Data, ochrana osobních údajů a zabezpečení pro Microsoft Copilot pro Microsoft 365

Microsoft Copilot pro Microsoft 365 je sofistikovaný modul pro zpracování a orchestraci, který poskytuje možnosti produktivity využívající umělou inteligenci prostřednictvím koordinace následujících komponent:

  • Velké jazykové modely (LLMs)
  • Obsah v Microsoft Graphu, jako jsou e-maily, chaty a dokumenty, ke kterým máte oprávnění k přístupu.
  • Aplikace Microsoft 365, které používáte každý den, například Word a PowerPoint.

Přehled toho, jak tyto tři komponenty spolupracují, najdete v tématu Microsoft Copilot pro Microsoft 365 přehled. Odkazy na další obsah související s Microsoft Copilot pro Microsoft 365 najdete v Microsoft Copilot pro Microsoft 365 dokumentaci.

Důležité

  • Microsoft Copilot pro Microsoft 365 je v souladu s našimi stávajícími závazky v oblasti ochrany osobních údajů, zabezpečení a dodržování předpisů pro Microsoft 365 komerční zákazníky, včetně Obecné nařízení o ochraně osobních údajů (GDPR) a Hranic dat Evropské unie (EU).
  • Výzvy, odpovědi a data, ke kterým se přistupuje prostřednictvím Microsoft Graph, se nepoužívají k trénování základních modelů LLM, včetně těch, které Microsoft Copilot pro Microsoft 365.

Účelem informací v tomto článku je poskytnout odpovědi na následující otázky:

Poznámka

Microsoft Copilot pro Microsoft 365 se bude v průběhu času dál vyvíjet s novými funkcemi. Pokud chcete mít aktuální informace o Microsoft Copilot pro Microsoft 365 nebo klást otázky, navštivte komunitu Microsoft 365 Copilot na webu Microsoft Tech Community.

Jak Microsoft Copilot pro Microsoft 365 používá vaše proprietární data organizace?

Microsoft Copilot pro Microsoft 365 poskytuje hodnotu propojením LLM s daty vaší organizace. Microsoft 365 Copilot přistupuje k obsahu a kontextu prostřednictvím Microsoft Graph. Může generovat odpovědi ukotvené v datech vaší organizace, jako jsou uživatelské dokumenty, e-maily, kalendář, chaty, schůzky a kontakty. Microsoft 365 Copilot kombinuje tento obsah s pracovním kontextem uživatele, jako je schůzka, na které se uživatel právě nachází, e-mailová výměna, kterou uživatel měl na nějakém tématu, nebo chatové konverzace, které uživatel vedl minulý týden. Microsoft 365 Copilot používá tuto kombinaci obsahu a kontextu k poskytování přesných, relevantních a kontextových odpovědí.

Důležité

Výzvy, odpovědi a data, ke kterým se přistupuje prostřednictvím Microsoft Graph, se nepoužívají k trénování základních modelů LLM, včetně těch, které Microsoft Copilot pro Microsoft 365.

Microsoft Copilot pro Microsoft 365 zobrazuje jenom data organizace, ke kterým mají jednotliví uživatelé alespoň oprávnění k zobrazení. Je důležité, abyste používali modely oprávnění, které jsou dostupné ve službách Microsoftu 365, jako je SharePoint, abyste zajistili, že správní uživatelé nebo skupiny budou mít ve vaší organizaci správný přístup ke správnému obsahu. To zahrnuje oprávnění, která uživatelům mimo vaši organizaci udělíte prostřednictvím řešení pro spolupráci mezi tenanty, jako jsou sdílené kanály v Microsoft Teams.

Když zadáte požadavky pomocí Microsoft Copilot pro Microsoft 365, informace obsažené ve vašich výzev, data, která načítají, a vygenerované odpovědi zůstanou v mezích Microsoft 365 služby v souladu s našimi aktuálními závazky v oblasti ochrany osobních údajů, zabezpečení a dodržování předpisů. Microsoft Copilot pro Microsoft 365 používá ke zpracování služby Azure OpenAI, nikoli veřejně dostupné služby společnosti OpenAI.

Poznámka

Pokud pro Microsoft Copilot pro Microsoft 365, můžou data vaší organizace opustit hranici služeb Microsoft 365 za následujících okolností:

  • Když používáte moduly plug-in, které Microsoft Copilot pro Microsoft 365 pomáhají poskytovat relevantnější informace. Seznamte se s prohlášením o zásadách ochrany osobních údajů a podmínkami použití modulu plug-in a zjistěte, jak bude zpracovávat data vaší organizace. Informace najdete v tématu Rozšiřitelnost Microsoft Copilot pro Microsoft 365.
  • Pokud k vylepšení odpovědí v chatu používáte modul plug-in webového obsahu, funkce Copilot pro Microsoft 365 vygeneruje vyhledávací dotaz, který se odešle službě Bing s nejnovějšími informacemi z webu. Další informace najdete v tématu Microsoft Copilot pro Microsoft 365 a modul plug-in webového obsahu.

Monitorování nevhodného chování pro Microsoft Copilot pro Microsoft 365 probíhá v reálném čase, aniž by společnosti Microsoft poskytovalo jakýkoli trvalý přístup k zákaznickým datům, ať už pro člověka, nebo pro automatizovanou kontrolu. Moderování nevhodného chování, které zahrnuje lidskou kontrolu obsahu, je sice dostupné v Azure OpenAI, ale služby Microsoft Copilot pro Microsoft 365 se z něj odhlásily. Azure OpenAI neshromažďuje ani neukládá data Microsoftu 365.

Poznámka

Zpětnou vazbu od zákazníků, která je volitelná, můžeme použít k vylepšení Microsoft Copilot pro Microsoft 365, stejně jako používáme zpětnou vazbu od zákazníků k vylepšování dalších služeb Microsoft 365 a Microsoft 365 aplikací. Tuto zpětnou vazbu nepoužíváme k trénování základních modleů LLM, které Microsoft Copilot pro Microsoft 365. Zákazníci můžou zpětnou vazbu spravovat prostřednictvím ovládacích prvků správce. Další informace najdete v tématu Správa zpětné vazby společnosti Microsoft pro vaši organizaci a Poskytnutí zpětné vazby ke službě Microsoft Copilot pro Microsoft 365.

Data uložená o interakcích uživatelů s Microsoft Copilot pro Microsoft 365

Když uživatel komunikuje s Microsoft Copilot pro Microsoft 365 (například Word, PowerPoint, Excel, OneNote, Loop nebo Whiteboard), ukládáme data o těchto interakcích. Uložená data zahrnují výzvu uživatele a odpověď Copilota, včetně citací jakýchkoli informací použitých k přípravě odpovědi Copilota. Výzvu uživatele a odpověď Copilota na tuto výzvu označujeme jako „obsah interakcí“ a záznamem těchto interakcí je uživatelova historie interakcí Copilota. Tato uložená data například uživatelům poskytují historii interakcí s Copilotem ve službě Microsoft Copilot s chatem založeným na Graphu a schůzkách v Microsoft Teams. Tato data jsou zpracovávána a ukládána v souladu se smluvními závazky s ostatním obsahem vaší organizace v Microsoft 365. Data se při ukládání šifrují a nepoužívají se k trénování základních llmů, včetně těch, které Microsoft Copilot pro Microsoft 365.

K zobrazení a správě těchto uložených dat můžou správci používat vyhledávání obsahu nebo Microsoft Purview. Správci také můžou pomocí Microsoft Purview nastavit zásady uchovávání informací pro data související s interakcemi chatu s Copilotem. Další informace najdete v následujících článcích:

V případě chatů v Microsoft Teams s Copilotem můžou správci k zobrazení uložených dat použít také rozhraní API pro export v rámci Microsoft Teams.

Odstranění historie interakcí uživatelů s Microsoft Copilot pro Microsoft 365

Vaši uživatelé můžou odstranit historii interakcí Copilotu, která obsahuje jejich výzvy a odpovědi Copilotu, a to tak, že přejdou na portál Můj účet. Další informace najdete v tématu Odstranění historie interakcí Microsoft Copilotu.

Microsoft Copilot pro Microsoft 365 a hranice dat v EU

Volání Microsoft Copilot pro Microsoft 365 do modelu LLM se směruje do nejbližších datových center v oblasti, ale může také volat do jiných oblastí, kde je kapacita dostupná během období vysokého využití.

Pro uživatele v Evropské unii (EU) máme další bezpečnostní opatření, která jsou v souladu s datovou hranicí EU. Provoz v EU zůstává v rámci datové hranice EU, zatímco celosvětový provoz je možné odesílat do EU a dalších zemí a oblastí pro zpracování LLM.

Microsoft Copilot pro Microsoft 365 a rezidence dat

Copilot pro Microsoft 365 dodržuje závazky k rezidenci dat, jak je uvedeno v podmínkách produktu a dodatku k ochraně dat společnosti Microsoft. Dne 1. března 2024 jsme přidali Copilot pro Microsoft 365 jako pokrytou úlohu v závazcích k rezidenci dat v podmínkách produktu Microsoft.

Nabídky Microsoft Advanced Data Residency (ADR) a Multi-Geo Capabilities zahrnují od 1. března 2024 závazky k rezidenci dat pro zákazníky Copilot pro Microsoft 365. Pro zákazníky z EU je Copilot pro Microsoft 365 služba datové hranice EU. Zákazníci mimo EU mohou své dotazy zpracovávat v USA, EU nebo jiných oblastech.

Microsoft Copilot pro Microsoft 365 a modul plug-in webového obsahu

Copilot pro Microsoft 365 má možnost vylepšit odpovědi v chatu nejnovějšími informacemi z webu. Když je modul plug-in webového obsahu povolený, může Copilot načíst informace z vyhledávacího indexu Bingu, pokud zjistí, že informace z webu mohou poskytnout lepší a propracovanější odpověď.

Pro správu toho, jestli je modul plug-in webového obsahu povolený jsou k dispozici ovládací prvky správce a přepínač na úrovni uživatele.

Jak funguje modul plug-in webového obsahu

Když je v chatu povolený modul plug-in webového obsahu, Copilot pro Microsoft 365 analyzuje výzvu uživatele a identifikuje termíny, ve kterých by mohlo získání podkladů z webu zlepšit kvalitu odpovědi. Na základě těchto termínů Copilot vygeneruje vyhledávací dotaz, který se odešle do rozhraní API pro vyhledávání Bingu s žádostí o další informace. Tento vyhledávací dotaz se liší od výzvy uživatele – skládá se obvykle z několika slov podle výzvy uživatele a/nebo dat Microsoftu 365. Nezahrnuje automaticky celé dokumenty Microsoft 365 související s výzvou.

Následující tabulka obsahuje příklad výzvy uživatele, odeslaných vyhledávacích dotazů a odpovědi funkce Copilot.

Entita Text
Výzva (napsaná uživatelem) Uvažujeme o možné akvizici společnosti Fabrikam. Pomoz mi o ní sestavit 200slovnou souhrnnou zprávu s veřejně dostupnými finančními informacemi, včetně její obchodní strategie.
Vyhledávací dotazy (generované službou Copilot a odeslané do rozhraní API pro vyhledávání Bingu) Strategie společnosti Fabrikam
Finanční údaje o společnosti Fabrikam
Odpověď (vygenerovaná funkcí Copilot) Fabrikam je CGP startup, který nabízí zdravější alternativy potravin chutnající stejně jako potraviny tradičních značek. Společnost v roce 2019 shromáždila počáteční seed kapitál 4,5 milionu USD a v roce 2022 shromáždila 31,5 milionu USD v kole financování série B. Od ledna 2023 společnost Fabrikam získala celkem 83,4 milionu USD na financování a v letošním roce má za cíl více než zdvojnásobit své prodeje.

V průběhu pandemie se společnost Fabrikam potýkala s výzvou přechodu z kamenných prodejen na online obchodování – a právě tehdy začala využívat strategii marketingu prostřednictvím influencerů. Místo toho, aby se společnost Fabrikam spoléhala na události a propagační akce v obchodech, využila sociálních médií a partnerství s influencery, aby vybudovala povědomí o své značce a oslovila širší cílovou skupinu. Společnost také začala přistupovat k inovacím z originálního úhlu – vyvážila tradiční spotřebitelské faktory s nabídkami zdravějších alternativ a robustní holistickou distribuční strategií.

Společnost Fabrikam získala na financování více než 55 milionů USD a má silnou marketingovou strategii využívající influencery, která jim pomohla při pandemii přejít k online prodeji.

V tomto příkladu se do rozhraní API pro vyhledávání Bingu odešlou jenom dva vyhledávací dotazy. Jakmile uživatel zadá výzvu, chatovací prostředí zobrazí všechny dotazy, které se generují a odesílají do Bingu. Výzvy uživatele a odpovědi funkce Copilot se ukládají v rámci Microsoft 365. Vyhledávací dotazy odeslané do rozhraní API pro vyhledávání Bingu službou Copilot pro Microsoft 365 se oddělí od ID uživatele nebo ID tenanta.

Rozhraní API pro vyhledávání Bingu poskytuje Bing.com, který funguje odděleně od Microsoftu 365 a používá jiné postupy pro zpracování dat. Na používání služby Bing se vztahuje Smlouva o poskytování služeb společnosti Microsoft mezi jednotlivými uživateli a společností Microsoft spolu s Prohlášením společnosti Microsoft o ochraně osobních údajů. Dodatek k ochraně dat (DPA) společnosti Microsoft o produktech a službách se k používání modulu plug-in webového obsahu nebo rozhraní API pro vyhledávání Bingu nevztahuje.

Ovládací prvky dostupné ke správě použití webového obsahu

Správci můžou blokovat přístup k webovému obsahu ve službě Copilot pro Microsoft 365. Další informace najdete v tématu Správa přístupu k webovému obsahu v odpovědích Microsoft Copilot pro Microsoft 365. I když správce tuto funkci povolí, uživatelé si mohou vybrat, jestli chtějí nebo nechtějí používat modul plug-in pro web. Další informace najdete v tématu Použití dalších zdrojů dat s Microsoft 365 Copilotem.

Poznámka

Nastavení zásad, která řídí použití volitelných propojených prostředí v aplikacích Microsoft 365 se nevztahují na Microsoft 365 Copilot a webový obsah.

Rozšiřitelnost Microsoft Copilot pro Microsoft 365

I když Microsoft Copilot pro Microsoft 365 už dokáže používat aplikace a data v rámci ekosystému Microsoft 365, mnoho organizací stále závisí na různých externích nástrojích a službách pro správu práce a spolupráci. Prostředí Microsoft Copilot pro Microsoft 365 můžou odkazovat na nástroje a služby třetích stran při odpovídání na požadavek uživatele pomocí konektorů Microsoft Graph nebo modulů plug-in. Data z konektorů Graph se dají vrátit v odpovědích Microsoft Copilot pro Microsoft 365, pokud má uživatel oprávnění k přístupu k tomuto informacím.

Když jsou povolené moduly plug-in, Microsoft Copilot pro Microsoft 365 určuje, jestli potřebuje použít konkrétní modul plug-in, aby uživateli pomohl poskytnout relevantní odpověď. Pokud je potřeba modul plug-in, Microsoft Copilot pro Microsoft 365 vygeneruje vyhledávací dotaz, který se odešle do modulu plug-in jménem uživatele. Tento dotaz je založený na výzvě uživatele, historii interakcí s Copilotem a datech, ke kterým má uživatel v Microsoftu 365 přístup.

V části Integrované aplikaceCentra pro správu Microsoftu 365 si můžou správci zobrazit oprávnění a přístup k datům, které modul plug-in vyžaduje, a také podmínky použití modulu plug-in a prohlášení o zásadách ochrany osobních údajů. Správci mají úplnou kontrolu nad výběrem povolených modulů plug-in v jejich organizaci. Uživatel má přístup pouze k modulům plug-in, které jeho správce povoluje a které si uživatel nainstaluje nebo jsou mu přiřazeny. Microsoft Copilot pro Microsoft 365 používá jenom moduly plug-in, které uživatel zapnul.

Poznámka

Nastavení zásad, která řídí použití volitelných propojených prostředí ve službě Microsoft 365 Apps, se na moduly plug-in nevztahují.

Další informace najdete v následujících článcích:

Jak Microsoft Copilot pro Microsoft 365 chrání data organizace?

Model oprávnění v rámci vašeho tenanta Microsoft 365 může pomoci zajistit, že data nebudou neúmyslně unikat mezi uživateli, skupinami a tenanty. Microsoft Copilot pro Microsoft 365 prezentuje jenom data, ke kterým má každý jednotlivec přístup, a to pomocí stejných základních ovládacích prvků pro přístup k datům, které se používají v jiných službách Microsoft 365. Sémantický index respektuje hranici přístupu na základě identity uživatele, takže proces uzemnění přistupuje pouze k obsahu, ke kterému má aktuální uživatel oprávnění. Další informace najdete v Microsoft dokumentaci k zásadám ochrany osobních údajů a službám.

Pokud máte data zašifrovaná službou Microsoft Purview Information Protection, Microsoft Copilot pro Microsoft 365 respektuje práva k používání udělená uživateli. Toto šifrování je možné použít pomocí popisků citlivosti nebo omezením oprávnění v aplikacích Microsoft 365 pomocí IRM (Správa přístupových práv k informacím). Další informace o používání Microsoft Purview s Microsoft Copilot pro Microsoft 365 najdete v tématu Zabezpečení dat a ochrana dodržování předpisů Microsoft Purview pro Microsoft Copilot.

Už implementujeme několik forem ochrany, abychom zákazníkům pomohli zabránit v ohrožení Microsoft 365 služeb a aplikací nebo získání neoprávněného přístupu k jiným tenantům nebo samotnému systému Microsoft 365. Tady je několik příkladů těchto forem ochrany:

  • Logická izolace zákaznického obsahu v rámci každého tenanta pro služby Microsoft 365 se dosahuje prostřednictvím autorizace Microsoft Entra a řízení přístupu na základě role. Další informace najdete v tématu Microsoft 365 ovládací prvky izolace.

  • Microsoft využívá přísné fyzické zabezpečení, prověřování na pozadí a strategii vícevrstvého šifrování k ochraně důvěrnosti a integrity zákaznického obsahu.

  • Microsoft 365 využívá technologie na straně služby, které šifrují neaktivní uložený a přenášený obsah zákazníků, včetně Bitlockeru, šifrování podle souborů, protokolu TLS (Transport Layer Security) a zabezpečení Internet Protocol (IPsec). Konkrétní podrobnosti o šifrování v Microsoftu 365 najdete v tématu Šifrování v Microsoft Cloudu.

  • Vaše kontrola nad vašimi daty je posílena závazkem Microsoftu dodržovat obecně platné zákony na ochranu osobních údajů, jako je GDPR, a standardy ochrany osobních údajů, jako je ISO/IEC 27018,’první mezinárodní pravidla pro ochranu osobních údajů v cloudu.

  • U obsahu, ke kterému je přístup přes moduly plug-in Microsoft Copilot pro Microsoft 365, může šifrování vyloučit programový přístup, a tím omezit přístup modulu plug-in k obsahu. Další informace najdete v tématu Konfigurace práv k používání pro Azure Information Protection.

Splnění požadavků na dodržování právních předpisů

S tím, jak se mění nařízení v oblasti AI, se Microsoft bude dál přizpůsobovat budoucím zákonným požadavkům a reagovat na ně.

Microsoft Copilot pro Microsoft 365 vychází z aktuálních závazků Microsoftu’v oblasti zabezpečení dat a ochrany osobních údajů v podniku. V těchto závazcích se nic nemění. Microsoft Copilot pro Microsoft 365 je integrovaný do Microsoft 365 a dodržuje všechny stávající závazky týkající se ochrany osobních údajů, zabezpečení a dodržování předpisů pro Microsoft 365 komerční zákazníky. Další informace najdete v tématu Microsoft Compliance.

Kromě dodržování předpisů upřednostňujeme otevřený dialog s našimi zákazníky, partnery a regulačními úřady, abychom lépe porozuměli obavám a vyřešili je, a tím podpořili prostředí důvěry a spolupráce. Bereme na vědomí, že ochrana osobních údajů, zabezpečení a transparentnost nejsou jenom funkce, ale požadavky v prostředí založeném na umělé inteligenci v Microsoftu.

Další informace

Microsoft Copilot pro Microsoft 365 a nastavení zásad pro propojená prostředí

Pokud vypnete propojená prostředí, která analyzují obsah pro aplikace Microsoft 365 na zařízeních s Windows nebo Mac ve vaší organizaci, microsoft Copilot pro Microsoft 365 funkce nebudou’uživatelům k dispozici v následujících aplikacích:

  • Excel
  • PowerPoint
  • OneNote
  • Word

Podobně je tomu u funkcí Microsoft Copilot pro Microsoft 365 v těchto aplikacích na zařízeních s Windows nebo Mac, které nebudou k dispozici, pokud vypnete používání propojených prostředí pro aplikace Microsoft 365.

Další informace o použití nastavení zásad najdete v těchto článcích:

Více o obsahu, který Microsoft Copilot pro Microsoft 365 vytváří

U odpovědí, které generuje generativní AI, není zaručeno, že budou 100% reálné. I když budeme dál vylepšovat odpovědi, měli by uživatelé při kontrole výstupu před jeho odesláním ostatním uživatelům používat svůj úsudek. Naše funkce Microsoft Copilot pro Microsoft 365 poskytují užitečné koncepty a souhrny, které vám pomůžou dosahovat lepších výsledků a zároveň vám nabídnout možnost zkontrolovat vygenerovanou umělou inteligenci místo plné automatizace těchto úkolů.

Neustále vylepšujeme algoritmy pro aktivní řešení problémů, jako jsou dezinformace, blokování obsahu, bezpečnost dat a prevence propagace škodlivého nebo diskriminačního obsahu v souladu s našimi zásadami zodpovědné umělé inteligence.

Microsoft si nenárokuje vlastnictví výstupu služby. To znamená, že nerozhodujeme o tom, jestli je výstup zákazníka chráněný autorskými právy nebo vymahatelný vůči jiným uživatelům. Důvodem je to, že systémy s generativním AI mohou vytvářet podobné odpovědi na podobné výzvy nebo dotazy od více zákazníků. V důsledku toho může mít několik zákazníků práva k obsahu, který je stejný nebo podstatně podobný, nebo si práva nárokovat.

Pokud třetí strana žaluje komerčního zákazníka za porušení autorských práv za použití služby Copilot společnosti Microsoft nebo výstupu, který vygeneruje, budeme zákazníka hájit a zaplatíme částku za případné nepříznivé rozsudky nebo vyrovnání vyplývající ze soudního sporu, pokud zákazník dodržoval omezení a používal filtry obsahu, které jsme do našich produktů zabudovali. Další informace najdete v článku Microsoft oznamuje nový závazek v oblasti autorských práv ve službě Copilot pro zákazníky.

Závazek k zodpovědné AI

S tím, jak se umělá inteligence snaží transformovat naše životy, musíme společně definovat nová pravidla, normy a postupy pro použití a dopad této technologie. Společnost Microsoft se od roku 2017 vydala na cestu zodpovědné umělé inteligence, kdy jsme definovali naše principy a přístup k zajištění toho, aby se tato technologie používala způsobem, který je založen na etických principech, které lidi na prvním místě zavedly.

V Microsoftu se řídíme našimi principy AI, naším standardem odpovědné AI a desetiletími výzkumu umělé inteligence, uzemněním a zachováním ochrany osobních údajů ve strojovém učení. Mudisciplinární tým výzkumných pracovníků, inženýrů a odborníků na zásady kontroluje naše systémy umělé inteligence potenciální škody a zmírnění rizik – upřesňují trénovací data, filtrují se tak, aby omezovaly škodlivý obsah, blokují dotazy a výsledky a používají technologie Microsoftu, jako je InterpretML a Fairlearn, které pomáhají zjišťovat a opravovat předsudky v datech. Jasně objasňujeme, jak systém přijímá rozhodnutí tím, že si všímáme omezení, odkazujeme na zdroje a vyzýváme uživatele, aby zkontrolovali, ověřili fakta a upravili obsah na základě odborných znalostí daného předmětu. Další informace najdete v tématu Řízení AI: Podrobný plán pro budoucnost.

Naším cílem je pomáhat našim zákazníkům používat produkty AI zodpovědně, sdílet naše poznatky a budovat partnerství založená na důvěryhodnosti. U těchto nových služeb chceme našim zákazníkům poskytnout informace o zamýšleném použití, možnostech a omezeních naší služby platformy AI, aby měli znalosti potřebné k tomu, aby se mohli rozhodnout pro zodpovědné nasazení. Prostředky a šablony také sdílíme s vývojáři v organizacích a s nezávislými vývojáři softwaru (ISV), abychom jim pomohli vytvářet efektivní, bezpečná a transparentní řešení AI.