Artificial Intelligence (AI) > क्या Microsoft Copilot सुरक्षित है?
क्या Copilot सुरक्षित है?
Microsoft Copilot को सीधे Windows, Microsoft 365, Teams और Edge के अंदर डाला गया है — जिससे इसे आपके डेटा का व्यापक एक्सेस मिलता है। इससे पहले कि आप कोई अन्य फ़ाइल शेयर करें या कोई अन्य बातचीत शुरू करें, आपको यह समझना चाहिए कि वह डेटा कहाँ जाता है और आपकी निजता के लिए इसका क्या मतलब है।

संक्षिप्त उत्तर
रोजमर्रा के कार्यों के लिए, Copilot का उपयोग करना आम तौर पर सुरक्षित हो सकता है। हालाँकि, Microsoft के डेटा संग्रह प्रथाओं और प्रलेखित निजता जोखिमों के कारण, आपको किसी भी संवेदनशील चीज़ के लिए इसका उपयोग करने से बचना चाहिए।
संभवतः इनके लिए ठीक है:
अनौपचारिक संदेश और ईमेल ड्राफ्ट करना
सार्वजनिक रूप से उपलब्ध लेखों का सारांश बनाना
सामान्य विचारों पर विचार-मंथन करना
गैर-संवेदनशील टेक्स्ट जनरेट करना
सार्वजनिक सामग्री की प्रूफरीडिंग करना
सामान्य टेक्स्ट दस्तावेज़ों को फॉर्मेट और पुनर्गठित करना
सामान्य ज्ञान के प्रश्नों का उत्तर देना
इन्हें कभी पेस्ट न करें:
पासवर्ड, एपीआई कुंजियाँ, या प्रमाण
व्यक्तिगत डेटा (नाम, ईमेल, आईडी)
गोपनीय वित्तीय डेटा
चिकित्सा रिकॉर्ड या स्वास्थ्य संबंधी जानकारी
कानूनी दस्तावेज़, अनुबंध, या विशेषाधिकार प्राप्त संचार
मालिकाना उत्पाद रोडमैप या व्यापार रहस्य
कर्मचारी या HR डेटा, वेतन संबंधी जानकारी
क्या Copilot का उपयोग करना सुरक्षित है? एक विवरण
Copilot के जोखिम इस बात पर निर्भर करते हुए भिन्न होते हैं कि आप मुफ्त उपभोक्ता संस्करण, Microsoft 365 एंटरप्राइज लाइसेंस या इन-बिल्ट Windows अनुभव का उपयोग कर रहे हैं या नहीं। Copilot, ChatGPT, Gemini, Meta AI और DeepSeek सहित किसी भी AI टूल को चुनने से पहले, इसमें शामिल सुरक्षा और निजता जोखिमों पर विचार करें।
जोखिम | संभावित प्रभाव | यह क्यों मायने रखता है |
|---|---|---|
AI मॉडल प्रशिक्षण के लिए उपयोग किया जाने वाला डेटा | जब तक आप सक्रिय रूप से ऑप्ट आउट नहीं करते, आपके प्रॉम्प्ट और बातचीत का उपयोग Microsoft के AI मॉडल को प्रशिक्षित करने के लिए किया जा सकता है | आपके द्वारा शेयर की गई संवेदनशील सामग्री की इंसानों द्वारा समीक्षा की जा सकती है या यह भविष्य के आउटपुट में सामने आ सकती है |
डेटा रिटेंशन और अनिश्चितकालीन स्टोरेज | बिना किसी रिटेंशन नीति के Copilot इंटरैक्शन को अनिश्चित काल के लिए स्टोर किया जा सकता है | संवेदनशील डेटा वाले पुराने प्रॉम्प्ट अभी भी इलेक्ट्रॉनिक डिस्कवरी के माध्यम से मिल सकते हैं |
अत्यधिक अनुमतियाँ | Copilot उन सभी चीज़ों को एक्सेस करता है जिनकी आपके पास अनुमति है, जिनमें फोल्डर और ड्राइव शामिल हैं | गोपनीय दस्तावेज़ अनजाने में उजागर हो सकते हैं |
सीमा पार डेटा प्रोसेसिंग (फ्लेक्स रूटिंग) | अधिक मांग वाले समय में EU/EFTA टेनेंट डेटा को EU डेटा सीमा के बाहर प्रोसेस किया जा सकता है | |
डेटा अमेरिकी क्षेत्राधिकार के अधीन है | अमेरिकी अधिकारी संभावित रूप से आपके डेटा को एक्सेस कर सकते हैं, भले ही आप कहीं से भी हों या इसे कहीं भी स्टोर किया गया हो | यहां तक कि EU में स्टोर किया गया डेटा भी अमेरिकी सरकारी अनुरोधों से स्वचालित रूप से सुरक्षित नहीं है |
क्रॉस-सर्विस डेटा संकलन | Copilot डिफॉल्ट रूप से Bing, MSN, Edge और अन्य Microsoft उत्पादों से डेटा लेता है | एक व्यापक गतिविधि प्रोफ़ाइल बनाता है, जिससे पुनः पहचान का जोखिम बढ़ जाता है |
प्रॉम्प्ट इंजेक्शन हमले | दस्तावेज़ों के अंदर डाले गए दुर्भावनापूर्ण निर्देश Copilot की प्रतिक्रियाओं को हाईजैक कर सकते हैं | हमलावर दस्तावेज़ों के माध्यम से आउटपुट में हेरफेर कर सकते हैं या आंतरिक डेटा चुरा सकते हैं |
व्यक्तिगत निजता जोखिम
यहाँ बताया गया है कि हर बार जब आप Copilot का उपयोग करते हैं तो आप क्या जोखिम में डाल रहे हैं, और क्यों Microsoft Copilot की डेटा निजता अधिकांश लोगों द्वारा दी जाने वाली जांच से कहीं अधिक जांच की हकदार है।
आपकी बातचीत Microsoft के AI मॉडल को प्रशिक्षित कर सकती है
डिफॉल्ट रूप से, Copilot का उपभोक्ता संस्करण अपने AI को प्रशिक्षित करने के लिए आपकी बातचीत का उपयोग करता है — जिसमें आपके प्रॉम्प्ट और आपको प्राप्त होने वाले उत्तर शामिल हैं।
आपको अपनी निजता सेटिंग में सक्रिय रूप से ऑप्ट आउट करने की आवश्यकता है, और तब भी, ऑप्ट आउट करने से पहले शेयर किया गया डेटा पहले ही प्रोसेस हो चुका हो सकता है।
आपके द्वारा अपलोड की जाने वाली फ़ोटो और फ़ाइल 18 महीने तक स्टोर की जाती हैं
यदि आप Copilot के साथ कोई इमेज या दस्तावेज़ शेयर करते हैं, तो Microsoft का अपना निजता FAQ पुष्टि करता है कि फ़ाइल स्वचालित रूप से मिटाए जाने से पहले 18 महीने तक सुरक्षित रूप से स्टोर की जाती है।
Copilot के साथ आपके द्वारा शेयर की गई कोई भी संवेदनशील छवि, दस्तावेज़ या फ़ाइल Microsoft के सर्वर पर रहती है और आपके नियंत्रण से बाहर होती है।
आप चाहे कहीं भी हों, आपका डेटा अमेरिकी कानून के दायरे में आ सकता है
चूंकि Microsoft एक अमेरिकी कंपनी है, यह CLOUD Act के अधीन है, जिसका अर्थ है कि अमेरिकी अधिकारी संभावित रूप से आपके डेटा को एक्सेस कर सकते हैं, भले ही आप वहां स्थित न हों, कभी-कभी वारंट की आवश्यकता के बिना भी।
यह गैर-अमेरिकी उपयोगकर्ता के लिए एक बुनियादी जोखिम पैदा करता है, यहां तक कि उन लोगों के लिए भी जो Microsoft की EU डेटा सीमा प्रतिबद्धता के अंतर्गत आते हैं।
Copilot डिफॉल्ट रूप से Microsoft इकोसिस्टम से आपका डेटा लेता है
"Microsoft उपयोग डेटा" डिफॉल्ट रूप से सक्षम की गई एक सेटिंग है, जो आपके Copilot अनुभव को वैयक्तिकृत करने के लिए Bing, MSN, Microsoft Edge और अन्य Microsoft सेवाओं से आपके डेटा को एक्सेस करती है।
ZDNet ने रिपोर्ट किया(नई विंडो) कि आपको इस क्रॉस-सर्विस डेटा संग्रह से स्पष्ट रूप से ऑप्ट आउट करना होगा। इसका परिणाम आपकी जानकारी या सहमति के बिना आपकी गतिविधि, ब्राउज़िंग की आदतों और इंटरैक्शन का उत्तरोत्तर गहन प्रोफ़ाइल तैयार होना है।
'अनाम' डेटा से पुनः पहचान का जोखिम
Microsoft का कहना है कि वह मॉडल प्रशिक्षण के लिए इसका उपयोग करने से पहले डेटा की पहचान हटाता है, फ़ोन नंबर हटाता है, चेहरे धुंधले करता है और कुछ पहचानकर्ताओं को हटा देता है।
हालाँकि, इन कथित तौर पर अज्ञात डेटासेट को टाइमस्टैम्प, डिवाइस विशेषताओं या स्थान संकेतों के साथ संयोजित करने पर पुनः पहचाना जा सकता है।
क्योंकि Copilot को Windows, Microsoft 365, Bing और Edge में फैले एक क्रॉस-सर्विस इकोसिस्टम के अंदर गहराई से डाला गया है, इसलिए समय के साथ पुनः जुड़ाव का जोखिम लगातार बढ़ रहा है।
Microsoft ने पहले अपने स्वयं के 'नो रिटेंशन' वादे को उलट दिया था
Microsoft ने मूल रूप से इस आधार पर डेटा सुरक्षा के साथ Copilot का विपणन किया था कि यह उपयोगकर्ता प्रॉम्प्ट को रिटेन नहीं करता है।
लेकिन 2024 के अंत में, इसने उस प्रतिबद्धता को उलट दिया(नई विंडो), और अनुपालन और ऑडिट उद्देश्यों के लिए प्रॉम्प्ट रिटेंशन पेश किया। मुख्य निष्कर्ष?
आपके डेटा को नियंत्रित करने वाले नियम किसी भी समय बदल सकते हैं — और एक क्लोज्ड-सोर्स उत्पाद के साथ, आपको केवल बाद में ही पता चल सकता है।
व्यावसायिक जोखिम
यदि आपको लगता है कि आपके संगठन का एंटरप्राइज लाइसेंस आपके डेटा को सुरक्षित रखता है, तो फिर से सोचें। कई वास्तविक दुनिया की घटनाएं दिखाती हैं कि भुगतान करने वाले एंटरप्राइज ग्राहक भी अक्सर बिना किसी चेतावनी के Copilot की सुरक्षा खामियों की चपेट में आ गए हैं।
Copilot सभी उपयोगकर्ता अनुमतियों को अपनाता है, जिसमें प्रतिबंधित फ़ाइल का एक्सेस भी शामिल है
यदि आप Microsoft 365 में Copilot एजेंट चला रहे हैं, तो आप इसे उपयोगकर्ता के पास मौजूद हर चीज़ का एक्सेस दे रहे हैं — जिसमें वे संवेदनशील आंतरिक फ़ाइल भी शामिल हैं जो कभी व्यापक रूप से सुलभ होने के लिए नहीं थीं।
Metomic के शोध(नई विंडो) में पाया गया कि 15% से अधिक व्यावसायिक-महत्वपूर्ण फ़ाइलें ओवरशेयरिंग के जोखिम में हैं, और 3% से अधिक संवेदनशील व्यावसायिक डेटा को बिना उचित नियंत्रण के पूरे संगठन में शेयर किया गया था।
यदि किसी Copilot उपयोगकर्ता के पास संवेदनशील जानकारी का एक्सेस है, तो Copilot को भी समान एक्सेस प्राप्त होता है। इससे संवेदनशील जानकारी उजागर हो सकती है, क्योंकि Copilot संभावित रूप से अपने मॉडल को प्रशिक्षित कर सकता है और अपने आउटपुट में उस डेटा को लीक कर सकता है।
फ्लेक्स रूटिंग EU डेटा को EU डेटा सीमा के बाहर भेजती है
अप्रैल 2026 से, Microsoft सभी EU और EFTA किरायेदारों के लिए डिफॉल्ट रूप से फ्लेक्स रूटिंग(नई विंडो) सक्षम कर रहा है।
चरम मांग के दौरान, Copilot प्रॉम्प्ट और डेटा को EU के बाहर प्रसंस्करण बुनियादी ढांचे में भेजा जा सकता है — जिसमें अमेरिका या ऑस्ट्रेलिया शामिल हैं — जिसका अर्थ GDPR, NIS2 या DORA के तहत आने वाले संगठन के लिए अनुपालन संबंधी समस्या हो सकता है।
महत्वपूर्ण बात यह है कि फ्लेक्स रूटिंग डिफॉल्ट रूप से ऑप्ट-आउट है, ऑप्ट-इन नहीं।
प्रॉम्प्ट इंजेक्शन हमले ईमेल और दस्तावेज़ों को हथियार बना सकते हैं
प्रॉम्प्ट इंजेक्शन के साथ, हमलावर ईमेल या दस्तावेज़ों के अंदर छिपे हुए निर्देश डाल सकते हैं, जिन्हें जब Copilot द्वारा प्रोसेस किया जाता है, तो वे AI को आंतरिक डेटा चुराने के लिए धोखा देते हैं।
EchoLeak भेद्यता(नई विंडो) ने इसे बड़े पैमाने पर प्रदर्शित किया, जहाँ हमलावर बिना किसी उपयोगकर्ता कार्रवाई के भी उपयोगकर्ता के Microsoft 365 वातावरण से डेटा चुरा सकते थे।
आपका गोपनीय डेटा संभावित रूप से उजागर हो सकता है
2026 की शुरुआत में, Microsoft ने पुष्टि की कि एक सॉफ्टवेयर बग ने Copilot को उपयोगकर्ताओं के गोपनीय ईमेल को पढ़ने और सारांशित करने की अनुमति दी थी, जिससे उन डेटा हानि रोकथाम नीतियों को बायपास किया गया जिन पर संगठन संवेदनशील जानकारी की सुरक्षा के लिए निर्भर करते हैं।
Microsoft द्वारा कार्रवाई करने से पहले बग हफ़्तों तक सक्रिय रहा(नई विंडो), जिसमें सुरक्षा विशेषज्ञों ने ध्यान दिलाया कि यह उस "विश्वास सीमा" में एक मौलिक कमजोरी को प्रदर्शित करता है जिसका Microsoft ने एंटरप्राइज ग्राहकों से वादा किया था: Copilot में सुरक्षित ईमेल को एक्सेस करने की क्षमता है, भले ही कंपनियों ने स्पष्ट रूप से इसे ऐसा न करने के लिए कॉन्फ़िगर किया हो।
पारदर्शिता की कमी
Microsoft Copilot एक क्लोज्ड-सोर्स सॉफ्टवेयर है। इसके मॉडल आर्किटेक्चर, प्रशिक्षण डेटा और डेटा प्रवाह मार्गों का स्वतंत्र रूप से निरीक्षण या ऑडिट नहीं किया जा सकता है, जिसका अर्थ है कि आपसे Microsoft के आश्वासनों को अंकित मूल्य पर स्वीकार करने की अपेक्षा की जाती है।
डेटा हैंडलिंग दावों का कोई स्वतंत्र सत्यापन नहीं
Microsoft इस बारे में दस्तावेज़ प्रकाशित करता है कि Copilot डेटा को कैसे हैंडल करता है, लेकिन कोई भी स्वतंत्र शोधकर्ता, ऑडिटर या नियामक उन दावों को सत्यापित करने के लिए वास्तविक कोडबेस का निरीक्षण नहीं कर सकता है। निजता प्रमाणपत्र उपयोगी संकेत हैं लेकिन ओपन, स्वतंत्र रूप से ऑडिट करने योग्य स्रोत कोड का विकल्प नहीं हैं।
उपयोगकर्ता की सहमति के बिना नीति में परिवर्तन हो सकते हैं
Microsoft उन शर्तों को नियंत्रित करता है जिनके तहत आपके डेटा को प्रोसेस किया जाता है, और उसने पहले भी उन्हें बदला है। 2024 का प्रॉम्प्ट रिटेंशन बदलाव और 2026 का क्रॉस-सर्विस डेटा विस्तार इसके दो उदाहरण हैं। संवेदनशील कार्यों के लिए Copilot पर निर्भर व्यवसाय ऐसे अनुपालन आधार रेखा के संपर्क में आते हैं जिसे वे नियंत्रित या अनुमानित नहीं कर सकते।
Copilot का उपयोग करते समय सुरक्षित कैसे रहें
आपको पूरी तरह से AI टूल्स का उपयोग बंद करने की आवश्यकता नहीं है — लेकिन यदि आप Copilot का उपयोग जारी रखते हैं, तो ये कदम आपके जोखिम को काफी हद तक कम कर देंगे।
एक निजी AI सहायक पर स्विच करें
Lumo उन लोगों के लिए डिज़ाइन किया गया है जो एक ऐसा AI सहायक चाहते हैं जिस पर वे भरोसा कर सकें। Lumo कभी भी आपकी चैट पर प्रशिक्षण नहीं लेता है और न ही कोई लॉग रखता है, जिससे यह सुनिश्चित होता है कि आपका डेटा पूरी तरह से निजी है। यहां तक कि Proton भी इसे एक्सेस नहीं कर सकता।

Copilot की सुरक्षा के बारे में अक्सर पूछे जाने वाले प्रश्न
- क्या गोपनीय जानकारी के लिए Copilot सुरक्षित है?
- क्या Copilot शुरु-से-अंत तक एन्क्रिप्ट है?
- Microsoft Copilot का उपयोग करने के क्या जोखिम हैं?
- वे 5 बातें कौन सी हैं जो आपको कभी भी Copilot को नहीं बतानी चाहिए?
- क्या Copilot आपकी फ़ोटो और छवियों को रखता है?
- क्या मेरा नियोक्ता मेरी Copilot बातचीत देख सकता है?
- क्या Microsoft 365 Copilot उपभोक्ता संस्करण की तुलना में अधिक सुरक्षित है?


