瞭解 Copilot 中的資料安全性

已完成

搭配實際工作內容 (客戶提案、財務模型或機密會議記錄) 使用 Copilot 時,自然會引發一個問題:誰可以看到 Copilot 使用這些資料做什麼?

答案很簡單。 Microsoft Copilot 的建置基礎與其餘部分相同的 Microsoft 365 安全性和合規性基礎。 它遵循明確的合約和技術承諾,定義資料的處理方式。 了解這些承諾可協助您放心地使用 Copilot,即使是處理敏感性資訊也一樣。

企業資料保護

企業資料保護 (EDP) 根據 Microsoft 的產品條款和資料保護增補合約,定義當您使用 Microsoft Copilot 和Copilot Chat時資料的處理方式。

最重要的一點: 您的提示、回應和 Copilot 存取的資料不會用來訓練 Microsoft 的基礎 AI 模型。

您在 Copilot 中輸入的內容及其為您產生的內容,都會停留在貴組織的邊界內。 它不會用來為其他客戶改善或訓練模型。

這意味著當您起草機密提案或總結內部財務審查時,該內容會保留在您的環境中。

敏感度標籤和加密

Copilot 可與 Microsoft Purview 敏感度標籤搭配使用,以強制執行組織的資料保護原則,即使在 AI 輔助工作期間也是如此。

如果文件有敏感度標籤,Copilot 會予以尊重。 如果該標籤限制存取或套用加密,則這些相同的限制仍然適用。 沒有正確權限的使用者無法使用 Copilot 摘要或參考該內容。

當 Copilot 根據已標記的來源產生新內容時,它會保留最高優先順序的敏感度標籤。 例如,如果您使用機密檔案建立草稿,新內容也會被視為機密。

您的資訊保護原則不僅限於檔案。 它們會延伸至 Copilot 協助您處理該內容的方式。

Copilot 如何尊重您的存取權和資料界限

Copilot 會在貴組織的 Microsoft 365 環境中運作。 您的資料在邏輯上與其他組織隔離,並且通訊已加密。

它也會遵循您已使用的相同存取控制。 Copilot 只會使用並呈現目前使用者有權存取的內容。 它不會擴大存取權或公開受限制的資訊。

如果您無法開啟檔案,Copilot 也無法使用該檔案。

Microsoft 負責的 AI 的方法

這些資料保護是負責任 AI 的更廣泛方法的一部分。 Microsoft 的原則包括公平、可靠性和安全性、隱私權和安全性、包容性、透明度和問責制,會指導如何建置和維護 Copilot。

顯示 Microsoft 負責任 AI 六大原則的圖表。 在實踐中,這包括內容過濾、提示注入檢測以及根據道德標準進行持續測試等保護措施。 這些是內置於系統中的,而不是稍後添加的。

當您使用 Microsoft Copilot 時,您正在使用一個旨在支援生產力和信任的工具。

注意事項

如需 Microsoft 資料保護承諾的完整詳細資料,請參閱 Microsoft Copilot 的資料、隱私權和安全性。