Arquitetura do Microsoft Copilot e como ela funciona

Ao criar uma assinatura do Microsoft 365, você cria automaticamente um locatário para sua organização. Seu locatário fica dentro do limite de serviço do Microsoft 365, onde o Microsoft Copilot pode acessar os dados da sua organização.

Operar dentro do limite de serviço do Microsoft 365 não concede visibilidade em todo o locatário do Copilot. O acesso a dados sempre tem como escopo as permissões do usuário conectado.

Esses dados incluem informações que o usuário pode acessar, incluindo suas atividades e o conteúdo que ele cria e com o qual interage nos aplicativos do Microsoft 365.

Diagrama que mostra a arquitetura de locatário do Microsoft 365 com o Microsoft Copilot e dados do usuário.

O Copilot é um serviço compartilhado, assim como muitos outros serviços no Microsoft 365. Ao usar o Copilot em seu locatário:

  • Os dados do cliente permanecem dentro do limite de serviço do Microsoft 365.
  • As políticas de segurança, conformidade e privacidade existentes já implantadas pela sua organização protegem seus dados.

Este artigo descreve como o Microsoft Copilot funciona, incluindo o fluxo de dados em um prompt do usuário, como o Copilot acessa os dados e como o Copilot respeita o acesso condicional e a MFA (autenticação multifator).

Este artigo destina-se a administradores de TI, equipes de segurança e tomadores de decisões técnicas que desejam entender a arquitetura principal do Microsoft Copilot. Ele se concentra no fluxo de dados, nas permissões e nos limites de segurança.

Este artigo se aplica ao:

  • Microsoft Copilot

Solicitações do usuário e respostas do Copilot

Quando os usuários abrem um aplicativo Microsoft 365, como o Word ou o PowerPoint, eles podem usar o Copilot para obter dados em tempo real.

O diagrama a seguir fornece uma representação visual de como funciona um prompt do Copilot.

Diagrama que mostra a relação entre usuários, dispositivos, aplicativos e o Microsoft Copilot.

Vamos dar uma olhada:

  1. Em um aplicativo do Microsoft 365, um usuário insere um prompt no Copilot.

  2. O Copilot pré-processa o prompt de entrada usando o fundamento e acessa o Microsoft Graph no locatário do usuário.

O vídeo a seguir fornece uma visão geral de como funciona o fundamento no Microsoft Copilot. Tem 1 minuto e 29 segundos de duração.

  • O fundamento melhora a especificidade do prompt e ajuda você a obter respostas relevantes e acionáveis para sua tarefa específica. O prompt pode incluir texto de arquivos de entrada ou outro conteúdo descoberto pelo Copilot.

  • Os dados que o Copilot usa para gerar respostas são criptografados em trânsito.

  1. O Copilot envia o prompt fundamentado para o LLM. O LLM usa o prompt para gerar uma resposta contextualmente relevante para a tarefa do usuário.

  2. O Copilot retorna a resposta ao aplicativo e ao usuário.

Acesso do usuário e privacidade dos dados

O Copilot acessa apenas dados que um usuário individual está autorizado a acessar, com base, por exemplo, nos controles de acesso baseados em funções existentes do Microsoft 365. O Copilot não acessa dados que o usuário não tem permissão para acessar.

O diagrama a seguir fornece uma representação visual de como o Copilot e o acesso do usuário funcionam juntos.

Diagrama que mostra que o Microsoft Copilot só acessa os dados que o usuário tem permissão para acessar.

Vamos dar uma olhada:

  • Nos dispositivos, os usuários abrem um aplicativo e inserem um prompt no Copilot.

  • O Copilot usa o Microsoft Graph para acessar dados do usuário que estão no contexto exclusivo do usuário. Esses dados do usuário incluem emails, chats e documentos que o usuário tem permissão para acessar.

    Os serviços do Microsoft 365 ajudam a controlar o acesso e a segurança aos dados da sua organização. Esses serviços incluem RSS (Pesquisa Restrita do SharePoint), SAM (Gerenciamento Avançado do SharePoint) e Microsoft Purview. Para saber mais, consulte a lista de comparação de recursos do Microsoft 365 E3 e E5 para o Microsoft Copilot.

  • O Copilot não pode acessar dados que o usuário não tem permissão para acessar. No diagrama, os dados esmaecidos representam dados que o Copilot não pode acessar.

  • Quando um usuário insere um prompt e o Copilot responde, a interação é armazenada no histórico de chats do Copilot do usuário. Os usuários podem examinar e reutilizar seus prompts anteriores. Eles também podem excluir seu histórico de chat.

Para saber mais, confira Dados armazenados sobre as interações do usuário com o Microsoft Copilot.

O Copilot homenageia o Acesso Condicional e a MFA

O Copilot respeita as políticas de Acesso Condicional e a MFA (autenticação multifator).

Diagrama que mostra que o Acesso Condicional e o MFA podem controlar o acesso ao Microsoft Copilot.

Isso significa que: