Contact
Line : comsiam
Contact
Line : comsiam

Microsoft Copilot เอาข้อมูลเราไปฝึก AI หรือไม่? เป็นคำถามที่ผู้ใช้งานจำนวนมากกังวล เพราะทุกครั้งที่พิมพ์ข้อความ ส่งคำถาม อัปโหลดรูปภาพ หรือให้ Copilot ช่วยวิเคราะห์เอกสาร ข้อมูลเหล่านั้นอาจมีรายละเอียดส่วนตัวหรือข้อมูลสำคัญเกี่ยวกับการทำงาน
หลายคนอาจไม่ทราบว่า Microsoft Copilot มีนโยบายการใช้ข้อมูลแตกต่างกันระหว่างบัญชีส่วนบุคคลกับบัญชีองค์กร และผู้ใช้บางประเภทสามารถปิดการนำกิจกรรมสนทนาไปฝึกโมเดล AI ได้ด้วยตนเอง
คำตอบคือ Microsoft Copilot สำหรับผู้ใช้ทั่วไปอาจนำข้อมูลการสนทนาที่เข้าเงื่อนไขไปใช้ฝึกโมเดล Generative AI แต่ผู้ใช้สามารถเลือกไม่เข้าร่วมได้ ส่วน Copilot สำหรับองค์กรที่ได้รับ Enterprise Data Protection จะไม่นำ Prompt คำตอบ และข้อมูล Microsoft Graph ไปฝึก Foundation Models
บทความนี้จาก comsiam จะอธิบายว่า Microsoft ใช้ข้อมูลอะไรฝึก AI บ้าง วิธีตรวจสอบและปิดการใช้ข้อมูลบน Windows 11 เว็บไซต์ และโทรศัพท์มือถือ รวมถึงความแตกต่างระหว่างบัญชีส่วนบุคคลกับบัญชีองค์กร เพื่อช่วยให้ใช้งาน Copilot ได้อย่างปลอดภัยมากขึ้น
Microsoft ระบุว่า Copilot สำหรับผู้บริโภคสามารถใช้กิจกรรมการสนทนาที่เข้าเงื่อนไขเพื่อพัฒนาและฝึกโมเดล Generative AI ได้ โดยผู้ใช้สามารถควบคุมการเข้าร่วมผ่านการตั้งค่าความเป็นส่วนตัว
ข้อมูลที่เกี่ยวข้องกับการฝึกโมเดลอาจรวมถึงข้อความสนทนาที่ผู้ใช้ส่งให้ระบบ ทั้งนี้ขึ้นอยู่กับนโยบายและข้อยกเว้นของผลิตภัณฑ์
ตัวอย่างการใช้งาน Copilot ได้แก่
อย่างไรก็ตาม ไม่ใช่ข้อมูลทุกประเภทและไม่ใช่ผู้ใช้ทุกกลุ่มจะถูกนำไปฝึกโมเดลเหมือนกัน
Microsoft มีข้อยกเว้นสำหรับบัญชีบางประเภท รวมถึงบัญชีองค์กร ผู้ใช้อายุต่ำกว่า 18 ปี และผู้ที่เลือกปิดการใช้ข้อมูลสนทนาเพื่อฝึก AI
การฝึกโมเดล AI หมายถึงกระบวนการใช้ข้อมูลเพื่อปรับปรุงความสามารถของโมเดล เช่น ความเข้าใจภาษา การตอบคำถาม และการสร้างเนื้อหา
สำหรับ Copilot ผู้ใช้ทั่วไป ข้อมูลกิจกรรมการสนทนาที่เข้าเงื่อนไขอาจถูกนำไปใช้ปรับปรุงโมเดล Generative AI
แต่จำเป็นต้องแยกข้อมูล 3 ประเภทออกจากกัน
หมายถึงข้อความที่ผู้ใช้ส่งให้ Copilot และกิจกรรมการโต้ตอบที่เกี่ยวข้อง ซึ่งอาจเข้าเงื่อนไขการฝึกโมเดลตามนโยบาย
คือข้อมูลที่ Copilot ใช้เพื่อทำความเข้าใจความต้องการหรือความชอบของผู้ใช้ เช่น รูปแบบคำตอบหรือรายละเอียดที่เคยบอกให้จดจำ
ข้อมูลส่วนนี้ไม่ได้มีความหมายเหมือนกับการฝึกโมเดล AI
อาจรวมถึงข้อมูลที่จำเป็นสำหรับการประมวลผล การตรวจสอบความปลอดภัย การป้องกันการใช้งานที่ผิดกฎ และการปฏิบัติตามข้อกำหนดทางกฎหมาย
ข้อสำคัญ: การปิดการฝึก AI ไม่ได้หมายความว่า Microsoft หยุดประมวลผลหรือจัดเก็บข้อมูลทุกประเภททันที
ความแตกต่างสำคัญอยู่ที่ประเภทบัญชีและการคุ้มครองข้อมูลที่ได้รับ
| ประเภทผู้ใช้ | การใช้ข้อมูลเพื่อฝึก AI |
|---|---|
| Copilot บัญชีส่วนบุคคล | อาจใช้กิจกรรมสนทนาที่เข้าเงื่อนไข และมีตัวเลือก Opt-out |
| Copilot ผู้ใช้ที่ไม่ลงชื่อเข้าใช้ | Microsoft ระบุว่าไม่ใช้บทสนทนาของกลุ่มนี้เพื่อฝึกโมเดล |
| ผู้ใช้ที่ลงชื่อเข้าใช้และอายุต่ำกว่า 18 ปี | ไม่ใช้ข้อมูลสนทนาเพื่อฝึกโมเดลตามนโยบาย |
| Copilot ในแอป Microsoft 365 สำหรับ Personal หรือ Family | ไม่ใช้บทสนทนาดังกล่าวฝึกโมเดล Generative AI ตามนโยบายที่ระบุ |
| Copilot บัญชีองค์กรที่ได้รับ EDP | ไม่ใช้ Prompt คำตอบ และข้อมูล Microsoft Graph ฝึก Foundation Models |
การซื้อแพ็กเกจแบบเสียเงินจึงไม่ได้หมายความว่าทุกบริการใช้กฎเดียวกัน ควรตรวจสอบผลิตภัณฑ์และประเภทบัญชีที่ใช้งานจริงเสมอ
สำหรับผู้ใช้บัญชี Microsoft ส่วนบุคคลที่มีตัวเลือกการฝึกโมเดล สามารถตรวจสอบและปิดการใช้ข้อมูลได้ดังนี้
เข้าสู่เว็บไซต์ Copilot ด้วยเว็บเบราว์เซอร์ที่ใช้งานอยู่
เลือกบัญชีที่ต้องการเปลี่ยนการตั้งค่าความเป็นส่วนตัว
คลิกไอคอนโปรไฟล์ จากนั้นเลือกชื่อโปรไฟล์ของตนเอง
ค้นหาหัวข้อเกี่ยวกับความเป็นส่วนตัวของการสนทนา
เลือกปิดตัวเลือก Training on conversation activity เพื่อไม่ให้กิจกรรมสนทนาในอนาคตถูกใช้ฝึกโมเดล Generative AI ตามขอบเขตการตั้งค่านี้
หากใช้ Copilot สนทนาด้วยเสียง ควรตรวจสอบตัวเลือก Training on voice conversations และปิดหากไม่ต้องการให้กิจกรรมเสียงที่เข้าเงื่อนไขถูกใช้ฝึกโมเดล
กลับเข้าเมนู Privacy เพื่อยืนยันว่าตัวเลือกที่ต้องการปิดอยู่ในสถานะ Off
ชื่อเมนูอาจแตกต่างเล็กน้อยตามภาษาและเวอร์ชันแอป
หากติดตั้งแอป Microsoft Copilot บน Windows 11 สามารถตรวจสอบการตั้งค่าผ่านแอปได้โดยตรง
การเปลี่ยนค่าผ่านแอปอาจสะท้อนถึงการตั้งค่าบัญชีที่ใช้บริการ แต่ควรตรวจสอบให้แน่ใจว่ากำลังใช้งานบัญชีที่ถูกต้อง
หมายเหตุ: หากไม่พบตัวเลือกดังกล่าว อาจเป็นเพราะประเภทบัญชี รุ่นของ Copilot หรือข้อกำหนดที่ใช้กับบัญชีนั้นแตกต่างกัน ไม่ควรสรุปทันทีว่าระบบกำลังนำข้อมูลไปฝึกโมเดล
ผู้ใช้ Copilot บนมือถือสามารถตรวจสอบการตั้งค่าความเป็นส่วนตัวได้เช่นกัน
วิธีนี้เหมาะสำหรับผู้ใช้ที่ต้องการควบคุมการนำบทสนทนาจากโทรศัพท์ไปใช้ฝึกโมเดล
หากแอปไม่มีเมนูดังกล่าว ควรอัปเดตแอปและตรวจสอบประเภทบัญชีก่อนดำเนินการต่อ
ยังสามารถเก็บประวัติสนทนาได้ เพราะการฝึกโมเดลและการจัดเก็บประวัติเป็นคนละฟังก์ชัน
ตัวอย่างเช่น ผู้ใช้ปิด Training on conversation activity แล้ว แต่ยังเปิดการเก็บประวัติสนทนาไว้เพื่อกลับมาอ่านคำตอบเดิม
Microsoft ระบุว่าบริการ Copilot สำหรับผู้บริโภคมีการเก็บประวัติสนทนาตามค่าเริ่มต้น 18 เดือน และสามารถลบบทสนทนารายการเดียวหรือลบประวัติทั้งหมดได้
ดังนั้นหากต้องการดูแลความเป็นส่วนตัว ควรจัดการทั้งการฝึก AI และประวัติสนทนาแยกจากกัน
ได้ หากยังเปิดฟีเจอร์ Memory หรือ Personalization ที่เกี่ยวข้อง
Microsoft ระบุว่าผู้ใช้สามารถปิดการใช้ข้อมูลเพื่อฝึกโมเดล แต่ยังเปิดการปรับแต่งประสบการณ์ส่วนบุคคลไว้ได้
ตัวอย่างเช่น Copilot อาจยังจดจำความชอบด้านรูปแบบคำตอบหรือข้อมูลที่ผู้ใช้อนุญาตให้จำ แม้จะไม่ได้ใช้กิจกรรมเหล่านั้นเพื่อฝึกโมเดลภายใต้ตัวเลือกที่ปิดแล้ว
การปิด Memory ไม่ได้เป็นการลบประวัติสนทนาทั้งหมดโดยอัตโนมัติ
สำหรับบัญชีส่วนบุคคล ผู้ใช้สามารถลบประวัติสนทนาได้จากรายการแชตใน Copilot
สามารถตรวจสอบตัวเลือกการลบประวัติทั้งหมดจากการตั้งค่า Copilot หรือเครื่องมือ Privacy Dashboard ของบัญชี Microsoft ตามบริการที่ใช้งาน
การลบประวัติไม่ได้หมายความว่าข้อมูลทุกประเภทถูกลบจากทุกระบบทันที โดยเฉพาะข้อมูลที่อยู่ภายใต้ข้อกำหนดด้านความปลอดภัย กฎหมาย หรือการเก็บรักษาข้อมูล
Microsoft ระบุว่า การเลือก Opt-out จะป้องกันไม่ให้กิจกรรมการสนทนาในอนาคตถูกใช้สำหรับการฝึกโมเดลตามขอบเขตการตั้งค่านั้น
แต่ไม่ได้รับประกันว่าจะสามารถย้อนกลับไปนำข้อมูลที่ใช้ฝึกโมเดลก่อนหน้านั้นออกจากโมเดลที่ฝึกไปแล้วได้
จึงควรแยกความหมายของการดำเนินการต่อไปนี้ให้ชัดเจน
ทั้งสี่อย่างไม่ใช่คำสั่งเดียวกัน และไม่ควรเข้าใจว่าสามารถใช้แทนกันได้ทั้งหมด
สำหรับ Microsoft Copilot และ Copilot Chat ที่ได้รับ Enterprise Data Protection นั้น Microsoft ระบุว่า
Prompt, Response และข้อมูลที่เข้าถึงผ่าน Microsoft Graph ไม่ถูกนำไปฝึก Foundation Models
ตัวอย่างข้อมูล Microsoft Graph ที่เกี่ยวข้องกับการทำงาน ได้แก่
แต่ไม่ได้หมายความว่า Copilot สามารถเข้าถึงเอกสารทุกไฟล์ในองค์กรโดยอัตโนมัติ ระบบยังคงต้องทำงานตามสิทธิ์ของผู้ใช้และการกำหนดค่าที่เกี่ยวข้อง
ข้อมูลการโต้ตอบบางประเภทอาจถูกจัดเก็บและตรวจสอบผ่านเครื่องมือด้าน Compliance เช่น Microsoft Purview ตามสิทธิ์และนโยบายขององค์กร
ดังนั้นการไม่ใช้ข้อมูลฝึกโมเดล ไม่ได้หมายความว่าประวัติการใช้งานจะไม่มีการจัดเก็บ
Copilot Chat ภายใต้บัญชีองค์กรที่มี Enterprise Data Protection ได้รับความคุ้มครองตามข้อกำหนดด้านข้อมูลระดับองค์กร
มาตรการที่เกี่ยวข้อง ได้แก่
อย่างไรก็ตาม หากผู้ใช้ป้อนข้อมูลลับผิดประเภท แชร์ไฟล์ผิดสิทธิ์ หรือเชื่อมต่อ Agent กับแหล่งข้อมูลที่ไม่เหมาะสม ก็ยังเกิดความเสี่ยงได้
องค์กรจึงควรมีนโยบายการใช้ AI ควบคู่กับมาตรการด้านเทคนิค
การใช้ข้อมูลเพื่อฝึก AI กับการใช้ข้อมูลเพื่อปรับแต่งโฆษณาเป็นคนละวัตถุประสงค์
Microsoft มีตัวเลือกควบคุมโฆษณาแบบเฉพาะบุคคลสำหรับผู้ใช้ที่เข้าเงื่อนไข
การปิด Training on conversation activity เพียงอย่างเดียวจึงไม่ได้หมายความว่าการใช้ข้อมูลเพื่อวัตถุประสงค์อื่นจะถูกปิดทั้งหมด
หากต้องการความเป็นส่วนตัวมากขึ้น ควรตรวจสอบเพิ่มเติมทั้ง
การตรวจสอบตัวเลือกเหล่านี้แยกกันช่วยให้เข้าใจว่าข้อมูลถูกใช้งานเพื่ออะไรบ้าง
Microsoft ระบุว่าบทสนทนาบางส่วนอาจผ่านการตรวจสอบด้วยระบบอัตโนมัติหรือการตรวจสอบโดยมนุษย์ เพื่อความปลอดภัย การปรับปรุงบริการ และการตรวจสอบกรณีที่อาจฝ่าฝืนข้อกำหนด
การตรวจสอบดังกล่าวไม่ได้หมายความว่าพนักงาน Microsoft อ่านทุกบทสนทนาของผู้ใช้
อย่างไรก็ตาม ผู้ใช้ไม่ควรถือว่าบทสนทนากับ AI มีความเป็นส่วนตัวเทียบเท่าการจัดเก็บข้อมูลในระบบลับที่ตนเองควบคุมทั้งหมด
สำหรับบัญชีองค์กร ผู้ที่ได้รับสิทธิ์ด้าน Compliance อาจตรวจสอบข้อมูลการใช้งานตามนโยบายและเครื่องมือที่องค์กรมีได้
การปิดการฝึกโมเดลเป็นมาตรการหนึ่ง แต่ไม่ได้ทำให้การส่งข้อมูลทุกประเภทปลอดภัยโดยอัตโนมัติ
ข้อมูลที่ควรหลีกเลี่ยง ได้แก่
| ข้อมูล | ความเสี่ยง |
|---|---|
| Password และ OTP | อาจทำให้บัญชีถูกเข้าถึง |
| API Key และ Secret Key | เสี่ยงต่อระบบและบริการออนไลน์ |
| หมายเลขบัตรเครดิต | เสี่ยงต่อข้อมูลทางการเงิน |
| สำเนาบัตรประชาชน | เสี่ยงต่อการเปิดเผยข้อมูลระบุตัวตน |
| ข้อมูลสุขภาพ | เป็นข้อมูลส่วนบุคคลอ่อนไหว |
| รายชื่อและข้อมูลลูกค้า | อาจละเมิดนโยบายหรือข้อกำหนดด้านข้อมูล |
| ข้อมูลการเงินบริษัท | อาจเปิดเผยความลับทางธุรกิจ |
| สัญญาที่เป็นความลับ | อาจมีข้อจำกัดการเปิดเผยข้อมูล |
หากจำเป็นต้องใช้ AI วิเคราะห์ ควรลบหรือปิดบังข้อมูลที่ไม่จำเป็นก่อน และเลือกผลิตภัณฑ์ที่รองรับการคุ้มครองข้อมูลตามนโยบายขององค์กร
สำหรับผู้ใช้ทั่วไป สามารถนำแนวทางต่อไปนี้ไปปฏิบัติได้
มาตรการเหล่านี้ช่วยลดความเสี่ยงได้ แต่ไม่สามารถรับประกันความปลอดภัยของข้อมูลทุกกรณี
Microsoft ระบุว่าการใช้กิจกรรมสนทนาเพื่อฝึกโมเดลขึ้นอยู่กับประเภทบัญชีและเงื่อนไขที่เกี่ยวข้อง โดยผู้ใช้ส่วนบุคคลที่เข้าเงื่อนไขสามารถ Opt-out ได้
ไม่ เพราะข้อมูลอาจยังถูกประมวลผลเพื่อให้บริการ ความปลอดภัย หรือวัตถุประสงค์อื่นตามนโยบาย และยังมีความเสี่ยงจากการแชร์ข้อมูลหรือการตั้งค่าสิทธิ์ผิดพลาด
บริการ Copilot สำหรับผู้บริโภคอาจใช้กิจกรรมสนทนาที่เข้าเงื่อนไขเพื่อฝึกโมเดล โดยสามารถตรวจสอบและปิดการใช้งานได้ตามตัวเลือกของบัญชี
สำหรับการใช้ Copilot ภายในแอป Microsoft 365 สำหรับผู้บริโภค Microsoft ระบุว่าไม่ใช้บทสนทนาเหล่านั้นฝึกโมเดล Generative AI ส่วนผลิตภัณฑ์องค์กรที่ได้รับ EDP จะไม่นำ Prompt คำตอบ และข้อมูล Microsoft Graph ไปฝึก Foundation Models
ได้ การปิดการนำกิจกรรมสนทนาไปฝึกโมเดลไม่ได้เป็นการปิดความสามารถหลักของ Copilot ในการสร้างคำตอบ
ไม่เหมือนกัน Memory ใช้จดจำข้อมูลบางอย่างเพื่อปรับประสบการณ์ของผู้ใช้ ส่วนการฝึก AI เป็นกระบวนการพัฒนาโมเดล
ไม่สามารถรับประกันได้ว่าการลบประวัติจะย้อนลบอิทธิพลของข้อมูลที่อาจเคยถูกใช้ฝึกโมเดลไปแล้ว
Microsoft ระบุว่าไม่ใช้บทสนทนาของผู้ที่ไม่ได้ลงชื่อเข้าใช้เพื่อฝึกโมเดล Generative AI แต่ข้อมูลยังอาจถูกประมวลผลเพื่อให้บริการและวัตถุประสงค์อื่นตามนโยบาย
Microsoft Copilot สำหรับผู้ใช้ทั่วไปอาจนำกิจกรรมการสนทนาที่เข้าเงื่อนไขไปใช้ฝึกโมเดล Generative AI แต่สามารถปิดการเข้าร่วมได้ผ่านเมนู Privacy ส่วน Copilot สำหรับองค์กรที่มี Enterprise Data Protection จะไม่นำ Prompt คำตอบ และข้อมูล Microsoft Graph ไปใช้ฝึก Foundation Models
หากต้องการควบคุมความเป็นส่วนตัว ควรตรวจสอบ Training on conversation activity และ Training on voice conversations พร้อมจัดการ Memory, Personalization และประวัติแชตแยกกัน
สำหรับการใช้งานในองค์กร ควรใช้บัญชีและบริการที่ได้รับการอนุมัติจากฝ่าย IT และตรวจสอบนโยบายด้านความปลอดภัยก่อนอัปโหลดเอกสารสำคัญ
ข้อแนะนำจาก comsiam: การปิดการฝึก AI เป็นจุดเริ่มต้นที่ดีสำหรับผู้ที่ให้ความสำคัญกับความเป็นส่วนตัว แต่การป้องกันข้อมูลที่มีประสิทธิภาพที่สุดยังต้องอาศัยการเลือกใช้บริการให้เหมาะสม ไม่ส่งข้อมูลลับโดยไม่จำเป็น และตรวจสอบสิทธิ์การเข้าถึงข้อมูลเป็นประจำ
ComSiam Professional Team