它最大的價值和最大的風險是同一件事——它已經看得到你公司的檔案。
適合誰:公司有 Microsoft 365 Copilot、但不知道除了寫信還能幹嘛的人。如果公司只給你 Copilot,從這篇開始;如果只想先看短版,先讀「公司只有 Copilot,可以怎麼用?」。
你用 ChatGPT 或 Claude 的時候,流程是:想問一件事 → 找出相關檔案 → 上傳 → 提問。那個「上傳」的動作,其實是一道很有用的關卡——你在上傳前會想一下這份能不能給它、會不會有個資、要不要先刪掉某一欄。
Microsoft 365 Copilot(M365 是微軟那一整套 Office 加雲端服務的合稱,下面都簡稱它 Copilot)沒有這個動作。它掛在你公司帳號上,開機那一刻就已經看得到你這個帳號有權限的所有內容——OneDrive、你所屬 Teams 團隊的檔案、你被加進去的 SharePoint 網站(SharePoint 是微軟給公司用的檔案存放區,部門的共用檔案通常就放在那裡)、你的信件與行事曆。你不用上傳任何東西,你只要問。
這是它最大的價值。你問「上次跟 A 客戶的報價是多少」,它不需要你先找到那份 Excel。這是任何一個外部 AI 工具做不到的事,因為它們不在你公司裡面。
而這也是它最大的風險,而且是同一件事的另外一面:那道 「我決定要不要給它」的關卡 被拿掉了。你不再有機會在上傳前想一下這份能不能給——因為根本沒有上傳這個步驟。它讀得到什麼,完全由另一件事決定,而那件事不是你在對話框裡設定的。
那件事就是權限。這本講義有一半的篇幅在講它。
在往下讀之前先擺平一件小事:很多人以為 Copilot 少了 ChatGPT 的某些功能,其實只是名字不一樣、入口不一樣。
| 你想做的事 | 在 ChatGPT 叫 | 在 Copilot 叫 |
|---|---|---|
| 快速問答、整理、改寫 | Chat(就是一般對話) | Copilot Chat |
| 多來源深度研究、要附引用 | ——(用一般對話加工具) | Researcher |
| 跨檔案資料分析、做圖表 | ——(用一般對話加工具) | Analyst |
| 把一組檔案綁在一起持續查 | Project | Notebooks |
| 直接在文件裡動手 | ——(要另外接) | Word、Excel、PowerPoint、Outlook、Teams 裡的原生功能 |
最後一列才是 Copilot 真正的主場,也正是上面那句話的另一面:你不用把檔案搬出來。
這張表只解決名詞問題,不改變上面的結論。換一個名字不會換掉權限這件事——不管你用的是 Researcher 還是 Notebooks,它讀得到的範圍都是同一個:你這個帳號讀得到的範圍。
先講清楚兩個前提,後面的內容才不會誤導你:
多數人不知道自己公司到底有沒有買 Copilot,也分不出「我用的這個 Copilot」跟「同事說的那個 Copilot」是不是同一個東西。下面五件事,你現在就點得開來看,五分鐘之內全部確認得完:
| 你要確認的 | 怎麼看 | 沒有的話 |
|---|---|---|
| 公司到底有沒有買你的授權 | 打開 Teams 或 Word,看左上角/側邊有沒有那個 Copilot 圖示;或用公司帳號在瀏覽器開 m365.cloud.microsoft/chat | 沒買不代表不能開始。這一篇第二節那五件整理權限的事,今天就做得了,而且公司哪天真的買了,你會是唯一準備好的那個人 |
| 你打開的是「吃公司檔案」的那一個嗎 | 進到聊天畫面,看有沒有「工作」(Work)跟「網頁」(Web)兩個模式可以切 | 只有網頁模式,代表它現在等同一個外部聊天機器人,撈不到公司任何檔案。不要把公司檔案貼進網頁模式裡——那等於上傳到公司管不到的地方 |
| 它到底吃不吃得到你要的那些檔案 | 在聊天框問一句「幫我列出 X 專案最近的三份文件」,看它答不答得出檔名 | 答不出來通常是那些檔案不在 OneDrive/SharePoint/Teams 上(在自己電腦的 D 槽、在別人信箱的附件裡)。先把檔案搬上去,比調任何設定都有效 |
| 你的畫面上找不找得到「建立代理程式」的入口 | 在聊天畫面側邊找「代理程式」那一欄,看有沒有「建立」 | 這個入口是管理員可以整個關掉的。找不到不是你不會,是公司沒開——寫一封信問 IT,比自己找兩小時快 |
| 你們的資安有沒有把公司檔案的搜尋範圍鎖起來 | 這一項你自己看不出來,只能問 IT 一句:「我們有沒有開 Restricted SharePoint Search?」(限縮搜尋範圍的那個開關) | 開了的話,就不能拿 SharePoint 資料夾當助手的知識來源,那條路整個斷掉。改用「每次把那幾份檔案附在對話裡」的做法 |
上面五項全是「沒有」,這一篇還是有兩塊你今天就拿得走。 第一塊是第二節那五件整理權限的事:把敏感檔案跟工作資料夾分開、未定案的東西不要放共用資料夾、不要拿檔名當保護、清一次舊的分享連結、記得你自己貼進去的東西也會留下——這五件不需要任何工具,也不需要任何人核准,而且不管公司未來裝的是哪一套 AI,它們都成立。第二塊是規則怎麼寫、六組測試怎麼跑(正常/缺資料/來源衝突/範例污染/越權/規則繞過),這兩樣寫在紙上就成立,寫在 Skill 通用講義。
沒有知識檔、沒有上傳資料、沒有接上任何系統的時候,你照樣問得到一份 格式完整、看起來很專業的產物——它會照這篇教的結構交件,該有的欄位一個不少。
這篇教你的檢查點,它在空手的狀態下多半也做得到。 所以判斷方法只有一個,而且跟格式無關:你有沒有親手給過它材料? 沒有的話,那份東西不是成果,是它寫給你看的作文。
這一節是整本最重要的觀念。如果你只看得完一節,看這一節。
很多人第一次聽到「Copilot 讀得到公司檔案」時,直覺的反應是:「那 IT 應該有幫它設定可以看哪些吧?」
沒有。
Copilot 看得到的東西,等於「你這個帳號看得到的東西」,一格不多、一格不少。它不是一個新的資料庫,它是一個查詢介面——底下用的是公司本來就在跑的那套搜尋索引,而那套索引早就存在了,只是以前沒有這麼好用。
反過來說也成立,這點很重要,可以讓你先鬆一口氣:它撈不到你本來沒有權限的東西。你不會因為裝了 Copilot 就突然看得到董事長的信箱。它不會幫你提權。
問題出在中間那一塊:你有權限、但你從來沒去看過的東西。
一家公司跑個十年,權限一定會鬆掉。這不是誰的錯,是每天都在發生的小事累積出來的:
這些檔案在過去十年不會出事,理由不是權限設對了,而是要看到它們很麻煩。你得先知道有這份檔案、猜到大概的檔名、記得它在哪個資料夾、還要有力氣一層一層翻進去。一份理論上全部門都看得到的薪資表,實際上十年沒有人翻開過,因為沒有人會沒事去逛人資的資料夾。
現在一個同事只要打一句「我們公司各職級的薪資區間大概是多少」,如果他的帳號權限剛好涵蓋那份檔案,它就會撈出來,而且不是給他一個檔案連結,是直接把內容摘要給他看。
這中間的差別比想像中大。過去就算他不小心搜到那份檔案,他還得主動點開——那是一個有意識的動作,他心裡會知道自己在做什麼,事後也說不出「我不是故意的」。現在他什麼都不用做,答案自己出現在對話框裡。連「我不小心看到」都不再需要任何行為。
用一句話總結這一節的核心:
它是一面照妖鏡,不是一根破門錘。真正的問題從來不是它太強,是那些檔案本來就開得太寬——只是過去十年沒人發現而已。
這件事最好由你自己做,不要等 IT 來做。IT 看得到的是設定,你看得到的是後果。
打開 Copilot 的聊天畫面,用你自己的帳號,問幾個你希望它答不出來的問題:
| 問這個 | 你在測什麼 |
|---|---|
| 「公司今年的調薪幅度是多少?」 | 人事與薪酬檔案的權限 |
| 「有沒有跟組織調整、人力精簡有關的簡報或文件?」 | 未定案敏感文件放錯地方 |
| 「我們給 A 客戶的報價和成本是多少?」 | 報價單與成本表的權限 |
| 「最近有哪些還沒對外公布的產品或專案?」 | 未公開資訊的擴散範圍 |
| 「有沒有包含員工身分證字號、電話或地址的檔案?」 | 個資檔案的存放位置 |
如果有任何一題它答出了你覺得「這不該被我以外的人看到」的內容——那份檔案的權限就是設錯了,而且它從以前就是錯的,只是今天才被看見。這時候要處理的是那份檔案,不是 Copilot。
權限這件事聽起來像 IT 的專案,但真正每天在製造問題的是檔案的擁有者,也就是你。以下五件事不需要任何人核准:
| # | 動作 | 為什麼 |
|---|---|---|
| 1 | 把工作資料夾和敏感檔案徹底分開 | 薪資、考績、個資、合約、成本,放進獨立的網站或資料夾,權限一個一個人給,不要用「部門全員」這種給法 |
| 2 | 未定案的東西不要放共用資料夾 | 草稿放自己的 OneDrive,定案之後再搬過去。「反正只是草稿」是最常見的一句遺言 |
| 3 | 不要用檔名當保護 | 「機密_請勿外流_最終版.xlsx」不是權限,它只是一個檔名。Copilot 照樣讀,而且會照樣摘要 |
| 4 | 清一次舊的分享連結 | 特別是「組織中任何人都可以檢視」那種。你三年前分享的一份檔案,今天還在生效 |
| 5 | 記得你貼進去的東西也會留下 | 你存進 OneDrive 的草稿、附在信裡的檔案,同樣會被索引。它不是只讀「別人的檔案」 |
第 1 點和第 2 點是投報率最高的兩件。做完這兩件,後面所有章節的風險都會少一半。
這一節多數人不知道,而它可能是這本裡最該先講的一件事。
你在 Copilot 裡打的每一句提問、它回你的每一段話,都會被存進你自己的公司信箱裡(一個你在 Outlook 畫面上看不到的隱藏區),並且納入公司的稽核紀錄與 eDiscovery(電子證據調閱) 範圍。也就是說:法遵、法務、資安在需要的時候調得出來;公司如果有訴訟或內部調查,這些對話跟你的信件一樣是可被檢索的證物;保留期限依貴公司的保留原則走,不是你關掉對話就沒了。
這不是在嚇你——這件事本身是合理的,它跟你的公司信箱是同一套規矩。要記住的只有一句:
抱怨主管、寫還沒定案的人事安排、談別人的健康或家庭狀況、私人的財務、你不想留下紀錄的判斷——這些寫進去,就跟寄了一封信一樣留著。「這只是跟 AI 聊聊」是一個錯誤的心理模型:你面對的不是一個聊天視窗,是一個會存進信箱的紀錄系統。
Copilot 不是一個地方,是散在各個 App 裡的一群功能,而且每個 App 裡的它,看得到的範圍不一樣、犯的錯也不一樣。一個一個講。
適合做的:從零起一份草稿、把口語的筆記整理成正式文件、調整語氣(對內轉對外、直白轉委婉)、把三千字縮成八百字、比較兩份版本改了什麼。
它的陷阱:它會很順地把你的〔待確認〕補成看起來很真的內容。
你寫了一份合約草稿或計畫書,裡面留了幾個空:〔金額待確認〕、〔預計完成日待補〕、〔窗口姓名〕。你請它「幫我把這份潤飾得專業一點」,它會照做——而且它會順手把那幾個空補起來,補成「新臺幣壹佰貳拾萬元整」、「預計於 2026 年 10 月 31 日前完成」、「本案窗口為業務部專案經理」。
它不是在騙你。它接到的任務是「讓這份文件變完整、變專業」,而一份文件裡卡著幾個括號顯然不完整。問題在於補完之後,那幾個字跟你自己寫的字一模一樣黑、一樣的字體、沒有任何標記。你重讀一遍只會覺得「嗯,通順多了」。
怎麼防:
【待補-金額】。改寫完之後用尋找功能數一次,數量對不上就是被補掉了。適合做的:分組彙總、算比率、找出離群值和重複列、把一團文字拆成欄位、做樞紐分析表、解釋一條你看不懂的公式在幹嘛。
前提是資料要長得像一張正常的表:有標題列、沒有合併儲存格、一欄一種資料。它處理不了那種為了好看而排版過的報表。
它的陷阱:口徑。它不會問你分母是什麼。
你給它一張訂單表,問「這個月的退貨率」,它會給你一個數字。但退貨率的分母是訂單筆數還是銷售金額?含不含已作廢的單?測試訂單要不要排除?日期看下單日還是出貨日?這幾個選擇會算出差很多的數字,而它一個都不會問你。它會挑一組看起來合理的假設,然後用非常篤定的語氣告訴你答案。
這比算錯更麻煩,因為口徑錯不會報錯。公式寫錯 Excel 會跳 #VALUE!,口徑挑錯,公式完全合法,就是一個很正常的數字,一路進到你的簡報裡。
怎麼防:
適合做的:把一串三十封的信件串摘要成「誰主張什麼、目前卡在哪」、從一封信生出待辦清單、擬回覆草稿、把一封太衝的信改成能寄出去的版本。
它的陷阱:這是所有 App 裡最不可逆的一個。信寄出去就是寄出去了。
而且它擬的信有一個特性:讀起來很像你,但它比你大方。 它會很自然地寫出「我們會在本週五前提供」「這部分沒有問題,我們可以配合」——你自己寫的話會多想三秒的承諾,它一秒就寫好了,而且語氣誠懇得讓你不想改。
另外,它整理收件匣的摘要也會壓平語意:對方信裡寫「如果方便的話,或許可以考慮提前一週」,摘要出來會變成「客戶要求提前一週交付」。「或許可以考慮」和「要求」,在後續的責任歸屬上差很多。
怎麼防:
適合做的:快速掌握一場你沒參加的會、找出某個人在會議中說過什麼、產出會議紀錄的第一版、回顧上週某個決定的來龍去脈。
它的陷阱:會議摘要是「素材」,不是「結論」。
Teams 會後自動產出的摘要和「後續事項」,看起來非常完美:條列整齊、每條都有負責人、每條都像一個決定。問題是——它分不出「有人提了一句」和「拍板決定」。
真實會議裡,「我們是不是可以考慮把這個延到下個月」這種話,可能有人接、可能沒人接,可能主管沉默了三秒然後跳到下一題。在摘要裡,它會變成一條乾乾淨淨的「後續事項:將專案時程延後至下月」,跟真正拍板的那幾條長得一模一樣,排在同一個清單裡,前面同樣有一個項目符號。
然後你把這份摘要貼進群組,一週後所有人都以為那件事定了。
怎麼防:
適合做的:把一份寫好的 Word 轉成投影片草稿、幫既有的簡報統一版面、報告前找出整份簡報裡的矛盾。
它的陷阱:它的預設行為,剛好跟正確做法相反。
PowerPoint 的「從檔案建立簡報」很強:你指定一份 Word 或 PDF,三十秒就得到一整份有版面、有配色、有配圖的投影片。而正確的做法是——先把文字架構定下來,確認每一句話都有出處、跨頁的數字都對得起來,最後才做版面。
它跳過了中間那一段。而這一段跳不得,因為:
第一,版面一出現,你的檢查就從語意變成視覺。你盯著螢幕那一個小時,全部用在對齊、配色、字有沒有掉出框,一秒都沒有用在「這句話有沒有根據」。可是投影片的錯誤全部是語意性的。
第二,投影片會把「有根據的一句話」和「沒根據的一句話」壓成同一個外型。你自己看過三張報表才收斂出來的那句「B 通路動能最強」,跟它為了讓版面完整而補的那句「B 通路貢獻度提升最為顯著」,在投影片上是一樣的字級、一樣的位置、一樣簡潔有力。你分辨不出來,因為簡報的排版本來就是設計來抹平差異的。
第三,做完版面之後你捨不得刪。如果那句沒來源的話還是純文字,按 Delete 成本是零。等到配好圖、對齊完所有元素才發現,多數人的選擇是留著,然後幫它找一個說法。
怎麼防——把順序倒過來:
另外兩件事:
如果貴公司的 IT 已經把資料集接進 Power BI,而你有那個報表的檢視權限,這條路的結構比在 Excel 裡問一張裸表好——但好在哪、以及前提沒滿足的時候它為什麼反而更會誤導你,要分清楚。別把它當成「M365 裡最安全的取數方式」,那句話少了一整排前提。
先講它好在哪,這兩點不是靠你小心:
接著是三個門檻,先確認再規劃:
第一,這個功能要公司買到一定層級的容量方案(微軟那邊叫 Fabric 容量,F2 或 P1 以上)。很多人在 Power BI 裡找到那個按鈕、點下去是灰的,以為是自己權限不夠——不是,是公司沒買到那個層級。這件事你自己解決不了,要問 IT。
第二,資料模型要先整備過才可靠。表和欄位要有描述、要設同義詞(「業績」對應到哪個度量值)、不該被查的欄位要隱藏。微軟官方文件明講:模型沒整備好,會產生「低品質、不正確甚至誤導」的輸出。 所以「口徑已經被擋掉了」這句話,只有在有人真的去做過那件整備工作之後才成立;沒做過的模型,它一樣會挑一個看起來合理的度量值給你。
第三,它是非決定性的——同一個問題問兩次,它可能挑不同的欄位、給不一樣的答案;對根本沒有資料的期間,它也不一定會說「沒有」,可能就硬給你一個數字。所以「它答不出模型裡沒有的東西,答不出來總比編一個好」這個安慰要打折:它不是只有「答得出來」和「答不出來」兩檔,中間還有一檔是「用了一個不是你要的度量值,然後很篤定地答出來」。
集中的價值很實在——錯了只錯在一個地方,改了全公司一起改。但整備過的模型才有這個效果,沒整備的模型只是換一個地方出錯,而且錯得更難發現,因為它披著「這是 IT 接好的正式報表」這層外衣。
要注意的還是有:問法不同,它挑的度量值可能不同,看到圖表要順手確認它用的是哪一個、篩了哪段期間;模型通常有更新排程、不一定即時,數字要進正式報告前先看一下更新時間。
上一節講的都是「打開 App 直接用」。但如果同一件事你每週都要做,而且每次開工都要先跟它交代一次規則、再把那幾份參考檔案指一遍,那就值得把這些固定下來。Copilot 本身就內建了建立代理程式的功能——不用另外學一套開發工具,難度跟建一個自訂 GPT 差不多,一個下午做得完。
先確認你的畫面上找得到那個建立入口:它是管理員可以整個關掉的設定(關的是整個公司環境,不是你個人),找不到通常不是你不會,是公司沒開。
下面這張表寫到「照著點就建得起來」的程度,個案篇不再重複這幾步,都指回這張表。
| # | 這一步做什麼 | 做完長什麼樣 |
|---|---|---|
| 1 | 在 Copilot 的聊天畫面側邊找「代理程式」→「建立」 | 你看得到一個編輯畫面。找不到就是公司把入口關了——先去問 IT,不要繼續往下做 |
| 2 | 先去 SharePoint 開一個「只給這個助手用」的資料夾,只放它該讀的知識檔,權限一個一個人給 | 資料夾裡的檔案在 100 份以內;打開權限清單,看到的是一個一個人名,不是「部門全員」 |
| 3 | 回到編輯畫面,取一個看得出用途的名字,描述那一句寫「我能回答什麼、依據哪一份文件」 | 清單上出現這個助手,同事只看名字和那一句就知道該拿它問什麼——「請購查詢助手」比「小幫手」好 |
| 4 | 指令欄貼上完整六段:角色與邊界/輸入檢查/分析流程/輸出格式/追問規則/安全規則 | 指令欄裡數得出六段標題,一段都不缺(六段各管什麼,看 Skill 通用講義) |
| 5 | 知識來源指到第 2 步那個資料夾(指資料夾,不要一份一份指檔案) | 問它「你看得到哪幾份檔案、各是哪一版」,它答得出檔名與生效日 |
| 6 | 設 3–4 則開場提示:兩則標準問法、一則講它不能答什麼該去問誰、一則固定放版本查核 | 一個沒看過指令的人點進來,第一眼就讀得到它不能回答什麼、以及找誰 |
| 7 | 跑六組測試:正常/缺資料/來源衝突/範例污染/越權/規則繞過 | 六題各留下一行紀錄;第 5 組(越權)確定被擋下來,這一組不過就不分享出去 |
| 8 | 分享之前,回頭看一次第 2 步那個資料夾現在開給誰,並問管理員:要用的人有沒有授權、沒有的話計費開了沒 | 你說得出「誰能用這個助手」和「他們會因此看到哪些檔案」,而且發現這是同一份名單 |
第 2 步之所以排在建立助手之前,是因為它決定了後面每一步的上限:先建好助手才回頭想資料夾要放什麼,通常的結果是隨手指到部門的共用槽,然後把那個槽裡十年來的東西一起分享出去。
這三件事不是設定得好不好的問題,是做不做得成的問題,值得在花一個下午之前先確認:
自訂 GPT 或 Claude Project 的知識庫常見做法是上傳一份副本——上傳那一刻平台複製了當下的內容,從此你電腦上的原檔跟它手上那份就各過各的。你改了原檔、存了檔、心裡覺得更新完了,它還是照舊版回答,而且語氣一樣篤定。這是共用助手最常見也最安靜的失效方式(那一條的完整處理,寫在 雲端共用助手入門)。
這個病在這裡不存在。 知識來源指的是 SharePoint 上那個資料夾本尊,不是它的影本。同事把文件改版存回去,下一次它讀到的就是新的;把過期的辦法從資料夾裡搬走,它就再也引用不到。「改了原檔但助手還在用舊版」這條路在這裡是斷的——這是它最值得用的地方,也是唯一一個外部工具做不到的性質。
但「就生效」不等於「立刻生效」。它讀的是搜尋索引,改完檔案要等重新索引,通常幾分鐘到幾小時——大檔案、大資料夾更久。所以剛改完標準就叫同事去用,很可能問到的還是舊版。改完立刻問它一次「你手上那份是幾號的版本」這個動作要保留,它在這條路上一樣有用:不是防副本過期,是防你以為索引已經跟上。
代價是另一件事要顧:資料夾裡有什麼,它就讀得到什麼。有人順手把一份不該在那裡的檔案丟進同一個資料夾,它下一秒就會開始引用。
兩者你只能挑一個,而後者至少看得到、管得住。
使用者不會讀你寫的指令。 這不是他們懶——多數環境根本不會把指令給使用者看,就算看得到,他也不會為了問一題先讀兩千字。他打開這個助手,畫面上只有你設的那幾則開場提示。
所以那 3–4 則不是裝飾,是說明書。四則直接照抄下面這一組,把括號裡的字換成你們的:
這個月的〔某項作業〕要準備哪幾份文件?
〔某個常見狀況〕依現行辦法要怎麼處理?
你不能回答哪些問題?那些該去問誰?
你手上那份知識檔是幾號的版本?
前兩則示範「正確的問法長什麼樣」,第三則把邊界寫在使用者看得到的地方,第四則是版本查核。最後這一則要固定放:它的價值不在答案本身,在於任何一個使用者都能自己確認手上這份依據是不是現行版,不必來問你。問法也要是這一種——不要問「你的資料是最新的嗎」,它會說是;要問它報一個日期,讓人能自己拿去核對。
先講死,免得你花一個下午才發現走錯路:
這一節要接回第二節那句話:權限是繼承的。 知識來源資料夾的權限,同時決定了兩件事——誰能用這個助手,以及它撈得到什麼。
所以把助手分享出去之前,先看那個資料夾現在開給誰。把助手指到一個開給「部門全員」的資料夾,代表部門全員都能透過它問到裡面每一份檔案的內容,而且是直接看到摘要,不是拿到一個檔案連結。
實務上的做法很單純:開一個專門給這個助手用的資料夾,只放它該讀的知識檔,權限一個一個人給。不要把它指到部門的共用槽——那裡面十年下來累積了什麼,第二節那個五分鐘的自我測試已經告訴你了。
還有一件事跟錢有關,也要在分享之前弄清楚。「不用另外買」這句話對你自己成立:你有 Copilot 授權,建和用都含在裡面。但分享給沒有授權的同事,會走 隨用隨付(pay-as-you-go) 計費,而且要管理員先開通那個計費方案——沒開通,對方點進來是不能用的;開通了,那些用量會真的產生費用。所以「我建一個給全部門用」這件事,先跟管理員確認一句:這些人有沒有授權、沒有的話計費開了沒、誰的預算。這一句話問在前面,比事後被財務問起省事得多。
這五個問題——邊界、來源、不可逆、不確定、簽名——你在 Skill 通用講義 裡已經看過了。這裡只回答一件事:在 Copilot 這個環境裡,這五題各自的答案是什麼。
| 五問 | 在 Copilot 上的答案 |
|---|---|
| 一、邊界|它能碰到什麼 | 你選了哪個 App,就已經決定了邊界。 Word 裡的它主要看這份文件、Excel 裡的它看這張表、Power BI 裡的它看那個模型——這些都是天然的窄邊界。聊天畫面是唯一的全域入口,也是唯一需要你自己收邊界的地方。所以「先選 App,再問問題」本身就是一個安全動作 |
| 二、來源|它讀的是哪裡 | 在聊天畫面問問題,一定要指定檔案或資料夾,用附加檔案或引用的方式把範圍縮小。回答出來之後,看它列的參考來源:沒有附來源的句子,就當作沒有來源。它引用了三份檔案,你至少要點開最關鍵的那一份確認 |
| 三、不可逆|哪些動作收不回 | 清單很短,背起來:寄信、刪檔或覆蓋原檔、發布到 SharePoint 或 Teams 頻道、送出表單、建立或取消會議。 這五件事一律由人執行。它可以幫你把內容準備到「只差按一下」,但那一下是你的 |
| 四、不確定|它有多有把握 | 它不會標信心,而且它的語氣永遠一樣篤定。你得自己問,而且要問得具體:「這句話出自哪份檔案的哪一段?」「有沒有哪份資料講的跟這個相反?」「這幾點裡面,哪些是檔案裡寫的、哪些是你推論的?」——最後這一句最有用,它通常會老實分開 |
| 五、簽名|誰負責 | 你。 Copilot 產出的東西掛的是你的名字:信的寄件人是你、檔案的修改紀錄是你的帳號、簡報上台講的是你。「這是 AI 寫的」不是一個可以用的說法,因為在系統紀錄上,做這件事的人從頭到尾都是你 |
有些是它真的做不到,有些是它做得到但你不該讓它做。兩種都列在這裡,因為對你來說結果一樣。
一、跨系統的自動化。Copilot 不是流程引擎。它不會幫你「每週一自動抓進銷存系統的數字、算好、寄給主管」。這種事要另外的工具、要 IT 參與、而且那是完全不同的一套風險(自動跑的東西沒有人在看,錯了會連錯三個月)。在 Copilot 裡想做自動化,通常是走錯路了。
二、對外的承諾。報價、交期、保固範圍、賠償責任、法律意見——這些東西它寫得出來,而且寫得很像樣。
它可以幫你草擬,但每一個承諾性的句子都要有一個人點頭。
三、最終判斷。人事考評、供應商選擇、要不要接這個案子、這份合約能不能簽。它可以幫你把資料攤開、把選項並排——但它最擅長的事,正好是「產生一個聽起來很有道理的結論」,而不是「產生一個對的結論」。這兩件事在文字上長得一模一樣。
四、代替你按送出。上一節講過了,這裡再講一次,因為這是最常被違反的一條。中間那個「人看一眼」的動作,是整套機制唯一真正在擋事情的環節。省掉它,前面所有的小心都白費了。
五、當成你唯一的記憶。對話紀錄不是文件。重要的結論、口徑、決議要落到一份實際的檔案裡。你三個月後找不到那段對話,但你找得到那份檔案。
前面〈用 Copilot 內建的代理程式建一個助手〉那一節教的,是 Copilot 內建的功能,用你現有的授權就建得起來。但還有另外一種東西:會自己排程跑、串接多個系統、把一整條流程接起來的正式自動化代理,要用另一套要另外付費的開發工具才做得出來。這本不教它,理由有三個。
第一,它需要額外的授權,不含在一般的 Copilot 授權裡,通常要另外採購、還要 IT 開通。你不會在自己的畫面上找到那個開發工具,因為它本來就不在。
第二,它要一整套建置流程才做得出堪用的東西:設計流程、接資料源、測試、上線、之後還要有人維護。這不是一個下午學得完的事,而且中途放棄的話,前面的時間全部歸零。
第三,對多數工作者,投報率是負的。你花兩三週建起來的東西,多半是原本每週手動花二十分鐘做完的事;而且自動跑的東西沒有人在看,錯了會連錯三個月——這是第五節第一條已經講過的風險。
這本前面幾節講的東西,打開 App 就能做,不用建立任何東西;真的要把一套規則固定下來給同事用,內建的代理程式那一節就夠了,也不用另外學一套開發工具、不用另外付一筆錢。
站上還留著幾篇這類的舊建置講義,已經移到進階附錄。如果你的角色真的需要——例如你是部門的數位化窗口、或 IT 指派你負責導入——再去看那幾篇。對其他人來說,那些內容今天不會用到,明年可能也不會。
回到第一節那句話:Copilot 最大的價值和最大的風險是同一件事——它已經看得到你公司的檔案。 它有價值,是因為你不用上傳、不用找檔案,一句話就撈得到三個月前那份報價;它有風險,是因為同一句話,你的同事也問得出來。
這兩件事的性質不一樣。「怎麼用」是技巧問題,每個 App 各有各的陷阱,看完第三節你就知道要防什麼。「權限」不是技巧問題,那是你手上那些檔案放在哪裡的問題,而它今天才第一次有後果。
所以如果你今天只做一件事,做第二節那個五分鐘的自我測試。它撈得出來的東西,就是全公司跟你權限相近的人都撈得出來的東西。這件事你早晚會知道,差別只在於是你自己先發現,還是別人先發現。
副本 vs 本尊。 A(Skill)和 C(Copilot 代理程式)讀的是原檔本尊——你改了知識檔,下一次回答就是新的。B(自訂 GPT/Claude Project)讀的是上傳的副本:你改了電腦上那份,助手還在用舊版,而且它不會告訴你。
所以 B 每次改完知識檔,都要刪舊檔、重傳、再問一次驗證句:問「你手上那份的日期是幾號」,不要問「你的資料是最新的嗎」——後者它一定回答「是」。
Copilot 看得到的 = 你這個帳號看得到的。 權限設得寬的檔案,跟你權限相近的同事一問就撈得出來,而且不會留下紀錄告訴你有人撈過。工作用的知識檔資料夾要跟敏感檔案分開,未定案的先放自己的 OneDrive。
費用門檻。 A 依你原本的 AI 訂閱;B 建自訂 GPT 需要 ChatGPT 付費方案(Claude Project 依 Anthropic 方案與組織設定而定);C 隨 Microsoft 365 Copilot 授權與公司設定走。
平台在哪裡點。 ChatGPT 是 Explore GPTs → + Create,指令貼 Instructions、知識檔上傳 Knowledge;Claude 是新建 Project,指令貼「專案指令」、知識檔上傳專案知識庫;Copilot 是在 Microsoft 365 Copilot 或 Copilot Studio 裡建立 agent/代理程式,填名稱、指令、知識來源、開場提示四欄。這三條路的介面會改版,以官方畫面為準。
開場提示是使用者唯一會讀的說明書。 沒有人會去讀你寫的指令。B 和 C 一定要設開場提示,而且要寫成使用者會直接點的句子,不要寫成功能名稱。
規則寫一次,跟著你換工具。 三條路吃的是同一份知識檔——你在 A 寫好的,原封不動可以上傳到 B、放進 C 的 SharePoint 資料夾。換載體不用重寫規則,只要重接一次線。
方法能不能拆出來重用。 這是三條路第二個真正的差別,比副本本尊更少人注意到。A(Skill)是一包可以單獨存在的方法——複製給同事,他拿到的是完整一份;同一支助手也可以掛好幾包,各管一段。B 和 C 則是把方法寫進那一個助手裡面:要給別人得整個複製,要改得進去改,同一套做法要用在第二個情境,多半是複製貼上再改一次。所以判準是:這套規則只服務一件事,三條路都行;要變成部門共用的做法,A 的可攜性最好。
前面幾節是「這套工具怎麼用」,這一段是「換一個工具、換一個題目也還成立的」。
一、它看得到什麼,不是設定出來的,是繼承來的。 沒有人幫它另外設一套權限——它讀得到的,就是你這個帳號讀得到的,一格不多、一格不少。所以它從來沒有讓權限變寬,它只是讓「權限設太寬」這件事第一次有了後果:過去保護那些檔案的不是權限,是「要翻到它很麻煩」,而那層保護被拿掉了。這條的推論比它本身更有用——你手上任何一個會讀公司檔案的工具,該檢查的都不是那個工具,是那些檔案現在開給誰。
二、它可以把事情做到「只差按一下」,那一下永遠是人的。 寄信、刪檔或覆蓋原檔、發布到共用空間、送出表單、建立或取消會議——清單很短,短到背得起來,共同點是做了收不回。中間那個「人看一眼再按下去」的動作,是整套機制裡唯一真正在擋事情的環節;它一旦被省掉,前面所有的小心都白費了。而且省掉它的過程是漸進的:第一次你認真看過,第三次只掃一眼,第十次直接送出。
三、接下來挑一篇個案,看同一套規矩在別的工具上長什麼樣。 這一篇講的是「你手上這套 Copilot 怎麼用、它讀得到什麼」,但同一批問題換到別的工具上還是同一批。下面那張表按「你手上是哪一種工作」分好了,挑最接近的那一篇讀完,再回頭看這一篇的第二節和第四節。你會發現換了工具之後要問的還是那五問,變的只有答案。
| 你想做的事 | 讀這一篇 |
|---|---|
| 每天在處理公文、簽稿、來函回函 | 公文撰寫——邊界那一問最硬的一篇:AI 出的是草稿,「可以發文」永遠是人說的 |
| 要把一份 Word 變成簡報,而且不想被版面帶著走 | 簡報生成——接續第三節 PowerPoint 那一段,完整示範「先定文字架構、最後才做版面」 |
| 部門規定有好幾版,同事一直來問「現在到底照哪一版」 | 客服知識庫——來源那一問最硬的一篇,每一句都要指得回哪一份、哪一版 |
| 同一個數字,每個單位算出來都不一樣 | 指標口徑——第三節 Excel 那個「它自己挑分母」的問題,完整解法在這裡 |
| 要定期跟上級、主管機關或董事會交代進度 | 對上交代——簽名那一問:報告上去的每一句,誰在後面 |
| 你要把這個助手發給整個部門用 | 雲端共用助手入門——一個人用的助手和十個人用的助手是兩種東西 |
收尾:你不需要另外買工具。你需要的是知道它讀得到哪些檔案、知道每個 App 各自會在哪裡出錯、知道哪五個動作永遠由人按下去。 做到這三件,公司給你的那套 Copilot 就已經夠用了——而且你敢在主管面前解釋,這份東西是怎麼生出來的。
提醒:本文是工作方法的整理,不是法律、會計或稅務意見。涉及法規適用、契約條款、核銷科目與個資處理,請洽貴機構法務、會計與主辦機關確認。
Ridgeline · by Lucas
之後會不定期整理:新方法、指令包(Prompt Pack)、Checklist 與模板。免費、無廣告;正式寄送前會先寄確認信,隨時可來信要求刪除。
送出即表示你同意本站的 隱私權說明:目前只收訂閱意願,我們只儲存 Email 與同意版本,不會把 Email 和你的閱讀紀錄綁在一起。隨時可來信要求刪除。