如何使用 Microsoft Copilot 完成日常工作

如何使用 Microsoft Copilot 完成日常工作

Olivia Park
2026年8月24日· 9 分钟阅读

如何使用 Microsoft Copilot?先确认自己正在使用个人账户还是工作/学校账户,再把一项边界清楚的任务和最少必要信息交给它。让 Copilot 先生成草稿,逐项核验重要事实,检查历史记录与记忆设置,最后只把经过批准的结果放进正式文档。

本文讲的是日常任务工作流,不是 Microsoft 365 功能大全。Microsoft 当前说明,同一 Copilot 应用会根据登录账户提供个人体验或工作/学校 Microsoft Entra 体验,数据范围、控制项和许可功能可能不同。[1]

关键要点

  • 上传文件前先确认账户标签和组织政策。
  • 为任务写清交付物、受众、来源、排除项和验收标准。
  • 删除秘密、个人信息和无权分享的内容,只保留必要输入。
  • 先要草稿与证据映射,每轮只改变一个变量。
  • 在回答之外核验事实、数字、引语、权限和语气。
  • 历史记录、个性化与记忆是不同控制项,要分别检查。

如何使用 Microsoft Copilot?先确认你登录的是哪种账户

先看 Copilot 界面显示的身份。Microsoft 说明,同一应用可能对应 Microsoft Entra 工作/学校账户,也可能对应个人 Microsoft 账户;个人资料附近可能显示 “Work” 或 “Personal”,功能还会随账户和订阅而变化。[1]

账户不同,安全边界也不同。不要因为个人电脑能打开内部文件,就把文件交给个人 Copilot。工作或学校账户可能受组织权限、保留策略、连接服务和管理员政策约束。Microsoft 表示,启用工作数据来源后,Copilot 只能引用当前用户本来就有权限访问的工作内容,并不会授予新权限。[3] 但“有权读取”不等于“这次任务需要使用”。

检查项个人账户工作或学校账户
身份确认个人资料和使用设备确认组织、租户和工作资料
可用输入自己拥有的非敏感材料符合政策且任务负责人允许的材料
连接上下文检查网页、文件、历史和个性化检查工作数据来源、文件、站点和组织控制
决策负责人你本人你和经理、数据所有者或政策负责人
收尾检查历史与已保存记忆遵守组织保留、共享和记录规则

如果账户身份含糊,就先停止。不要把同一份内容分别粘贴到两个账户来“试试看”。

第 1 步:定义一项任务和验收标准

当“帮我处理工作”变成一个有边界的交付物时,Copilot 的表现会更好。在打开对话之前,先建立一张小小的任务卡:

  • **交付物:**会议纪要、比较表、邮件草稿、检查清单或提纲;
  • **受众:**谁会阅读,他们已经知道什么;
  • **已批准的来源:**具名的笔记、文档、链接或事实;
  • **排除项:**Copilot 不得编造的决定、不得使用的数据,以及不得执行的操作;
  • **格式:**标题、表格列、篇幅和语气;
  • **验收标准:**使用之前由人核实什么。

例如:“只使用下面六条要点,为研发团队起草一份 300 字的项目更新。把已完成的工作、风险和待决事项分开。不要推断日期、负责人或状态。把缺少证据的地方标为 [NEEDS CONFIRMATION]。”

验收标准和提示词同样重要。一份精致的更新,只要把负责人写错,或把一项提议写成已完成的事实,就是不合格的。有边界的 AI 工作流指南解释了如何把提议、审核和执行分开。

第 2 步:准备最小且安全的输入

只复制任务所需的内容。删除密码、API 密钥、恢复码、私人链接、个人标识、医疗或财务细节、保密的客户材料,以及无关的对话历史。当身份并非必要时,用稳定的占位符替换真实的姓名或标识。

对于工作材料,即使账户在技术上可以访问该文件,也要确认数据负责人和组织政策。权限回答的是“这个身份能不能读取它?”;任务必要性回答的是“这些内容应不应该进入这次 AI 交互?”这是两个不同的问题。

建立一个精简的来源资料包:

  1. 已经批准的事实;
  2. 每项事实的来源标题和日期;
  3. 仅在确实需要引用时才使用的原文引语;
  4. 明确标为未知的未知项;
  5. 允许使用的时间段和版本;
  6. 任何必须保持不变的术语。

当你不确定某个字段是否应放进提示词时,AI 隐私风险清单会很有用。如果删去某个细节不会降低决策质量,就不要放进去。

第 3 步:写出会暴露假设的提示词

一条实用的提示词包含五个部分:角色、任务、背景、约束和输出格式。避免“你是世界上最好的战略家”这类戏剧化的角色设定。给 Copilot 那些会改变答案的信息。

使用以下模式:

**任务:**起草每周更新的初稿。 **受众:**产品和研发负责人。 **来源:**只使用 <approved_facts> 标签内的事实。 **限制:**不要创造日期、指标、负责人、引语或完成状态的说法。标出缺口。 **输出:**进展、风险、决策三个部分,每条事实性要点之后附来源标签。

要求 Copilot 在起草之前先列出含糊的术语和缺失的证据。这会形成一个有用的检查点:你可以回答真正的问题,而不让模型悄悄选定某种含义。

提示词写作指南介绍了可复用的提示词结构。在这个流程中,把提示词附在具体的任务卡上,而不是把它变成一条宽泛的常驻指令。

第 4 步:每轮只调整一个变量

不要在每一份不理想的草稿之后,都换一条完全不同的提示词重来。诊断问题,然后只改变一个变量:

  • 缺少事实 → 增加一个已批准的来源;
  • 语气不对 → 提供两条简短的语气约束;
  • 结构薄弱 → 指定标题或表格列;
  • 没有依据的主张 → 要求附证据标签,或删除它;
  • 细节过多 → 按受众设定篇幅上限;
  • 建议含糊 → 要求列出选项、假设和取舍。

保留原始草稿和修改后的指令。一份简单的变更记录,能让你看出第二个版本是修正了所要求的问题,还是引入了新的主张。

不要用“让它准确一点”来代替检查。生成的输出可能看似合理却没有依据。NIST 的生成式 AI 风险概况把虚构内容、数据隐私、人机配置和信息完整性视为需要在整个系统中管理的风险,而不是靠自信措辞就能解决的文字问题。[4]

图片来自 Microsoft 公开支持页,不代表已登录账户、已完成任务或在本地验证过 Microsoft 365 配置。

第 5 步:在 Copilot 之外核验输出

把回答当作一位不可信的协作者提交的草稿来审阅。对任何可能影响决策的内容,建立一张证据表:

输出项核验方式
事实或日期打开已批准的来源,确认当前版本
引语比对确切措辞、说话人和语境
计算根据原始数值和单位重新计算
摘要确认遗漏没有反转来源的原意
建议把证据、假设、偏好和不确定性分开
文件或工作资料引用确认账户使用的是预期来源,而不是无关来源
链接打开目标页面,核实标题、所有者和日期

如果 Copilot 提供了引用或来源链接,就逐一打开。一个看起来像来源的 URL,并不能证明该页面支持这句话。使用来源核验流程逐条检查主张。

对于影响重大的输出,请另一位合格的人审阅证据资料包,而不只是润色过的文字。批准人需要看到来源集、未解决的缺口、重要假设,以及所批准的确切版本。

第 6 步:检查历史、个性化和记忆

对于个人使用的 Copilot,Microsoft 记录了个性化与记忆、聊天历史和网页搜索的独立控制项。它还提醒,关闭已保存的记忆并不会自动删除已经存储的记忆;删除是另一项单独的操作。[2] 由于控制项的名称和可用性可能变化,请查看当前的界面。

在完成一项敏感或一次性的任务之后:

  1. 决定这段对话是否应保留在历史中;
  2. 检查已保存的记忆,而不是假定聊天本身就能控制它们;
  3. 删除不应影响后续任务的记忆;
  4. 确认该任务是否启用了网页搜索;
  5. 工作或学校账户遵循组织政策;
  6. 把任何需要保留的业务记录保存在非正式聊天之外。

不要把个人账户的控制项说成也适用于组织账户。Microsoft 的个人隐私页面明确指出,其适用范围与工作、学校和组织账户不同。[2]

第 7 步:交付批准后的成果,而不是聊天记录

把审核过的结果作为一份新草稿移入其目标位置。不要复制隐藏的指令、推测性的备选方案、编造的引用或个人占位符。遵循正常的文档负责人、访问控制、版本管理和审批流程。

使用一份最终交接说明:

  • 来源资料包及来源日期;
  • 提示词和重要修订;
  • 已核实的事实和计算;
  • 尚未解决的问题;
  • 审核人和已批准的版本;
  • 目标位置和访问范围;
  • 已执行的历史或记忆清理。

如果成果会触发发送、发布、购买、政策变更或其他重大操作,就使用一道单独的审批关卡。人工审批工作流展示了如何把批准绑定到一份确切的提案,而不是一段含糊的对话。

Copilot 收尾清单

结束之前,对以下每一项都应回答“是”:

  • 我知道这是个人账户还是工作/学校账户。
  • 每项输入都已获授权、确有必要,并已尽量精简。
  • 提示词界定了一个交付物和明确的排除项。
  • 未知项仍保持标注,而没有被猜测填补。
  • 重要的事实、引语、计算、链接和权限都已独立核查。
  • 批准人看到了证据和确切的版本。
  • 我已检查适用的历史、个性化、记忆和保留控制。
  • 交付的成果不含只在提示词中使用的占位符或敏感背景。

总结

  • 从账户和政策边界开始,而不是从功能清单开始。
  • 给 Copilot 一张范围窄的任务卡和一个最小的已批准来源资料包。
  • 要求它暴露含糊之处,然后每次只修改一个变量。
  • 对照原始来源核验输出,并重新计算数字。
  • 把历史和记忆当作不同的控制项来检查。
  • 只通过正常的负责人和审批流程交付审核过的成果。

常见问题

个人账户与工作账户能使用同一套流程吗?

任务模式可以相似,但数据、权限、连接的背景、保留设置和控制项可能不同。在添加内容之前,确认账户和适用的政策。

Copilot 会自动访问我的全部工作文件吗?

Microsoft 表示,工作数据接入遵循已登录用户现有的权限。[3] 可用性和连接的来源仍取决于账户、许可证、配置和组织,因此要检查该任务当前的来源控制。

使用工作账户就可以粘贴机密信息吗?

不能自动这样认为。技术上的访问权限不能取代信息分级、任务必要性、合同限制或组织政策。尽量精简输入;边界不清楚时,询问相关的数据负责人。

可以相信 Copilot 生成的引用吗?

任何引用都不应仅凭外观就被接受。打开来源,确认它存在,并核实它支持的是确切的句子、日期和语境。

第一次最适合让 Copilot 做什么?

选择一份基于小型已批准来源集、可以撤回的草稿,例如把你自己的笔记整理成提纲。第一次使用时,避免发送、发布或修改记录。

删除聊天会同时删除已保存记忆吗?

不要这样假定。Microsoft 把个人 Copilot 的聊天历史和已保存的记忆记录为不同的控制项,并指出关闭记忆本身并不会删除已存在的已保存记忆。[2]

Copilot 可以替我做最终决定吗?

它可以整理选项和假设,但应由负责的人核实证据,并对重大决定负责。NIST 的指引支持把人工审核和系统控制视为可信使用的一部分。[4]

多久需要重新检查这套流程?

当账户、组织政策、连接的来源、界面或任务的敏感程度发生变化时重新检查。平台控制属于当前状态的事实,因此请查看 Microsoft 的官方页面,而不是依赖一张旧截图。


延伸阅读:

免责声明:本文仅提供关于可变第三方服务的一般信息。功能、账户控制、数据处理和组织政策可能不同;使用敏感或重要信息前,请核对 Microsoft 当前文档和适用政策。

来源:

  1. Microsoft Support — Get started with the Microsoft Copilot app — https://support.microsoft.com/en-US/Microsoft-365-Copilot/what-is-microsoft-copilot-app
  2. Microsoft Support — Microsoft Copilot for individuals: your privacy controls and choices — https://support.microsoft.com/en-us/privacy/microsoft-copilot/privacy-controls
  3. Microsoft Support — What information does Copilot use to answer my prompt? — https://support.microsoft.com/en-US/Microsoft-365-Copilot/what-information-does-copilot-use-to-answer-my-prompt
  4. NIST — Artificial Intelligence Risk Management Framework: Generative Artificial Intelligence Profile — https://www.nist.gov/publications/artificial-intelligence-risk-management-framework-generative-artificial-intelligence

Sources checked 2026 年 8 月 24 日。

开启 3 天免费试用

注册即可免费体验全部高级功能。

*仅限新用户;每位用户只能获得一次试用。

如何使用 Microsoft Copilot 完成日常工作 | AethoVPN