Viva Glint 中的 Microsoft Copilot 是 AI 支援的分析工具,可協助人力資源使用者和組織領導者快速了解員工意見反應並採取行動。 Copilot in Viva Glint 會協調下列元件:
- Microsoft託管的大型語言模型 (LLM) 透過 Azure OpenAI 服務提供
- 原始問卷回應,包括留言和評分
- 問卷問題 和計劃設定
- 根據使用者權限的人口統計資料篩選
重要事項
- Copilot in Viva Glint 處理的原始問卷回應、提示和回應者使用者屬性不會用來訓練基礎 LLM,包括 Microsoft Copilot 所使用的原始問卷回應、提示和回應者使用者屬性。
- 儲存在 Viva Glint 中的原始問卷回應和受訪者使用者屬性不會用來訓練基礎 LLM。
- Copilot in Viva Glint 遵守貴組織現有的資料存取權限和機密性閾值。
誰使用 Copilot in Viva Glint
Copilot in Viva Glint 是專為多個組織角色所設計:
- 系統管理員和人力資源領導者: 摘要大型資料集,以識別關鍵見解並支援專案關係人的要求
- 組織領導者: 分析其團隊的留言,並找出員工群體的模式
- 主管:從團隊意見反應中識別主題,以引導交談和行動計畫
本文涵蓋內容
本文提供 Viva Glint 中的 Microsoft Copilot 資料、隱私權和安全性的相關資訊,包括下列問題的解答:
- 存取 Copilot in Viva Glint 的授權需求為何?
- Copilot in Viva Glint 如何在不同的界限中與 Microsoft Copilot 搭配使用?
- Copilot in Viva Glint 如何保護員工意見反應資料隱私權?
- 哪些企業資料保護適用於 Copilot in Viva Glint?
- 使用 Copilot in Viva Glint 時,資料在何處儲存和處理?
- Copilot in Viva Glint 如何協助客戶符合法規合規性需求?
- Microsoft 如何審查負責任 AI 的 Copilot in Viva Glint?
- 哪些保護措施可以防範有害內容和提示注入攻擊?
授權需求
- 需要 Viva Glint、Microsoft Viva Suite 或 Microsoft Viva 工作場所分析及員工意見反應的授權,才能存取 Viva Glint 中的 Copilot in Viva。
- 存取 Copilot in Viva Glint 不需要 Microsoft Copilot 授權。
Copilot in Viva Glint 和 Microsoft Copilot
Copilot in Viva Glint 在專用資料架構內運作,用於處理員工意見反應和問卷資料。 這與 Microsoft Copilot 的資料處理邊界不同,其設計目的是支援適當的資料隔離。
Copilot in Viva Glint 功能
使用 Copilot in Viva Glint 功能時 (,例如 Copilot in Viva Glint) 中的註解摘要,原始問卷回應、提示和回應者使用者屬性會完全在 Microsoft 365 服務界限內處理。 原始問卷回應、提示和受訪者使用者屬性不會與 Microsoft Copilot 共用。
Copilot in Viva Glint 使用 Microsoft 託管的大型語言模型,透過 Azure OpenAI 服務提供。 模型要求會使用 Microsoft 管理的基礎結構,在 Microsoft 的 Microsoft 365 合規性邊界內處理。
重要事項
- 由 Copilot in Viva Glint 處理的原始問卷回應、提示和受訪者使用者屬性不會用來訓練基礎 LLM。
- 儲存在 Viva Glint 資料庫中的原始問卷回應和受訪者使用者屬性不會用來訓練基礎 LLM。
Copilot in Viva Glint 如何保護員工意見反應資料隱私權
Copilot in Viva Glint 尊重貴組織現有的資料存取權限和機密性保護。 當 Copilot 摘要員工意見反應時,它會套用與保護 Viva Glint 報表和儀表板相同的隱私權機制。
隱私權保護機制
Viva Glint 透過三個核心機制保護問卷填寫者的隱私權:
回應閾值下限
只有在收到最低回覆數時,才會報告問卷結果。 預設最少為評等問題有 5 個回應,以及 10 個註解回應。 組織可以為每個調查計劃配置這些閾值,以平衡隱私保護與報告需求。
角色型存取控制
Copilot in Viva Glint 只會處理已登入使用者有權在 Viva Glint 中檢視的問卷結果,如客戶系統管理員所設定。 使用者在報告階層中的角色決定存取權。 如果小組未達到最低回應閾值,使用者可能無法使用 Copilot in Viva Glint 功能,或 Copilot in Viva Glint 會通知使用者它無法提供問卷回應的摘要。
抑制閾值
即使達到最低回應閾值,如果按人口統計屬性過濾可能允許識別個別回應者,則回饋可能會被抑制。 Viva Glint 的隱藏邏輯可確保比較篩選結果無法顯示個別回應。
Copilot 如何套用隱私權保護
當您要求 Copilot 摘要意見反應時:
- Copilot 只能存取登入使用者有權檢視的原始問卷回應、註解和評分,並依系統管理員的設定。
- 摘要遵循與 Viva Glint 報告相同的機密性閾值。
- 如果問卷回應未達到最低回應閾值,Copilot 就無法存取或摘要該意見反應。
- Copilot 中的人口統計資料篩選遵循與 Viva Glint 儀表板相同的隱藏規則。
如需詳細資訊,請參閱 報告中的隱私權保護。
企業資料保護
Copilot in Viva Glint 遵循與 Microsoft Viva 和 Microsoft 365 相同的企業資料保護原則。 這些保護旨在協助確保客戶資料的安全、私密並處於您的控制之下。 如需詳細資訊,請參閱 Viva 安全性。
Copilot in Viva Glint 資料落地
Copilot in Viva Glint 遵循與 Viva Glint 相同的資料落地承諾,以儲存和處理客戶資料。
客戶資料儲存空間
客戶資料 (包括問卷回應、留言和受訪者使用者屬性,) 根據您的 Microsoft 365 租用戶位置,儲存在三個區域資料中心之一。 如需 Viva Glint 資料落地的完整詳細資料,請參閱 Viva Glint 的資料落地。
LLM 處理和歐盟資料邊界
當 Copilot in Viva Glint 呼叫 Microsoft 裝載的大型語言模型來處理原始問卷回應、提示和回應者使用者屬性時,處理會與 Viva Glint 針對租用戶區域的資料落地承諾一致。 如需 Viva Glint 資料落地的完整詳細資料,請參閱 Viva Glint 的資料落地。
Copilot in Viva Glint 如何支援法規合規性
Copilot in Viva Glint 遵循與 Viva Glint 相同的安全性與合規性架構。 Viva Glint 提供控制和保護,可協助貴組織履行適用資料保護法規下的義務,例如 歐盟一般資料保護規定 (GDPR) 。 如需詳細資訊,請參閱 資料使用的安全性與合規性。
歐盟 AI 法案
Microsoft 會根據適用的歐盟 AI 法案分類來評估其服務。 根據歐盟 AI 法案,Microsoft 不會將 Copilot in Viva Glint 分類為高風險 AI 解決方案。 Copilot in Viva Glint 的設計目的是要摘要人力資源和組織領導者的員工意見反應,並且不會執行功能,例如做出影響工作相關關係條款的決策、生物特徵辨識識別、關鍵基礎結構管理,或其他會將其置於其中的活動歐盟人工智慧法案定義的高風險類別。如需 Microsoft 符合歐盟 AI 法案的方法詳細資訊,請參閱根據歐盟 AI 法案進行創新。
適用於 Copilot in Viva Glint 的負責任 AI 和資料安全性檢閱
Copilot in Viva Glint 功能建置於控管 Microsoft Copilot 的相同資料保護、隱私權、安全性和負責任的 AI 基礎上。 為了維護客戶信任並降低損害風險,每個功能版本都會透過負責任的 AI 影響評估和資料安全性審查流程進行評估,這些流程旨在在功能可供使用之前識別、評估並減輕潛在風險。
這些審查流程旨在減少工作場所場景中 AI 系統可能造成的傷害,包括:
- 偏見、不公平或歧視性結果,尤其是在與人相關的見解和摘要中。
- 工作場所傷害,例如對員工績效、情緒狀態或個人特徵的不當推論或判斷。
- AI 產生的不正確或誤導性內容,可能會被過度信任或誤用。
- 未經授權的資料存取、暴露或濫用,包括與租用戶隔離和權限界限相關的風險。
- 可能會危及客戶資料機密性、完整性或常駐地的安全性和隱私權風險。
Copilot in Viva Glint 的設計旨在透過結合負責任 AI 治理、技術保護,以及安全性和隱私權控制的深度防禦方法,協助減輕這些風險。
負責任的 AI 影響評估
Copilot in Viva Glint 功能須遵守符合 Microsoft 負責任 AI 原則和標準的負責任 AI 影響評估。 這些評估旨在評估 AI 功能如何影響真實案例中的使用者和組織,並在產品生命週期早期識別潛在危害。
如 Microsoft Copilot 控管中所述,負責任的 AI 檢閱會考慮:
- 此功能的預定用途和限制,以及輸出是否可能遭誤解或誤用。
- 可能存在偏見或不公平待遇,包括與公平相關的傷害。
- 工作場所危害風險,定義為 AI 系統根據工作場所通訊對員工進行推斷、判斷或評估。
- 保護措施的適當性,例如內容篩選、封鎖限制案例,以及使用者在迴圈設計。
Microsoft 明確限制使用生成式 AI 來對員工績效、態度、內部狀態或個人特性進行推斷或判斷,並套用緩和措施來協助防止這些工作場所傷害。
負責任 AI 影響評估的結果可為設計決策提供資訊,包括功能範圍、護欄、透明度提示和使用者控制。
重要事項
- 隨著功能的演進,系統會重新審視負責任的 AI 影響評估,讓風險降低措施隨著功能變更或擴充而保持適當。
資料安全性檢閱
同時,Copilot in Viva Glint 功能會根據 Microsoft 針對 Microsoft Copilot 建立的資料安全性和隱私權承諾進行審查。
這些審查驗證了這些功能:
- 僅在使用者現有的 Microsoft 365 和 Viva Glint 權限邊界內存取和處理資料。
- 尊重 租用戶隔離、角色型存取控制和 身分識別型授權。
- 確認 原始問卷回應、提示、受訪者使用者屬性和 AI 產生的輸出 不會 用於訓練基礎 LLM。
- 使用符合 Microsoft 安全性承諾的加密技術來保護資料。
- 與 資料落地、歐盟資料邊界和合約隱私權承諾保持一致。
這些控制項的設計目的是協助 Copilot in Viva Glint 功能在發行前符合 Microsoft 的安全性、隱私權和合規性預期。 如需 Microsoft 負責任的 AI 原則和標準的詳細資訊,請參閱:
Copilot in Viva Glint 如何封鎖有害內容?
Copilot in Viva Glint 使用與 Microsoft Copilot 相同的保護機制,來協助降低偵測及封鎖有害內容的風險。 這些保護同時適用於使用者提示和 AI 產生的回應。
內容傷害篩選器
Microsoft Copilot 採用內容傷害篩選器,可識別四個類別中的有害內容:
- 仇恨 & 公平:根據受保護屬性的貶損或歧視性語言
- 色情內容: 對生殖器官、色情行為或性虐待的不當討論
- 暴力:與旨在傷害或殺害、武器和相關實體的肢體行為相關的語言
- 自我傷害: 與蓄意傷害或自殺的行為相關的內容
工作場所危害篩選器
某些 Microsoft Copilot 案例包括透過限制使用生成式 AI 對員工進行績效、態度、內部或情緒狀態或個人特性的推斷、判斷或評估,以防止工作場所傷害的風險降低措施。
其他保護
Microsoft Copilot 提供對受保護資料的偵測功能,包括受著作權保護的文字,以及受授權限制的程式碼。 如需有害內容保護的詳細資訊,請參閱 Copilot 如何封鎖有害內容?
Copilot 是否會封鎖提示插入 (越獄攻擊)?
Copilot in Viva Glint 使用與 Microsoft Copilot 相同的保護機制來協助偵測和封鎖提示插入和越獄攻擊。 這些保護措施與內容損害篩選器和內建模型安全緩解措施一起運作,作為分層安全策略的一部分。 如需詳細資訊,請參閱 Copilot 是否會封鎖提示注入?
當基礎 LLM 變更發生時會發生什麼?
支援 Copilot in Viva Glint 的 AI 模型會定期更新和增強。 模型更新帶來效能改善、更進階的推理和擴充的功能,但不會變更您的安全性、隱私權或合規性設定。 如需詳細資訊,請參閱瞭解 Microsoft Copilot 中的基礎模型變更
變更管理和客戶通知
Viva Glint 遵循 Microsoft 的標準變更管理流程來通知客戶有關更新。 對於需要系統管理員動作的變更,Microsoft 會至少提前 30 天通知。
溝通管道:
- 訊息中心:Microsoft 365 系統管理中心變更通知的主要來源
- Microsoft 365 藍圖: 顯示開發狀態和發行日期的公用網站
- Microsoft 365 部落格:關於最新版本和功能的公告
如需有關 Microsoft 變更管理流程的完整資訊,請參閱 Microsoft 365 變更指南。
常見問題集
歐盟、非歐盟和澳洲客戶的 LLM 通話在哪裡處理?
- 針對歐盟客戶: LLM 處理會停留在歐盟資料邊界內。 歐盟流量會依照歐盟資料邊界承諾路由至歐盟內的資料中心。
- 對於非歐盟客戶:LLM 呼叫會路由至該區域中最近的可用資料中心。 在高使用率期間,呼叫可能會路由至其他有可用容量的區域。
- 針對澳洲客戶: 客戶資料可能會暫時移至澳洲境外,以便透過 Microsoft 365 核心服務進行處理,但不會停留在澳洲以外超過 24 小時。