En savoir plus sur la sécurité des données dans Copilot
L’utilisation de Copilot avec du contenu professionnel réel (propositions clients, modèles financiers ou notes de réunion confidentielles) soulève naturellement une question : qui peut voir ce que Copilot fait avec ces données ?
La réponse est simple. Microsoft Copilot repose sur la même base de sécurité et de conformité que le reste de Microsoft 365. Il suit des engagements contractuels et techniques clairs qui définissent la manière dont vos données sont traitées. Comprendre ces engagements vous permet d’utiliser Copilot en toute confiance, même avec des informations sensibles.
Protection des données d’entreprise
La protection des données d’entreprise (PDE) définit la façon dont vos données sont gérées lorsque vous utilisez Microsoft Copilot et Copilot Chat dans le cadre de l’addendum de protection des données et des conditions du produit de Microsoft.
Le point le plus important : vos invites, réponses et données auxquelles Copilot accède ne sont pas utilisées pour entraîner les modèles d’IA de base de Microsoft.
Ce que vous tapez dans Copilot et ce qu’il génère pour vous reste dans les limites de votre organisation. Il n’est pas utilisé pour améliorer ou entraîner des modèles pour d’autres clients.
Cela signifie que lorsque vous rédigez une proposition confidentielle ou résumez un examen financier interne, ce contenu reste dans votre environnement.
Étiquettes de confidentialité et chiffrement
Copilot fonctionne avec les étiquettes de confidentialité Microsoft Purview pour appliquer les stratégies de protection des données de votre organisation, même pendant le travail assisté par l’IA.
Si un document a une étiquette de confidentialité, Copilot la respecte. Si cette étiquette restreint l’accès ou applique le chiffrement, ces mêmes restrictions s’appliquent toujours. Un utilisateur sans les autorisations appropriées ne peut pas utiliser Copilot pour résumer ou référencer ce contenu.
Lorsque Copilot génère du nouveau contenu en fonction de sources étiquetées, il transmet l’étiquette de confidentialité de priorité la plus élevée. Par exemple, si vous créez un brouillon à l’aide de fichiers confidentiels, le nouveau contenu est également traité comme confidentiel.
Vos stratégies de protection des informations ne s’arrêtent pas aux fichiers. Ils s’étendent à la façon dont Copilot vous aide à travailler avec ce contenu.
Comment Copilot respecte vos limites d’accès et de données
Copilot fonctionne dans l’environnement Microsoft 365 de votre organisation. Vos données sont isolées logiquement des autres organisations, et les communications sont chiffrées.
Il suit également les mêmes contrôles d’accès que ceux avec lesquels vous travaillez déjà. Copilot utilise et affiche uniquement le contenu auquel l’utilisateur actuel a l’autorisation d’accéder. Il n’étend pas l’accès et n’expose pas les informations restreintes.
Si vous ne pouvez pas ouvrir un fichier, Copilot ne peut pas l’utiliser non plus.
L’approche de Microsoft en matière d’IA responsable
Ces protections des données font partie d’une approche plus large de l’IA responsable. Les principes de Microsoft, notamment l’équité, la fiabilité et la sûreté, la confidentialité et la sécurité, l’inclusion, la transparence et la responsabilité, guident la création et la maintenance de Copilot.
En pratique, cela inclut des garanties telles que le filtrage de contenu, la détection d’injection rapide et des tests continus par rapport aux normes éthiques. Ceux-ci sont intégrés au système, et non ajoutés ultérieurement.
Lorsque vous utilisez Microsoft Copilot, vous travaillez avec un outil conçu pour prendre en charge à la fois la productivité et la confiance.
Remarque
Pour plus d’informations sur les engagements de Microsoft en matière de protection des données, consultez Données, confidentialité et sécurité pour Microsoft Copilot.