回到頂部
深色企業控制室中,Word、Excel、PowerPoint 與 Copilot 工作流通過一個可切換的外部模型治理閘門

GPT-5.6 進 Microsoft 365 Copilot:7 月 24 日前管理員要先做什麼?

外部營運模型將在 7 月 24 日起對合格商業租戶預設開啟。整理管理中心路徑、試點分組與資料邊界例外。

內容查核: 來源查核:

公司正在用 Microsoft 365 Copilot,但資安、法務還沒看過新的資料路徑?管理員最晚要在 2026 年 7 月 24 日前選定外部營運模型的使用範圍。這類模型目前預設關閉;期限後,符合資格的商業租戶若沒有明確選 No users,會改為所有使用者可用。

GPT-5.6 會進入 Word、Excel、PowerPoint、Copilot Chat 與 Cowork,部分功能由模型供應商直接提供處理能力。一般員工只會看到模型或功能變多,管理員面對的卻是另一條資料處理路徑。公司若還沒決定允許哪些人使用,就別讓期限自動替你選 All users。

先決定三個選項,不要讓期限替你決定。

法務與資安尚未完成審查,先選 No users,把缺少的資料流與條款證據列出來。已核准有限測試,就只開給指定使用者或 Entra ID 群組,第一輪避開真實敏感資料。只有在次處理者、資料地區與產業例外都接受後,才選 All users,並向員工公告可用資料、禁用資料和問題回報管道。

「什麼都不做」不是中立選項。依 Microsoft 的 OpenAI 次處理者文件,它在 7 月 24 日後等同接受符合資格租戶的預設啟用。若組織需要採購、個資或稽核簽核,先設 No users,再於審查完成後調整,比事後追查誰已經使用穩妥。

管理中心的精確路徑

執行者必須是 AI AdministratorGlobal Administrator

  1. 登入 Microsoft 365 admin center
  2. 進入 Copilot → Settings → View all
  3. AI providers operating as Microsoft subprocessors
  4. 在供應商清單選 OpenAI
  5. All users、指定使用者/群組,或 No users,再按 Save。

這個權限以供應商為單位,不只是 GPT-5.6 的單一開關;設定會跨 Microsoft 365 Copilot 與 Copilot Studio 套用。若 Copilot Studio 或 Power Platform 還要使用外部模型,Microsoft 另有環境層級控制,不能只完成 Microsoft 365 這一頁就算治理結束。關閉 OpenAI 後,依賴該供應商的功能或模型也可能一起消失,變更前應先列出受影響流程。

如果只是使用者想確認功能是否出現,先看 Microsoft 365 Copilot 完整指南;企業管理者還應同步盤點 Microsoft Agent 365 的治理範圍,避免模型與 Agent 權限分開處理。

資料保護仍適用,但有四個不能略過的例外

Microsoft 表示 Product Terms、Data Protection Addendum 與 Enterprise Data Protection 原則適用於這條路徑;提示、回覆和透過 Microsoft Graph 存取的資料也不會用來訓練基礎模型。不過「受企業條款保護」不等於「資料只在原國家處理」。

OpenAI-operated models 不納入 in-country processing 承諾;台灣租戶不能因為既有 Microsoft 365 區域設定,就推定模型處理只留在台灣。它納入 EU Data Boundary,但仍有文件列出的例外,也不提供給 GCC、GCC High、DoD 與 sovereign clouds。現階段缺少的證明包括 FedRAMP High 授權、PCI DSS AOC、HITRUST CSF Certification Letter 與 SOC 1 Type 2 報告。

因此,金融、醫療、支付或明定資料落地的組織,不能用一般 Copilot 的合規簡報直接代替這次審查。應把「模型由誰營運、資料可能在哪裡處理、缺哪些證明」交給法務、資安與資料保護負責人逐項確認。這是管理決策,不是模型品質測試可以回答的問題。

別假設 Copilot 背後永遠是 GPT-5.6

就在 GPT-5.6 成為預設模型的同時,微軟也在把部分 Copilot 工作換成自家較便宜的 MAI 模型。據多家外電報導(2026 年 7 月),Excel 與 Outlook 每週已有數萬次請求改由微軟內部的 MAI 模型處理;微軟 AI 負責人 Suleyman 六月受訪時直言,付給 Anthropic 的成本很高,目標是「減少並最終消除」這筆支出。微軟強調並未終止與 OpenAI、Anthropic 的合作,MAI 目前也只占整體用量一小部分。

對管理員,這帶出一個比「OpenAI 開或關」更根本的治理事實:你的 Copilot 背後是哪個模型,是會變動的。 同一個功能今天走 GPT-5.6、明天可能被路由到 MAI,輸出品質與資料處理路徑都可能隨之改變。所以治理不是設好一次開關就結束——還要把「定期檢視微軟的模型與次處理者揭露文件、把模型變動納入變更管理」寫進流程,並在試點時記錄哪個功能實際由哪個模型回應,避免用「我當初核准的是 GPT-5.6」來推定現況。

一週試點要驗收什麼?

選 10 至 30 名使用者即可,涵蓋 Word、Excel、PowerPoint 和 Copilot Chat 的真實工作,但先用去識別或低敏感資料。第一天確認 GPT-5.6 只出現在指定帳號;接著記錄文件、試算表與簡報輸出的採用率、人工覆核和返工時間。引用組織資料時,抽查是否只顯示使用者原本有權讀取的內容;發現過度共享,先修 SharePoint、Teams 與 OneDrive 權限。最後實際關閉一次供應商設定,記下哪些模型、Agent 或流程失效,以及復原要多久。

最後用「完成同一工作需要多少覆核」判斷價值,不要只問回覆是否看起來更漂亮。未通過權限、資料流或停用測試,就不應直接擴到 All users。

常見問題

7 月 24 日後 GPT-5.6 會自動對所有公司開啟嗎?

不是所有公司。Microsoft 的文字是「eligible commercial customers」;政府雲與主權雲目前不提供。符合資格的商業租戶若未把 OpenAI 設成 No users,OpenAI-operated models 才會在該日起預設提供給所有使用者。

啟用 OpenAI 後,可以只限制 GPT-5.6 嗎?

Microsoft 365 admin center 這個設定是 provider-level,可指定哪些人能使用 OpenAI 營運模型,但不是單一模型白名單。Copilot Studio 與 Power Platform 另有環境層級控制,仍需分開檢查。

Microsoft 365 Copilot 的資料會拿去訓練 GPT-5.6 嗎?

Microsoft 表示提示、回覆與透過 Microsoft Graph 存取的資料,不會用來訓練 Microsoft 365 Copilot 所用的基礎模型。但資料處理地區與合規證明仍有上述例外,不能把「不訓練」等同「不跨境」或「符合所有產業認證」。

Copilot 背後一定是 GPT-5.6 嗎?

不一定。GPT-5.6 是目前 Microsoft 365 Copilot 的預設模型,但據多家外電報導,微軟同時在把 Excel、Outlook 的部分請求改由自家 MAI 模型處理以降低成本,目前仍屬小比例、也未終止與 OpenAI、Anthropic 的合作。對治理來說,重點是「背後模型會變動」:應定期檢視微軟的模型與次處理者揭露文件,並在試點時記錄實際回應的模型,而非假設永遠是當初核准的那一個。

參考來源

№ · further reading

延伸閱讀