Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Microsoft Copilot dans Viva Glint est un outil d’analyse basé sur l’IA qui aide les utilisateurs RH et les responsables organisationnels à comprendre et à agir rapidement en fonction des commentaires des employés. Copilot pour Viva Glint coordonne les composants suivants :
- Modèles de langage volumineux (LLM) hébergés par Microsoft fournis par le service Azure OpenAI
- Réponses brutes aux enquêtes, y compris les commentaires et les évaluations
- Questions de l’enquête et configuration du programme
- Filtres démographiques basés sur les autorisations des utilisateurs
Importante
- Les réponses brutes aux enquêtes, les invites et les attributs utilisateur des répondants traités par Copilot pour Viva Glint ne sont pas utilisés pour entraîner les LLM de base, y compris les réponses brutes aux enquêtes, les invites et les attributs d’utilisateur répondant utilisés par Microsoft Copilot.
- Les réponses brutes aux enquêtes et les attributs utilisateur des répondants stockés dans Viva Glint ne sont pas utilisés pour entraîner les LLM de base.
- Copilot pour Viva Glint respecte les autorisations d’accès aux données et les seuils de confidentialité existants de votre organisation.
Qui utilise Copilot pour Viva Glint
Copilot pour Viva Glint est conçu pour plusieurs rôles organisationnels :
- Administrateurs et responsables RH : résumez les grands ensembles de données pour identifier les insights clés et répondre aux demandes des parties prenantes
- Dirigeants d’entreprise : analysez les commentaires de leurs équipes et découvrez des modèles parmi les populations d’employés
- Managers : identifier les thèmes des commentaires de l’équipe pour guider les conversations et la planification des actions
Ce que couvre cet article
Cet article fournit des informations sur les données, la confidentialité et la sécurité de Microsoft Copilot dans Viva Glint, notamment des réponses aux questions suivantes :
- Quelle est la licence requise pour accéder à Copilot pour Viva Glint ?
- Comment Copilot pour Viva Glint fonctionne-t-il avec Microsoft Copilot dans des limites distinctes ?
- Comment Copilot pour Viva Glint protège-t-il la confidentialité des données de feedback des employés ?
- Quelles protections des données d’entreprise s’appliquent à Copilot pour Viva Glint ?
- Où les données sont-elles stockées et traitées lors de l’utilisation de Copilot pour Viva Glint ?
- Comment Copilot pour Viva Glint aide-t-il les clients à respecter les exigences de conformité réglementaire ?
- Comment Microsoft examine-t-il Copilot pour Viva Glint pour une IA responsable ?
- Quelles sont les protections qui protègent contre les contenus nuisibles et les attaques par injection rapide ?
Critères de licence
- Une licence pour Viva Glint, Microsoft Viva Suite ou Analyse du temps de travail et commentaires employés Microsoft Viva est nécessaire pour accéder à Copilot pour Viva Glint.
- Une licence pour Microsoft Copilot n’est pas nécessaire pour accéder à Copilot pour Viva Glint.
Copilot pour Viva Glint et Microsoft Copilot
Copilot pour Viva Glint fonctionne au sein d’une architecture de données dédiée pour le traitement des commentaires des employés et des données d’enquête. Ceci est distinct des limites de traitement des données de Microsoft Copilot, conçues pour prendre en charge l’isolation appropriée des données.
Fonctionnalités de Copilot pour Viva Glint
Lors de l’utilisation des fonctionnalités de Copilot pour Viva Glint (telles que le résumé des commentaires dans Copilot pour Viva Glint), les réponses brutes aux enquêtes, les invites et les attributs utilisateur des répondants sont traités entièrement dans la limite du service Microsoft 365. Les réponses brutes aux enquêtes, les invites et les attributs utilisateur des répondants ne sont pas partagés avec Microsoft Copilot.
Copilot pour Viva Glint utilise des modèles de langage volumineux hébergés par Microsoft fournis par le service Azure OpenAI. Les demandes de modèles sont traitées dans la limite de conformité Microsoft 365 à l’aide de l’infrastructure gérée par Microsoft.
Importante
- Les réponses brutes aux enquêtes, les invites et les attributs utilisateur des répondants traités par Copilot pour Viva Glint ne sont pas utilisés pour entraîner les LLM de base.
- Les réponses brutes aux enquêtes et les attributs utilisateur des répondants stockés dans la base de données Viva Glint ne sont pas utilisés pour entraîner les LLM de base.
Comment Copilot pour Viva Glint protège la confidentialité des données des commentaires des employés
Copilot pour Viva Glint respecte les autorisations d’accès aux données existantes et les protections de la confidentialité de votre organisation. Lorsque Copilot résume les commentaires des employés, il applique les mêmes mécanismes de confidentialité que ceux qui protègent les rapports et les tableaux de bord Viva Glint.
Mécanismes de protection de la vie privée
Viva Glint protège la vie privée des participants à l’enquête par le biais de trois mécanismes principaux :
Seuils de réponse minimaux
Les résultats de l’enquête ne sont rapportés que lorsqu’un nombre minimum de réponses est reçu. Le minimum par défaut est de 5 réponses pour les questions d’évaluation et de 10 réponses pour les commentaires. Les organisations peuvent configurer ces seuils par programme d’enquête afin d’équilibrer la protection de la confidentialité et les besoins en matière de rapports.
Contrôles d’accès basés sur les rôles
Copilot pour Viva Glint traite uniquement les résultats d’enquête que l’utilisateur connecté est autorisé à afficher dans Viva Glint, tel que configuré par l’administrateur du client. Le rôle de l’utilisateur dans la hiérarchie hiérarchique détermine l’accès. Si une équipe n’atteint pas le seuil de réponse minimal, la fonctionnalité Copilot pour Viva Glint n’est pas disponible pour l’utilisateur ou le Copilote pour Viva Glint informe l’utilisateur qu’il ne peut pas fournir de résumé des réponses à l’enquête.
Seuils de suppression
Même lorsque les seuils de réponse minimaux sont atteints, la rétroaction peut être supprimée si le filtrage par attributs démographiques permet d’identifier les répondants individuels. La logique de suppression de Viva Glint garantit que la comparaison des résultats filtrés ne peut pas révéler des réponses individuelles.
Comment Copilot applique les protections de la confidentialité
Lorsque vous demandez à Copilot de résumer les commentaires :
- Copilot peut uniquement accéder aux réponses brutes aux enquêtes, aux commentaires et aux évaluations que l’utilisateur connecté est autorisé à afficher tel que configuré par l’administrateur.
- Les résumés respectent les mêmes seuils de confidentialité que les rapports Viva Glint.
- Si les réponses à l’enquête n’atteignent pas les seuils de réponse minimaux, Copilot ne peut pas accéder à ces commentaires ni les résumer.
- Le filtrage démographique dans Copilot suit les mêmes règles de suppression que les tableaux de bord Viva Glint.
Pour plus d’informations, consultez Protection de la confidentialité dans la création de rapports.
Protection des données d'entreprise
Copilot pour Viva Glint suit les mêmes principes de protection des données d’entreprise que Microsoft Viva et Microsoft 365. Ces protections sont conçues pour contribuer à assurer la sécurité, la confidentialité et le contrôle des données des clients. Pour plus d’informations, consultez Sécurité Viva.
Copilot pour Viva Résidence de données Glint
Copilot pour Viva Glint suit les mêmes engagements en matière de résidence de données que Viva Glint pour le stockage et le traitement des données client.
Stockage des données client
Les données client (y compris les réponses aux enquêtes, les commentaires et les attributs utilisateur répondants) sont stockées dans l’un des trois centres de données régionaux en fonction de l’emplacement de votre locataire Microsoft 365. Pour plus de détails sur la résidence des données Viva Glint, consultez Résidence des données pour Viva Glint.
Traitement LLM et limite de données de l’UE
Lorsque Copilot pour Viva Glint appelle des modèles de langage volumineux hébergés par Microsoft pour traiter les réponses brutes aux enquêtes, les invites et les attributs des utilisateurs interrogés, le traitement est aligné sur les engagements de résidence des données de Viva Glint pour la région de votre locataire. Pour plus de détails sur la résidence des données Viva Glint, consultez Résidence des données pour Viva Glint.
Comment Copilot pour Viva Glint prend en charge la conformité réglementaire
Copilot pour Viva Glint suit la même infrastructure de sécurité et de conformité que Viva Glint. Viva Glint fournit des contrôles et des protections qui aident votre organisation à respecter ses obligations en vertu des réglementations applicables en matière de protection des données, telles que le Règlement général sur la protection des données (RGPD) de l’Union européenne. Pour plus d’informations, consultez Sécurité et conformité de l’utilisation des données.
Loi européenne sur l’IA
Microsoft évalue ses services conformément aux classifications applicables de la loi européenne sur l’IA. Microsoft ne classe pas Copilot pour Viva Glint comme une solution d’IA à haut risque en vertu de la loi européenne sur l’IA. Copilot pour Viva Glint est conçu pour résumer les commentaires des employés pour les responsables RH et organisationnels, et n’effectue pas de fonctions telles que la prise de décisions affectant les conditions des relations professionnelles, l’identification biométrique, la gestion des infrastructures critiques ou d’autres activités qui placeraient il appartient à la catégorie à haut risque telle que définie par la loi européenne sur l’IA. Pour plus d’informations sur l’approche de Microsoft en matière de conformité à la loi européenne sur l’IA, consultez Innover conformément à la loi européenne sur l’IA.
Examens de l’IA responsable et de la sécurité des données pour Copilot pour Viva Glint
Les fonctionnalités de Copilot pour Viva Glint reposent sur les mêmes bases de protection des données, de confidentialité, de sécurité et d’IA responsable que celles qui régissent Microsoft Copilot. Pour conserver la confiance des clients et réduire le risque de dommages, chaque publication de fonctionnalité est évaluée par le biais de processus d’évaluation de l’impact de l’IA responsable et d’examen de la sécurité des données conçus pour identifier, évaluer et atténuer les risques potentiels avant que les fonctionnalités ne soient disponibles.
Ces processus d’examen visent à réduire les préjudices pouvant découler des systèmes d’IA dans des scénarios de lieu de travail, notamment :
- Biais, injustice ou résultats discriminatoires, en particulier dans les informations et les résumés liés aux personnes.
- Préjudices sur le lieu de travail, tels que des inférences ou des jugements inappropriés sur les performances des employés, leur état émotionnel ou leurs caractéristiques personnelles.
- Contenu inexact ou trompeur généré par l’IA qui peut être surapprouvé ou mal appliqué.
- Accès non autorisé aux données, exposition ou utilisation abusive, y compris les risques liés à l’isolation des clients et aux limites d’autorisation.
- risques de sécurité et de confidentialité susceptibles de compromettre la confidentialité, l’intégrité ou la résidence des données client.
Copilot pour Viva Glint est conçu pour contribuer à atténuer ces risques grâce à une approche de défense en profondeur qui combine la gouvernance de l’IA responsable, les garanties techniques et les contrôles de sécurité et de confidentialité.
Évaluation de l’impact de l’IA responsable
Les fonctionnalités de Copilot pour Viva Glint sont soumises à une évaluation de l’impact de l’IA responsable alignée sur les principes et normes d’IA responsable de Microsoft. Ces évaluations sont conçues pour évaluer comment les fonctionnalités d’IA peuvent affecter les utilisateurs et les organisations dans des scénarios réels et pour identifier les préjudices potentiels dès le début du cycle de vie du produit.
Comme décrit dans la gouvernance de Microsoft Copilot, les examens de l’IA responsable prennent en compte :
- L’utilisation prévue et les limites de la fonctionnalité et si les sorties peuvent être mal comprises ou mal utilisées.
- Risque de partialité ou de traitement injuste, y compris les préjudices liés à l’équité.
- Risque de préjudices sur le lieu de travail, défini comme des systèmes d’IA faisant des inférences, des jugements ou des évaluations sur les employés en fonction de la communication sur le lieu de travail.
- Pertinence des garanties, telles que le filtrage de contenu, le blocage des scénarios restreints et la conception de l’utilisateur dans la boucle.
Microsoft restreint explicitement l’utilisation de l’IA générative pour effectuer des inférences ou des jugements sur les performances, l’attitude, l’état interne ou les caractéristiques personnelles des employés, et applique des mesures d’atténuation pour aider à prévenir ces préjudices sur le lieu de travail.
Les résultats des évaluations d’impact de l’IA responsable éclairent les décisions de conception, y compris l’étendue des fonctionnalités, les garde-fous, les indices de transparence et les contrôles utilisateur.
Importante
- Les évaluations d’impact de l’IA responsable sont réexaminées à mesure que les fonctionnalités évoluent, de sorte que les atténuations de risque restent appropriées à mesure que les fonctionnalités changent ou se développent.
Vérification de la sécurité des données
En parallèle, les fonctionnalités de Copilot pour Viva Glint sont examinées par rapport aux engagements établis de Microsoft en matière de sécurité des données et de confidentialité pour Microsoft Copilot.
Ces examens valident que les fonctionnalités suivantes :
- Accéder aux données et les traiter uniquement dans les limites d’autorisation Microsoft 365 et Viva Glint existantes de l’utilisateur.
- Respectez l’isolation des clients, le contrôle d’accès en fonction du rôle et l’autorisation basée sur l’identité.
- Vérifiez que les réponses brutes aux enquêtes, les invites, les attributs utilisateur des répondants et les sorties générées par l’IAne sont pas utilisés pour entraîner les LLM de base.
- Protégez les données à l’aide de technologies de chiffrement alignées sur les engagements de Microsoft en matière de sécurité.
- Alignez-vous sur la résidence des données, la limite de données de l’UE et les engagements contractuels en matière de confidentialité.
Ces contrôles sont conçus pour aider les fonctionnalités de Copilot pour Viva Glint à répondre aux attentes de Microsoft en matière de sécurité, de confidentialité et de conformité avant la publication. Pour plus d’informations sur les principes et les normes d’IA responsable de Microsoft, consultez :
- Exigences générales relatives à la norme Microsoft Responsible AI Standard
- Confidentialité de Microsoft Copilot
Comment Copilot pour Viva Glint bloque-t-il les contenus nuisibles ?
Copilot pour Viva Glint utilise les mêmes protections que Microsoft Copilot pour aider à réduire le risque de détection et de blocage du contenu dangereux. Ces protections s’appliquent à la fois aux invites des utilisateurs et aux réponses générées par l’IA.
Filtres de dommages au contenu
Microsoft Copilot utilise des filtres de dommages au contenu qui identifient le contenu nuisible dans quatre catégories :
- Haine & équité : langage péjoratif ou discriminatoire fondé sur des attributs protégés
- Contenu sexuel : discussions inappropriées sur les organes reproducteurs, actes érotiques ou abus sexuels
- Violence : langage lié à des actions physiques destinées à blesser ou à tuer, des armes et des entités connexes
- Automutilation : contenu lié à des actions délibérées visant à se blesser ou à se suicider
Filtre des préjudices sur le lieu de travail
Certains scénarios de Microsoft Copilot incluent des mesures d’atténuation pour prévenir les préjudices sur le lieu de travail en empêchant l’utilisation de l’IA générative de faire des inférences, des jugements ou des évaluations sur les employés concernant les performances, l’attitude, l’état interne ou émotionnel ou les caractéristiques personnelles.
Autres protections
Microsoft Copilot assure la détection des documents protégés, notamment le texte soumis au droit d’auteur et le code soumis à des restrictions de licence. Pour plus d’informations sur les protections contre les contenus dangereux, consultez Comment Copilot bloque-t-il les contenus dangereux ?
Copilot bloque-t-il les injections d’invite (attaques jailbreak) ?
Copilot pour Viva Glint utilise les mêmes protections que Microsoft Copilot pour détecter et bloquer les attaques d’injection d’invites et de jailbreak. Ces dispositifs de protection fonctionnent avec des filtres de dommages au contenu et des atténuations de sécurité de modèle intégrées dans le cadre d’une stratégie de sécurité à plusieurs niveaux. Pour plus d’informations, consultez Copilot bloque-t-il les injections ?
Que se passe-t-il lorsque des modifications de base LLM se produisent ?
Les modèles d’IA qui alimentent Copilot pour Viva Glint sont régulièrement mis à jour et améliorés. Les mises à jour de modèle améliorent les performances, un raisonnement plus avancé et des fonctionnalités étendues, mais elles ne modifient pas vos paramètres de sécurité, de confidentialité ou de conformité. Pour plus d’informations, consultez Présentation des modifications du modèle de base dans Microsoft Copilot
Gestion des modifications et notification aux clients
Viva Glint suit le processus standard de gestion des changements de Microsoft pour informer les clients des mises à jour. Microsoft fournit un préavis d’au moins 30 jours pour les modifications qui nécessitent une action de l’administrateur.
Canaux de communication :
- Message Center : source principale pour les notifications de modification dans le Centre d’administration Microsoft 365
- Feuille de route Microsoft 365 : Site web public affichant le status de développement et les dates de publication
- Blog Microsoft 365 : Annonces concernant les dernières versions et fonctionnalités
Pour plus d’informations sur le processus de gestion des modifications de Microsoft, consultez le guide de modification de Microsoft 365.
Foire aux questions
Où les appels LLM sont-ils traités pour les clients de l’UE, hors UE et australiens ?
- Pour les clients de l’UE : le traitement du LLM reste dans la limite des données de l’UE. Le trafic de l’UE est acheminé vers des centres de données au sein de l’UE, conformément aux engagements de la limite de données de l’UE.
- Pour les clients hors UE : les appels LLM sont acheminés vers les centres de données disponibles les plus proches de la région. Pendant les périodes de forte utilisation, les appels peuvent être acheminés vers d’autres régions où la capacité est disponible.
- Pour les clients australiens : Les données client peuvent être temporairement déplacées hors d’Australie pour être traitées via les services principaux de Microsoft 365, mais ne résident pas en dehors de l’Australie pendant plus de 24 heures.