Gyakran feltett kérdések a Copilot adatbiztonságáról és adatvédelméről Dynamics 365 és Power Platform
Dynamics 365-höz készült Copilot és Power Platform funkciói egy sor alapvető biztonsági és adatvédelmi gyakorlatot, valamint a Microsoft Responsible AI szabványt követik. A Dynamics 365 és Power Platform adatokat átfogó, iparágvezető megfelelőségi, biztonsági és adatvédelmi vezérlők védik.
A Copilot a szolgáltatásra Microsoft Azure OpenAI épül, és teljes mértékben az Azure-felhőben fut. Az Azure OpenAI regionális elérhetőséget és felelősen alkalmazott mesterséges intelligencia-tartalomszűrést kínál. A Copilot olyan modelleket használ OpenAI , amelyek az összes biztonsági képességével Microsoft Azure rendelkeznek. Az OpenAI egy független szervezet. Nem osztjuk meg az Ön adatait az OpenAI-val.
A Copilot-funkciók nem érhetők el minden Azure földrajzi területen és nyelven. A szolgáltatott környezet helyétől függően előfordulhat, hogy engedélyeznie kell az adatok földrajzi területén belüli áthelyezését, hogy használni tudja őket. További információt az Adatáthelyezés földrajzi helyek között szakaszban felsorolt cikkekben talál.
Mi történik az adataimmal, amikor a Copilotot használom?
Ön tartja kézben adatait. Microsoft nem osztja meg adatait harmadik féllel, kivéve, ha Ön erre engedélyt adott. Ezenkívül nem használjuk fel az ügyfelek adatait a Copilot vagy AI funkcióinak betanítására, kivéve, ha Ön engedélyezte ezt a számunkra. A Copilot a meglévő adatengedélyekhez és -irányelvekhez igazodik, és csak azon adatok alapján látják a válaszokat, amelyekhez Ön személyesen hozzáférhet. Az adatok szabályozásával és kezelésével kapcsolatos további információkért tekintse meg a Copilot Dynamics 365 alkalmazásokban és Power Platform.
A Copilot átmeneti feldolgozással ellenőrzi a szolgáltatás sértő vagy káros felhasználását. A Copilot bemeneteit és kimeneteit nem tároljuk és nem végzünk rajtuk ellenőrzést a sértő tartalmak kiszűrése érdekében.
Hogyan használja fel a Copilot az adataimat?
A Copilotot minden szolgáltatás vagy funkció az Ön által megadott vagy a Copilothoz beállított, feldolgozásra szánt adatok alapján használja.
A promptok (bemenetek) és a Copilot válaszai (kimenetek és eredmények):
NEM érhetők el más ügyfelek számára.
NEM használhatók harmadik féltől származó termékek vagy szolgáltatások (például OpenAI-modellek) betanítására vagy fejlesztésére.
NEM használhatók AI-modellek betanítására vagy fejlesztésére Microsoft , kivéve, ha a bérlői rendszergazda beleegyezik az adatok velünk való megosztásába. További információ: GYIK a Copilot AI funkcióinak opcionális adatmegosztásáról a Dynamics 365 és-ben Power Platform.
További információ az Azure-szolgáltatások OpenAI adatvédelméről és biztonságáról. Ha többet szeretne megtudni arról, hogy általánosságban hogyan Microsoft védi és használja fel adatait, olvassa el Adatvédelmi nyilatkozatunkat.
Hová kerülnek az adataim?
Microsoft Bizalomra épül. Minden tevékenységünk során elkötelezettek vagyunk a biztonság, adatvédelem és megfelelőség fenntartása mellett – és ez alól az AI-megközelítés sem kivétel. Az ügyféladatok, beleértve a Copilot bemeneteit és kimeneteit is, a Microsoft felhőbeli megbízhatósági határon belül vannak tárolva.
Bizonyos forgatókönyvekben, például a Bing és a külső copilot beépülő modulok által működtetett funkciók esetén előfordulhat, hogy az ügyféladatok a Microsoft felhőbeli megbízhatósági határon kívülre kerülnek.
A Copilot hozzáférhet titkosított tartalomhoz?
A Copilot számára biztosított adatok az aktuális felhasználó hozzáférési szintjén hozzáférhetőek. Ha a felhasználó hozzáfér titkosított adatokhoz a Dynamics 365-ben és a Power Platformban, és a felhasználó ezeket biztosítja a Copilot számára is, akkor a Copilot hozzáférhet ezekhez az adatokhoz.
Hogyan védi a Copilot az ügyfelek adatait?
Microsoft egyedülálló helyzetben van ahhoz, hogy nagyvállalati használatra kész mesterséges intelligenciát biztosítson. Az Azure OpenAI Service által szolgáltatott Copilot megfelel az ügyfelekkel szemben vállalt meglévő adatvédelmi, biztonsági és szabályozási kötelezettségeinknek.
A biztonság, az adatvédelem és a megfelelőség átfogó megközelítésére épül Microsoft. A Copilot integrálva van olyan szolgáltatásokba Microsoft , mint a Dynamics 365, és Power Platform örökli a biztonsági, adatvédelmi és megfelelőségi szabályzatokat és folyamatokat, például a többtényezős hitelesítést és a megfelelőségi határokat.
A védelem többféle formája védi a szervezeti adatokat. A szolgáltatásoldali technológiák titkosítják a szervezet tartalmait a tárolás és az átvitel során is a robusztus biztonság érdekében. A kapcsolatokat Transport réteg Security (TLS) védi, és az Dynamics 365 Power Platform és az Azure OpenAI közötti adatátvitel a gerinchálózaton keresztül történik, így biztosítva a megbízhatóságot és a Microsoft biztonságot. További információ a Microsoft felhőbeli titkosításról.
Úgy lett kialakítva, hogy bérlői és környezeti szinten is véd az adatokat. Tudjuk, hogy az adatszivárgás lehetősége aggasztó ügyfeleink számára. Microsoft Az AI-modellek nincsenek betanítva, és nem tanulnak a bérlői adatokból vagy a kérésekből, kivéve, ha a bérlői rendszergazda úgy döntött, hogy adatokat oszt meg velünk. A környezeteiben a hozzáférést az Ön által beállított engedélyekkel szabályozhatja. A hitelesítési és engedélyezési mechanizmusok elkülönítik a megosztott modellt a bérlők között. A Copilot olyan adatokat használ, amelyekhez csak Ön férhet hozzá – ennek garantálásához ugyanazt a technológiát használjuk, amely már évek óta gondoskodik az ügyféladatok biztonságáról.
A Copilot válaszai mindig a valóságot tükrözik?
Mint minden generatív AI esetében, a Copilot válaszai sem 100% -ban tényszerűek. Folyamatosan dolgozunk azon, hogy a szolgáltatás pontosabb válaszokat adjon a tényekkel kapcsolatos kérdéseire, de fontos, hogy Ön is legjobb belátása szerint járjon el, és ellenőrizze a rendszer kimenetét, mielőtt továbbküldi másoknak. A Copilot hasznos sablonokat és összegzéseket biztosít, amelyek segítséget nyújtanak a további műveletekben, de ez teljesen automatikus művelet. Mindig akad lehetősége az AI által létrehozott tartalom áttekintésére.
Csapataink azon dolgoznak, hogy proaktív módon kezeljék az olyan problémákat, mint a félretájékoztatás és a dezinformáció, a tartalomblokkolás, az adatbiztonság, valamint a káros vagy diszkriminatív tartalmak népszerűsítése, összhangban a mesterséges intelligenciára vonatkozó felelős alapelveinkkel.
Emellett magukban a felhasználói funkciókban is hangsúlyozzuk az AI által létrehozott tartalmak és javasolt műveletek felelős használatának fontosságát.
Utasítások és utasítások. A Copilot, promptok és egyéb információs elemek használata során emlékeztetik Önt, hogy szükség esetén tekintse át és szerkessze a válaszokat, és ellenőrizze manuálisan a tények, adatok és szövegek pontosságát, mielőtt felhasználná az AI által létrehozott tartalmat.
Hivatkozott források. Amennyiben elérhető, a Copilot hivatkozni fog az információforrásokra, legyenek azok nyilvánosak vagy belső felhasználásúak, így ellenőrizheti és megerősítheti a kapott válaszokat.
A termékével kapcsolatos Felelősen alkalmazott mesterséges intelligencia – GYIK részben további információt talál a Microsoft Learn oldalon.
Hogyan tiltja le a Copilot a káros tartalmakat?
Az Azure OpenAI Service tartalomszűrő rendszert tartalmaz, amely az alapmodellekkel párhuzamosan működik. A gyűlölet és semlegesség, a szexuális zaklatás, és önbántalmazás kategóriák tartalomszűrési modelljei specifikusan az adott nyelvek, fogalmak alapján lettek betanítva és tesztelve. Ez a rendszer úgy működik, hogy lefuttatja a bemeneti kérdést és a választ azon osztályozási modellekben, amelyeket a káros tartalmak azonosítására és letiltására alakítottak ki.
A gyűlölettel és semlegességgel kapcsolatos bántalmak olyan tartalmakat jelentenek, amelyek faji, etnikai és nemzeti hovatartozás, nemi identitás és kifejezés, szexuális irányultság, vallás, migrációs státusz, képesség, külső megjelenés és testméret alapján pejoratív vagy diszkriminatív nyelvezetet tartalmaznak. A méltányosság célja annak biztosítása, hogy az MI-rendszerek az emberek minden csoportját méltányosan kezeljék anélkül, hogy hozzájárulnának a meglévő társadalmi egyenlőtlenségekhez. A szexuális tartalom magában foglalja az emberi reproduktív szervekről, romantikus kapcsolatok, erotikus vagy szeretetteljes kifejezésekkel ábrázolt cselekedetekről, terhességről, fizikai szexuális aktusokról szóló beszélgetéseket, beleértve a támadásként vagy kényszerített szexuális erőszakként, prostitúcióként, pornográfiáként és bántalmazásként ábrázolt cselekményeket is. Az erőszak olyan fizikai cselekedetekkel kapcsolatos nyelvezetet ír le, amelyek célja ártani vagy ölni, beleértve a cselekedeteket, fegyvereket és kapcsolódó entitásokat. Az önkárosító nyelv olyan szándékos cselekedetekre utal, amelyek célja önmaga sérülése vagy megölése.
További információ az Azure-tartalomszűrésről OpenAI .
A Copilot blokkolja a kérdésinjekciókat (jailbreak támadásokat)?
A jailbreak-támadások olyan felhasználói felszólítások, amelyek célja, hogy provokálják a generatív AI-modellt arra, hogy úgy viselkedjen, ahogyan arra betanították, hogy ne viselkedjen, vagy megszegje azokat a szabályokat, amelyeket követnie kell. A Dynamics 365 és Power Platform szolgáltatások számára kötelező védekezni a kérésbeszúrás ellen. További információ a jailbreak-támadásokról és arról, hogyan észlelheti őket az Azure AI Content Safety használatával.
A Copilot blokkolja a közvetett kérdésinjekciókat (közvetett támadásokat)?
A közvetett támadások, más néven közvetett azonnali támadások vagy tartományok közötti azonnali injektálási támadások, potenciális sebezhetőséget jelentenek, amikor harmadik felek rosszindulatú utasításokat helyeznek el olyan dokumentumokban, amelyekhez a generatív AI-rendszer hozzáférhet és feldolgozhatja. A Dynamics 365 és Power Platform szolgáltatások számára kötelező védekezni a közvetett kérdésinjekciók ellen. További információ a közvetett támadásokról és arról, hogyan észlelheti őket az Azure AI Content Safety használatával.
Hogyan teszteli és ellenőrzi a Microsoft Copilot minőségét, beleértve az azonnali befecskendezés elleni védelmet és a földelt reakciókat?
Bevezetés előtt minden új Copilot termék- és nyelvmodell-iterációnak át kell mennie egy belső felelősen alkalmazott mesterséges intelligencia vizsgálaton. A kiadás előtt egy „támadásszimuláció” nevű folyamatot használunk (ahol a csapat szimulál egy támadást, megkeresi és kiaknázza a gyengeségeket, hogy segítsen a szervezetnek javítani a védelmét), hogy felmérjük a káros tartalmakban, a felhasználótól kikényszerített beszúrási támadási helyzetekben, valamint a megalapozott válaszokban rejlő potenciális kockázatokat. A kiadást követően automatikus teszteléssel, manuális és automatizált értékelési eszközökkel értékeljük ki a Copilot-válaszok minőségét.
Microsoft Hogyan javítja az alapmodellt és méri a megalapozott válaszok javulását?
Az AI, különösen az olyan nyelvi modellekkel foglalkozó AI kontextusában, mint amelyen a Copilot alapul, a földelés segít az AI-nak relevánsabb és értelmesebb válaszokat generálni a való világban. A megalapozás segít abban, hogy az AI válaszai megbízható információkon alapuljanak, emellett a lehető legpontosabbak és legrelevánsabbak legyenek. A megalapozott válaszok metrikái azt mutatják, hogy a modell megalapozott tartalmában megadott tények mennyire pontosan jelennek meg a végső válaszban.
A GPT-4 olyan alaprendszermodell, amelyet a lekéréssel kiegészített generációs (RAG) technikák fejlesztenek. Ezek a technikák lehetővé teszik a modellek számára, hogy több információt használjanak, mint amennyit a felhasználói helyzet érdekében betanítottak neki. Az RAG úgy működik, hogy először azonosítja a helyzet alapján releváns adatokat, hasonlóan, mint ahogyan egy keresőmotor azonosítja a felhasználó keresési kifejezései alapján releváns weboldalakat. Többféle megközelítést használ annak azonosításához, hogy egy adott tartalom releváns-e a felhasználó kérése alapján, és hogy használandó-e egy megalapozott válaszban. A megközelítések közé tartoznak a különféle indexek alapján történő keresések, mint például a fordított indexek, amelyek olyan információlekérési technikákat használnak, mint a kifejezésegyeztetés, vagy a vektorindexek, amelyek vektortávolsági összehasonlításokat végeznek a szemantikai hasonlóság megállapítása érdekében. Miután azonosítja a releváns dokumentumokat, a RAG továbbítja az adatokat és az aktuális beszélgetést a modellnek, így több kontextust biztosít a modell számára, hogy az jobban megértse a már birtokában lévő információkat, és olyan választ hozzon létre, amely megállja a helyét a való életben. Végül a RAG ellenőrzi a választ, hogy megbizonyosodjon arról, hogy a modellnek átadott forrástartalom alátámasztja a választ. A Copilot generatív AI-funkciói számos módon foglalják magukba a RAG-ot. Ilyen például az adatokat használó csevegés, ahol egy csevegőrobot az ügyfél saját adatforrásaival van megalapozva.
Az alapmodellek javításának másik módszere a finomhangolás. A lekérdezés-válasz párok nagy adatkészlete jelenik meg egy alaprendszermodellnek, amely egy adott helyzetnek megfelelő új mintákkal bővíti az eredeti betanítást. A modell ezután külön modellként helyezhető üzembe – egy olyan modellként, amely az adott esethez lett finomhangolva. A megalapozás arról szól, hogy az AI tudását a valós élethez igazítsák, a finomhangolás pedig az AI tudásának konkrétabban, egy adott feladathoz vagy tartományhoz való hangolása. Microsoft A finomhangolást többféle módon használja. Például a Power Automate folyamatlétrehozást használunk a felhasználó által megadott természetes nyelvi leírásokból.
Megfelel a Copilot a megfelelőséggel kapcsolatos szabályozói követelményeknek?
A Microsoft Copilot a Dynamics 365 és a Power Platform ökoszisztémájának a része, és megfelel a megfelelőséggel kapcsolatos szabályozói követelményeknek. A szolgáltatások szabályozási tanúsítványaival Microsoft kapcsolatos további információkért látogasson el a Szolgáltatásmegbízhatósági portálra. Ezenkívül a Copilot betartja a felelős mesterséges intelligencia iránti elkötelezettségünket, amelyet a Responsible AI Standard révén valósítunk meg. A mesterséges intelligencia szabályozásának Microsoft fejlődésével folyamatosan alkalmazkodik és reagál az új követelményekre.
További információ a Dynamics 365 Power Platform és a Copilot rendelkezésre állásáról, az ügyféladatok helyéről, valamint az adatkezelés globális, regionális és iparág-specifikus követelményeinek való megfelelésről.
További információ
Copilot a Dynamics 365-alkalmazásokban és a Power Platformban
További információ: GYIK a Copilot AI funkcióinak opcionális adatmegosztásáról a Dynamics 365 és-ben Power Platform.
Regionális és nyelvi elérhetőség
A Copilot nemzetközi elérhetősége
Adatáthelyezés földrajzi területeken keresztül
- A régiók közötti adatáthelyezés működése
- Adatáthelyezés konfigurálása földrajzi helyek között generatív AI-funkciókhoz az Egyesült Államokon kívüli
- Másodpilóta adatmozgatás földrajzi helyek között a Dynamics 365 Sales szolgáltatásban
- Copilot adatmozgás különböző földrajzi területeken Dynamics 365 Business Central
Biztonsági Microsoft
- Bevezetés az Azure biztonságába
- Titkosítás a Microsoft felhőben
- Adatok, adatvédelem és biztonság az Azure-szolgáltatáshoz OpenAI – Azure AI-szolgáltatások
Adatvédelem a Microsoft
Microsoft Adatvédelmi nyilatkozat