Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Microsoft Copilot opera entro il limite del servizio Microsoft 365 e rispetta le stesse funzionalità di protezione dei dati, controllo degli accessi e conformità che si applicano in Microsoft 365.
Questo articolo descrive l'architettura di protezione dei dati per Microsoft Copilot. Spiega come funziona Copilot con le etichette di riservatezza e la crittografia di Microsoft Purview, in che modo i controlli di accesso di SharePoint e OneDrive influiscono su Copilot e dove vengono archiviati i dati di interazione di Copilot per gli scenari di controllo e conformità.
Questo articolo è destinato agli amministratori IT che vogliono comprendere come i dati fluiscono attraverso Copilot e come vengono applicate le protezioni Microsoft 365 esistenti. Non fornisce passaggi di distribuzione o indicazioni per la correzione.
Consiglio
Per altre informazioni su come Microsoft Copilot usa i tuoi dati, vedi:
Come funziona Microsoft Copilot con le etichette di riservatezza e la crittografia
Copilot funziona con le etichette di riservatezza e la crittografia di Microsoft Purview per applicare i controlli di accesso e le impostazioni di protezione durante la messa a terra e la generazione di contenuti.
In questo flusso:
- Copilot può riepilogare o fare riferimento solo al contenuto a cui l'utente è autorizzato ad accedere.
- Quando viene applicata la crittografia, l'utente deve disporre dei diritti di utilizzo EXTRACT e VIEW affinché Copilot possa interagire con il contenuto.
- Gli elementi crittografati da Azure Rights Management senza etichetta di riservatezza richiedono comunque i diritti di utilizzo EXTRACT o VIEW per l'utente affinché Copilot riepiloghi il contenuto.
- Nelle interazioni di Copilot Chat, le etichette di riservatezza possono essere visualizzate per i dati restituiti. La risposta riflette l'etichetta con la priorità più alta.
- Quando Copilot genera nuovi contenuti in base a origini etichettate, se supportata, viene ereditata l'etichetta di riservatezza con la priorità più alta.
- Le impostazioni di protezione rimangono applicate anche quando i file etichettati vengono archiviati all'esterno del tenant di Microsoft 365.
Nota
Le autorizzazioni delle etichette di riservatezza definite dall'utente possono impedire a Copilot di estrarre e interagire con il contenuto del file. Ad esempio, gli agenti Copilot non possono leggere i file con autorizzazioni di etichette di riservatezza definite dall'utente.
Per altre informazioni, vedere gli articoli seguenti:
- Iniziare a usare le etichette di riservatezza
- Microsoft Purview rafforza la protezione delle informazioni per Copilot
Influenza dei controlli di accesso di SharePoint e OneDrive su Copilot
I controlli di accesso di SharePoint e OneDrive influiscono su ciò che Copilot può individuare e richiamare, senza modificare le autorizzazioni degli utenti.
Questi controlli includono:
- Impostazioni di ricerca e individuazione che limitano i siti visualizzati in Copilot e nella ricerca a livello di organizzazione.
- Controlli di condivisione e appartenenza che influiscono sull'estensione dell'accesso al contenuto.
- Criteri di governance e ciclo di vita che riducono il rischio di condivisione eccessiva a lungo termine.
- Criteri di protezione delle informazioni che limitano l'accesso a Copilot in base alle etichette di riservatezza e alle condizioni DLP.
Per indicazioni sulla correzione prescrittiva, vedere Base di dati protetta & governata per Microsoft Copilot: un progetto di distribuzione.
Dove vengono archiviati i dati di utilizzo di Copilot e come vengono controllati
I dati di interazione di Copilot vengono archiviati all'interno dei servizi di Microsoft 365 e possono essere individuati, controllati e conservati usando le funzionalità di Microsoft Purview.
Microsoft 365 può acquisire:
- Controlla i record per le richieste, le risposte e il contenuto a cui si fa riferimento di Copilot.
- Dati di interazione di Copilot per indagini di eDiscovery e conformità.
- Versioni conservate dei file a cui si fa riferimento tramite allegati cloud e librerie di conservazione conservate.
- File caricati dagli utenti archiviati nelle cartelle di OneDrive Copilot Chat.
- Contenuto creato con le pagine Copilot archiviate in contenitori SharePoint Embedded di proprietà dell'utente.
Il comportamento di conservazione ed eliminazione segue i criteri di conservazione configurati di Microsoft Purview. Per altre informazioni, vedi Informazioni sulla conservazione per Copilot.