Microsoft commitments to M365 Copilot DPIA

Loutfi Belghmidi

Loutfi Belghmidi

PR & Comms Lead

Leestijd, 2 min.

Dear SLM

Thank you for the ongoing dialogue with SLM. This letter sets out Microsoft’s commitment to
SLM regarding the key open concerns related to the M365 Copilot DPIA. Microsoft is
committed to ongoing work between the parties to resolve concerns SLM has raised regarding
the Dutch government’s intended use of M365 Copilot and to enable SLM to advise positively to
its constituents concerning the adoption of M365 Copilot.

In consideration of these commitments, we understand that SLM will partner with Microsoft to
resolve these concerns over the coming months as outlined below and your DPIA for M365
Copilot will be amended by SLM to reflect that these concerns have been addressed.

Retention Timeline

By 4 April 2025, Microsoft commits to implement a policy across M365 applications and Copilot
to retain Personal Data included in service-related data used for diagnostic purposes for no
longer than eighteen (18) months with the exception of data retained for security or reasonably
required for other legitimate legal purposes (e.g., legal holds).

DSAR

By 4 April 2025, Microsoft commits to work with SLM to better understand SLM’s Data Subject
Access Request (DSAR) output use case scenario to evaluate options to help the DSAR format
better work for SLM and provide a reading guide generally applicable to DSAR outputs.

RSD and Diagnostic Data Transparency

We understand that the Required Service Data (RSD) concept has continued to cause confusion
for SLM and we are working to evolve our documentation to provide greater clarity and
transparency. By 4 April 2025, Microsoft commits to provide additional transparency to SLM with
more detailed categories of the types of service-related data processed through use of Microsoft 365 Copilot and existing controls for these types of data, their purpose, and typical
retention timelines.

Accuracy of Personal Data in Copilot Outputs

By 4 April 2025, Microsoft commits to discuss with SLM an approach to supporting an industry wide RAI standard as well as to investigate options to help enable data controllers to assess the
impact of RAI mechanisms on Personal Data and evaluate the output of Microsoft 365 Copilot
accuracy concerning Personal Data themselves.

Relative to asks for specific data re: accuracy of personal data in Microsoft 365 Copilot output,
by 4 April 2025, Microsoft commits to provide insights into the privacy principle within its
Responsible AI practices and will work with SLM to further define the level of detail.

Next Steps

Microsoft proposes that the parties meet on a regular cadence between now and 4 April 2025 to
ensure feedback and progress in resolving the concerns. On behalf of Microsoft, I want to again
thank you for your ongoing collaboration, and we look forward to making continued progress
on these concerns to assist the Dutch government in its deployment of M365 Copilot.

Sincerely,

Aleš Holeček
Chief Technology Officer
Experiences and Devices
Microsoft Corporation

Free eBook: Microsoft 365 and government

Learn more about public sector digital transformation with a holistic approach to security and compliance.

Ontdek meer gerelateerde artikelen per branche:

Financiën en verzekeringen

  • een groot wit gebouw

    Securex stimuleert innovatie en verbetert klantervaring met Microsoft-cloudplatform

    Securex, met hoofdkantoor in Brussel, biedt ondernemers en bedrijven een ruim aanbod aan HR-diensten, van salarisadministratie en personeelsbeheer tot oplossingen voor veiligheid en welzijn op de werkvloer, tot verzekeringen en opleidingen. Securex wil zich voortdurend inzetten voor verbeterde klantervaringen en consolideerde daarom zijn klantenservicesystemen in één platform, gebaseerd op Microsoft-clouddiensten. Vandaag heeft het bedrijf één […]

  • een boom voor een hek

    Uitvaartspecialist DELA, menselijk en innovatief in de cloud

    Een organisatie die al 30 jaar een toonaangevende rol speelt in uitvaartverzekering en uitvaartverzorging in ons land is DELA. In België staan ongeveer 800 medewerkers garant voor een menselijke benadering van het hele rouwproces en daarbij wordt voluit de kaart van de innovatie getrokken. De integratie van DELA’s IT-activiteiten rond Microsoft-clouddiensten en Surface-toestellen zorgt voor […]

Gezondheidszorg

  • Verpleegkundige Bernard maakt komaf met administratief werk

    Verpleegkundige Bernard maakt komaf met administratief werk

    Bernard is thuisverpleegkundige en doet zijn werk met plezier. Zijn job gaat verder dan enkel het verzorgen van patiënten in hun eigen huis. Er komt ook administratief werk bij kijken. Voorheen nam dit papierwerk veel tijd in beslag, maar dat is nu verleden tijd. Via zijn tablet voert Bernard direct patiëntgegevens in die vervolgens centraal […]

  • Iemand die voor een laptopcomputer zit

    De “Big Bang”-aanpak van digitale transformatie en hoe je dat voor elkaar krijgt

    Tegenwoordig bestaat de ‘normale gang van zaken’ niet meer. Verandering en innovatie zijn de nieuwe norm. Denk maar aan de veranderingen die je organisatie op dit moment doormaakt met nieuwe technologie en technieken die om nieuwe houdingen en verwachtingen vragen van zowel medewerkers als klanten. Alles verandert. Het enige wat al die veranderingen gemeen hebben, […]

Industrie

  • Etex creëert moderne werkplek voor werknemers

    Etex creëert moderne werkplek voor werknemers

    In een poging om de innovatie te versnellen, de gefragmenteerde organisatie te verlaten en één grote geïntegreerde familie te creëren, omarmde het Belgische bedrijf Etex de kracht van de technologie en implementeerde het de samenwerkingstools van Microsoft. De fabrikant is bezig om de meeste van zijn systemen over te brengen naar Microsoft’s Azure en is van […]

  • een persoon zit aan een bureau met een laptop op een tafel

    Mijn mensen leiderschap kompas in tijden van somberheid

    Microsoft’s Max Tchapeyou biedt een zeer persoonlijk standpunt, verwijzend naar de zes manieren waarop hij effectiever – en positiever – met zijn team heeft gewerkt.

Onderwijs

  • Een nieuwe kijk op onderwijs: van leren op afstand naar hybride leren

    Een nieuwe kijk op onderwijs: van leren op afstand naar hybride leren

    De COVID-19-pandemie heeft geleid tot een stortvloed aan reacties van diverse individuen en groepen over hoe het onderwijs getransformeerd kan worden. We kwamen tot de ontdekking dat er belangstelling bestaat voor de vraag: “Hoe kunnen we het best de nieuwe mogelijkheden aangrijpen die deze disruptie met zich meebrengt?” Wat mensen hard nodig hebben, zijn mogelijkheden om samen te werken en trajecten te vinden die het […]

  • Een gids over de GDPR voor universiteiten

    Een gids over de GDPR voor universiteiten

    Met de nieuwe General Data Protection Regulation (GDPR) die vanaf 25 mei in werking treedt, kom je met dit gratis eBook – en andere nuttige bronnen – te weten hoe universiteiten zoals die van jou de juiste stappen kunnen ondernemen om aan deze verordening te voldoen. Jouw universiteit in een proces Je universiteit zit in […]

Overheid

Retail

Ontdek meer gerelateerde artikelen per dossier:

Digital Transformation

  • een boom voor een hek

    Uitvaartspecialist DELA, menselijk en innovatief in de cloud

    Een organisatie die al 30 jaar een toonaangevende rol speelt in uitvaartverzekering en uitvaartverzorging in ons land is DELA. In België staan ongeveer 800 medewerkers garant voor een menselijke benadering van het hele rouwproces en daarbij wordt voluit de kaart van de innovatie getrokken. De integratie van DELA’s IT-activiteiten rond Microsoft-clouddiensten en Surface-toestellen zorgt voor […]

Klantverhalen

  • Slimmer samenwerken in de praktijk met Surface Hub

    Slimmer samenwerken in de praktijk met Surface Hub

    Technologie kan levens redden. Wanneer we expertise van artsen bundelen, weten we meer. Maar iedere keer een expert naar de andere locatie sturen, kost veel tijd, geld en energie. Daar is nu een oplossing voor: vergaderen op afstand met de Microsoft Surface Hub. Twee Belgische zorginstellingen namen alvast de proef op de som. Bekijk de […]

None

  • Stel Office 365 in op je favoriete toestel

    Stel Office 365 in op je favoriete toestel

    Een van de belangrijkste voordelen van Office 365 is dat je zelf kunt bepalen welk toestel je wanneer gebruikt. Het maakt niet of je een Android-tablet, iPhone, iPad, Surface of Windows Phone hebt: Office 365 is beschikbaar voor elk toestel. Help jezelf snel op weg. Android Maak je gebruik van een Android-toestel? Zo stel je […]

Pers

  • ‘De tsunami van data is al aangespoeld, nu moeten we data governance inzetten’

    ‘De tsunami van data is al aangespoeld, nu moeten we data governance inzetten’

    De algemene verspreiding van telewerk en van hybride werkomgevingen heeft gezorgd voor een inflatie van data-uitwisselingen. Hoewel de meeste ondernemingen die uitwisselingen beveiligd hebben, zijn ze vaak het beheer van de IT-activa vergeten – en dat is nochtans noodzakelijk. Voor een optimale toepassing hebben tools en technologie een strategische visie nodig, verzekeren Khadija Assbai (Microsoft) […]

Security & Privacy

  • Vrouw die met de handen in de haren zit en merkt dat haar computer gehackt is.

    Een ongevraagde telefoon van Microsoft? Inhaken!

    Het ontbreekt cyberciminelen niet aan inspiratie. We ontvangen regelmatig berichten dat consumenten worden opgebeld door oplichters die zich voordoen als medewerkers van Microsoft. Let op: het gaat hier in alle gevallen om zogenaamde phishing-aanvallen, waarbij criminelen privacygevoelige informatie proberen te stelen. Hieronder vind je enkele tips om te vermijden dat je in de val loopt. […]

Tips

  • Vrouw die met de handen in de haren zit en merkt dat haar computer gehackt is.

    Een ongevraagde telefoon van Microsoft? Inhaken!

    Het ontbreekt cyberciminelen niet aan inspiratie. We ontvangen regelmatig berichten dat consumenten worden opgebeld door oplichters die zich voordoen als medewerkers van Microsoft. Let op: het gaat hier in alle gevallen om zogenaamde phishing-aanvallen, waarbij criminelen privacygevoelige informatie proberen te stelen. Hieronder vind je enkele tips om te vermijden dat je in de val loopt. […]