Daten, Datenschutz und Sicherheit für Microsoft Copilot

Hinweis

Microsoft 365 Copilot heißt jetzt Microsoft Copilot und Microsoft 365 Copilot Chat heißt jetzt Microsoft Copilot Chat. Einige Erfahrungen, Lizenzen und Funktionen verweisen möglicherweise während der Übergangszeit weiterhin auf Microsoft 365 Copilot und Microsoft 365 Copilot Chat. Es gibt keine Änderungen in Bezug auf Sicherheit, Compliance und Datenschutz für Organisationen.

Microsoft Copilot ist eine ausgereifte Verarbeitungs- und Orchestrierungs-Engine, die KI-gestützte Produktivitätsfunktionen bietet, indem sie die folgenden Komponenten koordiniert:

  • Große Sprachmodelle (LLMs)
  • Inhalte in Microsoft Graph, wie z.B. E-Mails, Chats und Dokumente, für die Sie die Berechtigung haben, darauf zuzugreifen.
  • Die Microsoft 365 Produktivitäts-Apps, die Sie täglich verwenden, z. B. Word und PowerPoint.

Eine Übersicht über die Zusammenarbeit dieser drei Komponenten finden Sie unter Übersicht über Microsoft Copilot. Links zu anderen Inhalten im Zusammenhang mit Microsoft Copilot finden Sie in der Dokumentation zu Microsoft Copilot.

Wichtig

Die Informationen in diesem Artikel sollen Ihnen helfen, Antworten auf die folgenden Fragen zu finden:

Hinweis

Microsoft Copilot wird sich im Laufe der Zeit mit neuen Funktionen weiterentwickeln. Um über Microsoft Copilot auf dem Laufenden zu bleiben oder Fragen zu stellen, besuchen Sie die Microsoft Copilot Community in der Microsoft Tech Community.

Wie verwendet Microsoft Copilot Ihre proprietären Organisationsdaten?

Microsoft Copilot bietet Mehrwert, indem LLMs mit Ihren Organisationsdaten verbunden werden. Microsoft Copilot greift über Microsoft Graph auf Inhalte und Kontext zu. Es kann Antworten generieren, die in Ihren Organisationsdaten verankert sind, wie z. B. Benutzerdokumente, E-Mails, Kalender, Chats, Besprechungen und Kontakte. Microsoft Copilot kombiniert diese Inhalte mit dem Arbeitskontext des Benutzers, z. B. der Besprechung, in der sich ein Benutzer gerade befindet, dem E-Mail-Austausch, den der Benutzer zu einem Thema hatte, oder den Chatunterhaltungen, die der Benutzer letzte Woche führte. Microsoft Copilot verwendet diese Kombination aus Inhalt und Kontext, um genaue, relevante und kontextbezogene Antworten bereitzustellen.

Wichtig

Prompts, Antworten und Daten, auf die über Microsoft Graph zugegriffen wird, werden nicht zum Trainieren von Foundation LLMs verwendet, einschließlich derjenigen, die von Microsoft Copilot verwendet werden.

Microsoft Copilot zeigt nur Unternehmensdaten an, für die einzelne Benutzer mindestens über Anzeigeberechtigungen verfügen. Es ist wichtig, dass Sie die Berechtigungsmodelle verwenden, die in Microsoft 365-Diensten wie SharePoint verfügbar sind, um sicherzustellen, dass die richtigen Benutzer oder Gruppen den richtigen Zugriff auf die richtigen Inhalte in Ihrer Organisation haben. Dies umfasst Berechtigungen, die Sie Benutzern außerhalb Ihrer Organisation über mandantenübergreifende Lösungen für die Zusammenarbeit erteilen, z. B. freigegebene Kanäle in Microsoft Teams.

Wenn Sie mit Microsoft Copilot Prompts eingeben, werden die in Ihren Prompts enthaltenen Informationen, die von ihnen abgerufenen Daten und die generierten Antworten in Übereinstimmung mit den vertraglichen Verpflichtungen mit den anderen Inhalten Ihrer organization in Microsoft 365 verarbeitet und gespeichert. Weitere Informationen finden Sie im Abschnitt Daten gespeicherter Daten zur Benutzerinteraktion mit Microsoft Copilot weiter unten in diesem Artikel.

Hinweis

  • Wenn Sie Agents verwenden, um Microsoft Copilot bei der Bereitstellung relevanterer Informationen zu unterstützen, überprüfen Sie die Datenschutzbestimmungen und Nutzungsbedingungen des Agents, um zu bestimmen, wie er mit den Daten Ihrer Organization umgeht. Weitere Informationen finden Sie unter Erweiterbarkeit von Microsoft Copilot.
  • Wenn Sie die Websuche verwenden, analysiert Microsoft Copilot die Eingabeaufforderung des Benutzers und identifiziert Begriffe, bei denen die Websuche die Qualität der Antwort verbessern würde. Basierend auf diesen Begriffen generiert Copilot eine Suchabfrage, die an den Bing-Suche-Dienst gesendet wird. Weitere Informationen finden Sie unter Daten, Datenschutz und Sicherheit für Webabfragen in Microsoft Copilot und Microsoft Copilot Chat.
  • Microsoft bietet KI-Modelle von Drittanbietern in Microsoft Copilot an, z. B. Anthropic- und OpenAI-Modelle. Als Administrator können Sie entscheiden, ob Sie diese Modelle für Ihre Erfahrungen verwenden möchten. Es können zusätzliche Bedingungen gelten. Weitere Informationen finden Sie in der folgenden Dokumentation: Anthropische Modelle in Microsoft Online Services und OpenAI als Unterauftragsverarbeiter in Microsoft Online Services.
  • Wir stellen möglicherweise andere KI-Modelle für Microsoft Copilot bereit, die von Microsoft gehostet und betrieben werden. Diese Modelle unterliegen denselben vertraglichen und datenschutzrechtlichen Verpflichtungen, die bereits bestehen, einschließlich der Annahme, dass keine Daten Microsoft verlassen. Weitere Informationen zu Modellen, die von Copilot verwendet werden können, finden Sie unter Grundlegendes zu KI-Funktionen und -Modellen in Microsoft-Onlinediensten.

Während die Missbrauchsüberwachung, einschließlich der menschlichen Überprüfung von Inhalten, in Azure OpenAI verfügbar ist, haben sich Microsoft Copilot-Dienste dagegen deaktiviert. Informationen zur Inhaltsfilterung finden Sie im Abschnitt Wie blockiert Copilot schädliche Inhalte? weiter unten in diesem Artikel.

Hinweis

Wir können Kundenfeedback verwenden, das optional ist, um Microsoft Copilot zu verbessern, genau wie wir Kundenfeedback verwenden, um andere Microsoft 365-Dienste und Microsoft 365-Produktivitäts-Apps zu verbessern. Wir verwenden dieses Feedback nicht, um die von Microsoft Copilot verwendeten grundlegenden LLMs zu trainieren. Kunden können Feedback über Administratorsteuerelemente verwalten. Weitere Informationen finden Sie unter Verwalten von Microsoft-Feedback für Ihre Organisation und Bereitstellen von Feedback zu Microsoft Copilot mit Microsoft 365 Apps.

Daten, die über Benutzerinteraktionen mit Microsoft Copilot gespeichert sind

Wenn ein Benutzer mit Microsoft Copilot interagiert (mithilfe von Apps wie Word, PowerPoint, Excel, OneNote, Loop oder Whiteboard), speichern wir Daten über diese Interaktionen. Die gespeicherten Daten umfassen die Eingabeaufforderung des Nutzers und die Antwort von Copilot, einschließlich Zitate auf Informationen, die zur Begründung der Antwort von Copilot verwendet wurden. Wir bezeichnen die Eingabeaufforderung des Benutzers und die Antwort von Copilot auf diese Eingabeaufforderung als "Inhalt von Interaktionen", und die Aufzeichnung dieser Interaktionen ist der Copilot-Aktivitätsverlauf des Benutzers. Diese gespeicherten Daten bieten Benutzern beispielsweise den Copilot-Aktivitätsverlauf in Microsoft Copilot Chat und Besprechungen in Microsoft Teams. Diese Daten werden in Übereinstimmung mit vertraglichen Verpflichtungen mit den anderen Inhalten Ihrer organization in Microsoft 365 verarbeitet und gespeichert. Die Daten werden während ihrer Speicherung verschlüsselt und nicht zum Trainieren von Foundation LLMs verwendet, einschließlich derjenigen, die von Microsoft Copilot verwendet werden.

Um diese gespeicherten Daten anzuzeigen und zu verwalten, können Administratoren die Inhaltssuche oder Microsoft Purview verwenden. Administratoren können auch Microsoft Purview verwenden, um Aufbewahrungsrichtlinien für die Daten im Zusammenhang mit Chatinteraktionen mit Copilot festzulegen. Weitere Informationen finden Sie in den folgenden Artikeln:

Für Microsoft Teams-Chats mit Copilot können Administratoren auch Microsoft Teams-Export-APIs verwenden, um die gespeicherten Daten anzuzeigen.

Löschen des Verlaufs der Benutzerinteraktionen mit Microsoft Copilot

Ihre Benutzer können ihren Copilot-Aktivitätsverlauf löschen, einschließlich ihrer Eingabeaufforderungen und der von Copilot zurückgegebenen Antworten, indem sie zum Portal "Mein Konto" wechseln. Weitere Informationen finden Sie unter Löschen Ihres Microsoft Copilot Aktivitätsverlaufs.

Microsoft Copilot und die EU-Datengrenze

Microsoft Copilot-Aufrufe an das LLM werden an die nächstgelegenen Rechenzentren in der Region weitergeleitet, können aber auch in andere Regionen anrufen, in denen Kapazität in Zeiten hoher Auslastung verfügbar ist.

Für Benutzer aus der Europäischen Union (EU) haben wir zusätzliche Sicherheitsvorkehrungen getroffen, um die EU-Datengrenze einzuhalten. Der EU-Datenverkehr bleibt innerhalb der EU-Datengrenze, während der weltweite Datenverkehr zur LLM-Verarbeitung in die EU und andere Länder oder Regionen geschickt werden kann.

Hinweis

Modelle, die von Anthropic als Unterauftragsverarbeiter bereitgestellt werden, sind derzeit von der EU-Datengrenze ausgeschlossen. Weitere Informationen finden Sie unter Anthropic-Modelle in Microsoft Online Services.

Microsoft Copilot und Data Residency

Microsoft Copilot hält die Verpflichtungen zur Datenresidenz ein, wie in den Microsoft-Produktbedingungen und dem Nachtrag zum Datenschutz beschrieben. Microsoft Copilot wurde am 1. März 2024 als abgedeckte Workload in die Datenresidenzverpflichtungen in den Microsoft-Produktbedingungen aufgenommen.

Microsoft Advanced Data Residency (ADR) und Multi-Geo Capabilities-Angebote umfassen Datenresidenzverpflichtungen für Microsoft Copilot-Kunden ab dem 1. März 2024. Für EU-Kunden ist Microsoft Copilot ein EU-Datenbegrenzungsdienst. Kunden außerhalb der EU können ihre Abfragen in den USA, in der EU oder in anderen Regionen verarbeiten lassen.

Erweiterbarkeit von Microsoft Copilot

Während Microsoft Copilot die Apps und Daten im Microsoft 365-Ökosystem bereits verwenden kann, sind viele Organisationen immer noch von verschiedenen externen Tools und Diensten für die Arbeitsverwaltung und Zusammenarbeit abhängig. Microsoft Copilot-Erfahrungen können auf Tools und Dienste von Drittanbietern verweisen, wenn sie auf die Anforderung eines Benutzers mithilfe von Microsoft Graph-Connectors oder -Agents reagieren. Daten von Graph-Connectors können in Microsoft Copilot-Antworten zurückgegeben werden, wenn der Benutzer über die Berechtigung zum Zugriff auf diese Informationen verfügt.

Wenn Agents aktiviert sind, bestimmt Microsoft Copilot, ob ein bestimmter Agent verwendet werden muss, um dem Benutzer eine relevante Antwort zu geben. Wenn ein Agent benötigt wird, generiert Microsoft Copilot eine Suchabfrage, die im Namen des Benutzers an den Agent gesendet wird. Die Abfrage basiert auf der Eingabeaufforderung des Benutzers, dem Copilot-Aktivitätsverlauf und den Daten, auf die der Benutzer in Microsoft 365 Zugriff hat.

Im Abschnitt "Integrierte Apps" des Microsoft 365 Admin Center können Administratoren die Berechtigungen und den Datenzugriff, die für einen Agent erforderlich sind, sowie die Nutzungsbedingungen und Datenschutzbestimmungen des Agenten anzeigen. Administratoren können mit Vollzugriff auswählen, welche Agents in ihrer organization zulässig sind. Ein Benutzer kann nur auf die Agents zugreifen, die sein Administrator zulässt und die er installiert hat oder die ihm zugewiesen wurde. Microsoft Copilot verwendet nur Agents, die vom Benutzer aktiviert werden.

Weitere Informationen finden Sie in den folgenden Artikeln:

Wie schützt Microsoft Copilot Organisationsdaten?

Mit dem Berechtigungsmodell in Ihrem Microsoft 365- Mandanten kann sichergestellt werden, dass Daten nicht versehentlich zwischen Benutzern, Gruppen und Mandanten offengelegt werden. Microsoft Copilot zeigt nur Daten an, auf die jede Person zugreifen kann, indem die gleichen zugrunde liegenden Steuerelemente für den Datenzugriff verwendet werden, die in anderen Microsoft 365-Diensten verwendet werden. Der semantische Index beachtet die auf der Benutzeridentität basierende Zugriffsgrenze, so dass der Grounding-Prozess nur auf Inhalte zugreift, für die der aktuelle Benutzer eine Zugriffsberechtigung hat. Weitere Informationen finden Sie in den Datenschutzrichtlinien und in der Dienstdokumentation von Microsoft.

Wenn Sie über Daten verfügen, die von Microsoft Purview Information Protection verschlüsselt wurden, berücksichtigt Microsoft Copilot die dem Benutzer gewährten Nutzungsrechte. Diese Verschlüsselung kann durch Vertraulichkeitsbezeichnungen oder eingeschränkte Berechtigungen in Apps in Microsoft 365 mithilfe von Information Rights Management (IRM) angewendet werden. Weitere Informationen zur Verwendung von Microsoft Purview mit Microsoft Copilot finden Sie unter Microsoft Purview-Datensicherheits- und Complianceschutz für generative KI-Apps.

Wir implementieren bereits mehrere Arten des Schutzes, um zu verhindern, dass Kunden Microsoft 365-Dienste und -Anwendungen gefährden oder nicht autorisierten Zugriff auf andere Mandanten oder das Microsoft 365 System selbst erhalten. Hier sind einige Beispiele für diese Formen des Schutzes:

  • Die logische Isolierung von Kundeninhalten innerhalb jedes Mandanten für Microsoft 365-Dienste wird durch die Microsoft Entra ID-Autorisierung und rollenbasierte Zugriffskontrolle erreicht. Weitere Informationen finden Sie unter Microsoft 365 Isolationssteuerelemente.

  • Microsoft verwendet strenge physische Sicherheit, Hintergrundprüfung und eine mehrschichtige Verschlüsselungsstrategie, um die Vertraulichkeit und Integrität von Kundeninhalten zu schützen.

  • Microsoft 365 verwendet dienstseitige Technologien, die Ruhe- und Transitinhalte von Kunden verschlüsseln, einschließlich BitLocker, dateibasierter Verschlüsselung, Transport Layer Security (TLS) und Internetprotokollsicherheit (Internet Protocol Security, IPsec). Spezifische Informationen zur Verschlüsselung in Microsoft 365 finden Sie unter Verschlüsselung in der Microsoft Cloud.

  • Ihre Kontrolle über Ihre Daten wird durch die Verpflichtung von Microsoft zur Einhaltung allgemein geltender Datenschutzgesetze wie der DSGVO und Datenschutzstandards wie ISO/IEC 27018, dem weltweit ersten internationalen Verhaltenskodex für den Datenschutz in der Cloud, verstärkt.

  • Für Inhalte, auf die über Agenten in Microsoft 365 zugegriffen wird, kann die Verschlüsselung den programmgesteuerten Zugriff ausschließen und so den Agenten am Zugriff auf die Inhalte hindern. Weitere Informationen finden Sie unter Konfigurieren von Nutzungsrechten für Azure-Informationsschutz.

Besprechung der Anforderungen zur Einhaltung von Vorschriften

Microsoft passt sich weiterhin an und reagiert, um die sich weiterentwickelnden gesetzlichen Anforderungen für KI zu erfüllen, sodass wir das Vertrauen von Kunden, Partnern und Aufsichtsbehörden gewinnen und behalten.

Microsoft Copilot bietet umfassende Complianceangebote und Zertifizierungen, einschließlich DSGVO, ISO 27001, HIPAA und dem ISO 42001-Standard für KI-Managementsysteme. Diese unterstützen unsere Kunden auf ihrem Weg zur Einhaltung der Vorschriften und werden durch Funktionen wie Vertragsreife, integriertes Risikomanagement der Informations- und Kommunikationstechnologie sowie Tools zur betrieblichen Resilienz ergänzt.

Microsoft hat sich verpflichtet, alle Gesetze und Regelungen einzuhalten, die für Microsoft gelten, einschließlich des EU-KI-Gesetzes, damit unsere KI-Lösungen die sich entwickelnden Standards für vertrauenswürdige und verantwortungsbewusste KI erfüllen können. Microsoft Copilot basiert auf den bestehenden Verpflichtungen von Microsoft zu Datensicherheit und Datenschutz. Diese Verpflichtungen werden sich nicht ändern. Copilot ist in Microsoft 365 integriert und hält die bestehenden Datenschutz-, Sicherheits- und Complianceverpflichtungen gegenüber Microsoft 365-Kunden ein.

Darüber hinaus legen wir Wert auf einen offenen Dialog mit unseren Partnern und Regulierungsbehörden. Wir bieten Kunden direkten Zugang zu Microsoft Compliance-Experten, proaktiven Anleitungen und kuratierten Lösungen, um die Einhaltung gesetzlicher Vorschriften zu unterstützen, wie z. B. den Schnellstart zur Microsoft Copilot & Copilot Chat-Risikobewertung. Unser Ansatz in der KI-gesteuerten Landschaft zielt darauf ab, Unternehmen in die Lage zu versetzen, mit Lösungen, die unter Berücksichtigung von Transparenz, Datenschutz und Sicherheit entwickelt wurden, sicher innovativ zu sein.

Weitere Informationen

Microsoft Copilot und Datenschutzkontrollen für verbundene Erfahrungen

Wichtig

Ihre durch die Verwendung verbundener Erfahrungen in Microsoft 365 gesammelten personenbezogenen Daten werden nicht zum Trainieren großer Sprachmodelle (LLMs) verwendet, einschließlich der von Microsoft Copilot verwendeten.

Einige Datenschutzkontrollen für verbundene Erfahrungen in Microsoft 365 Apps können sich auf die Verfügbarkeit von Microsoft Copilot-Features auswirken. Dies umfasst die Datenschutzkontrollen für verbundene Erfahrungen, die Ihre Inhalte analysieren, und die Datenschutzkontrollen für optionale verbundene Erfahrungen. Weitere Informationen zu diesen Datenschutzkontrollen finden Sie unter Übersicht über Datenschutzkontrollen für Microsoft 365 Apps for Enterprise.

Datenschutzkontrolle für verbundene Erfahrungen, die Ihre Inhalte analysieren

Wenn Sie verbundene Erfahrungen deaktivieren, die Ihre Inhalte auf Geräten in Ihrer organization analysieren, stehen Microsoft Copilot-Features Ihren Benutzern in den folgenden Apps nicht zur Verfügung:

  • Excel
  • OneNote
  • Outlook
  • PowerPoint
  • Word

Dies gilt, wenn Sie die aktuellste Version dieser Apps auf Windows-, Mac-, iOS- oder Android-Geräten ausführen.

Es gibt auch eine Datenschutzkontrolle, die alle verbundenen Erfahrungen deaktiviert, einschließlich verbundener Erfahrungen, die Ihre Inhalte analysieren. Wenn Sie diese Datenschutzkontrolle verwenden, sind die Microsoft Copilot-Features in den oben beschriebenen Apps und Geräten nicht verfügbar.

Datenschutzkontrolle für optionale verbundene Erfahrungen

Wenn Sie optionale verbundene Erfahrungen in Ihrer organization deaktivieren, stehen Microsoft Copilot-Features, bei denen es sich um optionale verbundene Erfahrungen handelt, Ihren Benutzern nicht zur Verfügung. Beispielsweise könnte sich das Deaktivieren optionaler verbundener Erfahrungen auf die Verfügbarkeit der Websuche auswirken.

Es gibt auch eine Datenschutzkontrolle, die alle verbundenen Erfahrungen deaktiviert, einschließlich optionaler verbundener Erfahrungen. Wenn Sie diese Datenschutzsteuerung verwenden, sind Microsoft Copilot Features, bei denen es sich um optionale verbundene Erfahrungen handelt, nicht verfügbar.

Informationen zu den Inhalten, die Microsoft Copilot erstellt

Die Antworten, die generative KI erzeugt, sind nicht garantiert zu 100 % sachlich. Wir arbeiten zwar weiterhin an der Verbesserung der Antworten, aber die Benutzer sollten dennoch ihr Urteilsvermögen verwenden, wenn sie die Ausgabe überprüfen, bevor sie sie an andere weiterleiten. Unsere Microsoft Copilot-Funktionen liefern nützliche Entwürfe und Zusammenfassungen, mit denen Sie mehr erreichen können, während Sie die Möglichkeit haben, die generierte KI zu überprüfen, anstatt diese Aufgaben vollständig zu automatisieren.

Wir arbeiten weiterhin an der Verbesserung von Algorithmen, um proaktiv Probleme wie Fehlinformationen und Desinformation, Inhaltsblockierung, Datensicherheit und Verhindern von Werbung für schädliche oder diskriminierende Inhalte im Einklang mit unseren verantwortungsvollen KI-Grundsätzen zu reagieren.

Microsoft erhebt keinen Anspruch auf das Eigentum an der Ausgabe des Dienstes. Wir entscheiden jedoch nicht darüber, ob die Ergebnisse eines Kunden urheberrechtlich geschützt oder gegenüber anderen Benutzern durchsetzbar sind. Das liegt daran, dass generative KI-Systeme ähnliche Antworten auf ähnliche Eingabeaufforderungen oder Anfragen von mehreren Kunden geben können. Folglich können mehrere Kunden Rechte an denselben oder im Wesentlichen ähnlichen Inhalten haben oder beanspruchen.

Wenn ein Dritter einen kommerziellen Kunden wegen Urheberrechtsverletzung verklagt, weil er Microsofts Copilots oder die von ihnen generierten Ergebnisse verwendet, verteidigen wir den Kunden und zahlen den Betrag aller negativen Urteile oder Vergleiche, die sich aus dem Rechtsstreit ergeben, sofern der Kunde die Leitplanken und Inhaltsfilter verwendet hat, die wir in unsere Produkte integriert haben. Weitere Informationen finden Sie unter Microsoft kündigt neue Copilot Copyrightverpflichtung für Kunden an.

Wie blockiert Copilot schädliche Inhalte?

Um schädliche Inhalte zu blockieren, verwendet Microsoft Copilot Schutzmaßnahmen, die zusammen mit KI-Modellen arbeiten, die zum Generieren von Antworten verwendet werden. Je nach Szenario können diese Schutzmaßnahmen Schutzmaßnahmen von Microsoft zuerst oder in einigen Fällen Sicherheitsminderungen umfassen, die in das zugrunde liegende Modell integriert sind. Diese Schutzmaßnahmen verwenden einen Defense-in-Depth-Ansatz und können eine Kombination aus Schutzmechanismen von Microsoft Erstanbietern umfassen, die dazu beitragen, Jailbreak-Versuche und Prompt-Injection-Muster zu erkennen und zu reduzieren (einschließlich Cross-Prompt-Injection-Angriffen), Inhaltsschadensfilter, um schädliche Inhalte in Eingabeaufforderungen oder generierten Antworten zu identifizieren (z. B. Hass & Fairness, Sexualität, Gewalt und Selbstverletzung) oder in einigen Szenarien Sicherheitsminderungen, die in das zugrunde liegende Modell integriert sind.

Hass- und Fairness-bezogene Schäden beziehen sich auf alle Inhalte, die abwertende oder diskriminierende Sprache aufgrund von Attributen wie Rasse, ethnischer Zugehörigkeit, Nationalität, Geschlechtsidentität und -ausdruck, sexueller Orientierung, Religion, Einwanderungsstatus, Fähigkeitsstatus, persönlichem Aussehen und Körpergröße verwenden. Bei Fairness geht es darum, sicherzustellen, dass KI-Systeme alle Personengruppen gleich behandeln, ohne zu bestehenden gesellschaftlichen Ungleichheiten beizutragen. Sexuelle Inhalte umfassen Diskussionen über menschliche Fortpflanzungsorgane, romantische Beziehungen, erotisch oder zärtlich dargestellte Handlungen, Schwangerschaft, körperliche sexuelle Handlungen, einschließlich solcher, die als Angriff oder erzwungene Handlung sexueller Gewalt, Prostitution, Pornografie und Missbrauch dargestellt werden. Gewalt beschreibt Sprache im Zusammenhang mit körperlichen Handlungen, die darauf abzielen, Schaden zuzufügen oder zu töten, einschließlich Handlungen, Waffen und verwandter Einheiten. Selbstverletzungssprache bezieht sich auf vorsätzliche Handlungen, die dazu dienen, sich selbst zu verletzen oder zu töten.

Zusätzlich zur Inhaltsfilterung, die vom Azure OpenAI Service bereitgestellt wird, bieten bestimmte Microsoft Copilot-Szenarien andere Abhilfemaßnahmen, z. B. Filter, um Schäden am Arbeitsplatz zu verhindern. Schäden am Arbeitsplatz bezieht sich auf eine Kategorie von Schäden, die sich aus generativer KI oder Modellen ergeben können, die auf der Grundlage der Kommunikation am Arbeitsplatz Schlussfolgerungen, Urteile oder Bewertungen über einen Mitarbeiter vornehmen. Derzeit bedeutet dies Rückschlüsse, Urteile oder Bewertungen über die Leistung, die Einstellung, den inneren oder emotionalen Zustand oder die persönlichen Eigenschaften eines Mitarbeiters. Wir schränken die Verwendung von generativer KI oder Modellen für diese Zwecke ein.

Bietet Copilot eine Erkennung geschützter Materialien?

Ja, Microsoft Copilot bietet eine Erkennung für geschütztes Material, einschließlich Text, der dem Urheberrecht unterliegt, und Code, der Lizenzbeschränkungen unterliegt. Diese Erkennung ist möglicherweise nicht in allen Microsoft Copilot-Szenarien verfügbar, und nicht alle diese Risikominderungen sind für alle Microsoft Copilot-Szenarien relevant.

Blockiert Copilot Prompt-Injektionen (Jailbreak-Angriffe)?

Jailbreak-Angriffe sind Aufforderungen, die darauf ausgelegt sind, die Sicherheitsvorkehrungen von Copilot zu umgehen oder nicht konformes Verhalten zu induzieren. Microsoft Copilot trägt dazu bei, diese Angriffe durch die Verwendung proprietärer Techniken wie Jailbreak- und Cross-Prompt Injection Attack-Klassifizierer (XPIA) abzumildern. Diese Klassifizierer analysieren Eingaben für den Copilot-Dienst und helfen, Eingabeaufforderungen mit hohem Risiko vor der Modellausführung zu blockieren. Diese Klassifizierungen sind möglicherweise nicht in allen Microsoft Copilot-Szenarien verfügbar.

Was passiert, wenn Änderungen am Gründungsmodell auftreten?

Die KI-Modelle, die Microsoft Copilot unterstützen, werden regelmäßig aktualisiert und erweitert. Modellupdates bringen Leistungsverbesserungen, erweitertes Denken und erweiterte Funktionen, ändern jedoch nicht Ihre Sicherheits-, Datenschutz- oder Complianceeinstellungen. Weitere Informationen finden Sie im Microsoft 365-Blog: Grundlegendes zu Änderungen des Basismodells in Microsoft Copilot.

Verpflichtet zu verantwortungsvoller KI

Da die KI im Begriff ist, unser Leben zu verändern, müssen wir gemeinsam neue Regeln, Normen und Praktiken für den Einsatz und die Auswirkungen dieser Technologie festlegen. Microsoft ist seit 2017 auf dem Weg der verantwortungsvollen KI, als wir unsere Prinzipien und unseren Ansatz definiert haben, um sicherzustellen, dass diese Technologie auf eine Weise eingesetzt wird, die von ethischen Prinzipien gesteuert wird, die Menschen an erster Stelle setzen.

Bei Microsoft orientieren wir uns an unseren KI-Prinzipien, unserem Standard für verantwortungsvolle KI und jahrzehntelanger Forschung zu KI, Erdung und datenschutzgerechtem maschinellem Lernen. Ein multidisziplinäres Team aus Forscher*innen, Ingenieur*innen und Richtlinienexpert*innen überprüft unsere KI-Systeme auf potenzielle Gefahren und ergreift Gegenmaßnahmen: Optimieren der Trainingsdaten, Filterung zur Begrenzung schädlicher Inhalte, Abfragen- und Ergebnisblockierung bei heiklen Themen und Anwenden von Microsoft-Technologien wie InterpretML und Fairlearn , um Datenverzerrung zu erkennen und zu korrigieren. Wir machen deutlich, wie das System Entscheidungen trifft, indem wir auf Einschränkungen hinweisen, auf Quellen verlinken und die Benutzer auffordern, Inhalte zu überprüfen, zu verifizieren und auf der Grundlage ihrer Fachkenntnisse anzupassen. Weitere Informationen finden Sie unter KI-Governance: Ein Plan für die Zukunft.

Wir wollen unsere Kunden dabei unterstützen, unsere KI-Produkte verantwortungsvoll zu nutzen, unsere Erfahrungen zu teilen und vertrauensvolle Partnerschaften aufzubauen. Für diese neuen Dienste möchten wir unseren Kunden Informationen zu den beabsichtigten Verwendungszwecken, Funktionen und Einschränkungen unseres KI-Plattformdienstes zur Verfügung stellen, damit sie über das nötige Wissen verfügen, um verantwortungsbewusste Entscheidungen für den Einsatz zu treffen. Wir geben auch Ressourcen und Vorlagen für Entwickler innerhalb von Organisationen und für unabhängige Softwareanbieter (ISVs) frei, damit diese effektive, sichere und transparente KI-Lösungen entwickeln können.