開啟 3 天免費試用
註冊即可免費體驗全部高級功能。
*只限新用戶;每位用戶只可獲得一次試用。


如何使用 Microsoft Copilot?先確認你使用的是個人帳戶還是工作/學校帳戶,再交付一項邊界清楚的任務和最少必要資料。讓 Copilot 先產生草稿,逐項核實重要主張,檢查記錄與記憶設定,最後只把已批准結果放進正式文件。
本文講日常工作流程,不是 Microsoft 365 功能目錄。Microsoft 表示,同一 Copilot 應用程式會按登入帳戶提供個人體驗或工作/學校 Microsoft Entra 體驗,資料範圍、控制和授權功能可能不同。[1]
關鍵要點
- 加入檔案前先確認帳戶標籤和機構政策。
- 寫清交付物、受眾、來源、排除項和驗收標準。
- 移除秘密、個人資料和未獲授權分享的內容。
- 先要草稿與證據映射,每次只修改一個變數。
- 在答案之外核實事實、數字、引文、權限和語氣。
- 對話記錄、個人化和記憶是不同控制,須分別檢查。
先看介面顯示的身份。Microsoft 說明,同一應用程式可對應 Microsoft Entra 工作/學校帳戶或個人 Microsoft 帳戶;個人資料附近可能有 「Work」 或 「Personal」 標籤,功能亦會因帳戶和訂閱而異。[1]
不要因為同一裝置能開啟內部檔案,便把它交給個人 Copilot。工作帳戶可能受機構權限、保留政策、連接服務和管理員設定約束。Microsoft 表示,啟用工作資料來源時,Copilot 只會引用登入者本來有權存取的工作內容,不會新增權限。[3] 不過「可以讀取」不代表「本次任務需要使用」。
開始前逐項確認:
| 檢查項目 | 個人帳戶 | 工作或學校帳戶 |
|---|---|---|
| 身份 | 確認個人帳戶和預期裝置 | 確認機構、租戶和工作身份 |
| 允許輸入 | 只用自己的非敏感資料 | 只用政策與任務擁有人允許的資料 |
| 連接內容 | 檢查網頁、檔案、記錄與個人化 | 檢查工作資料來源、檔案、網站與機構控制 |
| 決策負責人 | 由你負責 | 由你與相關經理、資料或政策擁有人共同負責 |
| 收尾動作 | 檢查記錄與已儲存記憶 | 遵守機構的保留、分享和記錄規則 |
身份不清就停止,不要把同一資料貼到兩種體驗測試。
當「幫我處理工作」變成一個有界線的交付成果時,Copilot 的表現會更好。開啟對話前,先建立一張小小的任務卡:
例如:「只使用以下六點,為研發團隊草擬一份 300 字的項目更新。把已完成的工作、風險和待決事項分開。不要推斷日期、負責人或狀態。把欠缺證據的地方標示為 [NEEDS CONFIRMATION]。」
驗收標準和提示同樣重要。一份精緻的更新,只要把負責人寫錯,或把一項提議寫成已完成的事實,就是不合格的。有界線的 AI 工作流程指南解釋如何把提議、審核和執行分開。
只複製任務所需的內容。刪除密碼、API 密鑰、復原碼、私人連結、個人識別資料、醫療或財務細節、保密的客戶材料,以及無關的對話紀錄。當身份並非必要時,以穩定的佔位符取代真實的姓名或識別資料。
工作材料方面,即使帳戶在技術上可以存取該檔案,也要確認資料負責人和機構政策。權限回答的是「這個身份能否讀取它?」;任務必要性回答的是「這些內容應否進入這次 AI 互動?」這是兩個不同的問題。
建立一個精簡的來源資料包:
當你不確定某個欄位是否應放進提示時,AI 私隱風險清單會很有用。如刪去某個細節不會降低決策質素,便不要放進去。
一條實用的提示包含五個部分:角色、任務、背景、限制和輸出格式。避免「你是全世界最好的策略師」這類戲劇化的角色設定。給 Copilot 那些會改變答案的資料。
使用以下模式:
**任務:**草擬每週更新的初稿。 **受眾:**產品和研發負責人。 **來源:**只使用
<approved_facts>標籤內的事實。 **限制:**不得創造日期、指標、負責人、引文或完成狀態;標示缺口。 **輸出:**進展、風險、決定三個部分,每項事實性要點之後附來源標籤。
要求 Copilot 在起草前先列出含糊的術語和欠缺的證據。這會形成一個有用的檢查點:你可以回答真正的問題,而不讓模型悄悄選定某種含義。
提示寫作指南介紹可重用的提示結構。在這個流程中,把提示附在具體的任務卡上,而不是把它變成一條籠統的常設指示。
不要在每一份不理想的草稿後,都換一條完全不同的提示重來。診斷問題,然後只改變一個變數:
保留原始草稿和修改後的指示。一份簡單的變更紀錄,能讓你看出第二個版本是修正了所要求的問題,還是引入了新的主張。
不要用「令它準確一點」來代替檢查。生成的輸出可能看似合理卻沒有依據。NIST 的生成式 AI 風險概況把虛構內容、資料私隱、人機配置和資訊完整性視為需要在整個系統中管理的風險,而不是靠自信措辭便能解決的文字問題。[4]
圖片來自 Microsoft 公開支援頁面,不代表已登入帳戶、完成任務或在本機驗證 Microsoft 365 設定。
把回答當作一位不可信的協作者提交的草稿來審閱。任何可能影響決策的內容,都建立一張證據表:
| 輸出項目 | 核實方式 |
|---|---|
| 事實或日期 | 開啟已批准的來源,確認現行版本 |
| 引述 | 比對確實措辭、說話者和語境 |
| 計算 | 按原始數值和單位重新計算 |
| 摘要 | 確認遺漏沒有反轉來源的原意 |
| 建議 | 把證據、假設、偏好和不確定性分開 |
| 檔案或工作資料引用 | 確認帳戶使用的是預期來源,而不是無關來源 |
| 連結 | 開啟目標頁面,核實標題、擁有者和日期 |
如 Copilot 提供了引用或來源連結,便逐一開啟。一個看似來源的 URL,並不能證明該頁面支持這句話。使用來源核實流程逐項檢查主張。
影響重大的輸出,請另一位合資格的人審閱證據資料包,而不只是修飾過的文字。批准人需要看到來源集、未解決的缺口、重要假設,以及所批准的確實版本。
個人使用的 Copilot 方面,Microsoft 記錄了個人化與記憶、聊天紀錄和網頁搜尋的獨立控制項。它亦提醒,關閉已儲存的記憶並不會自動刪除已經儲存的記憶;刪除是另一項獨立的操作。[2] 由於控制項的名稱和可用性可能改變,請查看現行的介面。
完成一項敏感或一次性的任務後:
不要把個人帳戶的控制項說成也適用於機構帳戶。Microsoft 的個人私隱頁面明確指出,其適用範圍與工作、學校和機構帳戶不同。[2]
把審核過的結果作為一份新草稿移入其目標位置。不要複製隱藏的指示、推測性的後備方案、虛構的引用或個人佔位符。遵循正常的文件負責人、存取控制、版本管理和審批程序。
使用一份最終交接說明:
如成果會觸發發送、發布、購買、政策變更或其他重大操作,便使用一道獨立的審批關卡。人手審批工作流程展示如何把批准綁定到一份確實的提案,而不是一段含糊的對話。
結束前,以下每一項都應回答「是」:
任務模式可以相似,但資料、權限、連接的背景、保存設定和控制項可能不同。加入內容前,確認帳戶和適用的政策。
Microsoft 表示,工作資料接入遵從已登入用戶現有的權限。[3] 可用性和連接的來源仍取決於帳戶、授權、設定和機構,因此要檢查該任務現時的來源控制。
不能自動這樣認為。技術上的存取權限不能取代資料分級、任務必要性、合約限制或機構政策。盡量精簡輸入;界線不清楚時,向相關的資料負責人查詢。
任何引用都不應只憑外觀便被接受。開啟來源,確認它存在,並核實它支持的是確實的句子、日期和語境。
選擇一份以小型已批准來源集為基礎、可以撤回的草稿,例如把你自己的筆記整理成大綱。首次使用時,避免發送、發布或修改紀錄。
不要這樣假定。Microsoft 把個人 Copilot 的聊天紀錄和已儲存的記憶列為不同的控制項,並指出關閉記憶本身並不會刪除已存在的已儲存記憶。[2]
它可以整理選項和假設,但應由負責的人核實證據,並對重大決定負責。NIST 的指引支持把人手審核和系統控制視為可信使用的一部分。[4]
當帳戶、機構政策、連接的來源、介面或任務的敏感程度改變時重新檢查。平台控制屬於現時狀態的事實,因此請查看 Microsoft 的官方頁面,而不是依賴一張舊截圖。
延伸閱讀:
免責聲明:本文只提供可變第三方服務的一般資訊。功能、帳戶控制、資料處理和機構政策可能不同,使用敏感或重要資料前請核對 Microsoft 當前文件和適用政策。
來源:
Sources checked 2026 年 8 月 24 日。
註冊即可免費體驗全部高級功能。
*只限新用戶;每位用戶只可獲得一次試用。