Microsoft Copilot arkitektur och hur det fungerar

När du skapar en Microsoft 365-prenumeration skapar du automatiskt en klientorganisation för organisationen. Din klientorganisation finns inom Microsoft 365-tjänstgränsen, där Microsoft Copilot kan komma åt organisationens data.

Att arbeta inom Microsoft 365-tjänstgränsen ger inte Copilot insyn i hela klientorganisationen. Dataåtkomst begränsas alltid till den inloggade användarens behörigheter.

Dessa data innehåller information som användaren kan komma åt, inklusive deras aktiviteter och det innehåll som de skapar och interagerar med i Microsoft 365-applikationer.

Diagram som visar Microsoft 365-klientorganisationens arkitektur med Microsoft Copilot och användardata.

Copilot är en delad tjänst, precis som många andra tjänster i Microsoft 365. När du använder Copilot i din klientorganisation:

  • Dina kunddata håller sig inom Microsoft 365 tjänstgräns.
  • Befintliga säkerhets-, efterlevnads- och sekretesspolicyer som redan distribuerats av din organisation skyddar dina data.

Den här artikeln beskriver hur Microsoft Copilot fungerar, inklusive dataflödet i en användarprompt, hur Copilot kommer åt data och hur Copilot respekterar villkorsstyrd åtkomst och multifaktorautentisering (MFA).

Den här artikeln är avsedd för IT-administratörer, säkerhetsteam och tekniska beslutsfattare som vill förstå kärnarkitekturen i Microsoft Copilot. Den fokuserar på dataflöde, behörigheter och säkerhetsgränser.

Den här artikeln gäller för:

  • Microsoft Copilot

Användaruppmaningar och Copilot-svar

När användare öppnar en Microsoft 365-app, till exempel Word eller PowerPoint, kan de använda Copilot för att få realtidsdata.

Följande diagram ger en visuell representation av hur en Copilot-prompt fungerar.

Diagram som visar relationen mellan användare, enheter, appar och Microsoft Copilot.

Låt oss ta en titt:

  1. I en Microsoft 365-app anger en användare en uppmaning i Copilot.

  2. Copilot förbearbetar indataprompten med hjälp av förankring och har åtkomst till Microsoft Graph i användarens klientorganisation.

Följande video ger en översikt över hur förankring fungerar i Microsoft Copilot. Den är 1 minut och 29 sekunder lång.

  • Förankring förbättrar specificiteten för din prompt och hjälper dig att få svar som är relevanta och användbara för din specifika uppgift. Prompten kan innehålla text från indatafiler eller annat innehåll som Copilot upptäcker.

  • De data som Copilot använder för att generera svar krypteras under överföringen.

  1. Copilot skickar den jordade prompten till LLM. LLM använder prompten för att generera ett svar som är kontextuellt relevant för användarens uppgift.

  2. Copilot returnerar svaret till appen och användaren.

Användaråtkomst och datasekretess

Copilot kommer endast åt data som en enskild användare har behörighet att komma åt, baserat på till exempel befintliga rollbaserade åtkomstkontroller i Microsoft 365. Copilot kommer inte åt data som användaren inte har behörighet att komma åt.

Följande diagram ger en visuell representation av hur Copilot och användaråtkomst fungerar tillsammans.

Diagram som visar att Microsoft Copilot endast har åtkomst till data som användaren har behörighet att komma åt.

Låt oss ta en titt:

  • På enheter öppnar användarna en app och anger en uppmaning i Copilot.

  • Copilot använder Microsoft Graph för att komma åt användardata som finns i användarens unika kontext. Dessa användardata omfattar e-postmeddelanden, chattar och dokument som användaren har åtkomst till.

    Microsoft 365-tjänster hjälper dig att kontrollera åtkomst och säkerhet till organisationens data. Dessa tjänster omfattar Begränsad SharePoint-sökning (RSS), Avancerad hantering för SharePoint (SAM) och Microsoft Purview. Mer information finns i Microsoft 365 E3 och E5-funktionsjämförelselista för Microsoft Copilot.

  • Copilot kan inte komma åt data som användaren inte har behörighet att komma åt. I diagrammet representerar nedtonade data data som Copilot inte kan komma åt.

  • När en användare anger en prompt och Copilot svarar lagras interaktionen i användarens Copilot-chatthistorik. Användare kan granska och återanvända sina tidigare frågor. De kan också ta bort sin chatthistorik.

Mer information finns i Data som lagras om användarinteraktioner med Microsoft Copilot.

Copilot respekterar villkorsstyrd åtkomst och MFA

Copilot följer principer för villkorsstyrd åtkomst och multifaktorautentisering (MFA).

Diagram som visar villkorsstyrd åtkomst och MFA kan styra åtkomsten till Microsoft Copilot.

Det innebär: