Aktualizováno: srpen 2026
Jeden účastník AI školení Microsoft Copilot mi minulý týden řekl: „Microsoft Copilot? Nikdy! Nechci, aby nám Microsoft četl smlouvy.” Druhý přihodil: „A co když se naše know-how dostane ke konkurenci?” Třetí jen pokýval hlavou: „To je přesně to, čeho se bojím.”
Tyto obavy slýchám na školeních často. Firmy mají strach zavádět Copilota kvůli obavám o bezpečnost dat.
Tyto obavy řeším prakticky na AI školeních Microsoft Copilot pro firmy.
Za tu dobu, co školím firmy, jsem podobné obavy slyšel u každé nové technologie od cloudu po mobilní telefony. A často pramení z neporozumění tomu, jak daná technologie skutečně funguje. Chápu to, je čím dál těžší se v moderních technologiích vyznat.
Jaký Copilot vlastně používáte?
Tady je první velká záměna, kterou vidím pořád. Lidé si pletou různé verze Copilotu a pak mají obavy, které nutně nejsou vždy opodstatněné.
Existují totiž dva úplně odlišné Copiloty:
-
Copilot na webu (
copilot.microsoft.com): chatbot podobný ChatGPT. Pokud tam zadáte citlivé informace bez firemního přihlášení, nevztahují se na ně firemní ochrany Microsoft 365 a podle platných podmínek mohou být použity ke zlepšování služby. Pro firemní data se proto nehodí. -
Microsoft 365 Copilot: běží přímo ve vašich aplikacích, jako jsou Word, Excel nebo Outlook. Tohle je něco úplně jiného a většina obav se ho netýká.
Když lidé říkají „Copilot”, často myslí ten webový chatbot a z toho pramení strach. Ale firemní Microsoft 365 Copilot funguje úplně jinak.
Microsoft 365 Copilot: ochrana dat v tenant prostředí
Microsoft 365 funguje jako bytový dům. Každá organizace má vlastní byt s vlastními bezpečnostními kartami. Tomu se říká tenant. Je to uzavřený prostor, do kterého má přístup jen vaše firma.
Microsoft 365 Copilot neběží někde u Microsoftu, ale přímo ve vašem bytě, stejně jako váš Outlook, Teams nebo SharePoint.
Když píšete e-mail v Outlooku, neposíláte ho nejdřív Microsoftu na kontrolu, že? E-mail jde přímo od vás k příjemci. Microsoft 365 Copilot funguje podobně.
Data zůstávají ve vašem firemním prostředí (tenantu) a chrání je stejné mechanismy jako e-maily v Outlooku – šifrování a firemní pravidla. Microsoft je zpracuje jen proto, aby vám Copilot odpověděl. Nepoužije je k trénování AI ani je nepředá nikam dál. Zkrátka jsou v bezpečí jako obsah vašich e-mailů.
Pokud důvěřujete Outlooku s citlivými informacemi, není důvod bát se Microsoft 365 Copilotu.
AI modely běží ve vašem prostředí, ne u jejich tvůrců
Microsoft 365 Copilot dnes běží na několika modelech – nejnovějších modelech GPT od OpenAI, vlastních modelech provozovaných Microsoftem i modelech Anthropic Claude, které si firma může zapnout. Tady se ale někteří lidé vyděsí: „Copak to znamená, že naše data jdou k OpenAI?”
Ne, neznamená.
Microsoft má s OpenAI speciální smlouvu, která umožňuje provozovat GPT modely přímo v prostředí Microsoftu. Váš dotaz se nikdy nedostane na servery OpenAI.
Zůstává ve vašem tenantu, kde ho zpracuje GPT model, který tam Microsoft provozuje.
Je to podobné, jako kdybyste si koupili auto od Škody, ale jezdili s ním jen po vlastním pozemku. Auto je od Škody, ale Škoda neví, kam jezdíte.
Stejně tak model GPT je od OpenAI, ale OpenAI neví, na co se ptáte. U modelů Anthropic Claude je ale jeden důležitý rozdíl: Anthropic sice vystupuje jako schválený subdodavatel Microsoftu (platí smluvní rámec Microsoftu – Product Terms i DPA) a musí ho povolit správce, ale zpracování dat u modelů Anthropic probíhá mimo Microsoft EU Data Boundary. Pokud tedy řešíte, aby firemní data zůstala v EU, je potřeba to před zapnutím Claude v Copilotu zvážit.
Copilot na webu vs. ChatGPT vs. Microsoft 365 Copilot
Abychom si to ukázali na příkladu:
ChatGPT (chatgpt.com): Váš dotaz jde na servery OpenAI, které si ho můžou uložit a použít k učení. Nedoporučuje se pro firemní data.
Copilot na webu bez firemního účtu: Podobně jako ChatGPT, data se posílají Microsoftu a můžou být použita k vylepšování služby.
Microsoft 365 Copilot: Váš dotaz zůstává ve vašem firemním prostředí. OpenAI se k němu nedostane vůbec a Microsoft ho zpracuje jen proto, aby vám odpověděl – nepoužije ho k učení modelů ani ho nepředá dál.
Představte si to jako rozdíl mezi tím, že zavoláte do restaurace a objednáte si jídlo domů (webové chatboty), versus že máte vlastního kuchaře doma, který používá recepty od slavného šéfkuchaře (Microsoft 365 Copilot).
V prvním případě restaurace ví, co jíte. Ve druhém případě slavný šéfkuchař neví nic.

Kde se ukládají konverzace
Další častá otázka na AI školeních zní: „Kde se ukládají naše rozhovory s Copilotem?”
Microsoft 365 Copilot si ukládá historii dotazů a odpovědí, aby uživatelé mohli navazovat na předchozí konverzaci. Bez toho by každý dotaz začínal znovu od začátku.
Vše se ukládá ve skryté složce ve vaší firemní poštovní schránce v rámci Microsoft 365 prostředí. Data jsou šifrovaná a nejsou přímo přístupná běžným uživatelům.
Microsoft ani OpenAI tyto konverzace nepoužívají pro trénování svých AI modelů. Vaše data se nikdy nedostanou na servery OpenAI.
Skutečná rizika při zavádění Copilotu
Ze svých konzultací a školení znám desítky firem, které měly problémy s Microsoft 365 Copilotem. A nikdy to nebyl problém s bezpečností dat nebo únikem informací k Microsoftu či OpenAI.
Vždycky to bylo něco jiného.
Microsoft 365 Copilot dokáže pracovat pouze s daty, k nimž má konkrétní uživatel oprávněný přístup. Pokud má marketér přístup jen ke svým kampaním, Copilot mu ukáže jen ty. Pokud má účetní zakázaný přístup k HR dokumentům, Copilot je neuvidí.
Problém nastává, když firma nemá dobře nastavená přístupová práva. Nejčastěji vidím situace, kdy někdo má přístup k dokumentům, které by podle firemní politiky vidět neměl.
Microsoft 365 Copilot pak tyto dokumenty samozřejmě také ukáže. Ne proto, že by porušoval bezpečnost, ale proto, že respektuje přístupová práva nastavená ve firmě.
S agentními nástroji je tohle ještě důležitější. Agent projde víc zdrojů než člověk, který si otevře jeden dokument. Jak to funguje u Copilot Coworku, rozebírám v samostatném článku.
Copilot jako rentgen firemních procesů
Jeden z mých klientů to popsal trefně: „Copilot je jako rentgen. Nepoškodí vás, ale ukáže problémy, které už máte.”
Microsoft 365 Copilot nevytváří nové bezpečnostní díry, ale může odkrýt existující chaos v řízení přístupů k datům.
To je vlastně dobře. Lépe zjistit problémy s přístupy teď, než je objevit až když bude pozdě. Copilot vám dá šanci udělat si pořádek v tom, co už dávno mělo být v pořádku.
Bezpečné zavedení: praktický postup
Skutečná hrozba není Microsoft 365 Copilot, ale situace, kdy ve firmě nevíte, kdo má přístup k čemu. Pokud tohle zvládnete, zavádění Copilotu vám přinese jen výhody.
Ušetří desítky hodin práce týdně při zachování stejné úrovně bezpečnosti dat jako u ostatních firemních nástrojů.
Místo strachu z nové technologie si udělejte audit přístupových práv. Projděte si, kdo má přístup k jakým složkám, zkontrolujte sdílené dokumenty a upravte nastavení podle aktuálních potřeb.
Většinou stačí pár hodin práce IT administrátora. Pokud si nejste jistí správným postupem, obraťte se na konzultaci k zavedení Copilotu do firmy.
FAQ: Nejčastější otázky
Je Microsoft 365 Copilot bezpečný?
Ano. Je stejně bezpečný jako ostatní aplikace v Microsoft 365. Používá identické bezpečnostní mechanismy a běží ve vašem tenant prostředí.
Jaký je rozdíl mezi Copilotem na webu a Microsoft 365 Copilotem?
Copilot na webu posílá data na servery Microsoftu. Microsoft 365 Copilot běží ve vašem firemním prostředí a Microsoft k vašim datům nemá přístup.
Používá Microsoft 365 Copilot naše data k učení AI modelů?
Ne. Microsoft ani OpenAI nepoužívají vaše firemní data z Microsoft 365 Copilotu k trénování svých modelů. Je to technicky ošetřeno a smluvně zaručeno.
Můžeme v Copilotu používat i jiné modely než od OpenAI?
Ano. Microsoft 365 Copilot je dnes multi-model – vedle modelů OpenAI (GPT) nabízí i vlastní modely provozované Microsoftem a modely Anthropic Claude. Modely Anthropic musí povolit správce a platí pro ně smluvní rámec Microsoftu (Product Terms, DPA), ale jejich zpracování probíhá mimo Microsoft EU Data Boundary – to zvažte, pokud řešíte, aby data zůstala v EU.
Microsoft 365 Copilot není nepřítel. Je to nástroj, který vám může výrazně usnadnit práci. Stačí jen vědět, jak na to.
Pokud si nejste jistí, zda je vaše firma připravená na bezpečné zavedení Copilotu, ozvěte se. Společně vše projdeme a na školení vám ukážu, jak Copilot využít naplno, bezpečně a efektivně.
Tento článek má informativní a vzdělávací charakter a nepředstavuje právní poradenství. Konkrétní nastavení bezpečnosti a ochrany dat závisí na vašich licencích Microsoft 365, konfiguraci a aktuálních podmínkách Microsoftu. U citlivých případů se poraďte s vaším IT správcem, případně s právníkem.
Zdroje
- Data, Privacy, and Security for Microsoft 365 Copilot – Microsoft Learn
- Anthropic models in Microsoft Online Services (subdodavatel a EU Data Boundary) – Microsoft Learn
- OpenAI as a subprocessor in Microsoft Online Services – Microsoft Learn
- Understanding AI functionality and models in Microsoft Online Services – Microsoft Learn