タグ: copilot

  • AIエージェントのセキュリティの話。

    MicrosoftがAIエージェントの危険性の話をしているサポート記事がある。

    https://support.microsoft.com/en-us/windows/experimental-agentic-features-a25ede8a-e4c2-4841-85a8-44839191dfb3

    Additionally, agentic AI applications introduce novel security risks, such as cross-prompt injection (XPIA), where malicious content embedded in UI elements or documents can override agent instructions, leading to unintended actions like data exfiltration or malware installation.

    翻訳してみると、

    さらに、エージェンティックAIアプリケーションは新たなセキュリティリスクをもたらします。例えば、クロスプロンプトインジェクション(XPIA)と呼ばれるもので、UI要素やドキュメントに埋め込まれた悪意のあるコンテンツがエージェントの指示を上書きし、データの流出やマルウェアのインストールといった意図しない行動を引き起こす可能性があります。

    Microsoftが考えているのは、エージェントそのものが悪いというのではなく、クロスプロンプトインジェクションで、プロンプト指示の内容が書き換えられて、内部データを外部に送信したり、マルウェアのインストールが行われる可能性があるというもの。信用できないAIエージェントは普通なので除外されているのだろう。途中で指示が上書きされていると、防ぐのはなかなか大変。インストールさせないように実行権限を最小化したり、不要なファイルにアクセスできなくしたり、対策を行うことになる。それはそれでめんどくさいわけで、頻繁に行う作業をAIエージェントにやらせるのならば、その対策でもよいけれど、ワンタイムで、さくっと実行だと設定が漏れてしまいそう。なんとも難しい。

    結局のところ、AIエージェントによって、PCを操作させないようするか、やれることを限定させる(操作を受ける側のMCPで調整するとか)のだろう。なんでもできる便利なものは、あえて使わないようにするのがよいだろうな。

  • Windows11のCopilotアプリは企業用アカウントでのログインができない

    一番便利そうな場所にいるWindows11のCopilotアプリは、企業用のM365アカウントでログインができない。

    ログインなしでも利用はできる、個人のMicrosoftアカウントの場合、入力データの保護が気になる。アプリの下にも「会話はAIのトレーニングに使用され、Copilotはあなたの関心事項について学習できます。」とある。

    となると、セキュリティ的に気になってしまい、使い勝手が悪い。

    企業用のアカウントで使えるようになれば、もっと活用できるのだが。

  • Copilotのプロンプト入力枠が大幅に増えている。

    ふと、企業版のCopilotを見ていたら、プロンプトの入力欄が、16,000文字から、128,000文字に増えている。

    ウェブ検索バージョンのCopilotは、16,000文字のままなので、企業向け(職場)のCopilotの問い合わせのみ大幅に増えている。

  • 「https://bing.com/copilot」が「https://m365.cloud.microsoft/chat/」に転送される。

    困ったことに、「https://bing.com/copilot」が「https://m365.cloud.microsoft/chat/」に転送される。

    使いたいのは、ウェブの検索のCopilotではなくて、Notebookの機能なので、転送されてしまうと、Notebookがなくて、大量テキストでの問い合わせができない。データ保護は、必要なので、M365の保護付きアカウントである必要がある。不便だ。

    ちなみに、M365でログインしていないChromeでアクセスすると、転送はされない。Notebookの機能も表示されるので、機能が消えたわけではない。

  • 読了:Microsoft Copilot AI活用入門

    発売から間もないムック本なら、比較的新しい情報がまとまっているか、と思い買ってみた。

    最初の方のページについては、ある意味、期待通りだった。ざっと、こんな感じでCopilotを活用していくイメージが載っていた。知らなかったこともわかった。例えば、EdgeでPDFを開けば、そのPDFの内容に対して、Copilotで要約をできたりとか(ただし、ローカルのPDFのファイルを開いても、クラウド上へデータ送信を許可しないとCopilotの機能は使えない)。

    期待はずれだったのは、Copilotについて書かれているのは薄い本の中の半分くらいもない、ということ。途中から他のAIだったり、そもそもAIなのか?というようなツールの紹介ばかりでつまらなかった。


  • Microsoft 365 Apps for businessでも、Copilot Chatのデータ保護が適用されるようになった

    Microsoft 365の管理センターで、ユーザ割り当てのライセンスのところbに「Microsoft Copilot 向け商用データ保護」が追加されていた。

    調べてみると、Copilotのデータ保護機能の対象範囲が拡大されており、Microsoft 365 Apps for businessも商用データ保護の対象になっていた。

    実際にBingのCopilotにアクセスしてみると、保護済みを示す緑のマークがついており、データ保護されているようだ。ノートブックは、ログイン状態なので18,000字まで利用できる。WebもGPT4が利用できる。DALL-E3もCopilot Chatから使えるので画像生成もできる。

    ただし、Copilot in WordなどのオフィスツールのCopilotについては、別ライセンスが必要なので、有効にはならない。そっちは、企業用のCopilotのライセンスを別途購入する必要がある。

    参考:

    https://japan.zdnet.com/article/35215422

    https://learn.microsoft.com/ja-jp/microsoft-365-copilot/microsoft-365-copilot-privacy