האם קופיילוט בטוח? אבטחת מידע בקופיילוט, בלי הפחדות ובלי יחסי ציבור

נכתב ע"י אייל מרקוס

מומחה AI, מעביר הרצאות וסדנאות בינה מלאכותית. המרצה המוביל בישראל לבינה מלאכותית. מעבר לעמוד אודות

בכל סדנה, בערך בדקה העשרים, מישהו שואל את זה בקול קצת נמוך יותר: "רגע, מיקרוסופט קוראת את מה שאני כותב לו?" ואחריו מגיעה השאלה השנייה, זו שבאמת מטרידה: "ומי בארגון רואה את זה?" אבטחת מידע בקופיילוט היא הנושא שהכי הרבה אנשים מפחדים ממנו והכי מעט אנשים בדקו בפועל, ולכן רוב מה שאנשים "יודעים" עליו פשוט לא נכון, לשני הכיוונים. אז בואו נפריד בין מה שמתועד רשמית לבין מה שמישהו סיפר לכם במטבחון.

אבטחת מידע בקופיילוט: שלוש העובדות שסוגרות רוב החששות

מיקרוסופט מתעדת את זה בעמוד רשמי, ולא באותיות הקטנות:

הפרומפטים שלכם, התשובות, והמידע שנשלף דרך Microsoft Graph לא משמשים לאימון מודלי היסוד. זה מסומן אצלם כהערה חשובה, וזה חוזר פעמיים באותו עמוד.

קופיילוט מציג לכם רק מידע ארגוני שכבר יש לכם הרשאת צפייה אליו. הוא לא פותח דלתות, הוא משתמש באותן הרשאות שיש לכם ממילא.

שירותי Microsoft 365 Copilot יצאו במפורש ממנגנון ניטור השימוש לרעה שכולל סקירה אנושית שקיים ב-Azure OpenAI. כלומר אין בן אדם במיקרוסופט שיושב וקורא את הפרומפטים שלכם.

הפחד הראשון: "מיקרוסופט מאמנת מודלים על המסמכים שלנו"

זה הפחד הכי נפוץ שאני שומע, והוא פשוט לא מדויק. המודלים שקופיילוט משתמש בהם הם מודלים מאומנים מראש. המסמכים שלכם משמשים כהקשר לתשובה ספציפית, לא כחומר גלם לאימון.

זו הנקודה הראשונה שאני מיישר בכל דיון על אבטחת מידע בקופיילוט, כי היא לבדה מורידה חצי מהמתח בחדר.

יש חריג אחד קטן שכדאי להכיר: פידבק שמשתמשים שולחים מרצונם (הסמיילי, הדירוג, הדיווח על תשובה גרועה) כן עשוי לשמש לשיפור השירות. גם הוא לא מאמן את מודלי היסוד, והאדמין בארגון יכול לכבות אותו לגמרי.

הפחד השני: "כולם בארגון רואים מה שאני כותב"

לא. הצ'אט שלכם הוא אישי. עמית לא רואה את השיחות שלכם, ומנהל לא מקבל דוח יומי של מה שאלתם.

אבל (וזה אבל חשוב), זה גם לא סודי מהארגון. וזה בדיוק הפער שבין מה שאנשים מפחדים ממנו לבין מה שבאמת קורה, ובגלל שאף אחד לא מסביר להם, הם מפחדים מהדבר הלא נכון.

אבטחת מידע בקופיילוט: מה כן נשמר, ומי כן יכול לראות את זה

נשמרת "היסטוריית הפעילות" שלכם: הפרומפט, התשובה, והציטוטים למקורות שעליהם היא נשענה. זה מוצפן, וזה נשמר תחת אותן התחייבויות חוזיות כמו שאר התוכן הארגוני שלכם ב-Microsoft 365.

מי יכול להגיע לזה? האדמין בארגון, דרך Content Search ודרך Microsoft Purview. הארגון יכול גם להגדיר מדיניות שמירה על האינטראקציות האלה, ולצ'אטים בטימס יש גם ממשק ייצוא ייעודי.

תתייחסו לזה כמו שאתם מתייחסים למייל הארגוני. אף אחד לא קורא אותו ביום רגיל, אבל הוא נמצא, והוא ניתן לאחזור אם יהיה צורך משפטי או ביקורת. זה כלל האצבע הכי שימושי שאני יכול לתת לכם, והוא גם היחיד שאנשים זוכרים אחרי הסדנה.

איך מוחקים את היסטוריית הקופיילוט שלכם

שלב 1: תיכנסו ל-myaccount.microsoft.com עם חשבון העבודה. זה פורטל החשבון האישי שלכם, לא משהו שדורש הרשאות אדמין.

שלב 2: תאתרו את היסטוריית הפעילות של Copilot ותמחקו את מה שרלוונטי. אפשר למחוק הכל או חלקים.

שלב 3: תזכרו שמחיקה אצלכם לא בהכרח מוחקת עותקי ביקורת שהארגון שומר לפי מדיניות. אם אתם צריכים ודאות מלאה לגבי משהו רגיש, תשאלו את IT ואל תניחו.

זה לוקח דקה, ורוב האנשים בכלל לא ידעו שזה קיים. אני מראה את זה בכל סדנת קופיילוט, ותמיד יש רגע של הקלה בחדר.

אבטחת מידע בקופיילוט: מה מוגן אוטומטית בלי שתעשו כלום

קופיילוט מכבד תוויות רגישות והצפנה של Microsoft Purview. אם מסמך מוצפן ואין לכם הרשאת שימוש בו, גם קופיילוט לא יגע בו בשמכם.

יש שכבות סינון לתוכן מזיק, זיהוי של חומר מוגן בזכויות יוצרים, וחסימה של ניסיונות prompt injection (כולל התקפות שמוחבאות בתוך מסמך או מייל שאתם מבקשים ממנו לסכם, וזו התקפה אמיתית שכדאי להכיר).

יש גם דבר שמעט אנשים יודעים: מיקרוסופט מגבילה את השימוש במודלים להסקת מסקנות על עובד, כלומר על הביצועים שלו, הגישה שלו, או המצב הרגשי שלו מתוך התקשורת שלו. זו הגבלה מכוונת, והיא בדיוק במקום הנכון.

ומצד התאימות: GDPR, ISO 27001, HIPAA, ותקן ISO 42001 לניהול מערכות AI. אם הרגולטור שלכם שואל, יש למה להצביע.

איפה המידע שלכם יושב פיזית, והנקודה הישראלית

למשתמשים באיחוד האירופי יש EU Data Boundary, ותעבורה אירופית נשארת בתוכו. לקוחות מחוץ לאיחוד, וזה כולל אותנו, עשויים לקבל עיבוד שאילתות בארה"ב, באירופה או באזורים אחרים.

זו לא בעיה, אבל זו העובדה שהכי מרבים לדלג עליה בדיוני אבטחת מידע בקופיילוט, וכדאי להגיד אותה בקול לפני שמישהו מבטיח לדירקטוריון שהכל נשאר בארץ. ארגון שיש לו דרישות ריבונות מידע אמיתיות צריך להסתכל על Advanced Data Residency ועל Multi-Geo, ולא להסתמך על הנחות.

עוד פרט לתשומת לב: מודלים של Anthropic שרצים כספק משנה בתוך קופיילוט מוחרגים כרגע מה-EU Data Boundary. אם זה רלוונטי לכם, זו שיחה עם IT, לא הנחה.

אבטחת מידע בקופיילוט: הסיכון האמיתי שכן צריך להדאיג אתכם

עכשיו לחלק שאף אחד לא מדבר עליו, כי הוא פחות דרמטי ופחות נוח.

הסיכון האמיתי הוא לא שמיקרוסופט תדלוף. הסיכון האמיתי הוא שקופיילוט יראה לעובד קובץ שהוא תמיד היה יכול לפתוח, אבל אף פעם לא ידע שהוא שם. שנים של שיתוף מוגזם ב-SharePoint הופכות בבת אחת לנגישות, כי פרומפט אחד עושה את מה שאף אחד לא טרח לעשות ידנית.

זו לא בעיה של הכלי, זו חובה ארגונית שהכלי חושף. פירקתי אותה לגמרי במדריך על חשיפת מידע בקופיילוט למנהלי IT.

והסיכון השני, הפשוט יותר: אין שום מנגנון שמונע מעובד להדביק מידע רגולטורי לתוך פרומפט. זו בעיית מדיניות והדרכה, וזו הסיבה שאני ממליץ לכל ארגון להתחיל מתבנית מדיניות שימוש בקופיילוט לפני שהוא מחלק רישיונות.

הקו האדום של אבטחת מידע בקופיילוט: ארגוני מול פרטי

זו הנקודה שאני חוזר עליה הכי הרבה, כי כאן קורים הנזקים בפועל.

הצ'אט בחשבון העבודה הוא סביבה ארגונית מוגנת. הצ'אט בחשבון הפרטי הוא מוצר אחר עם תנאים אחרים. עובד שמעתיק פסקה ממסמך פנימי לחלון הפרטי שלו הוציא מידע החוצה, גם אם הוא בטוח שהוא עשה בדיוק אותו דבר.

איך מזהים בוודאות באיזה חלון אתם? הסברתי את זה שלב אחר שלב במדריך על ההבדל בין Copilot ל-Microsoft 365 Copilot.

סייג חובה

התמונה משתנה מארגון לארגון לפי הגדרות אדמין, ומשתנה לאורך זמן. מה שכתוב כאן נכון לאוגוסט 2026 ומבוסס על התיעוד הרשמי של מיקרוסופט. לפני החלטת מדיניות, תאמתו מול המקור ומול ה-IT שלכם.

מה עושים עם המידע הזה השבוע

אם אתם עובדים: תיכנסו לפורטל החשבון, תראו מה נשמר עליכם, ותמחקו מה שלא נוח לכם. חמש דקות, ואתם מפסיקים לנחש.

אם אתם מנהלי IT או אבטחת מידע: אל תתחילו מהכלי, תתחילו מההרשאות. תריצו מיפוי של אתרי SharePoint בסיכון לפני שאתם מרחיבים רישיונות, כי זה הסדר הנכון והיחיד שעובד.

אם אתם מנהלים שצריכים שהעובדים ישתמשו בלי לפחד: תעשו שיחה אחת על אבטחת מידע בקופיילוט שמסבירה את שלוש העובדות מלמעלה. אני עושה את זה בפתיחה של כל הרצאות AI לארגונים, ורואה את ההבדל בשימוש כבר באותו שבוע. מי שרוצה להעמיק, קורס קופיילוט AI נכנס לזה לעומק, והתמונה המלאה נמצאת במדריך Copilot המלא.

שאלות נפוצות

האם קופיילוט בטוח לשימוש עם מידע ארגוני?

כן, ברמת התשתית. אבטחת מידע בקופיילוט נשענת על אותם מנגנונים שכבר מגנים על שאר התוכן שלכם ב-Microsoft 365. הפרומפטים והתשובות לא מאמנים את מודלי היסוד, המידע מוצפן, וקופיילוט מציג רק מה שכבר יש לכם הרשאה אליו. הסיכון האמיתי הוא הרשאות רופפות בארגון, לא הכלי עצמו.

האם מיקרוסופט מאמנת מודלים על המסמכים שלי?

לא. מיקרוסופט מציינת במפורש שפרומפטים, תשובות ומידע שנשלף דרך Microsoft Graph לא משמשים לאימון מודלי היסוד.

מי בארגון יכול לראות את השיחות שלי עם קופיילוט?

עמיתים לא. אדמינים כן, דרך Content Search ו-Microsoft Purview. תתייחסו לזה כמו למייל הארגוני: אישי, אבל לא סודי מהארגון.

איך מוחקים את היסטוריית השיחות עם קופיילוט?

דרך myaccount.microsoft.com בחשבון העבודה. שימו לב שמחיקה אישית לא בהכרח מוחקת עותקים שהארגון שומר לפי מדיניות שמירה.

האם יש בן אדם במיקרוסופט שקורא את הפרומפטים שלי?

לא. שירותי Microsoft 365 Copilot יצאו במפורש ממנגנון ניטור השימוש לרעה שכולל סקירה אנושית.

איפה נשמר המידע של קופיילוט מבחינה גיאוגרפית?

למשתמשי האיחוד האירופי יש EU Data Boundary. לקוחות מחוץ לאיחוד, כולל ישראל, עשויים לקבל עיבוד בארה"ב, באירופה או באזורים אחרים. ארגון עם דרישות ריבונות אמיתיות צריך לבחון Advanced Data Residency.

האם קופיילוט מכבד תוויות רגישות והצפנה?

כן. הוא מכבד תוויות רגישות והצפנה של Microsoft Purview, ולא ייגע בתוכן שאין לכם הרשאת שימוש בו.

מה הסיכון הכי גדול באמת בשימוש בקופיילוט?

חשיפה של קבצים שהעובד תמיד היה מורשה לראות אבל לא ידע שקיימים, בגלל הרשאות רופפות שהצטברו לאורך שנים. זו חובה ארגונית שקופיילוט חושף, לא יוצר.

על הכותב

אייל מרקוס הוא מומחה בינה מלאכותית, יועץ בינה מלאכותית, מרצה ומנחה סדנאות על בינה מלאכותית. עוסק ב-AI מתחילת 2022, כמעט שנה לפני שיצא ChatGPT. מפעיל את הניוזלטר "Don't Panic" יותר מ-3 שנים ואת הפודקאסט "Hands On AI", ומייעץ להטמעת AI ביותר מ-120 ארגונים בינוניים עד ענקיים (נכון לאמצע 2026), כולל כללית, סלברייט, אמדוקס, כתר פלסטיק, סאפיינס והג'וינט. מי שמחפש מישהו שלא עושה פאדיחות, יודע לעבוד עם צוותים שונים לרוחב הארגון, ובעיקר אוהב לעבוד עם מנהלים שמחפשים תוצאות אמיתיות, מוזמן לפנות אליו.

על הכותב

מרצה, מדריך ויועץ AI

בתחילת 2022 צללתי אל תוך עולם הבינה המלאכותית, ומאז לא עליתי לשאוף אוויר.

אני מעביר שלל הרצאות, סדנאות והכשרות על שימוש פרקטי בכלים ביומיום המקצועי, ובמקביל מלווה ומייעץ לארגונים. אני מתמחה בהטמעה של AI - כיצד עושים שינוי גדול כל כך ומטמיעים שימוש בכלים בכל המחלקות, בכל הדרגים, בכל הארגון.

אני כותב את הניוזלטר "Don't Panic" מאז תחילת 2023, ויש לי גם פודקאסט בשם "Hands On AI" - בשניהם אני מתמקד בהטמעה בעולם העבודה.

חלקם לקוחות עבר וחלקם גם לקוחות הווה: הג'וינט, חברת החשמל, אמדוקס, סלברייט, כללית, מכבי, אינטל, כתר, הסוכנות היהודית, סאפיינס, בנק דיסקונט, בנק ירושלים, Roche ועוד.

תשלחו לחבר או חברה שעשויים להתעניין:

קיבלתם את הניוזלטר מחבר?
אל תשכחו להירשם: