Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Podczas tworzenia subskrypcji platformy Microsoft 365 automatycznie tworzysz dzierżawę dla swojej organizacji. Twoja dzierżawa znajduje się wewnątrz granicy usługi Microsoft 365, gdzie funkcja Microsoft Copilot może uzyskiwać dostęp do danych organizacji.
Działanie wewnątrz granicy usługi Microsoft 365 nie zapewnia funkcji Copilot widoczności w całej dzierżawie. Dostęp do danych jest zawsze ograniczony do uprawnień zalogowanego użytkownika.
Te dane obejmują informacje, do których użytkownik może uzyskać dostęp, w tym jego działania oraz zawartość, którą tworzy i z którą wchodzi w interakcję w aplikacjach Microsoft 365.
Copilot to usługa udostępniona, podobnie jak wiele innych usług na platformie Microsoft 365. Podczas korzystania z funkcji Copilot w dzierżawie:
- Twoje dane klienta pozostają w granicach usługi Microsoft 365.
- Istniejące zasady zabezpieczeń, zgodności i prywatności, które zostały już wdrożone przez Twoją organizację, zabezpieczają Twoje dane.
W tym artykule opisano sposób działania funkcji Microsoft Copilot, w tym przepływ danych w wierszu użytkownika, sposób uzyskiwania dostępu do danych przez funkcję Copilot oraz sposób honorowania dostępu warunkowego i uwierzytelniania wieloskładnikowego (MFA).
Ten artykuł jest przeznaczony dla administratorów IT, zespołów zabezpieczeń i osób podejmujących decyzje techniczne, które chcą zrozumieć podstawową architekturę funkcji Microsoft Copilot. Koncentruje się na przepływie danych, uprawnieniach i granicach zabezpieczeń.
Ten artykuł dotyczy:
- Microsoft Copilot
Polecenia użytkowników i odpowiedzi funkcji Copilot
Gdy użytkownicy otwierają aplikację Microsoft 365, taką jak Word lub PowerPoint, mogą użyć funkcji Copilot, aby uzyskać dane w czasie rzeczywistym.
Poniższy diagram zawiera wizualną reprezentację działania monitu funkcji Copilot.
Przyjrzyjmy się temu bliżej:
W aplikacji platformy Microsoft 365 użytkownik wprowadza polecenie w funkcji Copilot.
Funkcja Copilot wstępnie przetwarza monit wejściowy przy użyciu uziemienia i uzyskuje dostęp do programu Microsoft Graph w dzierżawie użytkownika.
Poniższy film zawiera omówienie działania uziemienia w funkcji Microsoft Copilot:
Ugruntowanie poprawia specyfikę podpowiedzi i pomaga uzyskać odpowiedzi, które są istotne i możliwe do wykonania w konkretnym zadaniu. Podpowiedź może zawierać tekst z plików wejściowych lub inną zawartość odkrywaną przez funkcję Copilot.
Dane używane przez funkcję Copilot do generowania odpowiedzi są szyfrowane podczas przesyłania.
Funkcja Copilot wysyła ugruntowaną podpowiedź do modelu LLM. Model LLM używa podpowiedzi, aby wygenerować odpowiedź kontekstowo istotną dla zadania użytkownika.
Funkcja Copilot zwraca odpowiedź do aplikacji i użytkownika.
Dostęp użytkowników i prywatność danych
Funkcja Copilot uzyskuje dostęp tylko do tych danych, do których dany użytkownik ma już dostęp, na przykład na podstawie istniejących mechanizmów kontroli dostępu opartych na rolach platformy Microsoft 365. Funkcja Copilot nie uzyskuje dostępu do danych, do których użytkownik nie ma uprawnień dostępu.
Poniższy diagram zawiera wizualną reprezentację tego, jak funkcja Copilot i dostęp użytkownika współpracują ze sobą.
Przyjrzyjmy się temu bliżej:
Na urządzeniach użytkownicy otwierają aplikację i wprowadzają polecenie w funkcji Copilot.
Funkcja Copilot używa programu Microsoft Graph , aby uzyskać dostęp do danych użytkownika znajdujących się w unikatowym kontekście użytkownika. Te dane użytkownika obejmują wiadomości e-mail, czaty i dokumenty, do których użytkownik ma uprawnienia dostępu.
Usługi platformy Microsoft 365 pomagają kontrolować dostęp do danych organizacji i ich zabezpieczenia. Te usługi obejmują ograniczone wyszukiwanie w programie SharePoint (RSS), zaawansowane zarządzanie w programie SharePoint (SAM) i Microsoft Purview. Aby dowiedzieć się więcej, zobacz listę porównawczą funkcji platform Microsoft 365 E3 i E5 dla funkcji Microsoft Copilot.
Funkcja Copilot nie może uzyskać dostępu do danych, do których użytkownik nie ma uprawnień dostępu. Na diagramie wyszarzone dane reprezentują dane, do których funkcja Copilot nie może uzyskać dostępu.
Gdy użytkownik wprowadzi polecenie, a funkcja Copilot odpowie, interakcja będzie przechowywana w historii czatu funkcji Copilot użytkownika. Użytkownicy mogą przeglądać i ponownie używać swoich poprzednich poleceń. Może również usunąć swoją historię czatu.
Aby dowiedzieć się więcej, zobacz Przechowywane dane dotyczące interakcji użytkownika z funkcją Microsoft Copilot.
Funkcja Copilot honoruje dostęp warunkowy i uwierzytelnianie wieloskładnikowe
Funkcja Copilot uwzględnia zasady dostępu warunkowego i uwierzytelnianie wieloskładnikowe (MFA).
Oznacza to, że:
Jeśli włączysz i skonfigurujesz zasady dostępu warunkowego, upewnij się, że użytkownicy mogą uzyskiwać dostęp do usług platformy Microsoft 365. Możesz zarządzać dostępem na podstawie skonfigurowanych przez siebie warunków, łącznie z egzekwowaniem ustawionych zasad zgodności urządzeń. Aby dowiedzieć się więcej, zobacz Ochrona sztucznej inteligencji za pomocą zasad dostępu warunkowego.
Jeśli używasz usługi Microsoft Intune, możesz jednocześnie korzystać z zasad zgodności usługi Intune i dostępu warunkowego. Aby dowiedzieć się więcej, zobacz Use compliance policies to set rules for devices you managed with Intune.
Funkcja Copilot korzysta z tych samych funkcji uwierzytelniania wieloskładnikowego, które konfigurujesz dla dzierżawy. W przypadku uwierzytelniania wieloskładnikowego, podobnie jak w przypadku wszystkich usług Microsoft 365, użytkownicy muszą zapewnić wiele form weryfikacji, zanim będą mogli uzyskać dostęp do funkcji Copilot.
Jeśli dzierżawa korzysta z domyślnych ustawień zabezpieczeń, uwierzytelnianie MFA jest domyślnie włączone. Jeśli uwierzytelnianie MFA nie jest włączone, firma Microsoft zaleca włączenie uwierzytelniania MFA.