reales e identificar posibles daños en las primeras fases del ciclo de vida del producto.
Como se describe en la gobernanza de Microsoft Copilot, las revisiones de IA responsable consideran:
- Uso previsto y limitaciones de la función y si las salidas podrían malinterpretarse o usarse incorrectamente.
- Posibilidad de sesgo o trato injusto, incluidos los daños relacionados con la equidad.
- Riesgo de daños en el lugar de trabajo, definido como sistemas de inteligencia artificial que hacen inferencias, juicios o evaluaciones sobre los empleados en función de la comunicación en el lugar de trabajo.
- Idoneidad de las medidas de seguridad, como el filtrado de contenido, el bloqueo de escenarios restringidos y el usuario en el diseño de bucle.
Microsoft restringe explícitamente el uso de la IA generativa para hacer inferencias o juicios sobre el rendimiento, la actitud, el estado interno o las características personales de los empleados, y aplica mitigaciones para ayudar a evitar estos daños en el área de trabajo.
Los resultados de las evaluaciones de impacto de IA responsable informan las decisiones de diseño, incluido el alcance de las características, las medidas de seguridad, las señales de transparencia y los controles de usuario.
Importante
- Las evaluaciones de impacto de IA responsable se revisan a medida que evolucionan las características, de modo que las mitigaciones de riesgos sigan siendo adecuadas a medida que las capacidades cambian o se expanden.
Revisión de la seguridad de datos
Paralelamente, las características de Copilot en Viva Glint se revisan en relación con los compromisos de seguridad de datos y privacidad establecidos por Microsoft para Microsoft Copilot.
Estas revisiones validan esas características:
- Acceder a los datos y procesarlos solo dentro de los límites de permisos de Microsoft 365 y Viva Glint existentes del usuario.
- Respete el aislamiento de inquilinos, el control de acceso basado en roles y la autorización basada en identidad.
- Compruebe que las respuestas sin procesar de la encuesta, las indicaciones, los atributos del usuario de los encuestados y los resultados generados por IAno se utilicen para entrenar a los LLM básicos.
- Proteja los datos con tecnologías de cifrado alineadas con los compromisos de seguridad de Microsoft.
- Alinearse con la residencia de datos, el límite de datos de la UE y los compromisos de privacidad contractuales.
Estos controles están diseñados para ayudar a las características de Copilot en Viva Glint a cumplir las expectativas de seguridad, privacidad y cumplimiento de Microsoft antes de su lanzamiento. Para obtener más información sobre los principios y estándares de IA responsable de Microsoft, consulta:
¿Cómo bloquea Copilot en Viva Glint el contenido dañino?
Copilot en Viva Glint usa las mismas medidas de seguridad que Microsoft Copilot para ayudar a reducir el riesgo de detectar y bloquear contenido perjudicial. Estas protecciones se aplican tanto a los mensajes del usuario como a las respuestas generadas por inteligencia artificial.
Filtros de daño de contenido
Microsoft Copilot emplea filtros de daños de contenido que identifican contenido dañino en cuatro categorías:
- Odio & equidad: lenguaje peyorativo o discriminatorio basado en atributos protegidos
- Contenido sexual: discusiones inapropiadas sobre órganos reproductivos, actos eróticos o abuso sexual
- Violencia: lenguaje relacionado con acciones físicas destinadas a dañar o matar, armas y entidades relacionadas
- Autolesión: contenido relacionado con acciones deliberadas destinadas a lesionarse o suicidarse
Filtro de daños en el lugar de trabajo
Algunos escenarios de Microsoft Copilot incluyen mitigaciones para evitar daños en el área de trabajo al restringir el uso de IA generativa para que no realice inferencias, juicios o evaluaciones sobre los empleados en relación con el rendimiento, la actitud, el estado interno o emocional o las características personales.
Protecciones adicionales
Microsoft Copilot proporciona detección de materiales protegidos, incluido el texto sujeto a derechos de autor y código sujeto a restricciones de licencia. Para obtener información detallada sobre las protecciones de contenido dañino, consulte ¿Cómo bloquea Copilot el contenido dañino?
¿Bloquea Copilot las inserciones de mensajes (ataques de jailbreak)?
Copilot en Viva Glint usa las mismas medidas de seguridad que Microsoft Copilot para ayudar a detectar y bloquear la inserción de mensajes y los ataques de jailbreak. Estas medidas de seguridad funcionan junto con los filtros de daños en el contenido y las mitigaciones de seguridad del modelo integradas como parte de una estrategia de seguridad por capas. Para obtener información detallada, consulte ¿Copilot bloquea las inyecciones de aviso?
¿Qué ocurre cuando se producen cambios en Foundation LLM?
Los modelos de IA que impulsan a Copilot en Viva Glint se actualizan y mejoran periódicamente. Las actualizaciones de modelos aportan mejoras de rendimiento, razonamiento más avanzado y capacidades ampliadas, pero no cambian la configuración de seguridad, privacidad o cumplimiento. Para obtener más información, consulte Descripción de los cambios del modelo de base en Microsoft Copilot
Administración de cambios y notificación al cliente
Viva Glint sigue el proceso de administración de cambios estándar de Microsoft para notificar a los clientes sobre actualizaciones. Microsoft proporciona un aviso con al menos 30 días de antelación para los cambios que requieran la acción del administrador.
Canales de comunicación:
- Centro de mensajes: origen principal de notificaciones de cambios en el Centro de Administración de Microsoft 365
- Plan de desarrollo de Microsoft 365: Sitio web público que muestra el estado de desarrollo y las fechas de lanzamiento
- Blog de Microsoft 365: anuncios sobre los últimos lanzamientos y características
Para obtener información completa sobre el proceso de administración de cambios de Microsoft, consulte la guía de cambios de Microsoft 365.
Preguntas frecuentes
¿Dónde se procesan las llamadas LLM para los clientes de la UE, que no pertenecen a la UE y australianos?
- Para clientes de la UE: el procesamiento de LLM permanece dentro del límite de datos de la UE. El tráfico de la UE se enruta a centros de datos dentro de la UE, de acuerdo con los compromisos de límites de datos de la UE.
- Para clientes que no pertenecen a la UE: las llamadas LLM se enrutan a los centros de datos disponibles más cercanos de la región. Durante los períodos de uso elevado, las llamadas se pueden enrutar a otras regiones donde haya capacidad disponible.
- Para clientes australianos: los datos del cliente pueden moverse temporalmente fuera de Australia para su procesamiento a través de los servicios principales de Microsoft 365, pero no residen fuera de Australia durante más de 24 horas.