Microsoft commitments to M365 Copilot DPIA

Loutfi Belghmidi

Loutfi Belghmidi

PR & Comms Lead

Leestijd, 2 min.

Dear SLM

Thank you for the ongoing dialogue with SLM. This letter sets out Microsoft’s commitment to
SLM regarding the key open concerns related to the M365 Copilot DPIA. Microsoft is
committed to ongoing work between the parties to resolve concerns SLM has raised regarding
the Dutch government’s intended use of M365 Copilot and to enable SLM to advise positively to
its constituents concerning the adoption of M365 Copilot.

In consideration of these commitments, we understand that SLM will partner with Microsoft to
resolve these concerns over the coming months as outlined below and your DPIA for M365
Copilot will be amended by SLM to reflect that these concerns have been addressed.

Retention Timeline

By 4 April 2025, Microsoft commits to implement a policy across M365 applications and Copilot
to retain Personal Data included in service-related data used for diagnostic purposes for no
longer than eighteen (18) months with the exception of data retained for security or reasonably
required for other legitimate legal purposes (e.g., legal holds).

DSAR

By 4 April 2025, Microsoft commits to work with SLM to better understand SLM’s Data Subject
Access Request (DSAR) output use case scenario to evaluate options to help the DSAR format
better work for SLM and provide a reading guide generally applicable to DSAR outputs.

RSD and Diagnostic Data Transparency

We understand that the Required Service Data (RSD) concept has continued to cause confusion
for SLM and we are working to evolve our documentation to provide greater clarity and
transparency. By 4 April 2025, Microsoft commits to provide additional transparency to SLM with
more detailed categories of the types of service-related data processed through use of Microsoft 365 Copilot and existing controls for these types of data, their purpose, and typical
retention timelines.

Accuracy of Personal Data in Copilot Outputs

By 4 April 2025, Microsoft commits to discuss with SLM an approach to supporting an industry wide RAI standard as well as to investigate options to help enable data controllers to assess the
impact of RAI mechanisms on Personal Data and evaluate the output of Microsoft 365 Copilot
accuracy concerning Personal Data themselves.

Relative to asks for specific data re: accuracy of personal data in Microsoft 365 Copilot output,
by 4 April 2025, Microsoft commits to provide insights into the privacy principle within its
Responsible AI practices and will work with SLM to further define the level of detail.

Next Steps

Microsoft proposes that the parties meet on a regular cadence between now and 4 April 2025 to
ensure feedback and progress in resolving the concerns. On behalf of Microsoft, I want to again
thank you for your ongoing collaboration, and we look forward to making continued progress
on these concerns to assist the Dutch government in its deployment of M365 Copilot.

Sincerely,

Aleš Holeček
Chief Technology Officer
Experiences and Devices
Microsoft Corporation

Free eBook: Microsoft 365 and government

Learn more about public sector digital transformation with a holistic approach to security and compliance.

Ontdek meer gerelateerde artikelen per branche:

Financiën en verzekeringen

  • een groot wit gebouw

    Securex stimuleert innovatie en verbetert klantervaring met Microsoft-cloudplatform

    Securex, met hoofdkantoor in Brussel, biedt ondernemers en bedrijven een ruim aanbod aan HR-diensten, van salarisadministratie en personeelsbeheer tot oplossingen voor veiligheid en welzijn op de werkvloer, tot verzekeringen en opleidingen. Securex wil zich voortdurend inzetten voor verbeterde klantervaringen en consolideerde daarom zijn klantenservicesystemen in één platform, gebaseerd op Microsoft-clouddiensten. Vandaag heeft het bedrijf één […]

  • een boom voor een hek

    Uitvaartspecialist DELA, menselijk en innovatief in de cloud

    Een organisatie die al 30 jaar een toonaangevende rol speelt in uitvaartverzekering en uitvaartverzorging in ons land is DELA. In België staan ongeveer 800 medewerkers garant voor een menselijke benadering van het hele rouwproces en daarbij wordt voluit de kaart van de innovatie getrokken. De integratie van DELA’s IT-activiteiten rond Microsoft-clouddiensten en Surface-toestellen zorgt voor […]

Gezondheidszorg

  • Verpleegkundige Bernard maakt komaf met administratief werk

    Verpleegkundige Bernard maakt komaf met administratief werk

    Bernard is thuisverpleegkundige en doet zijn werk met plezier. Zijn job gaat verder dan enkel het verzorgen van patiënten in hun eigen huis. Er komt ook administratief werk bij kijken. Voorheen nam dit papierwerk veel tijd in beslag, maar dat is nu verleden tijd. Via zijn tablet voert Bernard direct patiëntgegevens in die vervolgens centraal […]

  • Vergaderen zonder je bureau te verlaten in UZ Leuven

    Vergaderen zonder je bureau te verlaten in UZ Leuven

    Dag en nacht goede communicatie is voor ziekenhuizen van cruciaal belang. Tegelijkertijd mogen de kosten hiervoor niet te hoog oplopen. UZ Leuven begrijpt dat maar al te goed en bevordert daarom de flexibiliteit met videogesprekken via Skype voor Bedrijven. De communicatie tussen medewerkers van UZ Leuven en andere ziekenhuizen in de regio verliep voorheen tamelijk […]

Industrie

  • Etex creëert moderne werkplek voor werknemers

    Etex creëert moderne werkplek voor werknemers

    In een poging om de innovatie te versnellen, de gefragmenteerde organisatie te verlaten en één grote geïntegreerde familie te creëren, omarmde het Belgische bedrijf Etex de kracht van de technologie en implementeerde het de samenwerkingstools van Microsoft. De fabrikant is bezig om de meeste van zijn systemen over te brengen naar Microsoft’s Azure en is van […]

  • Etex

    Etex gebruikt moderne tools om meer eenheid te creëren in haar bedrijf en zich beter op klanten te richten

    In de bouwsector moeten alle componenten op het juiste moment samenkomen om het optimale product te produceren. Etex, een Belgisch bedrijf dat bouwoplossingen maakt, helpt dit tot de dagelijkse praktijk te maken en zocht daarom een manier om productiviteit en samenwerking intern te verbeteren. Met locaties in meer dan 42 landen waar meer dan 15.000 […]

Onderwijs

Overheid

  • Iceland runs on Trust

    Hoe de cloud een klein land hielp om grote ambities te verwezenlijken

    In december 2015 voerde de IJslandse regering een herziening van de digitale infrastructuur in. Met meer dan 100 verschillende leveranciers die beheerd worden door meer dan 100 IT-managers in elke publieke instelling, was de opdracht duidelijk: de activiteiten vereenvoudigen en de IT stroomlijnen voor meer dan 20.000 gebruikers. De oplossing: Twee en een half jaar […]

  • Ineco

    Ineco verbetert de productiviteit van haar werknemers met moderne tools en AI

    Software dat niet meewerkt helpt mensen niet om meer gedaan te krijgen. En als het moeilijk is om bestanden te delen en samen te werken aan documenten, gaat dat ten koste van de productiviteit. Ineco, een Spaans bedrijf in de publieke sector, had dit in de gaten en probeert daarom medewerkers op een andere manier […]

Retail

Ontdek meer gerelateerde artikelen per dossier:

Digital Transformation

Klantverhalen

  • Slimmer samenwerken in de praktijk met Surface Hub

    Slimmer samenwerken in de praktijk met Surface Hub

    Technologie kan levens redden. Wanneer we expertise van artsen bundelen, weten we meer. Maar iedere keer een expert naar de andere locatie sturen, kost veel tijd, geld en energie. Daar is nu een oplossing voor: vergaderen op afstand met de Microsoft Surface Hub. Twee Belgische zorginstellingen namen alvast de proef op de som. Bekijk de […]

None

  • 7 redenen waarom zakelijke mobiele apps handig zijn

    7 redenen waarom zakelijke mobiele apps handig zijn

    Zakelijke mobiele apps kunnen je het leven een stuk eenvoudiger maken. Er zijn inmiddels verschillende apps beschikbaar. De voordelen van zakelijke apps op een rijtje. Reden 1: Zekerheid Het is belangrijk dat je zakelijke gegevens veilig zijn opgeslagen. Met verschillende hulpprogramma’s kun je de toegang tot je gegevens beheren op telefoons en tablets. Reden 2: Alles […]

Pers

Security & Privacy

Tips