情シスが抱えるITインフラやネットワーク、セキュリティの悩みを解決するメディアサイト情シスが抱える悩みを解決するメディアサイト
情シスパビリオン
ワークショップ

Copilot のデータ保護のアイコン表示の違いについて

Copilot
AI
情報屋ヤマグチのタレコミ
この記事の内容
Copilot のデータ保護のアイコン表示の違いについて

どうも、株式会社ソフトクリエイト 戦略ビジネス部 で情報屋やってます。山口です。
普段は企業様向けに Microsoft 365 活用のご支援をおこなっています。

最近、Copilot の利用中にデータ保護のアイコンに新しいパターンが増えた方もいるかと思います(^^
これは、Microsoft が8月中旬に宣言した"Microsoft のエンタープライズ コンプライアンス標準"の宣言にともなうアイコンになります。

Copilot のデータ保護のアイコン表示の違いについて

Microsoft Copilotのアップデートで、エンタープライズデータ保護をより多くの組織へ - Windows Blog for Japan

===================

Microsoft Copilot のEDP:

  • お客様のデータを保護します:
    データの暗号化、保管中、及び転送中の厳格な物理的セキュリティ管理、テナント間のデータ分離により、お客様のデータ保護をお手伝いします。
  • お客様のデータは非公開です:
    お客様が指示した場合を除き、お客様のデータを使用することはありません。プライバシーに関する当社の取り組みには、GDPR, ISO/IEC 27018 [1]、および Data Protection Addendum への対応が含まれます。
    お客様のアクセス制御とポリシーは、Copilotにも適用されます [2]:プロンプトと応答はログに記録や保持され、監査やeDiscovery、高度な Microsoft Purview機能で利用できます。 具体的な制御は、基本となるサブスクリプションプランによって異なります。
  • AIのセキュリティリスクから保護されます:
    マイクロソフトでは、有害なコンテンツやプロンプト インジェクション (脱獄攻撃)などのAIに特化したリスクから保護します。
  • お客様のデータは基礎モデルのトレーニングに使用されません:
    プロンプトと応答は foundation models のトレーニングに使用されません。

[1]Microsoft Copilot for Microsoft 365 は、ISO 27018 認証取得済みの Microsoft 365 プラットフォーム上で動作します。Microsoft Copilot は、Microsoft Entra アカウントでサインインしたユーザーを対象に、2024年9月後半から同プラットフォームへの展開を開始します。
[2]EDP の体験は、お客様の Entra アカウントのサービス SKU によって異なる場合があります。

===================

<商用データ保護と Microsoft のエンタープライズコンプライアンス標準の違い>

商用データ保護 (Commercial Data Protection)

  • 対象: 主に中小企業や個人ユーザー向け。
  • 機能: データの暗号化、保存中および転送中のセキュリティ管理、基本的なアクセス制御。
  • プライバシー: GDPR や ISO/IEC 27018 などの基本的なプライバシー規制に準拠。
  • 利用範囲: Microsoft 365 や他の商用サービスで提供される基本的なデータ保護機能。

エンタープライズ コンプライアンス標準 (Enterprise Compliance Standards)

  • 対象: 大企業や政府機関など、より高度なセキュリティとコンプライアンスが必要な組織向け。
  • 機能: 高度なデータ保護とプライバシー管理、詳細なアクセス制御、監査ログ、eDiscovery、Microsoft Purview などの高度な機能。
  • プライバシー: GDPR、ISO/IEC 27018 に加え、HIPAA や他の業界特有の規制にも対応。
  • 利用範囲: Microsoft 365 Copilot や Microsoft Copilot などのエンタープライズ向けサービスで提供される高度なデータ保護機能。

<アイコン表示のパターン>

商用データの保護:
→緑色の●に盾のアイコン

Microsoft のエンタープライズ コンプライアンス標準:
→盾のアイコン

保護対象外※Copilot へのアカウントのサインイン等が無い場合
→盾のアイコンが無い

※この状態では、Copilot に投入したプロンプトのデータについて、生成系AIの学習に利用されてしまう可能性があるため、個人や組織の情報については、投入しないでください。

~~~~~~~~~~~~~~

今のところ、商用データ保護と Microsoft のエンタープライズコンプライアンス標準のアイコンがサービスや画面によってよく判らんです?!(^^;

※ 本投稿は、弊社で運営していますソフクリ365倶楽部のTeams投稿等で案内した内容を再編したものになります。ソフクリ365倶楽部のプレミアム会員様については、倶楽部への投稿や技術情報の投稿等を閲覧、アクションすることが可能です。
関連キーワード
山口 泰志

山口 泰志(やまぐち たいし)

  • 出身:福岡生まれ、佐賀育ち
  • Motto:しっかり考えて、やるべきことは、直ぐにやる!

Microsoft Top Partner Engineer Award 2023年、2024年受賞
弊社グループ全体における Microsoft 365 の技術主導者。
Microsoft 365を中心とした技術情報を ソフクリ365倶楽部 で発信。
実機で学ぶ無料ワークショップ「Softcreate Premium Workshop」の講師です!

情報屋ヤマグチをもっと知る!
経歴
~2016年
中⼩SIer、フリーランスエンジニア、⼤規模SIer等での経験を経て、2016年にソフトクリエイトに⼊社しました。
ソフトクリエイト⼊社後
AD、Office 365構築エンジニア、プリセールス等を経験した上で、2018年より、⾃分の発案でMicrosoft 365サービスの企画、⽴上げを⾏った後に、ソフトクリエイトホールディングス情報システム部にて、グループ全体へのMicrosoft 365 E5導⼊を主導しました。
現在
Microsoft 365の技術を中⼼に最新のテクノロジーや使い⽅を内外に発信したり、勉強会・トレーニング講師、新サービス⽴案、⽴上げとかの仕事をしています。
人気記事
趣味
散歩、登⼭、ロードバイク、旅⾏とかで、
外に出かけて、⾝体を動かすものが多いです
最近行って良かった所

この数年は、海外にも行くようになり、各国の文化や風土の違いを感じる経験ができるようになりました。

Seattle
Microsoft本社、ウォーターフロント、ワシントン大学、カロリー増々な食事
台湾
故宮博物院、台北101、九分のジブリ風な街並み、猫村として有名な猴硐(ホウトン)、気球や十分瀑布で有名な十分、各地域の夜市を中心としたグルメ
心掛けていること
現在の世の中では、エンジニアが何かを作れたり、運⽤できたりでは⾜りず、⾊々な視点で、考え、語り、発信できる様になる必要があると考えています。この様な活動のモデルとして、働き⽅と、テクノロジーの両⾯で、お客様、組織をリードできる様な⼈になれるように⽇々チャレンジすることを⼼掛けています。
最後に一言
テレワーク、社内のインフラ運⽤、セキュリティの維持対応、DX、AI等々、組織の情報システム部に求められる役割は、⽇々増⼤しています。この様な、時代の進歩の早い世の中で、皆様と⼀緒に⾼めあったり、課題を解決できるような関係を作っていきたいと考えていますので、どうぞよろしく!
生成AIが解る!!seminar開催中!