Onderwijs- en onderzoeksinstellingen moeten terughoudend zijn met het inzetten van Microsofts AI-assistent Copilot, adviseert SURF. De organisatie zet de privacyrisico's van Copilot in het Microsoft 365-aanbod nu op oranje. De inzet van Copilot wordt niet meer volledig afgeraden.
SURF, een ict-coöperatie voor onderwijs- en onderzoeksinstellingen, adviseert die instellingen om terughoudend om te gaan met de inzet van Microsoft 365 Copilot. Dit is vanwege privacyrisico's bij het gebruik van die AI-assistent van Microsoft. De leverancier heeft veranderingen aangebracht, waardoor de risico's kleiner zijn geworden, maar niet allemaal 'overtuigend geadresseerd'. Daardoor heeft SURF de status van Copilot in Microsoft 365 aangepast naar oranje.
Het advies terughoudend te zijn is de conclusie van een nieuwe DPIA (data protection impact assessment) die SURF heeft uitgevoerd op Microsoft 365 Copilot. "De afgelopen maanden hebben SURF en SLM (strategisch leveranciers management) van de Rijksoverheid intensieve gesprekken gevoerd met Microsoft om de risico's aan te pakken", meldt SURF nu. "Door de privacyverbeteringen in Microsoft 365 Copilot, waar alle gebruikers profijt van hebben, raadt SURF de inzet ervan nu niet meer volledig af."
Toch zijn er nog privacyrisico's aanwezig, waardoor terughoudendheid in de inzet van Copilot geboden is. Onderwijs- en onderzoeksinstellingen krijgen het advies om 'in ieder geval duidelijke afspraken te maken binnen de instelling over de inzet van AI'. Daarnaast is het raadzaam om een AI-gebruiksbeleid te hanteren, aldus SURF.
De privacykeuring is te downloaden bij SURF. Eind vorig jaar raadde de organisatie het gebruik van Copilot geheel af. Dat was na de eerste DPIA op Microsoft 365 Copilot, waaruit vier hoge privacyrisico's naar voren kwamen.