Dados, privacidade e segurança do Microsoft Copilot no Viva Glint

O Microsoft Copilot no Viva Glint é uma ferramenta de análise da plataforma AI que ajuda os usuários de RH e líderes organizacionais a entender e agir rapidamente de acordo com os comentários dos funcionários. O Copilot no Viva Glint coordena os seguintes componentes:

  • LLMs (modelos de linguagem grande) hospedados pela Microsoft fornecidos por meio do Serviço OpenAI do Azure
  • Respostas brutas da pesquisa, incluindo comentários e classificações
  • Perguntas do questionário e configuração do programa
  • Filtros demográficos com base nas permissões do usuário

Importante

  • As respostas brutas da pesquisa, os prompts e os atributos de usuário do respondente processados pelo Copilot no Viva não são usados para treinar LLMs básicos, incluindo as respostas brutas da pesquisa, prompts e atributos de usuário do respondente usados pelo Microsoft Copilot.
  • As respostas brutas da pesquisa e os atributos de usuário do entrevistado armazenados no Viva Glint não são usados para treinar LLMs básicos.
  • Copilot no Viva O Glint respeita as permissões de acesso a dados existentes da sua organização e os limites de confidencialidade.

Quem usa o Copilot no Viva Glint

O Copilot no Viva Glint foi projetado para várias funções organizacionais:

  • Administradores e líderes de RH: resuma grandes conjuntos de dados para identificar os principais insights e dar suporte às solicitações das partes interessadas
  • Líderes organizacionais: analise os comentários de suas equipes e descubra padrões entre as populações de funcionários
  • Gerentes: identifique temas dos comentários da equipe para orientar conversas e planejamento de ações

O que este artigo aborda

Este artigo fornece informações sobre dados, privacidade e segurança do Microsoft Copilot no Viva Glint, incluindo respostas às seguintes perguntas:

  • Qual é o requisito de licença para acessar o Copilot no Viva Glint?
  • Como o Copilot no Viva Glint funciona com o Microsoft Copilot em limites distintos?
  • Como o Copilot no Viva Glint protege a privacidade dos dados de comentários dos funcionários?
  • Quais proteções de dados corporativos se aplicam ao Copilot no Viva Glint?
  • Onde os dados são armazenados e processados ao usar o Copilot no Viva Glint?
  • Como o Copilot no Viva Glint ajuda os clientes a atender aos requisitos de conformidade regulatória?
  • Como a Microsoft avalia o Copilot no Viva Glint para IA responsável?
  • Quais proteções protegem contra conteúdo prejudicial e ataques de injeção imediata?

Requisitos de licença

  • É necessária uma licença do Viva Glint, Microsoft Viva Suite ou Microsoft Viva Workplace Analytics e comentários de funcionários para acessar o Copilot no Viva Glint.
  • Não é necessária uma licença do Microsoft Copilot para acessar o Copilot no Viva Glint.

Copilot no Viva Glint e no Microsoft Copilot

O Copilot no Viva Glint opera dentro de uma arquitetura de dados dedicada para processar comentários de funcionários e dados de pesquisa. Isso é separado dos limites de processamento de dados do Microsoft Copilot, projetado para dar suporte ao isolamento de dados apropriado.

Recursos do Copilot no Viva Glint

Ao usar os recursos do Copilot no Viva Glint (como resumo de comentários no Copilot no Viva Glint), as respostas brutas da pesquisa, os prompts e os atributos do usuário do respondente são processados inteiramente dentro do limite de serviço do Microsoft 365. As respostas brutas da pesquisa, os prompts e os atributos de usuário dos respondentes não são compartilhados com o Microsoft Copilot.

O Copilot no Viva Glint usa modelos de linguagem grandes hospedados pela Microsoft fornecidos por meio do Serviço OpenAI do Azure. As solicitações de modelo são processadas dentro do limite de conformidade do Microsoft 365 da Microsoft usando a infraestrutura gerenciada pela Microsoft.

Importante

  • As respostas brutas da pesquisa, os prompts e os atributos de usuário do respondente processados pelo Copilot no Viva Glint não são usados para treinar LLMs básicos.
  • As respostas brutas da pesquisa e os atributos de usuário do respondente armazenados no banco de dados do Viva Glint não são usados para treinar LLMs básicos.

Copilot no Viva Limites de serviço e fluxo de dados do Glint

Como o Copilot no Viva Glint protege a privacidade dos dados de comentários dos funcionários

Copilot no Viva O Glint respeita as permissões de acesso a dados e as proteções de confidencialidade existentes da sua organização. Quando o Copilot resume os comentários dos funcionários, ele aplica os mesmos mecanismos de privacidade que protegem os relatórios e painéis do Viva Glint.

Mecanismos de proteção da privacidade

O Viva Glint protege a privacidade dos respondentes por meio de três mecanismos principais:

Limites mínimos de resposta

Os resultados da pesquisa só são relatados quando um número mínimo de respostas é recebido. O mínimo padrão é de 5 respostas para perguntas de classificação e 10 respostas para comentários. As organizações podem configurar esses limites por programa de pesquisa para equilibrar a proteção de privacidade com as necessidades de relatórios.

Controles de acesso baseados em função

O Copilot no Viva Glint processa apenas os resultados da pesquisa que o usuário conectado tem permissão para exibir no Viva Glint, conforme configurado pelo administrador do cliente. A função do usuário na hierarquia de relatórios determina o acesso. Se uma equipe não atingir o limite mínimo de resposta, o recurso Copilot no Viva Glint não estará disponível para o usuário ou o Copilot no Viva Glint informará ao usuário que não pode fornecer um resumo das respostas da pesquisa.

Limites de supressão

Mesmo quando os limites mínimos de resposta são atingidos, os comentários podem ser suprimidos se a filtragem por atributos demográficos permitir a identificação de respondentes individuais. A lógica de supressão do Viva Glint garante que a comparação de resultados filtrados não possa revelar respostas individuais.

Como o Copilot aplica proteções de privacidade

Quando você pedir ao Copilot para resumir os comentários:

  • O Copilot só pode acessar respostas, comentários e classificações brutas de questionários que o usuário conectado tem permissão para visualizar, conforme configurado pelo administrador.
  • Os resumos respeitam os mesmos limites de confidencialidade que os relatórios do Viva Glint.
  • Se as respostas da pesquisa não atenderem aos limites mínimos de resposta, o Copilot não poderá acessar ou resumir esses comentários.
  • A filtragem demográfica no Copilot segue as mesmas regras de supressão que os painéis do Viva Glint.

Para obter mais informações, consulte Proteção de privacidade em relatórios.

Proteção de dados empresariais

O Copilot no Viva Glint segue os mesmos princípios de proteção de dados corporativos do Microsoft Viva e do Microsoft 365. Essas proteções foram projetadas para ajudar a manter os dados do cliente seguros, privados e sob seu controle. Para obter mais informações, consulte Segurança do Viva.

Residência de dados do Copilot no Viva Glint

O Copilot no Viva Glint segue os mesmos compromissos de residência de dados que o Viva Glint para armazenamento e processamento de dados do cliente.

Armazenamento de dados do cliente

Os dados do cliente (incluindo respostas a pesquisas, comentários e atributos de usuário de respondentes) são armazenados em um dos três data centers regionais com base na localização do locatário do Microsoft 365. Para obter detalhes completos sobre a residência de dados do Viva Glint, consulte Residência de dados para o Viva Glint.

Processamento LLM e o Limite de Dados da UE

Quando o Copilot no Viva Glint chama modelos de linguagem grandes hospedados pela Microsoft para processar respostas brutas de pesquisas, prompts e atributos de usuário dos entrevistados, o processamento está alinhado com os compromissos de residência de dados do Viva Glint para a região do locatário. Para obter detalhes completos sobre a residência de dados do Viva Glint, consulte Residência de dados para o Viva Glint.

Como o Copilot no Viva Glint dá suporte à conformidade regulatória

O Copilot no Viva Glint segue a mesma estrutura de segurança e conformidade que o Viva Glint. O Viva Glint fornece controles e proteções que ajudam sua organização a cumprir suas obrigações sob os regulamentos de proteção de dados aplicáveis, como o GDPR (Regulamento Geral sobre a Proteção de Dados) da União Europeia. Para obter informações detalhadas, consulte Segurança e conformidade para uso de dados.

Lei IA da UE

A Microsoft avalia seus serviços em alinhamento com as classificações aplicáveis da Lei de IA da UE. A Microsoft não classifica o Copilot no Viva Glint como uma solução de IA de alto risco sob a Lei de IA da UE. O Copilot no Viva Glint foi projetado para resumir os comentários dos funcionários para RH e líderes organizacionais e não executa funções como tomar decisões que afetam os termos das relações relacionadas ao trabalho, identificação biométrica, gerenciamento de infraestrutura crítica ou outras atividades que o colocariam em categoria de alto risco, conforme definido pela Lei IA da UE. Para obter mais informações sobre a abordagem da Microsoft em relação à conformidade com a Lei de IA da UE, consulte Inovar de acordo com a Lei de IA da UE.

IA responsável e análises de segurança de dados para o Copilot no Viva Glint

Copilot no Viva Os recursos do Glint são criados com base na mesma proteção de dados, privacidade, segurança e fundamentos de IA responsável que regem o Microsoft Copilot. Para manter a confiança do cliente e reduzir o risco de danos, cada versão de recurso é avaliada por meio de avaliação de impacto de IA responsável e processos de revisão de segurança de dados projetados para identificar, avaliar e mitigar riscos potenciais antes que os recursos sejam disponibilizados.

Esses processos de revisão destinam-se a reduzir os danos que podem surgir dos sistemas de IA em cenários de local de trabalho, incluindo:

  • Viés, injustiça ou resultados discriminatórios, especialmente em insights e resumos relacionados a pessoas.
  • Danos no local de trabalho, como inferências ou julgamentos inadequados sobre o desempenho, o estado emocional ou as características pessoais dos funcionários.
  • Conteúdo impreciso ou enganoso gerado por IA que pode ser excessivamente confiável ou mal aplicado.
  • Acesso não autorizado a dados, exposição ou uso indevido, incluindo riscos relacionados ao isolamento do locatário e limites de permissão.
  • Riscos de segurança e privacidade que podem comprometer a confidencialidade, integridade ou residência dos dados do cliente.

O Copilot no Viva Glint foi projetado para ajudar a mitigar esses riscos por meio de uma abordagem de defesa aprofundada que combina governança de IA responsável, proteções técnicas e controles de segurança e privacidade.

Avaliação responsável do impacto da IA

Copilot no Viva Os recursos do Glint estão sujeitos a uma avaliação de impacto de IA responsável alinhada com os princípios e padrões de IA responsável da Microsoft. Essas avaliações foram projetadas para avaliar como os recursos de IA podem afetar usuários e organizações em cenários do mundo real e para identificar possíveis danos no início do ciclo de vida do produto.

Conforme descrito em Governança do Microsoft Copilot, as análises de IA responsável consideram:

  • Uso pretendido e limitações do recurso e se as saídas podem ser mal interpretadas ou mal utilizadas.
  • Potencial para preconceito ou tratamento injusto, incluindo danos relacionados à imparcialidade.
  • Risco de danos no local de trabalho, definidos como sistemas de IA que fazem inferências, julgamentos ou avaliações sobre os funcionários com base na comunicação no local de trabalho.
  • Adequação das proteções, como filtragem de conteúdo, bloqueio de cenários restritos e design de loop do usuário.

A Microsoft restringe explicitamente o uso da IA generativa para fazer inferências ou julgamentos sobre o desempenho, a atitude, o estado interno ou as características pessoais dos funcionários e aplica mitigações para ajudar a evitar esses danos no local de trabalho.

Os resultados das avaliações de impacto de IA Responsável informam as decisões de design, incluindo escopo de recursos, proteções, indicações de transparência e controles de usuário.

Importante

  • As avaliações de impacto responsáveis de IA são revisitadas à medida que os recursos evoluem, para que as mitigações de risco permaneçam apropriadas à medida que os recursos mudam ou se expandem.

Revisão de segurança de dados

Paralelamente, os recursos do Copilot no Viva Glint são revisados em relação aos compromissos de segurança e privacidade de dados estabelecidos pela Microsoft para o Microsoft Copilot.

Essas revisões validam os recursos:

  • Acesse e processe dados somente dentro dos limites de permissão existentes do usuário Microsoft 365 e Viva Glint.
  • Respeite o isolamento do locatário, o controle de acesso baseado em função e a autorização baseada em identidade.
  • Verifique se as respostas brutas da pesquisa, os prompts, os atributos do usuário do respondente e os resultados gerados por IAnão são usados para treinar LLMs básicos.
  • Proteja os dados usando tecnologias de criptografia alinhadas com os compromissos de segurança da Microsoft.
  • Alinhe-se com a residência de dados, o Limite de Dados da UE e os compromissos contratuais de privacidade.

Esses controles foram projetados para ajudar os recursos do Copilot no Viva Glint a atender às expectativas de segurança, privacidade e conformidade da Microsoft antes do lançamento. Para obter mais informações sobre os princípios e padrões de IA responsável da Microsoft, consulte:

Como o Copilot no Viva Glint bloqueia conteúdo prejudicial?

Copilot no Viva O Glint usa as mesmas proteções que o Microsoft Copilot para ajudar a reduzir o risco de detectar e bloquear conteúdo prejudicial. Essas proteções se aplicam a prompts do usuário e a respostas geradas por IA.

Filtros de danos ao conteúdo

O Microsoft Copilot emprega filtros de danos ao conteúdo que identificam conteúdo prejudicial em quatro categorias:

  • Ódio & justiça: linguagem pejorativa ou discriminatória com base em atributos protegidos
  • Conteúdo sexual: discussões inadequadas sobre órgãos reprodutivos, atos eróticos ou abuso sexual
  • Violência: linguagem relacionada a ações físicas destinadas a ferir ou matar, armas e entidades relacionadas
  • Automutilação: conteúdo relacionado a ações deliberadas destinadas a ferir ou matar a si mesmo

Filtro de danos no local de trabalho

Determinados cenários do Microsoft Copilot incluem mitigações para evitar danos no local de trabalho, restringindo o uso da IA generativa de fazer inferências, julgamentos ou avaliações sobre os funcionários em relação ao desempenho, atitude, estado interno ou emocional ou características pessoais.

Proteções adicionais

O Microsoft Copilot fornece detecção de materiais protegidos, incluindo texto sujeito a direitos autorais e código sujeito a restrições de licenciamento. Para obter informações detalhadas sobre proteções de conteúdo prejudicial, consulte Como o Copilot bloqueia conteúdo prejudicial?

O Copilot bloqueia injeções de prompt (ataques de desbloqueio por jailbreak)?

O Copilot no Viva Glint usa as mesmas proteções do Microsoft Copilot para ajudar a detectar e bloquear ataques de injeção imediata e jailbreak. Essas proteções funcionam junto com filtros de danos ao conteúdo e mitigações de segurança de modelo integradas como parte de uma estratégia de segurança em camadas. Para obter informações detalhadas, consulte O Copilot bloqueia injeções de prompt?

O que acontece quando ocorrem mudanças no LLM básico?

Os modelos de IA que alimentam o Copilot no Viva Glint são atualizados e aprimorados regularmente. As atualizações de modelo trazem melhorias de desempenho, raciocínio mais avançado e recursos expandidos, mas não alteram suas configurações de segurança, privacidade ou conformidade. Para obter mais informações, consulte Noções básicas sobre alterações no modelo básico no Microsoft Copilot

Gerenciamento de alterações e notificação do cliente

O Viva Glint segue o processo padrão de gerenciamento de alterações da Microsoft para notificar os clientes sobre atualizações. A Microsoft fornece um aviso com pelo menos 30 dias de antecedência para alterações que exijam ação do administrador.

Canais de comunicação:

  • Centro de Mensagens: fonte primária para notificações de alteração no Centro de Administração Microsoft 365
  • Roteiro do Microsoft 365: Site público mostrando o status de desenvolvimento e as datas de lançamento
  • Blog do Microsoft 365: Comunicados sobre as versões mais recentes e recursos

Para obter informações abrangentes sobre o processo de gerenciamento de alterações da Microsoft, consulte o guia de alterações do Microsoft 365.

Perguntas frequentes

Onde as chamadas LLM são processadas para clientes da UE, de fora da UE e australianos?

  • Para clientes da UE: o processamento de LLM permanece dentro do Limite de Dados da UE. O tráfego da UE é roteado para data centers dentro da UE, em alinhamento com os compromissos do Limite de Dados da UE.
  • Para clientes fora da UE: as chamadas LLM são roteadas para os data centers disponíveis mais próximos na região. Durante períodos de alta utilização, as chamadas podem ser roteadas para outras regiões onde a capacidade está disponível.
  • Para clientes australianos: os dados do cliente podem ser temporariamente movidos para fora da Austrália para processamento por meio dos serviços principais do Microsoft 365, mas não residem fora da Austrália por mais de 24 horas.