Dati, privacy e sicurezza per Microsoft Copilot in Viva Glint

Microsoft Copilot in Viva Glint è uno strumento di analisi basato sull'intelligenza artificiale che aiuta gli utenti delle risorse umane e i leader organizzativi a comprendere e agire rapidamente in base al feedback dei dipendenti. Copilot in Viva Glint coordina i seguenti componenti:

  • Modelli linguistici di grandi dimensioni ospitati da Microsoft forniti tramite il servizio OpenAI di Azure
  • Risposte non elaborate all'indagine, inclusi commenti e valutazioni
  • Domande del sondaggio e configurazione del programma
  • Filtri demografici basati sulle autorizzazioni utente

Importante

  • Le risposte al sondaggio non elaborate, le richieste e gli attributi utente dei rispondenti elaborati da Copilot in Viva Glint non vengono usati per eseguire il training dei LLM di base, incluse le risposte al sondaggio non elaborate, le richieste e gli attributi utente dei rispondenti usati da Microsoft Copilot.
  • Le risposte non elaborate al sondaggio e gli attributi utente dei rispondenti archiviati in Viva Glint non vengono usati per eseguire il training dei moduli LLM di base.
  • Copilot in Viva Glint rispetta le autorizzazioni di accesso ai dati esistenti dell'organizzazione e le soglie di riservatezza.

Chi usa Copilot in Viva Glint

Copilot in Viva Glint è progettato per più ruoli organizzativi:

  • Amministratori e responsabili delle risorse umane: riepilogare set di dati di grandi dimensioni per identificare informazioni dettagliate chiave e supportare le richieste degli stakeholder
  • Responsabili dell'organizzazione: analizza i commenti per i team e scopri modelli tra le popolazioni di dipendenti
  • Manager: identificare i temi dal feedback del team per guidare le conversazioni e la pianificazione delle azioni

Contenuto dell'articolo

Questo articolo fornisce informazioni su dati, privacy e sicurezza per Microsoft Copilot in Viva Glint, incluse le risposte alle domande seguenti:

  • Qual è il requisito di licenza per accedere a Copilot in Viva Glint?
  • Come funziona Copilot in Viva Glint con Microsoft Copilot in confini distinti?
  • In che modo Copilot in Viva Glint protegge la privacy dei dati di feedback dei dipendenti?
  • Quali protezioni dei dati aziendali si applicano a Copilot in Viva Glint?
  • Dove vengono archiviati ed elaborati i dati quando si usa Copilot in Viva Glint?
  • In che modo Copilot in Viva Glint aiuta i clienti a soddisfare i requisiti di conformità alle normative?
  • In che modo Microsoft esamina Copilot in Viva Glint per un'intelligenza artificiale responsabile?
  • Quali misure di sicurezza proteggono da contenuti dannosi e attacchi di prompt injection?

Requisiti di licenza

  • Per accedere a Copilot in Viva Glint è necessaria una licenza per Viva Glint, Microsoft Viva Suite o Workplace Analytics e feedback dei dipendenti di Microsoft Viva.
  • Non è necessaria una licenza per Microsoft Copilot per accedere a Copilot in Viva Glint.

Copilot in Viva Glint e Microsoft Copilot

Copilot in Viva Glint opera all'interno di un'architettura di dati dedicata per l'elaborazione del feedback dei dipendenti e dei dati dei sondaggi. Si tratta di un livello separato rispetto ai limiti di elaborazione dei dati di Microsoft Copilot, ed è progettato per supportare un isolamento appropriato dei dati.

Copilot in Viva Caratteristiche di Glint

Quando si usa Copilot in Viva Glint funzionalità (come il riepilogo dei commenti in Copilot in Viva Glint), le risposte non elaborate al sondaggio, le richieste e gli attributi utente degli intervistati vengono elaborati interamente entro il limite del servizio Microsoft 365. Le risposte al sondaggio non elaborate, le richieste e gli attributi utente dei partecipanti non sono condivisi con Microsoft Copilot.

Copilot in Viva Glint usa modelli linguistici di grandi dimensioni ospitati da Microsoft forniti tramite il servizio OpenAI di Azure. Le richieste di modello vengono elaborate entro il limite di conformità di Microsoft 365 usando l'infrastruttura gestita da Microsoft.

Importante

  • Le risposte non elaborate al sondaggio, le richieste e gli attributi utente dei rispondenti elaborati da Copilot in Viva Glint non vengono usati per eseguire il training dei moduli LLM di base.
  • Le risposte al sondaggio non elaborate e gli attributi utente dei rispondenti archiviati nel database Viva Glint non vengono usati per eseguire il training dei moduli LLM di base.

Copilot in Viva Flussi di dati Glint e limiti del servizio

In che modo Copilot in Viva Glint protegge il feedback dei dipendenti, la privacy dei dati

Copilot in Viva Glint rispetta le autorizzazioni di accesso ai dati e le protezioni di riservatezza esistenti dell'organizzazione. Quando Copilot riepiloga il feedback dei dipendenti, applica gli stessi meccanismi di privacy che proteggono i report e i dashboard di Viva Glint.

Meccanismi di protezione della privacy

Viva Glint protegge la privacy dei rispondenti al sondaggio attraverso tre meccanismi principali:

Soglie minime di risposta

I risultati del sondaggio vengono segnalati solo quando viene ricevuto un numero minimo di risposte. Il minimo predefinito è 5 risposte per le domande di valutazione e 10 risposte per i commenti. Le organizzazioni possono configurare queste soglie per ciascun programma di indagine per bilanciare la protezione della privacy con le esigenze di reporting.

Controlli di accesso in base ai ruoli

Copilot in Viva Glint elabora solo i risultati del sondaggio che l'utente connesso è autorizzato a visualizzare in Viva Glint come configurato dall'amministratore del cliente. Il ruolo dell'utente nella gerarchia gerarchica di reporting determina l'accesso. Se un team non raggiunge la soglia minima di risposta, la funzionalità Copilot in Viva Glint non è disponibile per l'utente o Copilot in Viva Glint informa l'utente che non può fornire un riepilogo delle risposte al sondaggio.

Soglie di eliminazione

Anche quando vengono soddisfatte le soglie minime di risposta, il feedback può essere eliminato se il filtro per attributi demografici potrebbe consentire l'identificazione dei singoli intervistati. La logica di eliminazione di Viva Glint garantisce che il confronto dei risultati filtrati non possa rivelare le singole risposte.

Come Copilot applica le protezioni della privacy

Quando chiedi a Copilot di riepilogare il feedback:

  • Copilot può accedere solo alle risposte, ai commenti e alle valutazioni non elaborate del sondaggio che l'utente connesso è autorizzato a visualizzare come configurato dall'amministratore.
  • I riepiloghi rispettano le stesse soglie di riservatezza dei report di Viva Glint.
  • Se le risposte al sondaggio non soddisfano le soglie minime di risposta, Copilot non può accedere o riepilogare il feedback.
  • Il filtro demografico in Copilot segue le stesse regole di eliminazione delle dashboard di Viva Glint.

Per ulteriori informazioni, vedi Protezione della privacy nella reportistica.

Protezione dei dati aziendali

Copilot in Viva Glint segue gli stessi principi di protezione dei dati aziendali di Microsoft Viva e Microsoft 365. Queste protezioni sono progettate per mantenere i dati dei clienti sicuri, privati e sotto il tuo controllo. Per altre informazioni, vedi Sicurezza Viva.

Residenza dei dati di Copilot in Viva Glint

Copilot in Viva Glint segue gli stessi impegni di residenza dei dati di Viva Glint per l'archiviazione e l'elaborazione dei dati dei clienti.

Archiviazione dei dati dei clienti

I dati dei clienti (incluse le risposte al sondaggio, i commenti e gli attributi utente dei rispondenti) vengono archiviati in uno dei tre data center regionali in base alla posizione del tenant di Microsoft 365. Per dettagli completi sulla residenza dei dati di Viva Glint, vedere Residenza dei dati per Viva Glint.

L'elaborazione dei modelli linguistici di grandi dimensioni e i limiti dei dati dell'UE

Quando Copilot in Viva Glint chiama modelli linguistici di grandi dimensioni ospitati da Microsoft per elaborare le risposte non elaborate ai sondaggi, le richieste e gli attributi utente degli intervistati, l'elaborazione è allineata agli impegni di residenza dei dati di Viva Glint per l'area geografica del tenant. Per dettagli completi sulla residenza dei dati di Viva Glint, vedere Residenza dei dati per Viva Glint.

In che modo Copilot in Viva Glint supporta la conformità normativa

Copilot in Viva Glint segue lo stesso framework di sicurezza e conformità di Viva Glint. Viva Glint fornisce controlli e protezioni che aiutano l'organizzazione a rispettare gli obblighi previsti dalle normative applicabili in materia di protezione dei dati, ad esempio il Regolamento generale sulla protezione dei dati (GDPR) dell'Unione Europea. Per informazioni dettagliate, vedere Sicurezza e conformità per l'utilizzo dei dati.

Legge sull'IA dell'UE

Microsoft valuta i propri servizi in linea con le classificazioni vigenti nell'EU AI Act. Microsoft non classifica Copilot in Viva Glint come soluzione di intelligenza artificiale ad alto rischio ai sensi dell'EU AI Act. Copilot in Viva Glint è progettato per riepilogare il feedback dei dipendenti per i responsabili delle risorse umane e dell'organizzazione e non svolge funzioni come prendere decisioni che influiscono sui termini delle relazioni correlate al lavoro, identificazione biometrica, gestione delle infrastrutture critiche o altre attività che lo collocherebbero in la categoria ad alto rischio quale definita dalla legge sull'IA dell'UE. Per altre informazioni sull'approccio di Microsoft alla conformità all'EU AI Act, vedi Innovare in linea con l'EU AI Act.

Revisioni responsabili dell'intelligenza artificiale e della sicurezza dei dati per Copilot in Viva Glint

Le funzionalità di Copilot in Viva Glint si basano sulle stesse basi di protezione dei dati, privacy, sicurezza e intelligenza artificiale responsabile che governano Microsoft Copilot. Per mantenere la fiducia dei clienti e ridurre il rischio di danni, ogni versione delle funzionalità viene valutata attraverso una valutazione dell'impatto dell'intelligenza artificiale responsabile e processi di revisione della sicurezza dei dati progettati per identificare, valutare e ridurre i potenziali rischi prima che le funzionalità vengano rese disponibili.

Questi processi di revisione hanno lo scopo di ridurre i danni che possono derivare dai sistemi di intelligenza artificiale negli scenari di luogo di lavoro, tra cui:

  • Pregiudizi, ingiustizie o risultati discriminatori, in particolare nei riepiloghi e nelle informazioni dettagliate relative alle persone.
  • Danni al luogo di lavoro, come inferenze o giudizi inappropriati sulle prestazioni dei dipendenti, sullo stato emotivo o sulle caratteristiche personali.
  • Contenuto impreciso o fuorviante generato dall'intelligenza artificiale che potrebbe essere considerato troppo attendibile o applicato in modo errato.
  • Accesso, esposizione o uso improprio non autorizzato dei dati, inclusi i rischi correlati all'isolamento del tenant e ai limiti delle autorizzazioni.
  • Rischi per la sicurezza e la privacy che potrebbero compromettere la riservatezza, l'integrità o la residenza dei dati dei clienti.

Copilot in Viva Glint è progettato per aiutare a mitigare questi rischi attraverso un approccio di difesa in profondità che combina governance dell'intelligenza artificiale responsabile, protezioni tecniche e controlli di sicurezza e privacy.

Valutazione d'impatto dell'intelligenza artificiale responsabile

Le funzionalità di Copilot in Viva Glint sono soggette alla valutazione dell'impatto dell'intelligenza artificiale responsabile allineata ai principi e agli standard di intelligenza artificiale responsabile di Microsoft. Queste valutazioni sono progettate per valutare in che modo le funzionalità di intelligenza artificiale possono influire sugli utenti e sulle organizzazioni in scenari reali e per identificare potenziali danni nelle prime fasi del ciclo di vita del prodotto.

Come descritto nella governance di Microsoft Copilot, le revisioni dell'intelligenza artificiale responsabile considerano:

  • Uso previsto e limitazioni della funzionalità e se gli output potrebbero essere fraintesi o utilizzati in modo improprio.
  • Potenziale di pregiudizi o trattamenti iniqui, inclusi danni correlati all'equità.
  • Rischio di danni sul luogo di lavoro, definiti come sistemi di intelligenza artificiale che effettuano inferenze, giudizi o valutazioni sui dipendenti in base alla comunicazione sul luogo di lavoro.
  • Adeguatezza delle misure di sicurezza, come il filtro del contenuto, il blocco degli scenari con restrizioni e la progettazione dell'utente nel loop.

Microsoft limita esplicitamente l'uso dell'intelligenza artificiale generativa per fare inferenze o giudizi sulle prestazioni, l'atteggiamento, lo stato interno o le caratteristiche personali dei dipendenti e applica misure di prevenzione per aiutare a prevenire questi danni sul luogo di lavoro.

I risultati delle valutazioni d'impatto dell'intelligenza artificiale responsabile informano le decisioni di progettazione, tra cui l'ambito della funzionalità, le protezioni, i segnali di trasparenza e i controlli utente.

Importante

  • Le valutazioni d'impatto dell'intelligenza artificiale responsabile vengono rivisitate man mano che le funzionalità evolvono, in modo che le mitigazioni dei rischi rimangano appropriate man mano che le funzionalità cambiano o si espandono.

Revisione della sicurezza dei dati

Parallelamente, le funzionalità di Copilot in Viva Glint vengono esaminate in base agli impegni stabiliti da Microsoft in materia di sicurezza dei dati e privacy per Microsoft Copilot.

Queste recensioni convalidano tali caratteristiche:

  • Accesso ed elaborazione dei dati solo entro i limiti di autorizzazione Microsoft 365 e Viva Glint esistenti dell'utente.
  • Rispettare l'isolamento del tenant, il controllo degli accessi basato sui ruoli e l'autorizzazione basata sulle identità.
  • Verificare che le risposte al sondaggio non elaborate, le richieste, gli attributi utente dei rispondenti e gli output generati dall'intelligenza artificialenon vengano usati per addestrare i moduli LLM di base.
  • Proteggere i dati usando tecnologie di crittografia allineate agli impegni di sicurezza di Microsoft.
  • Allineati con la residenza dei dati, il limite dei dati dell'UE e gli impegni contrattuali in materia di privacy.

Questi controlli sono progettati per aiutare le funzionalità di Copilot in Viva Glint a soddisfare le aspettative di Microsoft's in materia di sicurezza, privacy e conformità prima del rilascio. Per altre informazioni sui principi e gli standard di intelligenza artificiale responsabile di Microsoft, fai riferimento a:

In che modo Copilot in Viva Glint blocca i contenuti dannosi?

Copilot in Viva Glint usa le stesse misure di sicurezza di Microsoft Copilot per ridurre il rischio di rilevare e bloccare contenuti dannosi. Queste protezioni si applicano sia alle richieste degli utenti che alle risposte generate dall'intelligenza artificiale.

Filtri per danni ai contenuti

Microsoft Copilot utilizza filtri per i danni ai contenuti che identificano i contenuti dannosi in quattro categorie:

  • Odio & equità: linguaggio peggiorativo o discriminatorio basato su attributi protetti
  • Contenuti sessuali: discussioni inappropriate su organi riproduttivi, atti erotici o abusi sessuali
  • Violenza: linguaggio relativo ad azioni fisiche volte a danneggiare o uccidere, armi ed entità correlate
  • Autolesionismo: contenuti relativi ad azioni deliberate volte a ferire o uccidere se stessi

Filtro danni sul luogo di lavoro

Alcuni scenari di Microsoft Copilot includono misure di prevenzione per prevenire danni sul luogo di lavoro limitando l'uso dell'intelligenza artificiale generativa dall'effettuare inferenze, giudizi o valutazioni sui dipendenti in merito a prestazioni, atteggiamento, stato interno o emotivo o caratteristiche personali.

Protezioni aggiuntive

Microsoft Copilot fornisce il rilevamento per i materiali protetti, inclusi i testi soggetti a copyright e il codice soggetto a restrizioni di licenza. Per informazioni dettagliate sulle protezioni dai contenuti dannosi, vedi In che modo Copilot blocca i contenuti dannosi?

Copilot blocca gli attacchi di prompt injection (jailbreak)?

Copilot in Viva Glint usa le stesse misure di sicurezza di Microsoft Copilot per rilevare e bloccare gli attacchi di prompt injection e jailbreak. Queste misure di sicurezza funzionano insieme ai filtri per i danni ai contenuti e alle mitigazioni di sicurezza dei modelli predefiniti come parte di una strategia di sicurezza a più livelli. Per informazioni dettagliate, vedi Copilot blocca le iniezioni di richieste?

Cosa succede quando si verificano modifiche ai modelli linguistici di base?

I modelli di intelligenza artificiale che alimentano Copilot in Viva Glint vengono regolarmente aggiornati e migliorati. Gli aggiornamenti dei modelli apportano miglioramenti alle prestazioni, ragionamenti più avanzati e funzionalità estese, ma non modificano le impostazioni di sicurezza, privacy o conformità. Per altre informazioni, vedere Informazioni sulle modifiche al modello di base in Microsoft Copilot

Gestione delle modifiche e notifica ai clienti

Viva Glint segue il processo di gestione delle modifiche standard di Microsoft per notificare ai clienti gli aggiornamenti. Microsoft fornisce un preavviso di almeno 30 giorni per le modifiche che richiedono l'intervento dell'amministratore.

Canali di comunicazione:

  • Centro messaggi: origine principale per le notifiche di modifica nell'interfaccia di amministrazione Microsoft 365
  • Roadmap di Microsoft 365: Sito Web pubblico che mostra lo stato di sviluppo e le date di rilascio
  • Blog di Microsoft 365: Annunci sulle versioni e le funzionalità più recenti

Per informazioni complete sul processo di gestione delle modifiche di Microsoft, vedere la guida alle modifiche di Microsoft 365.

Domande frequenti

Dove vengono elaborate le chiamate LLM per i clienti UE, non UE e australiani?

  • Per i clienti dell'Unione Europea: l'elaborazione LLM rimane entro il limite dei dati dell'Unione Europea. Il traffico dell'Unione Europea viene instradato verso data center all'interno dell'UE, in linea con gli impegni relativi ai limiti dei dati dell'UE.
  • Per i clienti non UE: le chiamate LLM vengono instradate ai data center disponibili più vicini nell'area geografica. Durante i periodi di utilizzo elevato, le chiamate possono essere indirizzate ad altre regioni in cui la capacità è disponibile.
  • Per i clienti australiani: i dati dei clienti possono essere temporaneamente spostati al di fuori dell'Australia per l'elaborazione tramite i servizi di base di Microsoft 365, ma non risiedono al di fuori dell'Australia per più di 24 ore.