# Sikkerhetskopiering av KI-samtaler og Microsoft 365 Copilot-data: Hva administratorer må vite

> Er du rustet for Copilot, kjære M365-administrator? Lær hvor KI-samtaledata lagres, hvordan du administrerer oppbevaring og eDiscovery, og hvorfor en dedikert Copilot-sikkerhetskopi er avgjørende for etterlevelse og ekte datasikkerhet.

Source: https://loopbackup.com/no/blog/backup-ai-conversations-microsoft-365-copilot
Publisher: Loop Backup
Content language: no

---

## Kort fortalt

*   **Hvor Copilot-data befinner seg**: Microsoft 365 Copilot-interaksjoner, inkludert spørsmål og svar, lagres primært i en skjult mappe i brukerens Exchange Online-postboks. En oversikt over disse interaksjonene fanges også opp i Microsoft 365s revisjonslogg.
*   **Data som forretningsdokumentasjon**: Disse KI-samtalene regnes som forretningsdokumentasjon. De er underlagt de samme juridiske forpliktelsene og samsvarskravene som e-poster og dokumenter, og faller inn under regelverk som GDPR og finansielle tjenesteregler (f.eks. SEC 17a-4).
*   **Innebygd oppbevaring og eDiscovery**: Microsoft Purview lar administratorer anvende oppbevaringspolicyer og sette juridiske sperrer på Copilot-data. `M365 eDiscovery`-verktøy kan søke etter og eksportere dette innholdet for juridiske eller regulatoriske forespørsler.
*   **Standard oppbevaring er ikke sikkerhetskopiering**: Innebygde oppbevaringspolicyer er utformet for etterlevelse, ikke katastrofegjenoppretting. De beskytter ikke mot datakorrupsjon, sofistikerte løsepengeangrep, eller gir den punkt-i-tid-gjenopprettingen som en ekte sikkerhetskopi tilbyr.
*   **Behovet for tredjeparts sikkerhetskopiering**: For omfattende beskyttelse er en tredjeparts `Copilot-sikkerhetskopi`-løsning avgjørende. Den gir en uavhengig, "air-gapped" kopi av dine KI-interaksjonsdata, noe som sikrer gjenoppretting i scenarier der innebygde verktøy kommer til kort.
*   **KI-datastyring er avgjørende**: Organisasjoner må utvikle en klar `KI-datastyringsstrategi` som definerer oppbevaringsplaner, tilgangskontroller og en robust sikkerhetskopieringsplan for alt KI-generert innhold.

---

Microsoft 365 Copilot er raskt i ferd med å bli en integrert del av den moderne, digitale arbeidsplassen. Fra utkast til dokumenter i Word til oppsummering av møter i Teams, er dens evne til å akselerere produktiviteten ubestridelig. For Microsoft 365-administratorer reiser imidlertid dette kraftige nye verktøyet et kritisk spørsmål: Hva skjer med dataene?

Hver spørring en bruker taster inn og hvert svar Copilot genererer er et stykke bedriftsdata. Denne tilstrømningen av KI-generert innhold skaper nye utfordringer for datastyring, etterlevelse og katastrofegjenoppretting. Å forstå hvor denne informasjonen lagres, hvordan man administrerer dens livssyklus, og, viktigst av alt, hvordan man sikkerhetskopierer den, er ikke lenger valgfritt. Det er et grunnleggende aspekt ved moderne informasjonsforvaltning.

Denne guiden gir en grundig oversikt for administratorer om hvordan man administrerer og beskytter Microsoft 365 Copilot-data.

### Hvor lagres Copilot-interaksjonsdata?

For å effektivt administrere og beskytte Copilot-data, må du først vite hvor de befinner seg i M365-økosystemet. Lagringsarkitekturen er mangesidig, og involverer flere komponenter:

1.  **Brukerens postboks (primærlagring)**: Den viktigste plasseringen administratorer bør være klar over, er brukerens egen Exchange Online-postboks. Når en bruker interagerer med Copilot i apper som Teams, Word eller PowerPoint, blir en kopi av den samtalen (både brukerens spørsmål og KI-ens svar) lagret i en skjult, ikke-brukertilgjengelig mappe i postboksen deres. Dette ligner på hvordan Teams samsvarsoppføringer håndteres. Dette designvalget gjør at Microsoft kan utnytte den robuste, eksisterende infrastrukturen i Exchange Online for databehandling.

2.  **Microsoft 365 revisjonslogg**: Hver Copilot-interaksjon – fra et spørsmål som blir tastet inn til et svar som blir generert – skaper en revisjonshendelse. Disse hendelsene fanges opp i den samlede `Copilot-revisjonsloggen`, som er en del av den bredere Microsoft Purview Audit-løsningen. Denne loggen gir en uforanderlig oversikt over brukeraktiviteter, og viser hvem som gjorde hva og når. Selv om den ikke lagrer hele innholdet i samtalen, er den et viktig verktøy for sikkerhetsundersøkelser og sporing av brukeradopsjon.

3.  **Microsoft Substrate**: Dette er den underliggende plattformen for M365-tjenester. Mens Copilot-tjenester kjører på Substrate, og data behandles her, er det ikke et sted administratorer interagerer direkte med for datagjenoppretting eller eDiscovery. Den primære, vedvarende lagringsplassen for arkivformål forblir brukerens postboks.

### Oppbevaring av KI-samtaler og regulatorisk etterlevelse

Fordi Copilot-interaksjoner lagres i brukerpostbokser og logges i revisjonssporet, faller de automatisk inn under paraplyen av bedriftens elektroniske poster. Dette betyr at de er underlagt den samme juridiske og regulatoriske granskningen som e-poster, SharePoint-filer og Teams-meldinger.

Regelverk som EUs personvernforordning (GDPR), spesielt artikkel 30 (Register over behandlingsaktiviteter), og strenge finansbransjeregler fra organer som Securities and Exchange Commission (SEC) krever at organisasjoner opprettholder nøyaktige poster over forretningsaktiviteter. KI-assisterte aktiviteter er intet unntak.

Din organisasjon er ansvarlig for å definere en `policy for oppbevaring av KI-samtaler`. Microsoft Purview tilbyr verktøyene for å gjøre dette:

*   **Oppbevaringspolicyer**: Du kan konfigurere Purview-oppbevaringspolicyer for automatisk å beholde eller slette Copilot-data etter en spesifikk periode. Ved å målrette Exchange-postbokser vil disse policyene også gjelde den skjulte mappen som inneholder Copilot-samtaler. Du kan opprette en policy for å for eksempel "beholde alle Copilot-data i syv år" for å overholde finansielle forskrifter.
*   **Oppbevaringsetiketter**: For mer detaljert kontroll kan oppbevaringsetiketter brukes, selv om deres anvendelse på denne spesifikke datatypen er et område i utvikling.

Uten en proaktiv policy er du underlagt M365s standardinnstillinger, som kanskje ikke stemmer overens med dine juridiske forpliktelser.

### Bruke M365 eDiscovery for Copilot-data

Når juridiske team eller HR-team trenger å undersøke en brukers aktivitet eller svare på en regulatorisk forespørsel, vil de forvente å kunne hente Copilot-samtaler. Microsoft Purview eDiscovery (Standard og Premium) er fullt ut i stand til å finne og eksportere disse dataene.

Når man oppretter en eDiscovery-sak, kan en compliance manager definere et søk som retter seg mot en spesifikk brukers postboks. Søket vil automatisk inkludere den skjulte mappen som inneholder deres Copilot-interaksjoner. Resultatene kan gjennomgås på stedet eller eksporteres for juridisk analyse. Denne funksjonaliteten er avgjørende for å demonstrere kontroll over bedriftsdata og oppfylle juridiske bevaringsforpliktelser (legal hold).

Å sette en bruker på legal hold vil bevare alt postboksinnholdet deres, inkludert Copilot-dataene, uavhengig av eventuelle slettepolicyer som er på plass. Dette sikrer at relevant informasjon er uforanderlig i påvente av utfallet av en etterforskning eller rettssak.

### Hullet: Hvorfor oppbevaringspolicyer ikke er en sikkerhetskopi

Verktøyene i Microsoft Purview er kraftige og essensielle for etterlevelse. Det er imidlertid en vanlig og farlig misforståelse å tro at oppbevaringspolicyer og papirkurven utgjør en ekte sikkerhetskopi.

De er designet for datastyring og livssyklushåndtering, ikke for operasjonell gjenoppretting. Viktige forskjeller inkluderer:

*   **Formål**: Oppbevaring er for etterlevelse (beholde det du må, slette det du ikke trenger). Sikkerhetskopiering er for gjenoppretting (gjenopprette data til et spesifikt tidspunkt etter en tapssituasjon).
*   **Dataintegritet**: En sikkerhetskopi-løsning skaper en uavhengig, uforanderlig kopi av dataene dine lagret på et separat sted. Dette beskytter mot løsepengeangrep som krypterer data på stedet, eller mot utilsiktet men utbredt datakorrupsjon.
*   **Gjenopprettingshastighet og granularitet**: Gjenoppretting av data fra Purview-sperrer kan være komplekst og tregt. En dedikert `Copilot-sikkerhetskopi`-løsning er bygget for rask, detaljert gjenoppretting, slik at du enkelt kan gjenopprette en enkelt brukers samtaler eller et helt datasett.

Dette er hvor en tredjeparts sky-sikkerhetskopi-spesialist blir en kritisk del av en omfattende `KI-datastyringsstrategi`. Hos Loop utvider vi våre bedriftsgraderte sikkerhetskopieringsmuligheter til å dekke hele omfanget av dine M365-data, inkludert disse nye KI-interaksjonspostene. Ved å sikkerhetskopiere Exchange Online-postboksene der disse dataene lagres, sikrer vår løsning på [/microsoft-365-backup](/microsoft-365-backup) at en "air-gapped" kopi, med mulighet for punkt-i-tid-gjenoppretting, alltid er tilgjengelig.

### En moderne tilnærming til Copilot-sikkerhetskopiering

Beskyttelse av KI-data bør ikke kreve et helt nytt sett med verktøy eller komplekse arbeidsflyter. En robust sikkerhetskopieringsstrategi integrerer det i din eksisterende M365-databeskyttelsesplan.

[Loop Backup](/) inkluderer automatisk de skjulte postboksdataene der Copilot-interaksjoner lagres som en del av vår standard Microsoft 365-sikkerhetskopieringstjeneste. Prosessen er sømløs for administratorer:

1.  **Automatisert fangst**: Vår tjeneste skanner og sikkerhetskopierer regelmessig hele innholdet i brukerpostbokser, for å sikre at alle Copilot-spørsmål og -svar fanges opp.
2.  **Uforanderlig, uavhengig lagring**: Kopier lagres i vår sikre, uavhengige skyinfrastruktur, fullstendig isolert fra din Microsoft-tenant. Denne "air-gapped" tilnærmingen er ditt beste forsvar mot leietakeromfattende trusler som løsepengevirus.
3.  **Punkt-i-tid-gjenoppretting**: Hvis data går tapt, blir korrupt eller ondsinnig slettet, kan du gjenopprette en brukers Copilot-historikk – sammen med e-post og andre data – til et hvilket som helst tidligere tidspunkt fra sikkerhetskopihistorikken din.

Dette sikrer forretningskontinuitet og dataintegritet som går langt utover de innebygde funksjonene i Microsoft 365.

### Konklusjon: Ta kontroll over dine KI-data

Microsoft 365 Copilot er en transformativ teknologi, men den opererer etter en modell med delt ansvar. Microsoft tilbyr en kraftig plattform og verktøy for etterlevelse, men det ultimate ansvaret for datastyring og beskyttelse ligger hos din organisasjon.

Administratorer må handle nå for å bygge et rammeverk for å administrere denne nye datastrømmen. Dette innebærer å forstå lagringsstedet, konfigurere passende oppbevaringspolicyer i Purview, og anerkjenne begrensningene til innebygde verktøy. For ekte motstandskraft er en dedikert, tredjeparts `Copilot-sikkerhetskopi` ikke en luksus – det er en nødvendighet. Ved å integrere KI-samtaledata i en robust sikkerhetskopieringsstrategi, sikrer du at organisasjonen din kan innovere med tillit, vel vitende om at de mest verdifulle digitale eiendelene er sikre, i samsvar og gjenopprettbare.
