Architettura e funzionamento di Microsoft Copilot

Quando si crea un abbonamento a Microsoft 365, si crea automaticamente un tenant per l'organizzazione. Il tenant si trova all'interno del limite del servizio Microsoft 365, in cui Microsoft Copilot può accedere ai dati dell'organizzazione.

Operare all'interno del limite del servizio Microsoft 365 non garantisce a Copilot visibilità a livello di tenant. L'ambito dell'accesso ai dati è sempre limitato alle autorizzazioni dell'utente connesso.

Questi dati includono informazioni a cui l'utente può accedere, comprese le sue attività e i contenuti che crea e con cui interagisce nelle app di Microsoft 365.

Diagramma che mostra l'architettura del tenant di Microsoft 365 con Microsoft Copilot e i dati degli utenti.

Copilot è un servizio condiviso, proprio come molti altri servizi in Microsoft 365. Quando usi Copilot nel tuo tenant:

  • I dati dei clienti rimangono entro il limite del servizio Microsoft 365.
  • I criteri di sicurezza, conformità e privacy già implementati dall'organizzazione proteggono i dati.

Questo articolo descrive il funzionamento di Microsoft Copilot, incluso il flusso di dati in una richiesta utente, il modo in cui Copilot accede ai dati e in che modo Copilot rispetta l'accesso condizionale e l'autenticazione a più fattori (MFA).

Questo articolo è destinato agli amministratori IT, ai team di sicurezza e ai responsabili delle decisioni tecniche che vogliono comprendere l'architettura di base di Microsoft Copilot. Si concentra sul flusso di dati, sulle autorizzazioni e sui limiti di sicurezza.

Questo articolo si applica a:

  • Microsoft Copilot

Richieste dell'utente e risposte di Copilot

Quando gli utenti aprono un'app Microsoft 365, come Word o PowerPoint, possono usare Copilot per ottenere dati in tempo reale.

Il diagramma seguente offre una rappresentazione visiva del funzionamento di un prompt di Copilot.

Diagramma che mostra la relazione tra utenti, dispositivi, app e Microsoft Copilot.

Diamo un'occhiata:

  1. In un'app Microsoft 365, un utente immette una richiesta in Copilot.

  2. Copilot pre-elabora la richiesta di input usando il grounding e accede a Microsoft Graph nel tenant dell'utente.

Il video seguente offre una panoramica del funzionamento del grounding in Microsoft Copilot. Dura 1 minuto e 29 secondi.

  • Il grounding migliora la specificità della richiesta e aiuta a ottenere risposte pertinenti e attuabili per il tuo compito specifico. La richiesta può includere testo da file di input o altri contenuti individuati da Copilot.

  • I dati utilizzati da Copilot per generare le risposte vengono crittografati durante il trasferimento.

  1. Copilot invia il prompt grounded al LLM. Il modello linguistico di grandi dimensioni usa la richiesta per generare una risposta contestualmente rilevante per l'attività dell'utente.

  2. Copilot restituisce la risposta all'app e all'utente.

Accesso degli utenti e privacy dei dati

Copilot accede solo ai dati a cui un singolo utente è autorizzato ad accedere, in base, ad esempio, ai controlli di accesso basati sui ruoli di Microsoft 365 esistenti. Copilot non accede a dati a cui l'utente non è autorizzato ad accedere.

Il diagramma seguente offre una rappresentazione visiva del modo in cui Copilot e l'accesso utente funzionano insieme.

Diagramma che mostra che Microsoft Copilot accede solo ai dati ai quali l'utente è autorizzato ad accedere.

Diamo un'occhiata:

  • Nei dispositivi, gli utenti aprono un'app e immettono una richiesta in Copilot.

  • Copilot usa Microsoft Graph per accedere ai dati utente nel contesto univoco dell'utente. Questi dati utente includono messaggi di posta elettronica, chat e documenti a cui l'utente è autorizzato ad accedere.

    I servizi di Microsoft 365 consentono di controllare l'accesso e la sicurezza dei dati dell'organizzazione. Questi servizi includono la ricerca con restrizioni di SharePoint (RSS), la gestione avanzata di SharePoint (SAM) e Microsoft Purview. Per altre informazioni, vedi Elenco di confronto delle funzionalità di Microsoft 365 E3 ed E5 per Microsoft Copilot.

  • Copilot non può accedere ai dati a cui l'utente non è autorizzato ad accedere. Nel diagramma, i dati in grigio rappresentano i dati a cui Copilot non può accedere.

  • Quando un utente immette un prompt e Copilot risponde, l'interazione viene archiviata nella cronologia della chat Copilot dell'utente. Gli utenti possono rivedere e riutilizzare le richieste precedenti. Possono anche eliminare la cronologia della chat.

Per altre informazioni, vedere Dati archiviati sulle interazioni utente con Microsoft Copilot.

Copilot rispetta l'accesso condizionale e l'autenticazione a più fattori

Copilot rispetta i criteri di accesso condizionale e l'autenticazione a più fattori (MFA).

Diagramma che mostra che l'accesso condizionale e l'autenticazione a più fattori possono controllare l'accesso a Microsoft Copilot.

Questo significa che: