Microsoft commitments to M365 Copilot DPIA

Loutfi Belghmidi

Loutfi Belghmidi

PR & Comms Lead

Leestijd, 2 min.

Dear Mr. Herkemij and Mr. Barnard,

Thank you for the ongoing dialogue with SLM. This letter sets out Microsoft’s commitment to
SLM regarding the key open concerns related to the M365 Copilot DPIA. Microsoft is
committed to ongoing work between the parties to resolve concerns SLM has raised regarding
the Dutch government’s intended use of M365 Copilot and to enable SLM to advise positively to
its constituents concerning the adoption of M365 Copilot.

In consideration of these commitments, we understand that SLM will partner with Microsoft to
resolve these concerns over the coming months as outlined below and your DPIA for M365
Copilot will be amended by SLM to reflect that these concerns have been addressed.

Retention Timeline

By 4 April 2025, Microsoft commits to implement a policy across M365 applications and Copilot
to retain Personal Data included in service-related data used for diagnostic purposes for no
longer than eighteen (18) months with the exception of data retained for security or reasonably
required for other legitimate legal purposes (e.g., legal holds).


By 4 April 2025, Microsoft commits to work with SLM to better understand SLM’s Data Subject
Access Request (DSAR) output use case scenario to evaluate options to help the DSAR format
better work for SLM and provide a reading guide generally applicable to DSAR outputs.

RSD and Diagnostic Data Transparency

We understand that the Required Service Data (RSD) concept has continued to cause confusion
for SLM and we are working to evolve our documentation to provide greater clarity and
transparency. By 4 April 2025, Microsoft commits to provide additional transparency to SLM with
more detailed categories of the types of service-related data processed through use of Microsoft 365 Copilot and existing controls for these types of data, their purpose, and typical
retention timelines.

Accuracy of Personal Data in Copilot Outputs

By 4 April 2025, Microsoft commits to discuss with SLM an approach to supporting an industry wide RAI standard as well as to investigate options to help enable data controllers to assess the
impact of RAI mechanisms on Personal Data and evaluate the output of Microsoft 365 Copilot
accuracy concerning Personal Data themselves.

Relative to asks for specific data re: accuracy of personal data in Microsoft 365 Copilot output,
by 4 April 2025, Microsoft commits to provide insights into the privacy principle within its
Responsible AI practices and will work with SLM to further define the level of detail.

Next Steps

Microsoft proposes that the parties meet on a regular cadence between now and 4 April 2025 to
ensure feedback and progress in resolving the concerns. On behalf of Microsoft, I want to again
thank you for your ongoing collaboration, and we look forward to making continued progress
on these concerns to assist the Dutch government in its deployment of M365 Copilot.


Aleš Holeček
Chief Technology Officer
Experiences and Devices
Microsoft Corporation

Free eBook: Microsoft 365 and government

Learn more about public sector digital transformation with a holistic approach to security and compliance.

Ontdek meer gerelateerde artikelen per branche:

Financiën en verzekeringen

  • een groot wit gebouw

    Securex stimuleert innovatie en verbetert klantervaring met Microsoft-cloudplatform

    Securex, met hoofdkantoor in Brussel, biedt ondernemers en bedrijven een ruim aanbod aan HR-diensten, van salarisadministratie en personeelsbeheer tot oplossingen voor veiligheid en welzijn op de werkvloer, tot verzekeringen en opleidingen. Securex wil zich voortdurend inzetten voor verbeterde klantervaringen en consolideerde daarom zijn klantenservicesystemen in één platform, gebaseerd op Microsoft-clouddiensten. Vandaag heeft het bedrijf één […]

  • een boom voor een hek

    Uitvaartspecialist DELA, menselijk en innovatief in de cloud

    Een organisatie die al 30 jaar een toonaangevende rol speelt in uitvaartverzekering en uitvaartverzorging in ons land is DELA. In België staan ongeveer 800 medewerkers garant voor een menselijke benadering van het hele rouwproces en daarbij wordt voluit de kaart van de innovatie getrokken. De integratie van DELA’s IT-activiteiten rond Microsoft-clouddiensten en Surface-toestellen zorgt voor […]


  • Vergaderen zonder je bureau te verlaten in UZ Leuven

    Vergaderen zonder je bureau te verlaten in UZ Leuven

    Dag en nacht goede communicatie is voor ziekenhuizen van cruciaal belang. Tegelijkertijd mogen de kosten hiervoor niet te hoog oplopen. UZ Leuven begrijpt dat maar al te goed en bevordert daarom de flexibiliteit met videogesprekken via Skype voor Bedrijven. De communicatie tussen medewerkers van UZ Leuven en andere ziekenhuizen in de regio verliep voorheen tamelijk […]

  • Ervaringen met de Surface Hub in de praktijk

    Ervaringen met de Surface Hub in de praktijk

    Kennis delen en samenbrengen op afstand. Dat is een van de grootste uitdagingen bij samenwerking in de zorg. Zowel de samenwerking tussen artsen zelf, als met andere ziekenhuizen en met verschillende zorgverleners. Een expert bij jou op bezoek laten komen kost tijd, energie en geld. Drie vormen van uitgaven die we veel liever spenderen aan […]





Ontdek meer gerelateerde artikelen per dossier:

Digital Transformation

  • een hand met een video game afstandsbediening

    Belgische federale politie lost misdaden sneller op met Microsoft 365

    Als zoon van een politieofficier is Wim Liekens, directeur van de operationele politionele informatie, CGO en ICT (CIO) bij de Belgische federale politie, oppgegroeid met inzicht uit eerste hand over hoe teamwerk en tools samengaan om uitstekend politiewerk te bevorderen. In mijn 25 jaar als politieagent en 17 jaar bij de Belgische federale politie heb […]



  • 5 redenen om over te stappen naar Windows 10

    5 redenen om over te stappen naar Windows 10

    Onlangs brachten we Windows 10 uit, ons beste besturingssysteem ooit. En dat vierden we op 10 oktober, de tiende van de tiende maand, graag met een kleine attentie: in samenwerking met Brussels Airlines kregen de passagiers op rij 10 met een window seat, net als ons besturingssysteem, een upgrade. Windows 10 is de nieuwste versie […]


Security & Privacy

  • een man met een gestreept shirt kijkt naar de camera

    De 9 beste manieren waarop Microsoft IT zijn medewerkers helpt om van thuis uit te werken

    Van Milaan tot Puget Sound zijn tienduizenden Microsoft-medewerkers van thuis uit gaan werken als gevolg van de COVID-19-uitbraak. Veel van onze klanten hebben ons gevraagd om te delen hoe we samenwerking en werken op afstand mogelijk maken voor zo’n groot personeelsbestand. Dit zijn de negen belangrijkste factoren vanuit een compliance- en veiligheidsperspectief: 1. Gebruikersidentiteit en toegang […]


  • Aan de slag met Word, Excel en PowerPoint op al je toestellen

    Aan de slag met Word, Excel en PowerPoint op al je toestellen

    De tijd dat je Word en Excel aankocht en enkel op je pc kon gebruiken, is voorgoed voorbij. De programma’s zijn nu onderdeel van Office 365, een voordelige abonnementsformule. Je hebt altijd en overal toegang tot de juiste tools op elk toestel, zelfs als je een Mac, iPad, iPhone of Android-toestel gebruikt. Office 365 komt […]