Blog JSystems - uwalniamy wiedzę!

Szukaj

Microsoft 365 CopilotMicrosoft 365 Copilot

Czy Microsoft 365 Copilot uczy się na danych mojej firmy

W skrócie

  • Zespół boi się, że wpisując cokolwiek do Copilota karmi wielki model, który zapamięta firmowe tajemnice i wypuści je na zewnątrz.
  • To pomylenie dwóch produktów: darmowe chatboty uczą się na treściach, ale Copilot służbowy działa w tenancie firmy, a jego dane nie trenują publicznych modeli.
  • Ustal w polityce, że dane służbowe idą tylko do Copilota firmowego, uporządkuj uprawnienia w SharePoint, włącz etykiety poufności i audyt w Purview.

Wielu decydentow i pracownikow boi sie, ze wpisujac cokolwiek do Microsoft 365 Copilota "karmia" jakis wielki model, ktory zapamieta firmowe tajemnice i pozniej wypluje je komus z zewnatrz. Ta obawa najczesciej blokuje wdrozenie w dzialach prawnych, finansach i HR. W tym wpisie tlumaczymy, co naprawde dzieje sie z Twoimi danymi i dlaczego Copilot na koncie sluzbowym nie uczy sie na tresciach Twojej firmy.

Jak to wyglada w praktyce

Scenariusz jest zawsze podobny. Ktos z zespolu chce, zeby Copilot podsumowal raport sprzedazy albo poprawil umowe, ale w ostatniej chwili sie waha: "a co, jesli to trafi do treningu i wyplynie do konkurencji?". W efekcie ludzie albo w ogole nie korzystaja z narzedzia, za ktore firma placi, albo ostroznie wklejaja tresci do darmowych, konsumenckich chatbotow z internetu, co jest znacznie gorsze. To odwrocenie ryzyka: prawdziwy problem lezy tam, gdzie dane wychodza poza firme bez zadnych gwarancji, a nie w Copilocie dzialajacym wewnatrz Twojego srodowiska.

Dlaczego Copilot tak robi

Zrodlo nieporozumienia jest proste: darmowe narzedzia AI i wersje konsumenckie faktycznie moga wykorzystywac wpisywane tresci do doskonalenia modeli. Ludzie przenosza to zalozenie na Microsoft 365 Copilota, a to inny produkt. Copilot na koncie sluzbowym nie jest osobnym serwisem, do ktorego "wsypujesz" dane. Dziala wewnatrz Twojego tenantu (dzierzawy Microsoft 365) i dziedziczy jego zabezpieczenia. Kiedy zadajesz pytanie, Copilot najpierw przez Microsoft Graph ustala, do jakich plikow i maili masz dostep, pobiera tylko dozwolone fragmenty (to etap zwany grounding, czyli ugruntowanie odpowiedzi w Twoich danych), a nastepnie model generuje odpowiedz w granicy uslugi Microsoft 365. Kluczowe: prompty, odpowiedzi i dane pobrane z Graph nie sa uzywane do trenowania podstawowych, publicznych modeli fundamentowych. Dodatkowo obowiazuje izolacja tenantu, wiec dane jednej organizacji nie przeciekaja do odpowiedzi generowanych dla innej.

Jak to rozwiazac krok po kroku

  1. Rozroznij dwa swiaty. Ustal w polityce firmy, ze do danych sluzbowych uzywacie wylacznie Microsoft 365 Copilota na koncie firmowym, a nie darmowych chatbotow z prywatnych kont. To najwazniejsza decyzja.
  2. Potwierdz status na pismie. Signal dla dzialu prawnego i inspektora ochrony danych: Copilot dziala w ramach tych samych zobowiazan umownych co reszta Microsoft 365 (warunki przetwarzania danych, tak zwany Data Protection Addendum). To material do wpiecia w dokumentacje.
  3. Uporzadkuj uprawnienia w SharePoint i OneDrive. Copilot widzi tylko to, co widzi zalogowany uzytkownik, wiec zanim wpuscisz narzedzie szeroko, znajdz i napraw witryny udostepnione "wszystkim w firmie". To realne ryzyko, nie trening modelu.
  4. Wlacz etykiety poufnosci i reguly DLP w portalu Microsoft Purview, aby najwrazliwsze tresci byly klasyfikowane i chronione niezaleznie od tego, kto o nie pyta.
  5. Przeszkol zespol. Wytlumacz roznice miedzy Copilotem sluzbowym a publicznym chatbotem oraz to, jak dziala przelacznik Work IQ, ktory decyduje, czy Copilot siega po dane firmowe.
  6. Wlacz audyt w Purview, zeby w razie watpliwosci moc sprawdzic, kto i jak korzystal z narzedzia.

Jak sprawdzic, ze zadzialalo

Zadaj Copilotowi pytanie o konkretny plik, po czym otworz odpowiedz i sprawdz cytowania (odwolania do zrodel). Kazde zrodlo powinno byc realnym dokumentem z Twojego tenantu, do ktorego masz dostep. To dowod, ze Copilot pracuje na Twoich danych i w Twoich granicach, a nie na jakims zewnetrznym zbiorze treningowym. Dla twardego potwierdzenia po stronie zgodnosci: zapisz w rejestrze czynnosci przetwarzania, ze podstawa jest umowa z Microsoftem, i odeslij do oficjalnej dokumentacji warunkow przetwarzania danych. Jesli chcesz miec pewnosc, ze poufny dokument nie trafi do odpowiedzi, nadaj mu etykiete poufnosci z szyfrowaniem i sprawdz, ze Copilot respektuje to ograniczenie.

Wroc do listy: 200 najczestszych problemow z Microsoft 365 Copilot

Komentarze (0)

Musisz być zalogowany by móc dodać komentarz. Zaloguj się przez Google

Brak komentarzy...