# Sikkerhedskopiering af AI-samtaler og Microsoft 365 Copilot-data: Hvad administratorer skal vide

> M365-administratorer, er I klar til Copilot? Lær, hvor AI-samtaledata gemmes, hvordan du administrerer opbevaring og eDiscovery, og hvorfor en dedikeret Copilot-sikkerhedskopi er afgørende for compliance og ægte databeskyttelse.

Source: https://loopbackup.com/da/blog/backup-ai-conversations-microsoft-365-copilot
Publisher: Loop Backup
Content language: da

---

## Kort fortalt

*   **Hvor Copilot-data bor**: Microsoft 365 Copilot-interaktioner, inklusive prompts og svar, lagres primært i en skjult mappe i brugerens Exchange Online-postkasse. En registrering af disse interaktioner fanges også i Microsoft 365-revisionsloggen.
*   **Data som forretningsdokumentation**: Disse AI-samtaler betragtes som forretningsdokumentation. De er underlagt de samme juridiske og compliance-forpligtelser som e-mails og dokumenter, faldende under regler som GDPR og finansielle tjenesteydelsesregler (f.eks. SEC 17a-4).
*   **Indbygget opbevaring & eDiscovery**: Microsoft Purview giver administratorer mulighed for at anvende opbevaringspolitikker og placere juridiske holds på Copilot-data. `M365 eDiscovery`-værktøjer kan søge efter og eksportere dette indhold til juridiske eller lovmæssige anmodninger.
*   **Standardopbevaring er ikke backup**: Indfødte opbevaringspolitikker er designet til compliance, ikke katastrofegendannelse. De beskytter ikke mod datakorruption, avancerede ransomware-angreb eller giver den point-in-time-gendannelse, som en ægte backup tilbyder.
*   **Behovet for tredjeparts backup**: For omfattende beskyttelse er en tredjeparts `Copilot backup`-løsning afgørende. Den giver en uafhængig, air-gapped kopi af dine AI-interaktionsdata, hvilket sikrer gendannelsesmulighed i scenarier, hvor indfødte værktøjer kommer til kort.
*   **AI Data Governance er afgørende**: Organisationer skal udvikle en klar `AI data governance`-strategi, der definerer opbevaringsplaner, adgangskontroller og en robust backup-plan for alt AI-genereret indhold.

---

Microsoft 365 Copilot er hurtigt ved at blive en integreret del af den moderne digitale arbejdsplads. Fra at udarbejde dokumenter i Word til at opsummere møder i Teams, er dens evne til at fremskynde produktiviteten ubestridelig. For Microsoft 365-administratorer introducerer dette kraftfulde nye værktøj imidlertid et kritisk spørgsmål: hvad sker der med dataene?

Hver prompt en bruger indtaster, og hvert svar Copilot genererer, er et stykke virksomhedsdata. Denne tilstrømning af AI-genereret indhold skaber nye udfordringer for datastyring, compliance og katastrofegendannelse. At forstå, hvor denne information lagres, hvordan man administrerer dens livscyklus, og vigtigst af alt, hvordan man sikkerhedskopierer den, er ikke længere valgfrit. Det er et fundamentalt aspekt af moderne informationsstyring.

Denne guide giver et definitivt overblik for administratorer om styring og beskyttelse af Microsoft 365 Copilot-data.

### Hvor lagres Copilot-interaktionsdata?

For effektivt at administrere og beskytte Copilot-data skal du først vide, hvor de befinder sig i M365-økosystemet. Lagerarkitekturen er mangesidet og involverer flere komponenter:

1.  **Brugerens postkasse (primær lagring)**: Den vigtigste placering for administratorer at være opmærksomme på er brugerens egen Exchange Online-postkasse. Når en bruger interagerer med Copilot i apps som Teams, Word eller PowerPoint, indtages en kopi af denne samtale (både brugerens prompt og AI'ens svar) i en skjult, ikke-bruger-tilgængelig mappe i deres postkasse. Dette ligner den måde, Teams compliance-registreringer håndteres på. Dette designvalg gør det muligt for Microsoft at udnytte den robuste, eksisterende infrastruktur i Exchange Online til datastyring.

2.  **Microsoft 365-revisionslog**: Hver Copilot-interaktion – fra en prompt, der indtastes, til et svar, der genereres – skaber en revisionsbegivenhed. Disse begivenheder fanges i den samlede `Copilot revisionslog`, som er en del af den bredere Microsoft Purview Audit-løsning. Denne log giver en uforanderlig registrering af brugeraktiviteter, der viser, hvem der gjorde hvad og hvornår. Selvom den ikke gemmer hele indholdet af samtalen, er det et vigtigt værktøj til sikkerhedsundersøgelser og sporing af brugeradoption.

3.  **Microsoft Substrate**: Dette er den underliggende grundlæggende platform for M365-tjenester. Mens Copilot-tjenester kører på Substrate, og data behandles her, er det ikke et sted, administratorer interagerer direkte med til datagendannelse eller eDiscovery. Den primære, vedvarende lagerplacering til journalføringsformål forbliver brugerens postkasse.

### AI-samtaleopbevaring og lovmæssig compliance

Fordi Copilot-interaktioner lagres i brugerpostkasser og logges i revisionssporet, falder de automatisk ind under paraplyen af ​​virksomhedens elektroniske registreringer. Dette betyder, at de er underlagt den samme juridiske og lovmæssige kontrol som e-mails, SharePoint-filer og Teams-beskeder.

Regler som EU's General Data Protection Regulation (GDPR), især artikel 30 (Registrering af behandlingsaktiviteter), og strenge finansielle industriregler fra organer som Securities and Exchange Commission (SEC) kræver, at organisationer opretholder nøjagtige registreringer af forretningsaktiviteter. AI-assisterede aktiviteter er ingen undtagelse.

Din organisation er ansvarlig for at definere en `AI conversation retention`-politik. Microsoft Purview leverer værktøjerne til at gøre dette:

*   **Opbevaringspolitikker**: Du kan konfigurere Purview-opbevaringspolitikker til automatisk at bevare eller slette Copilot-data efter en bestemt periode. Ved at målrette Exchange-postkasser vil disse politikker også gælde for den skjulte mappe, der indeholder Copilot-samtaler. Du kan oprette en politik til f.eks. "beholde alle Copilot-data i syv år" for at opfylde finansielle regler.
*   **Opbevaringsetiketter**: For mere granulær kontrol kan opbevaringsetiketter anvendes, selvom deres anvendelse på denne specifikke datatype er et område i udvikling.

Uden en proaktiv politik er du underlagt M365's standardindstillinger, som muligvis ikke stemmer overens med dine juridiske forpligtelser.

### Brug af M365 eDiscovery til Copilot-data

Når juridiske eller HR-teams skal undersøge en brugers aktivitet eller svare på en lovmæssig anmodning, vil de forvente at hente Copilot-samtaler. Microsoft Purview eDiscovery (Standard og Premium) er fuldt ud i stand til at finde og eksportere disse data.

Ved oprettelse af en eDiscovery-sag kan en compliance-manager definere en søgning, der målretter en specifik brugers postkasse. Søgningen vil automatisk inkludere den skjulte mappe, der indeholder deres Copilot-interaktioner. Resultaterne kan gennemgås på stedet eller eksporteres til juridisk analyse. Denne funktion er afgørende for at demonstrere kontrol over virksomhedsdata og opfylde juridiske hold-forpligtelser.

At placere en bruger på et juridisk hold vil bevare alt deres postkasseindhold, inklusive Copilot-dataene, uanset eventuelle slettepolitikker. Dette sikrer, at relevant information er uforanderlig, indtil resultatet af en undersøgelse eller retssag foreligger.

### Hullet: Hvorfor opbevaringspolitikker ikke er en backup

Værktøjerne i Microsoft Purview er kraftfulde og essentielle for compliance. Det er dog en almindelig og farlig misforståelse at tro, at opbevaringspolitikker og papirkurven udgør en ægte backup.

De er designet til datastyring og livscyklusstyring, ikke til operationel genopretning. Nøgleforskelle inkluderer:

*   **Formål**: Opbevaring er for compliance (beholde hvad du skal, slette hvad du ikke skal). Backup er for genopretning (gendanne data til et bestemt tidspunkt efter en tabshændelse).
*   **Dataintegritet**: En backup-løsning skaber en uafhængig, uforanderlig kopi af dine data gemt på et separat sted. Dette beskytter mod ransomware-angreb, der krypterer data på stedet, eller mod utilsigtet, men udbredt datakorruption.
*   **Genoprettelseshastighed og granularitet**: Genoprettelse af data fra Purview-holds kan være kompleks og langsom. En dedikeret `Copilot backup`-løsning er bygget til hurtig, granulær genoprettelse, så du nemt kan gendanne en enkelt brugers samtaler eller et helt datasæt.

Det er her en tredjeparts cloud backup-specialist bliver en kritisk del af en omfattende `AI data governance`-strategi. Hos Loop udvider vi vores enterprise-grade backup-funktioner til at dække hele omfanget af dine M365-data, inklusive disse nye AI-interaktionsregistreringer. Ved at sikkerhedskopiere Exchange Online-postkasserne, hvor disse data lagres, sikrer vores løsning på [/microsoft-365-backup](/microsoft-365-backup), at en air-gapped, point-in-time kopi altid er tilgængelig.

### En moderne tilgang til Copilot Backup

Beskyttelse af AI-data bør ikke kræve et helt nyt sæt værktøjer eller komplekse arbejdsgange. En robust backup-strategi integrerer det i din eksisterende M365-databeskyttelsesplan.

[Loop Backup](/) inkluderer automatisk de skjulte postkassedata, hvor Copilot-interaktioner lagres som en del af vores standard Microsoft 365-backup-tjeneste. Processen er problemfri for administratorer:

1.  **Automated Capture**: Vores tjeneste scanner og sikkerhedskopierer regelmæssigt hele indholdet af brugerpostkasser, hvilket sikrer, at alle Copilot-prompts og -svar fanges.
2.  **Immutable, Independent Storage**: Kopier lagres i vores sikre, uafhængige cloudinfrastruktur, fuldstændigt isoleret fra din Microsoft-tenant. Denne air-gapped tilgang er dit bedste forsvar mod tenant-dækkende trusler som ransomware.
3.  **Point-in-Time Recovery**: Hvis data går tabt, beskadiges eller slettes med vilje, kan du gendanne en brugers Copilot-historik – sammen med deres e-mail og andre data – til ethvert tidligere tidspunkt fra din backup-historik.

Dette sikrer forretningskontinuitet og dataintegritet, der rækker langt ud over de indbyggede funktioner i Microsoft 365.

### Konklusion: Tag kontrol over dine AI-data

Microsoft 365 Copilot er en transformativ teknologi, men den opererer på en delt ansvarsmodel. Microsoft leverer en kraftfuld platform og compliance-værktøjer, men det ultimative ansvar for datastyring og beskyttelse ligger hos din organisation.

Administratorer skal handle nu for at opbygge et rammeværk for styring af denne nye datastrøm. Dette involverer at forstå dens lagerplacering, konfigurere passende opbevaringspolitikker i Purview og erkende begrænsningerne ved indbyggede værktøjer. For ægte modstandsdygtighed er en dedikeret, tredjeparts `Copilot backup` ikke en luksus – det er en nødvendighed. Ved at integrere AI-samtaledata i en robust backup-strategi sikrer du, at din organisation kan innovere med tillid, velvidende at dens mest værdifulde digitale aktiver er sikre, compliant og gendannes.
