Onderwijs- en onderzoeksinstellingen moeten terughoudend zijn met het inzetten van Microsofts AI-assistent Copilot, adviseert SURF. De privacyrisico's van Copilot in het Microsoft 365-aanbod zijn nu door SURF op oranje gezet. De inzet van Copilot wordt niet meer volledig afgeraden.
SURF adviseert onderwijs- en onderzoeksinstellingen terughoudend om te gaan met de inzet van Microsoft 365 Copilot. Dìt is vanwege privacyrisico's bij het gebruik van die AI-assistent van Microsoft. De leverancier heeft veranderingen aangebracht, waardoor de risico's kleiner zijn geworden, maar niet allemaal 'overtuigend geadresseerd'. Daardoor heeft SURF de status van Copilot in Microsoft 365 aangepast naar oranje.
Het advies terughoudend te zijn is de conclusie van een nieuwe DPIA (data protection impact assessment) die SURF heeft uitgevoerd op Microsoft 365 Copilot. Die privacykeuring is te downloaden bij de ict-coöperatie voor Nederlandse onderwijs- en onderzoeksinstellingen. Eind vorig jaar raadde SURF het gebruik van Copilot geheel af. Dat was na de eerste DPIA op Microsoft 365 Copilot, waaruit vier hoge privacyrisico's naar voren kwamen.
"De afgelopen maanden hebben SURF en SLM (strategisch leveranciers management) van de Rijksoverheid intensieve gesprekken gevoerd met Microsoft om de risico's aan te pakken", meldt SURF nu. "Door de privacyverbeteringen in Microsoft 365 Copilot, waar alle gebruikers profijt van hebben, raadt SURF de inzet ervan nu niet meer volledig af."
Toch zijn er nog privacyrisico's aanwezig, waardoor terughoudendheid in de inzet van Copilot geboden is. Onderwijs- en onderzoeksinstellingen krijgen het advies om 'in ieder geval duidelijke afspraken te maken binnen de instelling over de inzet van AI'. Daarnaast is het raadzaam om een AI-gebruiksbeleid te hanteren, aldus SURF.
Source: Tweakers.net