Gepubliceerd 29 augustus 2026
Ja, Microsoft Copilot is veilig genoeg voor zakelijk gebruik, mits de rechten in je Microsoft 365-omgeving kloppen. Copilot geeft niemand nieuwe toegang, maar maakt de toegang die mensen al hadden ineens moeiteloos vindbaar, en precies daar gaat het in de praktijk mis.
Die twee zinnen zijn het hele antwoord. De rest van dit artikel laat zien waar ze op gebaseerd zijn.
Hieronder staat wat Microsoft zelf publiceert over training, rechten en dataresidentie, inclusief de uitzondering die Microsoft er zelf bij vermeldt. Daarna de risico's die niet in de brochure staan maar wel in de eigen beheerdersdocumentatie van Microsoft. En omdat vrijwel iedereen die "is Copilot veilig" zoekt ook wil weten hoe het zich verhoudt tot ChatGPT, staat die vergelijking er als apart hoofdstuk in.
Elke uitspraak over Microsoft hieronder is gelinkt aan een pagina van Microsoft. Wij verkopen een ander product, dus lees onze samenvatting niet op ons woord: klik door.
Wat Microsoft zelf zegt
Vier toezeggingen doen het meeste werk, en ze staan alle vier op de eigen documentatiepagina's van Microsoft.
Je prompts en je bedrijfsdata trainen de modellen niet. Microsoft stelt letterlijk: "Prompts, responses, and data accessed through Microsoft Graph aren't used to train foundation LLMs, including those used by Microsoft Copilot". Dezelfde pagina zegt dat ook opgeslagen interactiedata versleuteld wordt bewaard en niet wordt gebruikt om foundation-modellen te trainen, en dat Microsoft zich voor Copilot heeft afgemeld voor de abuse monitoring met menselijke review die in Azure OpenAI beschikbaar is.
Copilot ziet alleen wat de gebruiker zelf al mag zien. Microsoft: "Microsoft Copilot only surfaces organizational data to which individual users have at least view permissions". De semantische index respecteert diezelfde grens, en versleuteling via Microsoft Purview Information Protection wordt gehonoreerd. In de productoverzichtspagina noemt Microsoft dit "access scoped by user permissions".
Er zit een contractueel beschermingsniveau onder, in alle licentievormen. Enterprise Data Protection geldt volgens Microsoft voor Copilot Chat, Microsoft 365 Copilot en de betaalde add-on zodra je met een Microsoft Entra-account inlogt: prompts en antwoorden vallen onder dezelfde contractuele voorwaarden als je mail in Exchange en je bestanden in SharePoint. Microsoft noemt daarbij compliance-kaders als GDPR, ISO 27001, HIPAA en ISO 42001.
Verkeer van EU-gebruikers blijft binnen de EU Data Boundary, met één uitzondering die Microsoft er zelf bij zet. De privacypagina stelt dat EU-verkeer binnen de EU Data Boundary blijft, en voegt daar in een eigen notitie aan toe: "Models provided by Anthropic as a subprocessor are currently excluded from the EU Data Boundary". Op de bijbehorende subverwerkerspagina staat de nuance die dat hanteerbaar maakt: klanten binnen de EU Data Boundary en in het Verenigd Koninkrijk hebben Anthropic-modellen standaard uitgeschakeld, en een beheerder moet ze bewust aanzetten. Dat is geen schandaal en ook geen detail: het is een knop in je eigen beheerportaal waarvan je moet weten dat hij bestaat.
Dat is een serieus geregeld product. Wie beweert dat Microsoft je bedrijfsdata gebruikt om ChatGPT-achtige modellen te trainen, spreekt de eigen documentatie van Microsoft tegen.
Waar het in de praktijk misgaat
De vraag "is Copilot veilig" gaat zelden over het model. Hij gaat over jouw omgeving. En de scherpste kritiek op een Copilot-uitrol komt niet van een concurrent, maar uit de beheerdersdocumentatie van Microsoft zelf.
Rechten die te breed staan, worden ineens zichtbaar. Copilot voegt geen rechten toe, maar het opzoekwerk dat vroeger niemand deed, kost nu één zin. Microsoft waarschuwt daar expliciet voor: "It's important that you're using the permission models available in Microsoft 365 services, such as SharePoint, to help ensure the right users or groups have the right access to the right content within your organization". Dat zinnetje is de hele risicoanalyse. Een salarisbestand op een site waar "iedereen in de organisatie" bij kan, was altijd al fout. Vóór Copilot vond niemand het. Nu wel.
Oversharing via SharePoint-permissies is het standaardgedrag, niet de uitzondering. In de eigen voorbereidingsgids voor Copilot schrijft Microsoft: "By default, SharePoint sets sharing settings to the most permissive option". Diezelfde pagina beschrijft een compleet arsenaal om dat op te ruimen vóór de uitrol: een Content Management Assessment die "potentially overshared content" identificeert, een rapport dat de top 100 sites toont waar in de afgelopen 28 dagen met de hele organisatie is gedeeld, en Restricted Content Discovery om gevoelige sites uit Copilot-antwoorden en organisatiebrede zoekresultaten te houden zonder de rechten zelf te wijzigen. De risicosignalen die Microsoft opsomt zijn herkenbaar: brede deellinks, doorbroken permissie-overerving, sites zonder eigenaar, ongelabelde content.
Prompts en antwoorden worden bewaard en zijn vindbaar. Dat is een beveiligingsvoordeel en een governance-vraag tegelijk. Microsoft slaat de interacties op als Copilot-activiteitengeschiedenis, beheerders kunnen die via Content search en Microsoft Purview inzien en er bewaartermijnen op zetten, en gebruikers kunnen hun eigen geschiedenis verwijderen. Vertel je mensen dat, voordat ze het ergens anders horen.
Agents zijn een aparte beslissing. Copilot kan externe tools en diensten aanspreken via Graph connectors en agents. Microsoft zegt daarover dat je bij een agent "the privacy statement and terms of use of the agent" moet nagaan om te bepalen hoe die met je organisatiedata omgaat. De veiligheid van Copilot zegt dus niets over de veiligheid van de agent die je erin toelaat.
En dan die knop. Zit je in de EU en zet je Anthropic-modellen aan, dan verlaat dat deel van de verwerking de EU Data Boundary, zoals Microsoft zelf documenteert. Er bestaat daarnaast een aparte categorie preview-modellen met dataretentie, die volgens Microsoft standaard uit staat voor elke tenant en waarbij Anthropic als zelfstandige verwerker optreedt onder eigen voorwaarden. Weet welke van die schakelaars in jouw portaal aan staan voordat je een uitspraak doet over waar je data wordt verwerkt.
Is Copilot veiliger dan ChatGPT? De zakelijke vergelijking
Dit is de vraag die mensen er direct achteraan typen, en het eerlijke antwoord begint met een wedervraag: welke ChatGPT?
Zakelijk tegen zakelijk liggen de dataposities dicht bij elkaar. OpenAI stelt dat het standaard geen zakelijke data van ChatGPT Business, Enterprise, Edu en het API-platform gebruikt om modellen te trainen, tenzij een klant daar expliciet voor kiest. Microsoft stelt dat prompts, antwoorden en Graph-data niet worden gebruikt om foundation-modellen te trainen. Op dat ene punt, het punt waar de meeste zorgen over gaan, is er zakelijk geen wezenlijk verschil.
Het verschil zit in de consumentenkant. Bij ChatGPT op een persoonlijk account is het delen van gesprekken voor modelverbetering standaard aan en moet je het zelf uitzetten via Data Controls. Dat is precies de reden waarom "is Copilot veiliger dan ChatGPT" zo vaak met ja wordt beantwoord: mensen vergelijken een beheerde zakelijke licentie met een privé-login die een collega zelf heeft aangemaakt. Die vergelijking klopt, maar hij gaat niet over Copilot tegen ChatGPT. Hij gaat over beheerd tegen onbeheerd.
Twee verschillen die wél structureel zijn:
| Microsoft Copilot | ChatGPT zakelijk | |
|---|---|---|
| Toegang tot je bedrijfsdata | Automatisch via Microsoft Graph, begrensd tot wat de gebruiker zelf al mag inzien | Wat je zelf aanlevert of via een koppeling openstelt |
| Training op je data | Niet gebruikt voor training van foundation-modellen | Standaard niet gebruikt voor training op de zakelijke abonnementen |
| Grootste risico in de praktijk | Te ruime rechten in je eigen omgeving die zichtbaar worden | Mensen die op een privé-account werken buiten elk beheer om |
Kort samengevat: Copilot is niet veiliger omdat het van Microsoft is. Copilot is veiliger dan een ongecontroleerde privé-chatbot, en ongeveer even veilig als een net zo goed ingerichte zakelijke ChatGPT, met als verschil dat Copilot vanuit zichzelf bij je bedrijfsdata kan en die zakelijke ChatGPT dat pas doet als je hem er bewust bij zet. Dat maakt de kwaliteit van je rechtenmodel bij Copilot belangrijker, niet minder belangrijk.
Wat dit betekent als je een alternatief overweegt
Open kaart: AI Board is ons eigen product, en het is geen beveiligingsproduct. Het is de persoonlijke AI-assistent van één bestuurder, geen assistent binnen je Office-applicaties, en het is geen vervanging van Copilot voor een hele organisatie. Onze eerlijke datapositie: de kennisbank staat als platte bestanden op je eigen laptop, en in de Claude-editie loopt de verwerking van je vraag en de opgehaalde context via Anthropic. Er is ook een lokale editie waarbij niets de machine verlaat, met een reële afweging die we niet wegpoetsen: lokale modellen zijn zwakker dan de beste cloudmodellen en dat merk je bij zware analyses. Wij claimen geen EU-hosting en geen certificeringen, en Microsoft publiceert die van hen wel. Wie jou vertelt dat een klein alternatief per definitie veiliger is dan Copilot, verkoopt je iets.
Let ook op de spiegel in de bron hierboven. Dezelfde Anthropic-modellen die in Copilot buiten de EU Data Boundary vallen, zijn de modellen waar onze Claude-editie op draait. Dat is geen argument tegen Microsoft en ook geen argument voor ons. Het is precies de vraag die je aan elke leverancier moet stellen, wij inbegrepen: welk model, welke verwerker, waar, en wie kan dat aanzetten?
De keuze tussen beide gaat dus niet over veiligheid maar over vorm. Wil je weten wanneer Copilot voor jouw situatie gewoon het juiste antwoord is en wanneer niet, lees dan heb ik Microsoft 365 Copilot nodig. Wil je zien hoe wij onze eigen datapositie beschrijven, zonder claims die we niet kunnen onderbouwen, dan staat die op onze pagina over beveiliging. En de bredere vraag hoe je AI op bedrijfsdata inricht zonder je data weg te geven, behandelen we in de vragen die je een AI-leverancier stelt over je data.
AI Board is jouw persoonlijke AI-assistent die je een AI-native executive maakt: een AI CEO, CFO en CTO op je eigen laptop, gevoed met de data van je bedrijf, en hij wordt scherper naarmate je data groeit. Privacy by design, snel, en vóór op de executives die wachten.
Veelgestelde vragen
Is Copilot veilig?
Ja, voor zakelijk gebruik is Microsoft Copilot veilig genoeg, mits de rechten in je Microsoft 365-omgeving op orde zijn. Microsoft stelt dat prompts, antwoorden en via Microsoft Graph benaderde data niet worden gebruikt om foundation-modellen te trainen, dat Copilot alleen organisatiedata toont waarop de gebruiker minimaal leesrechten heeft, en dat Enterprise Data Protection op alle licentievormen van toepassing is. Het resterende risico zit vrijwel altijd in je eigen omgeving: te breed gedeelde SharePoint-content wordt met Copilot ineens vindbaar.
Is Copilot veiliger dan ChatGPT?
Dat hangt af van welke ChatGPT. Vergeleken met een persoonlijk ChatGPT-account is Copilot veiliger, want daar staat het delen van gesprekken voor modelverbetering standaard aan tot je het uitzet. Vergeleken met ChatGPT Business of Enterprise liggen de dataposities dicht bij elkaar: OpenAI stelt dat het zakelijke data standaard niet voor training gebruikt, net zoals Microsoft dat stelt. Het echte verschil is dat Copilot automatisch bij je Microsoft 365-data kan, waardoor de kwaliteit van je rechtenmodel zwaarder weegt.
Traint Microsoft op mijn data?
Nee, niet op de foundation-modellen. Microsoft schrijft letterlijk: "Prompts, responses, and data accessed through Microsoft Graph aren't used to train foundation LLMs, including those used by Microsoft Copilot". Ook de opgeslagen interactiegeschiedenis wordt volgens Microsoft versleuteld bewaard en niet voor die training gebruikt, en optionele klantfeedback evenmin. Die feedback kun je als beheerder centraal beheren.
Wat is de EU Data Boundary?
De EU Data Boundary is volgens Microsoft "a geographically defined boundary within which Microsoft has committed to store and process Customer Data and personal data" voor de zakelijke onlinediensten, met de EU- en EFTA-landen als gebied en met een beperkt aantal gedocumenteerde uitzonderingen waarin data toch naar buiten gaat. Voor Copilot geldt dat EU-verkeer binnen die grens blijft, met één uitzondering die Microsoft zelf benoemt: modellen die Anthropic als subverwerker levert, vallen daar op dit moment buiten. Voor klanten binnen de EU Data Boundary en in het Verenigd Koninkrijk staan die modellen standaard uit.
Wat moet ik als beheerder eerst dichtzetten?
Begin bij de rechten, niet bij Copilot. Microsoft beschrijft in de eigen voorbereidingsgids de volgorde: draai eerst een Content Management Assessment om overgedeelde content in beeld te krijgen, scherp de deelinstellingen van SharePoint en OneDrive aan omdat die standaard op de meest permissieve stand staan, gebruik de data access governance-rapporten om te zien welke sites met de hele organisatie zijn gedeeld, en zet Restricted Content Discovery aan voor sites die wel toegankelijk moeten blijven maar niet vindbaar. Controleer daarna in het beheerportaal welke AI-subverwerkers en preview-modellen voor jouw tenant aan staan.
Een uitrol waarbij de rechten kloppen is een goede uitrol. Een uitrol waarbij ze niet kloppen, geeft je alleen sneller antwoord op vragen die niemand had mogen kunnen stellen.
Zie hoe wij onze eigen datapositie beschrijven →, of lees wanneer Copilot voor jou het juiste antwoord is.