Come vengono protetti e controllati i dati in Microsoft 365 e Microsoft Copilot

Microsoft Copilot opera entro il limite del servizio Microsoft 365 e rispetta le stesse funzionalità di protezione dei dati, controllo degli accessi e conformità che si applicano in Microsoft 365.

Questo articolo descrive l'architettura di protezione dei dati per Microsoft Copilot. Spiega come funziona Copilot con le etichette di riservatezza e la crittografia di Microsoft Purview, in che modo i controlli di accesso di SharePoint e OneDrive influiscono su Copilot e dove vengono archiviati i dati di interazione di Copilot per gli scenari di controllo e conformità.

Questo articolo è destinato agli amministratori IT che vogliono comprendere come i dati fluiscono attraverso Copilot e come vengono applicate le protezioni Microsoft 365 esistenti. Non fornisce passaggi di distribuzione o indicazioni per la correzione.

Consiglio

Per altre informazioni su come Microsoft Copilot usa i tuoi dati, vedi:

Come funziona Microsoft Copilot con le etichette di riservatezza e la crittografia

Copilot funziona con le etichette di riservatezza e la crittografia di Microsoft Purview per applicare i controlli di accesso e le impostazioni di protezione durante la messa a terra e la generazione di contenuti.

Diagramma che mostra come funziona Copilot con i documenti protetti da etichette di riservatezza di Microsoft Purview.

In questo flusso:

  • Copilot può riepilogare o fare riferimento solo al contenuto a cui l'utente è autorizzato ad accedere.
  • Quando viene applicata la crittografia, l'utente deve disporre dei diritti di utilizzo EXTRACT e VIEW affinché Copilot possa interagire con il contenuto.
  • Gli elementi crittografati da Azure Rights Management senza etichetta di riservatezza richiedono comunque i diritti di utilizzo EXTRACT o VIEW per l'utente affinché Copilot riepiloghi il contenuto.
  • Nelle interazioni di Copilot Chat, le etichette di riservatezza possono essere visualizzate per i dati restituiti. La risposta riflette l'etichetta con la priorità più alta.
  • Quando Copilot genera nuovi contenuti in base a origini etichettate, se supportata, viene ereditata l'etichetta di riservatezza con la priorità più alta.
  • Le impostazioni di protezione rimangono applicate anche quando i file etichettati vengono archiviati all'esterno del tenant di Microsoft 365.

Nota

Le autorizzazioni delle etichette di riservatezza definite dall'utente possono impedire a Copilot di estrarre e interagire con il contenuto del file. Ad esempio, gli agenti Copilot non possono leggere i file con autorizzazioni di etichette di riservatezza definite dall'utente.

Per altre informazioni, vedere gli articoli seguenti:

Influenza dei controlli di accesso di SharePoint e OneDrive su Copilot

I controlli di accesso di SharePoint e OneDrive influiscono su ciò che Copilot può individuare e richiamare, senza modificare le autorizzazioni degli utenti.

Diagramma che mostra come i controlli di accesso di SharePoint e OneDrive influiscono su Microsoft Copilot.

Questi controlli includono:

  • Impostazioni di ricerca e individuazione che limitano i siti visualizzati in Copilot e nella ricerca a livello di organizzazione.
  • Controlli di condivisione e appartenenza che influiscono sull'estensione dell'accesso al contenuto.
  • Criteri di governance e ciclo di vita che riducono il rischio di condivisione eccessiva a lungo termine.
  • Criteri di protezione delle informazioni che limitano l'accesso a Copilot in base alle etichette di riservatezza e alle condizioni DLP.

Per indicazioni sulla correzione prescrittiva, vedere Base di dati protetta & governata per Microsoft Copilot: un progetto di distribuzione.

Dove vengono archiviati i dati di utilizzo di Copilot e come vengono controllati

I dati di interazione di Copilot vengono archiviati all'interno dei servizi di Microsoft 365 e possono essere individuati, controllati e conservati usando le funzionalità di Microsoft Purview.

Diagramma che mostra come le funzionalità di controllo, eDiscovery e conservazione di Microsoft Purview si applicano a Microsoft Copilot.

Microsoft 365 può acquisire:

  • Controlla i record per le richieste, le risposte e il contenuto a cui si fa riferimento di Copilot.
  • Dati di interazione di Copilot per indagini di eDiscovery e conformità.
  • Versioni conservate dei file a cui si fa riferimento tramite allegati cloud e librerie di conservazione conservate.
  • File caricati dagli utenti archiviati nelle cartelle di OneDrive Copilot Chat.
  • Contenuto creato con le pagine Copilot archiviate in contenitori SharePoint Embedded di proprietà dell'utente.

Il comportamento di conservazione ed eliminazione segue i criteri di conservazione configurati di Microsoft Purview. Per altre informazioni, vedi Informazioni sulla conservazione per Copilot.