Merk
Tilgang til denne siden krever autorisasjon. Du kan prøve å logge på eller endre kataloger.
Tilgang til denne siden krever autorisasjon. Du kan prøve å endre kataloger.
Når du oppretter et Microsoft 365-abonnement, oppretter du automatisk en leier for organisasjonen. Leieren befinner seg innenfor Microsoft 365-tjenestegrensen, der Microsoft Copilot kan få tilgang til organisasjonens data.
Operasjon innenfor tjenestegrensen for Microsoft 365 gir ikke Copilot innsyn for hele leieren. Datatilgangen er alltid begrenset til tillatelsene til den påloggede brukeren.
Disse dataene inneholder informasjon som brukeren kan få tilgang til, inkludert aktivitetene og innholdet de oppretter og samhandler med i Microsoft 365-apper.
Copilot er en delt tjeneste, akkurat som mange andre tjenester i Microsoft 365. Når du bruker Copilot i leieren:
- Kundedataene holder seg innenfor tjenestegrensen for Microsoft 365.
- Eksisterende sikkerhets-, samsvars- og personvernpolicyer som allerede er distribuert av organisasjonen, sikrer dataene dine.
Denne artikkelen beskriver hvordan Microsoft Copilot fungerer, inkludert dataflyten i en brukerledetekst, hvordan Copilot får tilgang til data, og hvordan Copilot respekterer betinget tilgang og godkjenning med flere faktorer (MFA).
Denne artikkelen er ment for IT-administratorer, sikkerhetsteam og tekniske beslutningstakere som ønsker å forstå kjernearkitekturen i Microsoft Copilot. Fokus er på dataflyt, tillatelser og sikkerhetsgrenser.
Denne artikkelen gjelder for:
- Microsoft Copilot
Brukerspørsmål og Copilot-svar
Når brukere åpner en Microsoft 365-app, for eksempel Word eller PowerPoint, kan de bruke Copilot til å hente sanntidsdata.
Diagrammet nedenfor gir en visuell representasjon av hvordan en Copilot-forespørsel fungerer.
La oss se nærmere på dette:
I en Microsoft 365-app skriver en bruker inn en ledetekst i Copilot.
Copilot forhåndsbehandler inndataspørsmålet ved hjelp av jording og får tilgang til Microsoft Graph i brukerens leier.
Videoen nedenfor gir en oversikt over hvordan jording fungerer i Microsoft Copilot. Den er 1 minutt og 29 sekunder lang.
Forankring forbedrer spesifisiteten til ledeteksten, og hjelper deg med å få svar som er relevante og handlekraftige for den spesifikke oppgaven din. Ledeteksten kan inkludere tekst fra inndatafiler eller annet innhold Copilot oppdager.
Dataene Copilot bruker til å generere svar, krypteres under overføring.
Copilot sender den forankrede ledeteksten til LLM. LLM bruker ledeteksten til å generere et svar som er kontekstuelt relevant for brukerens oppgave.
Copilot returnerer svaret til appen og brukeren.
Brukertilgang og personvern
Copilot får bare tilgang til data som en enkeltbruker har tillatelse til å få tilgang til, basert på eksisterende Microsoft 365 rollebaserte tilgangskontroller. Copilot får ikke tilgang til data som brukeren ikke har tilgang til.
Diagrammet nedenfor gir en visuell fremstilling av hvordan Copilot og brukertilgang fungerer sammen.
La oss se nærmere på dette:
På enheter åpner brukere en app og skriver inn en melding i Copilot.
Copilot bruker Microsoft Graph til å få tilgang til brukerdata som er i brukerens unike kontekst. Disse brukerdataene omfatter e-postmeldinger, chatter og dokumenter som brukeren har tilgang til.
Microsoft 365-tjenester hjelper med å kontrollere tilgang og sikkerhet til organisasjonens data. Disse tjenestene inkluderer begrenset SharePoint-søk (RSS), SharePoint avansert administrasjon (SAM) og Microsoft Purview. Hvis du vil ha mer informasjon, kan du se funksjonssammenligningslisten for Microsoft 365 E3 og E5 for Microsoft Copilot.
Copilot får ikke tilgang til data som brukeren ikke har tillatelse til å få tilgang til. I diagrammet representerer de nedtonede dataene data som Copilot ikke har tilgang til.
Når en bruker skriver inn en melding og Copilot svarer, lagres samhandlingen i brukerens Copilot-chattelogg. Brukere kan se gjennom og bruke tidligere ledetekster på nytt. De kan også slette chatteloggen sin.
Hvis du vil ha mer informasjon, kan du se Data som er lagret om brukersamhandlinger med Microsoft Copilot.
Copilot respekterer betinget tilgang og godkjenning med flere faktorer
Copilot respekterer policyer for betinget tilgang og godkjenning med flere faktorer (MFA).
Dette betyr:
Hvis du aktiverer og konfigurerer policyer for betinget tilgang, må du sørge for at brukerne får tilgang til Microsoft 365-tjenester. Du kan administrere tilgang basert på betingelser du konfigurerer, inkludert å håndheve samsvarspolicyene du angir. Hvis du vil ha mer informasjon, kan du se policyen Beskytt kunstig intelligens med betinget tilgang.
Hvis du bruker Microsoft Intune, kan du bruke Intune-samsvarspolicyer og betinget tilgang sammen. Hvis du vil ha mer informasjon, kan du se Bruke samsvarspolicyer til å angi regler for enheter du administrerer med Intune.
Copilot bruker de samme MFA-funksjonene som du konfigurerer for leieren. Med MFA, som alle Microsoft 365-tjenester, må brukere oppgi flere former for bekreftelse før de får tilgang til Copilot.
Hvis leieren bruker sikkerhetsstandarder, er MFA aktivert som standard. Hvis MFA ikke er aktivert, anbefaler Microsoft å aktivere MFA.