Protection des données Microsoft Copilot – configurer correctement le tenant M365
Introduction
Microsoft 365 Copilot est disponible depuis novembre 2023 et peut être souscrit depuis mars 2024 dans l'univers des licences M365 Business pour les PME. Le message marketing central – « Copilot n'est pas entraîné sur vos données » – est exact, mais incomplet. Ce qui se passe réellement, et si cela est conforme à la LPD et au RGPD, dépend de la configuration du tenant, des étiquettes de sensibilité, du nettoyage des autorisations et – ce qui est important – de la compréhension que Copilot n'élimine pas les lacunes d'autorisations existantes, mais les met en évidence. Une entreprise de 50 collaborateurs avec des autorisations SharePoint « permissives » découvre après le déploiement de Copilot que la liste des salaires est soudainement consultable par n'importe quel collaborateur via un prompt.
Cet article fournit la liste de contrôle de configuration du tenant :
- Ce qu'est Copilot – les trois composantes : ancrage, LLM, output
- EU Data Boundary et lieu de stockage du tenant
- Étiquettes de sensibilité et Microsoft Information Protection (MIP)
- Nettoyage des autorisations comme prérequis (« oversharing »)
- DLP pour Copilot – disponible dans Purview depuis 2025
- Journalisation des audits, résidence des données et rétention
- Étapes obligatoires avant le déploiement : AIPD, accord de sous-traitance, registre
Bases légales : LPD art. 6, 8, 12, 19, 22 ; RGPD art. 6, 28, 32, 35 ; Microsoft Online Services Terms incluant le DPA (état 2024-09), Microsoft Product Terms, complément « Microsoft Copilot for Microsoft 365 Privacy and Security Overview » (mis à jour régulièrement).
Les trois composantes de Copilot
Copilot se compose de trois étapes sur le plan du processus. Premièrement : l'ancrage (Grounding). Le prompt d'un utilisateur est enrichi via Microsoft Graph avec des contenus spécifiques à l'organisation – courriels, messages Teams, documents SharePoint, fichiers OneDrive auxquels l'utilisateur concerné est autorisé à accéder. Deuxièmement : l'inférence LLM. Le prompt enrichi est envoyé à un modèle OpenAI hébergé dans Azure au sein du périmètre de service M365. Troisièmement : le traitement des outputs. La réponse est vérifiée par des filtres DLP, d'étiquettes de sensibilité et de sécurité du contenu avant affichage.
Important pour l'évaluation de la protection des données : aucune étape ne quitte le tenant M365 vers un point de terminaison OpenAI externe. Le LLM fonctionne dans Azure selon les conditions contractuelles de Microsoft (et non les conditions contractuelles d'OpenAI). Les prompts et les outputs ne sont pas utilisés pour l'entraînement des modèles – ni par Microsoft, ni par OpenAI. Cela est garanti contractuellement dans les Microsoft Product Terms et dans le DPA. Qu'est-ce qui se passe en revanche avec l'enrichissement (« Grounding ») : Microsoft Graph accède aux données propres de l'organisation dans le respect des autorisations existantes. Si un utilisateur est autorisé à accéder à un fichier, Copilot peut utiliser son contenu dans le prompt.
EU Data Boundary et lieu de stockage du tenant
Pour les tenants UE (définis par le « pays d'inscription » du tenant dans l'UE/AELE et l'EEE), Microsoft garantit l'EU Data Boundary – traitement des données client et des données personnelles pseudonymisées au sein de l'UE. Suisse : Microsoft exploite deux régions de centres de données suisses (Zurich, Genève) qui peuvent être choisies comme région « Suisse » pour M365. Les tenants suisses peuvent conserver les données client en Suisse. Important : le traitement par Copilot est explicitement intégré dans l'EU Data Boundary depuis mai 2024 ; les tenants suisses en bénéficient via la région suisse.
Pertinent en pratique : quiconque exploite un tenant américain (pays d'inscription États-Unis) ne bénéficie pas de l'EU Data Boundary. Les filiales suisses de groupes internationaux devraient vérifier si leur tenant utilise la région suisse ou américaine – c'est une question d'architecture de groupe, non de choix de localisation lors de la mise en place de M365. Une migration de tenant est possible, mais fastidieuse (plusieurs mois, avec des interruptions de service dans certains services). Avant le déploiement de Copilot, la géographie du tenant et les conditions de résidence des données devraient être vérifiées.
Étiquettes de sensibilité et MIP
Microsoft Information Protection (MIP) permet d'attribuer des étiquettes de sensibilité aux documents (p. ex. Public, Interne, Confidentiel, Restreint), qui contrôlent le chiffrement, les filigranes, les restrictions d'accès et – depuis 2024 – les règles spécifiques à Copilot. Une étiquette « Confidentiel » avec chiffrement exclut que Copilot utilise le contenu d'un fichier ainsi étiqueté dans l'ancrage, sauf si l'utilisateur dispose d'un droit « Co-auteur ». Une étiquette « Restreint » peut interdire l'ancrage Copilot de manière générale.
La condition préalable est une stratégie d'étiquetage mise en œuvre : l'entreprise doit avoir défini sa classification des données, créé des étiquettes dans la console de conformité, les avoir appliquées aux contenus existants via des politiques d'étiquetage automatique (basées sur des modèles) et formé les utilisateurs à définir manuellement les étiquettes. Sans stratégie MIP, Copilot est « aveugle » du point de vue juridique – tout fichier auquel un utilisateur a accès constitue du matériel. Avec une stratégie MIP, Copilot devient un outil contrôlé. L'introduction de MIP prend typiquement 3 à 6 mois pour une entreprise de 200 collaborateurs – elle doit être terminée avant le déploiement de Copilot, non pas en parallèle ou après.
Nettoyage des autorisations
Copilot est transparent vis-à-vis des autorisations existantes – et donc vis-à-vis des erreurs d'autorisations existantes. L'« oversharing » – des autorisations par défaut trop larges dans SharePoint et OneDrive (p. ex. « Tout le monde sauf les utilisateurs externes » sur un site entier) – conduit à ce que Copilot inclut des contenus comme pertinents que l'utilisateur formulant le prompt est formellement autorisé à lire, mais n'aurait en pratique jamais trouvés activement. Exemple classique : la liste des salaires se retrouve accidentellement dans un site RH à autorisation générale. Copilot répond à la question « Qui gagne le plus dans l'entreprise ? » avec des chiffres précis.
Trois exercices d'autorisations sont nécessaires avant le déploiement. Premièrement : identifier et corriger les sites/bibliothèques avec des autorisations « Tout le monde » à l'aide du centre d'administration Microsoft 365 / Microsoft Graph Data Connect ou d'outils tiers (SquaredUp, AvePoint, Sharegate). Deuxièmement : standardiser les liens de partage dans OneDrive sur « Personnes spécifiques » ou « Uniquement les personnes de votre organisation ». Troisièmement : activer la recherche SharePoint restreinte, de sorte que Copilot n'inclue que les sites explicitement partagés (mode restreint disponible depuis le printemps 2025). Ces trois exercices ne sont pas de simples options – ils sont la condition préalable à une utilisation licite de Copilot.
DLP, journalisation des audits, rétention
Depuis 2025, Microsoft Purview prend en charge des règles DLP explicitement pour les prompts et outputs de Copilot. Les règles peuvent empêcher que Copilot utilise des contenus provenant de certains sites, que les outputs contiennent des modèles sensibles (numéros AVS, cartes de crédit, IBAN), ou que des prompts avec certains mots-clés soient acceptés. Configuration via le centre de conformité Microsoft Purview, activation par site et groupe d'utilisateurs. Important : les règles DLP ne s'appliquent que lorsqu'elles sont activement configurées – la configuration par défaut est « aucune restriction ».
Journalisation des audits : les interactions avec Copilot sont enregistrées dans le journal d'audit unifié (Microsoft Purview Audit) – qui a formulé quel prompt quand, quels fichiers ont été utilisés dans l'ancrage, quelles étiquettes de sensibilité étaient impliquées. Rétention standard 90 jours (E3) ou 1 an (E5), extensible à 10 ans avec le module complémentaire d'audit. Pertinent pour les entreprises suisses sous surveillance FINMA : les données d'audit se trouvent dans l'EU Data Boundary ; la région suisse stocke localement. Pour l'AIPD et le registre selon l'art. 12 LPD, la configuration des audits doit être documentée.
Étapes obligatoires avant le déploiement
AIPD : L'introduction de Copilot est une nouvelle activité de traitement qui est typiquement associée à un risque élevé (traitement de données personnelles étendues, technologie nouvelle) et qui nécessite donc une AIPD selon l'art. 22 LPD / art. 35 RGPD. Contenu : description du traitement, nécessité/proportionnalité, risques pour les personnes concernées, mesures techniques et organisationnelles (étiquettes de sensibilité, DLP, nettoyage des autorisations, formation).
Accord de sous-traitance : le Microsoft DPA vaut automatiquement comme accord de sous-traitance au sens de l'art. 9 LPD / art. 28 RGPD – il fait partie des Online Services Terms. Les autorités suisses et les entreprises réglementées par la FINMA devraient compléter le DPA par une annexe de traitement des données spécifique à la Suisse, qui intègre les clauses contractuelles types et – depuis 2023 – l'annexe suisse. Registre selon l'art. 12 LPD : entrée séparée pour Copilot, avec finalités (productivité, création de contenu, recherche de connaissances), catégories de données, destinataires (Microsoft), durée de conservation, mesures techniques et organisationnelles. Mettre à jour le règlement du personnel et la politique IA en conséquence.
Comment SIDD vous accompagne
SIDD accompagne les déploiements de Copilot de manière globale : de l'AIPD initiale à la stratégie MIP, au nettoyage des autorisations, à la configuration DLP jusqu'à la formation et l'audit continu. Nous combinons l'expertise en conformité juridique avec un savoir-faire technique spécifique à M365, de sorte que la configuration ne se contente pas de satisfaire les textes réglementaires, mais soit également opérationnellement viable. Pour les mandants réglementés par la FINMA, nous accompagnons en outre les exigences de la FINMA-AM 08/2024 sur l'externalisation de l'IA.
Plus d'informations sur nos prestations en matière de conformité IA et cloud sous Conseiller en protection des données Suisse et pour la vue SMSI parallèle sous SMSI & ISO 27001. Pour approfondir : ChatGPT au travail, modèle de politique IA et guide AI Act de l'UE. Pour une planification de déploiement concrète, demandez une offre via notre formulaire d'offre ou contactez-nous via le formulaire de contact.
