# Kopie zapasowe rozmów AI i danych Microsoft 365 Copilot: Co administratorzy muszą wiedzieć

> Administratorzy Microsoft 365, czy jesteście gotowi na Copilota? Dowiedzcie się, gdzie przechowywane są dane z rozmów AI, jak zarządzać ich retencją i eDiscovery, oraz dlaczego dedykowana kopia zapasowa Copilota jest kluczowa dla zgodności i prawdziwej odzyskiwalności danych.

Source: https://loopbackup.com/pl/blog/backup-ai-conversations-microsoft-365-copilot
Publisher: Loop Backup
Content language: pl

---

## W skrócie

*   **Gdzie mieszkają dane Copilota**: Interakcje Microsoft 365 Copilot, w tym podpowiedzi i odpowiedzi, są przechowywane głównie w ukrytym folderze w skrzynce pocztowej użytkownika w Exchange Online. Zapis tych interakcji jest również rejestrowany w dzienniku audytu Microsoft 365.
*   **Dane jako zapis**: Te rozmowy AI są uznawane za dane biznesowe. Podlegają tym samym obowiązkom prawnym i zgodności, co e-maile i dokumenty, wpadając pod regulacje takie jak RODO i zasady usług finansowych (np. SEC 17a-4).
*   **Natywna retencja i eDiscovery**: Microsoft Purview umożliwia administratorom stosowanie zasad przechowywania i nakładanie blokad prawnych na dane Copilota. Narzędzia `M365 eDiscovery` mogą przeszukiwać i eksportować tę zawartość w celu spełnienia żądań prawnych lub regulacyjnych.
*   **Domyślna retencja to nie kopia zapasowa**: Natywne zasady przechowywania są przeznaczone do zapewnienia zgodności, a nie do odzyskiwania po awarii. Nie chronią przed uszkodzeniem danych, wyrafinowanymi atakami ransomware ani nie zapewniają odzyskiwania danych do określonego punktu w czasie, oferowanego przez prawdziwą kopię zapasową.
*   **Potrzeba zewnętrznej kopii zapasowej**: Dla kompleksowej ochrony niezbędne jest zewnętrzne rozwiązanie `Copilot backup`. Zapewnia ono niezależną, odizolowaną kopię danych interakcji AI, gwarantując odzyskiwalność w scenariuszach, w których natywne narzędzia są niewystarczające.
*   **Zarządzanie danymi AI jest kluczowe**: Organizacje muszą opracować jasną strategię `AI data governance`, która definiuje harmonogramy przechowywania, kontrole dostępu i solidny plan tworzenia kopii zapasowych dla wszystkich treści generowanych przez AI.

---

Microsoft 365 Copilot szybko staje się integralną częścią nowoczesnego cyfrowego miejsca pracy. Od pisania dokumentów w Wordzie po podsumowywanie spotkań w Teams, jego zdolność do przyspieszania produktywności jest niezaprzeczalna. Dla administratorów Microsoft 365 to potężne nowe narzędzie wprowadza jednak kluczowe pytanie: co dzieje się z danymi?

Każda podpowiedź wpisana przez użytkownika i każda odpowiedź wygenerowana przez Copilota to fragment danych korporacyjnych. Ten napływ treści generowanych przez AI stwarza nowe wyzwania dla zarządzania danymi, zgodności i odzyskiwania po awarii. Zrozumienie, gdzie te informacje są przechowywane, jak zarządzać ich cyklem życia i, co najważniejsze, jak je tworzyć kopie zapasowe, nie jest już opcją. To fundamentalny aspekt nowoczesnego zarządzania informacjami.

Ten przewodnik zawiera ostateczny przegląd dla administratorów dotyczący zarządzania i ochrony danych Microsoft 365 Copilot.

### Gdzie przechowywane są dane interakcji Copilota?

Aby skutecznie zarządzać i chronić dane Copilota, musisz najpierw wiedzieć, gdzie znajdują się w ekosystemie M365. Architektura przechowywania jest wieloaspektowa i obejmuje kilka komponentów:

1.  **Skrzynka pocztowa użytkownika (główne miejsce przechowywania)**: Najważniejszym miejscem, którego administratorzy powinni być świadomi, jest własna skrzynka pocztowa użytkownika w Exchange Online. Gdy użytkownik wchodzi w interakcję z Copilotem w aplikacjach takich jak Teams, Word lub PowerPoint, kopia tej rozmowy (zarówno podpowiedź użytkownika, jak i odpowiedź AI) jest ingestowana do ukrytego, niedostępnego dla użytkownika folderu w jego skrzynce pocztowej. Jest to podobne do tego, jak obsługiwane są rekordy zgodności Teams. Ten wybór projektowy pozwala firmie Microsoft wykorzystać solidną, istniejącą infrastrukturę Exchange Online do zarządzania danymi.

2.  **Dziennik audytu Microsoft 365**: Każda interakcja z Copilotem – od wprowadzenia podpowiedzi do wygenerowania odpowiedzi – tworzy zdarzenie audytu. Te zdarzenia są rejestrowane w ujednoliconym `Copilot audit log`, który jest częścią szerszego rozwiązania Microsoft Purview Audit. Ten dziennik zapewnia niezmienny zapis działań użytkowników, pokazując, kto co zrobił i kiedy. Chociaż nie przechowuje pełnej treści rozmowy, jest to niezbędne narzędzie do dochodzeń bezpieczeństwa i śledzenia adopcji przez użytkowników.

3.  **Microsoft Substrate**: Jest to podstawowa platforma dla usług M365. Chociaż usługi Copilot działają na Substrate, a dane są tam przetwarzane, nie jest to miejsce, z którym administratorzy bezpośrednio wchodzą w interakcję w celu odzyskiwania danych lub eDiscovery. Podstawowym, trwałym miejscem przechowywania danych do celów prowadzenia rejestrów pozostaje skrzynka pocztowa użytkownika.

### Przechowywanie rozmów AI i zgodność z przepisami

Ponieważ interakcje z Copilotem są przechowywane w skrzynkach pocztowych użytkowników i rejestrowane w dzienniku audytu, automatycznie wchodzą w zakres korporacyjnych zapisów elektronicznych. Oznacza to, że podlegają one tej samej kontroli prawnej i regulacyjnej, co e-maile, pliki SharePoint i wiadomości Teams.

Regulacje, takie jak Ogólne Rozporządzenie o Ochronie Danych (RODO) Unii Europejskiej, w szczególności art. 30 (Rejestr czynności przetwarzania), oraz rygorystyczne przepisy branży finansowej od organów takich jak Komisja Papierów Wartościowych i Giełd (SEC) wymagają od organizacji utrzymywania dokładnych zapisów działań biznesowych. Działania wspomagane przez AI nie są wyjątkiem.

Twoja organizacja jest odpowiedzialna za zdefiniowanie polityki `AI conversation retention`. Microsoft Purview dostarcza narzędzi do tego celu:

*   **Zasady przechowywania**: Możesz skonfigurować zasady przechowywania Purview, aby automatycznie przechowywać lub usuwać dane Copilota po określonym czasie. Kierując te zasady na skrzynki pocztowe Exchange, będą one również dotyczyć ukrytego folderu zawierającego rozmowy Copilota. Możesz utworzyć politykę, aby na przykład „przechowywać wszystkie dane Copilota przez siedem lat”, aby spełnić regulacje finansowe.
*   **Etykiety przechowywania**: W celu bardziej szczegółowej kontroli można stosować etykiety przechowywania, chociaż ich zastosowanie do tego konkretnego typu danych jest obszarem rozwijającym się.

Bez proaktywnej polityki podlegasz domyślnym ustawieniom M365, które mogą nie być zgodne z Twoimi zobowiązaniami prawnymi.

### Korzystanie z M365 eDiscovery dla danych Copilota

Gdy zespoły prawne lub HR muszą zbadać aktywność użytkownika lub odpowiedzieć na żądanie regulacyjne, będą oczekiwać możliwości odzyskania rozmów Copilota. Microsoft Purview eDiscovery (Standard i Premium) jest w pełni zdolne do znajdowania i eksportowania tych danych.

Podczas tworzenia sprawy eDiscovery, menedżer ds. zgodności może zdefiniować wyszukiwanie, które dotyczy skrzynki pocztowej konkretnego użytkownika. Wyszukiwanie automatycznie obejmie ukryty folder zawierający jego interakcje z Copilotem. Wyniki można przeglądać na miejscu lub eksportować do analizy prawnej. Ta funkcja jest kluczowa dla wykazania kontroli nad danymi korporacyjnymi i spełnienia zobowiązań dotyczących blokad prawnych.

Nałożenie na użytkownika blokady prawnej zachowa całą zawartość jego skrzynki pocztowej, w tym dane Copilota, niezależnie od obowiązujących zasad usuwania. Zapewnia to, że odpowiednie informacje są niezmienne do czasu zakończenia dochodzenia lub sporu sądowego.

### Luka: Dlaczego zasady przechowywania to nie kopia zapasowa

Narzędzia w Microsoft Purview są potężne i niezbędne dla zgodności. Jednak powszechnym i niebezpiecznym błędnym przekonaniem jest wiara, że zasady przechowywania i Kosz stanowią prawdziwą kopię zapasową.

Są one przeznaczone do zarządzania danymi i cyklem życia, a nie do odzyskiwania operacyjnego. Kluczowe różnice to:

*   **Cel**: Retencja służy zgodności (zachowywanie tego, co musisz, usuwanie tego, czego nie musisz). Kopia zapasowa służy do odzyskiwania (przywracanie danych do określonego punktu w czasie po zdarzeniu utraty).
*   **Integralność danych**: Rozwiązanie do tworzenia kopii zapasowych tworzy niezależną, niezmienną kopię danych przechowywaną w oddzielnej lokalizacji. Chroni to przed atakami ransomware, które szyfrują dane na miejscu, lub przed przypadkowym, ale szeroko rozpowszechnionym uszkodzeniem danych.
*   **Szybkość i szczegółowość odzyskiwania**: Odzyskiwanie danych z blokad Purview może być skomplikowane i powolne. Dedykowane rozwiązanie `Copilot backup` jest zbudowane do szybkiego, szczegółowego odzyskiwania, umożliwiając łatwe przywrócenie rozmów jednego użytkownika lub całego zestawu danych.

Właśnie tutaj zewnętrzny specjalista od kopii zapasowych w chmurze staje się kluczową częścią kompleksowej strategii `AI data governance`. W Loop rozszerzamy nasze możliwości tworzenia kopii zapasowych klasy korporacyjnej, aby objąć pełny zakres danych M365, w tym te nowe rekordy interakcji AI. Tworząc kopie zapasowe skrzynek pocztowych Exchange Online, w których przechowywane są te dane, nasze rozwiązanie na [/microsoft-365-backup](/microsoft-365-backup) zapewnia, że zawsze dostępna jest odizolowana, punktowa kopia danych.

### Nowoczesne podejście do kopii zapasowych Copilot

Ochrona danych AI nie powinna wymagać całkowicie nowych narzędzi ani skomplikowanych przepływów pracy. Solidna strategia tworzenia kopii zapasowych integruje ją z istniejącym planem ochrony danych M365.

[Loop Backup](/) automatycznie uwzględnia ukryte dane skrzynki pocztowej, w której przechowywane są interakcje Copilota, w ramach naszej standardowej usługi tworzenia kopii zapasowych Microsoft 365. Proces jest bezproblemowy dla administratorów:

1.  **Automatyczne przechwytywanie**: Nasza usługa regularnie skanuje i tworzy kopie zapasowe pełnej zawartości skrzynek pocztowych użytkowników, zapewniając przechwytywanie wszystkich podpowiedzi i odpowiedzi Copilota.
2.  **Niezmienne, niezależne przechowywanie**: Kopie są przechowywane w naszej bezpiecznej, niezależnej infrastrukturze chmurowej, całkowicie odizolowanej od Twojego dzierżawcy Microsoft. To podejście „air-gapped” to najlepsza obrona przed zagrożeniami obejmującymi całego dzierżawcę, takimi jak ransomware.
3.  **Odzyskiwanie do punktu w czasie**: Jeśli dane zostaną utracone, uszkodzone lub złośliwie usunięte, możesz przywrócić historię Copilota użytkownika – wraz z jego e-mailem i innymi danymi – do dowolnego poprzedniego punktu w czasie z historii kopii zapasowych.

Zapewnia to ciągłość biznesową i integralność danych, przewyższając w znacznym stopniu natywne możliwości Microsoft 365.

### Podsumowanie: Przejmij kontrolę nad swoimi danymi AI

Microsoft 365 Copilot to transformacyjna technologia, ale działa w modelu współodpowiedzialności. Microsoft zapewnia potężną platformę i narzędzia zgodności, ale ostateczna odpowiedzialność za zarządzanie danymi i ich ochronę spoczywa na Twojej organizacji.

Administratorzy muszą działać już teraz, aby zbudować ramy dla zarządzania tym nowym strumieniem danych. Obejmuje to zrozumienie miejsca przechowywania, skonfigurowanie odpowiednich zasad przechowywania w Purview i uznanie ograniczeń natywnych narzędzi. Dla prawdziwej odporności, dedykowana, zewnętrzna kopia zapasowa `Copilot backup` nie jest luksusem – to konieczność. Integrując dane z rozmów AI z solidną strategią tworzenia kopii zapasowych, zapewniasz, że Twoja organizacja może innowować z pewnością, wiedząc, że jej najcenniejsze zasoby cyfrowe są bezpieczne, zgodne i odzyskiwalne.
