# Säkerhetskopiering av AI-konversationer och Microsoft 365 Copilot-data: Vad administratörer behöver veta

> M365-administratörer, är ni redo för Copilot? Lär er var AI-konversationsdata lagras, hur ni hanterar lagring och eDiscovery, och varför en dedikerad Copilot-backup är avgörande för efterlevnad och sann dataskydd.

Source: https://loopbackup.com/sv/blog/backup-ai-conversations-microsoft-365-copilot
Publisher: Loop Backup
Content language: sv

---

## Kortfattat

*   **Var Copilot-data lagras**: Microsoft 365 Copilot-interaktioner, inklusive prompts och svar, lagras främst i en dold mapp i användarens Exchange Online-brevlåda. En post över dessa interaktioner fångas också i Microsoft 365:s granskningslogg.
*   **Data som affärshandling**: Dessa AI-konversationer betraktas som affärshandlingar. De omfattas av samma juridiska och efterlevnadskrav som e-post och dokument, och faller under regler som GDPR och finansiella bestämmelser (t.ex. SEC 17a-4).
*   **Inbyggd lagring och eDiscovery**: Microsoft Purview tillåter administratörer att tillämpa lagringspolicyer och placera juridiska spärrar på Copilot-data. `M365 eDiscovery`-verktyg kan söka efter och exportera detta innehåll för juridiska eller regulatoriska förfrågningar.
*   **Standardlagring är inte backup**: Inbyggda lagringspolicyer är utformade för efterlevnad, inte för katastrofåterställning. De skyddar inte mot datakorruption, avancerade ransomware-attacker eller erbjuder den punkt-i-tid-återställning som en riktig backup gör.
*   **Behovet av tredjepartsbackup**: För ett omfattande skydd är en tredjeparts `Copilot backup`-lösning avgörande. Den tillhandahåller en oberoende, luftgapad kopia av dina AI-interaktionsdata, vilket säkerställer återställbarhet i scenarier där inbyggda verktyg inte räcker till.
*   **AI-datastyrning är avgörande**: Organisationer måste utveckla en tydlig `AI-datastyrningsstrategi` som definierar lagringsscheman, åtkomstkontroller och en robust backup-plan för allt AI-genererat innehåll.

---

Microsoft 365 Copilot blir snabbt en integrerad del av den moderna digitala arbetsplatsen. Från att skriva dokument i Word till att sammanfatta möten i Teams är dess förmåga att öka produktiviteten obestridlig. För Microsoft 365-administratörer introducerar dock detta kraftfulla nya verktyg en kritisk fråga: vad händer med datan?

Varje prompt en användare skriver och varje svar Copilot genererar är en del av företagsdata. Denna tillströmning av AI-genererat innehåll skapar nya utmaningar för datastyrning, efterlevnad och katastrofåterställning. Att förstå var denna information lagras, hur man hanterar dess livscykel, och viktigast av allt, hur man säkerhetskopierar den, är inte längre valfritt. Det är en grundläggande aspekt av modern informationshantering.

Denna guide ger en definitiv översikt för administratörer om hur man hanterar och skyddar Microsoft 365 Copilot-data.

### Var lagras Copilot-interaktionsdata?

För att effektivt hantera och skydda Copilot-data måste du först veta var den finns inom M365-ekosystemet. Lagringsarkitekturen är mångfacetterad och involverar flera komponenter:

1.  **Användarens brevlåda (primär lagring)**: Den viktigaste platsen för administratörer att känna till är användarens egen Exchange Online-brevlåda. När en användare interagerar med Copilot i appar som Teams, Word eller PowerPoint, lagras en kopia av den konversationen (både användarens prompt och AI:s svar) i en dold, icke-användartillgänglig mapp i deras brevlåda. Detta liknar hur Teams efterlevnadsposter hanteras. Detta designval gör att Microsoft kan utnyttja den robusta, befintliga infrastrukturen i Exchange Online för datahantering.

2.  **Microsoft 365 granskningslogg**: Varje Copilot-interaktion – från en prompt som matas in till ett svar som genereras – skapar en granskningshändelse. Dessa händelser fångas i den enhetliga `Copilot audit log`, som är en del av den bredare Microsoft Purview Audit-lösningen. Denna logg tillhandahåller en oföränderlig post av användaraktiviteter, som visar vem som gjorde vad och när. Även om den inte lagrar hela innehållet i konversationen, är det ett viktigt verktyg för säkerhetsutredningar och spårning av användaradoption.

3.  **Microsoft Substrate**: Detta är den underliggande grundläggande plattformen för M365-tjänster. Även om Copilot-tjänster körs på Substrate, och data behandlas här, är det inte en plats som administratörer interagerar med direkt för dataåterställning eller eDiscovery. Den primära, beständiga lagringsplatsen för registerföring förblir användarens brevlåda.

### AI-konversationslagring och regelefterlevnad

Eftersom Copilot-interaktioner lagras i användarbrevlådor och loggas i granskningsspåret, faller de automatiskt under paraplyet av företagets elektroniska register. Detta innebär att de omfattas av samma juridiska och regulatoriska granskning som e-post, SharePoint-filer och Teams-meddelanden.

Regler som EU:s allmänna dataskyddsförordning (GDPR), särskilt artikel 30 (Register över behandlingsverksamhet), och stränga regler för finansbranschen från organ som Securities and Exchange Commission (SEC) kräver att organisationer upprätthåller korrekta register över affärsaktiviteter. AI-assisterade aktiviteter är inget undantag.

Din organisation ansvarar för att definiera en `policy för AI-konversationslagring`. Microsoft Purview tillhandahåller verktygen för att göra detta:

*   **Lagringspolicyer**: Du kan konfigurera Purview-lagringspolicyer för att automatiskt behålla eller radera Copilot-data efter en viss period. Genom att rikta in sig på Exchange-brevlådor kommer dessa policyer också att gälla för den dolda mappen som innehåller Copilot-konversationer. Du kan skapa en policy för att till exempel "behålla all Copilot-data i sju år" för att uppfylla finansiella bestämmelser.
*   **Lagringsetiketter**: För mer detaljerad kontroll kan lagringsetiketter tillämpas, även om deras tillämpning på denna specifika datatyp är ett område under utveckling.

Utan en proaktiv policy är du underkastad M365:s standardinställningar, vilka kanske inte överensstämmer med dina juridiska skyldigheter.

### Använda M365 eDiscovery för Copilot-data

När juridiska team eller HR-team behöver undersöka en användares aktivitet eller svara på en regulatorisk begäran, förväntar de sig att kunna hämta Copilot-konversationer. Microsoft Purview eDiscovery (Standard och Premium) är fullt kapabel att hitta och exportera denna data.

När man skapar ett eDiscovery-ärende kan en efterlevnadsansvarig definiera en sökning som riktar sig mot en specifik användares brevlåda. Sökningen kommer automatiskt att inkludera den dolda mappen som innehåller deras Copilot-interaktioner. Resultaten kan granskas på plats eller exporteras för juridisk analys. Denna förmåga är avgörande för att visa kontroll över företagets data och uppfylla juridiska spärrar.

Att placera en användare under juridisk spärr bevarar allt innehåll i deras brevlåda, inklusive Copilot-data, oavsett vilka raderingspolicyer som finns på plats. Detta säkerställer att relevant information är oföränderlig i väntan på resultatet av en utredning eller tvist.

### Klyftan: Varför lagringspolicyer inte är en backup

Verktygen inom Microsoft Purview är kraftfulla och avgörande för efterlevnad. Det är dock en vanlig och farlig missuppfattning att tro att lagringspolicyer och papperskorgen utgör en riktig backup.

De är utformade för datastyrning och livscykelhantering, inte för operativ återställning. Viktiga skillnader inkluderar:

*   **Syfte**: Lagring är för efterlevnad (att behålla det du måste, radera det du inte behöver). Backup är för återställning (att återställa data till en specifik punkt i tiden efter en förlusthändelse).
*   **Dataintegritet**: En backup-lösning skapar en oberoende, oföränderlig kopia av dina data lagrad på en separat plats. Detta skyddar mot ransomware-attacker som krypterar data på plats, eller mot oavsiktlig men omfattande datakorruption.
*   **Återställningshastighet och granularitet**: Att återställa data från Purview-spärrar kan vara komplext och långsamt. En dedikerad `Copilot backup`-lösning är byggd för snabb, granulär återställning, vilket gör att du enkelt kan återställa en enskild användares konversationer eller en hel datamängd.

Det är här en tredjeparts specialist på molnbackup blir en kritisk del av en omfattande `AI-datastyrningsstrategi`. På Loop utökar vi våra backup-funktioner av företagsklass till att täcka hela omfattningen av dina M365-data, inklusive dessa nya AI-interaktionsposter. Genom att säkerhetskopiera de Exchange Online-brevlådor där denna data lagras, säkerställer vår lösning på [/microsoft-365-backup](/microsoft-365-backup) att en luftgapad, punkt-i-tid-kopia alltid är tillgänglig.

### En modern strategi för Copilot-backup

Att skydda AI-data bör inte kräva en helt ny uppsättning verktyg eller komplexa arbetsflöden. En robust backup-strategi integrerar den i din befintliga M365-dataskyddsplan.

[Loop Backup](/) inkluderar automatiskt de dolda brevlådedata där Copilot-interaktioner lagras som en del av vår standardtjänst för Microsoft 365-backup. Processen är sömlös för administratörer:

1.  **Automatisk insamling**: Vår tjänst skannar regelbundet och säkerhetskopierar det fullständiga innehållet i användarbrevlådor, vilket säkerställer att alla Copilot-prompts och svar fångas.
2.  **Oföränderlig, oberoende lagring**: Kopior lagras i vår säkra, oberoende molninfrastruktur, helt isolerad från din Microsoft-klient. Detta luftgapade tillvägagångssätt är ditt bästa försvar mot klientomfattande hot som ransomware.
3.  **Punkt-i-tid-återställning**: Om data förloras, korrumperas eller raderas avsiktligt kan du återställa en användares Copilot-historik – tillsammans med deras e-post och annan data – till vilken tidigare tidpunkt som helst från din backup-historik.

Detta säkerställer affärskontinuitet och dataintegritet som går långt utöver de inbyggda funktionerna i Microsoft 365.

### Slutsats: Ta kontroll över din AI-data

Microsoft 365 Copilot är en omvälvande teknik, men den bygger på en modell med delat ansvar. Microsoft tillhandahåller en kraftfull plattform och efterlevnadsverktyg, men det yttersta ansvaret för datastyrning och skydd vilar på din organisation.

Administratörer måste agera nu för att bygga ett ramverk för att hantera denna nya dataström. Detta innebär att förstå dess lagringsplats, konfigurera lämpliga lagringspolicyer i Purview och erkänna begränsningarna i inbyggda verktyg. För verklig motståndskraft är en dedikerad, tredjeparts `Copilot backup` ingen lyx – det är en nödvändighet. Genom att integrera AI-konversationsdata i en robust backup-strategi säkerställer du att din organisation kan innovera med förtroende, med vetskapen om att dess mest värdefulla digitala tillgångar är säkra, efterlevande och återställbara.
