Microsoft Copilot-arkitektur og hvordan den fungerer

Når du oppretter et Microsoft 365-abonnement, oppretter du automatisk en leier for organisasjonen. Leieren befinner seg innenfor Microsoft 365-tjenestegrensen, der Microsoft Copilot kan få tilgang til organisasjonens data.

Operasjon innenfor tjenestegrensen for Microsoft 365 gir ikke Copilot innsyn for hele leieren. Datatilgangen er alltid begrenset til tillatelsene til den påloggede brukeren.

Disse dataene inneholder informasjon som brukeren kan få tilgang til, inkludert aktivitetene og innholdet de oppretter og samhandler med i Microsoft 365-apper.

Diagram som viser Microsoft 365-leierarkitekturen med Microsoft Copilot og brukerdata.

Copilot er en delt tjeneste, akkurat som mange andre tjenester i Microsoft 365. Når du bruker Copilot i leieren:

  • Kundedataene holder seg innenfor tjenestegrensen for Microsoft 365.
  • Eksisterende sikkerhets-, samsvars- og personvernpolicyer som allerede er distribuert av organisasjonen, sikrer dataene dine.

Denne artikkelen beskriver hvordan Microsoft Copilot fungerer, inkludert dataflyten i en brukerledetekst, hvordan Copilot får tilgang til data, og hvordan Copilot respekterer betinget tilgang og godkjenning med flere faktorer (MFA).

Denne artikkelen er ment for IT-administratorer, sikkerhetsteam og tekniske beslutningstakere som ønsker å forstå kjernearkitekturen i Microsoft Copilot. Fokus er på dataflyt, tillatelser og sikkerhetsgrenser.

Denne artikkelen gjelder for:

  • Microsoft Copilot

Brukerspørsmål og Copilot-svar

Når brukere åpner en Microsoft 365-app, for eksempel Word eller PowerPoint, kan de bruke Copilot til å hente sanntidsdata.

Diagrammet nedenfor gir en visuell representasjon av hvordan en Copilot-forespørsel fungerer.

Diagram som viser relasjonen mellom brukere, enheter, apper og Microsoft Copilot.

La oss se nærmere på dette:

  1. I en Microsoft 365-app skriver en bruker inn en ledetekst i Copilot.

  2. Copilot forhåndsbehandler inndataspørsmålet ved hjelp av jording og får tilgang til Microsoft Graph i brukerens leier.

Videoen nedenfor gir en oversikt over hvordan jording fungerer i Microsoft Copilot. Den er 1 minutt og 29 sekunder lang.

  • Forankring forbedrer spesifisiteten til ledeteksten, og hjelper deg med å få svar som er relevante og handlekraftige for den spesifikke oppgaven din. Ledeteksten kan inkludere tekst fra inndatafiler eller annet innhold Copilot oppdager.

  • Dataene Copilot bruker til å generere svar, krypteres under overføring.

  1. Copilot sender den forankrede ledeteksten til LLM. LLM bruker ledeteksten til å generere et svar som er kontekstuelt relevant for brukerens oppgave.

  2. Copilot returnerer svaret til appen og brukeren.

Brukertilgang og personvern

Copilot får bare tilgang til data som en enkeltbruker har tillatelse til å få tilgang til, basert på eksisterende Microsoft 365 rollebaserte tilgangskontroller. Copilot får ikke tilgang til data som brukeren ikke har tilgang til.

Diagrammet nedenfor gir en visuell fremstilling av hvordan Copilot og brukertilgang fungerer sammen.

Diagram som viser at Microsoft Copilot bare har tilgang til dataene brukeren har tilgang til.

La oss se nærmere på dette:

  • På enheter åpner brukere en app og skriver inn en melding i Copilot.

  • Copilot bruker Microsoft Graph til å få tilgang til brukerdata som er i brukerens unike kontekst. Disse brukerdataene omfatter e-postmeldinger, chatter og dokumenter som brukeren har tilgang til.

    Microsoft 365-tjenester hjelper med å kontrollere tilgang og sikkerhet til organisasjonens data. Disse tjenestene inkluderer begrenset SharePoint-søk (RSS), SharePoint avansert administrasjon (SAM) og Microsoft Purview. Hvis du vil ha mer informasjon, kan du se funksjonssammenligningslisten for Microsoft 365 E3 og E5 for Microsoft Copilot.

  • Copilot får ikke tilgang til data som brukeren ikke har tillatelse til å få tilgang til. I diagrammet representerer de nedtonede dataene data som Copilot ikke har tilgang til.

  • Når en bruker skriver inn en melding og Copilot svarer, lagres samhandlingen i brukerens Copilot-chattelogg. Brukere kan se gjennom og bruke tidligere ledetekster på nytt. De kan også slette chatteloggen sin.

Hvis du vil ha mer informasjon, kan du se Data som er lagret om brukersamhandlinger med Microsoft Copilot.

Copilot respekterer betinget tilgang og godkjenning med flere faktorer

Copilot respekterer policyer for betinget tilgang og godkjenning med flere faktorer (MFA).

Diagram som viser betinget tilgang og MFA kan kontrollere tilgangen til Microsoft Copilot.

Dette betyr: