Загружаете документы в Microsoft Copilot Chat: что обещает корпоративная защита данных и где проходит граница
Разбираем по официальной документации Microsoft, как устроена enterprise data protection в Copilot Chat: что происходит с промптами, ответами и загруженными файлами, куда уходят сгенерированные веб-запросы в Bing и какие исключения действуют для границы данных ЕС.
Copilot Chat всё чаще используют не как игрушку, а как рабочий инструмент: вставить выдержку из отчёта, загрузить PDF и попросить пересказ или проверку. Понятен и практический вопрос: что при этом происходит с конфиденциальным документом? Ответ Microsoft можно собрать из трёх страниц официальной документации на Microsoft Learn — о защите и приватности Copilot Chat, о корпоративной защите данных (enterprise data protection, EDP) и об общей приватности Copilot. Ниже — пересказ того, что там написано, с оговорками там, где заканчивается зона самых сильных обещаний.
Сначала важное разграничение. Copilot Chat, в отличие от полноценного Microsoft Copilot, не опирается в базовом чате на организационный контент — файлы, письма, чаты: по справке Copilot Chat он работает на данных из публичного интернета. Но организационный контент может попасть в чат, и документация перечисляет четыре способа: вы сами приносите его в промпт — вставляете текст, загружаете файл кнопкой «+», перетаскиваете файл в окно чата или выбираете файл через меню ContextIQ; используете Copilot Chat в Outlook — там, по документации, чат может обращаться к письмам, календарю, встречам, чатам и ограниченному содержимому файлов в OneDrive и SharePoint; применяете pay-as-you-go агента с доступом к организационному контенту; документация также отсылает к отдельному разделу об организационных данных. Для нашей темы ключевой — первый сценарий с загруженным документом, но пользователям Outlook стоит помнить, что там чат видит их письма без дополнительных действий с файлами.
Что покрывает enterprise data protection
Промпты и ответы в Copilot Chat обрабатываются внутри границы сервиса Microsoft 365 и попадают под enterprise data protection — набор мер и обязательств по Data Protection Addendum (DPA) и Product Terms, где Microsoft выступает обработчиком данных. По документации это означает шифрование при хранении и передаче, изоляцию данных между клиентами (тенантами), поддержку GDPR, ISO/IEC 27018, а для корректно настроенных развёртываний — и HIPAA. Конкретный набор мер зависит от подписки организации — эту оговорку Microsoft повторяет несколько раз.
Два обещания стоит выделить отдельно, потому что для работы с документами они ключевые. Первое: Microsoft заявляет, что промпты, ответы и данные, полученные через Microsoft Graph, не используются для обучения базовых моделей. Второе: взаимодействие логируется — и промпт, и ответ сохраняются в Exchange тенанта Microsoft 365 для аудита и eDiscovery, а администратор может управлять хранением через Microsoft Purview. Пользователь может удалить свою историю Copilot через портал My Account. Это же логирование — двусторонняя медаль: с одной стороны, аудит, с другой, ваши диалоги с Copilot остаются в корпоративных записях.
Что происходит с загруженным файлом
Для сценария «загрузил документ и спросил» документация описывает конкретный путь файла. Загруженные файлы хранятся в OneDrive for Business пользователя как часть enterprise data protection. Когда Copilot ищет дополнительный контекст в интернете, он генерирует короткий поисковый запрос из нескольких слов, и в него не включаются целиком загруженные файлы — в документации это перечислено явно. После завершения чат-сессии документ, по описанию Microsoft, Copilot Chat больше не удерживает.
Что при этом уходит в Bing, описано на том же примере: если вы, например, гипотетически просите сравнить загруженный документ о стратегии компании с публичными заявлениями, Copilot может добавить тему вроде «clean energy policy» в сгенерированный поисковый запрос — сам документ в запрос не попадает, но его ключевая тема может. Хорошая новость для проверки: Copilot Chat показывает в ответе точные веб-запросы, которые были отправлены в Bing, — они видны в блоке цитирований в течение 24 часов.
Где проходит граница: веб-запросы, ЕС и сторонние модели
Здесь начинается самое важное для тех, кто работает с чувствительными документами. Сгенерированные веб-запросы в Bing обрабатываются по другим правилам, чем промпты и ответы: сервис Bing работает отдельно от Microsoft 365, его практики описаны Microsoft Services Agreement и Заявлением о конфиденциальности, и в этом случае Microsoft — независимый контролёр данных, а не обработчик. В сносках страницы EDP это уточнено жёстче: HIPAA не распространяется на веб-запросы, поскольку они не покрываются DPA и BAA, а граница данных ЕС (EU Data Boundary) на веб-запросы не действует.
Вторая оговорка касается моделей. Документация по приватности Copilot отмечает, что модели Anthropic подключаются как субпроцессор, и сейчас они исключены из EU Data Boundary и, где применимо, из обязательств по обработке в конкретной стране. Для организаций с жёсткими требованиями к месту обработки данных это означает, что выбор модели в настройках — не техническая мелочь, а вопрос соответствия. Администратор, по документации, сам решает, использовать ли сторонние модели, и дополнительные условия могут применяться.
Как проверить перед работой с документом
- Убедитесь, что в интерфейсе Copilot Chat рядом с кнопкой New Chat отображается зелёный щит — так, по документации, помечается применение enterprise data protection.
- Проверьте, включена ли у вас веб-граница (web grounding) в настройках: если она отключена, веб-запросы в Bing не отправляются.
- После ответа откройте блок цитирований и посмотрите, какие именно поисковые запросы Copilot отправил в Bing — там видны точные формулировки (доступны 24 часа).
- Если тема документа конфиденциальна, сформулируйте промпт так, чтобы его ключевые слова не просачивались в поисковую фразу, или отключите веб-границу для этой задачи.
- Помните про контекст: в Outlook Copilot Chat, по документации, может обращаться к письмам, календарю и ограниченному содержимому файлов, а pay-as-you-go агенты — к организационному контенту; учитывайте это при выборе места для разговора.
- Администратору: сверьте политики хранения и аудита (Microsoft Purview) и решение о сторонних моделях с требованиями вашего регулятора и страны.
Итог: для промптов, ответов и загруженных файлов Microsoft описывает привычный корпоративный режим — DPA, шифрование, аудит, отказ от обучения на данных. Граница проходит там, где включается веб-поиск: короткие запросы в Bing подпадают под другие правила, вне DPA/BAA и вне границы данных ЕС, а модели Anthropic сейчас за пределами EU Data Boundary. Все эти условия описаны в документации Microsoft на момент её прочтения и могут меняться; перед работой с чувствительными документами сверьтесь с актуальными страницами и решением вашей ИТ-службы, а отправленные веб-запросы проверяйте по цитированиям в самом чате.
Источники
Материал подготовлен по перечисленным источникам и проверен редакцией. Заметили неточность? Напишите нам: исправления вносятся с сохранением адреса и даты.