Прочитать на английском

Поделиться через


Сведения о хранении приложений Copilot & ИИ

Руководство по лицензированию Microsoft 365 для обеспечения безопасности и соответствия требованиям.

Примечание

Ранее сообщения от Microsoft 365 Copilot и Microsoft Copilot автоматически включались в расположение политики хранения с именем чаты Teams и взаимодействия Copilot, так как они сохранялись и удалялись с помощью одинаковых механизмов. Пользователям не нужно было использовать Teams для применения политики хранения к Copilot.

Начиная с ноября 2024 г. политики хранения для взаимодействий с Copilot отделены от чатов Teams, а новые политики используют следующие расположения:

  • Возможности Microsoft Copilot
  • Корпоративные приложения ИИ

Сведения в этой статье дополняют сведения о хранении , так как в ней содержатся сведения, относящиеся к взаимодействию с Copilot & приложениями ИИ.

Другие нагрузки:

Дополнительные сведения об интеграции Microsoft Purview с Copilot & приложениями ИИ см. в статье Безопасность данных и защита соответствия требованиям Microsoft Purview для приложений на основе искусственного интеллекта.

Совет

Если вы не являетесь клиентом E5, используйте 90-дневную пробную версию решений Microsoft Purview, чтобы узнать, как дополнительные возможности Purview могут помочь вашей организации управлять безопасностью данных и соответствием требованиям. Начните сейчас, перейдя в центр пробных версий на портале соответствия требованиям Microsoft Purview. Сведения о регистрации и условиях пробной версии.

Что включается в хранение и удаление

Политики хранения для приложений ИИ включают запросы пользователей к Copilot & другие приложения искусственного интеллекта, а также ответы пользователям. Эти сообщения могут храниться и удаляться по соображениям соответствия требованиям.

Запросы пользователей включают текст, который вводят пользователи, и запросы на выбор приложения ИИ, которые записываются в виде предварительно заполненного сообщения. Ответы приложения ИИ включают текст, ссылки и ссылки. Поскольку сообщения, указывающие на выполнение ответа, не имеют бизнес-ценности, эти сообщения не записываются.

Как хранение работает с приложениями ИИ

Используйте этот раздел, чтобы понять, как требования к соответствию выполняются серверным хранилищем и процессами и должны проверяться средствами обнаружения электронных данных, а не сообщениями, которые в настоящее время видны в приложениях ИИ, например Copilot.

Вы можете использовать политику хранения для хранения данных из сообщений в Copilot или другом приложении ИИ и удалить эти сообщения. С технической точки зрения для хранения данных из таких сообщений используются почтовые ящики Exchange. Данные из сообщений искусственного интеллекта хранятся в скрытой папке в почтовом ящике пользователя, который запускает приложение ИИ. Эта скрытая папка не предназначена для прямого доступа для пользователей или администраторов, но вместо этого хранит данные, которые администраторы соответствия требованиям могут искать с помощью средств обнаружения электронных данных.

Почтовый ящик Exchange для хранения этих сообщений имеет атрибут RecipientTypeDetails объекта UserMailbox, в котором также хранятся данные сообщений для частных каналов Teams и облачных пользователей Teams.

После настройки политики хранения для взаимодействия с приложениями ИИ задание таймера из службы Exchange периодически оценивает элементы в скрытой папке почтового ящика, в которой хранятся эти сообщения. Выполнение задания таймера занимает 1–7 дней. Когда срок хранения этих элементов истек, они перемещаются в папку SubstrateHolds — другую скрытую папку, которая находится в каждом почтовом ящике пользователя для хранения обратимо удаленных элементов, прежде чем они будут окончательно удалены.

Сообщения остаются в папке SubstrateHolds по крайней мере 1 день. Затем, если они подлежат удалению, задание таймера безвозвратно удаляет их при следующем запуске.

Важно!

Из-за первого принципа хранения и из-за того, что сообщения приложений ИИ хранятся в Exchange Online почтовых ящиках, постоянное удаление из папки SubstrateHolds всегда приостанавливается, если на почтовый ящик влияет другая политика хранения для того же расположения, удержание для судебного разбирательства, задержка или если удержание eDiscovery применяется к почтовому ящику по юридическим или следственным причинам.

После настройки политики хранения пути к содержимому зависят от того, будет ли политика хранения хранить, а затем удалять, только для хранения или только для удаления.

Если политика хранения сохраняется, а затем удаляется, в качестве примера используется Microsoft Copilot и Microsoft 365 Copilot:

Схема потока хранения сообщений из взаимодействия с приложениями ИИ.

В большинстве случаев эти сообщения не удаляются. Например, они остаются, но скрыты, когда пользователи закрывают окно чата или закрывают приложение. Однако сообщения Copilot удаляются в следующих сценариях:

Для двух путей на схеме:

  1. Если сообщения удаляются из приложения ИИ, сообщение перемещается в папку SubstrateHolds, где оно остается не менее 1 дня. По истечении периода хранения сообщение окончательно удаляется при следующем запуске задания таймера (обычно в течение 1–7 дней).

  2. Если сообщения остаются в приложении ИИ по истечении срока хранения, сообщение копируется в папку SubstrateHolds. Это действие обычно занимает 1–7 дней с даты окончания срока действия. Если сообщение находится в папке SubstrateHolds, оно хранится в ней не менее 1 дня, а затем окончательно удаляется при следующем запуске задания таймера (обычно в течение 1–7 дней).

Примечание

Сообщения, хранящиеся в почтовых ящиках, включая скрытые папки, доступны для поиска с помощью средств обнаружения электронных данных. Сообщения остаются доступными поиска с помощью средств обнаружения электронных данных вплоть до окончательного удаления из папки SubstrateHolds.

По истечении срока хранения и копирования сообщения в папку SubstrateHolds операция удаления передается серверной службе Для Copilot, которая затем передает ту же операцию в пользовательское приложение с помощью Copilot. Задержки в этом обмене данными или кэшировании могут объяснить, почему в течение короткого периода времени пользователи продолжают видеть эти сообщения в Copilot.

Важно!

Сообщения, видимые в приложениях ИИ, не являются точным отражением того, сохраняются ли они или окончательно удаляются в соответствии с требованиями к соответствию.

Если политика хранения предусматривает только хранение или только удаление, пути к содержимому представляют собой разновидности путей политики хранения и удаления.

Пути к содержимому для политики хранения, предусматривающей только хранение

  1. Если сообщения удаляются из приложения ИИ , сообщение перемещается в папку SubstrateHolds по истечении срока хранения. Это действие обычно занимает 1–7 дней с даты окончания срока действия. Если политика хранения настроена для постоянного хранения, то элемент остается там. Если в политике хранения указана дата окончания периода хранения, то по истечении этого периода хранения сообщение окончательно удаляется при следующем запуске задания таймера (обычно в течение 1–7 дней).

  2. Если сообщения остаются в приложении ИИ по истечении срока хранения, ничего не происходит до и после периода хранения. сообщение остается в исходном расположении.

Пути к содержимому для политики хранения, предусматривающей только удаление

  1. Если сообщения удаляются из приложения ИИ в течение срока хранения, сообщение перемещается в папку SubstrateHolds. Сообщение хранится в папке SubstrateHolds не менее 1 дня и безвозвратно удаляется при следующем запуске задания таймера (обычно от 1 до 7 дней).

  2. Если сообщения остаются в приложении ИИ по истечении срока хранения, сообщение копируется в папку SubstrateHolds. Это действие обычно занимает 1–7 дней с даты окончания срока действия. Сообщение хранится там не менее 1 дня и окончательно удаляется при следующем запуске задания таймера (обычно в течение 1–7 дней).

Примеры рабочих процессов и сроков в политиках хранения

Следующие примеры помогут понять, как процессы и сроки, описанные в предыдущих разделах, применяются к политикам хранения по следующими конфигурациями:

Во всех примерах, где используется безвозвратное удаление, действуют принципы хранения, в силу которых это действие приостанавливается, если в отношении сообщения действует другая политика хранения, предусматривающая хранение элемента, или действует удержание для обнаружения электронных данных.

Пример 1. Хранение в течение 30 дней, а затем удаление

На 1-й день пользователь отправляет запрос в Copilot, и он удаляется через 10 дней.

Результат хранения:

  • После 10-го дня сообщение перемещается в папку SubstrateHolds, где его по-прежнему можно искать с помощью средств обнаружения электронных данных.
  • По окончании срока хранения (30 дней с первого дня) сообщение окончательно удаляется обычно в течение 1–7 дней после как минимум 1 дня. После удаления сообщение не будет доступно для поиска с помощью средств обнаружения электронных данных.
Пример 2. Удаление только через 1 день

Примечание

Поскольку в этой конфигурации используется краткая длительность (всего один день), а процессы хранения данных работают в течение 1–7 дней, в этом разделе указаны типичные примеры сроков.

На 1-й день пользователь отправляет запрос в Copilot, и этот запрос не удаляется из Copilot.

Пример результата хранения, если запрос пользователя не удален:

  • День 5 (обычно через 1–7 дней после начала периода хранения на второй день):

    • Сообщение копируется в папку SubstrateHolds и остается там по крайней мере 1 день.
  • День 9 (обычно через 1–7 дней после как минимум одного дня в папке SubstrateHolds):

    • сообщение окончательно удаляется, оно не будет доступно для поиска с помощью средств обнаружения электронных данных.

Как показано в этом примере, можно настроить политику хранения для удаления сообщений всего через один день, но служба использует несколько процессов, чтобы обеспечить удаление в соответствии с требованиями. Поэтому действие удаления, примененное через один день, может привести к тому, что сообщение будет окончательно удалено (и станет недоступно для поиска с помощью средств обнаружения электронных данных) через 16 дней.

Когда пользователь покидает организацию

Если пользователь покидает вашу организацию и его учетная запись Microsoft 365 удаляется, его сообщения о Copilot и других приложениях ИИ, которые подлежат хранению, хранятся в неактивном почтовом ящике. Сообщения остаются под действием любой политики хранения, которая была размещена на пользователе до того, как его почтовый ящик стал неактивным, а содержимое доступно для поиска eDiscovery. Дополнительные сведения см. в статье Сведения о неактивных почтовых ящиках.

Рекомендации по настройке

Если вы не знакомы с настройкой хранения в Microsoft 365, ознакомьтесь со статьей Начало работы с управлением жизненным циклом данных.

Если вы готовы настроить политику хранения для взаимодействия с Copilot, см. статью Создание и настройка политик хранения.