Microsoft Copilot-architectuur en hoe het werkt

Wanneer u een Microsoft 365-abonnement maakt, maakt u automatisch een tenant voor uw organisatie. Uw tenant bevindt zich binnen de servicegrens van Microsoft 365, waar Microsoft Copilot toegang heeft tot de gegevens van uw organisatie.

Als u binnen de Microsoft 365-servicegrens werkt, krijgt Copilot geen zichtbaarheid op de hele tenant. Gegevenstoegang is altijd beperkt tot de machtigingen van de aangemelde gebruiker.

Deze gegevens omvatten informatie waartoe de gebruiker toegang heeft, inclusief hun activiteiten en de inhoud die ze maken en waarmee ze werken in Microsoft 365-apps.

Diagram van de Microsoft 365-tenantarchitectuur met Microsoft Copilot en gebruikersgegevens.

Copilot is een gedeelde service, net als veel andere services in Microsoft 365. Wanneer je Copilot gebruikt in je tenant:

  • Uw klantgegevens blijven binnen de servicegrens van Microsoft 365.
  • Uw gegevens worden beveiligd met bestaande beleidsregels voor beveiliging, naleving en privacy die al door uw organisatie zijn geïmplementeerd.

In dit artikel wordt beschreven hoe Microsoft Copilot werkt, inclusief de gegevensstroom in een gebruikersprompt, hoe Copilot toegang krijgt tot gegevens en hoe Copilot voorwaardelijke toegang en meervoudige verificatie (MFA) respecteert.

Dit artikel is bedoeld voor IT-beheerders, beveiligingsteams en technische besluitvormers die inzicht willen krijgen in de kernarchitectuur van Microsoft Copilot. Het richt zich op gegevensstromen, machtigingen en beveiligingsgrenzen.

Dit artikel is van toepassing op:

  • Microsoft Copilot

Gebruikersprompts en Copilot-antwoorden

Wanneer gebruikers een Microsoft 365-app openen, zoals Word of PowerPoint, kunnen ze Copilot gebruiken om realtime gegevens op te halen.

Het volgende diagram geeft een visuele weergave van hoe een Copilot-prompt werkt.

Diagram dat de relatie tussen gebruikers, apparaten, apps en Microsoft Copilot laat zien.

Laten we even verder kijken:

  1. In een Microsoft 365-app voert een gebruiker een prompt in Copilot in.

  2. Copilot verwerkt de invoerprompt vooraf met behulp van aarding en heeft toegang tot Microsoft Graph in de tenant van de gebruiker.

De volgende video geeft een overzicht van hoe aarding werkt in Microsoft Copilot. Het duurt 1 minuut en 29 seconden.

  • Aarding verbetert de specificiteit van je prompt en helpt je antwoorden te krijgen die relevant en uitvoerbaar zijn voor je specifieke taak. De prompt kan tekst bevatten uit invoerbestanden of andere inhoud die Copilot ontdekt.

  • De gegevens die Copilot gebruikt om antwoorden te genereren, worden tijdens de overdracht versleuteld.

  1. Copilot verzendt de prompt grounded naar het LLM. Het LLM gebruikt de prompt om een antwoord te genereren dat contextueel relevant is voor de taak van de gebruiker.

  2. Copilot retourneert het antwoord naar de app en de gebruiker.

Gebruikerstoegang en gegevensprivacy

Copilot heeft alleen toegang tot gegevens waartoe een individuele gebruiker toegang heeft, bijvoorbeeld op basis van bestaande Microsoft 365-toegangsbeheer. Copilot heeft geen toegang tot gegevens waartoe de gebruiker geen machtigingen heeft.

Het volgende diagram geeft een visuele weergave van hoe Copilot en gebruikerstoegang samenwerken.

Diagram dat laat zien dat Microsoft Copilot alleen toegang heeft tot de gegevens waartoe de gebruiker toegang heeft.

Laten we even verder kijken:

  • Op apparaten openen gebruikers een app en voeren ze een prompt in Copilot in.

  • Copilot gebruikt Microsoft Graph om toegang te krijgen tot gebruikersgegevens in de unieke context van de gebruiker. Deze gebruikersgegevens omvatten e-mailberichten, chats en documenten waartoe de gebruiker toegang heeft.

    Microsoft 365-services helpen bij het beheren van de toegang tot en beveiliging van de gegevens van uw organisatie. Deze services omvatten Restricted SharePoint Search (RSS), SharePoint geavanceerd beheer (SAM) en Microsoft Purview. Zie de vergelijkingslijst voor Microsoft 365 E3- en E5-functies voor Microsoft Copilot voor meer informatie.

  • Copilot heeft geen toegang tot gegevens waarvoor de gebruiker geen machtigingen heeft. In het diagram vertegenwoordigen de grijze gegevens gegevens waartoe Copilot geen toegang heeft.

  • Wanneer een gebruiker een prompt invoert en Copilot reageert, wordt de interactie opgeslagen in de Copilot-chatgeschiedenis van de gebruiker. Gebruikers kunnen hun eerdere prompts controleren en opnieuw gebruiken. Gebruikers kunnen ook hun chatgeschiedenis verwijderen.

Zie Gegevens opgeslagen over gebruikersinteracties met Microsoft Copilot voor meer informatie.

Copilot eert voorwaardelijke toegang en MFA

Copilot houdt zich aan beleid voor voorwaardelijke toegang en meervoudige verificatie (MFA).

Diagram waarin wordt weergegeven dat voorwaardelijke toegang en MFA de toegang tot Microsoft Copilot kunnen beheren.

Dit houdt het volgende in: