Gérer Copilot dans Windows

Vous recherchez des informations destinées aux utilisateurs ? Consultez Bienvenue dans Copilot dans Windows.

Copilot dans Windows fournit une assistance d’IA générative centralisée à vos utilisateurs directement à partir du bureau Windows. Copilot dans Windows apparaît sous la forme d’une barre latérale ancrée sur le bureau Windows et est conçu pour aider les utilisateurs à accomplir leurs tâches dans Windows. Copilot dans Windows peut effectuer des tâches courantes dans Windows, telles que la modification des paramètres Windows, ce qui le rend différent du copilot basé sur un navigateur dans Edge. Toutefois, les deux expériences utilisateur, Copilot dans Windows et Copilot dans Edge, peuvent partager la même plateforme de fournisseur de conversation sous-jacente. Il est important pour les organisations de configurer correctement la plateforme de fournisseur de conversation utilisée par Copilot dans Windows, car il est possible pour les utilisateurs de copier et coller des informations sensibles dans la conversation.

Remarque

  • Copilot dans Windows est actuellement disponible en préversion. Nous continuerons à expérimenter de nouvelles idées et méthodes à l’aide de vos commentaires.
  • Copilot dans Windows (en préversion) est disponible sur certains marchés mondiaux et sera déployé sur d’autres marchés au fil du temps. Si vous souhaitez en savoir plus.

Configurer Copilot dans Windows pour les environnements commerciaux

À un niveau élevé, la gestion et la configuration de Copilot dans Windows pour votre organization impliquent les étapes suivantes :

  1. Comprendre les plateformes de fournisseurs de conversation disponibles pour Copilot dans Windows
  2. Configurer la plateforme de fournisseur de conversation utilisée par Copilot dans Windows
  3. Vérifier que l’expérience utilisateur Copilot dans Windows est activée
  4. Vérifier les autres paramètres susceptibles d’affecter Copilot dans Windows et son fournisseur de conversation sous-jacent

Les organisations qui ne sont pas prêtes à utiliser Copilot dans Windows peuvent le désactiver jusqu’à ce qu’elles soient prêtes avec la stratégie Désactiver Windows Copilot . Ce paramètre de stratégie vous permet de désactiver Copilot dans Windows. Si vous activez ce paramètre de stratégie, les utilisateurs ne peuvent pas utiliser Copilot dans Windows et l’icône n’apparaît pas non plus dans la barre des tâches. Si vous désactivez ou ne configurez pas ce paramètre de stratégie, les utilisateurs peuvent utiliser Copilot dans Windows lorsqu’il est disponible.

  Paramètre
CSP ./User/Vendor/MSFT/Policy/Config/WindowsAI/TurnOffWindowsCopilot
Stratégie de groupe Configuration > utilisateur Modèles d’administration > Composants > Windows Copilot >Désactiver Windows Copilot

Plateformes de fournisseur de conversation pour Copilot dans Windows

Copilot dans Windows peut utiliser Microsoft Copilot, Copilot avec protection des données commerciales, ou Copilot avec la conversation graphe comme plateforme de fournisseur de conversation. La plateforme du fournisseur de conversation est le service sous-jacent utilisé par Copilot dans Windows pour communiquer avec l’utilisateur. La plateforme du fournisseur de conversation est importante, car il est possible pour les utilisateurs de copier et coller des informations sensibles dans la conversation. Chaque plateforme de fournisseur de conversation a des protections de confidentialité et de sécurité différentes.

Copilot

Copilot est une expérience consommateur et a une limite quotidienne sur le nombre de requêtes de conversation par utilisateur lorsqu’il n’est pas connecté avec un compte Microsoft. Il n’offre pas la même protection des données que Copilot avec la protection des données commerciales.

Copilot avec protection des données commerciales

Copilot avec protection des données commerciales est destiné aux scénarios d’utilisation commerciale et offre une protection des données commerciales. Les protections de confidentialité et de sécurité suivantes s’appliquent à Copilot avec protection des données commerciales :

  • Les données utilisateur et organisationnelles sont protégées, les données de conversation ne sont pas enregistrées et vos données ne sont pas utilisées pour entraîner les modèles de langage volumineux (LLM) sous-jacents. En raison de cette protection, l’historique des conversations, les plug-ins tiers et l’application Bing pour iOS ou Android ne sont pas pris en charge actuellement. Copilot avec protection des données commerciales est accessible à partir de navigateurs mobiles, y compris Edge mobile sur iOS et Android. Passez en revue la déclaration de confidentialité de Copilot avec la protection des données commerciales.

  • Copilot avec protection des données commerciales est disponible, sans coût supplémentaire, pour les licences suivantes :

    • Microsoft 365 E3 ou E5
    • Microsoft 365 F3
    • Microsoft 365 A1, A3 ou A5
      • Copilot avec la protection des données commerciales est limité aux enseignants et aux étudiants de l’enseignement supérieur de plus de 18 ans
    • Office 365 A1, A3 ou A5
      • Copilot avec la protection des données commerciales est limité aux enseignants et aux étudiants de l’enseignement supérieur de plus de 18 ans
    • Microsoft 365 Business Standard
    • Microsoft 365 Business Premium

    Remarque

    Copilot avec protection des données commerciales n’a pas accès aux données Microsoft 365 Apps, telles que les e-mails, le calendrier ou les fichiers à l’aide de Microsoft Graph, contrairement à Microsoft Copilot avec la conversation graphée.

Microsoft Copilot avec conversation ancrée sur Graph

Copilot avec la conversation ancrée sur Graph vous permet d’utiliser votre contenu professionnel et votre contexte dans Copilot pour Windows. Avec la conversation ancrée sur Graph, vous pouvez rédiger du contenu et obtenir des réponses aux questions, toutes ancrées en toute sécurité dans vos données Microsoft Graph, telles que les documents utilisateur, les e-mails, le calendrier, les conversations, les réunions et les contacts. Lorsque vous utilisez le bouton bascule Travailler dans Copilot dans Windows pour interroger la conversation graphée, les protections de confidentialité et de sécurité de haut niveau suivantes s’appliquent :

  • Les invites, les réponses et les données accessibles par le biais de Microsoft Graph ne sont pas utilisés pour former des llms de base.
  • Il expose uniquement les données organisationnelles sur lesquelles les utilisateurs individuels ont au moins des autorisations d’affichage.
  • Les informations contenues dans vos invites, les données récupérées et les réponses générées restent dans la limite de service de votre locataire. Pour plus d’informations sur la confidentialité et la sécurité de la conversation fondée sur Graph, consultez Données, confidentialité et sécurité pour Microsoft Copilot pour Microsoft 365
  • Copilot avec la conversation avec Graph-grounded fait partie de Copilot pour Microsoft 365. Copilot pour Microsoft 365 est un plan d’extension. Pour plus d’informations sur les conditions préalables et les conditions requises pour les licences, consultez Microsoft Copilot pour Microsoft 365 conditions requises.

Configurer la plateforme de fournisseur de conversation utilisée par Copilot dans Windows

La configuration de la plateforme de fournisseur de conversation appropriée pour Copilot dans Windows est importante, car il est possible pour les utilisateurs de copier et coller des informations sensibles dans la conversation. Chaque plateforme de fournisseur de conversation a des protections de confidentialité et de sécurité différentes. Une fois que vous avez sélectionné la plateforme de fournisseur de conversation que vous souhaitez utiliser pour Copilot dans Windows, vérifiez qu’elle est configurée pour les utilisateurs de votre organization. Les sections suivantes décrivent comment configurer la plateforme de fournisseur de conversation utilisée par Copilot dans Windows.

Microsoft Copilot en tant que plateforme de fournisseur de conversation

Copilot est utilisé comme plateforme de fournisseur de conversation par défaut pour Copilot dans Windows lorsque l’une des conditions suivantes se produit :

  • La protection des données commerciales n’est pas configurée pour l’utilisateur.
  • La protection des données commerciales est désactivée.
  • L’utilisateur ne dispose pas d’une licence qui inclut Copilot avec protection des données commerciales.
  • L’utilisateur n’est pas connecté avec un compte Microsoft Entra sous licence Copilot avec protection des données commerciales.

Pour vérifier que Copilot avec protection des données commerciales est activé pour l’utilisateur en tant que plateforme de fournisseur de conversation pour Copilot dans Windows, suivez les instructions suivantes :

  1. Connectez-vous au Centre d'administration Microsoft 365.
  2. Dans le centre d’administration, sélectionnez Utilisateurs>Utilisateurs utilisateurs actifs et vérifiez que les utilisateurs disposent d’une licence qui inclut Copilot. Copilot avec protection des données commerciales est inclus et activé par défaut pour les utilisateurs auxquels l’une des licences suivantes est affectée :
    • Microsoft 365 E3 ou E5
    • Microsoft 365 F3
    • Microsoft 365 A1, A3 ou A5
      • Copilot avec la protection des données commerciales est limité aux enseignants et aux étudiants de l’enseignement supérieur de plus de 18 ans
    • Office 365 A1, A3 ou A5
      • Copilot avec la protection des données commerciales est limité aux enseignants et aux étudiants de l’enseignement supérieur de plus de 18 ans
    • Microsoft 365 Business Standard
    • Microsoft 365 Business Premium
  3. Pour vérifier que la protection des données commerciales est activée pour l’utilisateur, sélectionnez le nom d’affichage de l’utilisateur pour ouvrir le menu volant.
  4. Dans le menu volant, sélectionnez l’onglet Licences & applications , puis développez la liste Applications .
  5. Vérifiez que Copilot est activé pour l’utilisateur.
  6. Si vous préférez afficher les licences d’un utilisateur à partir du Portail Azure, vous les trouverez sous Microsoft Entra ID>Utilisateurs. Sélectionnez le nom de l’utilisateur, puis Licences. Sélectionnez une licence qui inclut Copilot, puis vérifiez qu’elle est répertoriée sur Activé. Si vous avez précédemment désactivé Copilot avec la protection des données commerciales (anciennement Bing Chat Enterprise), consultez Gérer Copilot pour vérifier que la protection des données commerciales est activée pour vos utilisateurs.
  7. Copilot avec protection des données commerciales est utilisé comme plateforme de fournisseur de conversation pour les utilisateurs lorsque les conditions suivantes sont remplies :
    • Les utilisateurs disposent d’une licence éligible, la protection des données commerciales dans Copilot est activée et l’expérience utilisateur Copilot dans Windows est activée.
    • Les utilisateurs sont connectés avec leur Microsoft Entra ID (comptes professionnels)
      • Les utilisateurs peuvent se connecter à Windows avec leur Microsoft Entra ID
      • Pour les utilisateurs Active Directory sur Windows 11, un Microsoft Entra ID dans le répartiteur d’authentification du Gestionnaire de comptes web (WAM) peut être utilisé. Les ID Entra dans les profils et les Microsoft 365 Apps Microsoft Edge sont tous deux dans WAM.

L’exemple de script PowerShell suivant se connecte à Microsoft Graph et répertorie les utilisateurs sur lesquels Copilot a activé et désactivé la protection des données commerciales :

# Install Microsoft Graph module
if (-not (Get-Module Microsoft.Graph.Users)) {
    Install-Module Microsoft.Graph.Users
}

# Connect to Microsoft Graph
Connect-MgGraph -Scopes 'User.Read.All'

# Get all users
$users = Get-MgUser -All -ConsistencyLevel eventual -Property Id, DisplayName, Mail, UserPrincipalName, AssignedPlans

# Users with Copilot with commercial data protection enabled
$users | Where-Object { $_.AssignedPlans -and $_.AssignedPlans.Service -eq "Bing" -and $_.AssignedPlans.CapabilityStatus -eq "Enabled" } | Format-Table

# Users without Copilot with commercial data protection enabled
$users | Where-Object { -not $_.AssignedPlans -or ($_.AssignedPlans.Service -eq "Bing" -and $_.AssignedPlans.CapabilityStatus -ne "Enabled") } | Format-Table

Lorsque Copilot avec protection des données commerciales est la plateforme du fournisseur de conversation, l’expérience utilisateur indique clairement que vos données personnelles et d’entreprise sont protégées dans cette conversation. Il existe également un symbole de bouclier intitulé Protégé en haut du Copilot dans la barre latérale Windows et le fournisseur est répertorié sous le logo Copilot lorsque la barre latérale est ouverte pour la première fois. L’image suivante montre le message affiché dans ce scénario :

Capture d’écran de l’expérience utilisateur Copilot dans Windows lorsque Copilot avec protection des données commerciales est le fournisseur de conversation.

Copilote avec la conversation fondée sur Graph comme plateforme de fournisseur de conversation

Lorsque les utilisateurs se voient attribuer des licences Microsoft Copilot pour Microsoft 365, un bouton bascule Travail s’affiche automatiquement dans Copilot pour Windows. Lorsque l’option Travailler est sélectionnée, Copilot avec conversation ancrée sur Graph est la plateforme de fournisseur de conversation utilisée par Copilot dans Windows. Lors de l’utilisation d’une conversation ancrée sur Graph, les invites utilisateur peuvent accéder en toute sécurité au contenu Microsoft Graph, tel que des e-mails, des conversations et des documents.

Capture d’écran de l’expérience utilisateur De Copilot dans Windows lorsque le bouton bascule de travail est sélectionné et que le fournisseur de graphiques est Copilot avec conversation ancrée sur Graph.

Vérifier que l’expérience utilisateur Copilot dans Windows est activée

Une fois que vous avez configuré la plateforme de fournisseur de conversation utilisée par Copilot dans Windows, vous devez vous assurer que l’expérience utilisateur Copilot dans Windows est activée. Le fait de s’assurer que Copilot dans l’expérience utilisateur windows est activé varie selon la version de Windows.

Activer l’expérience utilisateur Copilot dans Windows pour les clients Windows 11, version 22H2

Copilot dans Windows n’est pas techniquement activé par défaut pour les appareils Windows 11 managés version 22H2, car il se trouve derrière un contrôle d’entreprise temporaire. Pour les besoins du contrôle d’entreprise temporaire, un système est considéré comme géré s’il est configuré pour obtenir des mises à jour à partir de Windows Update entreprise ou Windows Server Update Services (WSUS). Les clients qui obtiennent des mises à jour de Microsoft Configuration Manager, Microsoft Intune et Windows Autopatch sont considérés comme gérés, car leurs mises à jour proviennent finalement de WSUS ou de Windows Mises à jour entreprise.

Pour activer Copilot dans Windows pour les appareils Windows 11 managés, version 22H2, vous devez activer les fonctionnalités sous contrôle d’entreprise temporaire pour ces appareils. Étant donné que l’activation des fonctionnalités derrière le contrôle d’entreprise temporaire peut avoir un impact, vous devez tester cette modification avant de la déployer à grande échelle. Pour activer Copilot dans Windows pour les appareils Windows 11 managés, version 22H2, suivez les instructions suivantes :

  1. Vérifiez que les comptes d’utilisateur disposent de la plateforme de fournisseur de conversation appropriée configurée pour Copilot dans Windows. Pour plus d’informations, consultez la section Configurer la plateforme de fournisseur de conversation utilisée par Copilot dans Windows .

  2. Appliquez une stratégie pour activer les fonctionnalités sous contrôle d’entreprise temporaire pour les clients gérés. Les stratégies suivantes s’appliquent à Windows 11 version 22H2 avec KB5022845 et versions ultérieures :

    • stratégie de groupe : Configuration d’ordinateur\Modèles d'administration\Composants Windows\Windows Update\Gérer l’expérience utilisateur final\Activer les fonctionnalités introduites via la maintenance qui sont désactivées par défaut

    • Fournisseur de solutions Cloud : ./Device/Vendor/MSFT/Policy/Config/Update/AllowTemporaryEnterpriseFeatureControl

      • Dans le catalogue de paramètres Intune, ce paramètre est nommé Autoriser le contrôle des fonctionnalités d’entreprise temporaires sous la catégorie Windows Update pour Entreprise .

    Important

    Pour les besoins du contrôle d’entreprise temporaire, un système est considéré comme géré s’il est configuré pour obtenir des mises à jour à partir de Windows Update entreprise ou Windows Server Update Services (WSUS). Les clients qui obtiennent des mises à jour de Microsoft Configuration Manager, Microsoft Intune et Windows Autopatch sont considérés comme gérés, car leurs mises à jour proviennent finalement de WSUS ou de Windows Mises à jour entreprise.

  3. Copilot dans Windows sera initialement déployé sur les appareils à l’aide d’un déploiement de fonctionnalité contrôlé (CFR). Selon le moment où vous commencez à déployer Copilot dans Windows, vous devrez peut-être également activer les mises à jour facultatives avec l’une des stratégies suivantes :

    • stratégie de groupe : Configuration ordinateur\Modèles d’administration\Composants Windows\Windows Update\Windows Update entreprise\Autoriser les mises à jour des fonctionnalités facultatives de Windows
    • CSP : ./Device/Vendor/MSFT/Policy/Config/Update/AllowOptionalUpdates
      • Dans le catalogue de paramètres Intune, ce paramètre est nommé Autoriser les mises à jour facultatives sous la catégorie Windows Update entreprise.

    La stratégie de mises à jour facultatives s’applique à Windows 11, version 22H2 avec KB5029351 et versions ultérieures. Lorsque vous définissez une stratégie pour les mises à jour facultatives, veillez à sélectionner l’une des options suivantes qui inclut les cfr :

    • Recevoir automatiquement les mises à jour facultatives (y compris les cfr)
      • Cette sélection place les appareils dans une phase cfR précoce
    • Les utilisateurs peuvent sélectionner les mises à jour facultatives à recevoir
  4. Windows 11, les appareils version 22H2 affichent Copilot dans Windows lorsque le CFR est activé pour l’appareil. Les CFR sont activés pour les appareils en phases, parfois appelées ondes.

Activer l’expérience utilisateur Copilot dans Windows pour les clients Windows 11, version 23H2

Une fois qu’un appareil géré a installé la mise à jour de la version 23H2, le contrôle d’entreprise temporaire pour Copilot dans Windows est supprimé. Cela signifie que Copilot dans Windows est activé par défaut pour ces appareils.

Bien que l’expérience utilisateur de Copilot dans Windows soit activée par défaut, vous devez toujours vérifier que la plateforme de fournisseur de conversation appropriée est configurée pour Copilot dans Windows. Bien que tous les efforts soient faits pour s’assurer que Copilot avec protection des données commerciales est le fournisseur de conversation par défaut pour les organisations commerciales, il est toujours possible que Copilot soit toujours utilisé si la configuration est incorrecte ou si d’autres paramètres affectent Copilot dans Windows. Pour plus d’informations, voir :

Les organisations qui ne sont pas prêtes à utiliser Copilot dans Windows peuvent le désactiver jusqu’à ce qu’elles soient prêtes à l’aide de la stratégie suivante :

  • CSP : ./User/Vendor/MSFT/Policy/Config/WindowsAI/TurnOffWindowsCopilot
  • stratégie de groupe : Configuration utilisateur\Modèles d’administration\Composants Windows\Windows Copilot\Désactiver Windows Copilot

Autres paramètres susceptibles d’affecter Copilot dans Windows et son fournisseur de conversation sous-jacent

Copilot dans Windows et Copilot dans Edge peuvent partager la même plateforme de fournisseur de conversation sous-jacente. Cela signifie également que certains paramètres qui affectent Copilot, Copilot avec protection des données commerciales et Copilot dans Edge peuvent également affecter Copilot dans Windows. Les paramètres courants suivants peuvent affecter Copilot dans Windows et son fournisseur de conversation sous-jacent :

Paramètres Bing

  • Si SafeSearch est activé pour Bing, il peut bloquer les fournisseurs de conversation pour Copilot dans Windows. Les modifications réseau suivantes bloquent les fournisseurs de conversation pour Copilot dans Windows et Edge :

    • Mappage www.bing.com à strict.bing.com
    • Mappage edgeservices.bing.com à strict.bing.com
    • Blocage bing.com
  • Si Copilot avec protection des données commerciales est activé pour votre organization, les utilisateurs peuvent y accéder via Edge Mobile lorsqu’ils sont connectés avec leur compte professionnel. Si vous souhaitez supprimer le bouton Bing Chat de l’interface mobile Edge, vous pouvez utiliser une stratégie de gestion des applications mobiles (GAM) Intune pour Microsoft Edge afin de le supprimer :

    Clé Valeur
    com.microsoft.intune.mam.managedbrowser.Chat true (valeur par défaut) indique que l’interface
    false masque l’interface

Stratégies Microsoft Edge

  • Si HubsSidebarEnabled a la valeur disabled, l’affichage de Copilot dans Edge est bloqué.
  • Si DiscoverPageContextEnabled est défini sur disabled, cela empêche Copilot de lire le contexte de page web actuel. Les fournisseurs de conversation doivent accéder au contexte de page web actuel pour fournir des résumés de page et envoyer les chaînes sélectionnées par l’utilisateur à partir de la page web vers le fournisseur de conversation.

Recherche paramètres

  • La définition de ConfigureSearchOnTaskbarModeHide sur peut interférer avec l’expérience utilisateur de Copilot dans Windows.
  • La définition de AllowSearchHighlightsdisabled sur peut interférer avec les expériences utilisateur Copilot dans Windows et Copilot dans Edge.

Paramètres de compte

Engagement de Microsoft envers l’IA responsable

Microsoft est sur un parcours d’IA responsable depuis 2017, lorsque nous avons défini nos principes et notre approche pour garantir que cette technologie est utilisée d’une manière qui est pilotée par des principes éthiques qui mettent les personnes au premier plan. Pour plus d’informations sur notre parcours d’IA responsable, les principes éthiques qui nous guident, ainsi que les outils et les fonctionnalités que nous avons créés pour nous assurer que nous développons une technologie d’IA responsable, consultez IA responsable.