Informazioni sulla sicurezza dei dati in Copilot
L'uso di Copilot con contenuti di lavoro reali, ad esempio proposte dei clienti, modelli finanziari o note di riunioni riservate, solleva naturalmente una domanda: chi può vedere cosa fa Copilot con quei dati?
La risposta è semplice. Microsoft Copilot si basa sulla stessa base di sicurezza e conformità del resto di Microsoft 365. Segue chiari impegni contrattuali e tecnici che definiscono le modalità di gestione dei dati. Comprendere questi impegni ti aiuta a usare Copilot in sicurezza, anche con informazioni sensibili.
Protezione dei dati aziendali
La protezione dei dati aziendali (EDP) definisce come vengono gestiti i dati quando si utilizza Microsoft Copilot e Copilot Chat ai sensi delle Condizioni del prodotto e dell'addendum sulla protezione dei dati di Microsoft.
Il punto più importante: le richieste, le risposte e i dati a cui Copilot accede non vengono usati per addestrare i modelli di intelligenza artificiale di base di Microsoft.
Ciò che digiti in Copilot e ciò che genera per te rimane entro i limiti dell'organizzazione. Non vengono usati per migliorare o eseguire il training dei modelli per altri clienti.
Ciò significa che quando si redige una proposta confidenziale o si riepiloga una revisione finanziaria interna, il contenuto rimane all'interno del proprio ambiente.
Etichette di riservatezza e crittografia
Copilot funziona con le etichette di riservatezza di Microsoft Purview per applicare i criteri di protezione dei dati dell'organizzazione, anche durante il lavoro assistito dall'intelligenza artificiale.
Se un documento ha un'etichetta di riservatezza, Copilot la rispetta. Se quell'etichetta limita l'accesso o applica la crittografia, si applicano ancora le stesse restrizioni. Un utente senza le giuste autorizzazioni non può usare Copilot per riassumere o fare riferimento a tale contenuto.
Quando Copilot genera nuovo contenuto in base a origini etichettate, restituisce l'etichetta di riservatezza con la priorità più alta. Se ad esempio si crea una bozza usando file riservati, anche il nuovo contenuto viene considerato riservato.
I criteri di protezione delle informazioni non si fermano ai file. Si estendono al modo in cui Copilot ti aiuta a lavorare con quel contenuto.
In che modo Copilot rispetta i limiti di accesso e dati
Copilot opera nell'ambiente Microsoft 365 dell'organizzazione. I dati sono logicamente isolati da altre organizzazioni e la comunicazione è crittografata.
Segue anche gli stessi controlli di accesso con cui lavori già. Copilot usa e mostra solo il contenuto a cui l'utente corrente è autorizzato ad accedere. Non espande l'accesso né espone le informazioni con restrizioni.
Se non puoi aprire un file, Copilot non può usarlo.
L'approccio di Microsoft all'intelligenza artificiale responsabile
Queste protezioni dei dati fanno parte di un approccio più ampio all'intelligenza artificiale responsabile. I principi di Microsoft, tra cui equità, affidabilità e sicurezza, privacy e sicurezza, inclusività, trasparenza e responsabilità, guidano il modo in cui Copilot viene creato e gestito.
In pratica, ciò include misure di sicurezza come il filtraggio dei contenuti, il rilevamento di prompt injection e test continui rispetto agli standard etici. Questi sono incorporati nel sistema, non aggiunti in seguito.
Quando usi Microsoft Copilot, lavori con uno strumento progettato per supportare sia la produttività che la fiducia.
Nota
Per dettagli completi sugli impegni di Microsoft per la protezione dei dati, vedere Dati, privacy e sicurezza per Microsoft Copilot.