Freigeben über


Datenschutz und Schutzmaßnahmen

Diagramm der Microsoft 365 Copilot Chat-Architektur

Microsoft 365 Copilot Chat-Eingabeaufforderungen und -Antworten werden innerhalb der Microsoft 365-Dienstgrenze verarbeitet, die Schutz von Unternehmensdaten bietet. Dies bedeutet, dass Sicherheits-, Datenschutz- und Compliancekontrollen und -verpflichtungen, die für Microsoft 365 Copilot verfügbar sind, sich auch auf Microsoft 365 Copilot Chat-Eingabeaufforderungen und -antworten erstrecken. Prompts und Antworten werden nicht zum Trainieren der zugrunde liegenden Basismodelle verwendet.

Screenshot: Architektur von Microsoft 365 Copilot Chat

  1. Eingabeaufforderung: Der Benutzer wählt eine vorgeschriebene Eingabeaufforderung aus oder schreibt eine eigene Eingabeaufforderung in Copilot Chat aus dem Web, der Microsoft 365-App Copilot , Teams oder Outlook. Die Eingabeaufforderung wird zur Verarbeitung an den Copilot Orchestrator gesendet. Microsoft 365 Copilot Chat verwendet denselben Orchestrator wie Microsoft 365 Copilot , um Eingabeaufforderungen und Antworten zu verarbeiten. Sie koordiniert die Sicherheitsüberprüfungen der verantwortungsbewussten KI (RESPONSIBLE AI, RAI) während des gesamten Prozesses und protokolliert die Interaktion für die Überwachung/eDiscovery.

    Die spezifischen Kontrollen und Richtlinien variieren je nach zugrunde liegendem Abonnementplan.

  2. Erdung: Copilot Verarbeitet die Eingabeeingabeaufforderung mithilfe von Web grounding über den Bing-Suchdienst (gilt nur, wenn Web grounding aktiviert ist). Web grounding sendet Websuchabfragen, die aus einigen Wörtern bestehen, die aus der Eingabeaufforderung generiert werden, an Bing, um relevante Informationen für die Antwort bereitzustellen. Abfragen werden über eine sichere Verbindung mit Bing gesendet und enthalten keine Benutzer- oder Mandanten-IDs. Für diese Abfragen gelten zusätzliche vertragliche Schutzmaßnahmen, wenn sie an Bing gesendet werden. Weitere Informationen zu Websuchabfragen finden Sie unter Datenschutz und Sicherheit für generierte Suchabfragen.

    Im Gegensatz zu Microsoft 365 Copilot basiert Copilot Chat nicht auf Organisationsinhalten wie Dateien, E-Mails oder Chats als Teil der Chaterfahrung, sie basiert nur auf Daten aus dem Web. Wenn Copilot Chat Benutzer Organisationsinhalte in ihrem Chat verwenden möchten, können sie dies auf drei Arten tun:

    • Als Teil der Eingabeaufforderung (z. B. Kopieren und Einfügen von Inhalten, Hochladen einer Datei mithilfe der Schaltfläche "+", Ziehen und Ablegen einer Datei in das Chatfeld, einschließlich einer Datei durch Eingabe von "/" und Auswählen aus dem ContextIQ-Menü oder Auswählen einer vorgeschlagenen Eingabeaufforderung, die eine Datei enthält).
    • Mithilfe von Copilot Chat in ausgewählten Microsoft 365-Apps wie Word, Excel, PowerPoint, OneNote und Outlook mit geöffneten Inhalten aus. In diesem Szenario erkennt Copilot Chat den geöffneten Inhalt des Benutzers und kann damit interagieren, anstatt den Benutzer zum Hochladen einer Datei oder zum Kopieren und Einfügen des Inhalts in Copilot Chat auffordern zu müssen.
    • Mithilfe eines Agents mit nutzungsbasierter Bezahlung, der Zugriff auf Organisationsinhalte hat.

    Erfahren Sie mehr über Organisationsdaten und Copilot Chat.

  3. Large Language Model (LLM): Copilot Sendet die geerdete Eingabeaufforderung an den LLM, um eine relevante Antwort zu generieren. Microsoft 365 Copilot Chat kann mehrere Modelle verwenden, um eine Antwort zu generieren.

  4. Protokollierung: Vor dem Zurücksenden der Antwort an den Benutzer werden sowohl die Eingabeaufforderung als auch die Antwort protokolliert und in Exchange für die Überwachung/eDiscovery (Microsoft 365-Mandant) gespeichert.

  5. Antwort: Copilot Koordiniert Die Sicherheitsüberprüfungen der verantwortungsbewussten KI (Responsible AI, RAI) und gibt die Antwort an die App und den Benutzer zurück.

Schutz von Unternehmensdaten für Eingabeaufforderungen und Antworten

Microsoft 365 Copilot Chat bietet Unternehmensdatenschutz (EDP) für Eingabeaufforderungen und Antworten. EDP ist in Copilot Chat ohne zusätzliche Kosten verfügbar. Copilot Chat macht deutlich, dass der Schutz von Unternehmensdaten angewendet wird, indem ein grünes Schild am oberen Rand der Benutzeroberfläche neben der Schaltfläche Neuer Chat angezeigt wird.

Unternehmensdatenschutz bezieht sich auf Kontrollen und Verpflichtungen gemäß dem Datenschutz-Nachtrag (Data Protection Addendum , DPA) und den Produktbedingungen, die für Kundendaten für Benutzer von Microsoft 365 Copilot und Copilot Chat gelten, wobei Microsoft als Datenverarbeiter fungiert.

Erfahren Sie mehr über den Schutz von Unternehmensdaten für Eingabeaufforderungen und Antworten in Microsoft 365 Copilot und Copilot Chat.

Datenschutz und Sicherheit von generierten Suchabfragen

Um die Qualität der Antworten zu verbessern, kann Chat Websuchabfragen verwenden, Copilot die an den Bing-Suchdienst gesendet werden, um Antworten auf die neuesten Informationen aus dem Web zu erstellen.

Der Bing-Suchdienst arbeitet getrennt von Microsoft 365 und verfügt über andere Methoden zur Datenverarbeitung als für Eingabeaufforderungen und Antworten. Diese Datenverarbeitungspraktiken werden durch den Microsoft-Servicevertrag zwischen jedem Benutzer und Microsoft sowie durch die Microsoft-Datenschutzerklärung abgedeckt. Dies bedeutet, dass Microsoft als unabhängiger Datenverantwortlicher fungiert, der für die Einhaltung aller geltenden Gesetze und Verantwortlichenverpflichtungen verantwortlich ist. Dieser Ansatz ist konsistent mit anderen optionalen verbundenen Erfahrungen, die auf Bing basieren.

Erfahren Sie mehr über Daten, Datenschutz und Sicherheit von Webabfragen.

Funktionsweise generierter Suchabfragen:Copilot Der Chat analysiert die Eingabeaufforderung eines Benutzers und identifiziert Begriffe, bei denen die Websuche die Qualität der Antwort verbessern würde. Basierend auf diesen Begriffen generiert Chat eine Suchabfrage, Copilot die über eine sichere Verbindung mit dem Bing-Suchdienst gesendet wird, um weitere Informationen zu bitten.

Diese generierte Suchabfrage unterscheidet sich von der ursprünglichen Eingabeaufforderung des Benutzers. Sie besteht aus einigen Wörtern, die von der Eingabeaufforderung des Benutzers informiert werden. Zusätzliche Begriffe aus hochgeladenen Dateien oder Inhalten, die aktiv in Edge angezeigt werden, können auch an den Bing-Suchdienst gesendet werden, um Antworten zu erhalten, wenn Copilot chat diese benötigt, um die Aufforderung des Benutzers zu verstehen.

Die folgenden Informationen sind in der generierten Abfrage, die an den Bing-Suchdienst gesendet wird, nicht enthalten :

  • Alle Benutzer- oder Mandantenbezeichner (z. B. Benutzername, Domäne oder Mandanten-ID)
  • Die gesamte Eingabeaufforderung des Benutzers, es sei denn, die Eingabeaufforderung ist sehr kurz (z. B. "lokales Wetter").
  • Ganze Dateien, die in Copilot den Chat hochgeladen werden (hochgeladene Dateien werden im Rahmen des Unternehmensdatenschutzes im OneDrive for Business eines Benutzers gespeichert)
  • Gesamte Webseiten oder PDF-Dateien, die von Chat in Edge zusammengefasst wurden Copilot

Generierte Websuchabfragen werden nicht für Inserenten freigegeben. Außerdem wirken sich Websuchabfragen, die an Bing gesendet werden, nicht auf Folgendes aus:

  • Suchrangfolge
  • Antworten oder Features wie umfangreiche Beschriftungen
  • Social-Media-Features wie Autosuggest, Trending und Zero Input

Nachdem Copilot Chat zusätzliche Informationen vom Bing-Suchdienst erhalten hat, werden diese Informationen verwendet, um die antwort zu verfassen, die an den Benutzer zurückgegeben wird. Diese Tabelle enthält Beispiele für die Eingabeaufforderung eines Benutzers und die generierten Suchabfragen, die an Bing gesendet werden. Außerdem wird erläutert, wie Copilot Chat eine Antwort formuliert.

Benutzeraufforderung Generierte Suchabfragen Wie Copilot Chat eine Antwort bereitstellt
Wir erwägen eine mögliche Übernahme von Fabrikam. Fassen Sie Finanzinformationen zum Unternehmen zusammen, einschließlich ihrer Geschäftsstrategie. Fabrikam-Strategie

Fabrikam-Finanzen
Copilot Chat gibt eine Antwort zurück, die öffentlich verfügbare Informationen enthält, die für diese beiden Suchabfragen relevant sind.
Zusammen mit der Aufforderung lädt der Benutzer ein Dokument über sauber Energiestrategie hoch.

Fassen Sie dieses Dokument zusammen, und teilen Sie mir mit, ob Fabrikam einen ähnlichen Ansatz öffentlich angekündigt hat.
Fabrikam sauber energiepolitische Ankündigungen CopilotChat gründe über dieses Dokument und identifiziert "sauber Energiepolitik" als hauptthema. "Saubere Energierichtlinie" wird der generierten Suchabfrage hinzugefügt, die an den Bing-Suchdienst gesendet wird (das Dokument selbst ist nicht enthalten). Der Rest der generierten Abfrage wird aus der Eingabeaufforderung selbst abgeleitet.

Copilot Chat verwendet dann von Bing zurückgegebene Websuchergebnisse und identifiziert alle Ähnlichkeiten zwischen diesen öffentlichen Informationen und der im internen Dokument beschriebenen Strategie.

Nachdem die Chatsitzung beendet wurde, wird das Dokument vom Copilot Chat nicht mehr aufbewahrt.
Der Benutzer hat zu einem öffentlichen Nachrichtenartikel im Web über sauber Energie navigiert und verwendet Copilot Chat in Edge, um nach einer Zusammenfassung zu fragen.

Was sagt dieser Artikel über sauber Energie?
Keine Um eine Seitenzusammenfassung zu generieren, Copilot kann Chat alle erforderlichen Informationen aus dem Text auf der Seite selbst ableiten. Es ist keine generierte Suchabfrage erforderlich.

Nachdem die Chatsitzung beendet wurde, werden alle Informationen von der Webseite nicht mehr vom Copilot Chat aufbewahrt.

Zitate für Websuchabfragen

Um einen besseren Einblick in die generierten Suchabfragen zu ermöglichen, werden Den Benutzern im verknüpften Zitatabschnitt der Chatantwort Zitate von Copilot Websuchabfragen angezeigt. In diesem Abschnitt werden die genauen Websuchabfragen (abgeleitet von der Eingabeaufforderung des Benutzers) angezeigt, die an den Bing-Suchdienst gesendet wurden. Das Anzeigen der genauen Websuchabfragen hilft Benutzern zu verstehen, welche Suchabfragen zusammen mit den durchsuchten Websites verwendet wurden, um die Antwort des Chats auf ihre Eingabeaufforderung zu verbessern Copilot . Diese Informationen können Benutzern helfen, ihre Eingabeaufforderungen zu verbessern und Chat effektiver zu verwenden Copilot .

Zitate für Websuchabfragen sind im Copilot Chatbereich in einer Microsoft 365-App wie Word oder PowerPoint nicht verfügbar. Außerdem sind die Zitate der Websuchabfrage nur 24 Stunden lang im Chatthread verfügbar.

Protokollieren von Eingabeaufforderungen und Antworten

Beim Schutz von Unternehmensdaten werden jetzt Eingabeaufforderungen und Antworten im Copilot Chat protokolliert. Die gleichen Aufbewahrungsrichtlinien, die für Microsoft 365 Copilot verwendet werden, können für Copilot Chat verwendet werden. Dies ermöglicht neue Funktionen, z. B. die Rückkehr von Benutzern zu einem vorherigen Chat. Erfahren Sie mehr über Aufbewahrungsrichtlinien oder Überwachungsprotokollierung.

Hinweis

Die spezifischen Kontrollen und Richtlinien variieren je nach zugrunde liegendem Abonnementplan.

Organisationsdaten

Copilot Chat ist ein generativer KI-Dienst, der auf Daten aus dem öffentlichen Web des Bing-Suchdiensts basiert. Im Gegensatz zu Microsoft 365 Copilot basiert Copilot Chat nicht auf Organisationsinhalten wie Dateien, E-Mails oder Chats als Teil der Chaterfahrung. Benutzer haben drei Optionen, um auf Inhalte aus ihrem organization zuzugreifen, damit sie Copilot Chat verwenden können:

Option 1– Geben Sie Inhalte als Teil der Aufforderung an: Benutzer können Organisationsinhalte als Teil ihrer Eingabeaufforderung in Copilot Chat bereitstellen. Sie können dies auf folgende Weise tun:

  • Benutzer geben diese Informationen explizit ein oder fügen sie direkt in den Chat ein.
  • Benutzer laden eine Datei hoch, indem sie im Chatfeld auf die Schaltfläche "+" klicken. Sie können auch eine Datei in das Chatfeld ziehen und ablegen. Hochgeladene Dateien werden im Rahmen des Unternehmensdatenschutzes im OneDrive for Business eines Benutzers gespeichert.
  • Benutzer geben "/" in das Eingabeaufforderungsfeld ein, um das ContextIQ-Menü zu öffnen und nach einer bestimmten Datei zu suchen, auf die sie Zugriff haben. Dadurch wird die Datei zur Eingabeaufforderung für Copilot Chat hinzugefügt, um die Ursache zu beheben, wie wenn sie die Datei hochgeladen hätten.
  • Benutzer wählen unter dem Eingabeaufforderungsfeld eine vorgeschlagene Eingabeaufforderung aus, die eine Datei enthält, auf die der Benutzer Zugriff hat. Vorgeschlagene Eingabeaufforderungen, die Dateien enthalten, werden dem Benutzer basierend auf Interaktionssignalen (z. B. ob auf die Datei zugegriffen, geändert oder vom Benutzer freigegeben wurde) und Dateieigenschaften (z. B. wann sie erstellt oder zuletzt vom Benutzer aktualisiert wurde) angezeigt.

Option 2 – Verwenden von Copilot Chat mit geöffneten Inhalten: In ausgewählten Szenarien erkennt Copilot Chat die offenen Inhalte des Benutzers, sodass Copilot Chat damit interagieren können. Dies kann in den folgenden Szenarien vorkommen:

  • Wenn Sie den Copilot Chat Seitenbereich in Word, Excel, PowerPoint, OneNote oder Outlook verwenden, erkennt Copilot Chat den geöffneten Inhalt des Benutzers wie eine Datei, E-Mail, Notiz usw. Auf diese Weise können Benutzer Fragen stellen, Inhalte generieren und anderweitig mit diesen Inhalten interagieren, während sie Copilot Chat verwenden. Copilot Chat kennt nur den spezifischen Inhalt, den der Benutzer geöffnet hat, und kann nicht auf andere Arbeitsdaten zugreifen, es sei denn, der Benutzer stellt sie bereit.
  • Wenn Sie die Microsoft 365 Copilot mobile App verwenden und eine vorgeschlagene Eingabeaufforderung mit einer Datei auswählen, verwenden Copilot Chat den Inhalt der Datei als Teil der Antwort.
  • Wenn Sie Copilot Chat in Edge verwenden, wenn die Einstellung "Zugriff auf beliebige Webseiten oder PDF-Dateien zulassen" vom Benutzer oder Administrator aktiviert ist und eine Intranetseite im Browser geöffnet ist. In diesem Szenario können Copilot Chat den Inhalt dieser Seite verwenden, um Fragen zu beantworten.

Option 3 – Verwenden Sie einen Agent, der Zugriff auf Organisationsinhalte hat: Benutzer können auch über Agents auf Organisationsinhalte zugreifen, die auf freigegebenen Mandantendaten wie SharePoint oder Microsoft 365 Copilot Connectorinhalten geerdet wurden. Während der Verwendung dieser Agents können Benutzer Copilot Chat zu den Daten oder Inhalten auffordern, auf die der Agent Zugriff hat. Erfahren Sie mehr über das Ermitteln, Erstellen oder Verwenden von Agents.

Copilot Chat verwendet Ihre Daten nicht zum Trainieren von Basismodellen.

Generieren von Dateien

mit Copilot Chat können Benutzer Word-, Excel- und PowerPoint-Dateien über Eingabeaufforderungen generieren. PowerPoint-Präsentationen, die von Copilot Chat generiert werden, werden auf dem OneDrive des Benutzers gespeichert, sofern Speicher verfügbar ist. Copilot-generierte Word Dokumente und Excel-Arbeitsmappen stehen dem Benutzer zum Download zur Verfügung. PowerPoint-Präsentationen können auch heruntergeladen werden, wenn OneDrive-Speicher nicht verfügbar ist.

Datenschutz-Grundverordnung (DSGVO)

Der Blogbeitrag von Microsoft vom 21. Mai 2018 beschreibt unsere Verpflichtung zur Einhaltung der DSGVO und wie Microsoft Unternehmen und anderen Organisationen hilft, ihre eigenen DSGVO-Verpflichtungen zu erfüllen. Mit dem Schutz von Copilot Unternehmensdaten unterstützt Chat die DSGVO. Weitere Informationen zur DSGVO bei der Verwendung von Microsoft-Produkten und -Diensten finden Sie hier.

EU-Datengrenze (EUDB)

Microsoft 365-Chatanrufe Copilot an die LLM werden an die nächstgelegenen Rechenzentren in der Region weitergeleitet, können aber auch andere Regionen aufrufen, in denen bei besonders hoher Auslastung eine größere Kapazität verfügbar ist.

Für Benutzer Copilot der Europäischen Union (EU) bietet Chat zusätzliche Sicherheitsvorkehrungen zur Einhaltung der EU-Datengrenze. Eu-Datenverkehr verbleibt innerhalb der EU-Datengrenze, während weltweiter Datenverkehr zur LLM-Verarbeitung in die EU und andere Länder oder Regionen gesendet werden kann.

Die Verpflichtungen zur Datenresidenz von Microsoft 365 Copilot Chat sind in den Microsoft-Produktbedingungen und dem Nachtrag zum Datenschutz beschrieben.

Websuchabfragen, die von Copilot Chat an Bing gesendet werden, sind nicht EUDB-konform. Weitere Informationen dazu , wie Microsoft generierte Suchabfragen behandelt.