Microsoft Copilot Beheerdershandleiding voor afstemming (preview-versie voor vroege toegang)

Microsoft Copilot afstemmen (preview vroege toegang) is een AI-aanpassingsmogelijkheid waarmee organisaties taakspecifieke Copilot-agents kunnen maken door grote taalmodellen (LLM's) af te stemmen op hun eigen organisatiegegevens. AI-beheerders beheren Copilot afstemmen via het Copilot-besturingssysteem in het Microsoft 365-beheercentrum. Copilot afstemmen biedt meerdere controlelagen om innovatie en governance in balans te brengen.

In dit artikel wordt beschreven hoe beheerders Microsoft Copilot afstemmen beheren, waaronder rolvereisten, beschikbaarheidscontroles, beheer van de levenscyclus van agents en overwegingen voor gegevensbeveiliging.

Belangrijk

Microsoft Copilot afstemmen is momenteel beschikbaar voor een beperkt aantal klanten via programma's voor vroege toegang. Toegang via Frontier is gepland voor april 2026. Functies en vereisten kunnen worden gewijzigd.

Beschikbaarheidsinstellingen afstemmen

Beheerders kunnen bepalen wie toegang heeft tot Copilot afstemmen op tenantniveau. Er worden drie beschikbaarheidsopties ondersteund:

  • Inschakelen voor alle gebruikers: Alle gebruikers met een Microsoft Copilot-licentie in de tenant kunnen agents afstemmen, met inbegrip van contextafstemming, hulpmiddelen en modelafstemming. Dit is de standaardinstelling voor tenants die hiervoor in aanmerking komen.
  • Schakel deze functie in voor specifieke gebruikers of groepen: Beheerders selecteren expliciet individuele gebruikers of Microsoft Entra-beveiligingsgroepen die agents mogen afstemmen. Gebruikers die niet zijn ingeschakeld, kunnen toegang aanvragen via een in-productstroom, waarvoor goedkeuring van de beheerder is vereist.
  • Afstemming uitschakelen: Beheerders kunnen Copilot Afstemmen volledig uitschakelen voor de tenant. Deze instelling blokkeert nieuwe afstemmingsactiviteiten en voorkomt het gebruik van afgestemde agents totdat het afstemmen opnieuw is ingeschakeld.

Beschikbaarheidsscenario's en -overgangen afstemmen

In de volgende tabel wordt samengevat hoe Copilot afstemmen zich gedraagt bij algemene beschikbaarheidsinstellingen en -overgangen.

Scenario Niet-afgestemde agents (van sjablonen) Afgestemde agents (al gemaakt) Afstemmingstaken tijdens de vlucht Mogelijkheid om verder te stemmen De mogelijkheid om agents te gebruiken (inferentie)
Afstemming ingeschakeld voor alle gebruikers Beschikbaar Beschikbaar Toegestaan Ja Ja
Afstemming ingeschakeld voor specifieke gebruikers of groepen Beschikbaar Beschikbaar Alleen toegestaan voor geautoriseerde gebruikers Alleen voor geautoriseerde gebruikers Ja
Afstemming uitgeschakeld Beschikbaar Beschikbaar Niet toegestaan Nee Ja
Overgang: ingeschakeld → beperkt Geconserveerd Geconserveerd Geblokkeerd voor niet-geautoriseerde gebruikers Geblokkeerd voor niet-geautoriseerde gebruikers Ja
Overgang: ingeschakeld of beperkt → uitgeschakeld Geconserveerd Geconserveerd Geblokkeerd Nee Ja

Schermafbeelding van het afstemmen van beschikbaarheidsscenario's.

Dit gedrag zorgt ervoor dat bestaande agents bruikbaar blijven terwijl beheerders fijnmazige controle krijgen over wie kan doorgaan met afstemmen.

Toegangsstroom aanvragen

Als afstemming is ingeschakeld voor specifieke gebruikers of groepen, kunnen gebruikers zonder toegang een aanvraag indienen vanuit het product. Aanvragen bevatten een zakelijke reden en worden ter beoordeling weergegeven in het Microsoft 365-beheercentrum.

Beheerders kunnen aanvragen goedkeuren of weigeren en bepalen of toegang tijdelijk of doorlopend wordt verleend.

Afstemmingsbesturingselement voor opensource-modellen

Copilot afstemmen bevat een speciaal besturingselement waarmee beheerders het gebruik van opensource- of externe basismodellen kunnen in- of uitschakelen.

Deze instelling biedt meer governance voor organisaties die afstemming willen beperken tot alleen door Microsoft beheerde modellen. Wanneer deze optie is uitgeschakeld, kunnen gebruikers nog steeds agents afstemmen, maar alleen met ondersteunde bedrijfseigen modellen.

De volgende tabel bevat een overzicht van de beheerinstellingen voor Copilot afstemmen.

Besturingselement Inschakelen voor alle gebruikers Inschakelen voor specifieke gebruikers of groepen Afstemming uitschakelen
Wie kan verfijnen Alle gebruikers met een Microsoft Copilot-licentie in de tenant. Alleen opgegeven gebruikers of Microsoft Entra-beveiligingsgroepen met een Copilot-licentie. Geen gebruikers. Copilot afstemmen is uitgeschakeld voor de tenant.
Just-In-Time-toegangsaanvragen Niet van toepassing. Alle in aanmerking komende gebruikers hebben al toegang. Ondersteund. Gebruikers die niet zijn ingeschakeld, kunnen vanuit het product om afstemmingstoegang vragen. Beheer goedkeuring is vereist in het Microsoft 365-beheercentrum. Niet van toepassing. Toegangsaanvragen zijn niet beschikbaar wanneer het afstemmen is uitgeschakeld.
Optie voor opensource-model De wisselknop is beschikbaar. Beheerders kunnen het gebruik van opensource-basismodellen voor alle gebruikers toestaan of blokkeren. De wisselknop is beschikbaar. Als deze optie is uitgeschakeld, worden opensource-basismodellen geblokkeerd, zelfs voor geautoriseerde gebruikers. Niet van toepassing.
Voorbeeldscenario's Organisatie maakt het mogelijk om breed af te stemmen om innovatie binnen teams te ondersteunen. Organisatie voert een pilot of gecontroleerde implementatie uit, zoals het inschakelen van afstemming alleen voor onderzoeks- of juridische teams, met toegang via goedkeuringen. Organisatie pauzeert het afstemmen om risico's te beperken of te reageren op een beveiligings- of complianceprobleem.

Schermopname van beheerbesturingselementen voor het afstemmen van Copilot afstemmen.

Zichtbaarheid en levenscyclusbeheer van agents

Verfijnde agents verschijnen als afgestemde agents in de Agent 365-portal. Dit portal biedt een gecentraliseerde inventaris van alle afgestemde agents in de tenant.

Via de Agent 365-portal kunnen beheerders:

  • Bekijk alle afgestemde agents.
  • Blokkeer of schakel een agent uit om het gebruik onmiddellijk te beperken.
  • Verwijder een afgestemde agent als deze verouderd of problematisch wordt.

Als je een afgestemde agent verwijdert, worden ook de bijbehorende verfijnde model- en momentopnamegegevens verwijderd.

Beheerders kunnen de instellingen voor het afstemmen van de beschikbaarheid op elk gewenst moment wijzigen zonder dat de service uitvalt. Gebruikersinterfaces worden dynamisch bijgewerkt om de huidige toegang weer te geven.

Vereisten om in aanmerking te komen

Copilot afstemmen is een geavanceerde mogelijkheid. Tijdens de openbare preview komen alleen tenants met minimaal 5000 Microsoft Copilot licenties in aanmerking.

  • Als een tenant voldoet aan de geschiktheidsdrempel, wordt Copilot afstemmen weergegeven in het beheercentrum en is deze standaard ingeschakeld.
  • Als een tenant niet voldoet aan de drempelwaarde, zijn er geen instellingen voor Copilot afstemmen beschikbaar.

Hoe wijzigingen in afstemmingstoegang van invloed zijn op bestaande agents

Wijzigingen in de beschikbaarheid van Copilot afstemmen zijn toekomstgericht. Als je aanpast wie agents kan afstemmen - of het volledig uitschakelen van tuning - worden bestaande agents niet verwijderd of beschadigd.

Het volgende gedrag is van toepassing wanneer het afstemmen van toegang wordt gewijzigd:

  • Bestaande agents blijven behouden.
    Agents die zijn gemaakt op basis van sjablonen (al dan niet getuned) blijven beschikbaar voor gebruik.

  • Deductie wordt niet beïnvloed.
    Gebruikers kunnen bestaande agents blijven gebruiken voor deductie, afhankelijk van de instellingen voor delen en machtigingen van de agent.

  • Verdere afstemming is afhankelijk van toegang.
    Gebruikers zonder afstemmingsmachtiging kunnen agents niet wijzigen, opnieuw trainen of verder afstemmen, tenzij de toegang is hersteld.

  • Ongedaan maken vindt geen terugdraaiactie plaats.
    Copilot afstemmen zet agents niet terug naar een eerdere status wanneer de toegang is beperkt of uitgeschakeld. Overgangen zijn opzettelijk niet-destructief.

Schermopname van gedrag dat van toepassing is bij het wijzigen van de toegangsafstemming.

Met dit model kunnen beheerders met vertrouwen de beschikbaarheid van de afstemming aanpassen zonder bestaande zakelijke workflows te verstoren.

Toezeggingen van gegevens, privacy en naleving

Copilot Afstemmen houdt zich aan Microsoft 365 verplichtingen inzake gegevensbescherming, privacy en naleving.

Gegevensverwerking tijdens het afstemmen

Wanneer een gebruiker Copilot Afstemmen uitvoert, wordt alleen de SharePoint-inhoud die expliciet door de gebruiker is geselecteerd, gebruikt als trainingsgegevens. Voor afstemmingsdoeleinden maakt het systeem een momentopname van die gegevens.

  • Momentopnamegegevens worden opgeslagen in een door de tenant geïsoleerde Microsoft 365-omgeving.
  • Momentopnamegegevens worden uitsluitend gebruikt voor afstemming en worden niet gedeeld tussen tenants.
  • Momentopnamegegevens maken efficiënte afstemming mogelijk zonder herhaaldelijk toegang te krijgen tot live-inhoud.

Schermafbeelding die laat zien hoe momentopnamegegevens worden verwerkt.

Tijdens de openbare preview worden momentopnamegegevens bewaard zolang de afgestemde agent actief blijft. Wanneer een afgestemde agent wordt verwijderd, worden de bijbehorende momentopnamegegevens ook verwijderd. Voor de afstemming geldt een bewaartermijn van maximaal twee jaar.

Aandachtspunten voor momentopnamegedrag en omscholing

Wanneer een agent is afgestemd, maakt het systeem een momentopname van de geselecteerde SharePoint-inhoud. Die momentopname heeft de volgende kenmerken:

  • Toegang wordt vastgelegd op het moment van afstemmen.
    Machtigingen voor momentopnamen weerspiegelen de toegangsbeheerlijsten (ACL's) op het moment dat de afstemming plaatsvindt.

  • Momentopnamen worden niet automatisch bijgewerkt.
    Als de onderliggende SharePoint-inhoud verandert, verandert de momentopname niet. Om updates op te nemen, moet de agent opnieuw worden getraind.

  • Bronbeleid wordt niet automatisch toegepast.
    Beleid voor preventie van gegevensverlies (DLP) en -retentie dat wordt toegepast op de oorspronkelijke SharePoint-inhoud, is niet van toepassing op momentopnamegegevens.

  • Het delen van agenten is expliciet.
    Afgestemde agents zijn alleen beschikbaar voor gebruikers en groepen die tijdens het afstemmen zijn geconfigureerd. De agenteigenaar kan de instellingen voor delen op elk gewenst moment bijwerken.

Locatie van gegevens

Copilot afstemmen is niet standaard ingeschakeld voor tenants met Advanced Data Residency (ADR)-verplichtingen tijdens de openbare preview.

  • ADR-tenants die Copilot Afstemmen willen gebruiken, moeten formeel afzien van ADR-vereisten via hun Microsoft-accountteam.
  • Wanneer ADR wordt opgeheven, worden momentopnamegegevens opgeslagen in het dichtstbijzijnde macrogebied binnen een door de tenant geïsoleerde Microsoft 365-omgeving.

Voor in de EU gevestigde tenants respecteert Copilot Afstemmen de verplichtingen van de EU inzake gegevensgrenzen. Tijdens de openbare preview blijven gegevens en verkeer in de EU binnen de EU.

Reikwijdte en beperkingen van gegevenslocatie

Copilot afstemmen volgt Microsoft 365-gegevenslocatieverplichtingen op macroregioniveau. Tijdens de openbare preview zijn de volgende overwegingen van toepassing:

  • Opslag voor macrogebieden
    Gegevens over training, deductie en momentopnamen worden opgeslagen in het macrogebied dat aan de tenant is gekoppeld. Voor tenants in lokale regio's worden gegevens opgeslagen in de dichtstbijzijnde macroregio.

  • EU-gegevensgrens
    Voor in de EU gevestigde tenants respecteert Copilot Afstemmen de verplichtingen van de EU inzake gegevensgrenzen. Tenantgegevens en verkeer blijven binnen de EU tijdens afstemming en deductie.

  • Advanced Data Residency (ADR)
    Copilot afstemmen wordt niet gedekt door Advanced Data Residency (ADR) of ADR for Education tijdens openbare preview. Tenants met ADR die Copilot Afstemmen willen gebruiken, moeten toegang aanvragen via hun Microsoft-accountteam.

  • Multi-Geo
    Multi-Geo-gegevenslocatieverplichtingen zijn niet van toepassing op Copilot afstemmen tijdens openbare preview.

Beheerders dienen deze overwegingen zorgvuldig te evalueren.

AVG en rechten van betrokkenen

Microsoft fungeert als gegevensverwerker voor inhoud die wordt gebruikt in Copilot afstemmen. De klant blijft de verwerkingsverantwoordelijke en is verantwoordelijk voor het bepalen welke gegevens worden gebruikt voor afstemming.

Copilot Afstemmen ondersteunt algemene rechten van betrokkenen, waaronder:

  • Ontdekking: beheerders kunnen alle afgestemde agents bekijken in de Agent 365-portal.
  • Verwijdering: het verwijderen van een afgestemde agent verwijdert de bijbehorende model- en momentopnamegegevens.
  • Toegang en exporteren: klanten kunnen metagegevens over momentopnamegegevens opvragen via de klantenondersteuning van Microsoft.

AVG, rechten van betrokkenen en DPIA-overwegingen

Microsoft fungeert als gegevensverwerker voor inhoud die wordt gebruikt in Copilot afstemmen. De klant blijft de verwerkingsverantwoordelijke en is verantwoordelijk voor het bepalen welke gegevens geschikt zijn voor afstemming.

Copilot Afstemmen ondersteunt algemene rechten van betrokkenen:

  • Ontdekken
    Beheerders kunnen alle afgestemde agents bekijken in de Agent 365-portal.

  • Verwijdering
    Als je een afgestemde agent verwijdert, worden de bijbehorende verfijnde model- en momentopnamegegevens verwijderd.

  • Toegang en exporteren
    Klanten kunnen metagegevens met betrekking tot momentopnamegegevens opvragen via Microsoft Customer Support.

Voor Copilot afstemmen is niet inherent een DPIA (Data Protection Impact Assessment) vereist.

Gegevensbeschermingseffectbeoordeling

Voor Copilot afstemmen is niet inherent een DPIA (Data Protection Impact Assessment) vereist. Of er een DPIA nodig is, hangt af van onder andere:

  • Het type gegevens dat wordt gebruikt voor de afstemming
  • De omvang van de verwerking
  • Wettelijke of branchespecifieke vereisten
  • Of afgestemde agents worden gebruikt voor geautomatiseerde besluitvorming

Klanten zijn verantwoordelijk voor het bepalen of een DPIA vereist is.

Toegang van Microsoft tot klantgegevens

Microsoft heeft niet standaard toegang tot klantgegevens die worden gebruikt voor afstemming of opgeslagen in rust. Voor elke toegang is expliciete goedkeuring van de klant via klanten-lockbox vereist en de toegang is beperkt tot goedgekeurde ondersteuningsscenario's.