Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Obs!
Microsoft 365 Copilot heter nu Microsoft Copilot och Microsoft 365 Copilot Chat heter nu Microsoft Copilot Chat. Vissa upplevelser, licenser och funktioner kan fortsätta att referera till Microsoft 365 Copilot och Microsoft 365 Copilot Chat under övergångsperioden. Det finns inga ändringar av säkerhet, efterlevnad och sekretess för organisationer.
Vad är företagsdataskydd i Microsoft Copilot och Microsoft Copilot Chat?
Användningen av Microsoft Copilot och Microsoft Copilot Chat, som används av organisationer, omfattas av villkoren i Microsoft Products and Services Data Protection Addendum (DPA) och Microsofts produktvillkor, med Microsoft som dataprocessor.
Dataskydd för företag (EDP) avser kontroller[1] och åtaganden, under dataskyddstillägget (DPA) och produktvillkor, som gäller för kunddata för användare av Microsoft Copilot och Microsoft Copilot Chat. Användningen av termen EDP är inte avsedd att begränsa de förmåner som erbjuds enligt DPA och produktvillkoren.
Företagsdataskydd för prompter och svar
Microsoft Copilot och Microsoft Copilot Chat erbjuder samma företagsvillkor[2] som finns i våra kommersiella Microsoft 365-erbjudanden.
Användning av Microsoft Copilot och Microsoft Copilot Chat omfattar uppmaningar (anges av användare) och svar (innehåll som genereras av Copilot). Med EDP skyddas uppmaningar och svar av samma avtalsvillkor och åtaganden som våra kunder litar på för sina e-postmeddelanden i Exchange och sina filer i SharePoint.
Vi skyddar dina uppgifter: Vi hjälper dig att skydda dina data med kryptering i vila och under överföring, rigorösa fysiska säkerhetskontroller och dataisolering mellan klientorganisationer.
Dina data är privata: Vi kommer inte att använda dina data förutom enligt dina instruktioner. Våra åtaganden när det gäller sekretess omfattar stöd för den allmänna dataskyddsförordningen (GDPR),EU:s datagräns[3], ISO/IEC 27018 och vårt dataskyddstillägg.
Dina åtkomstkontroller och principer gäller för Copilot: Copilot respekterar din identitetsmodell och dina behörigheter, ärver dina känslighetsetiketter, tillämpar dina kvarhållningsprinciper , stöder granskning av interaktioner och följer dina administrativa inställningar. De specifika kontrollerna och principerna varierar beroende på den underliggande prenumerationsplanen.
Du är skyddad mot AI-säkerhets- och upphovsrättsrisker: Vi hjälper till att skydda mot AI-fokuserade risker som skadligt innehåll och promptinjektioner. När det gäller innehållets upphovsrätt tillhandahåller vi identifiering av skyddat material och vårt upphovsrättsåtagande för kunder.
Dina data används inte för att träna grundmodeller: Microsoft Copilot Chat använder användarens kontext för att skapa relevanta svar. Microsoft Copilot använder också Microsoft Graph data. I likhet med våra andra Copilot-erbjudanden används inte uppmaningar, svar och data som nås via Microsoft Graph för att träna grundmodeller.
Ytterligare resurser
- Mer information om data, säkerhet och sekretess för Microsoft Copilot
- Läs mer om data, säkerhet och sekretess i Microsoft Copilot Chat
Sekretess och säkerhet för webbfrågor
Grundsvar i de senaste data
Förutom uppmaningar och svar är webbsökningsfrågor (skiljer sig från Microsoft Graph-frågor) också en del av Copilot-interaktioner. Om du tillåter Copilot att referera till webbinnehåll via dessa frågor förbättras kvaliteten på Copilot-svaren genom att de baseras på den senaste informationen från webben via Bing-söktjänsten.
Webbfrågor har sina egna metoder för datahantering
Webbfrågor som skickas till Bing-söktjänsten hanteras identiskt av båda Copilots. Frågor genereras från prompten till några få ord. De skickas via en säker anslutning där identifierare för användare och klientorganisationer har tagits bort. De delas inte med annonsörer och används inte för att utbilda våra grundläggande stora språkmodeller (LLMs).
Bing-söktjänsten fungerar separat från Microsoft 365 och har olika datahanteringsmetoder som omfattas av Villkor för Microsoft-tjänster mellan varje användare och Microsoft, tillsammans med Microsofts sekretesspolicy. Det innebär att Microsoft agerar som en oberoende datakontrollant med ansvar för att följa alla tillämpliga lagar och registeransvarigas skyldigheter. Den här metoden är konsekvent med andra valfria anslutna upplevelser som förlitar sig på Bing.
Microsofts produktvillkor gör ytterligare åtaganden för de webbfrågor som skickas till Bing-söktjänsten. Mer information finns i Data, sekretess och säkerhet för webbsökning i Microsoft Copilot och Microsoft Copilot Chat.
Agenter i Microsoft Copilot
När du använder agenter i Microsoft Copilot kontrollerar du sekretesspolicyn och användningsvillkoren för agenterna för att avgöra hur de ska hantera organisationens data.
Fotnoter
[1] De specifika kontrollerna varierar beroende på kundens Microsoft-abonnemang.
[2] Microsoft Copilot och Microsoft Copilot Chat stöder HIPAA-efterlevnad för korrekt konfigurerade implementeringar. HIPAA-efterlevnad gäller inte för webbsökningsfrågor eftersom de inte omfattas av DPA och Business Associate Agreement (BAA).
[3] EU-datagränsen gäller inte för webbsökningsfrågor. Dessutom är antropiska modeller för närvarande undantagna från EU: s datagräns och, i tillämpliga fall, bearbetningsåtaganden i landet. Läs mer om hur antropiska modeller fungerar med Microsoft Copilot.