# Back-up maken van AI-gesprekken en Microsoft 365 Copilot-gegevens: Wat beheerders moeten weten

> M365-beheerders, bent u voorbereid op Copilot? Ontdek waar AI-gespreksgegevens worden opgeslagen, hoe u retentie en eDiscovery beheert, en waarom een dedicated Copilot-back-up essentieel is voor compliance en echte data.

Source: https://loopbackup.com/nl/blog/backup-ai-conversations-microsoft-365-copilot
Publisher: Loop Backup
Content language: nl

---

## In een oogopslag

*   **Waar Copilot-gegevens Zich Bevinden**: Microsoft 365 Copilot-interacties, inclusief prompts en antwoorden, worden voornamelijk opgeslagen in een verborgen map binnen de Exchange Online-mailbox van de gebruiker. Een registratie van deze interacties wordt ook vastgelegd in het Microsoft 365 auditlogboek.
*   **Gegevens als Registratie**: Deze AI-gesprekken worden beschouwd als zakelijke gegevens. Ze vallen onder dezelfde wettelijke en compliance-verplichtingen als e-mails en documenten, en vallen onder regelgevingen zoals GDPR en financiële dienstverleningsregels (bijv. SEC 17a-4).
*   **Native Retentie & eDiscovery**: Microsoft Purview stelt beheerders in staat om retentiebeleid toe te passen en juridische holds te plaatsen op Copilot-gegevens. `M365 eDiscovery`-tools kunnen deze inhoud doorzoeken en exporteren voor juridische of regelgevende verzoeken.
*   **Standaardretentie is Geen Back-up**: Native retentiebeleid is ontworpen voor compliance, niet voor noodherstel. Ze bieden geen bescherming tegen gegevensbeschadiging, geavanceerde ransomware-aanvallen, of het punt-in-de-tijd herstel dat een echte back-up biedt.
*   **De Noodzaak van Derden Back-up**: Voor uitgebreide bescherming is een derde partij `Copilot backup`-oplossing essentieel. Het biedt een onafhankelijke, air-gapped kopie van uw AI-interactiegegevens, wat herstelbaarheid garandeert in scenario's waarin native tools tekortschieten.
*   **AI Data Governance is Cruciaal**: Organisaties moeten een duidelijke `AI data governance`-strategie ontwikkelen die retentieschema's, toegangscontroles en een robuust back-upplan definieert voor alle door AI gegenereerde inhoud.

---

Microsoft 365 Copilot wordt in sneltreinvaart een integraal onderdeel van de moderne digitale werkplek. Van het opstellen van documenten in Word tot het samenvatten van vergaderingen in Teams, de mogelijkheid om productiviteit te versnellen is onmiskenbaar. Voor Microsoft 365-beheerders roept dit krachtige nieuwe hulpmiddel echter een cruciale vraag op: wat gebeurt er met de gegevens?

Elke prompt die een gebruiker typt en elk antwoord dat Copilot genereert, is een stukje bedrijfsgegevens. Deze instroom van door AI gegenereerde inhoud creëert nieuwe uitdagingen voor datamanagement, compliance en noodherstel. Begrijpen waar deze informatie wordt opgeslagen, hoe de levenscyclus ervan te beheren, en, belangrijker nog, hoe er een back-up van te maken, is niet langer optioneel. Het is een fundamenteel aspect van modern informatiemanagement.

Deze gids biedt een definitief overzicht voor beheerders over het beheren en beschermen van Microsoft 365 Copilot-gegevens.

### Waar worden Copilot-interactiegegevens opgeslagen?

Om Copilot-gegevens effectief te beheren en te beschermen, moet u eerst weten waar ze zich in het M365-ecosysteem bevinden. De opslagarchitectuur is veelzijdig en omvat verschillende componenten:

1.  **Mailbox van de Gebruiker (Primaire Opslag)**: De meest kritieke locatie waar beheerders zich bewust van moeten zijn, is de eigen Exchange Online-mailbox van de gebruiker. Wanneer een gebruiker interactie heeft met Copilot in apps zoals Teams, Word of PowerPoint, wordt een kopie van dat gesprek (zowel de prompt van de gebruiker als het antwoord van de AI) opgenomen in een verborgen, voor de gebruiker ontoegankelijke map binnen hun mailbox. Dit is vergelijkbaar met hoe Teams-compliance-records worden afgehandeld. Deze ontwerpkeuze stelt Microsoft in staat om de robuuste, bestaande infrastructuur van Exchange Online te benutten voor gegevensbeheer.

2.  **Microsoft 365 Auditlogboek**: Elke Copilot-interactie, van een ingevoerde prompt tot een gegenereerd antwoord, creëert een auditgebeurtenis. Deze gebeurtenissen worden vastgelegd in het uniforme `Copilot auditlogboek`, dat deel uitmaakt van de bredere Microsoft Purview Audit-oplossing. Dit logboek biedt een onveranderlijke registratie van gebruikersactiviteiten, die laat zien wie wat heeft gedaan en wanneer. Hoewel het niet de volledige inhoud van het gesprek opslaat, is het een essentieel hulpmiddel voor beveiligingsonderzoeken en het volgen van gebruikersadoptie.

3.  **Microsoft Substrate**: Dit is het onderliggende fundamentele platform voor M365-services. Hoewel Copilot-services op Substrate draaien en gegevens hier worden verwerkt, is het geen locatie waarmee beheerders direct interageren voor gegevensherstel of eDiscovery. De primaire, persistente opslaglocatie voor archiveringsdoeleinden blijft de mailbox van de gebruiker.

### AI-gespreksretentie en Wettelijke Compliance

Omdat Copilot-interacties worden opgeslagen in gebruikersmailboxen en worden vastgelegd in het auditlogboek, vallen ze automatisch onder de paraplu van bedrijfsbrede elektronische records. Dit betekent dat ze onderworpen zijn aan dezelfde juridische en regelgevende controle als e-mails, SharePoint-bestanden en Teams-berichten.

Regelgeving zoals de General Data Protection Regulation (GDPR) van de EU, met name Artikel 30 (Register van verwerkingsactiviteiten), en strenge financiële sectorregels van instanties zoals de Securities and Exchange Commission (SEC) vereisen dat organisaties nauwkeurige registraties van bedrijfsactiviteiten bijhouden. AI-ondersteunde activiteiten vormen hierop geen uitzondering.

Uw organisatie is verantwoordelijk voor het definiëren van een `AI conversation retention`-beleid. Microsoft Purview biedt de tools hiervoor:

*   **Retentiebeleid**: U kunt Purview-retentiebeleid configureren om Copilot-gegevens na een specifieke periode automatisch te bewaren of te verwijderen. Door Exchange-mailboxen te targeten, zijn deze beleidsregels ook van toepassing op de verborgen map die Copilot-gesprekken bevat. U kunt bijvoorbeeld een beleid maken om “alle Copilot-gegevens zeven jaar te bewaren” om aan financiële regelgeving te voldoen.
*   **Retentielabels**: Voor meer gedetailleerde controle kunnen retentielabels worden toegepast, hoewel de toepassing ervan op dit specifieke gegevenstype een evoluerend gebied is.

Zonder een proactief beleid bent u onderworpen aan de M365-standaardinstellingen, die mogelijk niet overeenkomen met uw wettelijke verplichtingen.

### M365 eDiscovery gebruiken voor Copilot-gegevens

Wanneer juridische of HR-teams de activiteit van een gebruiker moeten onderzoeken of moeten reageren op een regelgevend verzoek, verwachten ze Copilot-gesprekken te kunnen opvragen. Microsoft Purview eDiscovery (Standard en Premium) is volledig in staat om deze gegevens te vinden en te exporteren.

Wanneer u een eDiscovery-zaak aanmaakt, kan een compliance-manager een zoekopdracht definiëren die gericht is op de mailbox van een specifieke gebruiker. De zoekopdracht omvat automatisch de verborgen map die de Copilot-interacties bevat. De resultaten kunnen ter plaatse worden bekeken of worden geëxporteerd voor juridische analyse. Deze mogelijkheid is van vitaal belang voor het aantonen van controle over bedrijfsgegevens en het voldoen aan juridische hold-verplichtingen.

Het plaatsen van een gebruiker onder een juridische hold bewaart alle inhoud van hun mailbox, inclusief de Copilot-gegevens, ongeacht eventuele verwijderingsbeleidsregels. Dit zorgt ervoor dat relevante informatie onveranderlijk is in afwachting van de uitkomst van een onderzoek of rechtszaak.

### De Kloof: Waarom Retentiebeleid Geen Back-up Is

De tools binnen Microsoft Purview zijn krachtig en essentieel voor compliance. Het is echter een veelvoorkomende en gevaarlijke misvatting om te geloven dat retentiebeleid en de Prullenbak een echte back-up vormen.

Ze zijn ontworpen voor datamanagement en levenscyclusbeheer, niet voor operationeel herstel. Belangrijke verschillen zijn:

*   **Doel**: Retentie is voor compliance (bewaren wat moet, verwijderen wat niet). Back-up is voor herstel (gegevens herstellen naar een specifiek punt in de tijd na een gegevensverlies).
*   **Gegevensintegriteit**: Een back-upoplossing creëert een onafhankelijke, onveranderlijke kopie van uw gegevens die op een aparte locatie wordt opgeslagen. Dit beschermt tegen ransomware-aanvallen die gegevens ter plaatse versleutelen, of tegen accidentele maar wijdverspreide gegevensbeschadiging.
*   **Herstelsnelheid & Granulariteit**: Het herstellen van gegevens uit Purview-holds kan complex en traag zijn. Een dedicated `Copilot backup`-oplossing is gebouwd voor snel, granulair herstel, waardoor u de gesprekken van één gebruiker of een hele dataset eenvoudig kunt herstellen.

Dit is waar een externe cloudback-upspecialist een cruciaal onderdeel wordt van een uitgebreide `AI data governance`-strategie. Bij Loop breiden we onze enterprise-grade back-upmogelijkheden uit om de volledige reikwijdte van uw M365-gegevens te dekken, inclusief deze nieuwe AI-interactiegegevens. Door een back-up te maken van de Exchange Online-mailboxen waar deze gegevens worden opgeslagen, zorgt onze oplossing op [/microsoft-365-backup](/microsoft-365-backup) ervoor dat er altijd een air-gapped, punt-in-de-tijd kopie beschikbaar is.

### Een Moderne Aanpak voor Copilot Back-up

Het beschermen van AI-gegevens mag geen volledig nieuwe set tools of complexe workflows vereisen. Een robuuste back-upstrategie integreert het in uw bestaande M365-gegevensbeschermingsplan.

[Loop Backup](/) neemt automatisch de verborgen mailboxgegevens waar Copilot-interacties worden opgeslagen mee als onderdeel van onze standaard Microsoft 365 back-updienst. Het proces is naadloos voor beheerders:

1.  **Geautomatiseerde Vastlegging**: Onze service scant en maakt regelmatig een back-up van de volledige inhoud van gebruikersmailboxen, zodat alle Copilot-prompts en -antwoorden worden vastgelegd.
2.  **Onveranderlijke, Onafhankelijke Opslag**: Kopieën worden opgeslagen in onze veilige, onafhankelijke cloudinfrastructuur, volledig geïsoleerd van uw Microsoft-tenant. Deze air-gapped aanpak is uw beste verdediging tegen tenant-brede bedreigingen zoals ransomware.
3.  **Punt-in-tijd Herstel**: Als gegevens verloren gaan, beschadigd raken of opzettelijk worden verwijderd, kunt u de Copilot-geschiedenis van een gebruiker – samen met hun e-mail en andere gegevens – herstellen naar elk eerder tijdstip uit uw back-upgeschiedenis.

Dit zorgt voor bedrijfscontinuïteit en gegevensintegriteit die veel verder gaan dan de native mogelijkheden van Microsoft 365.

### Conclusie: Neem de Controle over uw AI-gegevens

Microsoft 365 Copilot is een transformerende technologie, maar het werkt volgens een gedeeld verantwoordelijkheidsmodel. Microsoft biedt een krachtig platform en compliancetools, maar de uiteindelijke verantwoordelijkheid voor datamanagement en -bescherming ligt bij uw organisatie.

Beheerders moeten nu actie ondernemen om een framework te bouwen voor het beheren van deze nieuwe datastroom. Dit omvat het begrijpen van de opslaglocatie, het configureren van passend retentiebeleid in Purview, en het erkennen van de beperkingen van native tools. Voor echte veerkracht is een dedicated, externe `Copilot backup` geen luxe – het is een noodzaak. Door AI-gespreksgegevens te integreren in een robuuste back-upstrategie, zorgt u ervoor dat uw organisatie met vertrouwen kan innoveren, wetende dat haar meest waardevolle digitale activa veilig, compliant en herstelbaar zijn.
