Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
När du skapar en Microsoft 365-prenumeration skapar du automatiskt en klientorganisation för organisationen. Din klientorganisation finns inom Microsoft 365-tjänstgränsen, där Microsoft Copilot kan komma åt organisationens data.
Att arbeta inom Microsoft 365-tjänstgränsen ger inte Copilot insyn i hela klientorganisationen. Dataåtkomst begränsas alltid till den inloggade användarens behörigheter.
Dessa data innehåller information som användaren kan komma åt, inklusive deras aktiviteter och det innehåll som de skapar och interagerar med i Microsoft 365-applikationer.
Copilot är en delad tjänst, precis som många andra tjänster i Microsoft 365. När du använder Copilot i din klientorganisation:
- Dina kunddata håller sig inom Microsoft 365 tjänstgräns.
- Befintliga säkerhets-, efterlevnads- och sekretesspolicyer som redan distribuerats av din organisation skyddar dina data.
Den här artikeln beskriver hur Microsoft Copilot fungerar, inklusive dataflödet i en användarprompt, hur Copilot kommer åt data och hur Copilot respekterar villkorsstyrd åtkomst och multifaktorautentisering (MFA).
Den här artikeln är avsedd för IT-administratörer, säkerhetsteam och tekniska beslutsfattare som vill förstå kärnarkitekturen i Microsoft Copilot. Den fokuserar på dataflöde, behörigheter och säkerhetsgränser.
Den här artikeln gäller för:
- Microsoft Copilot
Användaruppmaningar och Copilot-svar
När användare öppnar en Microsoft 365-app, till exempel Word eller PowerPoint, kan de använda Copilot för att få realtidsdata.
Följande diagram ger en visuell representation av hur en Copilot-prompt fungerar.
Låt oss ta en titt:
I en Microsoft 365-app anger en användare en uppmaning i Copilot.
Copilot förbearbetar indataprompten med hjälp av förankring och har åtkomst till Microsoft Graph i användarens klientorganisation.
Följande video ger en översikt över hur förankring fungerar i Microsoft Copilot. Den är 1 minut och 29 sekunder lång.
Förankring förbättrar specificiteten för din prompt och hjälper dig att få svar som är relevanta och användbara för din specifika uppgift. Prompten kan innehålla text från indatafiler eller annat innehåll som Copilot upptäcker.
De data som Copilot använder för att generera svar krypteras under överföringen.
Copilot skickar den jordade prompten till LLM. LLM använder prompten för att generera ett svar som är kontextuellt relevant för användarens uppgift.
Copilot returnerar svaret till appen och användaren.
Användaråtkomst och datasekretess
Copilot kommer endast åt data som en enskild användare har behörighet att komma åt, baserat på till exempel befintliga rollbaserade åtkomstkontroller i Microsoft 365. Copilot kommer inte åt data som användaren inte har behörighet att komma åt.
Följande diagram ger en visuell representation av hur Copilot och användaråtkomst fungerar tillsammans.
Låt oss ta en titt:
På enheter öppnar användarna en app och anger en uppmaning i Copilot.
Copilot använder Microsoft Graph för att komma åt användardata som finns i användarens unika kontext. Dessa användardata omfattar e-postmeddelanden, chattar och dokument som användaren har åtkomst till.
Microsoft 365-tjänster hjälper dig att kontrollera åtkomst och säkerhet till organisationens data. Dessa tjänster omfattar Begränsad SharePoint-sökning (RSS), Avancerad hantering för SharePoint (SAM) och Microsoft Purview. Mer information finns i Microsoft 365 E3 och E5-funktionsjämförelselista för Microsoft Copilot.
Copilot kan inte komma åt data som användaren inte har behörighet att komma åt. I diagrammet representerar nedtonade data data som Copilot inte kan komma åt.
När en användare anger en prompt och Copilot svarar lagras interaktionen i användarens Copilot-chatthistorik. Användare kan granska och återanvända sina tidigare frågor. De kan också ta bort sin chatthistorik.
Mer information finns i Data som lagras om användarinteraktioner med Microsoft Copilot.
Copilot respekterar villkorsstyrd åtkomst och MFA
Copilot följer principer för villkorsstyrd åtkomst och multifaktorautentisering (MFA).
Det innebär:
Om du aktiverar och konfigurerar principer för villkorsstyrd åtkomst kontrollerar du att användarna kan komma åt Microsoft 365 tjänster. Du kan hantera åtkomst baserat på villkor som du konfigurerar, inklusive att framtvinga principer för enhetsefterlevnad som du anger. Mer information finns i Skydda AI med princip för villkorsstyrd åtkomst.
Om du använder Microsoft Intune kan du använda Intune efterlevnadsprinciper och villkorsstyrd åtkomst tillsammans. Mer information finns i Använda efterlevnadsprinciper för att ange regler för enheter som du hanterar med Intune.
Copilot använder samma MFA-funktioner som du konfigurerar för din klientorganisation. Med MFA måste användarna, precis som alla Microsoft 365-tjänster, ange flera former av verifiering innan de får åtkomst till Copilot.
Om klientorganisationen använder standardinställningar för säkerhet är MFA aktiverat som standard. Om MFA inte är aktiverat rekommenderar Microsoft att du aktiverar MFA.