入門講義

Microsoft 365 Copilot 入門:先查權限,再談效率

它最大的價值和最大的風險是同一件事——它已經看得到你公司的檔案。

載體:Copilot機制:權限繼承2026-08-06

適合誰:公司有 Microsoft 365 Copilot、但不知道除了寫信還能幹嘛的人。如果公司只給你 Copilot,從這篇開始;如果只想先看短版,先讀「公司只有 Copilot,可以怎麼用?」。

一、它跟 ChatGPT 最大的差別,只有一句話

這篇假設你會用 AI 問事情、會上傳檔案,但不必建過助手。 如果「自訂 GPT」「Skill」「代理程式」對你還是陌生的詞, 先花十分鐘讀其中一本入門講義,知道它們是什麼、在哪裡建、要不要付費,再回來—— 還不知道該不該做,先讀 我需要做一個 AI 助手嗎?; 要分享給同事用,讀 我要把助手給別人用; 公司只有 Microsoft 365 Copilot,讀 公司只有 Copilot,可以怎麼用?。 這一篇不重複那些。

你用 ChatGPT 或 Claude 的時候,流程是:想問一件事 → 找出相關檔案 → 上傳 → 提問。那個「上傳」的動作,其實是一道很有用的關卡——你在上傳前會想一下這份能不能給它、會不會有個資、要不要先刪掉某一欄。

你是在有意識的狀態下,把資料交出去的。

Microsoft 365 Copilot(M365 是微軟那一整套 Office 加雲端服務的合稱,下面都簡稱它 Copilot)沒有這個動作。它掛在你公司帳號上,開機那一刻就已經看得到你這個帳號有權限的所有內容——OneDrive、你所屬 Teams 團隊的檔案、你被加進去的 SharePoint 網站(SharePoint 是微軟給公司用的檔案存放區,部門的共用檔案通常就放在那裡)、你的信件與行事曆。你不用上傳任何東西,你只要問。

這是它最大的價值。你問「上次跟 A 客戶的報價是多少」,它不需要你先找到那份 Excel。這是任何一個外部 AI 工具做不到的事,因為它們不在你公司裡面。

而這也是它最大的風險,而且是同一件事的另外一面:那道 「我決定要不要給它」的關卡 被拿掉了。你不再有機會在上傳前想一下這份能不能給——因為根本沒有上傳這個步驟。它讀得到什麼,完全由另一件事決定,而那件事不是你在對話框裡設定的。

那件事就是權限。這本講義有一半的篇幅在講它。

順帶一張翻譯表

在往下讀之前先擺平一件小事:很多人以為 Copilot 少了 ChatGPT 的某些功能,其實只是名字不一樣、入口不一樣

你想做的事在 ChatGPT 叫在 Copilot 叫
快速問答、整理、改寫Chat(就是一般對話)Copilot Chat
多來源深度研究、要附引用——(用一般對話加工具)Researcher
跨檔案資料分析、做圖表——(用一般對話加工具)Analyst
把一組檔案綁在一起持續查ProjectNotebooks
直接在文件裡動手——(要另外接)Word、Excel、PowerPoint、Outlook、Teams 裡的原生功能

最後一列才是 Copilot 真正的主場,也正是上面那句話的另一面:你不用把檔案搬出來

這張表只解決名詞問題,不改變上面的結論。換一個名字不會換掉權限這件事——不管你用的是 Researcher 還是 Notebooks,它讀得到的範圍都是同一個:你這個帳號讀得到的範圍。

ChatGPT/Claude 這類外部工具 想問一件事 找出相關檔案 上傳 「這一份能不能給它?」 提問 關卡在中間那一格 你有機會反悔 Microsoft 365 Copilot 想問一件事 這一格是空的 沒有上傳,就沒有那道關卡 直接問 它早就看得到了 你沒有機會反悔 被拿掉的不是一個步驟,是你原本會在那一秒做的那個判斷
省掉上傳很方便,但那道關卡本來就不是為了方便而存在的。

先講清楚兩個前提,後面的內容才不會誤導你:

先確認你有沒有

多數人不知道自己公司到底有沒有買 Copilot,也分不出「我用的這個 Copilot」跟「同事說的那個 Copilot」是不是同一個東西。下面五件事,你現在就點得開來看,五分鐘之內全部確認得完:

你要確認的怎麼看沒有的話
公司到底有沒有買你的授權打開 Teams 或 Word,看左上角/側邊有沒有那個 Copilot 圖示;或用公司帳號在瀏覽器開 m365.cloud.microsoft/chat沒買不代表不能開始。這一篇第二節那五件整理權限的事,今天就做得了,而且公司哪天真的買了,你會是唯一準備好的那個人
你打開的是「吃公司檔案」的那一個嗎進到聊天畫面,看有沒有「工作」(Work)跟「網頁」(Web)兩個模式可以切只有網頁模式,代表它現在等同一個外部聊天機器人,撈不到公司任何檔案。不要把公司檔案貼進網頁模式裡——那等於上傳到公司管不到的地方
它到底吃不吃得到你要的那些檔案在聊天框問一句「幫我列出 X 專案最近的三份文件」,看它答不答得出檔名答不出來通常是那些檔案不在 OneDrive/SharePoint/Teams 上(在自己電腦的 D 槽、在別人信箱的附件裡)。先把檔案搬上去,比調任何設定都有效
你的畫面上找不找得到「建立代理程式」的入口在聊天畫面側邊找「代理程式」那一欄,看有沒有「建立」這個入口是管理員可以整個關掉的。找不到不是你不會,是公司沒開——寫一封信問 IT,比自己找兩小時快
你們的資安有沒有把公司檔案的搜尋範圍鎖起來這一項你自己看不出來,只能問 IT 一句:「我們有沒有開 Restricted SharePoint Search?」(限縮搜尋範圍的那個開關)開了的話,就不能拿 SharePoint 資料夾當助手的知識來源,那條路整個斷掉。改用「每次把那幾份檔案附在對話裡」的做法

上面五項全是「沒有」,這一篇還是有兩塊你今天就拿得走。 第一塊是第二節那五件整理權限的事:把敏感檔案跟工作資料夾分開、未定案的東西不要放共用資料夾、不要拿檔名當保護、清一次舊的分享連結、記得你自己貼進去的東西也會留下——這五件不需要任何工具,也不需要任何人核准,而且不管公司未來裝的是哪一套 AI,它們都成立。第二塊是規則怎麼寫、六組測試怎麼跑(正常/缺資料/來源衝突/範例污染/越權/規則繞過),這兩樣寫在紙上就成立,寫在 Skill 通用講義

在你把材料交給它之前,先知道這件事:你沒給它東西,它照樣會給你一份成品

沒有知識檔、沒有上傳資料、沒有接上任何系統的時候,你照樣問得到一份 格式完整、看起來很專業的產物——它會照這篇教的結構交件,該有的欄位一個不少。

這篇教你的檢查點,它在空手的狀態下多半也做得到。 所以判斷方法只有一個,而且跟格式無關:你有沒有親手給過它材料? 沒有的話,那份東西不是成果,是它寫給你看的作文。

二、權限是繼承的,不是重新設計的

這一節是整本最重要的觀念。如果你只看得完一節,看這一節。

沒有人幫 Copilot 另外設一套權限

很多人第一次聽到「Copilot 讀得到公司檔案」時,直覺的反應是:「那 IT 應該有幫它設定可以看哪些吧?」

沒有。

Copilot 看得到的東西,等於「你這個帳號看得到的東西」,一格不多、一格不少。它不是一個新的資料庫,它是一個查詢介面——底下用的是公司本來就在跑的那套搜尋索引,而那套索引早就存在了,只是以前沒有這麼好用。

反過來說也成立,這點很重要,可以讓你先鬆一口氣:它撈不到你本來沒有權限的東西。你不會因為裝了 Copilot 就突然看得到董事長的信箱。它不會幫你提權。

問題出在中間那一塊:你有權限、但你從來沒去看過的東西。

你這個帳號讀得到的 OneDrive/你的 Teams 團隊/你被加進去的 SharePoint 網站/你的信件與行事曆 Copilot 讀得到的 一格不多、一格不少。沒有人幫它 另外設一套權限,因為根本沒有那一套 它是查詢介面, 不是新的資料庫 同一個範圍拆成三塊看,風險只集中在其中一塊 你沒有權限的 它撈不到,也不會幫你提權 這一塊可以先鬆一口氣 你有權限、天天在看的 本來就會翻的那些檔案 跟以前沒有差別,只是快一點 你有權限、但從沒去看過的 過去保護它們的是「很麻煩」 而那層保護剛剛被拿掉了 沒有變化 沒有變化 全部的風險在這一格 要檢查的不是這個工具,是那些檔案現在開給誰
Copilot 讀得到的範圍不是設定出來的,是從你的帳號整個繼承過來的。

過去保護那些檔案的,其實是「麻煩」

一家公司跑個十年,權限一定會鬆掉。這不是誰的錯,是每天都在發生的小事累積出來的:

這些檔案在過去十年不會出事,理由不是權限設對了,而是要看到它們很麻煩。你得先知道有這份檔案、猜到大概的檔名、記得它在哪個資料夾、還要有力氣一層一層翻進去。一份理論上全部門都看得到的薪資表,實際上十年沒有人翻開過,因為沒有人會沒事去逛人資的資料夾。

過去保護那些檔案的不是權限,是「要翻到它很麻煩」——而那層保護,剛剛被拿掉了。

現在一個同事只要打一句「我們公司各職級的薪資區間大概是多少」,如果他的帳號權限剛好涵蓋那份檔案,它就會撈出來,而且不是給他一個檔案連結,是直接把內容摘要給他看。

這中間的差別比想像中大。過去就算他不小心搜到那份檔案,他還得主動點開——那是一個有意識的動作,他心裡會知道自己在做什麼,事後也說不出「我不是故意的」。現在他什麼都不用做,答案自己出現在對話框裡。連「我不小心看到」都不再需要任何行為。

用一句話總結這一節的核心:

Copilot 沒有讓權限變寬,它只是讓權限「設太寬」這件事,第一次有了後果。

它是一面照妖鏡,不是一根破門錘。真正的問題從來不是它太強,是那些檔案本來就開得太寬——只是過去十年沒人發現而已。

花五分鐘,自己照一次鏡子

這件事最好由你自己做,不要等 IT 來做。IT 看得到的是設定,你看得到的是後果。

打開 Copilot 的聊天畫面,用你自己的帳號,問幾個你希望它答不出來的問題:

問這個你在測什麼
「公司今年的調薪幅度是多少?」人事與薪酬檔案的權限
「有沒有跟組織調整、人力精簡有關的簡報或文件?」未定案敏感文件放錯地方
「我們給 A 客戶的報價和成本是多少?」報價單與成本表的權限
「最近有哪些還沒對外公布的產品或專案?」未公開資訊的擴散範圍
「有沒有包含員工身分證字號、電話或地址的檔案?」個資檔案的存放位置
它撈得到什麼,就代表跟你權限相近的每一個同事,也撈得到什麼。

如果有任何一題它答出了你覺得「這不該被我以外的人看到」的內容——那份檔案的權限就是設錯了,而且它從以前就是錯的,只是今天才被看見。這時候要處理的是那份檔案,不是 Copilot。

你可以自己做的五件事

權限這件事聽起來像 IT 的專案,但真正每天在製造問題的是檔案的擁有者,也就是你。以下五件事不需要任何人核准:

#動作為什麼
1把工作資料夾和敏感檔案徹底分開薪資、考績、個資、合約、成本,放進獨立的網站或資料夾,權限一個一個人給,不要用「部門全員」這種給法
2未定案的東西不要放共用資料夾草稿放自己的 OneDrive,定案之後再搬過去。「反正只是草稿」是最常見的一句遺言
3不要用檔名當保護「機密_請勿外流_最終版.xlsx」不是權限,它只是一個檔名。Copilot 照樣讀,而且會照樣摘要
4清一次舊的分享連結特別是「組織中任何人都可以檢視」那種。你三年前分享的一份檔案,今天還在生效
5記得你貼進去的東西也會留下你存進 OneDrive 的草稿、附在信裡的檔案,同樣會被索引。它不是只讀「別人的檔案」

第 1 點和第 2 點是投報率最高的兩件。做完這兩件,後面所有章節的風險都會少一半。

還有一件事:你問的每一句,公司都留著

這一節多數人不知道,而它可能是這本裡最該先講的一件事。

你在 Copilot 裡打的每一句提問、它回你的每一段話,都會被存進你自己的公司信箱裡(一個你在 Outlook 畫面上看不到的隱藏區),並且納入公司的稽核紀錄與 eDiscovery(電子證據調閱) 範圍。也就是說:法遵、法務、資安在需要的時候調得出來;公司如果有訴訟或內部調查,這些對話跟你的信件一樣是可被檢索的證物;保留期限依貴公司的保留原則走,不是你關掉對話就沒了。

這不是在嚇你——這件事本身是合理的,它跟你的公司信箱是同一套規矩。要記住的只有一句:

不要在 Copilot 對話框裡貼你不會寫進公司信件的東西。

抱怨主管、寫還沒定案的人事安排、談別人的健康或家庭狀況、私人的財務、你不想留下紀錄的判斷——這些寫進去,就跟寄了一封信一樣留著。「這只是跟 AI 聊聊」是一個錯誤的心理模型:你面對的不是一個聊天視窗,是一個會存進信箱的紀錄系統。

三、各個 App 裡怎麼用

Copilot 不是一個地方,是散在各個 App 裡的一群功能,而且每個 App 裡的它,看得到的範圍不一樣、犯的錯也不一樣。一個一個講。

在 App 裡打開它:邊界是天然的窄,因為它只看得到那一份東西 Word|看這一份文件 會把你留的〔待確認〕 補成看起來很真的內容 Excel|看這一張表 不會問你分母是什麼, 而且口徑錯不會報錯 Outlook|看這一串信 讀起來很像你,但比你大方, 而且寄出去收不回 Teams|看這一場會議 分不出「有人提了一句」 和「拍板決定」 PowerPoint|看你指定的檔 先做出版面,你的檢查 就從語意變成視覺 Power BI|看那個資料模型 模型沒整備過,它一樣 自己挑一個度量值給你 聊天畫面|你有權限的東西全部都在範圍內 唯一的全域入口,也是唯一需要你自己把範圍收窄的地方——每次問,先指定檔案或資料夾 先選 App、再問問題——選 App 這個動作本身就已經在收邊界了
不是「Copilot 會不會出錯」,是「你現在打開的是哪一個 Copilot」。

Word:草稿、改寫、比較

適合做的:從零起一份草稿、把口語的筆記整理成正式文件、調整語氣(對內轉對外、直白轉委婉)、把三千字縮成八百字、比較兩份版本改了什麼。

它的陷阱:它會很順地把你的〔待確認〕補成看起來很真的內容。

你寫了一份合約草稿或計畫書,裡面留了幾個空:〔金額待確認〕、〔預計完成日待補〕、〔窗口姓名〕。你請它「幫我把這份潤飾得專業一點」,它會照做——而且它會順手把那幾個空補起來,補成「新臺幣壹佰貳拾萬元整」、「預計於 2026 年 10 月 31 日前完成」、「本案窗口為業務部專案經理」。

它不是在騙你。它接到的任務是「讓這份文件變完整、變專業」,而一份文件裡卡著幾個括號顯然不完整。問題在於補完之後,那幾個字跟你自己寫的字一模一樣黑、一樣的字體、沒有任何標記。你重讀一遍只會覺得「嗯,通順多了」。

怎麼防:

Excel:算、找異常、做樞紐

適合做的:分組彙總、算比率、找出離群值和重複列、把一團文字拆成欄位、做樞紐分析表、解釋一條你看不懂的公式在幹嘛。

前提是資料要長得像一張正常的表:有標題列、沒有合併儲存格、一欄一種資料。它處理不了那種為了好看而排版過的報表。

它的陷阱:口徑它不會問你分母是什麼。

你給它一張訂單表,問「這個月的退貨率」,它會給你一個數字。但退貨率的分母是訂單筆數還是銷售金額?含不含已作廢的單?測試訂單要不要排除?日期看下單日還是出貨日?這幾個選擇會算出差很多的數字,而它一個都不會問你。它會挑一組看起來合理的假設,然後用非常篤定的語氣告訴你答案。

這比算錯更麻煩,因為口徑錯不會報錯。公式寫錯 Excel 會跳 #VALUE!,口徑挑錯,公式完全合法,就是一個很正常的數字,一路進到你的簡報裡。

怎麼防:

Outlook:整理信、擬草稿

適合做的:把一串三十封的信件串摘要成「誰主張什麼、目前卡在哪」、從一封信生出待辦清單、擬回覆草稿、把一封太衝的信改成能寄出去的版本。

它的陷阱:這是所有 App 裡最不可逆的一個。信寄出去就是寄出去了。

而且它擬的信有一個特性:讀起來很像你,但它比你大方。 它會很自然地寫出「我們會在本週五前提供」「這部分沒有問題,我們可以配合」——你自己寫的話會多想三秒的承諾,它一秒就寫好了,而且語氣誠懇得讓你不想改。

另外,它整理收件匣的摘要也會壓平語意:對方信裡寫「如果方便的話,或許可以考慮提前一週」,摘要出來會變成「客戶要求提前一週交付」。「或許可以考慮」和「要求」,在後續的責任歸屬上差很多。

怎麼防:

Teams:會議摘要

適合做的:快速掌握一場你沒參加的會、找出某個人在會議中說過什麼、產出會議紀錄的第一版、回顧上週某個決定的來龍去脈。

它的陷阱:會議摘要是「素材」,不是「結論」。

Teams 會後自動產出的摘要和「後續事項」,看起來非常完美:條列整齊、每條都有負責人、每條都像一個決定。問題是——它分不出「有人提了一句」和「拍板決定」。

真實會議裡,「我們是不是可以考慮把這個延到下個月」這種話,可能有人接、可能沒人接,可能主管沉默了三秒然後跳到下一題。在摘要裡,它會變成一條乾乾淨淨的「後續事項:將專案時程延後至下月」,跟真正拍板的那幾條長得一模一樣,排在同一個清單裡,前面同樣有一個項目符號。

然後你把這份摘要貼進群組,一週後所有人都以為那件事定了。

怎麼防:

PowerPoint:從檔案生簡報

適合做的:把一份寫好的 Word 轉成投影片草稿、幫既有的簡報統一版面、報告前找出整份簡報裡的矛盾。

它的陷阱:它的預設行為,剛好跟正確做法相反。

PowerPoint 的「從檔案建立簡報」很強:你指定一份 Word 或 PDF,三十秒就得到一整份有版面、有配色、有配圖的投影片。而正確的做法是——先把文字架構定下來,確認每一句話都有出處、跨頁的數字都對得起來,最後才做版面。

它跳過了中間那一段。而這一段跳不得,因為:

第一,版面一出現,你的檢查就從語意變成視覺。你盯著螢幕那一個小時,全部用在對齊、配色、字有沒有掉出框,一秒都沒有用在「這句話有沒有根據」。可是投影片的錯誤全部是語意性的。

第二,投影片會把「有根據的一句話」和「沒根據的一句話」壓成同一個外型。你自己看過三張報表才收斂出來的那句「B 通路動能最強」,跟它為了讓版面完整而補的那句「B 通路貢獻度提升最為顯著」,在投影片上是一樣的字級、一樣的位置、一樣簡潔有力。你分辨不出來,因為簡報的排版本來就是設計來抹平差異的。

第三,做完版面之後你捨不得刪。如果那句沒來源的話還是純文字,按 Delete 成本是零。等到配好圖、對齊完所有元素才發現,多數人的選擇是留著,然後幫它找一個說法。

你為版面付出的成本,會反過來保護內容裡的錯誤。

怎麼防——把順序倒過來:

  1. 先在 Word 裡寫純文字架構:每頁一個標題、標題下最多三個重點,每個重點後面用括號標出它來自哪一份檔案。找不到出處的,寫「【缺素材】」,不要寫成一句漂亮的話。
  2. 你在 Word 裡改:砍掉沒來源的句子、對一次跨頁的數字。
  3. 存到 OneDrive。
  4. 回 PowerPoint,用「從檔案建立簡報」指定這份 Word。標題階層寫成標準的內建標題樣式,出來的分頁會很接近你要的。

另外兩件事:

Power BI:如果 IT 已經接好了

如果貴公司的 IT 已經把資料集接進 Power BI,而你有那個報表的檢視權限,這條路的結構比在 Excel 裡問一張裸表好——但好在哪、以及前提沒滿足的時候它為什麼反而更會誤導你,要分清楚。別把它當成「M365 裡最安全的取數方式」,那句話少了一整排前提。

先講它好在哪,這兩點不是靠你小心:

接著是三個門檻,先確認再規劃:

第一,這個功能要公司買到一定層級的容量方案(微軟那邊叫 Fabric 容量,F2 或 P1 以上)。很多人在 Power BI 裡找到那個按鈕、點下去是灰的,以為是自己權限不夠——不是,是公司沒買到那個層級。這件事你自己解決不了,要問 IT。

第二,資料模型要先整備過才可靠。表和欄位要有描述、要設同義詞(「業績」對應到哪個度量值)、不該被查的欄位要隱藏。微軟官方文件明講:模型沒整備好,會產生「低品質、不正確甚至誤導」的輸出。 所以「口徑已經被擋掉了」這句話,只有在有人真的去做過那件整備工作之後才成立;沒做過的模型,它一樣會挑一個看起來合理的度量值給你。

第三,它是非決定性的——同一個問題問兩次,它可能挑不同的欄位、給不一樣的答案;對根本沒有資料的期間,它也不一定會說「沒有」,可能就硬給你一個數字。所以「它答不出模型裡沒有的東西,答不出來總比編一個好」這個安慰要打折:它不是只有「答得出來」和「答不出來」兩檔,中間還有一檔是「用了一個不是你要的度量值,然後很篤定地答出來」。

Power BI 是把口徑集中在一個地方,不是把錯誤擋掉。

集中的價值很實在——錯了只錯在一個地方,改了全公司一起改。但整備過的模型才有這個效果,沒整備的模型只是換一個地方出錯,而且錯得更難發現,因為它披著「這是 IT 接好的正式報表」這層外衣。

要注意的還是有:問法不同,它挑的度量值可能不同,看到圖表要順手確認它用的是哪一個、篩了哪段期間;模型通常有更新排程、不一定即時,數字要進正式報告前先看一下更新時間。

你已經讀完權限是怎麼繼承的,以及每個 App 各自會在哪裡出錯。 接下來是可以照著點的部分:把一套規則固定下來,建一個給同事用的助手。

用 Copilot 內建的代理程式建一個助手

上一節講的都是「打開 App 直接用」。但如果同一件事你每週都要做,而且每次開工都要先跟它交代一次規則、再把那幾份參考檔案指一遍,那就值得把這些固定下來。Copilot 本身就內建了建立代理程式的功能——不用另外學一套開發工具,難度跟建一個自訂 GPT 差不多,一個下午做得完。

先確認你的畫面上找得到那個建立入口:它是管理員可以整個關掉的設定(關的是整個公司環境,不是你個人),找不到通常不是你不會,是公司沒開。

一張表點完:怎麼建一個代理程式

下面這張表寫到「照著點就建得起來」的程度,個案篇不再重複這幾步,都指回這張表。

#這一步做什麼做完長什麼樣
1在 Copilot 的聊天畫面側邊找「代理程式」→「建立」你看得到一個編輯畫面。找不到就是公司把入口關了——先去問 IT,不要繼續往下做
2先去 SharePoint 開一個「只給這個助手用」的資料夾,只放它該讀的知識檔,權限一個一個人給資料夾裡的檔案在 100 份以內;打開權限清單,看到的是一個一個人名,不是「部門全員」
3回到編輯畫面,取一個看得出用途的名字,描述那一句寫「我能回答什麼、依據哪一份文件」清單上出現這個助手,同事只看名字和那一句就知道該拿它問什麼——「請購查詢助手」比「小幫手」好
4指令欄貼上完整六段:角色與邊界/輸入檢查/分析流程/輸出格式/追問規則/安全規則指令欄裡數得出六段標題,一段都不缺(六段各管什麼,看 Skill 通用講義
5知識來源指到第 2 步那個資料夾(指資料夾,不要一份一份指檔案)問它「你看得到哪幾份檔案、各是哪一版」,它答得出檔名與生效日
6設 3–4 則開場提示:兩則標準問法、一則講它不能答什麼該去問誰、一則固定放版本查核一個沒看過指令的人點進來,第一眼就讀得到它不能回答什麼、以及找誰
7跑六組測試:正常/缺資料/來源衝突/範例污染/越權/規則繞過六題各留下一行紀錄;第 5 組(越權)確定被擋下來,這一組不過就不分享出去
8分享之前,回頭看一次第 2 步那個資料夾現在開給誰,並問管理員:要用的人有沒有授權、沒有的話計費開了沒你說得出「誰能用這個助手」和「他們會因此看到哪些檔案」,而且發現這是同一份名單

第 2 步之所以排在建立助手之前,是因為它決定了後面每一步的上限:先建好助手才回頭想資料夾要放什麼,通常的結果是隨手指到部門的共用槽,然後把那個槽裡十年來的東西一起分享出去。

① 入口開著嗎 關著就先問 IT ② 專用資料夾 權限一個一個人給 ③ 六段指令 一段對應一類錯誤 ④ 知識來源 指資料夾,不指檔案 ⑤ 開場提示 使用者唯一的說明書 ⑥ 六組測試 第 5 組(越權)不過就不分享 ⑦ 分享出去 先回頭看一次資料夾開給誰 規則改了, 只回到 ④ 那一格 規則改了:直接改 SharePoint 上那份原檔就生效——這條路沒有「回來重新上傳一次」那一步。 但要等重新索引,幾分鐘到幾小時;剛改完就叫同事去用,他問到的可能還是舊版。 第 ② 步是整張圖的地基:資料夾裡有什麼,它就讀得到什麼、也就分享出去什麼
先想清楚那個資料夾,再建助手——順序反過來的人,通常是分享出去才發現分享錯了。

知識來源有硬上限,動手前先看這三條

這三件事不是設定得好不好的問題,是做不做得成的問題,值得在花一個下午之前先確認:

它跟自訂 GPT 最大的差別:知識來源是本尊,不是副本

自訂 GPT 或 Claude Project 的知識庫常見做法是上傳一份副本——上傳那一刻平台複製了當下的內容,從此你電腦上的原檔跟它手上那份就各過各的。你改了原檔、存了檔、心裡覺得更新完了,它還是照舊版回答,而且語氣一樣篤定。這是共用助手最常見也最安靜的失效方式(那一條的完整處理,寫在 雲端共用助手入門)。

這個病在這裡不存在。 知識來源指的是 SharePoint 上那個資料夾本尊,不是它的影本。同事把文件改版存回去,下一次它讀到的就是新的;把過期的辦法從資料夾裡搬走,它就再也引用不到。「改了原檔但助手還在用舊版」這條路在這裡是斷的——這是它最值得用的地方,也是唯一一個外部工具做不到的性質。

但「就生效」不等於「立刻生效」。它讀的是搜尋索引,改完檔案要等重新索引,通常幾分鐘到幾小時——大檔案、大資料夾更久。所以剛改完標準就叫同事去用,很可能問到的還是舊版。改完立刻問它一次「你手上那份是幾號的版本」這個動作要保留,它在這條路上一樣有用:不是防副本過期,是防你以為索引已經跟上。

代價是另一件事要顧:資料夾裡有什麼,它就讀得到什麼。有人順手把一份不該在那裡的檔案丟進同一個資料夾,它下一秒就會開始引用。

副本的問題是會過期,本尊的問題是會被別人動到。

兩者你只能挑一個,而後者至少看得到、管得住。

開場提示是使用者唯一看得到的說明書

使用者不會讀你寫的指令。 這不是他們懶——多數環境根本不會把指令給使用者看,就算看得到,他也不會為了問一題先讀兩千字。他打開這個助手,畫面上只有你設的那幾則開場提示

所以那 3–4 則不是裝飾,是說明書。四則直接照抄下面這一組,把括號裡的字換成你們的:

這個月的〔某項作業〕要準備哪幾份文件?
〔某個常見狀況〕依現行辦法要怎麼處理?
你不能回答哪些問題?那些該去問誰?
你手上那份知識檔是幾號的版本?

前兩則示範「正確的問法長什麼樣」,第三則把邊界寫在使用者看得到的地方,第四則是版本查核。最後這一則要固定放:它的價值不在答案本身,在於任何一個使用者都能自己確認手上這份依據是不是現行版,不必來問你。問法也要是這一種——不要問「你的資料是最新的嗎」,它會說是;要問它報一個日期,讓人能自己拿去核對。

它做不到的事

先講死,免得你花一個下午才發現走錯路:

共用出去之前,先回頭看一次資料夾權限

這一節要接回第二節那句話:權限是繼承的。 知識來源資料夾的權限,同時決定了兩件事——誰能用這個助手,以及它撈得到什麼。

所以把助手分享出去之前,先看那個資料夾現在開給誰。把助手指到一個開給「部門全員」的資料夾,代表部門全員都能透過它問到裡面每一份檔案的內容,而且是直接看到摘要,不是拿到一個檔案連結。

你分享的是一個助手,實際上分享出去的是那個資料夾的閱讀權。

實務上的做法很單純:開一個專門給這個助手用的資料夾,只放它該讀的知識檔,權限一個一個人給。不要把它指到部門的共用槽——那裡面十年下來累積了什麼,第二節那個五分鐘的自我測試已經告訴你了。

還有一件事跟錢有關,也要在分享之前弄清楚。「不用另外買」這句話對你自己成立:你有 Copilot 授權,建和用都含在裡面。但分享給沒有授權的同事,會走 隨用隨付(pay-as-you-go) 計費,而且要管理員先開通那個計費方案——沒開通,對方點進來是不能用的;開通了,那些用量會真的產生費用。所以「我建一個給全部門用」這件事,先跟管理員確認一句:這些人有沒有授權、沒有的話計費開了沒、誰的預算。這一句話問在前面,比事後被財務問起省事得多。

四、五問在 Copilot 上怎麼問

這五個問題——邊界、來源、不可逆、不確定、簽名——你在 Skill 通用講義 裡已經看過了。這裡只回答一件事:在 Copilot 這個環境裡,這五題各自的答案是什麼。

五問在 Copilot 上的答案
一、邊界|它能碰到什麼你選了哪個 App,就已經決定了邊界。 Word 裡的它主要看這份文件、Excel 裡的它看這張表、Power BI 裡的它看那個模型——這些都是天然的窄邊界。聊天畫面是唯一的全域入口,也是唯一需要你自己收邊界的地方。所以「先選 App,再問問題」本身就是一個安全動作
二、來源|它讀的是哪裡在聊天畫面問問題,一定要指定檔案或資料夾,用附加檔案或引用的方式把範圍縮小。回答出來之後,看它列的參考來源:沒有附來源的句子,就當作沒有來源。它引用了三份檔案,你至少要點開最關鍵的那一份確認
三、不可逆|哪些動作收不回清單很短,背起來:寄信、刪檔或覆蓋原檔、發布到 SharePoint 或 Teams 頻道、送出表單、建立或取消會議。 這五件事一律由人執行。它可以幫你把內容準備到「只差按一下」,但那一下是你的
四、不確定|它有多有把握它不會標信心,而且它的語氣永遠一樣篤定。你得自己問,而且要問得具體:「這句話出自哪份檔案的哪一段?」「有沒有哪份資料講的跟這個相反?」「這幾點裡面,哪些是檔案裡寫的、哪些是你推論的?」——最後這一句最有用,它通常會老實分開
五、簽名|誰負責你。 Copilot 產出的東西掛的是你的名字:信的寄件人是你、檔案的修改紀錄是你的帳號、簡報上台講的是你。「這是 AI 寫的」不是一個可以用的說法,因為在系統紀錄上,做這件事的人從頭到尾都是你

五、Copilot 做不到、也不該叫它做的事

有些是它真的做不到,有些是它做得到但你不該讓它做。兩種都列在這裡,因為對你來說結果一樣。

一、跨系統的自動化。Copilot 不是流程引擎。它不會幫你「每週一自動抓進銷存系統的數字、算好、寄給主管」。這種事要另外的工具、要 IT 參與、而且那是完全不同的一套風險(自動跑的東西沒有人在看,錯了會連錯三個月)。在 Copilot 裡想做自動化,通常是走錯路了。

二、對外的承諾。報價、交期、保固範圍、賠償責任、法律意見——這些東西它寫得出來,而且寫得很像樣。

機器人講的話等於公司講的話——這件事在法院已經有判例了。

它可以幫你草擬,但每一個承諾性的句子都要有一個人點頭。

三、最終判斷。人事考評、供應商選擇、要不要接這個案子、這份合約能不能簽。它可以幫你把資料攤開、把選項並排——但它最擅長的事,正好是「產生一個聽起來很有道理的結論」,而不是「產生一個對的結論」。這兩件事在文字上長得一模一樣。

四、代替你按送出。上一節講過了,這裡再講一次,因為這是最常被違反的一條。中間那個「人看一眼」的動作,是整套機制唯一真正在擋事情的環節。省掉它,前面所有的小心都白費了。

五、當成你唯一的記憶。對話紀錄不是文件。重要的結論、口徑、決議要落到一份實際的檔案裡。你三個月後找不到那段對話,但你找得到那份檔案。

它可以做到這裡 草稿寫好、放在草稿匣 要排除的列標記起來,不刪 產出另存新檔,不覆蓋原檔 「現值 vs 打算改成」的對照表 錯了都還回得去 人按的那一下 整套機制裡唯一 真正在擋事情的環節 按下去就收不回的五件 ① 寄信 ② 刪檔或覆蓋原檔 ③ 發布到 SharePoint 或 Teams 頻道 ④ 送出表單 ⑤ 建立或取消會議 清單很短,短到背得起來 而省掉那一下的過程是漸進的:第一次你認真看過,第三次只掃一眼,第十次直接送出 它可以幫你把事情準備到「只差按一下」——那一下永遠是人的
不可逆的動作不能靠指令擋,只能靠中間那個人。

六、為什麼這本不教正式的自動化代理

前面〈用 Copilot 內建的代理程式建一個助手〉那一節教的,是 Copilot 內建的功能,用你現有的授權就建得起來。但還有另外一種東西:會自己排程跑、串接多個系統、把一整條流程接起來的正式自動化代理,要用另一套要另外付費的開發工具才做得出來。這本不教它,理由有三個。

第一,它需要額外的授權,不含在一般的 Copilot 授權裡,通常要另外採購、還要 IT 開通。你不會在自己的畫面上找到那個開發工具,因為它本來就不在。

第二,它要一整套建置流程才做得出堪用的東西:設計流程、接資料源、測試、上線、之後還要有人維護。這不是一個下午學得完的事,而且中途放棄的話,前面的時間全部歸零。

第三,對多數工作者,投報率是負的。你花兩三週建起來的東西,多半是原本每週手動花二十分鐘做完的事;而且自動跑的東西沒有人在看,錯了會連錯三個月——這是第五節第一條已經講過的風險。

你不需要走到那一步。

這本前面幾節講的東西,打開 App 就能做,不用建立任何東西;真的要把一套規則固定下來給同事用,內建的代理程式那一節就夠了,也不用另外學一套開發工具、不用另外付一筆錢。

站上還留著幾篇這類的舊建置講義,已經移到進階附錄。如果你的角色真的需要——例如你是部門的數位化窗口、或 IT 指派你負責導入——再去看那幾篇。對其他人來說,那些內容今天不會用到,明年可能也不會。

七、收尾

回到第一節那句話:Copilot 最大的價值和最大的風險是同一件事——它已經看得到你公司的檔案。 它有價值,是因為你不用上傳、不用找檔案,一句話就撈得到三個月前那份報價;它有風險,是因為同一句話,你的同事也問得出來。

這兩件事的性質不一樣。「怎麼用」是技巧問題,每個 App 各有各的陷阱,看完第三節你就知道要防什麼。「權限」不是技巧問題,那是你手上那些檔案放在哪裡的問題,而它今天才第一次有後果。

所以如果你今天只做一件事,做第二節那個五分鐘的自我測試。它撈得出來的東西,就是全公司跟你權限相近的人都撈得出來的東西。這件事你早晚會知道,差別只在於是你自己先發現,還是別人先發現。

三種載體的共通規則(讀過可略)這一段每篇都一樣,收在這裡不佔版面
A · Skill 你的知識檔 同一份,存檔即生效 ✓ 同步 B · 自訂 GPT/Claude Project 你的知識檔 改了不會告訴你 副本(舊版) ⚠ 要手動重傳 C · Copilot SharePoint 你的知識檔 本尊 權限=你的帳號權限 ✓ 同步
A 和 C 是本尊,B 是副本。這是三條路唯一真正的差別。

副本 vs 本尊。 A(Skill)和 C(Copilot 代理程式)讀的是原檔本尊——你改了知識檔,下一次回答就是新的。B(自訂 GPT/Claude Project)讀的是上傳的副本:你改了電腦上那份,助手還在用舊版,而且它不會告訴你。

所以 B 每次改完知識檔,都要刪舊檔、重傳、再問一次驗證句:問「你手上那份的日期是幾號」,不要問「你的資料是最新的嗎」——後者它一定回答「是」。

Copilot 看得到的 = 你這個帳號看得到的。 權限設得寬的檔案,跟你權限相近的同事一問就撈得出來,而且不會留下紀錄告訴你有人撈過。工作用的知識檔資料夾要跟敏感檔案分開,未定案的先放自己的 OneDrive。

費用門檻。 A 依你原本的 AI 訂閱;B 建自訂 GPT 需要 ChatGPT 付費方案(Claude Project 依 Anthropic 方案與組織設定而定);C 隨 Microsoft 365 Copilot 授權與公司設定走。

平台在哪裡點。 ChatGPT 是 Explore GPTs → + Create,指令貼 Instructions、知識檔上傳 Knowledge;Claude 是新建 Project,指令貼「專案指令」、知識檔上傳專案知識庫;Copilot 是在 Microsoft 365 Copilot 或 Copilot Studio 裡建立 agent/代理程式,填名稱、指令、知識來源、開場提示四欄。這三條路的介面會改版,以官方畫面為準。

開場提示是使用者唯一會讀的說明書。 沒有人會去讀你寫的指令。B 和 C 一定要設開場提示,而且要寫成使用者會直接點的句子,不要寫成功能名稱。

規則寫一次,跟著你換工具。 三條路吃的是同一份知識檔——你在 A 寫好的,原封不動可以上傳到 B、放進 C 的 SharePoint 資料夾。換載體不用重寫規則,只要重接一次線。

方法能不能拆出來重用。 這是三條路第二個真正的差別,比副本本尊更少人注意到。A(Skill)是一包可以單獨存在的方法——複製給同事,他拿到的是完整一份;同一支助手也可以掛好幾包,各管一段。B 和 C 則是把方法寫進那一個助手裡面:要給別人得整個複製,要改得進去改,同一套做法要用在第二個情境,多半是複製貼上再改一次。所以判準是:這套規則只服務一件事,三條路都行;要變成部門共用的做法,A 的可攜性最好。

你學會的三件事

前面幾節是「這套工具怎麼用」,這一段是「換一個工具、換一個題目也還成立的」。

一、它看得到什麼,不是設定出來的,是繼承來的。 沒有人幫它另外設一套權限——它讀得到的,就是你這個帳號讀得到的,一格不多、一格不少。所以它從來沒有讓權限變寬,它只是讓「權限設太寬」這件事第一次有了後果:過去保護那些檔案的不是權限,是「要翻到它很麻煩」,而那層保護被拿掉了。這條的推論比它本身更有用——你手上任何一個會讀公司檔案的工具,該檢查的都不是那個工具,是那些檔案現在開給誰。

二、它可以把事情做到「只差按一下」,那一下永遠是人的。 寄信、刪檔或覆蓋原檔、發布到共用空間、送出表單、建立或取消會議——清單很短,短到背得起來,共同點是做了收不回。中間那個「人看一眼再按下去」的動作,是整套機制裡唯一真正在擋事情的環節;它一旦被省掉,前面所有的小心都白費了。而且省掉它的過程是漸進的:第一次你認真看過,第三次只掃一眼,第十次直接送出。

三、接下來挑一篇個案,看同一套規矩在別的工具上長什麼樣。 這一篇講的是「你手上這套 Copilot 怎麼用、它讀得到什麼」,但同一批問題換到別的工具上還是同一批。下面那張表按「你手上是哪一種工作」分好了,挑最接近的那一篇讀完,再回頭看這一篇的第二節和第四節。你會發現換了工具之後要問的還是那五問,變的只有答案。

讀完這一篇,接下來讀哪幾篇

你想做的事讀這一篇
每天在處理公文、簽稿、來函回函公文撰寫——邊界那一問最硬的一篇:AI 出的是草稿,「可以發文」永遠是人說的
要把一份 Word 變成簡報,而且不想被版面帶著走簡報生成——接續第三節 PowerPoint 那一段,完整示範「先定文字架構、最後才做版面」
部門規定有好幾版,同事一直來問「現在到底照哪一版」客服知識庫——來源那一問最硬的一篇,每一句都要指得回哪一份、哪一版
同一個數字,每個單位算出來都不一樣指標口徑——第三節 Excel 那個「它自己挑分母」的問題,完整解法在這裡
要定期跟上級、主管機關或董事會交代進度對上交代——簽名那一問:報告上去的每一句,誰在後面
你要把這個助手發給整個部門用雲端共用助手入門——一個人用的助手和十個人用的助手是兩種東西

收尾你不需要另外買工具。你需要的是知道它讀得到哪些檔案、知道每個 App 各自會在哪裡出錯、知道哪五個動作永遠由人按下去。 做到這三件,公司給你的那套 Copilot 就已經夠用了——而且你敢在主管面前解釋,這份東西是怎麼生出來的。

提醒:本文是工作方法的整理,不是法律、會計或稅務意見。涉及法規適用、契約條款、核銷科目與個資處理,請洽貴機構法務、會計與主辦機關確認。

Ridgeline · by Lucas

取得 AI 實戰工具與更新

之後會不定期整理:新方法、指令包(Prompt Pack)、Checklist 與模板。免費、無廣告;正式寄送前會先寄確認信,隨時可來信要求刪除。