Dados, Privacidade e Segurança para Microsoft Copilot

Nota

Microsoft 365 Copilot agora chama-se Microsoft Copilot e Microsoft 365 Copilot Chat passa a chamar-se Microsoft Copilot Chat. Algumas experiências, licenças e capacidades poderão continuar a referenciar Microsoft 365 Copilot e Microsoft 365 Copilot Chat durante o período de transição. Não há alterações à segurança, conformidade e privacidade das organizações.

Microsoft Copilot é um motor de processamento e orquestração sofisticado que fornece capacidades de produtividade com tecnologia de IA ao coordenar os seguintes componentes:

  • Modelos de linguagem grandes (LLMs)
  • Conteúdos no Microsoft Graph, como e-mails, chats e documentos a que tem permissão para aceder.
  • As aplicações de produtividade do Microsoft 365 que utiliza diariamente, como o Word e o PowerPoint.

Para obter uma visão geral de como esses três componentes funcionam juntos, consulte Microsoft Copilot visão geral. Para obter ligações para outros conteúdos relacionados com Microsoft Copilot, consulte Microsoft Copilot documentação.

Importante

As informações neste artigo destinam-se a ajudar a fornecer respostas às seguintes perguntas:

Nota

Microsoft Copilot continuará a evoluir ao longo do tempo com novas capacidades. Para se manter atualizado sobre Microsoft Copilot ou colocar questões, visite a comunidade Microsoft Copilot no Microsoft Tech Community.

Como Microsoft Copilot usa seus dados organizacionais proprietários?

Microsoft Copilot proporciona valor ao ligar LLMs aos dados organizacionais. Microsoft Copilot acede a conteúdos e contexto através do Microsoft Graph. Pode gerar respostas ancoradas nos seus dados organizacionais, como documentos de utilizador, e-mails, calendário, conversas, reuniões e contactos. Microsoft Copilot combina este conteúdo com o contexto de trabalho do utilizador, como a reunião em que um utilizador se encontra, as trocas de e-mails que o utilizador teve sobre um tópico ou as conversações de chat mantidas na semana passada. Microsoft Copilot utiliza esta combinação de conteúdo e contexto para ajudar a fornecer respostas precisas, relevantes e contextuais.

Importante

Pedidos, respostas e dados acessados por meio do Microsoft Graph não são usados para treinar LLMs de base, incluindo aqueles usados por Microsoft Copilot.

Microsoft Copilot só apresenta dados organizacionais para os quais os utilizadores individuais têm, pelo menos, permissões de visualização. É importante que esteja a utilizar os modelos de permissão disponíveis nos serviços do Microsoft 365, como o SharePoint, para ajudar a garantir que os utilizadores ou grupos corretos têm o acesso correto aos conteúdos corretos na sua organização. Isto inclui permissões que concede a utilizadores fora da sua organização através de soluções de colaboração entre inquilinos, tais como canais partilhados no Microsoft Teams.

Quando introduz pedidos com Microsoft Copilot, as informações contidas nos seus pedidos, os dados obtidos e as respostas geradas são processados e armazenados em conformidade com os compromissos contratuais com os restantes conteúdos da sua organização no Microsoft 365. Para obter mais informações, consulte a seção Dados armazenados sobre as interações do usuário com Microsoft Copilot mais adiante neste artigo.

Nota

  • Quando estiver a utilizar agentes para ajudar a Microsoft Copilot a fornecer informações mais relevantes, verifique a declaração de privacidade e os termos de utilização do agente para determinar como irá processar os dados da sua organização. Para obter mais informações, consulte Extensibilidade de Microsoft Copilot.
  • Quando utiliza a pesquisa na Web, o Microsoft Copilot analisa o pedido do utilizador e identifica termos em que a pesquisa na Web melhoraria a qualidade da resposta. Com base nestes termos, o Copilot gera uma consulta de pesquisa que envia para o serviço de Pesquisa do Bing. Para obter mais informações, Dados, privacidade e segurança para consultas na Web no Microsoft Copilot e Microsoft Copilot Chat.
  • A Microsoft oferece modelos de IA de terceiros em Microsoft Copilot, como modelos Anthropic e OpenAI. Enquanto administrador, pode decidir se quer ou não utilizar estes modelos para potenciar as suas experiências, podendo aplicar-se termos adicionais. Consulte a seguinte documentação para saber mais: Anthropic modelos no Microsoft Online Services e a OpenAI como um subprocessador no Microsoft Online Services.
  • A Microsoft pode implementar outros modelos de IA para utilização Microsoft Copilot que sejam alojados e operados pela Microsoft. Estes modelos são regidos pelos mesmos compromissos contratuais e de proteção de dados já em vigor, incluindo o facto de nenhum dado sair da Microsoft. Para obter mais informações sobre modelos que podem ser utilizados pelo Copilot, consulte Compreender a funcionalidade e os modelos de IA nos Serviços Online da Microsoft.

Embora o monitoramento de abuso, que inclui a revisão humana do conteúdo, esteja disponível no Azure OpenAI, Microsoft Copilot serviços optaram por desativá-lo. Para obter informações sobre a filtragem de conteúdos, consulte a secção Como é que o Copilot bloqueia conteúdo prejudicial? mais à frente neste artigo.

Nota

Podemos utilizar o feedback dos clientes, que é opcional, para melhorar Microsoft Copilot, assim como utilizamos o feedback dos clientes para melhorar outros serviços do Microsoft 365 e aplicações de produtividade do Microsoft 365. Não usamos este feedback para treinar os LLMs de base usados por Microsoft Copilot. Os clientes podem gerir o feedback através de controlos de administração. Para obter mais informações, consulte Gerir os comentários da Microsoft para a sua organização e Fornecer comentários sobre o Microsoft Copilot com as aplicações do Microsoft 365.

Dados armazenados sobre as interações do utilizador com Microsoft Copilot

Quando um utilizador interage com Microsoft Copilot (utilizando aplicações como Word, PowerPoint, Excel, OneNote Loop ou Whiteboard), armazenamos dados sobre essas interações. Os dados armazenados incluem o pedido do utilizador e a resposta do Copilot, incluindo citações de qualquer informação utilizada para fundamentar a resposta do Copilot. Referimo-nos ao pedido do utilizador e à resposta do Copilot a esse pedido como o "conteúdo das interações" e o registo dessas interações é o histórico de atividades do Copilot do utilizador. Por exemplo, estes dados armazenados fornecem aos utilizadores um histórico de atividades do Copilot em Microsoft Copilot Chat e reuniões no Microsoft Teams. Estes dados são processados e armazenados de acordo com os compromissos contratuais com os outros conteúdos da sua organização no Microsoft 365. Os dados são criptografados enquanto são armazenados e não são usados para treinar LLMs de base, incluindo aqueles usados por Microsoft Copilot.

Para ver e gerir estes dados armazenados, os administradores podem utilizar a Pesquisa de Conteúdo ou o Microsoft Purview. Os administradores também podem utilizar o Microsoft Purview para definir políticas de retenção para os dados relacionados com as interações de chat com o Copilot. Para mais informações, consulte os seguintes artigos:

Para conversas do Microsoft Teams com o Copilot, os administradores também podem utilizar as APIs de Exportação do Microsoft Teams para ver os dados armazenados.

Eliminar o histórico de interações do utilizador com Microsoft Copilot

Os seus utilizadores podem eliminar o histórico de atividades do Copilot, que inclui os pedidos e as respostas que o Copilot devolve, ao aceder ao portal A Minha Conta. Para obter mais informações, consulte Excluir seu histórico de atividades Microsoft Copilot.

Microsoft Copilot e o Limite de Dados da UE

Microsoft Copilot chamadas para o LLM são encaminhadas para os data centers mais próximos da região, mas também podem ligar para outras regiões onde a capacidade está disponível durante períodos de alta utilização.

Para os utilizadores da União Europeia (UE), temos salvaguardas adicionais para cumprir com o EU Data Boundary. O tráfego da UE permanece dentro da Fronteira de Dados da UE, enquanto o tráfego mundial pode ser enviado para a UE e outros países ou regiões para processamento de LLM.

Nota

Os modelos fornecidos pela Anthropic como subcontratante estão atualmente excluídos do Limite de Dados da UE. Para obter mais informações, consulte Anthropic modelos no Microsoft Online Services.

Microsoft Copilot e dados de residência

Microsoft Copilot está a cumprir os compromissos de residência de dados, conforme descrito nos Termos de Produto da Microsoft e na Adenda à Proteção de Dados. Microsoft Copilot foi adicionado como uma carga de trabalho abrangida nos compromissos de residência de dados nos Termos dos Produtos Microsoft a 1 de março de 2024.

As ofertas Microsoft Advanced Data Residency (ADR) e Multi-Geo Capabilities incluem compromissos de residência de dados para Microsoft Copilot clientes a partir de 1 de março de 2024. Para os clientes da UE, o Microsoft Copilot é um serviço de Limite de Dados da UE. As consultas dos clientes fora da UE podem ser processadas nos EUA, na UE ou noutras regiões.

Extensibilidade de Microsoft Copilot

Embora o Microsoft Copilot já consiga utilizar as aplicações e os dados no ecossistema do Microsoft 365, muitas organizações ainda dependem de várias ferramentas e serviços externos para a gestão do trabalho e a colaboração. Microsoft Copilot experiências podem referenciar serviços e ferramentas de terceiros ao responder ao pedido de um utilizador através de conectores ou agentes do Microsoft Graph. Os dados dos conectores do Graph podem ser devolvidos em respostas Microsoft Copilot se o utilizador tiver permissão para aceder a essas informações.

Quando os agentes são ativados, Microsoft Copilot determina se é necessário utilizar um agente específico para ajudar a fornecer uma resposta relevante ao utilizador. Se for necessário um agente, Microsoft Copilot gera uma consulta de pesquisa para enviar ao agente em nome do utilizador. A consulta baseia-se no pedido do utilizador, no histórico de atividades do Copilot e nos dados aos quais o utilizador tem acesso no Microsoft 365.

Na secção Aplicações integradas do centro de administração do Microsoft 365, os administradores podem ver as permissões e o acesso aos dados requeridos por um agente, bem como os termos de utilização e a declaração de privacidade do agente. Os administradores têm controlo total para selecionar os agentes permitidos na organização. Um utilizador só pode aceder aos agentes que o seu administrador permite e que o utilizador instalou ou está atribuído. Microsoft Copilot utiliza apenas agentes ativados pelo utilizador.

Para mais informações, consulte os seguintes artigos:

Como é que a Microsoft Copilot protege os dados organizacionais?

O modelo de permissões no seu inquilino do Microsoft 365 pode ajudar a garantir que os dados não serão divulgados sem a intenção entre utilizadores, grupos e inquilinos. Microsoft Copilot apresenta apenas os dados aos quais cada indivíduo pode aceder utilizando os mesmos controlos subjacentes de acesso aos dados utilizados noutros serviços do Microsoft 365. O Índice Semântico respeita o limite de acesso baseado na identidade do utilizador para que o processo de base só aceda a conteúdos ao qual o utilizador atual está autorizado a aceder. Para obter mais informações, consulte a política de privacidade e a documentação de serviços da Microsoft.

Quando tem dados encriptados por Proteção de Informações do Microsoft Purview, Microsoft Copilot honra os direitos de utilização concedidos ao utilizador. Esta encriptação pode ser aplicada por etiquetas de confidencialidade ou por permissões restritas em aplicações do Microsoft 365 através da Gestão de Direitos de Informação (IRM). Para obter mais informações sobre como utilizar o Microsoft Purview com o Microsoft Copilot, consulte Proteções de segurança de dados e conformidade do Microsoft Purview para aplicações de IA generativa.

Já implementamos várias formas de proteção para ajudar a impedir os clientes de comprometerem serviços e aplicações do Microsoft 365 ou obterem acesso não autorizado a outros inquilinos ou ao próprio sistema do Microsoft 365. Eis alguns exemplos dessas formas de proteção:

  • O isolamento lógico de conteúdo do cliente em cada inquilino para os serviços do Microsoft 365 é obtido através da autorização do Microsoft Entra e do controlo de acesso baseado em funções. Para obter mais informações, consulte controlos de isolamento do Microsoft 365.

  • A Microsoft utiliza segurança física rigorosa, rastreio em segundo plano e uma estratégia de encriptação com várias camadas para proteger a confidencialidade e a integridade dos conteúdos dos clientes.

  • O Microsoft 365 utiliza tecnologias do lado do serviço que encriptam os conteúdos inativos e em trânsito do cliente, incluindo o BitLocker, a encriptação por ficheiro, o Transport Layer Security (TLS) e o Internet Protocol Security (IPsec). Para obter detalhes específicos sobre a encriptação no Microsoft 365, consulte Encriptação no Microsoft Cloud.

  • O seu controlo sobre os seus dados é reforçado pelo compromisso da Microsoft em cumprir leis de privacidade de aplicação geral, como o RGPD e normas de privacidade, como a ISO/IEC 27018, o primeiro código de conduta internacional para a privacidade na nuvem do mundo.

  • Para conteúdos acedidos através de agentes no Microsoft 365, a encriptação pode excluir o acesso programático, limitando assim o acesso do agente aos conteúdos. Para obter mais informações, veja Configurar direitos de utilização para o Azure Information Protection.

Cumprir com os requisitos de conformidade regulamentares

A Microsoft continua a adaptar-se e a responder para cumprir os requisitos regulamentares de IA à medida que evoluem, para ganhar e manter a confiança dos clientes, parceiros e reguladores.

Microsoft Copilot fornece amplas ofertas e certificações de conformidade, incluindo GDPR,ISO 27001, HIPAA e a norma ISO 42001 para sistemas de gerenciamento de IA. Isso ajuda a apoiar nossos clientes em suas jornadas de conformidade, complementado por recursos como prontidão contratual, gerenciamento de riscos de tecnologia da informação e comunicação integrado e ferramentas de resiliência operacional.

A Microsoft está empenhada em cumprir todas as leis e regulamentos aplicáveis à Microsoft, incluindo a Lei de IA da UE, para permitir que as nossas soluções de IA cumpram os padrões em evolução de IA fiável e responsável. Microsoft Copilot foi criado com base nos compromissos existentes da Microsoft em relação à segurança e privacidade de dados. Não há alterações a estes compromissos. O Copilot está integrado no Microsoft 365 e cumpre os compromissos de privacidade, segurança e conformidade existentes com os clientes do Microsoft 365.

Além disso, priorizamos o diálogo aberto com nossos parceiros e autoridades reguladoras. Fornecemos aos clientes acesso direto a profissionais de conformidade da Microsoft, orientação proativa e soluções organizadas para ajudar a navegar pela conformidade regulamentar, como o Microsoft Copilot & Copilot Chat Risk Assessment Quickstart. A nossa abordagem no panorama orientado por IA visa capacitar as organizações a inovar com confiança com soluções construídas a pensar na transparência, privacidade e segurança.

Informações adicionais

Microsoft Copilot e controlos de privacidade para experiências ligadas

Importante

Os seus dados pessoais recolhidos a partir da utilização de experiências ligadas no Microsoft 365 não são utilizados para treinar grandes modelos de linguagem (LLMs), incluindo os utilizados pela Microsoft Copilot.

Alguns controlos de privacidade para experiências ligadas no Microsoft 365 Apps podem afetar a disponibilidade de Microsoft Copilot funcionalidades. Isto inclui os controlos de privacidade para experiências ligadas que analisam o seu conteúdo e o controlo de privacidade para experiências ligadas opcionais. Para obter informações sobre os controlos de privacidade disponíveis para gerir experiências ligadas, consulte Descrição geral dos controlos de privacidade do Microsoft 365 Apps para Grandes Empresas.

Controlo de privacidade para experiências ligadas que analisam o seu conteúdo

Se desativar as experiências ligadas que analisam os seus conteúdos em dispositivos na sua organização, Microsoft Copilot funcionalidades não estarão disponíveis para os seus utilizadores nas seguintes aplicações:

  • Excel
  • OneNote
  • Outlook
  • PowerPoint
  • Word

Isto aplica-se quando estiver a executar a versão mais recente destas aplicações em dispositivos Windows, Mac, iOS ou Android.

Existe também um controlo de privacidade que desativa todas as experiências ligadas, incluindo experiências ligadas que analisam o seu conteúdo. Se utilizar esse controlo de privacidade, Microsoft Copilot funcionalidades não estarão disponíveis nas aplicações e nos dispositivos descritos acima.

Controlo de privacidade para experiências ligadas opcionais

Se desativar as experiências ligadas opcionais na sua organização, Microsoft Copilot funcionalidades que são experiências ligadas opcionais não estarão disponíveis para os seus utilizadores. Por exemplo, desativar experiências ligadas opcionais pode afetar a disponibilidade da pesquisa na Web.

Existe também um controlo de privacidade que desativa todas as experiências ligadas, incluindo experiências ligadas opcionais. Se utilizar esse controlo de privacidade, Microsoft Copilot funcionalidades que são experiências ligadas opcionais não estarão disponíveis.

Acerca do conteúdo que o Microsoft Copilot cria

Não é garantido que as respostas que a IA generativa produz sejam 100% factuais. Embora continuemos a melhorar as respostas, os utilizadores devem continuar a utilizar o seu julgamento ao rever o resultado antes de as enviar a outras pessoas. As nossas capacidades Microsoft Copilot fornecem rascunhos e resumos úteis para o ajudar a alcançar mais, dando-lhe simultaneamente a oportunidade de rever a IA gerada em vez de automatizar totalmente estas tarefas.

Continuamos a melhorar os algoritmos para resolver proativamente problemas, tais como incompatibilidade e desinformação, bloqueio de conteúdos, segurança de dados e impedir a promoção de conteúdos prejudiciais ou discriminatórios em conformidade com os nossos princípios de IA responsáveis.

A Microsoft não reclama a propriedade do resultado do serviço. Dito isto, não determinamos se a produção de um cliente é protegida por direitos autorais ou oponível a outros usuários. Isto deve-se ao facto de os sistemas de IA generativa poderem produzir respostas semelhantes a pedidos ou consultas semelhantes de vários clientes. Consequentemente, vários clientes podem ter ou reclamar direitos em conteúdo igual ou substancialmente semelhante.

Se um terceiro processar um cliente comercial por violação de direitos autorais por usar os Copilots da Microsoft ou a saída gerada, defenderemos o cliente e pagaremos o valor de quaisquer julgamentos ou acordos adversos que resultem da ação judicial, desde que o cliente tenha usado as proteções e filtros de conteúdo que incorporamos em nossos produtos. Para obter mais informações, consulte Microsoft anuncia novo Compromisso de Direitos de Autor do Copilot para clientes.

Como é que o Copilot bloqueia conteúdo prejudicial?

Para ajudar a bloquear conteúdos prejudiciais, a Microsoft Copilot utiliza salvaguardas que funcionam em conjunto com os modelos de IA utilizados para gerar respostas. Consoante o cenário, estas salvaguardas podem incluir proteções originais da Microsoft ou, em alguns casos, mitigações de segurança incorporadas no modelo subjacente. Estas salvaguardas utilizam uma abordagem de defesa avançada e podem incluir uma combinação de proteções originais da Microsoft que ajudam a detetar e reduzir tentativas de jailbreak e padrões de injeção de pedidos (incluindo ataques de injeção de pedidos cruzados), filtros de danos a conteúdos para identificar conteúdos prejudiciais em pedidos ou respostas geradas (como Ódio & Justiça, Sexual, Violência e Automutilação) ou, em alguns cenários, mitigações de segurança incorporadas no modelo subjacente.

Os danos relacionados com ódio e equidade referem-se a qualquer conteúdo que utilize linguagem pejorativa ou discriminatória com base em atributos como a raça, etnia, nacionalidade, identidade e expressão de género, orientação sexual, religião, estado de imigração, estado de capacidade, aparência pessoal e tamanho do corpo. A equidade está preocupada em garantir que os sistemas de IA tratem todos os grupos de pessoas de forma equitativa, sem contribuir para as desigualdades sociais existentes. Os conteúdos sexuais envolvem discussões sobre órgãos reprodutores humanos, relações românticas, atos retratados em termos eróticos ou afetivos, gravidez, atos sexuais físicos, incluindo aqueles retratados como uma agressão ou um ato forçado de violência sexual, prostituição, pornografia e abuso. A violência descreve linguagem relacionada com ações físicas que têm a intenção de ferir ou matar, a incluir ações, armas e entidades relacionadas. A linguagem de auto-agressão refere-se a ações deliberadas que têm a intenção de ferir ou matar a si mesmo.

Além da filtragem de conteúdo fornecida pelo Azure OpenAI Service, determinados cenários de Microsoft Copilot fornecem outras mitigações, como filtros para ajudar a evitar danos no local de trabalho. Os danos no local de trabalho referem-se a uma categoria de danos que podem resultar da IA generativa ou de modelos que fazem inferências, julgamentos ou avaliações sobre um colaborador com base na sua comunicação no local de trabalho. Atualmente, isso significa inferências, julgamentos ou avaliações sobre o desempenho, atitude, estado interno ou emocional ou características pessoais de um funcionário. Restringimos a utilização de IA generativa ou de modelos para estes fins.

O Copilot fornece deteção de material protegido?

Sim, Microsoft Copilot fornece detecção de materiais protegidos, o que inclui texto sujeito a direitos autorais e código sujeito a restrições de licenciamento. Esta deteção pode não estar disponível em todos os cenários de Microsoft Copilot e nem todas estas mitigações são relevantes para todos os cenários Microsoft Copilot.

O Copilot bloqueia injeções de pedidos (ataques de jailbreak)?

Os ataques de jailbreak são pedidos concebidos para ignorar as salvaguardas do Copilot ou induzir um comportamento não conforme. Microsoft Copilot ajuda a mitigar esses ataques usando técnicas proprietárias, como classificadores de jailbreak e ataque de injeção de prompt cruzado (XPIA). Estes classificadores analisam as entradas no serviço Copilot e ajudam a bloquear pedidos de alto risco antes da execução do modelo. Estes classificadores poderão não estar disponíveis em todos os cenários Microsoft Copilot.

O que acontece quando ocorrem alterações no modelo de fundação?

Os modelos de IA que alimentam Microsoft Copilot são atualizados e melhorados regularmente. As atualizações de modelo trazem melhorias de desempenho, raciocínio mais avançado e capacidades expandidas, mas não alteram as suas definições de segurança, privacidade ou conformidade. Para obter mais informações, consulte o Blogue do Microsoft 365: Compreender as alterações do modelo de fundação no Microsoft Copilot.

Comprometido com a IA responsável

À medida que a IA está preparada para transformar as nossas vidas, temos de definir coletivamente novas regras, normas e práticas para a utilização e o impacto desta tecnologia. A Microsoft tem estado num percurso de IA Responsável desde 2017, quando definimos os nossos princípios e abordagem para garantir que esta tecnologia é utilizada de uma forma orientada por princípios éticos que colocam as pessoas em primeiro lugar.

Na Microsoft, somos orientados pelos nossos princípios de IA, nossas Normas de IA Responsável e décadas de investigação sobre IA, fundamentação e aprendizagem automática de preservação da privacidade. Uma equipa multidisciplinar de investigadores, engenheiros e especialistas em políticas analisa os nossos sistemas de IA quanto a potenciais danos e mitigações - refinando dados de formação, filtrando para limitar conteúdos prejudiciais, tópicos confidenciais de consulta e bloqueio de resultados e aplicando tecnologias da Microsoft como o InterpretML e o Fairlearn para ajudar a detetar e corrigir desvios de dados. Tornamos claro como o sistema toma decisões ao notar limitações, ligar a fontes e pedir aos utilizadores que revejam e verifiquem factos e ajustem os conteúdos com base nos conhecimentos sobre o assunto. Para obter mais informações, veja Governing AI: A Blueprint for the Future.

Queremos ajudar os nossos clientes a utilizar os nossos produtos de IA de forma responsável, a partilhar as nossas aprendizagens e a criar parcerias baseadas na confiança. Para estes novos serviços, queremos fornecer aos nossos clientes informações sobre as utilizações, capacidades e limitações previstas do nosso serviço de plataforma de IA, para que tenham o conhecimento necessário para fazer escolhas de implementação responsáveis. Também partilhamos recursos e modelos com programadores em organizações e com fabricantes independentes de software (ISV), para os ajudar a criar soluções de IA eficazes, seguras e transparentes.