Veit du kva Copilot brukar som kjelde når ein tilsett spør om ein kontrakt frå ein leverandør?
Utan spesifikk DLP-konfigurasjon kan Microsoft 365 Copilot trekkje inn e-post frå eksterne avsendarar – leverandørar, partnarar, ukjende – som grunnlagsdata når det genererer svar. Det er eit lite kjent faktum, og det opnar for eit konkret problem: ein ekstern aktør kan sende ein e-post med instruksar som Copilot seinare følgjer som om det var intern kontekst.
Den nye DLP-kontrollen
Microsoft rullar no ut ein ny DLP-kontroll (Public Preview juni 2026, GA juli–august 2026) som lar deg løyse akkurat dette. Den nye betingelsen «Email is received from > External users» i Purview DLP for Copilot-lokasjonen stoppar ekstern e-post frå å bli brukt som kjeldemateriale i Copilot-svar.
Funksjonen er av som standard – ingen konfigurasjon tyder ingen vern.
Av som standard
Eit spørsmål eg ser ofte: «Brukar Copilot alle e-postane mine som kjelde, også dei utanfrå?» Svaret er: ja, om du ikkje eksplisitt avgrensar det.
Praktisk steg i dag: gå til Microsoft Purview → Data Loss Prevention → opprett eller oppdater ein policy for Copilot-lokasjonen med den nye betingelsen.