人工智能 (AI) > Microsoft Copilot 安全吗?
Copilot 安全吗?
Microsoft Copilot 已直接嵌入到 Windows、Microsoft 365、Teams 和 Edge 中,使其能够广泛访问您的数据。 在您分享另一个文件或开始另一次会话之前,您应该了解这些数据的去向以及这对您的隐私意味着什么。

简要回答
对于日常任务,Copilot 大体上可以安全使用。 然而,由于 Microsoft 的数据收集做法以及已记录的隐私风险,您应避免将其用于任何敏感内容。
可能适用于:
起草日常消息和电子邮件
总结公开可获取的文章
构思一般性想法
生成非敏感文本
校对面向公众的内容
排版和重构通用文本文档
回答常识性问题
切勿粘贴:
密码、应用程序接口密钥或凭证
个人数据(姓名、电子邮件、身份证件)
机密财务数据
医疗记录或健康信息
法律文件、合同或享有特权的通信
专有产品路线图或商业机密
员工或人力资源数据、薪酬信息
风险 | 潜在影响 | 重要原因 |
|---|---|---|
用于 AI 模型训练的数据 | 除非您主动退出,否则您的提示词和会话可能会被用于训练 Microsoft 的 AI 模型 | 您分享的敏感内容可能会被人工审核或出现在未来的输出中 |
数据保留与无限期存储 | 若无保留策略,Copilot 会话互动可能会被无限期存储 | 包含敏感数据的历史提示词仍可通过电子取证找到 |
权限过高 | Copilot 会访问您拥有权限的所有内容,包括文件夹和云端硬盘 | 机密文档可能会被无意泄露 |
跨境数据处理(弹性路由) | 在高需求期间,欧盟/欧洲自由贸易联盟租户数据可能会在欧盟数据边界之外进行处理 | |
数据受美国司法管辖 | 无论您来自何处或数据存储在何处,美国当局都有可能访问您的数据 | 即使存储在欧盟境内的数据,也无法自动免受美国政府的调取请求 |
跨服务数据采集 | Copilot 默认会从 Bing、MSN、Edge 和其他 Microsoft 产品中提取数据 | 构建更广泛的活动画像,增加重新识别的风险 |
提示词注入攻击 | 嵌入在文档中的恶意指令可能会劫持 Copilot 的回复 | 攻击者可以通过文档操纵输出或外泄内部数据 |
个人隐私风险
以下是您每次使用 Copilot 时所面临的风险,以及为什么 Microsoft Copilot 的数据隐私 理应受到比大多数人所给予的严格得多的审视。
您的会话可能会用于训练 Microsoft 的 AI 模型
默认情况下,Copilot 消费版会使用您的会话来训练其 AI——包括您的提示词以及您收到的回复。
您需要在隐私设置中 主动退出 ,即便如此,在退出前已分享的数据可能已被处理。
您上传的照片和文件最多会被存储 18 个月
如果您与 Copilot 分享图片或文档, Microsoft 自己的隐私常见问题解答 确认该文件会安全存储长达 18 个月,然后被自动删除。
您与 Copilot 分享的任何敏感图片、文档或文件都将存留在 Microsoft 的服务器上,脱离您的控制。
无论您身在何处,您的数据都可能受美国法律管辖
由于 Microsoft 是一家美国公司,它受 CLOUD Act 管辖,这意味着即使您不在美国,美国当局也可能访问您的数据,有时甚至无需搜查令。
这给非美国用户带来了根本性风险,即使是那些受 Microsoft 欧盟数据边界承诺保护的用户也是如此。
Copilot 默认会从 Microsoft 生态系统中提取您的数据
“Microsoft 使用情况数据”是一项默认启用的设置,它会访问来自 Bing、MSN、Microsoft Edge 和其他 Microsoft 服务的数据,以个性化您的 Copilot 体验。
ZDNet 报道称(新窗口) ,您必须明确退出这种跨服务数据收集。 其结果是在您不知情或未同意的情况下,逐渐深入地描绘您的活动、浏览习惯和互动画像。
“匿名化”数据带来的重新识别风险
Microsoft 声明其在将数据用于模型训练之前会进行去标识化处理,移除电话号码、对人脸进行模糊处理并剥离特定标识符。
然而,当这些所谓的匿名数据集与时间戳、设备特征或位置信号结合时,仍可被重新识别。
由于 Copilot 深度嵌入在跨越 Windows、Microsoft 365、Bing 和 Edge 的跨服务生态系统中,随着时间的推移,重新关联的风险日益增加。
Microsoft 此前推翻了其“不保留”的承诺
Microsoft 最初宣传带数据保护的 Copilot 时,声称其不会保留用户提示词。
但在 2024 年底, 它推翻了这一承诺(新窗口),引入了用于合规与审计目的的提示词保留。 核心结论?
管理您数据的规则随时可能发生变化——而在使用闭源产品时,您可能事后才会发觉。
企业风险
如果您认为您组织的企业许可证可以确保您的数据安全,请再想想。 多起现实事件显示,即使是付费的企业客户也曾在通常毫无警告的情况下,陷入 Copilot 的安全漏洞困境。
Copilot 会继承所有用户权限,包括访问受限文件的权限
如果您在 Microsoft 365 中运行 Copilot 代理,您就赋予了它访问用户拥有的一切内容的权限——包括绝不打算广泛公开的敏感内部文件。
来自 Metomic 的研究(新窗口) 发现,超过 15% 的业务关键文件面临过度分享的风险,并且超过 3% 的敏感业务数据在缺乏适当控制的情况下在全组织范围内被分享。
如果 Copilot 用户有权访问敏感信息,Copilot 就会获得相同的访问权限。 这可能会导致敏感信息泄露,因为 Copilot 可能会训练其模型并在其输出中泄露这些数据。
弹性路由会将欧盟数据发送至欧盟数据边界之外
自 2026 年 4 月起,Microsoft 将为所有欧盟和 EFTA 租户默认启用弹性路由(新窗口)。
在需求高峰期,Copilot 提示词和数据可能会被路由到欧盟境外的处理基础设施——包括美国或澳大利亚——这可能给受 GDPR、NIS2 或 DORA 管辖的组织带来合规问题。
关键在于,弹性路由默认需要主动退出,而不是自愿加入。
提示词注入攻击可将电子邮件和文档武器化
通过提示词注入,攻击者可以在电子邮件或文档中嵌入隐藏指令,当 Copilot 处理这些指令时,会诱使 AI 外泄内部数据。
EchoLeak 漏洞(新窗口)大规模地证明了这一点:攻击者甚至无需用户进行任何操作,就能从用户的 Microsoft 365 环境中窃取数据。
您的机密数据可能面临泄露风险
在 2026 年初,Microsoft 确认存在一个软件问题,该问题使 Copilot 能够读取和总结用户的 机密电子邮件,绕过了组织赖以保护敏感信息的 数据防泄露策略。
在 Microsoft 采取行动之前,该问题已存在了数周之久(新窗口),安全专家指出,这表明 Microsoft 向企业客户承诺的“信任边界”存在根本性缺陷:即使公司明确配置了禁止访问,Copilot 仍有可能访问受保护的电子邮件。
缺乏透明度
Microsoft Copilot 是闭源软件。 其模型架构、训练数据和数据流路径无法被独立检查或审计,这意味着您只能听信 Microsoft 的单方面保证。
数据处理声明未经独立验证
Microsoft 发布了有关 Copilot 如何处理数据的文档,但没有任何独立研究人员、审计机构或监管机构能够检查实际代码库以验证这些声明。 隐私认证是有用的参考信号,但无法替代开放且可独立审计的源代码。
策略变更可能在未经用户同意的情况下发生
Microsoft 控制着处理您数据的条款,并且此前曾更改过这些条款。 2024 年提示词保留政策的反转和 2026 年跨服务数据扩展就是两个典型的例子。 依靠 Copilot 处理敏感工作的企业面临着无法控制或预测的合规基线风险。
使用 Copilot 时如何确保安全
您无需完全放弃 AI 工具——但如果您继续使用 Copilot,以下步骤将显著降低您的风险敞口。
换用私有 AI 助手
Lumo 专为希望拥有值得信赖的 AI 助手的用户而设计。 Lumo 绝不会使用您的聊天进行训练,也不会保留任何日志,确保您的数据完全私有。 连 Proton 也无法访问它。

有关 Copilot 安全性的常见问题
- Copilot 用于处理机密信息安全吗?
- Copilot 是端到端加密的吗?
- 使用 Microsoft Copilot 有哪些风险?
- 绝不应该告诉 Copilot 的 5 件事是什么?
- Copilot 会保留您的照片和图像吗?
- 我的雇主能看到我的 Copilot 会话吗?
- Microsoft 365 Copilot 比消费版更安全吗?


