Web 搜索的数据、隐私和安全性

Copilot Studio 代理具有可选功能,允许他们在响应用户提示时引用 Web 内容。 允许 Copilot Studio 代理引用网页内容,将代理的响应建立在最新的网页信息基础上,从而改善响应质量。

Copilot Studio Web 搜索功能

Copilot Studio 代理通过三种不同的机制通过必应 API 访问网络:使用特定的 URL、进行开放式网页搜索或自定义搜索。 你可以单独使用这些能力,也可以结合使用。 具体的网址作为 独立的知识来源。 开放式网页搜索可通过 网页搜索设置进行。 或者你可以在 生成式答案节点中使用自定义搜索。 根据制造商的配置,必应索引的全部或部分公共网站会使用 Grounding with Bing Search 或 Grounding with 必应自定义搜索 API进行搜索。

Web 搜索的工作原理

启用 Web Search 并且用户提出问题时,Copilot Studio 代理将生成搜索查询。 该查询是基于用户提问的简短、聚焦的关键词查询。 然后,Copilot Studio 代理将此查询发送到必应搜索服务。 生成的查询不是完整的用户提示或对话,而是系统确定的一组精炼词汇,用以获取相关信息。 例如,如果用户询问“全球电动汽车销售的最新趋势是什么?”,Copilot Studio 代理可能会向必应发送“2025年最新全球电动汽车销售统计数据”等查询。

必应处理该查询并返回相关搜索结果(网页标题、摘录、引用)。 Copilot Studio 代理使用这些结果中的信息来撰写提供给用户的汇总最终答案。 它将网页内容与任何其他活动知识源或相关行动进行整合。 用户看到一个统一的答案,汇集了所有相关信息和引用的网站(包括指向这些网站的链接),这些信息用于生成摘要输出。

网络搜索查询日志记录

Copilot Studio 代理发送到必应的搜索查询不与客户的租户 ID 相关联。 查询中没有任何可以关联到用户会话的cookie或追踪令牌。 必应服务将查询视为来自 Copilot Studio 的匿名请求,从而阻止任何特定于客户的分析。

对于 Entra ID 认证用户

对于使用经过Microsoft Entra ID身份验证的服务,Microsoft产品条款中Microsoft Copilot Studio服务特定部分提供了以下关于生成搜索请求发送到必应搜索服务的承诺:

  • 除了提供服务所需的权限外,Microsoft 没有其他权限。
  • 它们并不是用来改进必应的。
  • 它们不用于创建广告资料或跟踪用户行为。
  • 它们不会与广告商共享。
  • 它们不用于训练生成式AI基础模型。
  • 它们被视为客户机密信息,并受到适当的技术和组织措施的保护。

对于所有其他使用场景

如果用户未通过Entra ID认证,查询内容会被记录到Bing系统,并根据 Microsoft隐私声明 使用,包括用于改进搜索服务——例如优化Bing的排名算法或结果质量。 由于查询缺少标识符,因此此日志记录不能挑出组织或用户。 必应使用聚合中的数据来优化搜索结果,但不能将任何查询归因于任何个人或组织。

Copilot Studio 中规范必应 Web 搜索的条款

Copilot Studio 的 Web 搜索功能受使用必应搜索进行定位和使用必应自定义搜索进行定位的使用条款Microsoft 隐私声明的约束。 这些条款指定Microsoft隐私声明适用于发送到必应的任何数据,并且Microsoft产品和服务数据保护附录(DPA)不适用于该数据。 Copilot Studio 服务的自有条款(包括微软企业在线服务条款)将必应查询排除在通常的企业客户数据保护之外。 此例外存在是因为数据离开受控企业边界进入必应的消费者服务。 Microsoft承诺遵守所有适用法律作为此信息的数据控制者,包括 GDPR 和其他隐私法规。 如前所述,对于通过 Entra ID 进行身份验证的使用,Microsoft 产品条款中 Microsoft Copilot Studio 服务特定部分提供了有关发送到必应搜索服务的生成搜索查询的额外承诺。

管理员可以在 Power Platform 管理中心启用或禁用必应搜索。 使用必应搜索和必应自定义搜索 API 的绑定调用引入了跨地域的数据流。

额外资源