Overzicht van AI-subprocessors

Microsoft Online Services, zoals Microsoft 365, Dynamics 365 en Microsoft Azure, kunnen gebruikmaken van externe providers, ook wel subverwerkers genoemd, zoals gedefinieerd in het Microsoft Data Protection-addendum om AI-functies te bedienen, te onderhouden of te ondersteunen die worden aangeboden in Microsoft-cloudservices. Deze AI-subprocessors zijn contractueel verplicht om te voldoen aan de beveiligings-, privacy- en gegevensbeschermingsstandaarden van Microsoft.

Dit artikel is specifiek gericht op AI-subprocessors die AI-functies bieden die worden aangeboden of gebruikt in Microsoft Online Services. Hierin wordt uitgelegd wat deze AI-subprocessors zijn, hoe Microsoft ze onboardt en wat het betekent voor uw organisatie. Zie Informatie over AI-functionaliteit en -modellen in Microsoft Online Services voor meer informatie over de typen AI-modellen die worden gebruikt in Microsoft Online Services.

Overzicht van AI-subprocessors

Subverwerkers zijn externe organisaties en microsoft-partners die Microsoft helpen bij het leveren van Online Services, waaronder het verwerken van klantgegevens of persoonsgegevens namens Microsoft.

Subverwerkers zijn contractueel beperkt tot het gebruik van gegevens om de services te leveren waarvoor Microsoft hen heeft ingeschakeld en mogen dergelijke gegevens niet voor andere doeleinden gebruiken.

Het gebruik van subprocessors door Microsoft valt onder de Microsoft-productvoorwaarden, het addendum voor gegevensbescherming (DPA) en, indien van toepassing, de productdocumentatie. Microsoft maakt gebruik van subverwerkers voor verschillende soorten services, waaronder derden die geïntegreerde cloudtechnologieën mogelijk maken, ondersteunende ondersteunings- en onderhoudsservices bieden, AI-functies bieden of contractmedewerkers leveren die onder leiding van Microsoft werken.

Subverwerkers die gemachtigd zijn om klantgegevens of persoonsgegevens in Microsoft Online Services te verwerken, worden vermeld in het Vertrouwenscentrum van Microsoft. Zie Microsoft Data Access en de lijst met Subprocessors van Microsoft Online Services voor meer informatie.

Voordat een derde partij een Microsoft-subprocessor wordt, vereist Microsoft dat deze een formeel onboarding- en evaluatieproces voltooit. Dit proces wordt beheerd door het SSPA-programma (Supplier Security and Privacy Assurance) van Microsoft, dat basisvereisten voor beveiliging, naleving en privacy definieert voor alle leveranciers die gegevens kunnen verwerken.

Als onderdeel van onboarding moeten subprocessors:

  • Voldoe aan de vereisten voor beveiliging, naleving en privacycontrole van Microsoft.
  • Ga akkoord met contractuele verplichtingen en toezicht die ervoor zorgen dat Microsoft voldoet aan haar verplichting jegens Microsoft-klanten.

Microsoft voert ook doorlopende bewaking en verificatie uit om ervoor te zorgen dat subverwerkers aan deze vereisten blijven voldoen.

Microsoft-productintegratie met AI-subprocessors

Microsoft 365 bevat bepaalde AI-modellen en -functies van derden in Copilot-ervaringen om de functionaliteit uit te breiden. Deze mogelijkheden worden geleverd door vertrouwde partners die door Microsoft zijn goedgekeurd als AI-subprocessors. Indien ingeschakeld, ondersteunen ze AI-functies in bepaalde Microsoft GenAI-services. Deze functies worden aangeboden onder terwijl ze actief blijven onder het Addendum voor gegevensbescherming (DPA) van Microsoft, Productvoorwaarden, bedrijfsstandaarden, waaronder vereisten voor beveiliging, naleving en gegevensbescherming.

Microsoft 365 bevat bepaalde AI-modellen en -functies van derden in Copilot-ervaringen om de functionaliteit uit te breiden. Deze mogelijkheden worden geleverd door vertrouwde partners die door Microsoft zijn goedgekeurd als AI-subprocessors.

Wanneer deze functie is ingeschakeld, ondersteunen ze AI-functies in bepaalde Microsoft GenAI-services, terwijl ze blijven werken volgens de bedrijfsstandaarden van Microsoft, waaronder vereisten voor beveiliging, naleving en gegevensbescherming.

Gebruikersproductintegratie

Zodra beheerders ondersteunde AI-subprocessors voor uw tenant of omgeving hebben ingeschakeld (of dit is ingeschakeld), kunnen deze modellen of functies worden gebruikt in ondersteunde Microsoft 365 Copilot (apps en chat), Copilot Studio, Power Platform en SharePoint AI-mogelijkheden.

Bijvoorbeeld:

  • De onderzoekeragent in Microsoft 365 Copilot ondersteunt het werken met Claude AI-modellen van Anthropic.
    • Sommige Copilot-ervaringen kunnen ook meerdere AI-modellen gebruiken tijdens generatiewerkstromen. Onderzoeker kan bijvoorbeeld een rapport genereren met behulp van het ene model en een extra redeneringspass toepassen met behulp van een ander model om de volledigheid en structuur te verbeteren voordat het resultaat wordt geleverd.
  • In Excel kunnen zakelijke gebruikers Claude modellen kiezen voor het bewerken van werkstromen nadat Anthropic is ingeschakeld in de Microsoft 365-beheercentrum.
  • Copilot Cowork maakt gebruik van Anthropic-modellen om taken veilig uit te voeren in Microsoft 365-apps, waaronder Outlook, Teams, Word, Excel, SharePoint en OneDrive.
  • Fireworks AI-deductieplatform op Microsoft Foundry biedt hoge prestaties, lage latentie deductie voor open modellen. Zie Introductie van Fireworks AI in Microsoft Foundry voor meer informatie.

Sommige AI-subprocessors zijn standaard ingeschakeld, dus u moet de status van de subprocessor controleren om te controleren of deze overeenkomt met de governancevereisten van uw organisatie.

Hoe Microsoft AI-subprocessors gebruikt

Microsoft kan AI-subprocessors van derden gebruiken om beperkte functionaliteit uit te voeren die ondersteuning biedt voor interne serviceindeling, waaronder:

  • Ondersteuning voor het bouwen van productfuncties
  • Problemen oplossen

AI-subprocessors die deelnemen aan deze verwerkingsactiviteiten, worden vermeld in de lijst met subprocessors van Microsoft Online Services en zijn onderworpen aan beveiligings- en nalevingsverplichtingen van ondernemingen die in overeenstemming zijn met het addendum voor gegevensbescherming (DPA) van Microsoft.

Hoe klanten op de hoogte worden gesteld

De lijst met subprocessors van Microsoft Online Services identificeert alle AI-subprocessors die gemachtigd zijn om klantgegevens of persoonsgegevens te verwerken. Klanten kunnen de lijst bekijken en zich abonneren op meldingen over updates of wijzigingen.

Zie voor meer informatie over Microsoft 365 Copilot werken met andere AI-modellen:

Zie de volgende bronnen voor meer informatie over de benadering van Microsoft voor subprocessorgovernance en gegevensbescherming: