Architecture de Microsoft Copilot et fonctionnement

Lorsque vous créez un abonnement Microsoft 365, vous créez automatiquement un locataire pour votre organisation. Votre client se trouve à l’intérieur de la limite du service Microsoft 365, où Microsoft Copilot peut accéder aux données de votre organisation.

Le fait d’opérer à l’intérieur des limites du service Microsoft 365 n’accorde pas à Copilot une visibilité à l’échelle du locataire. L’accès aux données est toujours limité aux autorisations de l’utilisateur connecté.

Ces données incluent les informations auxquelles l’utilisateur peut accéder, y compris ses activités et le contenu qu’il crée et avec lequel il interagit dans les applications Microsoft 365.

Diagramme montrant l’architecture de client Microsoft 365 avec Microsoft Copilot et les données utilisateur.

Copilot est un service partagé, comme de nombreux autres services dans Microsoft 365. Lorsque vous utilisez Copilot dans votre client :

  • Vos données client restent dans la délimitation du service Microsoft 365.
  • Les politiques de sécurité, de conformité et de confidentialité existantes déjà déployées par votre organisation sécurisent vos données.

Cet article décrit le fonctionnement de Microsoft Copilot, y compris le flux de données dans une invite utilisateur, comment Copilot accède aux données et comment Copilot respecte l’accès conditionnel et l’authentification multifacteur (MFA).

Cet article s’adresse aux administrateurs informatiques, aux équipes de sécurité et aux décideurs techniques qui souhaitent comprendre l’architecture de base de Microsoft Copilot. Il se concentre sur le flux de données, les autorisations et les limites de sécurité.

Cet article s’applique à :

  • Microsoft Copilot

Invites utilisateur et réponses de Copilot

Lorsque les utilisateurs ouvrent une application Microsoft 365, comme Word ou PowerPoint, ils peuvent utiliser Copilot pour obtenir des données en temps réel.

Le diagramme suivant fournit une représentation visuelle du fonctionnement d’une invite de Copilot.

Diagramme qui montre la relation entre les utilisateurs, les appareils, les applications et Microsoft Copilot.

Examinons les points suivants :

  1. Dans une application Microsoft 365, un utilisateur entre une invite dans Copilot.

  2. Copilot prétraite l’invite d’entrée à l’aide de l’ancrage et accède à Microsoft Graph dans le locataire de l’utilisateur.

La vidéo suivante fournit une vue d’ensemble du fonctionnement de l’ancrage dans Microsoft Copilot. Il dure 1 minute et 29 secondes.

  • L’ancrage améliore la spécificité de l’invite, pour vous aider à obtenir des réponses pertinentes et exploitables pour votre tâche spécifique. L’invite peut inclure du texte provenant de fichiers d’entrée ou d’autres contenus découverts par Copilot.

  • Les données que Copilot utilise pour générer des réponses sont chiffrées en transit.

  1. Copilot envoie l’invite ancrée au LLM. Le LLM utilise l’invite pour générer une réponse contextuellement pertinente pour la tâche de l’utilisateur.

  2. Copilot retourne la réponse à l’application et à l’utilisateur.

Accès utilisateur et confidentialité des données

Copilot accède uniquement aux données auxquelles un utilisateur individuel a un accès existant, en fonction, par exemple, des contrôles d’accès en fonction du rôle Microsoft 365 existants. Copilot n’accède pas aux données auxquelles l’utilisateur n’est pas autorisé à accéder.

Le diagramme suivant fournit une représentation visuelle de la façon dont Copilot et l’accès utilisateur fonctionnent ensemble.

Diagramme montrant que Microsoft Copilot accède uniquement aux données auxquelles l’utilisateur est autorisé à accéder.

Examinons les points suivants :

  • Sur les appareils, les utilisateurs ouvrent une application et entrent une invite dans Copilot.

  • Copilot utilise Microsoft Graph pour accéder aux données utilisateur qui se trouve dans le contexte unique de l’utilisateur. Ces données utilisateur incluent les e-mails, les conversations et les documents auxquels l’utilisateur est autorisé à accéder.

    Les services Microsoft 365 aident à contrôler l’accès aux données de votre organisation et à les sécuriser. Ces services incluent Recherche SharePoint restreinte (RSS), Gestion avancée SharePoint (SAM) et Microsoft Purview. Pour en savoir plus, consultez la liste comparative des fonctionnalités de Microsoft 365 E3 et E5 pour Microsoft Copilot.

  • Copilot ne peut pas accéder aux données auxquelles l’utilisateur n’est pas autorisé à accéder. Dans le diagramme, les données grisées représentent des données auxquelles Copilot ne peut pas accéder.

  • Lorsqu’un utilisateur saisit une invite et que Copilot répond, l’interaction est stockée dans l’historique des conversations Copilot de l’utilisateur. Les utilisateurs peuvent consulter et réutiliser leurs invites précédentes. Ils peuvent également supprimer leur historique de conversation.

Pour en savoir plus, consultez Données stockées sur les interactions des utilisateurs avec Microsoft Copilot.

Copilot respecte l’accès conditionnel et l’authentification multifacteur

Copilot respecte les stratégies d’accès conditionnel et l’authentification multifacteur (MFA).

Diagramme montrant que l’accès conditionnel et l’authentification multifacteur peuvent contrôler l’accès à Microsoft Copilot.

Voici ce que cela signifie :