← Všechny články

Znovu certifikováno: Jak si Microsoft 365 Copilot nadále získává důvěru a co se změnilo za rok

Microsoft 365 Copilot a Copilot Chat (Copilot) získaly recertifikaci ISO/IEC 42001:2023, nezávisle ověřenou již druhý rok po sobě.

Neoficiální české shrnutí a překlad článku Microsoftu. Web není oficiálním kanálem Microsoftu. Originál: Recertified: How Microsoft 365 Copilot continues to earn trust and What Changed in a Year (Microsoft Copilot Blog).

Recertification: ISO 42001 už druhý rok po sobě

Microsoft dnes oznamuje, že Microsoft 365 Copilot a Copilot Chat (Copilot) získaly recertifikaci ISO/IEC 42001:2023, kterou nezávisle ověřil externí auditor – a to už druhý rok v řadě.

Copilot byl poprvé certifikován v březnu 2025 a zařadil se mezi první enterprise AI systémy na světě s certifikací ISO 42001. O rok později recertifikační audit z března 2026 potvrdil: nulový počet neshod a nulový počet doporučení ke zlepšení – tedy dvě po sobě jdoucí audity bez připomínek.

ISO 42001 vyžaduje každoroční recertifikační (tzv. surveillance) audit, který znovu prověřuje AI management system v oblastech governance, vyhodnocování rizik, správy dat, transparentnosti, lidského dohledu a řízení dodavatelů. Nezávislý interní audit na konci roku 2025 už dříve potvrdil, že systém funguje napříč devíti funkčními doménami. Recertifikační audit ze strany certifikační autority došel ke stejnému závěru.

Microsoft 365 Copilot a Copilot Chat se tím přidávají ke GitHub Copilot, Microsoft Copilot Studio, Microsoft Dragon Copilot, Microsoft Dragon Copilot (Radiologists), Microsoft Copilot Health, Microsoft Foundry a Security Copilot v portfoliu Microsoftu certifikovaném podle ISO 42001. Celkem tak jde o osm AI systémů – včetně dříve certifikovaných Microsoft Foundry a Security Copilot – napříč oblastmi enterprise produktivity, vývojářských nástrojů, zdravotnictví, platformy a bezpečnosti.

Certifikáty, auditní zprávy a dokumentace k mapování kontrol jsou k dispozici na Service Trust Portal.

Co se za rok změnilo

Recertifikace ISO 42001 není o tom „udržet vše při starém“. Smyslem je doložit, že systém řízení AI se vyvíjí spolu s technologiemi, které spravuje. Tady je přehled změn mezi březnem 2025 a březnem 2026:

Rozšířilo se portfolio modelů a governance tomu odpovídajícím způsobem vyrostla. Když byl Copilot poprvé certifikovaný v roce 2025, stál hlavně na jedné rodině modelů z Azure OpenAI. O rok později stejný governance framework řídí portfolio s více modely od více poskytovatelů: výchozím modelem je GPT-5 a jako další volba jsou k dispozici modely Anthropic Claude. Než Microsoft integruje modely od třetích stran, procházejí procesem supplier security and privacy review. Enterprise zákazníci mají plné admin controls, včetně možnosti modely třetích stran povolit nebo zakázat.

Tohle je praktický důkaz, že ISO 42001 umí škálovat. Management system navržený pro architekturu s jedním modelem zvládl přechod na multi-model, multi-provider bez potřeby zásadního redesignu.

Dozrály procesy pro AI risk assessment. Workflow pro responsible AI assessment se zjednodušil: Microsoft sloučil kontrolní kroky tak, aby se omezila duplicitní práce, ale zůstala zachovaná důslednost. Přibyla strukturovaná schopnost harm identification, která posiluje vyhodnocení rizik před vydáním. Zároveň Microsoft zavedl risk-tiered review model, aby senior oversight odpovídal systémům a funkcím s největším dopadem.

Kvalita produktu se zlepšovala spolu s governance. Spokojenost uživatelů s M365 Copilot se během roku výrazně zvedla – což ukazuje, že governance a kvalita se navzájem podporují. Když jsou responsible AI postupy součástí vývoje, výsledkem není jen bezpečnější produkt, ale i lepší produkt.

Rozšířil se rozsah AIMS. Microsoft Copilot Studio bylo formálně zahrnuto do governance frameworku, takže se pokrytí rozšířilo ze dvou AI systémů na tři v rámci jednoho certifikovaného management systemu.

Řízení AI pomocí AI

Tohle je možná nejvýraznější prvek přístupu Microsoftu. Během posledního roku Microsoft interně nasadil AI agenty, aby dokázal škálovat governance v oblasti Responsible AI. Tyto nástroje s podporou AI pomáhají vývojovým týmům s RAI assessments a zjednodušují procesy design review – aniž by nahrazovaly lidský úsudek.

Výsledkem je uzavřená smyčka zlepšování: stejná AI technologie, kterou Microsoft dodává zákazníkům, se používá i k posílení governance této technologie. AI agenti pomáhají s přípravou podkladů a hodnocení; lidští experti je následně kontrolují, zpochybňují a schvalují. Lidé zůstávají „in the loop“, AI ale umožňuje celý proces výrazně škálovat.

Produktové týmy napříč organizací Copilot dnes používají AI-assisted governance tools jako součást workflow pro Responsible AI. Zároveň je napříč rolemi ve vedení governance vyžadováno školení Responsible AI.

Takhle v praxi vypadá continuous improvement: nejde jen o to udržovat systém pro řízení AI, ale využít AI k tomu, aby byl samotný systém řízení efektivnější.

Důvěra zákazníků, potvrzená praxí

Dopad investic do governance se promítá i do rozhodování zákazníků:

Quilter, jedna z předních britských společností v oblasti wealth management, výslovně uvedla zásady ochrany dat a garance Microsoftu jako „klíčové faktory našeho rozhodnutí“ nasadit M365 Copilot. V regulovaném prostředí finančních služeb, kde je důvěra klientů zásadní, zvolil Quilter postupné nasazení – začal u technologických týmů, aby nejdřív ošetřil compliance rizika, a teprve poté řešení rozšiřoval.

Clifford Chance, jedna z nejvýznamnějších „Magic Circle“ advokátních kanceláří, nasadila M365 Copilot globálně poté, co si nastavila komplexní principy AI governance postavené na férovosti, transparentnosti, odpovědnosti a ochraně soukromí. Každý právní výstup vytvořený AI je jako AI výstup označen a ověřen kvalifikovaným právníkem. Clifford Chance dnes radí dalším organizacím, jak si vybudovat vlastní AI governance frameworky, a Microsoft si vybrala jako platformu, které důvěřuje natolik, že na ní chce stavět.

PwC nasadila globálně 200 000 licencí Copilot, což přineslo úspory času v hodnotě 150 milionů dolarů a 40,8 milionu Copilot actions během šesti měsíců. V takovém měřítku není governance volitelná – je to základ, který dělá nasazení odpovědným.

Pro zákazníky ve veřejné správě je M365 Copilot nově dostupný také v GCC-High. Tato varianta je navržená tak, aby splnila požadavky FedRAMP High, DFARS, ITAR a CMMC, přičemž web grounding je ve výchozím stavu vypnutý a všechna data zůstávají v datových centrech na území USA, která spravuje prověřený personál v USA.

Studie Forrester Total Economic Impact zjistila, že M365 Copilot přináší enterprise zákazníkům ROI 116 % a zároveň 66 % respondentů uvedlo, že Copilot zlepšil nebo zjednodušil jejich IT a data security posture.

Jak říká Drena Kusari, Microsoft VP & GM pro Shared Services a Responsible AI: „Získat a udržet důvěru uživatelů je to, co nám dává prostor vytvářet špičkové AI funkce. Stejnou pozornost věnujeme funkčnosti našich features jako postupům Responsible AI, které podporují dlouhodobé a udržitelné využívání Microsoft 365 Copilot.“

Co bude dál

AI prostředí v březnu 2026 vypadá jinak než v březnu 2025 – a v březnu 2027 bude zase jiné. Modely jsou stále schopnější, prosazují se multi-agent architektury a regulatorní rámce jako EU AI Act se posouvají od politik a doporučení k reálnému vymáhání. Požadavky pro high-risk systémy začnou platit v srpnu 2026.

Microsoft se zavazuje rozvíjet systém pro řízení AI spolu s tím, jak se vyvíjí samotná technologie. Jak bude Microsoft 365 Copilot přidávat agentic capabilities a rozšiřovat podporu více modelů, bude se tomu odpovídajícím způsobem škálovat i governance framework. ISO 42001 recertification není cílová stanice – je to každoroční důkaz, že se systém průběžně zlepšuje.

Microsoft navíc získal také certifikaci CSA STAR for AI Level 2 – tedy kombinaci ISO 42001 s AI-specifickými transparentními artefakty od CSA. Microsoft patří mezi první organizace na světě, které toho dosáhly.

Důvěra se nezískává jednou provždy. Je potřeba ji budovat průběžně – a každý rok znovu potvrdit.

Další zdroje

Důvěra by měla být ověřitelná. Podklady a související informace najdete zde:

Více o přístupu Microsoftu k responsible AI najdete na https://microsoft.com/ai/responsible-ai


Tento článek vznikl s využitím materiálu z techcommunity.microsoft.com. Osobní postřehy a komentáře jsou moje vlastní.