Veit du kva Copilot brukar som kjelde når ein tilsett spør om ein kontrakt frå ein leverandør?

Utan spesifikk DLP-konfigurasjon kan Microsoft 365 Copilot trekkje inn e-post frå eksterne avsendarar – leverandørar, partnarar, ukjende – som grunnlagsdata når det genererer svar. Det er eit lite kjent faktum, og det opnar for eit konkret problem: ein ekstern aktør kan sende ein e-post med instruksar som Copilot seinare følgjer som om det var intern kontekst.

Den nye DLP-kontrollen

Microsoft rullar no ut ein ny DLP-kontroll (Public Preview juni 2026, GA juli–august 2026) som lar deg løyse akkurat dette. Den nye betingelsen «Email is received from > External users» i Purview DLP for Copilot-lokasjonen stoppar ekstern e-post frå å bli brukt som kjeldemateriale i Copilot-svar.

Funksjonen er av som standard – ingen konfigurasjon tyder ingen vern.

Av som standard

Eit spørsmål eg ser ofte: «Brukar Copilot alle e-postane mine som kjelde, også dei utanfrå?» Svaret er: ja, om du ikkje eksplisitt avgrensar det.

Praktisk steg i dag: gå til Microsoft Purview → Data Loss Prevention → opprett eller oppdater ein policy for Copilot-lokasjonen med den nye betingelsen.