Wiedza · Czy to narzędzie AI jest bezpieczne · 8 minut
Czy Copilot zbiera dane? Konsumencki, Microsoft 365 i GitHub
Co dzieje się z danymi w Copilocie: trenowanie modeli, przechowywanie, miejsce przetwarzania i wyłączanie. Trzy produkty, trzy zestawy zasad, stan na 10.2026.
Ostatnia aktualizacja: 5 października 2026
Czy Copilot zbiera dane? Krótko: to zależy, którego Copilota używasz
Copilot to nie jeden produkt, tylko marka. Dla danych liczą się trzy: konsumencki Microsoft Copilot (copilot.com i aplikacja, logowanie kontem prywatnym Microsoft), Copilot dla organizacji (logowanie kontem służbowym Microsoft Entra ID, wcześniej Microsoft 365 Copilot) oraz GitHub Copilot dla programistów.
Uwaga na nazwy. Według dokumentacji Microsoft Learn (stan na wrzesień 2026) produkt Microsoft 365 Copilot nazywa się teraz Microsoft Copilot, a Microsoft 365 Copilot Chat to Microsoft Copilot Chat. Ta sama nazwa obejmuje więc wersję prywatną i firmową. Rozróżnia je konto, którym się logujesz, a nie nazwa aplikacji.
Każda wersja przetwarza to, co wpisujesz, bo inaczej nie da odpowiedzi. Pytanie brzmi: czy treść jest przechowywana, jak długo, kto ją widzi i czy trafia do trenowania modeli. Na te pytania każda wersja odpowiada inaczej. Szersze zasady wklejania danych do czatów opisujemy w artykule czy można wklejać dane do ChatGPT.
Czy Copilot wykorzystuje dane użytkownika do trenowania modeli AI?
Konsumencki Copilot (konto prywatne). Według „Privacy FAQ for Microsoft Copilot” Microsoft może używać rozmów do trenowania swoich modeli generatywnych. Z trenowania wyłączeni są: użytkownicy zalogowani kontem służbowym Entra ID, użytkownicy Copilota w aplikacjach Microsoft 365 w planach Personal i Family, osoby niezalogowane, osoby poniżej 18 lat, osoby, które wyłączyły trenowanie, oraz użytkownicy w Brazylii, Chinach (bez Hongkongu), Izraelu, Nigerii, Korei Południowej i Wietnamie. Przed trenowaniem Microsoft deklaruje usuwanie m.in. imion i nazwisk, numerów telefonów, adresów e-mail i identyfikatorów kont.
To samo FAQ podaje, że rozmowy są domyślnie przechowywane przez 18 miesięcy i że część z nich przechodzi automatyczny oraz ludzki przegląd. Od przeglądu w celach bezpieczeństwa nie można się wypisać.
Copilot na koncie służbowym. Według strony „Data, Privacy, and Security for Microsoft Copilot” prompty, odpowiedzi i dane pobierane z Microsoft Graph (poczta, pliki, czaty) nie są używane do trenowania modeli bazowych. Historia rozmów jest przechowywana jak inne treści w Microsoft 365, a administrator ustawia jej retencję w Microsoft Purview. Microsoft podaje też, że Copilot dla firm wyłączył moderację z ludzkim przeglądem dostępną w Azure OpenAI.
GitHub Copilot. GitHub ogłosił 25 marca 2026, że od 24 kwietnia 2026 dane z interakcji w planach Free, Pro i Pro+ (m.in. wpisany kod, kontekst wokół kursora, nazwy plików, struktura repozytorium, zaakceptowane podpowiedzi) mogą służyć do trenowania modeli, jeśli użytkownik tego nie wyłączy. Dotyczy to także kodu z prywatnych repozytoriów w trakcie pracy z Copilotem. Dane mogą trafiać do spółek z grupy, w tym do Microsoftu. Plany Business i Enterprise nie są objęte tą zmianą.
Gdzie przetwarzane są dane z Copilota i na jakiej podstawie?
Konto prywatne: zasady wyznacza Oświadczenie o ochronie prywatności Microsoft (wersja z września 2026). Przy przekazywaniu danych poza UE Microsoft powołuje się na EU-U.S. Data Privacy Framework i standardowe klauzule umowne zatwierdzone przez Komisję Europejską. Nie ma tu umowy powierzenia z Twoją firmą, bo stroną jest osoba prywatna.
Konto służbowe: Copilot i Copilot Chat są objęte Data Protection Addendum (DPA) i Product Terms, a Microsoft działa jako podmiot przetwarzający. Microsoft nazywa ten zestaw zobowiązań Enterprise Data Protection, a w aplikacji oznacza go zielona tarcza. Dla klientów z UE Copilot jest usługą EU Data Boundary, czyli ruch z UE ma zostawać w granicy danych UE.
Są dwa wyjątki, które warto znać. Po pierwsze, modele Anthropic dostępne w Copilocie jako podprocesor są według Microsoftu wyłączone z EU Data Boundary. Po drugie, wiosną 2026 Microsoft wprowadził dla klientów z UE i EFTA „flex routing”: w okresach dużego obciążenia przetwarzanie promptów przez model może odbywać się w USA, Kanadzie lub Australii. Dane w spoczynku mają zostawać w granicy danych UE, z wyjątkiem ograniczonych danych pseudonimizowanych. Według Microsoft Learn (stan na 29 września 2026) flex routing jest domyślnie włączony dla tenantów utworzonych po 25 marca 2026, a administratorzy starszych tenantów powinni sprawdzić swoje ustawienie.
GitHub Copilot Business i Enterprise: GitHub podaje, że dane tych planów są chronione umową o ochronie danych i nie mogą być użyte do trenowania bez wyraźnej zgody klienta. Miejsce przetwarzania dla pojedynczego konta Free lub Pro nie jest w tych materiałach opisane.
Jak wyłączyć zbieranie danych w Copilocie krok po kroku
Konsumencki Copilot, przeglądarka (copilot.com): kliknij ikonę profilu, potem nazwę profilu, wybierz Privacy i wyłącz „Training on conversation activity” oraz „Training on voice conversations”. W aplikacji na Windows lub macOS: ikona profilu, Settings, Privacy, te same dwa przełączniki. Na telefonie: menu, ikona profilu, Account, Privacy. Wyłączenie dotyczy przyszłych rozmów. Pamięć wyłączysz w tym samym profilu w sekcji Memory, „Personalization and memory”.
Copilot na koncie służbowym (administrator): 1. Upewnij się, że pracownicy logują się kontem Entra ID i widzą zieloną tarczę. 2. W Microsoft 365 admin center przejdź do Copilot, Settings, View all, „Flex routing during peak load periods” i wybierz „Do not allow flex routing”, jeśli dane mają zostać w UE. 3. W tym samym miejscu sprawdź „AI providers operating as Microsoft subprocessors”. 4. Ustaw retencję rozmów z Copilotem w Microsoft Purview. 5. Zablokuj logowanie prywatnymi kontami Microsoft na firmowych urządzeniach, jeśli tego wymaga Twoja polityka.
GitHub Copilot Free, Pro, Pro+ (według dokumentacji GitHub także Max): kliknij zdjęcie profilowe, wybierz Copilot settings, przy „Allow GitHub to use my data for AI model training” ustaw Disabled. Jeśli wcześniej wyłączyłeś zbieranie danych do ulepszania produktu, GitHub deklaruje, że ten wybór został zachowany.
Zanim wkleisz do Copilota plik konfiguracyjny albo fragment logów, możesz sprawdzić w przeglądarce, czy nie ma w nim klucza albo tokenu. Nic nie jest wtedy wysyłane.
Znane incydenty i stanowiska organów
CVE-2025-32711, nazwana przez badaczy EchoLeak (opublikowana 11 czerwca 2025). Microsoft opisał ją jako wstrzyknięcie poleceń do AI w M365 Copilot, pozwalające nieuprawnionej osobie ujawnić informacje przez sieć. Ocena CVSS 3.1: 9,3, krytyczna. Rekord CVE oznacza poprawkę jako oficjalną. To przykład ataku typu prompt injection: złośliwa treść w dokumencie lub mailu, który Copilot czyta, zmienia jego zachowanie.
SURF, holenderska spółdzielnia IT szkół wyższych, w grudniu 2024 opublikowała ocenę skutków (DPIA) dla Microsoft 365 Copilot i odradziła na razie jego używanie. Po aktualizacji z września 2025 i drugiej aktualizacji z 27 maja 2026 SURF podaje, że dwa ryzyka pozostają na poziomie średnim: nieprzejrzysty filtr chroniący pracowników przed ocenami AI oraz przechowywanie pseudonimizowanych danych diagnostycznych do 18 miesięcy. Flex routing dodano jako nowe ryzyko niskie. Rada SURF: używać ostrożnie i oceniać każde zastosowanie osobno.
Nie znaleźliśmy publicznej decyzji ani stanowiska UODO poświęconego Copilotowi (stan na październik 2026).
Copilot w firmie: kiedy ma sens, a kiedy nie
Ma sens, gdy pracownicy logują się kontem służbowym, firma ma podpisane DPA z Microsoftem, a uprawnienia w SharePoint, OneDrive i Teams są uporządkowane. Copilot pokazuje tylko to, do czego użytkownik ma co najmniej prawo odczytu. Jeśli folder z płacami jest udostępniony całej firmie, Copilot znajdzie go każdemu, kto zapyta. Najpierw przegląd uprawnień, potem licencje.
Nie ma sensu, gdy ludzie używają prywatnych kont do firmowych spraw. Wtedy rozmowy podlegają zasadom konsumenckim, w tym trenowaniu i 18 miesiącom przechowywania, a firma nie ma do nich wglądu. To typowy przypadek shadow AI. Podobnie z GitHub Copilot Free lub Pro na firmowym kodzie: bez wyłączenia przełącznika kod może trafić do trenowania.
Zasady zapisz w polityce korzystania z AI w firmie: które konta, które dane, kto zatwierdza nowe narzędzia. Dla porównania przeczytaj, jak to samo wygląda w ChatGPT, Gemini i DeepSeek.
Czego nie wiemy
Aktualne FAQ konsumenckiego Copilota nie wymienia Europejskiego Obszaru Gospodarczego wśród wyłączeń z trenowania. Nie znaleźliśmy jednoznacznego komunikatu Microsoftu, czy rozmowy użytkowników z Polski są dziś używane do trenowania. Sprawdź przełącznik w swoim profilu, zamiast zakładać.
Microsoft nie podaje, jak często i na jak długo flex routing jest faktycznie uruchamiany. Pisze tylko, że okresy szczytu są zwykle ograniczone w czasie.
GitHub nie podaje w ogłoszeniu z marca 2026, jak długo dane z interakcji planów indywidualnych są przechowywane na potrzeby trenowania. Nie wiadomo też, czy dane już użyte do trenowania można później wycofać z gotowego modelu.
W skrócie
- Copilot to trzy różne produkty. O losie danych decyduje konto (prywatne czy Entra ID) i plan, a nie nazwa aplikacji.
- Na koncie prywatnym rozmowy mogą trafiać do trenowania i są przechowywane domyślnie 18 miesięcy. Trenowanie da się wyłączyć w Privacy.
- Na koncie służbowym obowiązuje DPA i brak trenowania modeli bazowych, ale Copilot widzi wszystko, do czego pracownik ma dostęp. Uporządkuj uprawnienia przed wdrożeniem.
- Administrator w UE powinien świadomie ustawić flex routing i dostawców AI jako podprocesorów.
- W GitHub Copilot Free, Pro i Pro+ dane z interakcji mogą od 24 kwietnia 2026 domyślnie służyć do trenowania. Do firmowego kodu używaj Business lub Enterprise albo wyłącz przełącznik.
Masz adres strony, aplikacji albo maila, który budzi wątpliwości?
Najczęstsze pytania
Czy Copilot zapisuje moje rozmowy?
Tak. Konsumencki Copilot przechowuje rozmowy domyślnie przez 18 miesięcy i możesz je usuwać. Na koncie służbowym rozmowy są przechowywane w Microsoft 365, a retencję ustawia administrator.
Czy Microsoft 365 Copilot trenuje AI na danych firmy?
Według Microsoftu nie: prompty, odpowiedzi i dane z Microsoft Graph nie są używane do trenowania modeli bazowych. Dotyczy to logowania kontem Entra ID z ochroną Enterprise Data Protection.
Czy GitHub Copilot używa mojego kodu do trenowania?
Według GitHuba w planach Free, Pro i Pro+ od 24 kwietnia 2026 tak, chyba że wyłączysz to w Copilot settings. W planach Business i Enterprise GitHub deklaruje, że nie, bez wyraźnej zgody klienta.
Czy dane z Copilota zostają w UE?
Dla kont służbowych z UE Copilot jest usługą EU Data Boundary, z wyjątkami: modele Anthropic są poza tą granicą, a przy włączonym flex routingu przetwarzanie może odbywać się w USA, Kanadzie lub Australii.
Czy Copilot a dane osobowe to problem z RODO?
To zależy od wersji. Przy koncie służbowym Microsoft działa jako podmiot przetwarzający na podstawie DPA. Przy koncie prywatnym używanym do spraw firmy nie ma umowy powierzenia, więc wklejanie danych klientów jest trudne do uzasadnienia.
Źródła
- Microsoft: Privacy FAQ for Microsoft Copilot
- Microsoft: Microsoft Copilot privacy controls
- Microsoft Learn: Data, Privacy, and Security for Microsoft Copilot
- Microsoft Learn: Flex routing (EU and EFTA)
- GitHub Blog: Updates to GitHub Copilot interaction data usage policy (25.03.2026)
- GitHub Docs: Managing GitHub Copilot policies as an individual subscriber
- CVE.org: CVE-2025-32711 (M365 Copilot)
- SURF: Privacy risks Microsoft 365 Copilot remain orange despite improvements (27.05.2026)
Stan na dzień aktualizacji artykułu. Przepisy i zasady dostawców się zmieniają, sprawdź u źródła przed decyzją.