Kategori: Security

  • Sådan finder Copilot svar uden at dele dine hemmeligheder

    Sådan finder Copilot svar uden at dele dine hemmeligheder

    Mange spekulerer på, om Microsoft 365 Copilot er en slags “super-spion”, der læser alt for at lære sig selv op. Sandheden er langt mindre dramatisk, men teknisk set ret imponerende.
    Lad os dykker vi ned i, hvordan Copilot finder de rigtige svar til dig, og hvorfor dine data aldrig bliver brugt til at træne selve “hjernen” i systemet.

    Hvordan finder Copilot egentlig svar?

    Når du stiller Copilot et spørgsmål, starter en lynhurtig proces.
    Den leder ikke bare tilfældigt på internettet; den kigger ind i din virksomheds eget digitale arkiv via noget, der kaldes Microsoft Graph.

    Her henter den indhold fra dine dokumenter, mails, chats og kalenderaftaler.
    Den kombinerer dette med din aktuelle kontekst – for eksempel det møde, du sidder i lige nu, eller den mailkorrespondance, du lige har haft om et specifikt emne.

    Det er lidt ligesom en dygtig efterforsker: Han kigger på de beviser (filer), der ligger på bordet, og kombinerer dem med det, han ved om sagen (din kontekst), for at give dig den mest præcise konklusion.

    Den store misforståelse:
    Træning af modellen

    Det er vigtigt at forstå, at dine data ikke bruges til at træne de store sprogmodeller (LLM), som Copilot kører på.
    Der er en skarp skillelinje mellem den “motor”, og de data, du putter i den.

    Forestil dig, at Copilot er en moderne bil (AI-modellen).
    Når du kører i bilen til dine egne private destinationer (dine data), lærer bilen ikke automatisk at køre de ruter for andre mennesker. Bilen er færdigbygget fra fabrikken, og dine køreture forbliver dine egne. Microsoft finpudser løbende “motoren” med generelle teknikker, men de kigger aldrig under motorhjelmen på din private kørsel.

    Feedback er din måde at “træne” på

    Selvom dine data ikke træner hovedmodellen, kan du hjælpe Copilot med at blive bedre for dig ved at bruge tommel op- eller tommel ned-ikonerne.

    • Feedback: Når du trykker på tommel-ikonet, fortæller du systemet, om svaret var brugbart.
    • Kvalitet: Denne feedback hjælper Copilot med at vurdere kvaliteten af sine svar uden at bruge de faktiske data fra dine dokumenter.
    • Sikkerhed: Denne proces foregår stadig inden for Microsofts sikre rammer, så intet slipper ud til offentligheden.

    Sikkerheden bag kulissen

    Alt hvad du foretager dig med Copilot, bliver inden for Microsoft 365’s “sikkerhedshegn”. Microsoft bruger Azure OpenAI-tjenester til at behandle dine forespørgsler, hvilket betyder, at dine data aldrig gemmes eller caches på en måde, hvor de kan bruges af den offentlige OpenAI (dem, der laver ChatGPT).

    Opsamling og næste skridt

    Husk disse tre pointer om Copilots arbejdsmetode:

    1. Målrettet søgning: Den finder kun svar i data, du allerede har adgang til via Microsoft Graph.
    2. Ingen model-træning: Dine fortrolige filer bliver aldrig brugt til at gøre AI’en klogere for andre brugere.
    3. Privat feedback: Du kan forbedre oplevelsen manuelt via feedback-ikonerne uden at kompromittere din sikkerhed.
  • Copilot passer på dine data med et grønt skjold

    Copilot passer på dine data med et grønt skjold

    Er du bekymret for, om din virksomheds hemmeligheder ender i de forkerte hænder, når du bruger Copilot?

    Det behøver du ikke være, for Microsoft har indbygget en usynlig livvagt kaldet Enterprise Data Protection (EDP) i din Copilot. Det bedste af det hele er, at denne beskyttelse allerede er med i din licens uden ekstra omkostninger.

    Hold øje med det grønne skjold

    Når du åbner chatten i Microsoft 365 Copilot, kan du hurtigt se, om du er beskyttet. Øverst på skærmen, lige ved siden af knappen “Ny chat,” finder du et lille grønt skjold.

    Dette skjold er dit bevis på, at (EDP) er aktiv.
    Det betyder, at alt hvad du skriver og modtager, foregår i et lukket og sikkert miljø, som Microsoft passer på for dig.

    Syv måder Microsoft beskytter din virksomhed på

    For at gøre det komplekse lidt mere spiseligt, har jeg delt sikkerheden op i syv enkle punkter, der forklarer, hvorfor du kan være helt rolig:

    • Dine data er låst inde (Kryptering): Dine dokumenter er krypteret, uanset om de ligger stille på din computer eller er “på farten”, mens Copilot læser dem. Tænk på det som en kuffert med en kodelås, som kun du har kombinationen til.
    • Fysisk vagtværn: De computere, der gemmer dine data, står i bygninger med ekstremt høj fysisk sikkerhed.
    • Din egen private ø (Dataseparering): Dine data bliver aldrig blandet sammen med andre virksomheders data. Det er ligesom at bo i en lejlighed i en stor blok; du deler bygning med andre, men ingen andre har nøgle til din dør.
    • Privatlivet er i højsædet: Microsoft overholder alle de strenge regler i GDPR. De snager ikke i dine ting, og bruger ikke din data til andre formål.
    • Gamle regler gælder stadig: Hvis du ikke havde adgang til et dokument i går, får du det heller ikke i dag, bare fordi du bruger Copilot.
      Systemet tjekker altid dine rettigheder, før det giver dig et svar.
    • AI-sikkerhed mod snyd: Copilot er trænet til at blokere skadeligt indhold og stopper forsøg på “prompt injection” – det er, når nogen forsøger at narre maskinen til at gøre noget, den ikke må.
    • Ingen træning på dine data: Microsoft bruger ikke dine spørgsmål eller dine dokumenter til at gøre deres AI klogere for andre brugere. Din viden bliver i din virksomhed.

    Copilot er din nye super-kikkert

    Forestil dig, at Copilot er en super-optimeret kikkert. Den kan hjælpe dig med lynhurtigt at finde præcis de informationer og dokumenter, du leder efter i en kæmpe bunke.

    Men kikkerten kan kun se det, som du i forvejen har tilladelse til at se med dine egne øjne. Derfor er det altid en god idé at tjekke, om jeres mapper og rettigheder er sat rigtigt op, inden i går i gang.


    De tre vigtigste pointer:

    1. Det grønne skjold i chatten betyder, at dine data er sikre.
    2. Copilot genbruger aldrig din data til at træne deres AI-modeller.
    3. Du får aldrig adgang til mere, end du har rettigheder til i forvejen.

    Hvad gør du nu?
    Næste gang du åbner Copilot, så kig efter det grønne skjold.
    Prøv derefter at bede den om at finde et dokument, du arbejdede på i sidste uge – så ser du kikkerten in action!

  • Kan din Copilot afsløre hemmeligheder?

    Kan din Copilot afsløre hemmeligheder?

    Kunstig intelligens er blevet din nye kollega i Microsoft 365 Copilot, men hvordan sikrer du, at den ikke snakker over sig?
    Selvom AI er fantastisk, skal vi sikre, at den kun deler information, den faktisk må. Dette indlæg giver dig hurtig, praktisk viden om, hvordan Microsoft allerede har bygget et usynligt skjold for at beskytte dine følsomme data mod AI-manipulation.


    Hvad er et “Jailbreak” – forklaret på 30 sekunder

    Forestil dig, at din Copilot er en meget velopdragen elev. Den er trænet til kun at svare på forespørgsler ud fra dine godkendte dokumenter og regler.

    Jailbreak (eller Prompt Injection) er, når nogen forsøger at narre denne elev til at bryde reglerne. Det er et forsøg på at få Copilot til at gøre noget, den ikke er designet til. F.eks. at afsløre fortrolige oplysninger, som den burde holde hemmelige.

    Tænk på Copilot som en bankboks. En prompt injection er et forsøg på at give boksen en “hemmelig kommando” (fx via et skjult felt i en e-mail) for at få den til at åbne sig for den forkerte person.

    Hvordan beskytter Microsoft os?

    Heldigvis er Microsoft 365 Copilot ikke overladt til tilfældighederne. Sikkerhedsmekanismer er indbygget fra starten for at beskytte mod disse angreb, uanset om de kommer fra en medarbejder (intern) eller en hacker (ekstern).

    Prompt Shield: Det Usynlige Sikkerhedsnet

    Dette virker som en digital vagthund, der konstant overvåger de kommandoer, Copilot modtager.

    Hvad gør Prompt Shield i praksis?

    • Identificerer Manipulation: Den scanner alle prompts (både dem du selv skriver, og dem der er skjult i dokumenter/e-mails) for tegn på ondsindet manipulation.
    • Neutraliserer Trusler: Hvis et forsøg på at “jailbreake” Copilot opdages, bliver prompten neutraliseret, og Copilot nægter at give et svar, der kan kompromittere følsomme data.
    • Beskytter Følsomhed: Den sikrer, at Copilot kun trækker på data, som brugeren allerede har adgang til, men den tilføjer et ekstra lag mod manipulation.

    Dit Prompt Shield er som en sikkerhedsvagt i en reception. Før en gæst (prompten) får lov at tale med chefen (Copilot), tjekker vagten hurtigt, om gæstens hensigt er legitim, og om de forsøger at snyde sig ind med en falsk adgangsgivende besked.

    Din rolle: Hvad skal du huske?

    Selvom Microsoft har bygget et stærkt forsvar, er din rolle stadig afgørende.

    1. Stol på adgangskontrol: Copilot respekterer altid de adgangsrettigheder, du allerede har sat op. Hvis en bruger ikke må se et dokument, vil Copilot heller ikke vise det. God governance er den bedste sikkerhed!
    2. Vær på vagt: Vær opmærksom på usædvanlige e-mails eller dokumenter, der beder dig om at bede Copilot om mærkelige ting. De kan indeholde skjulte “injection”-kommandoer.

    Konklusion

    Sikkerheden i Microsoft 365 Copilot er designet til at beskytte dine data mod manipulation, især fra skjulte Prompt Injections.

    Take aways:

    • Microsofts Prompt Shield fungerer som dit digitale skjold mod manipulation.
    • Copilot respekterer altid dine eksisterende adgangsrettigheder.
    • Governance (hvem må se hvad) er fundamentet for AI-sikkerhed.