Microsoft 自 2026 年 7 月 24 日起,向符合資格的商業客戶預設啟用由 OpenAI 運作的模型,納入 Microsoft 365 Copilot 與 Copilot Studio 的模型選項。Microsoft Learn 說明,租戶管理員可以讓所有使用者使用、只開放指定群組,或選擇不讓任何使用者使用。
這項設定改變的是模型由誰營運,以及管理員如何控制可用範圍;Microsoft 仍表示,Copilot 的提示、回應與 Microsoft Graph 資料不會拿來訓練基礎大型語言模型,使用者能看到的資料也繼續受原有 Microsoft 365 權限約束。

Microsoft 365 Copilot 管理員新增 OpenAI 模型控制項
Microsoft 將新的模型選項設計成租戶層級設定。管理員可在所有使用者、特定群組與不開放使用者之間選擇,讓企業依部門、工作內容或內部核准流程逐步啟用,而不必一次把模型交給整個組織。
這項變更也會影響 Copilot Studio 的模型選擇。Microsoft 的說明指出,建立代理程式或 Copilot 的人員可以選擇可用模型,但實際選項仍會受到租戶管理員設定與產品可用性限制。
Microsoft 將 OpenAI 代管模型與 Azure OpenAI 分開說明
Microsoft Learn 把 OpenAI-operated models 與 Azure OpenAI Service 分開列出。前者由 OpenAI 直接營運,後者則是 Microsoft Azure 的模型服務;兩者在資料處理、區域可用性與管理條件上不能直接視為同一個端點。

對企業採購與權限管理而言,差異會落在可用地區、資料邊界、合規承諾及管理員能否關閉模型等條件。Microsoft 也提醒,Copilot 的模型回答仍可能不完整或不正確,使用者需要依工作情境檢查輸出。
Microsoft 365 Copilot 的資料權限仍由 Microsoft Graph 控制
Microsoft 的隱私文件表示,Copilot 會依照使用者原本在 Microsoft 365 服務中的權限讀取資料;模型改變不會自動擴大使用者能存取的檔案、郵件或其他 Graph 資料。Microsoft 同時說明,提示、回應與 Graph 資料不會用來訓練基礎大型語言模型。
這套權限邏輯仍需要配合企業既有的身分、群組、資料治理與人工覆核流程。模型由 OpenAI 運作,不代表 OpenAI 取得整個 Microsoft 365 租戶的資料存取權。
歐盟資料邊界對 OpenAI 代管模型設有處理例外
Microsoft 對歐盟資料邊界的說明指出,啟用 Microsoft Generative AI Services 中由 OpenAI 運作的模型時,OpenAI 可能在美國處理或儲存經假名化的使用者 ID,用於疑難排解、除錯、安全性與防濫用;其他客戶與個人資料則仍依文件所列的歐盟資料邊界安排處理。
政府雲、主權雲與部分境內處理承諾目前不適用這項模型安排。企業租戶 7 月 24 日起的預設狀態、可用地區與資料處理條件,仍以 Microsoft 針對該租戶與雲端環境顯示的設定為準。

消息來源:Microsoft Learn:OpenAI-operated models in Microsoft 365 Copilot、Microsoft Learn:Microsoft 365 Copilot 隱私與資料保護、Microsoft Learn:歐盟資料邊界與 OpenAI 模型的部分跨境處理。