Gebruikt Microsoft je documenten om Copilot te trainen?
Gebruikt Microsoft jouw documenten om Copilot te trainen?
De zorg dat een taalmodel meeleest en jouw dossiers overneemt om er slimmer van te worden, is begrijpelijk. Bij de betaalde Microsoft 365 Copilot is die zorg niet aan de orde, mits je met een zakelijk account werkt. Hieronder staat precies wat beschermd is en waar de grens ligt.
Wat er met je prompts en documenten gebeurt
Bij Microsoft 365 Copilot blijven je invoer en de resultaten binnen je eigen omgeving. Je prompts, de antwoorden en de bedrijfsgegevens die Copilot via Microsoft Graph raadpleegt, gaan niet terug in het trainingsproces van de taalmodellen. De gegevens zijn versleuteld in rust en onderweg en staan gescheiden per tenant, zodat de data van jouw kantoor niet vermengd raakt met die van een andere organisatie. Microsoft legt dit vast in de documentatie over gegevens, privacy en beveiliging en over zakelijke gegevensbescherming.
Een concreet voorbeeld. Een advocaat laat Copilot in Word een conceptmemo maken op basis van drie processtukken uit het eigen dossier. Die stukken en de gegenereerde memo worden niet gebruikt om het model te trainen. Ze blijven in de tenant van het kantoor. Een andere gebruiker, binnen of buiten het kantoor, krijgt die inhoud niet terug via een eigen prompt.
Waar de bescherming ophoudt
Twee situaties vallen buiten dit kader. De eerste is de gratis consumentenversie van Copilot, zonder zakelijk account. Die heeft geen zakelijke gegevensbescherming en is ongeschikt voor vertrouwelijke of persoonsgegevens. Gebruik die versie niet voor cliëntinformatie of dossiers. Meer daarover lees je in het artikel over de gratis Copilot voor juridisch werk.
De tweede is de webzoekfunctie. De EU Data Boundary geldt niet voor webzoekopdrachten via Bing. Wanneer je Copilot iets op het web laat opzoeken, verlaat die zoekopdracht de EU-grens. Zet daarom geen vertrouwelijke informatie in een prompt die het web raadpleegt. Vraag Copilot bijvoorbeeld niet om online te zoeken naar een tegenpartij met de volledige naam en dossiergegevens erbij.
Beschermd of niet: een overzicht
| Situatie | Beschermd? |
|---|---|
| Microsoft 365 Copilot met zakelijk account, eigen bestanden | Ja, geen training op je data, binnen de EU Data Boundary |
| Microsoft 365 Copilot Chat met zakelijk account | Ja, zakelijke gegevensbescherming, maar geen toegang tot je eigen bestanden en e-mail |
| Webzoekopdracht via Bing binnen Copilot | Deels, valt buiten de EU Data Boundary |
| Gratis consumentenversie zonder zakelijk account | Nee, geen zakelijke gegevensbescherming |
Het verschil tussen de chatversie en de volledige add-on is belangrijk voor wat je ermee kunt. Dat lees je in het artikel over het verschil tussen Copilot Chat en Microsoft 365 Copilot.
Wat dit betekent voor je AVG-vraag
Dat Microsoft niet traint op je data, is een van de bouwstenen van een AVG-conforme inzet. Het neemt je eigen verplichtingen rond een verwerkersovereenkomst, een DPIA en rechtenbeheer niet weg. Hoe die verantwoordelijkheden verdeeld zijn, staat in het artikel over de vraag of Microsoft Copilot AVG-proof is voor juristen.
Weten wat er echt met je data gebeurt
In de basiscursus Microsoft Copilot voor juristen laten we in tien modules zien hoe Copilot met je gegevens omgaat en hoe je veilig werkt. Inhouse, door een team ervaren trainers.
Microsoft en Copilot zijn merken van Microsoft. copilot voor juristen is niet aan Microsoft gelieerd.