开启 3 天免费试用
注册即可免费体验全部高级功能。
*仅限新用户;每位用户只能获得一次试用。


如何使用 Microsoft Copilot?先确认自己正在使用个人账户还是工作/学校账户,再把一项边界清楚的任务和最少必要信息交给它。让 Copilot 先生成草稿,逐项核验重要事实,检查历史记录与记忆设置,最后只把经过批准的结果放进正式文档。
本文讲的是日常任务工作流,不是 Microsoft 365 功能大全。Microsoft 当前说明,同一 Copilot 应用会根据登录账户提供个人体验或工作/学校 Microsoft Entra 体验,数据范围、控制项和许可功能可能不同。[1]
关键要点
- 上传文件前先确认账户标签和组织政策。
- 为任务写清交付物、受众、来源、排除项和验收标准。
- 删除秘密、个人信息和无权分享的内容,只保留必要输入。
- 先要草稿与证据映射,每轮只改变一个变量。
- 在回答之外核验事实、数字、引语、权限和语气。
- 历史记录、个性化与记忆是不同控制项,要分别检查。
先看 Copilot 界面显示的身份。Microsoft 说明,同一应用可能对应 Microsoft Entra 工作/学校账户,也可能对应个人 Microsoft 账户;个人资料附近可能显示 “Work” 或 “Personal”,功能还会随账户和订阅而变化。[1]
账户不同,安全边界也不同。不要因为个人电脑能打开内部文件,就把文件交给个人 Copilot。工作或学校账户可能受组织权限、保留策略、连接服务和管理员政策约束。Microsoft 表示,启用工作数据来源后,Copilot 只能引用当前用户本来就有权限访问的工作内容,并不会授予新权限。[3] 但“有权读取”不等于“这次任务需要使用”。
| 检查项 | 个人账户 | 工作或学校账户 |
|---|---|---|
| 身份 | 确认个人资料和使用设备 | 确认组织、租户和工作资料 |
| 可用输入 | 自己拥有的非敏感材料 | 符合政策且任务负责人允许的材料 |
| 连接上下文 | 检查网页、文件、历史和个性化 | 检查工作数据来源、文件、站点和组织控制 |
| 决策负责人 | 你本人 | 你和经理、数据所有者或政策负责人 |
| 收尾 | 检查历史与已保存记忆 | 遵守组织保留、共享和记录规则 |
如果账户身份含糊,就先停止。不要把同一份内容分别粘贴到两个账户来“试试看”。
当“帮我处理工作”变成一个有边界的交付物时,Copilot 的表现会更好。在打开对话之前,先建立一张小小的任务卡:
例如:“只使用下面六条要点,为研发团队起草一份 300 字的项目更新。把已完成的工作、风险和待决事项分开。不要推断日期、负责人或状态。把缺少证据的地方标为 [NEEDS CONFIRMATION]。”
验收标准和提示词同样重要。一份精致的更新,只要把负责人写错,或把一项提议写成已完成的事实,就是不合格的。有边界的 AI 工作流指南解释了如何把提议、审核和执行分开。
只复制任务所需的内容。删除密码、API 密钥、恢复码、私人链接、个人标识、医疗或财务细节、保密的客户材料,以及无关的对话历史。当身份并非必要时,用稳定的占位符替换真实的姓名或标识。
对于工作材料,即使账户在技术上可以访问该文件,也要确认数据负责人和组织政策。权限回答的是“这个身份能不能读取它?”;任务必要性回答的是“这些内容应不应该进入这次 AI 交互?”这是两个不同的问题。
建立一个精简的来源资料包:
当你不确定某个字段是否应放进提示词时,AI 隐私风险清单会很有用。如果删去某个细节不会降低决策质量,就不要放进去。
一条实用的提示词包含五个部分:角色、任务、背景、约束和输出格式。避免“你是世界上最好的战略家”这类戏剧化的角色设定。给 Copilot 那些会改变答案的信息。
使用以下模式:
**任务:**起草每周更新的初稿。 **受众:**产品和研发负责人。 **来源:**只使用
<approved_facts>标签内的事实。 **限制:**不要创造日期、指标、负责人、引语或完成状态的说法。标出缺口。 **输出:**进展、风险、决策三个部分,每条事实性要点之后附来源标签。
要求 Copilot 在起草之前先列出含糊的术语和缺失的证据。这会形成一个有用的检查点:你可以回答真正的问题,而不让模型悄悄选定某种含义。
提示词写作指南介绍了可复用的提示词结构。在这个流程中,把提示词附在具体的任务卡上,而不是把它变成一条宽泛的常驻指令。
不要在每一份不理想的草稿之后,都换一条完全不同的提示词重来。诊断问题,然后只改变一个变量:
保留原始草稿和修改后的指令。一份简单的变更记录,能让你看出第二个版本是修正了所要求的问题,还是引入了新的主张。
不要用“让它准确一点”来代替检查。生成的输出可能看似合理却没有依据。NIST 的生成式 AI 风险概况把虚构内容、数据隐私、人机配置和信息完整性视为需要在整个系统中管理的风险,而不是靠自信措辞就能解决的文字问题。[4]
图片来自 Microsoft 公开支持页,不代表已登录账户、已完成任务或在本地验证过 Microsoft 365 配置。
把回答当作一位不可信的协作者提交的草稿来审阅。对任何可能影响决策的内容,建立一张证据表:
| 输出项 | 核验方式 |
|---|---|
| 事实或日期 | 打开已批准的来源,确认当前版本 |
| 引语 | 比对确切措辞、说话人和语境 |
| 计算 | 根据原始数值和单位重新计算 |
| 摘要 | 确认遗漏没有反转来源的原意 |
| 建议 | 把证据、假设、偏好和不确定性分开 |
| 文件或工作资料引用 | 确认账户使用的是预期来源,而不是无关来源 |
| 链接 | 打开目标页面,核实标题、所有者和日期 |
如果 Copilot 提供了引用或来源链接,就逐一打开。一个看起来像来源的 URL,并不能证明该页面支持这句话。使用来源核验流程逐条检查主张。
对于影响重大的输出,请另一位合格的人审阅证据资料包,而不只是润色过的文字。批准人需要看到来源集、未解决的缺口、重要假设,以及所批准的确切版本。
对于个人使用的 Copilot,Microsoft 记录了个性化与记忆、聊天历史和网页搜索的独立控制项。它还提醒,关闭已保存的记忆并不会自动删除已经存储的记忆;删除是另一项单独的操作。[2] 由于控制项的名称和可用性可能变化,请查看当前的界面。
在完成一项敏感或一次性的任务之后:
不要把个人账户的控制项说成也适用于组织账户。Microsoft 的个人隐私页面明确指出,其适用范围与工作、学校和组织账户不同。[2]
把审核过的结果作为一份新草稿移入其目标位置。不要复制隐藏的指令、推测性的备选方案、编造的引用或个人占位符。遵循正常的文档负责人、访问控制、版本管理和审批流程。
使用一份最终交接说明:
如果成果会触发发送、发布、购买、政策变更或其他重大操作,就使用一道单独的审批关卡。人工审批工作流展示了如何把批准绑定到一份确切的提案,而不是一段含糊的对话。
结束之前,对以下每一项都应回答“是”:
任务模式可以相似,但数据、权限、连接的背景、保留设置和控制项可能不同。在添加内容之前,确认账户和适用的政策。
Microsoft 表示,工作数据接入遵循已登录用户现有的权限。[3] 可用性和连接的来源仍取决于账户、许可证、配置和组织,因此要检查该任务当前的来源控制。
不能自动这样认为。技术上的访问权限不能取代信息分级、任务必要性、合同限制或组织政策。尽量精简输入;边界不清楚时,询问相关的数据负责人。
任何引用都不应仅凭外观就被接受。打开来源,确认它存在,并核实它支持的是确切的句子、日期和语境。
选择一份基于小型已批准来源集、可以撤回的草稿,例如把你自己的笔记整理成提纲。第一次使用时,避免发送、发布或修改记录。
不要这样假定。Microsoft 把个人 Copilot 的聊天历史和已保存的记忆记录为不同的控制项,并指出关闭记忆本身并不会删除已存在的已保存记忆。[2]
它可以整理选项和假设,但应由负责的人核实证据,并对重大决定负责。NIST 的指引支持把人工审核和系统控制视为可信使用的一部分。[4]
当账户、组织政策、连接的来源、界面或任务的敏感程度发生变化时重新检查。平台控制属于当前状态的事实,因此请查看 Microsoft 的官方页面,而不是依赖一张旧截图。
延伸阅读:
免责声明:本文仅提供关于可变第三方服务的一般信息。功能、账户控制、数据处理和组织政策可能不同;使用敏感或重要信息前,请核对 Microsoft 当前文档和适用政策。
来源:
Sources checked 2026 年 8 月 24 日。
注册即可免费体验全部高级功能。
*仅限新用户;每位用户只能获得一次试用。