Microsoft Copilot arquitetura e como funciona

Quando cria uma subscrição do Microsoft 365, cria automaticamente um inquilino para a sua organização. O seu inquilino está dentro do limite de serviço do Microsoft 365, onde Microsoft Copilot pode aceder aos dados da sua organização.

Operar dentro do limite de serviço do Microsoft 365 não concede visibilidade a todos os inquilinos do Copilot. O acesso aos dados tem sempre um âmbito limitado às permissões do utilizador com sessão iniciada.

Estes dados incluem informações a que o utilizador pode aceder, incluindo as suas atividades e os conteúdos que cria e interage nas aplicações do Microsoft 365.

Diagrama que mostra a arquitetura de inquilino do Microsoft 365 com dados de Microsoft Copilot e utilizador.

O Copilot é um serviço partilhado, tal como muitos outros serviços no Microsoft 365. Quando utiliza o Copilot no seu inquilino:

  • Os dados do seu cliente permanecem dentro dos limites de serviço do Microsoft 365.
  • As políticas de segurança, conformidade e privacidade já implementadas pela sua organização protegem os seus dados.

Este artigo descreve como Microsoft Copilot funciona, incluindo o fluxo de dados num pedido do utilizador, como o Copilot acede aos dados e como o Copilot respeita o Acesso Condicional e a autenticação multifator (MFA).

Este artigo destina-se a administradores de TI, equipas de segurança e responsáveis pela tomada de decisões técnicas que pretendam compreender a arquitetura principal do Microsoft Copilot. Centra-se no fluxo de dados, nas permissões e nos limites de segurança.

Este artigo aplica-se ao:

  • Microsoft Copilot

Pedidos do utilizador e respostas do Copilot

Quando os utilizadores abrem uma aplicação do Microsoft 365, como o Word ou o PowerPoint, podem utilizar o Copilot para obter dados em tempo real.

O diagrama seguinte fornece uma representação visual de como um pedido ao Copilot funciona.

Diagrama que mostra a relação entre utilizadores, dispositivos, aplicações e Microsoft Copilot.

Vamos explorar um pouco:

  1. Numa aplicação do Microsoft 365, um utilizador introduz um pedido no Copilot.

  2. O Copilot pré-processa o pedido de entrada através da fundamentação e acede ao Microsoft Graph no inquilino do utilizador.

O vídeo a seguir fornece uma visão geral de como a fundamentação funciona no Microsoft Copilot. Tem 1 minuto e 29 segundos de duração.

  • A contextualização melhora a especificidade do seu pedido e ajuda-o a obter respostas relevantes e acionáveis para a sua tarefa específica. O pedido pode incluir texto de ficheiros de entrada ou outro conteúdo descoberto pelo Copilot.

  • Os dados que o Copilot utiliza para gerar respostas são encriptados em trânsito.

  1. O Copilot envia o pedido de contextualização para o LLM. O LLM utiliza o pedido para gerar uma resposta contextualmente relevante para a tarefa do utilizador.

  2. O Copilot devolve a resposta à aplicação e ao utilizador.

Acesso do utilizador e privacidade de dados

O Copilot só acede a dados a que um utilizador individual tenha acesso autorizado, com base, por exemplo, em controlos de acesso baseados em funções do Microsoft 365 existentes. O Copilot não acede a dados aos quais o utilizador não tem permissão para aceder.

O diagrama seguinte fornece uma representação visual de como o Copilot e o acesso de utilizador funcionam em conjunto.

Diagrama que mostra Microsoft Copilot só acede aos dados para os quais o utilizador tem permissões de acesso.

Vamos explorar um pouco:

  • Nos dispositivos, os utilizadores abrem uma aplicação e introduzem um pedido no Copilot.

  • O Copilot utiliza o Microsoft Graph para aceder aos dados do utilizador que estão no contexto exclusivo do utilizador. Estes dados de utilizador incluem e-mails, chats e documentos aos quais o utilizador tem permissões de acesso.

    Os serviços do Microsoft 365 ajudam a controlar o acesso e a segurança aos dados da sua organização. Estes serviços incluem a Pesquisa Restrita do SharePoint (RSS), a Gestão Avançada do SharePoint (SAM) e o Microsoft Purview. Para saber mais, consulte a lista de comparação de funcionalidades Microsoft 365 E3 e E5 para Microsoft Copilot.

  • O Copilot não consegue aceder a dados aos quais o utilizador não tem permissões de acesso. No diagrama, os dados a cinzento representam dados aos quais o Copilot não pode aceder.

  • Quando um utilizador insere um pedido e o Copilot responde, a interação é armazenada no histórico de conversas do Copilot do utilizador. Os utilizadores podem rever e reutilizar os pedidos anteriores. Também podem eliminar o respetivo histórico de conversas.

Para saber mais, consulte Dados armazenados sobre as interações do usuário com Microsoft Copilot.

O Copilot honra o Acesso Condicional e a MFA

O Copilot honra as políticas de Acesso Condicional e a autenticação multifator (MFA).

Diagrama que mostra que o Acesso Condicional e a MFA pode controlar o acesso a Microsoft Copilot.

Tal significa que: